abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:33 | IT novinky

    Společnost Espressif (ESP8266, ESP32, …) získala většinový podíl ve společnosti M5Stack, čímž posiluje ekosystém AIoT.

    Ladislav Hagara | Komentářů: 0
    včera 23:44 | Nová verze

    Byla vydána nová stabilní verze 3.5 svobodného multiplatformního softwaru pro editování a nahrávání zvukových souborů Audacity (Wikipedie). Přehled novinek také na YouTube. Nově lze využívat cloud (audio.com). Ke stažení je oficiální AppImage. Zatím starší verze Audacity lze instalovat také z Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    včera 16:44 | Zajímavý článek

    50 let operačního systému CP/M, článek na webu Computer History Museum věnovaný operačnímu systému CP/M. Gary Kildall z Digital Research jej vytvořil v roce 1974.

    Ladislav Hagara | Komentářů: 0
    včera 16:22 | Pozvánky

    Byl zveřejněn program a spuštěna registrace na letošní konferenci Prague PostgreSQL Developer Day, která se koná 4. a 5. června. Na programu jsou 4 workshopy a 8 přednášek na různá témata o PostgreSQL, od konfigurace a zálohování po využití pro AI a vector search. Stejně jako v předchozích letech se konference koná v prostorách FIT ČVUT v Praze.

    TomasVondra | Komentářů: 0
    včera 03:00 | IT novinky

    Po 48 letech Zilog končí s výrobou 8bitového mikroprocesoru Zilog Z80 (Z84C00 Z80). Mikroprocesor byl uveden na trh v červenci 1976. Poslední objednávky jsou přijímány do 14. června [pdf].

    Ladislav Hagara | Komentářů: 6
    včera 02:00 | IT novinky

    Ještě letos vyjde Kingdom Come: Deliverance II (YouTube), pokračování počítačové hry Kingdom Come: Deliverance (Wikipedie, ProtonDB Gold).

    Ladislav Hagara | Komentářů: 3
    21.4. 19:11 | Komunita

    Thunderbird 128, příští major verze naplánovaná na červenec, přijde s nativní podporou Exchange napsanou v Rustu.

    Ladislav Hagara | Komentářů: 21
    21.4. 04:44 | Komunita

    Byly vyhlášeny výsledky letošní volby vedoucího projektu Debian (DPL, Wikipedie). Novým vedoucím je Andreas Tille.

    Ladislav Hagara | Komentářů: 7
    21.4. 00:11 | Nová verze

    Po osmi měsících vývoje byla vydána nová verze 0.12.0 programovacího jazyka Zig (GitHub, Wikipedie). Přispělo 268 vývojářů. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 2
    20.4. 23:55 | Pozvánky

    Poslední měsíc byl plný zajímavých akcí, o kterých Vám bastlíři z projektu MacGyver mohou povědět, protože se na ně sami vydali. Kde všude byli, ptáte se? Objevili se na Installfestu, Arduino Day, Hackaday Europe a tajném srazu bastlířů z Twitteru. A z každé akce pro vás mají zajímavé poznatky.

    … více »
    bkralik | Komentářů: 1
    KDE Plasma 6
     (71%)
     (10%)
     (2%)
     (17%)
    Celkem 670 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník

    Dotaz: OpenVPN: jak vyřešit přístup ze sítě za NATem?

    23.3.2018 11:02 palardd | skóre: 7
    OpenVPN: jak vyřešit přístup ze sítě za NATem?
    Přečteno: 1267×
    Dobrý den, pročetl jsem si konferenci, ale konkrétní podobný případ jsem nenašel.
    • Záměr: zpřístupnit samba disky (Linux debian) na domácí síti pomocí OpenVPN pro notebook cestující po světě. Obejít nutnost mít pevnou IP adresu.

    • Stav: domácí síť je za NATem poskytovatele. Notebook je v různých sítích většinou obyčejných poskytovatelů internetu, také někdy za NATem. Poskytovatel chce nepřesťanské peníze za IPv4.

    • Nápad: mám nějaký Linux server na netu s IPv4 (debian), na něj bych umístil OpenVPN server. Připojoval bych se na něj s domácím serverem a vytvořil šifrovaný spoj. Z notebooku bych se připojoval vždy na můj internetový server s OpenVPN a přes něj přistupoval do domácí sítě na samba shares. Obešla by se tak totiž nutnost mít pevnou IP adresu!

    Zkusíte mě prosím někdo nakopnout správným směrem? Je to reálné? Jsou nějaká jiná vhodná řešení? Děkuji TP

    Řešení dotazu:


    Odpovědi

    23.3.2018 11:54 NN
    Rozbalit Rozbalit vše Re: OpenVPN: jak vyřešit přístup ze sítě za NATem?
    Je to realne. Jeste existuje DDNS metoda.
    23.3.2018 11:57 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: OpenVPN: jak vyřešit přístup ze sítě za NATem?
    no když ipv4 nemá a ipv6 nepoužívá, tak jakékoliv dns i dynamické mu moc nepomůže.
    23.3.2018 12:16 palardd | skóre: 7
    Rozbalit Rozbalit vše Re: OpenVPN: jak vyřešit přístup ze sítě za NATem?
    no když ipv4 nemá a ipv6 nepoužívá, tak jakékoliv dns i dynamické mu moc nepomůže.
    Ano, nemám DNS a ani se tím nechci zatěžovat.
    23.3.2018 12:15 palardd | skóre: 7
    Rozbalit Rozbalit vše Re: OpenVPN: jak vyřešit přístup ze sítě za NATem?
    Je to realne. Jeste existuje DDNS metoda.
    Super, děkuji za informaci. Kde mám hledat schéma a postup zprovoznění? OpenVPN site nic takového nepopisuje. Nějaké klíčové slova (ENG), kterými se zeptat Google?

