Форум OlegON > Компьютеры и Программное обеспечение > Операционные системы и программное обеспечение

Как подключиться к серверу за NAT : Операционные системы и программное обеспечение

19.04.2024 2:40


22.11.2013 23:35
termit68ru
 
Цитата:
OlegON Кстати, а почему про IPv6 никто не вспомнил?
А его все провайдеры держат?Если у тебя статика,то какая разница при инициализации соединения со стороны клиента?Если самому инициировать соединение,то как это поможет пробить нат?Чем не катит впн с шифрованием на 256 бит?Можно даже канал в канале лупануть :-D
23.11.2013 00:22
OlegON
 
Есть 6in4, 6to4, 6rd... Можно и без провайдеров...
23.11.2013 00:45
termit68ru
 
Цитата:
OlegON Есть 6in4, 6to4, 6rd... Можно и без провайдеров...
А чем это дельнее того же VPN?
Я так понял сначала пакеты ipv6 будут заворачиваться в ipv4,а с шифрованием то как?
Весь трафик пойдёт через точку выхода,то есть не на прямую.
Я конечно принимаю использование этого,при условии что нужен именно ipv6,или если например много точек,где ipv6 и надо прицепить точку с ipv4,но в твоём случае это городить-прибавлять себе гемора в виде дополнительной зависимости от чужих сервисов,а потом ещё городить поверх этого например тот же vpn с шифрованием.
У меня постоянные клиенты проплатили hamachi.-
Стоит копейки,мне не надо держать свой vpn сервер,достаточно надёжно(за 2 года один раз косяк был,когда они айпишники поменяли),есть топология звезда,и трафик идёт напрямую от клиента к клиенту,есть шифрование канала.Пробивает NAT.Есть клиенты под винду и линь.Уж не сочтите за рекламу.Я понимаю что это решение для нубов,но не вижу смысла делать квадратные колёса самому,если можно купить круглые за деньги,много меньшие,чем можно заработать за время,потраченное на изобретение квадратных колёс.Тем более плачу не я.
Хотя сам лелею надежду что получится в конце концов возможность замутить что-то своё подобного плана.
23.11.2013 00:57
OlegON
 
Нене... С постоянными клиентами и вопрос безопасности не так остер, да и решение постоянное проще... А себе я хамачи точно не поставлю... Одно дело поднять себе штатную технологию, другое - ставить себе недоклиента от какой-то левой конторы... Либо VPN свой, либо IPv6... Хамачи идет в сад :) Поднять VPN у себя куда проще, правильнее и надежнее на мой взгляд.
23.11.2013 01:07
termit68ru
 
Ну я не думаю что непостоянным будет легче прикрутить ipv6 чем vpn.На тему левых контор и доверять/недоверять.У них и без того куча проприетарного софта,если уж не верить,то не верить никому тогда.
Я бы склонился к vpn,причем такое ощущение,что это уже мусолили в какой-то из соседних веток.
Будешь делать-держи в курсе)))
23.11.2013 01:24
termit68ru
 
Можно попробовать закинуть всё в самораспаковывающийся архив,в нём батник,который будет копировать файл,созданный примерно так:
Цитата:
Можно еще проще:
создаешь и полностью настраиваешь VPN,
потом идешь в "Documents and Settings\All Users\Application Data\Microsoft\Network\Connections\Pbk"
там есть файл rasphone.pbk,
копируешь его на нужную машину.
Это все.
и стартующий соединение и portable vnc server,с оптимальным конфигом.
Со своей стороны иметь vpn server естественно))) и что-то по типу VNC Manager,который будет мониторить vpn сеть и выводить список подключений.
Кстати под какую ось то хоть всё надо?
23.11.2013 09:45
OlegON
 
Под разные ОС :) Речь идет не о том, чтобы проще для удаленной стороны, просто надо "я не могу, у меня нет внешнего IP" убрать, это во главе идеи :) За .pbk спасибо, потом собирался разбираться, что же именно надо будет выдрать... Думаю, что те, у кого Linux, смогут сами VPN-подключение поднять, да и достаточно вменяемы, чтобы для организации внешний IP обеспечить... Буду держать в курсе :) На самом деле, если бы найти безопасное решение, то мог бы и типа халявного хамачи раздать с ограничением по каналу.
28.11.2013 09:26
izuware
 
у меня на роутере VPN сервер, все абоненты на него соединяются и я имею доступ к ним в сетку (они дальше шлюза естессно нет). там на компах развернут VNC. в результате всё под контролем, роутеры везде мои, каналы везде мои. плюсом шейплю им интернет и подымаю разные сервисы - по типу проброса портов для чего им надо (обычно видеорегистраторы) или вайфай хотспота для кафешек. если конторка маленькая на один два компа то чтото на базе . сделал давно, точно технологию не вспомню вкратце так: у себя на компе запускаем vncviewer-listener на роутере пробрасываем порты. делаем дистрибутив в котором указываем адрес и порт нашего роутера, выкладываем к себе на сайт. всё. абоненту говорим ссылку и рулим его компом по VNC. для других случаем куплен амми.
роутер конечно не совсем домашний - но и не так уж дорого, микротик с вайфаем обходится клиенту не дороже 3тр.
28.11.2013 09:27
izuware
 
upd: раньше кидал всем настроеный дистрибутив openvpn - сейчас ушел от него в пользу l2tp
28.11.2013 09:36
OlegON
 
В общем, на моем Asus RT-N56U с кастомной прошивкой OpenVPN нормально не завелся, а l2tp без ipsec и возникли сложности уже со стороны винды. В итоге поднял PPTP, которым и буду пользоваться, включая по необходимости. Проблема в том, что у меня не рутер мордой в инет смотрит, поэтому есть особенности прокидывания сервера внутрь (с GRE уже споткнулся) и не слишком безопасная конфигурация получается, поскольку рутер в центре сети стоит.
Часовой пояс GMT +3, время: 02:40.

Форум на базе vBulletin®
Copyright © Jelsoft Enterprises Ltd.
В случае заимствования информации гипертекстовая индексируемая ссылка на Форум обязательна.