Czego i na ile realnie powinienem się obawiać przy wystawianiu drobnego (na potrzeby prywatne) serwera webowego na świat z własnego domu?
Sam serwer wydaje mi się ze potrafię odpowiedni zabezpieczyć (UFW,fail2ban,clamav,ssh- zmiana portów klucze i pewnie jakieś ograniczenia puli IP, no i wiadomo odpowiednie uprawneinia).
W tej samej sieci są jednak też inne komputery - lepiej lub gorzej zabezpieczone - i to o nie chyba martwie się w tej chwili.

Spodziewam się sugestii z waszej
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@withoutSmallGarden: Osobny VLAN, i nie jest to osobna podsieć, tylko w obrębie tej samej sieci możesz na L2 odrębnić ruch. Polecam pójść w tym kierunku. Kwestia, czy urządzenia L2 u ciebie mają tą opcję. Opisz jak wygląda sieć u Ciebie.
  • Odpowiedz
Mam w domu router LTE z internetem z T-Mobile. Wszystko ładnie śmiga, ale okazuje się, że nie mam zewnętrznego IP i nie mogę go wykupić jako osoba prywatna. A chciałbym mieć możliwość jakoś dostać się do tej sieci z zewnątrz. Co muszę ogarnąć, żeby to zrobić w bezpieczny sposób? Kiedyś jak miałem innego dostawcę to ogarniałem sobie DDNS i przekierowanie portów i wszystko śmigało, a teraz poległem.
#sieci #it
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wykop Mobilny (Android)
  • 0
@Just666: Dzisiaj wyleciało mi z głowy. Ale mam maila na Protonie i oni mają również w ofercie VPN. Jest opcja darmowa tego VPNa, więc do testów, żeby konfigurację ogarnąć to idealnie. No i jak się ogarnie temat i wszystko się uruchomi to wtedy można się zastanawiać co dalej i czy będzie potrzebna wersja płatna. Więc jak nie masz to załóż konto, a potem napiszę jak postępy.
  • Odpowiedz
@Just666: ProtonVPN w darmowej opcji nie da rady. W ogóle nie wiem czy jakakolwiek darmowa opcja to umożliwia. Zastanawiam się teraz czy warto kupować. Najpierw musiałbym znaleźć jakiś tutorial jak to skonfigurować.
  • Odpowiedz
via Android
  • 0
@majsterV2 jest w stanie zapingować, ale zastanawia mnie gdzie w tej całej trasie znajduje się mój kąkuter i jego karta sieciowa, a gdzie mój modem...
  • Odpowiedz
Mirki, mam problem.

Mam w domu serwer HTTP, który stoi za ruterem do którego jest podpięta domena z DuckDNS – mam dynamiczne IP.

I teraz zabawa polega na tym, że konfiguracja działa, wszystko git, ale każde połączenie z adresem [cokolwiek].mojadomena.duckdns.org przekierowuje do /wwwroot/ gdzie są pliki – efekt identyczny co wpisanie mojadomena.duckdns.org. Pytanie jest takie – jak się tego pozbyć?

#siecikomputerowe #sieci #serwery #internet
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mam router mikrotika hap lite i extender tp-linka wa750re z wgranym openwrt. Chciałbym zrobić tak żebym z PC2 mógł wejść na dysk udostępniany przez SMB z PC1. Mój upośledzony schemat pokaże o co mi chodzi. Na ten moment na routerze mam serwer DHCP i wszystkie urządzenia mają przypisane stałe adresy (poza extenderem bo jeszcze go nie dodałem do sieci). Da radę coś takiego zrobić? #siecikomputerowe #openwrt #mikrotik
maniok - Mam router mikrotika hap lite i extender tp-linka wa750re z wgranym openwrt....

źródło: comment_1582481151Whi54rnkzGUuVXaDeippQs.jpg

Pobierz
  • 13
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@maniok: tak jam mowi emitar . Daj mu stale IP od mikrotika. Ja bym jeszcze sugerował kabel lan zamiast WAN to do Lanu tylko. W domu mam podobnie 3 routery spiete. Wszystkie komputery sa w jednej sieci i sie widza.
  • Odpowiedz
via Wykop Mobilny (Android)
  • 0
@grajlord: po pierwsze - co to znaczy dobre szyfrowanie i jakich transferów oczekujesz? Po drugie - czy możesz zrezygnować z openvpn na rzecz np. wireguard? Po trzecie - R6220 z allegro ew pisz pw bo też mam parę sztuk
  • Odpowiedz
po pierwsze - co to znaczy dobre szyfrowanie i jakich transferów oczekujesz

@rawilson: szczerze mówiąc nie wiem na co liczyć, teraz mam ok 10mbit, ale czy 50mbit byłby osiągalny dla AES256?

Po drugie - czy możesz zrezygnować z openvpn na rzecz np. wireguard?

@rawilson: nie wiem, bo nie znam wireguard, na szybko poczytałem - wydaje się ciekawe, ale raczej nie na teraz
  • Odpowiedz
via Wykop Mobilny (Android)
  • 0
Mirasy potrzebuje przedłużyć sygnał sieci wifi w domu bez użycia kabli. Tzn chciałbym jakiś router czy coś w tym stylu co podłącze do zasilania i wykryje istniejącą sieć wifi i będzie dalej rozsyłać sygnał po domu.

