LINUX.ORG.RU

VPN на основной ОС + шифрование любого числа виртуалок - возможно?

 , ,


0

1

Вопрос наверно для толксов, можно перенести туда. Короче столкнулся со случаем вопиющего тупняка со стороны одного известного VPN-провайдера с 10-летним стажем (бывший hideme). Тупняк заключается в том, что сапорт из 3х человек (их там всего 3) не смог ответить на простой вопрос, который я им задал.

Задача была такая. Имеется основная машинка с линуксом. На машинке стоит 40 виртуалок (виртуалбокс). Как мне, используя этот ваш VPN, покрыть все 40 виртуалок (включая основную ось).

На что мне был дан ответ (от всех 3х человек в сапорте, по-очереди), что это невозможно. Тариф якобы позволяет зашифровать до 2х устройств - т.е. в моем случае, основную ось + 1 виртуалку на выбор. И это мне сказал сапорт компании, которая работает на рынке VPN-услуг 10 лет!

Покопавшись в виртуалбоксе, я выставил в настройках сетевого адаптера тип подключения 'NAT' - после этого в каждой из 40 виртуалок получил тот же IP от ихнего VPNа, что и в основной машине.

Ну и кто тут дурак? То ли я чего не понимаю, то ли набирают сброда в сапорт? Зашел с виртуалки на их сайт - показывает ихний IP и зеленый значок щита. Получается все правильно я сделал, и можно одним тарифом зашифровать любое число виртуалок? Не может же быть такого, что IP на виртуалках висит ихний, а трафик не шифруется?

Ответ на: комментарий от buka14

Ну как-бы я понимаю примерно что оно значит, но шифруется ли трафик на виртуалке, так же как и в основной машине, если выставить на виртуалке NAT?

lineager
() автор топика
Ответ на: комментарий от lineager

Они наверное хотят предложить подключение точка-точка, когда данные передаются непосредственно между двумя хостами с шифрованием. А так как вы настроили равнозначно тому что вы открыли их сайт на машине хосте.

buka14
()
Ответ на: комментарий от buka14

Да вот и мне кажется, что разницы нет. Читаю на англоязычных сайтах, например вот:

The NAT adapter allows the VM to share the host OS's network connection, including any VPN's it's connected to. The downside of NAT networking is that you can't directly access the VM from the host box using the assigned IP.

Т.е. получается сколько бы ни было виртуалок, хоть 1000, все на них будет так же зашифровано, как на хосте. Что конечно радует, ведь эти парни предлагали мне купить 20 тарифов с большой скидкой. :)

lineager
() автор топика
Ответ на: комментарий от buka14

Ты имеешь ввиду разные IPшники чтоб были? Нет, не нужно. Но я так понял 'физически' все виртуалки отделены друг от друга? По крайне мере в режиме NAT, да?

lineager
() автор топика
Ответ на: комментарий от lineager

Не помню как в драйвере адаптера для virtualbox реализовано, сетевой мост позволяет принимать все пакеты независимо от того, кому они адресованы.

buka14
()

Ну и кто тут дурак?

Если ты объяснял саппорту суть проблемы так же ясно и доходчиво, как изъясняешься тут - ответ на этот вопрос вовсе не так очевиден, как тебе думается.

Deleted
()
Ответ на: комментарий от lineager

А что именно непонятно в вопросе?

Он похож на пробежавшее мимо стадо слонов. Кроме того, в нем используется очень нетрадиционная терминология. Шифрование виртуалок у меня лично вызывает ассоциации с защитой имиджей, а не трафика, а «покрыть все 40 виртуалок» - это вообще что-то из животноводства.

Тариф якобы позволяет зашифровать до 2х устройств - т.е. в моем случае, основную ось + 1 виртуалку на выбор

В том случае, когда ты поднимаешь впн-клиент на каждой системе - так оно и будет. А заниматься топологией твоей виртуальной сети - это вовсе не задача саппорта провайдера.

тип подключения 'NAT' - после этого в каждой из 40 виртуалок получил тот же IP от ихнего VPNа, что и в основной машине.

Точно так же ты можешь подключить и произвольное количество реальных устройств - спрятав их за натом и подняв vpn на шлюзе. Не исключено, что в договоре прописан запрет на такого рода подключения - тогда тебе в любой момент могут отказать в обслуживании за нарушение условий использования сервиса.

Deleted
()
Ответ на: комментарий от Deleted

Сапорту я сформулировал так - «если в тарифа написано, что я могу зашифровать до 2х устройств, смогу ли я технически зашифровать 40 виртуалок, пусть даже с одинаковым IP»? Мне сказали однозначно нет, невозможно. Придется купить 20 тарифных пакетов. Но это бред какой-то, подумал я, я понял что при выставлении NAT будет все то же самое, что и на основной машине, только для любого кол-ва виртуалок. Ваще, учитывая то что там во всех тарифах анлим на трафик, думаю им глубоко пофиг, сколько у меня виртуалок подключено. Зачем бы им вообще заморачиваться? И главное, как они определят что у меня 40 виртуалок за натом и все шифруются? По идее то же самое можно получить, настроив шифрование на роутере - 1 устройство, и зашифрует сразу и основную ОС и любые виртуалки, так ведь?

lineager
() автор топика
Ответ на: комментарий от lineager

как они определят что у меня 40 виртуалок за натом

Если надо будет - определят.

то же самое можно получить, настроив шифрование на роутере - 1 устройство, и зашифрует сразу и основную ОС и любые виртуалки, так ведь?

Да.

Deleted
()

Если сапорт будет каждому советовать что-то в духе накати впн на роутер будет работать на всех устройствах — прибыли будет мало.

tm4
()
Ответ на: комментарий от lineager

как они определят

почитай, как ОПСОСы детектируют раздачу мобильного интернета, когда тарифом предназначено, например, использование только на телефоне

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.