Есть айтишники на ЯПе? Поднимал ли кто OpenVPN сервер юзая DDNS?

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (5) « Первая ... 2 3 [4] 5   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
VampirBFW
20.01.2019 - 17:48
4
Статус: Offline


Главный Сапиосексуал Япа.

Регистрация: 20.02.10
Сообщений: 18439
Цитата (scrudge @ 20.01.2019 - 17:39)
VampirBFW близко, хорошо, да. Ну а если ты в ТОРе отвечаешь за хранение личных денег криптовалюты Вениамина Ивановича Кондратьева, ты бы стал доверять амазону?

BigHarry всё верно! +

Я вааще не доверяю облакам в принципе. Потому уже сказал, развернул бы все дома. Если нужн оскрыть трафик, завернул бы через занкомых немцев у которых датацентр в польше, они мне спокойно канал бы выделяли, и отдел К мог бы валить пешком в польшу с требованием предоставить им кто там ИП адреса куда передает. Т опять таки мы в душе не ебем что передает конечно устройство.

Это сообщение отредактировал VampirBFW - 20.01.2019 - 17:50
 
[^]
Barsick
20.01.2019 - 17:51
0
Статус: Offline


Ярила

Регистрация: 31.03.14
Сообщений: 1349
Цитата (flaitsman @ 20.01.2019 - 16:06)
КластОр, блять...

КлитОр, ебать...
 
[^]
BigHarry
20.01.2019 - 17:53
2
Статус: Offline


Балагур

Регистрация: 16.12.09
Сообщений: 955
Цитата (VampirBFW @ 20.01.2019 - 17:38)
С хераль это, нет такого в условиях, есть только что железяки серые. Ну и пусть будут серыми. ЯЯ не против.

Софт железок, как я понял, не может инициировать запрос наружу, там только листенеры, которые отвечают на запрос снаружи: то есть установка соединения и передача данных начинается с входящего пакета снаружи. Возможно что в NAT заранее проброшены порты на серые устройства, иначе при таких условиях снаружи ничего не пролетит - NAT просто отбросит пакет снаружи, если не будет понимать к какой "сессии" относится этот пакет и на какой внутренний серый IP его надо перекинуть.
 
[^]
Saksaul
20.01.2019 - 17:56
0
Статус: Offline


Приколист

Регистрация: 2.07.13
Сообщений: 296
На железках скрипт периодически обновляет свой адрес на свое имя на DDNS-сервере. Делал, работает, в т.ч. с VPN.
 
[^]
VampirBFW
20.01.2019 - 17:58
1
Статус: Offline


Главный Сапиосексуал Япа.

Регистрация: 20.02.10
Сообщений: 18439
Цитата (BigHarry @ 20.01.2019 - 17:53)
Цитата (VampirBFW @ 20.01.2019 - 17:38)
С хераль это, нет такого в условиях, есть только что железяки серые. Ну и пусть будут серыми. ЯЯ не против.

Софт железок, как я понял, не может инициировать запрос наружу, там только листенеры, которые отвечают на запрос снаружи: то есть установка соединения и передача данных начинается с входящего пакета снаружи. Возможно что в NAT заранее проброшены порты на серые устройства, иначе при таких условиях снаружи ничего не пролетит - NAT просто отбросит пакет снаружи, если не будет понимать к какой "сессии" относится этот пакет и на какой внутренний серый IP его надо перекинуть.

тогда тебе нужно каким то телепатическим путем эти железки один хрен выпускать наружу для получения имени. И передавать запрос снаружи через NAT внутрь сегмента непойми куда. И тогда вопрос КАК эти железки находясь за чьим то натом будут получать себе адреса внешнего семента интернета? А если это тупо симкит провайдера, которые то есть то нет, то чт омешает, присваиваем каждой железке свое имя через любой сервис, и заст авляем наш сервак их потоснно пинговать, появился ответ? Шлем запрос на соединение.

Но вааще скруджи скажу честно, ТЗ ты пишешь так себе.

Это сообщение отредактировал VampirBFW - 20.01.2019 - 17:59
 
[^]
ShadoWRunneR
20.01.2019 - 18:00
2
Статус: Offline


Ярила

Регистрация: 12.12.18
Сообщений: 1438
вобшем ТС установи на клиентах тимвивер и не парься, хак не нужен тебе пока
 
[^]
ta1isman
20.01.2019 - 18:00
0
Статус: Offline


Постороннимв

Регистрация: 6.05.14
Сообщений: 1001
Друг завазывай, ты ЯП с ХАБРОМ перепутал, там бы тебе обьяснили кто ты сам есть и куда засунуть твое решение ))
 
[^]
Taicho
20.01.2019 - 18:02
1
Статус: Offline


Ярила

Регистрация: 2.03.10
Сообщений: 2218
Сначала подумал что это Питкин опять собирает биткоинфильмотеку на ТВ приставках с серваком из смартфона в шкафу с тонированными дверцами

Это сообщение отредактировал Taicho - 20.01.2019 - 18:03
 
[^]
VampirBFW
20.01.2019 - 18:04
2
Статус: Offline


Главный Сапиосексуал Япа.

Регистрация: 20.02.10
Сообщений: 18439
Цитата (ta1isman @ 20.01.2019 - 18:00)
Друг завазывай, ты ЯП с ХАБРОМ перепутал, там бы тебе обьяснили кто ты сам есть и куда засунуть твое решение ))

неее, на хабре было бы веселее. Там бы ТСу минут 40 поясняли почему он идиот. Я забил на хабре вопросы задавать.

