לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > מערכות הפעלה
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #1  
ישן 14-08-2008, 01:47
  משתמש זכר yoni.p yoni.p אינו מחובר  
 
חבר מתאריך: 06.06.08
הודעות: 562
שלח הודעה דרך ICQ אל yoni.p
מבולבל הגדרות ROUTE בשרת PPTPD מול קליינטים.

אוקיי , אז ככה
התקנתי שרת PPTPD , הכל עובד מצוין מבחינת השרת , יש אימות והצפנה והקליינטים שלי מתחברים בלי בעיה ( XP ) , השרת הוא לינוקס.

הבעיה היא כזו,
כולם רואים את השרת , אבל אף קליינט לא רואה קליינט אחר,
אני בטוח שהבעיה שלי היא בעית ניתוב , חפרתי עם ROUTE , ניסיתי לעשות


קוד:
#!/bin/bash NET="192.168.0.0/24" IFACE="ppp0" IFACE2="ppp1" route add -net ${NET} dev ${IFACE} route add -net ${NET} dev ${IFACE2}

זה לא עבד :| האיפי של הקליינטים הוא 192.168.0.0\24 דרך DHCP
כל חיבור נרשם ב ifconfig תחת שם ppp0 ppp1 ppp2 ppp3 ,
הרעיון שאני אוכל לקשר מספר מחשבים ממקומות שונים כדי שנוכל לשחק red alert הישן דרך האינטרנט , משהו שמצריך VPN ( יש לי גירסאת RED ALERT שתומכת ב TCP/IP networking בעזרת PATCH , וזה עובד ב LAN בלי בעיות ).


השאלה אם השורת ניתוב שאני נותן היא בסדר?
מה שכן , אין אפשרות להגדיר להם GATEWAY זהה דרך ה DHCP , כי לפי מה שהבנתי קליינטים של PPTPD מקבלים את האיפי של עצמם כ GATEWAY, כמו שקורה בחייגן ADSL של פעם מול אלקטל.


שורה תחתונה
איך אני אומר ל ppp1 ppp0 ppp2 ppp3 ppp4 וכו לדבר אחד עם השני ?
עכשיו גם מה שחשוב לי , זה לא לשנות את ה default route בשרת ה PPTPD שלי, כי השרת צריך להשאר מחובר לאינטרנט ( השרת מקושר לנתב בחוות שרתים ויש לו FIX IP כמובן).
אני צריך להתעסק רק עם ה route של הקליינטים.

האם זה הפורום המתאים ? או ללכת לפורום רשתות ? - רעיונות?
נהיה מאוחר וחפרתי את גוגל כבר נהיו לי עיניים אדומות ואני עף לישון מחר עבודה .. :|

please help!

( אגב אתם מוזמנים להצטרף למשחק RED ALERT מי שאוהב בהזדמנות ... ).
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #3  
ישן 14-08-2008, 16:41
  משתמש זכר yoni.p yoni.p אינו מחובר  
 
חבר מתאריך: 06.06.08
הודעות: 562
שלח הודעה דרך ICQ אל yoni.p
בתגובה להודעה מספר 2 שנכתבה על ידי שימי שמתחילה ב "הפעלת IP Forwarding, כן? cat..."

אני לא מתייאש בקלות, אתה אומר שזה ברמה של הקלינטים , אבל כמו שאמרתי , הם מקבלים את האיפי של עצמם בתור ה gateway , והאיפי הזה מוגדר להם דרך ה interface של ppp* בשרת עצמו ,אני משוכנע שזה צריך לבוא מהשרת, כמעט ובטוח, חוץ מזה אני לא רוצה להסתמך על הגדרות בוינדוס אני מעדיף שרת שמבצע את העבודה הזו.




קוד:
cat /proc/sys/net/ipv4/ip_forward 0

אני חייב להיות בטוח לפני שאני עושה את הפעולה הזו , שלא ידפק לי משהו , כי השרת נמצא בחוות שרתים ולא בא לי לנסוע לחיפה עכשיו כדי לסדר שורה קטנה.... ב proc.

