#router #vpn #openvpn #siecikomputerowe #sieci #it #informatyka #padavan #nordvpn
System na routerze to padavan, jak skonfigurować VPN aby było aktywne tylko na zadanym zakresie?
np 192.168.1.10 i 192.168.1.11 ma leciec przez openVPN a reszta normalnie.
Możliwe? jak to zrobić?
https://nordvpn.com/pl/tutorials/padavan/openvpn/
tutaj jest konfiguracja nordVPN, ale nie wiem jak zrobić te reguły ;/
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@kubik78: jeśli chcesz używać VPN'a jakiegoś darmowego antywirusa to proszę bardzo. Wszystko zależy od tego na ile wyceniasz swoje bezpieczeństwo i co robisz w tym torze. NordVPN ma aktualny warrant canary, do tego znajdują się poza jurysdykcją USA, więc są podstawy by sądzić, że nie wydadzą danych. O VPN'ie darmowego antywirusa już tak nie sądzę :p
Druga sprawa to taka, że nikomu w tej kwestii tak naprawdę zaufać nie możesz.
  • Odpowiedz
Czołem Mirki! Na #freebsd mam zainstalowanego klienta #openvpn w #jails, który posiada adres 10.0.0.20. Chciałbym aby pod tym adresem były dostępne usługi z hosta #freebsd który w mojej sieci widoczny jest pod adresem 192.168.1.20. Jak się za to zabrać?
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@ska87: ufw, czy iptables nie ma dla mnie dużego znaczenia :p
po prostu openvpn jest baaardzo znany, cieszy się dużym uznaniem i zdziwiło mnie, że w sumie to nie ma takiego killswitcha. Nie musi być defaultowy, ale jednak ustawienie jakiejś flagi/edycja configu i byłbym zadowolony
  • Odpowiedz
Kurde, od 9/12 nie mogłem się połączyć via VPN z moim NAS-em. Zjechałem na święta i sprawdzam co jest nie tak. Przechodziłem z LEDE/LuCI na OpenWrt i zapomniałem dograć tego skryptu:

ddns-scripts_no-ip_com
Dograłem i działa.
#openwrt #ddns #vpn #openvpn
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Pomoże ktoś z #linux #openvpn? Prawie wszystko mi działa jak należy, ale mam problem z tym, że po unieważnieniu certyfikatu klienta i zaktualizowaniu listy CRL klient w dalszym ciągu łączy się do serwera, a przecież nie powinien. Wygląda to tak jakby serwer nie weryfikował statusu listy CRL. Nie pomagają restarty usługi. Wersja OpenVPN 2.4.6-1.el7.x86_64

Serwer wirtualny z LAB-a domowego, także proszę się nie czepiać, że działa na uprawnieniach
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mirki, mam problem z OpenVPN. Mam postawiony na serwerze poza siecią lokalną i teraz jak chce się z nim połączyć to po połączeniu nie chce przepuszczać dalej neta, tak jakby go blokowało. Pingowanie tylko serwera działa, a już innych rzeczy niet.

Konfiguracja po stronie klienta:

  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#ovh #linux #sysadmin #siecikomputerowe #openvpn

Mirki, mam problem z failover-IP w OVH, pomożecie? Psuje mi OpenVPN...

Pacjent: maszyna wirtualna Ubuntu 16.04 LTS z dwoma kartami sieciowymi, ens18 w podsieci lokalnej, ens19 z przybitym adresem publicznym zgodnie z instrukcją OVH. Do podsieci lokalnej jest dostęp z OpenVPN z adresu 10.8.0.0 - można wejść z niego na wszystkie maszyny i jest cacy.

Problem
  • 44
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@tylko_grzanki: Spoko, iptables wymaga trochę otrzaskania się bo na początku nie jest specjalnie przejrzyste. Dużo łatwiej też polegać na iptables-save bo widzisz interfejsy, a iptables -L tego nie pokazuje.
  • Odpowiedz
@lis6502: Są dwie różne metody rozwiązania tego problemu. Pierwsza metoda czyli zmiana w regułkach iptables spowoduje że sieć 10.8.0.0/24 będzie ukryta. U @tylko_grzanki regułki te były błędne dlatego sieć nie była ukryta co potwierdził tcpdump jaki załączył.
Druga metoda zakłada, że nie ukrywamy sieci - czyli stan początkowy OPa. W takim wypadku musimy zapewnić trasę powrotną z maszynki B inną niż default - wtedy dodajemy trasę rutingu którą wspomniałeś. To
  • Odpowiedz
Mireczki #linux

Jak wymusić restart #openvpn gdy tylko wykryje zmianę sieci. Chciałbym aby na nowo nawiązywał połączenie w momencie gdy np rozłączę wifi a wepnę kabel eth.
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mały #protip dla wszystkich przebywających zagranico i chcących oglądać polskiego #netflix, a widziałem kilka takich wpisów ostatnio. Jedyne czego potrzeba, to router wspierany przez #gargoyle / #openwrt (szczegóły eko.one.pl). Dla początkujących polecam Gargoyle, bo można wyklinać wszystko myszą.
Mając router na stałe działający w Polsce możecie zainstalować na nim openwrt / Gargoyle i uruchomić na nim usługę #openvpn, wygenerować, certyfikat
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Dzisiaj kolejny wieczór spędzony z #cjdns i #meshnet ( ͡° ͜ʖ ͡°)
Co dzisiaj nowego w moich próbach meshnetowych i ogólnie próbach z zakresu #siecikomputerowe.
Z racji tego, że ciężko jest przeglądać zasoby meshnetu np. z poziomu telefonu (no bo jak tu bez zbędnych komplikacji odpalić cjdns na androidzie albo iOS lub czymkolwiek innym?) udało mi się ogarnąć prosty trick ( ͡º ͜ʖ͡º)
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Z komunikatu "ifconfig" wyszło mi takie coś i mam pytanie, co oznacza ta strzałka przy ajpikach? Dodam, że jest to tunel #openvpn ale nie wiem czy to tak ma być bo coś nie trybi..

flags=8051 metric 0 mtu 1500
options=80000
inet6 fe80::12fe:edff:fe06:25a5%ovpns1 prefixlen 64 scopeid 0x7
inet 10.0.8.1 --> 10.0.8.2netmask
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Dobra Mirki - zebrałem się i stwierdziłem, że napiszę coś od siebie w temacie #cjdns no i ogólnie #meshnet #siecikomputerowe #internet
Dzięki @majsterV2 mam zajawkę na to i wciąż odkrywam coraz fajniejsze zastosowania tego wynalazku i uważam to za doskonałą alternatywę dla #openvpn ( ͡° ͜ʖ ͡°)
Nie lubię się rozpisywać, więc postaram się opisać krótko i w punktach, zaczynając najpierw od
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@super_tux: To nie żart, jak kolega mi tłumaczył to musiałem sporo pakietów pobrać, co mnie wkurzyło, zwłaszcza że woałbym aby to potrafiło wejść na dyskietkę.
Pragnę aby to było minimalistyczne...
  • Odpowiedz
@majsterV2: Właśnie mi Internety poszły na spacer ( ͡° ʖ̯ ͡°)
A znajomy ma teraz problem bo nie ma widoku na monitoring akwarium ( ͡º ͜ʖ͡º)
Cjdns robi swoje - podpięty jest do dwóch węzłów i nadal może się dostać tym "pseudo" routingiem, ale inny adres sobie wbija w przeglądarke ʕʔ
  • Odpowiedz