    TP
    vencour avatar 23.3.2018 12:20 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: OpenVPN: jak vyřešit přístup ze sítě za NATem?
    Zřejmě se má jednat o něco jako "dynamic dns" ... na tohle téma jsem kdysi taky něco napsal - Free dyndns končí ... a co vy na to?. V kostce: jsou nějaké takové služby, dyndns.org, no-ip.com apod. Zjistěte si, jak se liší, jakou mají historii a perspektivu. A dejte třeba vědět, co se Vám zdá lepší.
    Já přešel na vlastní server a zatim dobrý.
    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    23.3.2018 12:26 palardd | skóre: 7
    Rozbalit Rozbalit vše Re: OpenVPN: jak vyřešit přístup ze sítě za NATem?
    Zřejmě se má jednat o něco jako "dynamic dns" ... na tohle téma jsem kdysi taky něco napsal - Free dyndns končí ... a co vy na to?. V kostce: jsou nějaké takové služby, dyndns.org, no-ip.com apod. Zjistěte si, jak se liší, jakou mají historii a perspektivu. A dejte třeba vědět, co se Vám zdá lepší.
    Já přešel na vlastní server a zatim dobrý.
    Ne, nechci DDNS. Klidně se budu napojovat přes VPNserver někde na páteři, přijde mi to čisté. TP
    23.3.2018 12:29 palardd | skóre: 7
    Rozbalit Rozbalit vše Re: OpenVPN: jak vyřešit přístup ze sítě za NATem?
    Zřejmě se má jednat o něco jako "dynamic dns" ... na tohle téma jsem kdysi taky něco napsal - Free dyndns končí ... a co vy na to?. V kostce: jsou nějaké takové služby, dyndns.org, no-ip.com apod. Zjistěte si, jak se liší, jakou mají historii a perspektivu. A dejte třeba vědět, co se Vám zdá lepší.
    Já přešel na vlastní server a zatim dobrý.
    Ne, nechci DDNS. Klidně se budu napojovat přes VPNserver někde na páteři, přijde mi to čisté. TP
    A jsem za NAT ISP, takže mi neotevřou žádné porty, nedají DNS apod. Přijde mi to špatné řešení. Prostě mi přijde jednodušší iniciovat to zevnitř mé domácí sítě na OpenVPN server. A z druhé strany se opět připojovat na něj. TP
    Josef Kufner avatar 26.3.2018 11:00 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: OpenVPN: jak vyřešit přístup ze sítě za NATem?
    Pokud jsi za NATem, tak ti dynamické DNS nepomůže. To je užitečné v okamžiku, kdy máš veřejnou IP adresu, která se čas od času změní.
    Hello world ! Segmentation fault (core dumped)
    23.3.2018 13:19 Láďa
    Rozbalit Rozbalit vše Re: OpenVPN: jak vyřešit přístup ze sítě za NATem?
    Je to možné a také to tak provozuju. Z domácí sítě se OpenVPN připojí jako klient. Na serveru OpenVPN musí být povoleno směrování mezi klienty a zajištěna správná distribuce směrovacích pravidel. V případě potřeby mohu poskytnout vzorové konfigurační soubory.
    24.3.2018 10:06 palardd | skóre: 7
    Rozbalit Rozbalit vše Re: OpenVPN: jak vyřešit přístup ze sítě za NATem?
    Je to možné a také to tak provozuju. Z domácí sítě se OpenVPN připojí jako klient. Na serveru OpenVPN musí být povoleno směrování mezi klienty a zajištěna správná distribuce směrovacích pravidel. V případě potřeby mohu poskytnout vzorové konfigurační soubory.
    Tak jestli mohu snažně poprosit, to bych uvítal! Prosím na palardzavinacvolny.cz
    13.5.2018 11:17 palardd | skóre: 7
    Rozbalit Rozbalit vše Re: OpenVPN: jak vyřešit přístup ze sítě za NATem?
    Láďo můžeš prosím poslat ty konfigurace? Děkuji TP
    23.3.2018 13:29 xxl | skóre: 25
    Rozbalit Rozbalit vše Re: OpenVPN: jak vyřešit přístup ze sítě za NATem?
    Na serveru zřídíš OpenVPN server a z domácího samba debianu i z cestujícího notebooku se k němu připojíš. Na serveru zajistíš, aby pakety z notebooku chodily na sambu a nazpátek. No a pak už můžeš připojit sdílené adresáře přes ip adresu domácího samba debianu.
    Pavel 'TIGER' Růžička avatar 23.3.2018 13:29 Pavel 'TIGER' Růžička | skóre: 53
    Rozbalit Rozbalit vše Re: OpenVPN: jak vyřešit přístup ze sítě za NATem?
    Jako cestu nejmenšího odporu bych viděl n2n.
    Max avatar 23.3.2018 14:04 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: OpenVPN: jak vyřešit přístup ze sítě za NATem?
    ISP nenabízí ani port forwarde? Že by ti z nějaké jeho veřejné poslal jeden port právě na to openvpn?
    Zdar Max
    Měl jsem sen ... :(
    23.3.2018 17:12 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: OpenVPN: jak vyřešit přístup ze sítě za NATem?
    zpřístupnit samba disky (Linux debian) na domácí síti pomocí OpenVPN

    Tuto volbu jsem nikdy nechápal. Technologie pro VPN se jmenuje IPSec. (Implementace userspace utilit a key exchange démonů je například Strongswan.) OpenVPN obvykle lidi volí omylem jen proto, že to má VPN v názvu. IPSec je technologie, která využívá všechny vymoženosti paralelního síťového stacku v kernelu. OpenVPN je jednovláknové zoufalství, chabá náhražka a berlička pro systémy bez podpory IPSec (kterých je už dnes pramálo).

    Poskytovatel chce nepřesťanské peníze za IPv4.

    Poskytovatel by měl přidělit IPv6 rozsah, čímž by se problém snadno vyřešil pro přístup z míst, kde je IPv6. Pro přístup z IPv4 by pak nebyl nejmenší problém navázat spojení mezi domácím serverem (IPv6) a serverem s veřejnou IPv4 adresou (6to4) (protože každá veřejná IPv4 adresa znamená automaticky 280 IPv6 adres). To by umožnilo vytvořit konfiguraci přístupnou (přímo) přes IPv6 i (nepřímo) přes IPv4.

    Jinak IPv4 bych asi nechtěl ani zdarma, natož za extra peníze; přece jenom je rok 2018. IPv4 je mrtvola z roku 1975, která byla už tenkrát míněná jako provizorní řešení s předem známými omezeními.

    23.3.2018 17:35 [Jooky]
    Rozbalit Rozbalit vše Re: OpenVPN: jak vyřešit přístup ze sítě za NATem?
    Mas nejaky dobry navod na IPSec ? ... ja tiez pouzivam OpenVPN a narazam na rychlostne limity, lebo cez CPU na routri viac nepreliezie ... Par krat som sa uz pozeral po IPSec, ale zatial nejak moc s tym neskamaratil (router ma podporu aj na IPSec). Dik.

    Jendа avatar 23.3.2018 19:00 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: OpenVPN: jak vyřešit přístup ze sítě za NATem?
    ja tiez pouzivam OpenVPN a narazam na rychlostne limity, lebo cez CPU na routri viac nepreliezie
    Jenže tohle ti nepomůže (pokud není router vícejádrový). Respektive Andrej se ti snaží říct, že nemáš navazovat spojení do sítě za routerem, ale přímo na koncové stroje (které mají výkonu víc) - jenže k tomu jsou potřeba IP adresy.
    26.3.2018 10:49 [Jooky]
    Rozbalit Rozbalit vše Re: OpenVPN: jak vyřešit přístup ze sítě za NATem?
    Tak v tom pripade to necham ako je. Routre mam s MIPS 74Kc na 600MHz. OpenVPN pouzivam v konfiguracii cliet->gateway a gateway->gateway (road warrior). Na vacsine koncovych zariadeni som rad, ze to ma aspon dhcp, takze priame pripojenie nehrozi ...
    23.3.2018 19:04 večer
    Rozbalit Rozbalit vše Re: OpenVPN: jak vyřešit přístup ze sítě za NATem?
    Už vidím, jak tazatel konfiguruje bezpečně strongSwan, když neví, jak nakonfigurovat pro daný účel OpenVPN, které je na konfiguraci mnohem jednodušší.
    Jendа avatar 23.3.2018 19:10 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: OpenVPN: jak vyřešit přístup ze sítě za NATem?
    Hlavně k tomu bude muset nakonfigurovat ještě nějaký nomadický IPv6 tunel který projde i blbě nastavenými NATy (tj. čisté UDP nebo TCP), protože nepředpokládám že cestuje pouze v rozumných sítích s IPv6…
    23.3.2018 19:40 pavele
    Rozbalit Rozbalit vše Re: OpenVPN: jak vyřešit přístup ze sítě za NATem?
    Nápad: mám nějaký Linux server na netu s IPv4 (debian), ....
    Podle mne je to nejjednodušší, čisté řešení, navíc, jako bonus, máš vše pod kontrolou.
    Luboš Doležel (Doli) avatar 23.3.2018 19:35 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: OpenVPN: jak vyřešit přístup ze sítě za NATem?
    Normálně bych s tím IPv6 souhlasil, ale bohužel jsme stále ve stavu, že IPv6 v ČR neběhá ani v jediné mobilní síti a ještě jsem neviděl snad jediný free hotspot v restauraci nebo na letišti, kde by IPv6 bylo.
    24.3.2018 11:44 elenril
    Rozbalit Rozbalit vše Re: OpenVPN: jak vyřešit přístup ze sítě za NATem?
    zpřístupnit samba disky (Linux debian) na domácí síti pomocí OpenVPN

    Tuto volbu jsem nikdy nechápal. Technologie pro VPN se jmenuje IPSec. (Implementace userspace utilit a key exchange démonů je například Strongswan.) OpenVPN obvykle lidi volí omylem jen proto, že to má VPN v názvu. IPSec je technologie, která využívá všechny vymoženosti paralelního síťového stacku v kernelu. OpenVPN je jednovláknové zoufalství, chabá náhražka a berlička pro systémy bez podpory IPSec (kterých je už dnes pramálo).