ARE YOU 100% SURE ITS SAFE?

אני תאמת רציתי לעשות rule ב route לכל iface שמתחבר על ה PPTPD , שיגיד לו שהוא יכול לדבר עם ה iface האחרים , השאלה אם זה הכיוון בכלל :|
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #4  
ישן 14-08-2008, 21:38
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,775
בתגובה להודעה מספר 3 שנכתבה על ידי yoni.p שמתחילה ב "אני לא מתייאש בקלות, אתה אומר..."

לגבי צד הלקוח - אני לא אומר בהכרח שזה ברמה של הקליינט, אני רק אומר, שהקליינט צריך לדעת, שטווח הרשת הזה, כולו, אמור לעבור דרך חיבור ה PPP בשביל שזה יעבוד, וצריך ניתוב מתאים.

אתה בכל מקרה חייב לסמוך על צד הלקוח כי הוא אמור לשלוח את התעבורה - זה לא משנה באיזה סוג של tunnel אתה משתמש...

בכל אופן, נמשיך:

קוד:
echo 1 > /proc/sys/net/ipv4/ip_forward


בלי הנ"ל, המכונה לא תעביר תעבורה בין interfaces שונים, ומטבע הדברים, בין חיבורי ppp שונים. לכן שאלתי.

השינוי הזה לא קבוע. כדי שהוא יהיה קבוע, אתה צריך לשים בקובץ etc/sysctl.conf/ שורה:
קוד:
net.ipv4.ip_forward = 1


קח בחשבון אחרי השינוי הנ"ל שכל ממשק יוכל לשלוח תעבורה לכל ממשק (כולל לאינטרנט, רשתות פרטיות, וכו') - ויכולות להיות לכך משמעויות של אבטחת מידע. מומלץ שיהיה פיירוול שיגדיר מה מותר ומה אסור (למרות שזה הולך להיות קשה עם ממשק נפרד עבור כל לקוח שמתחבר. ב OpenVPN כולם מגיעים מתוך ממשק אחד כך שהרבה יותר פשוט לנהל ככה פיירוול...)
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #5  
ישן 15-08-2008, 13:01
  משתמש זכר yoni.p yoni.p אינו מחובר  
 
חבר מתאריך: 06.06.08
הודעות: 562
שלח הודעה דרך ICQ אל yoni.p
לינוקס OOO YEAH !
בתגובה להודעה מספר 4 שנכתבה על ידי שימי שמתחילה ב "לגבי צד הלקוח - אני לא אומר..."

זה עבד! - תודה על הטיפ , שיחקת אותה!

ואין צורך בשום הגדרות אחרות , כי המשתמשים שמתחברים ל VPN מגיעים לרשת פנימית משלהם , והם לא יוצאים ל eth0 , כך שגלישה אינה אפשרית עבורם.
אני יודע איך לקשר אותם החוצה אבל אני ממש לא רוצה זה עם iptables ומסקרייד, כל עוד לא עשיתי את זה ,אין להם גישה לצאת לשום מקום , כי אין להם NAT שימיר להם את הכתובות הפנימיות לכתובת חוקית בחוץ.
( כבר חשבתי על הנושא של האבטחת מידע ויש להם chap secrets וכל יוזר מקבל IP סטטי על פי השם משתמש שלו , וישנם כמה יוזרים שהשארתי דינאמים ואני יכול לשחק עם החוקים שלהם חופשי עם route \ iptables )

יצא כאילו חיברתי כרטיס רשת שונה שיודע לתת DHCP ומחובר ל "switch ", הם בחיים לא יגלשו אם אין להם NAT.

בקיצור ת'בא לשחק משהו ?
מאוחר יותר אני אקשר כמה חברים איתי וננסה לשחק נראה איך זה עומד בעומס.


