Wpis z mikrobloga

Mirki i Mirabelki spod tagów #meshnet #siecikomputerowe #cjdns #raspberrypi
Ten mały skubaniec jest energooszczędnym strażnikiem Internetów :D
Kilka przydatnych sieciowych funkcjonalności, z którymi ten przyjaciel radzi sobie wybornie:
1) Serwer DNS pełniący funkcję ad-blockera - wspaniały świat bez reklam bez pobierania żadnych wtyczek i innych cudów. W konfiguracji serwera dodana lista chyba większości nazw domenowych serwerów reklamowych, które są przekierowywane na lokalny adres malinowego DNSa, a więc zamiast reklamy widzimy pustkę (ʘʘ) (lista serwerów reklam dostępna TUTAJ)
2) TOR Gateway + serwer proxy - na czarną godzinę do poczytania innej strony Internetów ( ͡° ͜ʖ ͡°)
3) OpenVPN - tłumaczyć za dużo nie trzeba, aby był dostęp do domowej sieci z dowolnego miejsca (najczęściej używam jednak do blokowania reklam w zdalnej lokalizacji ʕʔ)
4) cjdns - w trosce o wolny Internet śmiga sobie węzeł #meshnet, który pełni dodatkową rolę - zamiast VPNem połączyć mój LAN z LANem znajomego, postawiliśmy wszystko na cjdns i mamy spokój. Działamy prawie jak przez VPN a przy użyciu socat dodatkowo forwardujemy sobie ruch IPv4 <-> IPv6 (cjdns pracuje tylko via IPv6) i wystawiamy sobie w naszym InterLANie tylko te usługi, którymi chcemy się dzielić (chyba można to nazwać czymś w stylu vpn + firewall). Dlaczego nie robimy tego przez OpenVPN? Generowanie certyfikatów, więcej czasu na konfigurację trzeba poświęcić + więcej zabawy z iptables jeśli chcemy ograniczyć sobie część usług. W dodatku mój OpenVPN jest gatewayem, więc każdy kto się podłączy jest routowany przez tego malinowego przyjaciela, a przy cjdns ten problem już nam odpada. Znajomy nie posiada również publicznego adresu IP, a dzięki temu rozwiązaniu z cjdns, może kilka swoich usług wystawić na zewnątrz ( ͡° ͜ʖ ͡°)-

Pierwsze testy z cjdns wypadły pomyślnie i wciąż obczajam co jeszcze można dzięki temu zrobić ʕʔ

Trochę chyba zamieszałem w opisie, ale może co niektórzy się odnajdą w tym tekście :D
A Mircy jakie usługi sobie jeszcze stawiają na malinach? ( ͡º ͜ʖ͡º)

super_tux - Mirki i Mirabelki spod tagów #meshnet #siecikomputerowe #cjdns #raspberry...

źródło: comment_2B7mSsuiTvBfC8Ize7aR1m6mVPZC31wA.jpg

Pobierz
  • 40
@Migfirefox: Pamiętaj, że to nie jest router :D
No chyba, że bym się łączył przez OpenVPNa to malina jest wtedy routerem ( ͡° ͜ʖ ͡°)
Jednakże ze względu na jakże mój ultra upload wielkości 2.5 Mbps ( ) obciążenie maliny jest znikome.
No i więcej niż 100 Mbps na pewno nie przepuści, bo nie jest to wersja 3B+ z Gigabit Ethernetem (
@azer: Pi-Hole znam ( ͡° ͜ʖ ͡°) i w sumie to co mam u siebie to jest podobne do Pi-Hole, wyrzuca po prostu reklamy. Nie zagłębiałem się w to, ale podejrzewam, że działa w ten sam sposób - blokuje adresy serwerów reklam albo z poziomu iptables albo właśnie za pomocą DNSa ( ͡º ͜ʖ͡º)
@kafar22: Tyle co malina i jakaś przyjemna obudowa do niej ( ͡° ͜ʖ ͡°) karta pamięci to jakiś gruz 4GB ( ͡º ͜ʖ͡º) (jeszcze 900 mb wolnego miejsca :D)
Zasilacz też pierwszy lepszy znaleziony 24V (stąd na zdjęciu ta przetwornica co zbija na 5.1V dla maliny). Przetwornica to były jakieś $3 od majfrenda ʕʔ
@WuBe: Hmmm, nie wiem co masz na myśli. Ta malina nie robi mi za router w domu, tylko bardziej za dodatkowy punkt styku z resztą świata ( ͡° ͜ʖ ͡°)
Grając w cokolwiek nie przepuszczam ruchu przez tą malinę, ruch przez malinę idzie tylko podczas przeglądania internetów (zapytania do DNSów). Gdyby jednak rozważyć granie online ze zdalnej lokalizacji przez VPNa na Raspberry no to te pingi wzrosłyby
@super_tux: Zależy ile dbi, oraz mocy transmitera, na 2,4 spokojnie kilka ścian przebija.
Może @brokenik poleci coś naprawdę mocnego ( ͡º ͜ʖ͡º)
Są wzmacniacze antenowe, możesz pracować z większą mocą od stacji bazowej ( ͡ ͜ʖ ͡)