Próbuję na własnym serwerze postawić OpenVPN według tego poradnika. Pomoże mi ktoś zrozumieć o co chodzi z tym stwierdzeniem?

Additionally, you will need a separate machine to serve as your certificate authority (CA).


To znaczy, że potrzebuje dodatkowego serwera? Czy może chodzi o to żeby podpisywać certyfikaty na innej maszynie niż tej, na której stoi OpenVPN?

#vpn #openvpn #siecikomputerowe
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@peterek93: To bardzo dobre zalecenie aby serwer, na którym wygenerujesz ROOT CA dla jakiejś domeny był w izolowanym środowisku. Najlepiej bez dostępu do sieci. Na takim serwerze generujesz ROOT CA i klucz prywatny. Dostanie się do takiego serwera z zewnątrz niesie ze sobą ryzyko naruszenia klucza prywatnego dla ROOT CA. Czyli atakujący mógłby wystawiać lewe certyfikaty, bez alarmowania innych o nieprawidłowym certyfikacie. Na jeszcze osobnym serwerze tworzy się pośredni certyfikat
  • Odpowiedz
Hej #siecikomputerowe oraz #automatyka mam pytanie.
Topologia jest następująca jest Master który komunikuje się z PC, natomiast PC komunikuje się z Modułem (takie urządzenie). PC ma dwie karty sieciowe, dwie różne adresacje.
Ogólnie w czym problem, co jakiś czas maszyna traci połączenie trzeba ją resetować.
W chwili obecnej pinguje poprzez laptopa PC jak i Moduł (przypuszczam, że 100% pakietów będzie ok). Jak ogarnąć gdzie występuje problem WireShark? Ale
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@knight_rider daj switcha gigabitowego jakiegoś np netgeara między moduł a PC, może karta sieciowa się wywala np w pc bo o--------a jej pewnie przy negocjacji, miałem kiedyś podobny przypadek
  • Odpowiedz
elo
mam takiego oto switcha:
linksys srw248g4
i zaczął mi wyć wentylator, zapewne przez smarowanie na łożyskach.
jaki wiatrak kupić żeby pasował? gdzie tego w ogóle szukać?
jakiś zastępczy mogę tam wstawić?
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mirki jak mogę zablokować dostęp serwerowi NAS do sieci? Chodzi mi o to żeby był tylko i wyłącznie w sieci lokalnej i nie mógł wydostać się poza nią. Żeby do niego nikt się z zewnątrz nie dostał i wewnątrz też jeśli nie jest podpięty do LAN.
Mam router PentagramP6363 i ten NAS to Zyxel NSA310 (dostałem go za darmo i nie mam pojęcia czy coś tam w nim nie siedzi i nie
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#sieci #router #siecikomputerowe
Witam!
W jaki sposób (sprzętowy/programowy) blokować kolesia który w LANie klonuje maca i podpina kompa? Może coś na zasadzie odcisku cyfrowego podłączonych sprzętów i kontrola czy w sieci pojawia się coś nowego i automatyczna blokada.
  • 20
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@123tomek: Switch albo coś co poinformuje switch o drugim aktywnym MACu i zablokuje port gdzie wystąpił ten najświeższy. A najlepiej to uwierzytelnianie 802.1X i dzikusy bez hasła nie wejdą.
  • Odpowiedz
@Piotrp7: Jak nie chcesz ciągnąć kabla albo wiercić dziur, to polecam adaptery powerline. Taniej niż drogie routery, a u mnie spisują się znakomicie.
  • Odpowiedz
Odkąd mam podpisaną umowę na #neostrada bez telefonu (będzie z rok), kilka razy w ciągu dnia mnie rozłącza. Są to przerwy rzędu 5 minut a jeśli po rozłączeniu zrestartuję router to net pojawia się zaraz po bootowaniu.

W chwili rozłączenia wszystkie diody świecą jak świeciły w momencie poprawnego połączenia.

Sprawdziłem już 3 routery (ADSL) i na każdym jest to samo więc kwestia sprzętowa odpada.

Tak
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@korni007: też zależy jak leży. Ziomek ma modem z tmobile i na speedtescie ma 300/30. 4 ulice odległości od nadajnika. W większych miastach lub centrach mniejszych LTE się sprawdzi.
  • Odpowiedz
#it #siecikomputerowe
Mirki mam problem. Chce na swoim VPS zrobić VPN.
I chcę żeby dopiero po połączeniu się przez VPN można było dostać się na serwer przez SSH i żeby dopiero po połączeniu się przez VPN można było wchodzić do aplikacji wystawionych na różnych portach.
Udało mi się postawić OpenVPN i połączyć się z nim, ale mam problem z ustawieniem pozostałych rzeczy w iptables/ufw. Czy może jeszcze gdzieś
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@sekurak: Żeby unieruchomić sieć firmową wcale nie trzeba takich cudów ;) Wystarczy odpowiednia wtyczka RJ45 z krosowanymi odpowiednio drutami i 90% sieci leży i kwiczy.
  • Odpowiedz
Czy jeśli mam w domu serwer NAS (dostałem go za free bo likwidowali firmę obok) i przywróciłem go do ustawień fabrycznych, sformatowałem dysk i zmieniłem hasła to jest opcja że ktoś się do niego może dostać, w sensie z poprzednich użytkowników? Dodam ,że jest podpięty do routera i nie mam publicznego IP. Albo czy ten NAS może gdzieś wysyłać pliki które na nim są?

#siecikomputerowe #bezpieczenstwowsieci #komputery
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach