Отправляет email-рассылки с помощью сервиса Sendsay

За 2009-03-20

Re: шифрованный тунель

On Fri, 20 Mar 2009 10:15:58 +0300
avm7wo***@m*****.ru wrote:

> Клиент - win, поэтому протокол полагаю pptp и выбора особого нет.
> Или есть?
OpenVPN порт под винду есть. Есть еще и vpngui или как-то так. Чтоб
2мя кликами. Я себе строил с работы домой, когда забанили все что
можно =)

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 35908; Возраст листа: 2065; Участников: 1378
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/835646

   Oleg Matviychuk 2009-03-20 20:55:44 (#835646)

Re: ADSL-роутер. Помогите победить провайдера.

В Fri, 20 Mar 2009 15:19:20 +0500
Alexey <Sleeping.Daem***@m*****.ru> пишет:

>
> Может быть настроить комп в качестве рутера и с него раздавать инет остальным
> через NAT.
> [ADSL]---[Linux]---[switch]===(Local Net)
>

Это аварийный вариант. Но тут будут задействованы 3 железки вместо
одной:

1) DSL-2500U как bridge модем
2) комп
3) DSL-2650U в качестве точки доступа (wifi)

А так была бы одна железка - DSL-2650U в режиме маршрутизатора.

Таки разница...

Re: ADSL-роутер. Помогите победить провайдера.

В Fri, 20 Mar 2009 13:30:21 +0300
"avm7wo***@m*****.ru" <avm7wo***@m*****.ru> пишет:
> обновить прошивку модема для начала

ОП!!! Оказывается появилась новая прошивка!!!!

Re: ADSL-роутер. Помогите победить провайдера.

Крохин Анатолий Александрович пишет:
> Теперь вопрос - как, имея работающие настройки бридж-соединения на
> компе (и под линуксом и под виндой), и на модеме, настроить
> роутер-соединение, чтобы не зависеть от сквида и проч.?
>
обновить прошивку модема для начала

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 35905; Возраст листа: 2065; Участников: 1378
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/835450

   2009-03-20 13:28:31 (#835450)

Re: ADSL-роутер. Помогите победить провайдера.

On Friday 20 March 2009 14:08:32 Крохин Анатолий Александрович wrote:
> Получаю инет от местного провайдера . ADSL, PPPoE.
>
> Изначально стоит DSL-2500U в режиме бриджа. У меня 3 компа и внутри
> квартиры раздаю www и icq через squid.
>
> Купил DSL-2650U . В режиме бриджа работает. Попытался настроить в
> режиме роутера. Тесты ADSL проходят, а PPP - нет.
>
> Аутентификация по login/пароль и MAC. MAC-адрес от DSL провайдер себе
> внес.
>
> Попытка прийти к ним и настроить с их помощью потерпела неудачу. Они
> отказались наотрез, говорят "как роутер нельзя. А вдруг начнете инет
> продавать". Можно попытаться сломать их через колено, но, подозреваю,
> они сами не знают как настраивать. Могуть только по напечатанной
> инструкции работать.
>
> Теперь вопрос - как, имея работающие настройки бридж-соединения на
> компе (и под линуксом и под виндой), и на модеме, настроить
> роутер-соединение, чтобы не зависеть от сквида и проч.?
>
> PS: Понятно, что инет продавать не собираюсь. Тем более, что канал
> 512К, а фактически и того меньше.

Может быть настроить комп в качестве рутера и с него раздавать инет остальным
через NAT.
[ADSL]---[Linux]---[switch]===(Local Net)

   2009-03-20 13:20:28 (#835447)

ADSL-роутер. Помогите победить провайдера.

Получаю инет от местного провайдера . ADSL, PPPoE.

Изначально стоит DSL-2500U в режиме бриджа. У меня 3 компа и внутри
квартиры раздаю www и icq через squid.

Купил DSL-2650U . В режиме бриджа работает. Попытался настроить в
режиме роутера. Тесты ADSL проходят, а PPP - нет.

Аутентификация по login/пароль и MAC. MAC-адрес от DSL провайдер себе
внес.

Попытка прийти к ним и настроить с их помощью потерпела неудачу. Они
отказались наотрез, говорят "как роутер нельзя. А вдруг начнете инет
продавать". Можно попытаться сломать их через колено, но, подозреваю,
они сами не знают как настраивать. Могуть только по напечатанной
инструкции работать.

Теперь вопрос - как, имея работающие настройки бридж-соединения на
компе (и под линуксом и под виндой), и на модеме, настроить
роутер-соединение, чтобы не зависеть от сквида и проч.?

PS: Понятно, что инет продавать не собираюсь. Тем более, что канал
512К, а фактически и того меньше.

Re: шифрованный тунель

20 марта 2009 г. 10:18 пользователь avm7wo***@m*****.ru <avm7wo***@m*****.ru>написал:

> Victor G. Petukhov пишет:
> > openvpn без проблем всегда и везде
> >
> >
> Хотя это мысль. Поставим с двух сторон линукс и OpenVPN. Так победим.

openvpn есть и под windows. Тем более, что с криптованием у него всё в
порядке (в отличие от pptp)

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 35902; Возраст листа: 2065; Участников: 1378
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/835370

   2009-03-20 10:41:01 (#835370)

Re: шифрованный тунель

Victor G. Petukhov пишет:
> openvpn без проблем всегда и везде
>
>
Хотя это мысль. Поставим с двух сторон линукс и OpenVPN. Так победим.

Всем спасибо! Тема закрыта.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 35900; Возраст листа: 2065; Участников: 1378
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/835356

   2009-03-20 10:16:11 (#835356)

Re: шифрованный тунель

У меня через VPN народ работает уже три года. Правда, сервер VPN
железячный (DLINK DFL-700), но аутентификация идет через фрюху по
Радиусу. Проверено и под окнами и под пингвином (правда, экзотическим -
Xandros, клон Debian для нетбуков от Асуса).

Заметили одну вещь - некоторые провы с клиентской стороны все-таки режут
GRE, а когда их припираешь к стенке, начинают шантажировать - плати за
внешний IP, тогда резать не будем.

avm7wo***@m*****.ru пишет:
> Пытались настроить VPN соединение через интернет - ситуация оказалась
> затруднительной: связь между хостами есть - пинги идут, VPN трафик
> исчезает по пути, т.е. при попытке подключиться с клиента на сервер
> снифер на сервере показывает, что пакетов вообще нет. Клиент выдает
> ошибку 800. Файерволы отключены и там и там (клиент - вин.ХР).
> Провайдеры (интернет у разных провайдеров) заявили, что трафик VPN не
> фильтруют и таких распоряжений не имеют или не слышали о таких.
> 1 Настраивал ли кто VPN через интернет на территории РФ и получилось ли это?
> 2 Есть ли сведения о фильтрации такого трафика провайдерами?
> 3 И главное - какие способы есть настроить шифрованный туннель или
> просто туннель на не VPN портах между двумя хостами (linux-linux или
> linux-win), чтобы обойти фильтрацию, которой якобы нет, но практически
> она похоже есть?
>
>
> Спасибо!
>
>

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 35900; Возраст листа: 2065; Участников: 1378
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/835355

   2009-03-20 10:16:11 (#835355)

Re: шифрованный тунель

Serguey Khvatov пишет:
> VPN по какому протоколу? Если PPtP, а по дороге есть NAT-ы, то может и не
> проходить. PPtP использует GRE, а с его пробросом у провайдеров часто
> проблемы. У сотовых операторов Мегафон и МТС они точно есть (остальных не
> проверял).
>
> Приходится использовать openvpn - там всё происходит внутри одного
> tcp-соединения.
>
>
Клиент - win, поэтому протокол полагаю pptp и выбора особого нет. Или есть?

Вчерашние эксперименты показали, что виноват наземный провайдер,
предоставляющий интернет по локальной сети (дальше не знаю по какой
технологии), подключение к интернет само происходит по VPN (pptp).

В варианте: сервер на модеме от Skylink, клиент на диалапе заработал.
Поэтому вопрос провайдера закрыт.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 35899; Возраст листа: 2065; Участников: 1378
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/835351

   2009-03-20 10:13:39 (#835351)

Re: шифрованный тунель

В сообщении от Thursday 19 March 2009 08:58:55 avm7wo***@m*****.ru написал(а):
> Пытались настроить VPN соединение через интернет - ситуация оказалась
> затруднительной: связь между хостами есть - пинги идут, VPN трафик
> исчезает по пути, т.е. при попытке подключиться с клиента на сервер
> снифер на сервере показывает, что пакетов вообще нет. Клиент выдает
> ошибку 800. Файерволы отключены и там и там (клиент - вин.ХР).
> Провайдеры (интернет у разных провайдеров) заявили, что трафик VPN не
> фильтруют и таких распоряжений не имеют или не слышали о таких.
> 1 Настраивал ли кто VPN через интернет на территории РФ и получилось ли
> это? 2 Есть ли сведения о фильтрации такого трафика провайдерами?
> 3 И главное - какие способы есть настроить шифрованный туннель или
> просто туннель на не VPN портах между двумя хостами (linux-linux или
> linux-win), чтобы обойти фильтрацию, которой якобы нет, но практически
> она похоже есть?
>
>
> Спасибо!
>
Из своего опыта могу сказать, что подобные вещи происходят из-за фаервола. В
моем случае при ПРАВИЛЬНОЙ настройке ipfw во FreeBSD трафик не ходил в плоть
до перезапуска фаервола.

   2009-03-20 08:28:26 (#835307)