Portál AbcLinuxu, 11. května 2025 10:20

Dotaz: Bezpečný UDP tunel - oprava

9.12.2006 19:00 jk
Bezpečný UDP tunel - oprava
Přečteno: 280×
Odpovědět | Admin
Ahoj,

Hledám nějaký program na vytvoření bezpečného tunelu. Musí splňovat následující podmínky: Potřebuju to na semestralní práci - "Bezpečný UDP tunel" kde mám detailně popsat jak tunel vytvořit.

Idealní je zřejmě zebedee, jenže ten už použil jeden človek přede mnou a ja musím popisovat jiný program.

Další možností je použít něco co využívá tun/tap zařízení jako OpenVPN, vtun, hamachi. Jenže OpenVPN použil clověk předemnou a učitely hodně vadilo že je nutné v kernelu zapnout podporu pro tun/tap.

A další možností je asi IPSec, jenže ten zřejmě nesplňuje podmínku "být co nejjednoduší" a ostatními podmínkami si taky nejsem jistý.

Neznáte někdo nějakou další možnost? Nejlépe něco podobného zebedee. Dalo by se to řešit pomocí IPSec?

PS: Omlouvam se za skoro duplicitní otázku. V té přechozí jsem úplně špatně popsal podmínky a protože otázku není možné upravit tak jsem radši udělal novou.
Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

9.12.2006 19:29 pasmen | skóre: 45 | blog: glob | Praha
Rozbalit Rozbalit vše Re: Bezpečný UDP tunel - oprava
Odpovědět | | Sbalit | Link | Blokovat | Admin

IPsec take neni defaultne povoleny v jadru. Navic tun/tap byva vetsinou v distribucnich jadrech pripraven jako modul, a pokud mate zkompilovano s module autoloading (distribucni jadra na 99.9% vzdy), tak to nevyzaduje zadnou dalsi rezii.

Ja bych doporucil OpenVPN, sam pouzivam nekolik tunelu (at uz routovanych nebo bridgovanych, a musim rict, ze je to hodne dobra zalezitost, hlavne co se tyce logovani, moznosti blacklistu urcitych klientu apod. Jinak se zkus podivat na stunnel, rekl bych ze je to to co chces.

9.12.2006 19:52 jk
Rozbalit Rozbalit vše Re: Bezpečný UDP tunel - oprava
Asi máš pravdu že tun/tap není až takový problém. Když nenajdu nic jiného tak asi použiju vtun, OpenVPN nemůžu protože to použil už někdo předemnou.

Ohledně stunnel - jestli to dobře chápu tak stunnel je možné použít jen na tunelování tcp spojení. Můžu sice nad ním použít ppp, ale to už zase vyžaduje správně nastavený jádro a vytváření nových zařízení. A navíc to bude pravděpodně o dost pomalejší než vtun.
9.12.2006 22:36 Michal Kubeček | skóre: 72 | Luštěnice
Rozbalit Rozbalit vše Re: Bezpečný UDP tunel - oprava
Ano, stunnel je čistý SSL tunel, takže pro UDP (přímo) použít nepůjde. Jeho výhodou pro tunelování TCP spojení je ale skutečnost, že jde o čisté SSL, takže se dá použít i proti klientům/serverům, kteří SSL podporují nativně.
9.12.2006 22:34 Michal Kubeček | skóre: 72 | Luštěnice
Rozbalit Rozbalit vše Re: Bezpečný UDP tunel - oprava
IPsec take neni defaultne povoleny v jadru.

Podpora IPsec je součástí vanilla jádra už někdy od 2.5.70. Jestli ji některá distribuce nezahrnuje do svého distribučního jádra (ani jako modul), pak je to spíš problém té distribuce.

cezz avatar 11.12.2006 16:08 cezz | skóre: 24 | blog: dm6
Rozbalit Rozbalit vše Re: Bezpečný UDP tunel - oprava
Tiez by som pouzil openvpn (resp. pouzivam)
Computers are not intelligent. They only think they are.
9.12.2006 22:49 jk
Rozbalit Rozbalit vše Re: Bezpečný UDP tunel - oprava
Odpovědět | | Sbalit | Link | Blokovat | Admin
Našel jsem návod jak pomocí netcat a ssh udělat tunel přes který půjdou posílat udp packety.

Ohledně IPSec - někde jsem četl že implementace IPSec v jádře je součástí implementace IPv6. Znamená to že musím mít povolené IPv6 aby mi IPSec fungoval? Protože žádnou volbu týkající se přímo IPSec jsem nenašel.
9.12.2006 22:58 Michal Kubeček | skóre: 72 | Luštěnice
Rozbalit Rozbalit vše Re: Bezpečný UDP tunel - oprava
Myslím, že na IPv6 by to záviset nemělo. Je potřeba povolit podporu protokolů ESP a AH, PF_KEY sockets a samozřejmě kryptografické algoritmy, které hodláte využívat (typicky AES, 3DES, SHA1, MD5).
e.lisak avatar 10.12.2006 10:02 e.lisak | skóre: 23
Rozbalit Rozbalit vše Re: Bezpečný UDP tunel - oprava
Odpovědět | | Sbalit | Link | Blokovat | Admin
Nestacilo by vyuzit treba nejaky program na SOCKS4/5 proxy ?

pokud si dobre vzpominam, tak UDP provoz umi taky

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.