LINUX.ORG.RU

Использование FreeBSD сервера для связи между клиентами(аля Hamachi)


0

1

Для личных и не очень целей частенько пользуюсь Hamachi, но постоянные проблемы возникающие при работе с ним порядком надоели. Хочется, чтобы без труда для клиентов можно было организовать прямой соединение в локалку. Родилась идея использовать один из своих инетовских серверов под это дело. Осталось придумать как это организовать. Первым в голову пришло - организовать VPN сервер. Во первых не ясно насколько это верное решение? Во вторых стал копать в сторону развертки VPN сервера на FreeBSD и я ужаснулся от могущественного разнообразия способов организации этого дела: много слов вроде VPN, OpenVPN, mpd, pf. Подскажите, какой путь мне стоит избрать?


Ответ на: комментарий от Novell-ch

потому, что лучше секс с девушками, чем с отваливающимися клиентами на винде.

system-root ★★★★★
()
Ответ на: комментарий от Novell-ch

> сурово сроить vpn на музыкальном плеере.

А то. Несуровые для VPN Win2k8 гламуг'ную используют, только инет потом через них ху^W плохой, в общем.

nbw ★★★
()

Я пользуюсь (в том числе в данный момент) OpenVPN.

>>А то. Несуровые для VPN Win2k8 гламуг'ную используют
Товарищ админ в богатой конторе, юзающей лицензионные Исы, Эксченджи, ШейрПоинты, собственно 2008R2, Autocad и туеву хучу другого платного софта юзает Logmein чтоб коннектится ночью проверить как бэкапится или обновляется.
Вот же я жирно троллил его, когда он мне об этом рассказал. Утиль бесплатна для некоммерческого юзанья, а он её в филиале транснациональной корпорации поставил! По случаю даже в RIPE откопал запись о его конторке и nmap'ом для отчётности просканил.

adriano32 ★★★
()

либо OPENVPN либо IPSEC , вроде OPENSSH еще туннели умеет.

почитать про то как это сделать в Opnebsd можно в BSDJournal.

Slackware_user ★★★★★
()

Чтож.. вот я не без танцев, но поставил OpenVPN. Ставил вот по этой штуке http://wiki.firstvds.ru/index.php/%D0%A3%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%... Не заводилось потому-что клиент на windows 7. Для работы нужен под 7 нужен TAP-Win32 Adapter V9, а по ссылке stable релиза с офф сайта идет V8. Взял отсюда последний http://www.openvpn.net/release/ (P.s. забавно у версии 2.1 16 бета релизов и вот уже 22 штуки rc ^)

почему-то через openvpn-gui не работает, завтра буду разбираться - откуда от тащит настройки. ping 6-10ms в планах переделать авторизацию с сертификатов(муторно это) на авторизацию по паролю, желательно из mysql базы и может декомпильнуть(если получится..) их инсталятор и впихнуть туда свою конфигурацию.

vuliad
() автор топика
Ответ на: комментарий от Novell-ch

> сурово сроить vpn на музыкальном плеере.

Да ладно, тут просто название совпало. А некоторые, говорят, на емаксе впн строят!

pekmop1024 ★★★★★
()
Ответ на: комментарий от vuliad

не без танцев
ССЗБ. Надо было документацию на сайте проекта открывать или man openvpn, а не какую-то стрёмную недоделанную вики неведомого хостера.

>>по ссылке stable релиза с офф сайта идет V8
Хочешь сказать, что openvpn.se не обновляемый с 2008 года - оффсайт проекта, а openvpn.net это просто так, варезник какой-то?
На www.openvpn.net/index.php/open-source/downloads.html в stable версии не TAP-Win32 Adapter V9?
ТС, хоть бы глянул на википедии или опеннете что ли, где главная страница проекта находится.

>>авторизацию с сертификатов(муторно это) на авторизацию по паролю, желательно из mysql базы и может декомпильнуть(если получится..) их инсталятор и впихнуть туда свою конфигурацию.
Это твои лень и вендузятсво говорит. Почитай про PKI. Все нормальные люди так почему-то делают. У ненормальных базы с данными про пользователей и их паролями уводят, когда порт 3306 в инет висит. Одумайся, сгенерировать сертификат и ключ правда очень сложно? Для этого веб оболочек куча, если у тебя на консоль аллергия.
Впихнуть конфигурацию говоришь? А написать один раз конфиг и потом копировать и править под конкретный случай - высшей сложности задача?
Декомпильнуть? Исходники открыты, лол, бери их и допиливай как нравится.

Если все клиенты будут коннектиться к серверу, то весь траффик между клиентами будет гоняться через сервер. У твоего хостера траффик безлимитный?
Пинг(от клиента1 к клиенту2)==Пинг(от клиента1 к серверу) + Пинг(от клиента2 к серверу)

adriano32 ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.