abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 20:00 | Komunita

    Byly zpracovány a na YouTube zveřejněny videozáznamy z konference LinuxDays 2025.

    Ladislav Hagara | Komentářů: 0
    4.10. 15:22 | IT novinky

    Na konferenci LinuxDays 2025 byl oficiálně představen nový router Turris Omnia NG.

    Ladislav Hagara | Komentářů: 13
    4.10. 05:22 | Komunita

    Přímý přenos (YouTube) z konference LinuxDays 2025, jež probíhá tento víkend v Praze v prostorách FIT ČVUT. Na programu je spousta zajímavých přednášek.

    Ladislav Hagara | Komentářů: 11
    3.10. 22:44 | IT novinky

    V únoru loňského roku Úřad pro ochranu osobních údajů pravomocně uložil společnosti Avast Software pokutu 351 mil. Kč za porušení GDPR. Městský soud v Praze tuto pokutu na úterním jednání zrušil. Potvrdil ale, že společnost Avast porušila zákon, když skrze svůj zdarma dostupný antivirový program sledovala, které weby jeho uživatelé navštěvují, a tyto informace předávala dceřiné společnosti Jumpshot. Úřad pro ochranu osobních údajů

    … více »
    Ladislav Hagara | Komentářů: 3
    3.10. 19:00 | Nová verze

    Google Chrome 141 byl prohlášen za stabilní. Nejnovější stabilní verze 141.0.7390.54 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 21 bezpečnostních chyb. Za nejvážnější z nich (Heap buffer overflow in WebGPU) bylo vyplaceno 25 000 dolarů. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    3.10. 17:11 | Upozornění

    eDoklady mají kvůli vysoké zátěži technické potíže. Ministerstvo vnitra doporučuje vzít si sebou klasický občanský průkaz nebo pas.

    Ladislav Hagara | Komentářů: 7
    3.10. 17:00 | Komunita

    Novým prezidentem Free Software Foundation (FSF) se stal Ian Kelling.

    Ladislav Hagara | Komentářů: 1
    3.10. 14:33 | Komunita

    Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za září (YouTube).

    Ladislav Hagara | Komentářů: 0
    3.10. 12:33 | Upozornění

    Vyšla kniha Počítačové programy a autorské právo. Podle internetových stránek nakladatelství je v knize "Významný prostor věnován otevřenému a svobodnému softwaru, jeho licencím, důsledkům jejich porušení a rizikům „nakažení“ proprietárního kódu režimem open source."

    javokajifeng | Komentářů: 0
    3.10. 01:11 | Bezpečnostní upozornění

    Red Hat řeší bezpečnostní incident, při kterém došlo k neoprávněnému přístupu do GitLab instance používané svým konzultačním týmem.

    Ladislav Hagara | Komentářů: 0
    Jaké řešení používáte k vývoji / práci?
     (38%)
     (45%)
     (15%)
     (17%)
     (20%)
     (15%)
     (17%)
     (16%)
     (15%)
    Celkem 175 hlasů
     Komentářů: 12, poslední 4.10. 20:35
    Rozcestník

    Dotaz: šifrování všech spojení za routerem (VPN?)

    23.5.2013 12:03 Sinuhet
    šifrování všech spojení za routerem (VPN?)
    Přečteno: 366×
    Ahoj, mám router TL-WR720N (nejlevnější domácí krabička) a server s Debianem. Chtěl bych nastavit router tak, aby veškerá spojení šifrovaně poslal serveru a až ten je poslal do Internetu (a obráceně). Primárně jde o to, aby komunikaci hned za routerem nemohl nikdo číst, server mám umístěný v úplně jiné síti. Na router se dá dostat třeba OpenWRT, takže technologie na to určitě mám k dispozici. Jenom nevím, kterou použít. Googlit umím, anglicky číst taky, mám nějaké základy počítačových sítí, ale v tomto případě nevím, co přesně hledat (OpenVPN mi připadá jako overkill, krom toho se mi ho tak nastavit nepovedlo).

    Moje představa je následující: Na routeru každý odchozí packet zašifruji, zabalím, odešlu normální cestou na Debian, který packet rozbalí, dešifruje, provede nějaký překlad adres a pošle normálně dle routovací tabulky. Takže na něm poběží NAT, ideální by bylo, aby byl sjednocený s routerem (odpadl by tak dvojí překlad), ale to ničemu nevadí. Počítám samozřejmě se zpomalením.

    V ideálním případě bych totéž rád na notebooku s Windows, tedy aby kdykoli se kdekoli připojím, automaticky packety šifroval a posílal přes server.

    Nedělám to kvůli nějakému super utajování (server mám v housingu v ČR napsaný na moje jméno, takže proti státní správě je mi to stejně k ničemu), jde mi spíš o získání nových vědomostí. A pak jsem trochu paranoidní :)

    Znáte technologii, která by byla jednoduchá na pochopení, konfiguraci, a router by ji zvládl? Prosím o nějaká vodítka, nepotřebuji kompletní návod, ale momentálně stojím na místě a nevím, jakou technologii použít. Je mi jasné, že existuje, ale jak se jmenuje? :) Díky

    Odpovědi

    23.5.2013 12:36 NoXO
    Rozbalit Rozbalit vše Re: šifrování všech spojení za routerem (VPN?)
    IPSEC,

    NZ :)
    23.5.2013 12:39 NN
    Rozbalit Rozbalit vše Re: šifrování všech spojení za routerem (VPN?)
    Ja bych to mozna nekoplikoval a pouzil v tvem pripade SSH tunnel a SOCKS proxy.

    Vypada to v podstate takto obrazek

    Tzn. v praxi si bude stacit "obycejne" SSH na serveru a na stanici Putty.
    Jendа avatar 24.5.2013 04:04 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: šifrování všech spojení za routerem (VPN?)
    Neumí to všechny aplikace (je potřeba řešit přes tsocks wrapper, ale třeba Electrum jsem přes něj nerozjel), musíš při přechodu mezi sítěmi přenastavovat všude proxy, blbě se takhle jedou démoni (ntpd, skripty s wgetem), občas leakuješ DNS dotazy → nebrat.

    Použil bych OpenVPN, tedy teď vyřešil, proč to nefunguje.
    rADOn avatar 24.5.2013 11:23 rADOn | skóre: 44 | blog: bloK | Praha
    Rozbalit Rozbalit vše Re: šifrování všech spojení za routerem (VPN?)
    OpenVPN nebo IPsec. OpenVPN je jednodušší, přibude ti v systému nové síťové rozhraní a co na něj pošleš, to poteče šifrovaným kanálem.
    "2^24 comments ought to be enough for anyone" -- CmdrTaco

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.