Hirdetés
- gban: Ingyen kellene, de tegnapra
- Luck Dragon: Asszociációs játék. :)
- sziku69: Szólánc.
- sziku69: Fűzzük össze a szavakat :)
- f(x)=exp(x): A laposföld elmebaj: Vissza a jövőbe!
- Meggyi001: Vegán? Nem vegán?
- Mr Dini: Mindent a StreamSharkról!
- Luck Dragon: MárkaLánc
- Vízügy: árvíz, belvíz, aszály, stb.
- D1Rect: Nagy "hülyétkapokazapróktól" topik
Új hozzászólás Aktív témák
-
patesz
csendes tag
Sziasztok,
Most kezdtem el tapogatózni a témában mert a cégben felmerült az igény a VPN-re.
A leírás alapján sikerült megcsinálnom egy működő teszt kapcsolatot.
Ezért nagyon hálás vagyok! Köszönöm a leírást!Ahogy végigolvastam a hozzászólások a biztonság kérdése azért felmerült bennem.
Ha nem PPTP kapcsolatot használjuk, akkor miben változik a leírás? Hol mit kell másként csinálni?Tudna ebben segíteni valaki?
Köszönöm szépen még egyszer utólag és előre is.
üdv,
Patesz -
rattilaa
csendes tag
Sziasztok, első hackelesem (USB boot) alatt amit a saját gépemrol a laptomomat akartam feltörni az rhostot es az lhostot átírva es exploitoltam sikertelenül de utána hagytam mert meguntam aztán amikor vissza álltam Windowsra akkor a laptopon elment a net ott meg csináltam aztán a pc n nem volt net próbáltam routeren beállítani az esetleges ip cím ütközés elkerülése miatt Mac hez bindelt ip-ket es úgy sem jo valaki tudna segíteni??
-
Ügyes!
A no-ip -vel olyan baj is van, hogy sok helyen egyszerűen tiltva vannak a domainjeik, mert túl sok spammer használja
-
A linkelt oldalhoz, kell rendelkezned egy domain-el. Azt ezen regisztrálod, majd egy scriptet kell futtatni a szervereden, ami mindig megmutatja a DNS-nek, hogy mi az aktuális WAN IP-je a szervernek. Ennyi. Ezt akár a routeren is lehet futtatni, hisz azokon is jó részt Linux fut, de nálam a szerverre van beállítva.
-
pomorski
őstag
Köszi az írást, bár pár dolgot nem értettem.
bhonti: Látom viszont, hogy te mindent értesz, számodra minden világos. Segíthetsz esetleg valamikor...
-
-
Dinamikus IP problémára -> [link] ingyenes és nagyon nagy a rendelkezésre állósága, persze venni kell domain-t, de azt hiszem, hogy azt a pénzt ki lehet perkálni, hogy pl. ezt írhasd be: kovacs.hu
CGNAT problémára -> szólni kell a szolgáltatónak és kiveszEnnél olcsóbb megoldás nincs, a biztonságról ne is beszéljünk.
-
devast
addikt
válasz
dragon1993 #35 üzenetére
Tudom, most nem az az olcsó. De idővel majd megint lesz, és ha már egyszer megvetted, akkor 1 euro ameddig fizeted havonta, ha változik az aktuális akció akkor is.
ps: A CZ1-et viszont messziről érdemes kerülni. -
Magnat
veterán
válasz
dragon1993 #31 üzenetére
Köszi, ezt megtaláltam, csak azt írta, h a Nodeteria hasonló paraméterekkel bír, de stabilabb, ezért kérdeztem, hol van náluk az 1 eur csomag...
-
ibenny
senior tag
Mondjuk mivel eleve Linuxon konfigolod a dinamikus dns-t és a VPN-t is, vi vagy vim jobb és kényelmesebb lenne szerintem a konfigok szerkesztéséhez, de tény, hogy kezdőket elijeszthet.
-
__Keskin__
tag
pptp már nagyon nem biztonságos, nem véletlen tiltották apple termékekben is, a nat-ot meg egy telefonnal eltünteted és többet nem lesz.
Nekem direkt erre az esetre van otthon 2 eltérő szerver üzemeltetve mind 2-n openvpn ha történne vmi az egyikkel, mondjuk én napi 8 órában otthon ülök virtuálisan. -
bhonti
aktív tag
guest a vendég angolul...
nincs feltétlenül szükség a Notepad++ programra, ott van minden Windows rendszerben régóta gyárilag a WordPad, ami éppen így tökéletesen kezeli a sorvég jeleket is! -
VeryByte
őstag
És iPhone/iPad esetén a pptp nem játszik.
-
meehi
csendes tag
Igen, lehetne más vpn-t használni a pptp helyett, ez nem is kérdés. Viszont a cikk inkább arról szól, milyen módszerrel lehet megkerülni a NAT-ot. Hogy ez éppen milyen VPN-el történik, az teljesen lényegtelen.
Mivel ez most kimondottan Windows gépek VPN hálózatának kiépítéséről szól, ezért az OpenVPN nem ajánlott, mert nincs alapból Windows-ban, illetve a segédprogram sem ahhoz készült, amit a 3. oldalon leírtam. Az csak olyan VPN kapcsolatokat tud automatikusan kezelni, amik a Windows-ban alapból benne vannak.