#informatyka #siecikomputerowe #sieci #wifi
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#modem #lte #4g #3g #internetmobilny #internet #siecikomorkowe #sieci #gsm

szukam taniego internetu mobilnego na kilkanaście kart sim, pakiet internetu może być nawet 1gb/mies, byle był ważny conajmniej kilka miesięcy, internet nie musi być szybki, byle był stabilny

karty z internetem beda uzywane do zdalnego dostepu #raspberrypi i podobnych urządzeń

jest
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Od 2 dni bawię się z konfiguracją VPN L2TP i cały czas ten sam problem
Połączenie zestawia się. Dostaję adres z DHCP i na tym się kończy. Nic dalej nie mogę zrobić. Nic w sieci nie jest widoczne.

Sprawdzałem na necie i brak routingu to dość powszechny problem, ale zazwyczaj dawało się go rozwiązać dodaniem wpisów statycznych.
U mnie cały czas to nie działa.
Jakieś pomysły co może być źle?
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mireczki z #it #programista15k mam na budowie system monitoringu:4 kamery, jakaś skrzynka do nich i rejestrator. No i wiem, że jest możliwe zdalne połączenie z rejestratorem (na poprzedniej budowie firma ochroniarska podłączała się używając naszego sprzętu), żeby na komputerku móc obejrzeć co się tam dzieje. (bardzo przydatna rzecz, gdy akurat nie ma mnie na budowie, a coś się dzieje). I teraz moje pytanie jest takie: czy jest tu
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@rozowatoxa: ogólnie to z taką wiedzą radziłbym Ci się za to nie brać bo frustracja na pewno sięgnie zenitu. Wszystko zależy od rodzaju sprzętu na jakim postawiony jest monitoring. Jak komuś dasz to 15k to Ci zrobi instrukcje jak to zrobić "jak krowie na rowie", zawsze możesz popytać znajomych i mieć za 500 zł albo za flaszkę wódki. Z farcikiem ( ͡° ͜ʖ ͡°)
  • Odpowiedz
#siecikomputerowe #sieci #informatyka
mireczki pomocy router cos mi od*ebał i nagle urządzenia nie mogą się połączyć ://
Czy jest jakaś możliwość żeby zaadresowało wszystkie połaczenia od początku?
Było wszystko ok, cos mi sie powalilo na kompie (z DNSami chyba) bo nie moglem wchodzic na strony oprocz googlowych i fb zrobiłem ipconfig release renew flushdns, na kompie naprawiło ale widze że urządzenia sobie coś nie radzą -
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

To zależy od modelu routera. Zakładam, że Twój model nie obsługuje manualnej zmiany wygaszania DHCP.

Zmień zakres DHCP na inny i połącz się ponownie do sieci.

Dodatkowo lepiej zmień DNSy na googlowe czy tam cloudflarowe, zawsze mniejsze ryzyko niedostępności
  • Odpowiedz
via Wykop Mobilny (Android)
  • 4
Hej Mirki. Polećcie mi jakieś materiały do nauki systemów Scada, sterowników przemysłowych, paneli HMI i sieci przemysłowych. To moje najgłówniejsze przedmioty, które właśnie zaczynam na studiach i chciałabym trochę bardziej zgłębić swoją wiedzę. Bo wiadomo, jak na studiach zaocznych sama się czegoś nie nauczę, to nikt mnie nie nauczy.
Może pójść w naukę jakiegoś języka programowania? Proszę o rady, książki, pliki, może kanały na yt.. Cokolwiek, co pomoże mi w nauce. Z
  • 13
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Cześć, chcę otworzyć porty, aby z innej czesci swiata mogliby dolaczyc na serwer. Firewall wyłączony, na routerze odblokowane, server włączony. porty dalej zamknięte, co robić? Chce tylko dodać, że mam kamerkę wifi której zbytnio nie konfigurowałem, a można włączyć w każdym miejscu obraz.
#dns #informatyka #sieci #siecikomputerowe #przekierowanie #komputery #serwery
#ip
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wykop Mobilny (Android)
  • 0
@wojtexgamer: dostęp do internetu dzieli się na kilka etapów. żeby z zewnątrz wejść na komputer musisz mieć na każdym etapie otwarte porty. Na moim upośledzonym schemacie ci rozrysowałem. Niebieskie kreski to ruch portami w twojej wewnętrznej sieci. Na zielono zaznaczyłem co ty chcesz zrobić czyli wypuścić na zewnątrz. Jeżeli otworzysz port poza NAT (różowa kreska) to zostaje jeszcze firewall u usługodawcy. Jeżeli masz publiczne IP to domyślnie wszystkie porty powinien
maniok - @wojtexgamer: dostęp do internetu dzieli się na kilka etapów. żeby z zewnątr...

źródło: comment_1582013859FGhGbNj9JhnZpOkwRKNZ13.jpg

Pobierz
  • Odpowiedz
Dziwne rzeczy się dzieją u mnie z internetem z #upc, mogę się połączyć tylko ze stronami google'a i facebooka, przy próbie otwarcia dowolnej innej strony firefox pisze "Niestety, nie udało się otworzyć strony". To jest o tyle dziwne, że pingować je mogę normalnie, DNS rozwiązuje adresy stron normalnie i, co ciekawe, mogłem sobie ściągnąć aptem nmapa ( #linux ). Na innych komputerach w sieci lokalnej problem też
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wykop Mobilny (Android)
  • 2
Mirki, mam dziwną akcję z #ps4 i #internet
Otóż, zauważyłem, że konsola zabija mi #wifi, a dokładnie mówiąc, dławi router. Router mam jak typowy średniak - TP LINK WR740N. Chodzi cały czas sprawnie i nie ma z nim problemu. Internet mam 75Mb/s a wysyłanie 10Mb/s i tyle też pokazuje na speedtescie nawet po Wifi. W trakcie testu ping do routera po WiFi jest jak najbardziej
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach