Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов (часть III)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (31-12-2010 11:25): Флейм для сисадминов (часть IV)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398 399 400

   

batva



crazy administrator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие ветки: здесь

По просьбам трудящихся. :)
 
Только здесь можно:
 - пожаловаться на тупых юзверей и страшных начальников
 - обсудить последние слухи в мире ИТ
 - обсудить "админскую судьбу"
 - спросить в каком топике осуждать ту или иную проблему
 - да и вообще что угодно спросить, кроме того что указанно ниже ;)
 
Здесь не стоит:
 - обсуждать и искать варез
 - поднимать вопрос "Что лучше - Линукс или ОС/2" :gigi:, за этим сюда
 - задавать серьезные вопросы, т.к. можно нарваться на несерьезный ответ ;)
 
(c) Freeman
 
Глобалка 2010
Глобалка 2009
 
А так же в этой теме:
 - Спор на тему, хорошо ли тыкать пальцем на мануал, человеку, который его не читал отсюда и далее
 
 
Господа ньюбы!
Помните, что в эту тему люди приходят отдохнуть, поболтать и посмеяться.
Не надо постить сюда перлы типа "Я начинающий сисадмин, у меня ничего не работает."
Лучше пройдитесь поиском по форуму.

 
Спецраздел Вопросы от contrafack
Спецраздел Мультимедия на б/п  
 
Тема Философия системного администратора  
 

Всего записей: 12593 | Зарегистр. 07-01-2001 | Отправлено: 09:27 03-04-2009 | Исправлено: Mushroomer, 17:08 12-09-2010
LevT



Запрет на пост
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
goletsa

Цитата:
Можно залезть внутрь вьяты и поставить полноценный socks сервер.  

 
А допиливанием сквида то, что я хочу, точно недостижимо?  
Если так - то какой имено сокс ставить, и где о нём почитать?
 
 

Цитата:
Ну а проги если не умеюь прокси загонять через freecap или типа того на эту проксю.  

 
Опять же, общая идея-то проксификации мне ясна  - а конкретнее? Собственого опыта нет, чтобы сделать сразу правильный выбор среди софтов, предлагающих свои услуги на этом "рынке"
 
Мне шоппинг неинтересен, мне нужно "купить" сразу рабочую лошадку, хорошо изученную коллегами. Не для того, чтобы понтоваться или трахаться с недоделом, в качестве бесплатного тестера. Но предпочтительно вопользоваться скрытыми возможностями того конструктора - вятты - который уже есть.
 
 

Цитата:
Одно время я игрался с вьятой но бесит что она периодически затирает руками написанные конфиги

 
Я уже тоже с этим столкнулся. Решил бэкапить, но от вяты пока не отказываться.
 
 
Добавлено:
 
 
Может быть, вместо проксификации использовать OpenVPN клиента на винде?
Это общая идея, если поддержите - буду ещё уточнять детали.
 
 
Добавлено:
 
Может, и OpenVPN трафик можно пустить типа по 80 порту - чтобы провайдер не опознал его как VPN?
 
Чем тогда OpenVPN отличается от соксов?

Всего записей: 17168 | Зарегистр. 14-10-2001 | Отправлено: 09:07 23-12-2009 | Исправлено: LevT, 09:45 23-12-2009
goletsa



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вы немного некоректно сравниваете (теплое с мягким, socks с openvpn).
 
OpenVPN это всего навсего реализация vpn клиента/сервера.
Socks это протокол.
 
По поводу детекта и облома vpn - pptp использует gre протокол который достаточно просто отдетектить на фаерволе и заблокировать.
 
l2tp вроде работает поверх tcp.
Вообще в андеграунде есть топик как раз посвященный тунелированию, может стоит его полистать?
 
 
Добавлено:
Вы немного некоректно сравниваете (теплое с мягким, socks с openvpn).
 
OpenVPN это всего навсего реализация vpn клиента/сервера.
Socks это протокол.
 
По поводу детекта и облома vpn - pptp использует gre протокол который достаточно просто отдетектить на фаерволе и заблокировать.
 
l2tp вроде работает поверх tcp.
Вообще в андеграунде есть топик как раз посвященный тунелированию, может стоит его полистать?

Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 10:10 23-12-2009
LevT



Запрет на пост
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
goletsa
 

Цитата:
OpenVPN это всего навсего реализация vpn клиента/сервера.  

 
Насколько я понимаю, нет такого протокола VPN, чтобы его реализовать. Это просто маркетинговая этикетка для самых разных технологий.
 
OpenVPN это тоже протокол. Причём мне кажется, что его внутренности куда ближе к Socks, чем внутренности IpSec (фазу обмена ключами оставляю за скобками, мне она неинтересна сейчас).
 
 

Цитата:
По поводу детекта и облома vpn - pptp использует gre протокол который достаточно просто отдетектить на фаерволе и заблокировать.  

 
Я ипсек настроил. Именно он поработал быстро с полчасика - после чего скорость подозрительно упала до скорости локального канала забугор.
 
Добавлено:

Цитата:
Вообще в андеграунде есть топик как раз посвященный тунелированию, может стоит его полистать?  

 
Стопроцентно уверен, что 80 и 443 порты пров не инспектирует.
А вот за всякими хорошо известными VPN может сверху приглядывать и шейпить.
 
 
Добавлено:
 
В вятте есть не только pptp и l2tp:  там и ипсек, и опенвпн из коробки.

Всего записей: 17168 | Зарегистр. 14-10-2001 | Отправлено: 10:29 23-12-2009
goletsa



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Еще раз говорю, openvpn это не протокол а реализация.  

Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 11:28 23-12-2009
LevT



Запрет на пост
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
goletsa
 
реализация чего ?
 
Добавлено:
 
 
и там, и там устанавливается туннель (на транспортном уровне в обоих случаях?). Содержимое туннеля вообще говоря произвольное TCP/IP (в обоих случаях?) Процедура установления соединения может быть разная....
 
Если же вдруг оpenvpn еще и умеет по произвольному порту работать - то в чём разница? Даже гибче сокса выходит.

Всего записей: 17168 | Зарегистр. 14-10-2001 | Отправлено: 18:19 23-12-2009
sasha_pan

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите пожалуйста ,  
Работаю на фирме , а за моим компом служба безопасности удаленно наблюдает, и все кому не лень ,  
 
должны же быть программы для сообщение о удаленном просмотре рабочего стола!!! искал и не нашел ,

Всего записей: 10 | Зарегистр. 04-07-2005 | Отправлено: 22:18 23-12-2009
niichavo



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sasha_pan

Цитата:
Работаю на фирме , а за моим компом служба безопасности удаленно наблюдает, и все кому не лень


Цитата:
должны же быть программы для сообщение о удаленном просмотре рабочего стола!

Нафига вам программа, если у вас и так чутьё не подводит

Всего записей: 836 | Зарегистр. 14-09-2005 | Отправлено: 23:02 23-12-2009
faithful



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Работаю на фирме , а за моим компом служба безопасности удаленно наблюдает, и все кому не лень ,

Ну раз подписались на такою работу с такими условиями ..... терпите

Всего записей: 240 | Зарегистр. 09-09-2005 | Отправлено: 23:06 23-12-2009
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sasha_pan
Цитата:
а за моим компом служба безопасности удаленно наблюдает, и все кому не лень ,
имхо все кому не лень не должны. А вот безопасность + начальник это, к сожалению, нормальная практика. Я вот даже точно не знаю, если ли у нас видеокамеры наблюдения. Хотя мне без разницы

Всего записей: 22840 | Зарегистр. 19-01-2002 | Отправлено: 00:35 24-12-2009
AlekseyVl



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sasha_pan
Ну пускай смотрят. А вы работайте и все

Всего записей: 68 | Зарегистр. 09-02-2007 | Отправлено: 07:59 24-12-2009
lovec123

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sasha_pan
нефиг балду пинать на работе а все кому не лень это кто не посредственное начальство чтоль? у нас юзера тож бегали топтали ногами что это за безпредел почему это админ может удалённо подключаться к моему компу какого фига он же может увидеть как я работаю им вежлево обьяснили что такова политика партии, сами то они не в состоянии понять что удалённо подключиться и помочь им в дебилиных детских заморочках легче чем пилить к ним в филиал или на другой этаж

Всего записей: 2734 | Зарегистр. 26-02-2007 | Отправлено: 08:18 24-12-2009
goletsa



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LevT

Цитата:
реализация чего


Цитата:
OpenVPN — свободная реализация технологии Виртуальной Частной Сети (VPN) с открытым исходным кодом для создания зашифрованных каналов типа точка-точка или сервер-клиенты между компьютерами.  
(c) http://ru.wikipedia.org/wiki/OpenVPN

Цитата:
Пользователи Microsoft Windows обозначают термином VPN одну из реализаций виртуальной сети — PPTP, причём используемую зачастую не для создания частных сетей.
(c)http://ru.wikipedia.org/wiki/VPN
 

Цитата:
Насколько я понимаю, нет такого протокола VPN, чтобы его реализовать. Это просто маркетинговая этикетка для самых разных технологий.

Цитата:
OpenVPN это тоже протокол. Причём мне кажется, что его внутренности куда ближе к Socks, чем внутренности IpSec (фазу обмена ключами оставляю за скобками, мне она неинтересна сейчас).

Сами себе противоречите.
Говорите что нету протокола VPN (с чем я согласен), а потом называете OpenVPN протоколом.  
 

Цитата:
и там, и там устанавливается туннель (на транспортном уровне в обоих случаях?). Содержимое туннеля вообще говоря произвольное TCP/IP (в обоих случаях?) Процедура установления соединения может быть разная....  
 
Если же вдруг оpenvpn еще и умеет по произвольному порту работать - то в чём разница? Даже гибче сокса выходит.

Socks не устанавливает тунеля. Он всего навсего транслирует ваши запросы на удаленную машину. И работает на транспортном уровне.
VPN же может работать на разных уровнях, что определяется протоколом. Например PPPoE работает если не ошибаюсь на канальном уровне. IPSec на сетевом уровне работают. И при соединении обычно образуется тунель точка-точка.  
То что простоколы типа  IPSec\PPTP\L2TP гибче это очевидно ибо образуются полноценные закрытые сети через которые можно маршрутизировать трафик. Через socks вы такого сделать не сможете.

Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 08:22 24-12-2009
LevT



Запрет на пост
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
goletsa
ну и ерунда в Педивикии написана. (с)Я
 
 
Нету такого протокола "VPN", реализованного по-разному. Есть коммерческое торговое словцо для продвижения коммерческих протоколов.  
 
Точнее даже не протоколов, а многослойных комплектов из протоколов разного уровня. Выступающих именно такимии слойками.
 
 
OpenVPN можно назвать протоколом, а не реализацией.  
Но вот ипсек это тоже "протокол". А на самом деле слойка из кучи протоколов  например это точно комплект из слоёв:
 
 
2) quick mode (собственно IPSEC - штампующий нужный трафик и херачащий его по одностороннему каналу обмена данными по направлению к пиру. Канал должен быть установлен на фазе IKE - и может быть как туннельным, и так и транспортным. В одну сторону трафик между сладкой парочкой может идти по туннелю, а в обратную транспортом)
 
1) IKE в разных взаимоисключающих в настройке каждого из концов парочки вариантах:  main mode,  aggressive mode, IKEv2.
 
IKE сам многофазный:
 
1a) Сначала по открытому интернету надо найти партнёра,
1b) затем установить шифрованный управляющий канал,  
1c) По нему договориться (или не договориться) с партнёром об установлении каналов обмена данными.  
 
В aggressive mode все три (или две?) фазы слиты в одну, как в IKEv2 я не знаю.
 
 
 
Так вот, в любом" vpn"  есть управляющие каналы и один или несколько каналов данных (они могут быть объединены, а могут быть разными и дже по-разному тунеллироваться).
 
Есть фазы поиска партнера, обмена ключами, шифрования трафика и собственно передачи данных по установленному туннелю. Каких-то фаз может не быть.
 
 
Хорошо бы увидеть, где OpenVPN расписан по этим фазам. И сокс.
 
 
Добавлено:
 
OpenVPN тут
http://forum.ixbt.com/topic.cgi?id=14:49976

Всего записей: 17168 | Зарегистр. 14-10-2001 | Отправлено: 10:36 24-12-2009 | Исправлено: LevT, 09:34 25-12-2009
kermit

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
философский вопрос: почему если что-то ломается, то обязательно в пятницу вечером?!