-
htc07
addikt
2.5 euro egy holland linux vps 1gb rammal, openvpn szervert fel rá, hibátlanul teszi a dolgát, és úgy állítod be, ahogy szeretnéd.
pptp pedig botrányosan sebezhető, be kellene tiltani a létezését is.
-
jeti128
csendes tag
En nemrég vettem egy mikrotik rutert és azt tapasztalatam, higy van saját vpn DNS címe .
Jár a ruterhez a ruteros-sel eggyut. -
ceia
őstag
Én mindig is változót szerettem volna! Igaz, ez is változó, de a sebesség, nem a cím. UPC
-
haxiboy
veterán
Másik megoldás (amit én is használok) bár ott nem kapsz fix IP-t, de mint a dyndns. Saját domain, a domain szolgáltatónak van ég, publikus api-ja amin keresztül updatelheted a névszerver tábláinak rekordjait, kliensük nincs de pár perc írni egyet.
-
devast
addikt
2017-ben ne használjunk már pptp-t.... ott van millió másik alternatíva, l2tp/ipsec, ikev2, még wireguard-al is lehet játszani, de pptp?
-
meehi
csendes tag
Szia!
Én is pont a DIGI NAT-olt IP cím kiosztása miatt jutottam el ideág, hogy megírtam a cikket. Nem értem el kintről az otthoni Windows-os gépemet.
Kicsit azonban lehet, hogy félre értelmezted az írást. Ez elvileg Windows-os gépekhez készült, tehát a Notepad++-t a windows-ra kell tenni, hogy normálisan lehessen szerkeszteni a DigitalOcean-on levő ubuntu-s fájlokat.
Magához a linuxhoz nem nagyon értek, csak amennyire szükség volt hozzá, hogy települjön a pptpd.
-
Azóta olvastam, hogy a T is eljátszotta sokakkal, ott meg nem tudtak hozzáférni az IP kamerájukhoz. Azért így válogatás nélkül csak úgy áttenni az előfizetőt.... Nekem gyakorlatilag csak a rendszeresen látogatott oldalak nem jönnek be, ebből 2 a munkához alap.
Persze, ahogy megírták routeres topikban, hogy mi a helyzet a 100-as kezdetű IP-címekkel, egyből hívtam őket. Első este simán hülyének néztek, ki akarták küldeni a műszaki vizsgálókat jó pénzért!
-
Egy két javaslat és észrevétel.
Ez a leírás IPv4 only. Erre jó ha mindenki figyel.
sysctl.conf beállitásoknál én engedélyezném még a következőket#reverse pass filter bekapcsolása
#azt nézi meg, hogy a bejövő csomag abból az irányból/csatolón jön amerre küldenék
net.ipv4.conf.default.rp_filter=1
net.ipv4.conf.all.rp_filter=1
#syn támadás kivédése:
net.ipv4.tcp_syncookies=1Én az Ocean VPS gépen letiltanám az IPv6-ot ha nincs rá szükség, vagy ha igen akkor ki kell egészíteni a tűzfal szabályokat... különben meglepi lehet.
-
Szia!
Lehet, hogy pont jókor jött az írásod, bár elsőre nekem kínai. A Digi, mint nehezen kiderült, NAT-olt IP címet osztott ki nekem és nem érem el épp a legfontosabb oldalaimat az Ubuntu 16.04 és az ezen alapuló disztrókkal, még a Debian 9-cel sem! A régebbi Ubuntu 14.04 alapú Mint 17.3 szerencsére mentes ettől a TLS kézfogás nevű dologtól.Ha nem gond, lenne egy javaslatom, ha már az Ubuntuval indul a telepítés:
Notepad++ telepítése
Szükség lesz a Notepad++ ([link]) programra
Ezzel az a gond, hogy Windowsos program, Linuxon nem lesz jó sajna, viszont van egy nagyon jó Linuxos alternatívája, a Notepadqq, célszerűbb lenne azt beraknod a leírásba!
ez a PPA kell hozzá:
Ubuntu (official packages) ★
Notepadqq is available from an official PPA:
sudo add-apt-repository ppa:notepadqq-team/notepadqq
sudo apt-get update
sudo apt-get install notepadqqMég csak idáig jutottam a cikkedben, olvasom tovább!
Új hozzászólás Aktív témák
lo Fizetős, de megbízhatóbb DynDNS, NO-IP, stb. alternatíva sok-sok kézimunkával.
- Eladó számítógép
- DJI RSC2 Pro Combo kit - újszerű
- BESZÁMÍTÁS! Gigabyte Z370 i5 8600K 32GB DDR4 512GB SSD RX 6700 10GB InWin 301 Corsair 650W
- BESZÁMÍTÁS! Gigabyte Z690M i7 12700KF 16GB DDR4 512GB SSD RTX 3080 10GB CM CMP 510 CM 750W
- BESZÁMÍTÁS! Gigabyte B450 R7 5700X 16GB DDR4 512GB SSD RTX 3060Ti 8GB Zalman Z1 Seasonic 650W
- Gombászkönyvek egyben
- Intel Core i7-9700 CPU, processzor (SRG13)- Számla, garancia
- Laptop felvásárlás , egy darab, több darab, új , használt ! Korrekt áron !
- Csere-Beszámítás! RTX Számítógép játékra! I5 13400F / 32GB DDR5 / RTX 4070 Super / 1TB SSD
- Honor Magic5 Lite 128GB, Kártyafüggetlen, 1 Év Garanciával
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest