Temat: Łaczenie 2 odlechłych sieci po OpenVPN

Witam serdecznie!

Od kilku dni siedzę i czytam na temat openvpn i z dnia na dzeiń mam wrażenie że jestem z każdym nowym artykułem głupszy wink

Cel do osiągnięcia:
Posiadam dwie odległe od siebie lokalizacje. spiąć te sieci w jedną sieć.  kazda z sieci posiada swoje usługi do których powina mieć dostęp druga. Każda sieć posiada własny DHCP, DNS. Jak to zestawić?

Za wszelką pomoc dzięki z góry. Przepraszam za lakonicznoś, tekst pisany jest na kolanie, podczas podrózy wink

2

Odp: Łaczenie 2 odlechłych sieci po OpenVPN

http://rpc.one.pl/index.php/lista-artyk … -w-openwrt

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Łaczenie 2 odlechłych sieci po OpenVPN

w tym poradniku jest siec przez interfejs tun wiec wiekszosc uslug windowsowych i wszystko co sie opiera na broadcastach nie bedzie dzialac.
Musi sobie kolega poszukac o bridged mode czyli tap a nie tun.

4

Odp: Łaczenie 2 odlechłych sieci po OpenVPN

Niezupełnie to prawda co pisze kolega silvah. To że nie działa z automatu nie oznacza że w ogóle nie działa. Od dawna używam tun bo jest wydajniejszy od tap poprzez internet ponieważ nie jest obciążony właśnie brodcastami.
A dostęp do usług windows masz również poprzez nazwy dns lub adres ip. Bez problemu można dostać się do sql i drukować. Fakt że wtedy odwołujesz się po nazwie dns hosta bądź po adresie ip ale działa i na pewno jest to wydajniejsze choć trudniejsze troszkę w konfiguracji.
Jak na razie nie spotkałem usługi windows która nie chciała by działać po tun.

5 (edytowany przez silvah 2012-10-21 22:54:12)

Odp: Łaczenie 2 odlechłych sieci po OpenVPN

To teraz jeszcze pograj sobie po lanie w jakas gierke ktora nie ma nigdzie pola do wpisania adresu ;-) A z tym wydajniejszy to bez przesady, no chyba ze w sieci jest 20 komputerow i kazdy ma po 10 uslug walacych broadcastami. Ja tam zadnych spowolnien nie zauwazylem - pliki leca z pelna predkoscia lacza, pingi tez sa moze 1-2 ms gorsze niz po wanie.
A dhcp, upnp i tego typu rzeczy mozna zablokowac.

Mysle, ze to jest kwestia szczegolow - jakie lacze, ile komputerow, jakie uslugi maja dzialac w tej sieci ale ja i tak do pelnoprawnego lanu polecam bridge wink

6

Odp: Łaczenie 2 odlechłych sieci po OpenVPN

Kto rozsądny po lanie robi tak nieefektywny tunel jak openvpn ? Szyfrowane łącze robi się w bankach, korporacjach, lub jeśli tego sytuacja wymaga tak to jez totalny bezsens.
Tunel nie służy do grania po sieci ma inne założenia a nie granie. To narzędzie dla dostępu zdalnego do dokumentów, programów, itd. generalnie do pracy zdalnej. Choć można i do innych celów użyć.
To jeszcze nie pracowałeś na wanie który działał z różną prędkością i warunkach. Być może Ty masz idealne łącze ale z tym bywa różnie łącznie z połączeniami miedzy dostawcami.
Upnp powinno być w zasadzie zawsze wyłączone bo to potencjalna dziura.
Dns nie wymagane ale bardzo pomogą. Dhcp raczej nie potrzebne.
Nie tylko brodcasty idą po lanie odpal sobie wireshark a przekonasz się że zwykła karta sieciowa (zależy jaki soft) wysyła zapytania po sieci. Zapytania arp to normalka, zwykły sterownik drukarki potrafi kilkakrotnie w  ciągu minuty wysłać kilka zapytań do wszystkich hostów w sieci. Przykładów można mnożyć.
Na tap tracisz prostą kontrolę poprzez firewall wbudowany w system w tun nie ma z tym problemów.
Tobie to wystarcza inny wymaga czegoś innego.

7

Odp: Łaczenie 2 odlechłych sieci po OpenVPN

rpc napisał/a:

Kto rozsądny po lanie robi tak nieefektywny tunel jak openvpn ? To narzędzie dla dostępu zdalnego do dokumentów, programów, itd. generalnie do pracy zdalnej. Choć można i do innych celów użyć.

To ja może podepnę się pod temat i przy okazji zapytam, jak w takim razie zrobić stworzyć efektywny tunel na openwrt ?

Właśnie przymierzam się do połączenia dwóch sieci według Twojego artykułu. Jednak będę korzystać głównie z trzech usług ssh, samba i streaming wideo - konkretnie pomiędzy sieciami ma latać http stream z wykorzystaniem udpxy (i tu własnie potrzebuje wydajności i efektywności).

--
Pozdrawiam!

TP-Link TL-WDR4300 v1, Reboot (17.01-SNAPSHOT, r3876-efb6ca1)

8 (edytowany przez silvah 2012-10-22 10:52:16)

Odp: Łaczenie 2 odlechłych sieci po OpenVPN

>Kto rozsądny po lanie robi tak nieefektywny tunel jak openvpn ?

Mialem na mysli pelnoprawny lan jako polaczone sieci vpnem przez wan a nie robienie tunelu po lanie.

>Tunel nie służy do grania po sieci ma inne założenia a nie granie. To >narzędzie dla dostępu zdalnego do dokumentów, programów, itd.

Bzdura totalna, brednie. Nie bedziesz mi mowil do czego mam wykorzystywac tunel. Zobacz jaka popularnoscia ciesza sie programy typu hamachi czy tungle.

>generalnie do pracy zdalnej. Choć można i do innych celów użyć.
>To jeszcze nie pracowałeś na wanie który działał z różną prędkością i >warunkach. Być może Ty masz idealne łącze ale z tym bywa różnie >łącznie z połączeniami miedzy dostawcami.

A skad ty wiesz jakie warunki ma kolega ktory zalozyl ten temat, ile ma komputerow, jakie lacza, jakie uslugi, ze wyskakujesz z czyms takim?
Moze on chce polaczyc swoj dom z domem cioci i wymieniac sie filmami z wakacji przez otoczenie sieciowe i grac w stare gry? Zabronisz mu tego?

>Tobie to wystarcza inny wymaga czegoś innego.

Dokladnie to samo odnosi sie do Ciebie. Latajace broadcasty to jedno z zalozen tego co chcialem osiagnac i tun jest dla mnie bezuzyteczny.

9 (edytowany przez rpc 2012-10-22 14:03:38)

Odp: Łaczenie 2 odlechłych sieci po OpenVPN

silvah napisał/a:

>Kto rozsądny po lanie robi tak nieefektywny tunel jak openvpn ?

>Tunel nie służy do grania po sieci ma inne założenia a nie granie. To >narzędzie dla dostępu zdalnego do dokumentów, programów, itd.

Bzdura totalna, brednie. Nie bedziesz mi mowil do czego mam wykorzystywac tunel. Zobacz jaka popularnoscia ciesza sie programy typu hamachi czy tungle.

Nie mówię Tobie do czego masz używać, ale mówię do czego został mechanizm wymyślony.
A to, że pod transmisją szyfrowaną (hamachi czy tungle) kryje się udostępnianie legalnie bądź nie plików to inna sprawa.

>generalnie do pracy zdalnej. Choć można i do innych celów użyć.
>To jeszcze nie pracowałeś na wanie który działał z różną prędkością i >warunkach. Być może Ty masz idealne łącze ale z tym bywa różnie >łącznie z połączeniami miedzy dostawcami.

silvah napisał/a:

A skad ty wiesz jakie warunki ma kolega ktory zalozyl ten temat, ile ma komputerow, jakie lacza, jakie uslugi, ze wyskakujesz z czyms takim?
Moze on chce polaczyc swoj dom z domem cioci i wymieniac sie filmami z wakacji przez otoczenie sieciowe i grac w stare gry? Zabronisz mu tego?

Nie wiem jak również ty też nie wiesz jakie ma łącze kolega.
Ja podałem swoje argumenty za tun a ty swoje i na tym poprzestańmy.

@alossek
Moim zdaniem wydajniejszy i mniej obciążający jest ipsec ale jednocześnie sprawia o wiele więcej problemów w konfiguracji i ma problem z nat, który skończy się jak wejdzie całkowicie ipv6

10

Odp: Łaczenie 2 odlechłych sieci po OpenVPN

rpc your post are too good man keep it up ::)

Brad