Всего записей: 463 | Зарегистр. 01-10-2003 | Отправлено: 00:58 25-12-2009
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kermit
имхо потому что Законы Мерфи http://murphy-law.net.ru/basics.html никто не отменял.

Всего записей: 22840 | Зарегистр. 19-01-2002 | Отправлено: 07:06 25-12-2009
ruslrusl



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://www.mista.ru/merfy/index.html  
 
здесь побольше будет)

Всего записей: 305 | Зарегистр. 14-10-2009 | Отправлено: 09:10 25-12-2009
uruik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток, уважаемые! Новой темы не создавал, решил здесь спросить. Проблема в следующем, есть лановый модем работающий бриджем (роутером настроить возможности нет, потому что контора не даёт менять настройки модема), есть комп которому надо инет, подцепил я его к модему, создал коннект через мастера новых доключений, указал на нём ip, маску, шлюз - ip модемаи днс провайдера, вроде авторизация проходит и Инет есть, но проблема в следующем, в этой конторе несколько компов, один из них с помощью софта под названием Cisco VPN Client 5.0.04 коннектится через инет к серваку, котоырй находится в другом городе, у этого сервака есть внешний ip и стоит Циско ВПН сервер. И всё бы ничего, но вот проблема когда работает соединение ciscoVpn client пропадает сеть у этого компа, т.е. он перестаёт видеть сетку, а она нужна, потому как и принтер расшарен на другом компе и кое какие ресурсы нужны ему в момент работы цисковпна. Я пробывал в cmd->route прописывать маршрут route add 192.168.1.111 (это адрес компа в сетке который нужно видеть в сети) mask 255.255.255.255 192.168.1.112 (это ip где работает цисковпн) metric 1 (ставлю метрику со значением 1, чтобы только один маршрут был), но ничего не получается. Может кто подскажет что я ни так делаю с маршрутами,надеюсь на вашу помощь.

Всего записей: 7 | Зарегистр. 19-10-2009 | Отправлено: 09:53 25-12-2009
LevT



Запрет на пост
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Мы тут поза/вчера теоретически поспорили, а кто бы практическое направление задал?
 
Есть vyatta со squid3, включающемся одной строчкой.  Можно ли с минимальным вмешательством завернуть через них 1) явный https трафик броузеров  2) трафик виндовых прог, не знающих о прокси.  
 
В приниципе, руками там можно конфиги подправлять, и из apt-get что-то ставить. Что минимально необходимо править и ставить?
 
 
goletsa
 
не вижу я в андерграунде ответа на свой вопрос
только аналогичный вопрос от августа 2008, оставшийся без ответа
 
Ручная конфигурация openswan и pluto (это относится к ipsec) это кошмар, я ее не осилю в самостоятельно поставленном дебиане. Сперва надо потестить семантику этого добра с помощью вятты. Даже в ней пока туннели не поднимутся - совершенно непонятно, к чему надо стремиться в конфигурации.  
 
 
Добавлено:
 
нашел тему

Всего записей: 17168 | Зарегистр. 14-10-2001 | Отправлено: 09:54 25-12-2009
goletsa



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я бы предложил попробовать поднять 3proxy в socks5 режиме и завернуть на него FreeCap'ом проги.
Это выглядит как самое простое решение.
 
http://www.3proxy.ru/
 
 
Добавлено:
uruik
Ковыряйте настройки клиента, в стандартном клиенте венды например есть галка  не менять шлюз по умолчанию.

Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 11:10 25-12-2009 | Исправлено: goletsa, 11:12 25-12-2009
PhoenixUA



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа, а у всех почта с Яндекса нормально ходит?
У меня почему-то письма с forwardNN.mail.yandex.net висят в очереди и отваливаются по таймауту. Вся остальная почта ходит без проблем.

Всего записей: 2184 | Зарегистр. 17-11-2005 | Отправлено: 11:59 25-12-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398 399 400

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов (часть III)
ShriEkeR (31-12-2010 11:25): Флейм для сисадминов (часть IV)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru