Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam.
Dostęp do sieci zapewnia urządzenie wlan0. Gdy połączę się przez VPN (ppp0) cały ruch idzie tym połączeniem.
Chciałbym przekierować, żeby np. port 22 szedł przez wlan0. A jeszcze lepiej żeby wszystko poza portem 80 szło przez wlan0.
Ostatnio edytowany przez tm (2010-12-23 16:58:21)
Offline
Gdy się połączysz przez VPN do prywatnej sieci to nie ma szans żeby dostęp z tej sieci do 22 odbywał się poza połaczeniem VPN. Połączenie z innych sieci nie prywatnych mogą się odbywać poza tym połączeniem. To chyba całkiem logiczne, hm?
Offline
Nie chcę dostępu z sieci VPN tylko z wlan0.
Prosto mówiąc jest tak:
Na wlan0 mam dostęp do internetu. Przy wykorzystaniu tego połączenia łączę się z VPN (pptp). Port 22(ssh) jest zablokowany na VPN, więc chciałbym wykorzystać wlan0 do połączenia się z ssh.
Problem w tym, że cały ruch kierowany jest przez VPN (do połączenia z VPN używam network managera). Wiem że mogę się rozłączyć z VPN, ale chciałbym mieć oba połączenia jednocześnie.
Ostatnio edytowany przez tm (2010-12-20 15:42:03)
Offline
@tm, a na czym jest serwer VPN, IPSEC, OpenVPN czy windowsa?
bo ja mam vpn i cala reszte i nic zlego sie nie dzieje
Offline
Imho cały ruch nie jest kierowany przez VPN. Może na początek poczytaj choćby http://pl.wikipedia.org/wiki/VPN . VPN umożliwia ci połączenie z zabezpieczoną siecią, więc przez niego leci, powinien lecieć, tylko ruch do tej sieci. Jeśli masz ustanowione połączenie VPN i wchodzisz przykładowo na google.pl i otwiera ci się strona, to ruch nie poszedł przez VPN bo google.pl nie jest w żadnej sieci VPN. Pewnie masz jednocześnie internet jak i połączenie z jakąś siecią VPN.
Offline
Sądząc po nazwie interfejsu (ppp0) jest to najprawdopodobniej połączenie przez pppoe.
kamikaze napisał(-a):
Imho cały ruch nie jest kierowany przez VPN. Może na początek poczytaj choćby http://pl.wikipedia.org/wiki/VPN . VPN umożliwia ci połączenie z zabezpieczoną siecią, więc przez niego leci, powinien lecieć, tylko ruch do tej sieci. Jeśli masz ustanowione połączenie VPN i wchodzisz przykładowo na google.pl i otwiera ci się strona, to ruch nie poszedł przez VPN bo google.pl nie jest w żadnej sieci VPN. Pewnie masz jednocześnie internet jak i połączenie z jakąś siecią VPN.
Niekoniecznie przykładowo np w OpenVPN jeśli połączenie w trybie bridge to cały ruch leci przez VPN.
Ostatnio edytowany przez diabolic (2010-12-20 19:45:19)
Offline
Sprawdź czy ci nie dodaje nadpisuje tras, i przypilnuj żeby trasy przez tą sieć były tylko dla tej sieci.
Offline
@Kamikaze działa to dokładnie tak:
As soon as you connect to our VPN server your computer is assigned a new IP address and new DNS resolvers. Then all of your Internet traffic is encrypted and is tunneled to our VPN server. Once there, it is decrypted and allowed to travel to its intended destination.
Czyli to taki tunel.
Połączenie wykorzystuje PPTP.
http://pl.wikipedia.org/wiki/Point_to_Point_Tunneling_Protocol
Niżej link do usługi, z tym że pokazane dla systemu windows.
http://www.hideipvpn.com/2009/09/howto-windows-xp-p … tup-tutorial/
Offline
No dobra, ale czegoś nie kumam. Mamy tunel, łączący nasz komputer z czym? Z siecią, która przekazuje ruch do internetu? Jaki to ma cel?
I to:
"Then all of your Internet traffic is encrypted and is tunneled to our VPN server. Once there, it is decrypted and allowed to travel to its intended destination."
Fajnie mam ruch szyfrowany miedzy jakimś kompem a mną i co mi to daje? Leci sobie zaszyfrowane przez VPN, potem wylatuje odszyfrowane do takiego google.pl. Wraca do "bramki" VPN, szyfruje i leci do mnie. Nie widzę korzyści. Imho to jeden grzyb czy jest nieszyfrowane ode mnie do google czy od jakiegoś serwera do google. A tak to jeszcze spowalnia pewnie. A sory może i jest jedna korzyść, jestem widoczny pod innym adresem IP, czyżby o to chodziło? No to już jakiś argument.
Offline
kamikaze napisał(-a):
.... A sory może i jest jedna korzyść, jestem widoczny pod innym adresem IP, czyżby o to chodziło? No to już jakiś argument.
To jest chyba jedyny argument do stosowania tego tunelu. Jest to dobre rozwiązanie w przypadku gdy chce się wejść na portale gdzie blokują dostęp z konkretnych ip. Przykładowo na youtube niektóre filmy są zablokowane w Polsce, a w innych krajach już nie. Co z deka jest wku****ce.
Offline
Tak, daje mi to ip brytyjskie. Dzięki temu mam dostęp do usług BBC itp. Nie spowalnia to połączenia jak zwykłe proxy. Jeśli chodzi o kwestie prywatności to Twój isp widzi tylko zaszyfrowane połączenie do tego serwera. A dalej idzie oczywiście nieszyfrowane, inaczej się nie da.
Offline
Co do ssh, możesz puścić ssh bezpośrednio innym interfejsem np przez eth0, trasę do konkretnego hosta (serwera ssh) ustawisz na dany interfejs poleceniem route.
man route
Ewentualnie, jeśli ssh musi isć przez vpn a port 22 jest zablokowany, to możesz użyć dowolnego portu na serwerze ssh, albo np spróbować użyć korkociagu.
Tu masz wyjaśnienie:
http://jakilinux.org/aplikacje/sztuczki-z-ssh-2-tunele/
i podstawy: http://jakilinux.org/uncategorized/sztuczki-z-ssh/
To by było na tyle
;-)
Offline
A więc tak:
Teraz używam iproute żeby przekierować ruch z danego ip na inne urządzenie:
ip route add adres_ip dev ppp0
Dało by się tak zrobić, żebym postawił sobie lokalne proxy np squid. i w nim przekierowywał ruch na urządzenie ppp0? Wtedy np. w firefoxie ustawił bym sobie to proxy. Nie mogę jakoś znaleźć przykładów.
Offline