נ.ב.
מרוב שאתה מייחצן את OPENVPN בסוף אני אתקין סתם כדי לראות איך זה עובד , אישית אני מעדיף את השיטה הישנה והטובה, לא יודע למה .. פשוט ככה למדתי לא להסתמך על תוכנה ש"עושה לך הכל " , זה פשוט נהיה משעמם ככה

נערך לאחרונה ע"י yoni.p בתאריך 15-08-2008 בשעה 13:03.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #11  
ישן 15-08-2008, 15:00
  משתמש זכר yoni.p yoni.p אינו מחובר  
 
חבר מתאריך: 06.06.08
הודעות: 562
שלח הודעה דרך ICQ אל yoni.p
בתגובה להודעה מספר 10 שנכתבה על ידי שימי שמתחילה ב "זו בדיוק הבעייה של המוצר הזה,..."

ציטוט:
במקור נכתב על ידי שימי
זו בדיוק הבעייה של המוצר הזה, צריך תואר בשביל להפעיל אותו. לעומת זאת, המתחרים... יותר זולים, ואפשר להפעיל אותם בלי תואר. מנסיוני, גם יותר עמידים (ניסית לכבות מזגן בחדר שבו יש ציוד של סיסקו ליותר מכמה דקות? :\ )


אתההה משוגעעע??? לכבות את המזגן? , בחיים לא !!

יש לי לקוח אחד שבנה משרדים חדשים , אז הכרחתי אותו לעשות חדר ממד ממוגן לשרת ולארון תקשורת שלו , וחייבתי אותו לשים מזגן שם , עכשיו הכל טוב ויפה אני נכנס לשם , אני רואה המזגן על 23 מעלות,
ישר אני לוקח את השלט מוריד ל 16 ( הכי נמוך שנתן לי ... מזגן טורנדו מה לעשות .. ) חטפתי צעקות על זה , אבל אחרי שאתה יושב ומסביר לו שזה ציוד רגיש ובלה בלה בלה ... , בכל מקרה , כל פעם שאני הולך לעשות שם דברים מול השרת אני מביא איתי ג'קט ארוך - כן באמצע הקייץ להסחב עם ג'קט ., נו טוב .. it comes with the job .

במילים אחרות , זה לא לכל אחד, אבל זה אחלה מערכות, אישית תן לי רק לעבוד עם ציוד שלהם.
הבעיה כמובן - תקציב!

בכל מקרה , שווה לבדוק אם לא סיסקו נתבים הרבה יותר פשוטים atera networks - הם פשוט לא נדפקים, אחד מהנתבים הנ"ל שאני מתחזק רץ בינתיים עם uptime 280 days , והוא מחזיק רשת עצבנית ואפילו VPN חיצוני רץ עליו.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #12  
ישן 15-08-2008, 16:18
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,775
בתגובה להודעה מספר 11 שנכתבה על ידי yoni.p שמתחילה ב "[QUOTE=שימי]זו בדיוק הבעייה..."

אין שום סיבה בכדור הארץ לקנות סיסקו. אנשים קונים סיסקו "כי כולם קונים" (הם היו במקום הנכון בזמן הנכון), וכי יש להם עודף כסף.

Test case: חדר שהגיע למקרה טמפרטורה די קיצוני בחדר (50 מעלות) כבר 5 פעמים בשנה וחצי האחרונות: מתגי L4 של 3com עם uptime של שנה וחצי (סתם כי אז הדליקו אותם...) - ואילו סיסקו גדול ויוקרתי שיושב מטר ליד, דפק ריסטים כשהטמפרטורה כבר הגיעה ל 35 וסגר כבר כ 50 ריסטים בתקופה הנ"ל.

מוצר שהוא לא Robust-י, לא מעניין אותי איזה שם כתוב על הקופסא - אני צובע בכחול וזורק לים...
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 16:41

הדף נוצר ב 0.05 שניות עם 12 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר