Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2010-12-20 13:27:55

  tm - Użytkownik

tm
Użytkownik
Zarejestrowany: 2010-04-06

[SOLVED] Połączenie VPN

Witam.
Dostęp do sieci zapewnia urządzenie wlan0. Gdy połączę się przez VPN (ppp0)  cały ruch idzie tym połączeniem.
Chciałbym przekierować, żeby np. port 22 szedł przez wlan0. A jeszcze lepiej żeby wszystko poza portem 80 szło przez wlan0.

Ostatnio edytowany przez tm (2010-12-23 16:58:21)

Offline

 

#2  2010-12-20 15:22:36

  kamikaze - Administrator

kamikaze
Administrator
Zarejestrowany: 2004-04-16

Re: [SOLVED] Połączenie VPN

Gdy się połączysz przez VPN do prywatnej sieci to nie ma szans żeby dostęp z tej sieci do 22 odbywał się poza połaczeniem VPN. Połączenie z innych sieci nie prywatnych mogą się odbywać poza tym połączeniem. To chyba całkiem logiczne, hm?

Offline

 

#3  2010-12-20 15:38:26

  tm - Użytkownik

tm
Użytkownik
Zarejestrowany: 2010-04-06

Re: [SOLVED] Połączenie VPN

Nie chcę dostępu z sieci VPN tylko z wlan0.
Prosto mówiąc jest tak:
Na wlan0 mam dostęp do internetu. Przy wykorzystaniu tego połączenia łączę się z VPN (pptp). Port 22(ssh) jest zablokowany na VPN, więc chciałbym wykorzystać wlan0 do połączenia się z ssh.
Problem w tym, że cały ruch kierowany jest przez VPN (do połączenia z VPN używam network managera). Wiem że mogę się rozłączyć z VPN, ale chciałbym mieć oba połączenia jednocześnie.

Ostatnio edytowany przez tm (2010-12-20 15:42:03)

Offline

 

#4  2010-12-20 15:44:00

  jezoo - Dzięcioł

jezoo
Dzięcioł
Skąd: Z lasu
Zarejestrowany: 2005-09-02

Re: [SOLVED] Połączenie VPN

@tm, a na czym jest serwer VPN, IPSEC, OpenVPN czy windowsa?
bo ja mam vpn i cala reszte i nic zlego sie nie dzieje


LRU #480459

Offline

 

#5  2010-12-20 19:39:17

  kamikaze - Administrator

kamikaze
Administrator
Zarejestrowany: 2004-04-16

Re: [SOLVED] Połączenie VPN

Imho cały ruch nie jest kierowany przez VPN. Może na początek poczytaj choćby http://pl.wikipedia.org/wiki/VPN . VPN umożliwia ci połączenie z zabezpieczoną siecią, więc przez niego leci, powinien lecieć, tylko ruch do tej sieci. Jeśli masz ustanowione połączenie VPN i wchodzisz przykładowo na google.pl i otwiera ci się strona, to ruch nie poszedł przez VPN bo google.pl nie jest w żadnej sieci VPN. Pewnie masz jednocześnie internet jak i połączenie z jakąś siecią VPN.

Offline

 

#6  2010-12-20 19:41:09

  diabolic - Użytkownik

diabolic
Użytkownik
Skąd: okolice Leżajska
Zarejestrowany: 2007-10-08

Re: [SOLVED] Połączenie VPN

Sądząc po nazwie interfejsu (ppp0) jest to najprawdopodobniej połączenie przez pppoe.

kamikaze napisał(-a):

Imho cały ruch nie jest kierowany przez VPN. Może na początek poczytaj choćby http://pl.wikipedia.org/wiki/VPN . VPN umożliwia ci połączenie z zabezpieczoną siecią, więc przez niego leci, powinien lecieć, tylko ruch do tej sieci. Jeśli masz ustanowione połączenie VPN i wchodzisz przykładowo na google.pl i otwiera ci się strona, to ruch nie poszedł przez VPN bo google.pl nie jest w żadnej sieci VPN. Pewnie masz jednocześnie internet jak i połączenie z jakąś siecią VPN.

Niekoniecznie przykładowo np w OpenVPN jeśli połączenie w trybie bridge to cały ruch leci przez VPN.

Ostatnio edytowany przez diabolic (2010-12-20 19:45:19)


I am the one who chose my path

Offline

 

#7  2010-12-20 19:55:48

  tomii - Członek DUG

tomii
Członek DUG
Zarejestrowany: 2007-12-01

Re: [SOLVED] Połączenie VPN

Sprawdź czy ci nie dodaje nadpisuje tras, i przypilnuj żeby trasy przez tą sieć były tylko dla tej sieci.

Offline

 

#8  2010-12-20 20:02:08

  tm - Użytkownik

tm
Użytkownik
Zarejestrowany: 2010-04-06

Re: [SOLVED] Połączenie VPN

@Kamikaze działa to dokładnie tak:

As soon as you connect to our VPN server your computer is assigned a new IP address and new DNS resolvers. Then all of your Internet traffic is encrypted and is tunneled to our VPN server. Once there, it is decrypted and allowed to travel to its intended destination.