    Tohle je dost zaslepený pohled na věc - výkon není vše. Já například přes VPN posílám jen malé toky, takže mi na výkonu záleží jen minimálně. OpenVPN server mi ale běží na TCP portech 443/993, díky čemuž se připojí i z míst s extrémně nepřátelským/omezujícím firewallem. S IPsec tohle AFAIK udělat nejde (pokud nad tím nechceš ještě další tunel). Navíc IPsec je obrovský blbě pochopitelný překomplikovaný moloch. Jinak poslední dobou slyším dobré věci o Wireguard.
    24.3.2018 13:57 R
    Rozbalit Rozbalit vše Re: OpenVPN: jak vyřešit přístup ze sítě za NATem?
    To "jednovlaknove zufalstvo" zvlada bez problemov 500 klientov pripojenych 24/7.
    vencour avatar 24.3.2018 14:05 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: OpenVPN: jak vyřešit přístup ze sítě za NATem?
    A na jakém železe, linuxu a "ibm-pc" nebo něčem jiném?
    Mimochodem jak je to se zranitelnostma? Pamatuju, že Cisco přešlo od ipsecu na ssl vpnky. Konkurence taky u klientů tlačí ssl (juniper pulse).
    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    24.3.2018 16:32 R
    Rozbalit Rozbalit vše Re: OpenVPN: jak vyřešit přístup ze sítě za NATem?
    Bezny server s Xeon E5504 a Debianom, ktory okrem VPN robi aj dalsie veci. Klienty su Raspberry pi.
    Max avatar 25.3.2018 23:59 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: OpenVPN: jak vyřešit přístup ze sítě za NATem?
    Já v jobu nasadil IPSEC pro klienty. Potřeboval jsem multiplatformní řešení, které poběží všude, což OpenVPN rozhodně není. Navíc jsem potřeboval něco, s čím se budu moci pohybovat mezi sítěmi (Wifi na LTE a zase zpět) a nedostanu se do stavu, že se klient odpojí od vpn. Takže jedu Strongswan + IKEv2 a cca 300 klientů. Až budu mít trochu volněji, tak si dodělám skripty na dynamický fw a následně na toto řešení překlopím i uživatele, co jedou aktuálně na OpenVPN.
    OpenVPN je v dosti věcech sto let za vopicema, bohužel. Jediné, co umí trochu líp oproti IPSECu, je pushování rout ke klientovi. To je asi tak celé.
    Mám to sepsaný, plánuji článek, ale chtěl jsem ho uvolnit až budu mít ten dynamický fw a uvolnit to jako kompletní řešení bez jediného otazníku.
    Zdar Max
    Měl jsem sen ... :(
    26.3.2018 00:03 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: OpenVPN: jak vyřešit přístup ze sítě za NATem?
    Souhlas. Hlavně nacpat cele IP do TCP linky je zvěrsto. veškeré timeouty jsou do háje pro ICMP a UDP. Když je řešení přímo na IP vrstvě tak použít něco jiného je primárně lenost a neznalost.
    26.3.2018 19:08 R
    Rozbalit Rozbalit vše Re: OpenVPN: jak vyřešit přístup ze sítě za NATem?
    Kto pouziva VPN cez TCP? OpenVPN standardne pouziva UDP.
    Josef Kufner avatar 26.3.2018 21:04 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: OpenVPN: jak vyřešit přístup ze sítě za NATem?
    No pokud chceš prostřelit opravdu hodně ošklivý router, tak není moc na výběr. TCP na portu 443 je často jediná možnost.
    Hello world ! Segmentation fault (core dumped)
    vencour avatar 26.3.2018 22:03 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: OpenVPN: jak vyřešit přístup ze sítě za NATem?
    Co to? UDP/443 nejde pouzit?
    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    Josef Kufner avatar 26.3.2018 23:11 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: OpenVPN: jak vyřešit přístup ze sítě za NATem?
    Ne.
    Hello world ! Segmentation fault (core dumped)
    vencour avatar 27.3.2018 00:54 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: OpenVPN: jak vyřešit přístup ze sítě za NATem?
    To jako že nejde udp/443 použít pro openvpn? To je Vaše odpověď?

    Tak ještě že jsem to nevěděl, když jsem to někde navrhoval a používal :-)
    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    Jendа avatar 27.3.2018 03:28 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: OpenVPN: jak vyřešit přístup ze sítě za NATem?
    To jako že udp/443 nejde použít (vůbec, ne jen pro openvpn) ze sítě, kde je povoleno jenom tcp/80 a tcp/443.
    vencour avatar 27.3.2018 21:42 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: OpenVPN: jak vyřešit přístup ze sítě za NATem?
    Ok, ale to je rozdíl od toho, co tvrdil předřečník ...
    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    28.3.2018 07:13 bigBRAMBOR | skóre: 37
    Rozbalit Rozbalit vše Re: OpenVPN: jak vyřešit přístup ze sítě za NATem?
    ano, pokud se to vezme doslova tak ano, máš pravdu a můžeš se dmout pýchou.
    vencour avatar 28.3.2018 21:56 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: OpenVPN: jak vyřešit přístup ze sítě za NATem?
    Ach jo. Ale fuj, jaká pýcha.
    Ano, mohl jsem rovnou napsat, že samotné openvpn běhá na skoro čemkoliv. A že jste omezeni představami poskytovatele sítě o tom, co vše a jakým zpúsobem potřebujeme/použijeme.
    Omlouvám se.
    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    27.3.2018 07:35 bigBRAMBOR | skóre: 37
    Rozbalit Rozbalit vše Re: OpenVPN: jak vyřešit přístup ze sítě za NATem?
    ze kdyz se prihlasite treba na hotelu, mate dost casto jenom pár mozností a to tpc/80 a tcp/443, vse ostatni bloknuté, takze ipsec je vám k prdu. Další port který bývá otevřený je 53, po tom jsem to hnal já.
    27.3.2018 08:04 elenril
    Rozbalit Rozbalit vše Re: OpenVPN: jak vyřešit přístup ze sítě za NATem?
    Viděl jsem už i síť, kde se firewall zřejmě snažil dělat nějaké úchylnosti s HTTPS trafficem takže OpenVPN přes tcp/443 neprošlo. Fungovalo mi ale na tcp/993 (IMAPS).
    Luboš Doležel (Doli) avatar 23.3.2018 19:37 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: OpenVPN: jak vyřešit přístup ze sítě za NATem?
    Nápad: mám nějaký Linux server na netu s IPv4 (debian), na něj bych umístil OpenVPN server. Připojoval bych se na něj s domácím serverem a vytvořil šifrovaný spoj. Z notebooku bych se připojoval vždy na můj internetový server s OpenVPN a přes něj přistupoval do domácí sítě na samba shares. Obešla by se tak totiž nutnost mít pevnou IP adresu!
    Tohle možné je. Jen je v OpenVPN nutné přidat do konfigurace client-to-client, aby byl povolen provoz mezi jednotlivými klienty.
    24.3.2018 10:08 palardd | skóre: 7
    Rozbalit Rozbalit vše Re: OpenVPN: jak vyřešit přístup ze sítě za NATem?
    Tohle možné je. Jen je v OpenVPN nutné přidat do konfigurace client-to-client, aby byl povolen provoz mezi jednotlivými klienty.
    Děkuji moc už mám vodítko, kde začít
    31.3.2018 22:27 xvd
    Rozbalit Rozbalit vše Re: OpenVPN: jak vyřešit přístup ze sítě za NATem?
    Mel jsem podobny problem. Resenim bylo www.tinc-vpn.org

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.