Czyli to taki tunel.
Połączenie wykorzystuje PPTP.
http://pl.wikipedia.org/wiki/Point_to_Point_Tunneling_Protocol
Niżej link do usługi, z tym że pokazane dla systemu windows.
http://www.hideipvpn.com/2009/09/howto-windows-xp-p … tup-tutorial/

Offline

 

#9  2010-12-20 20:16:48

  kamikaze - Administrator

kamikaze
Administrator
Zarejestrowany: 2004-04-16

Re: [SOLVED] Połączenie VPN

No dobra, ale czegoś nie kumam. Mamy tunel, łączący nasz komputer z czym? Z siecią, która przekazuje ruch do internetu? Jaki to ma cel?

I to:

"Then all of your Internet traffic is encrypted and is tunneled to our VPN server. Once there, it is decrypted and allowed to travel to its intended destination."

Fajnie mam ruch szyfrowany miedzy jakimś kompem a mną i co mi to daje? Leci sobie zaszyfrowane przez VPN, potem wylatuje odszyfrowane do takiego google.pl. Wraca do "bramki" VPN, szyfruje i leci do mnie. Nie widzę korzyści. Imho to jeden grzyb czy jest nieszyfrowane ode mnie do google czy od jakiegoś serwera do google. A tak to jeszcze spowalnia pewnie. A sory może i jest jedna korzyść, jestem widoczny pod innym adresem IP, czyżby o to chodziło? No to już jakiś argument.

Offline

 

#10  2010-12-20 20:23:48

  diabolic - Użytkownik

diabolic
Użytkownik
Skąd: okolice Leżajska
Zarejestrowany: 2007-10-08

Re: [SOLVED] Połączenie VPN

kamikaze napisał(-a):

.... A sory może i jest jedna korzyść, jestem widoczny pod innym adresem IP, czyżby o to chodziło? No to już jakiś argument.

To jest chyba jedyny argument do stosowania tego tunelu. Jest to dobre rozwiązanie w przypadku gdy chce się wejść na portale gdzie blokują dostęp z konkretnych ip. Przykładowo na youtube niektóre filmy są zablokowane w Polsce, a w innych krajach już nie. Co z deka jest wku****ce.


I am the one who chose my path

Offline

 

#11  2010-12-20 20:27:12

  tm - Użytkownik

tm
Użytkownik
Zarejestrowany: 2010-04-06

Re: [SOLVED] Połączenie VPN

Tak, daje mi to ip brytyjskie. Dzięki temu mam dostęp do usług BBC itp. Nie spowalnia to połączenia jak zwykłe proxy. Jeśli chodzi o kwestie prywatności to Twój isp widzi tylko zaszyfrowane połączenie do tego serwera. A dalej idzie oczywiście nieszyfrowane, inaczej się nie da.

Offline

 

#12  2010-12-20 21:49:12

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/random
Zarejestrowany: 2008-01-07

Re: [SOLVED] Połączenie VPN

Co do ssh, możesz puścić ssh bezpośrednio innym interfejsem np przez eth0, trasę do konkretnego hosta (serwera ssh) ustawisz na dany interfejs poleceniem route.

Kod:

man route

Ewentualnie, jeśli ssh musi isć przez vpn a port 22 jest zablokowany, to możesz użyć dowolnego portu na serwerze ssh, albo np spróbować użyć korkociagu.

Tu masz wyjaśnienie:
http://jakilinux.org/aplikacje/sztuczki-z-ssh-2-tunele/
i podstawy: http://jakilinux.org/uncategorized/sztuczki-z-ssh/

To by było na tyle
;-)


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

#13  2010-12-20 22:39:37

  tm - Użytkownik

tm
Użytkownik
Zarejestrowany: 2010-04-06

Re: [SOLVED] Połączenie VPN

Ok, znalazłem tutaj info, faktycznie "route" pomogło i musiałem wyłączyć nadpisywanie tras, o czym pisał tomii, bo pptp domyślnie to robi.
Dzięki, wszystko działa.

Offline

 

#14  2011-01-05 11:57:25

  tm - Użytkownik

tm
Użytkownik
Zarejestrowany: 2010-04-06

Re: [SOLVED] Połączenie VPN

A więc tak:
Teraz używam iproute żeby przekierować ruch z danego ip na inne urządzenie:

Kod:

ip route add adres_ip dev ppp0

Dało by się tak zrobić, żebym postawił sobie lokalne proxy np squid. i w nim przekierowywał ruch na urządzenie ppp0? Wtedy np. w firefoxie ustawił bym sobie to proxy. Nie mogę jakoś znaleźć przykładów.

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Nas ludzie lubią po prostu, a nie klikając w przyciski ;-)