Это сообщение отредактировал VampirBFW - 20.01.2019 - 18:04
 
[^]
ta1isman
20.01.2019 - 18:04
1
Статус: Offline


Постороннимв

Регистрация: 6.05.14
Сообщений: 1001
Цитата (scrudge @ 20.01.2019 - 17:34)
Цитата
дома на белом IP поднял сервер

и через час тебе сотрудники отдела К или еще кто стучится в дверь...
оно тебе надо? Задача была в том, что если бы железку выдернули из сети - все продолжило работать. Но при этом к каждой из них нет возможности прицепить белый ip

ВПН тебе так и так снаружи поднимать, чтобы к нему хостами коннектиться, иначе как ты хочешь чтобы пакеты за НАТ полетели... по ему тебя и накроют.

Это сообщение отредактировал ta1isman - 20.01.2019 - 18:09
 
[^]
ShadoWRunneR
20.01.2019 - 18:05
1
Статус: Offline


Ярила

Регистрация: 12.12.18
Сообщений: 1438
Цитата (VampirBFW @ 20.01.2019 - 18:04)
Цитата (ta1isman @ 20.01.2019 - 18:00)
Друг завазывай, ты ЯП с ХАБРОМ перепутал, там бы тебе обьяснили кто ты сам есть и куда засунуть твое решение ))

неее, на хабре было бы веселее. Там бы ТСу минут 40 поясняли почему он идиот. Я забил на хабре вопросы задавать.

хабр отличный ресурс, но и вопросы там должны соответствовать уровню, но раньше он был ещё лучше, эх времена, да это я так и не ответ, больше ностальгия, или я постарел или действительно с нетом что то не то

Это сообщение отредактировал ShadoWRunneR - 20.01.2019 - 18:09
 
[^]
ta1isman
20.01.2019 - 18:06
1
Статус: Offline


Постороннимв

Регистрация: 6.05.14
Сообщений: 1001
Цитата (VampirBFW @ 20.01.2019 - 18:04)
Цитата (ta1isman @ 20.01.2019 - 18:00)
Друг завазывай, ты ЯП с ХАБРОМ перепутал, там бы тебе обьяснили кто ты сам есть и куда засунуть твое решение ))

неее, на хабре было бы веселее. Там бы ТСу минут 40 поясняли почему он идиот. Я забил на хабре вопросы задавать.

ну собственно это самое я и сказал ) а он ниче и не спрашивает, он уже все сделал

Это сообщение отредактировал ta1isman - 20.01.2019 - 18:06
 
[^]
BigHarry
20.01.2019 - 18:07
1
Статус: Offline


Балагур

Регистрация: 16.12.09
Сообщений: 955
Цитата (VampirBFW @ 20.01.2019 - 17:58)
И тогда вопрос КАК эти железки находясь за чьим то натом будут получать себе адреса внешнего семента интернета?

Как я понял - железки умеют чей-то DDNS, то есть их наружный адрес (и имя) будет всегда известен.
 
[^]
VampirBFW
20.01.2019 - 18:09
1
Статус: Offline


Главный Сапиосексуал Япа.

Регистрация: 20.02.10
Сообщений: 18439
Цитата (BigHarry @ 20.01.2019 - 18:07)
Цитата (VampirBFW @ 20.01.2019 - 17:58)
И тогда вопрос КАК эти железки находясь за чьим то натом будут получать себе адреса внешнего семента интернета?

Как я понял - железки умеют чей-то DDNS, то есть их наружный адрес (и имя) будет всегда известен.

Это нифига не указано в ТЗ, то есть железки сами по сути МОГУТ DDNS, н оваот как они туда попадают вааще непонятно.
 
[^]
VampirBFW
20.01.2019 - 18:09
1
Статус: Offline


Главный Сапиосексуал Япа.

Регистрация: 20.02.10
Сообщений: 18439
Цитата (ShadoWRunneR @ 20.01.2019 - 18:05)
Цитата (VampirBFW @ 20.01.2019 - 18:04)
Цитата (ta1isman @ 20.01.2019 - 18:00)
Друг завазывай, ты ЯП с ХАБРОМ перепутал, там бы тебе обьяснили кто ты сам есть и куда засунуть твое решение ))

неее, на хабре было бы веселее. Там бы ТСу минут 40 поясняли почему он идиот. Я забил на хабре вопросы задавать.

хабр отличный ресурс, но и вопросы там должны соответствовать уровню, но раньше он был ещё лучше, эх времена, да это я так и не ответ, больше ностальгия, или я постарел или действительно с нетом что то не то

А кто отрицает, но там сейчас долбоебов развелось мама не г7орюй.
 
[^]
Jammardu
20.01.2019 - 18:13
0
Статус: Offline




Регистрация: 19.01.12
Сообщений: 4631
Цитата (VampirBFW @ 20.01.2019 - 18:04)
Цитата (ta1isman @ 20.01.2019 - 18:00)
Друг завазывай, ты ЯП с ХАБРОМ перепутал, там бы тебе обьяснили кто ты сам есть и куда засунуть твое решение ))

неее, на хабре было бы веселее. Там бы ТСу минут 40 поясняли почему он идиот. Я забил на хабре вопросы задавать.

Минут за 10, не больше cool.gif
 
[^]
BigHarry
20.01.2019 - 18:16
0
Статус: Offline


Балагур

Регистрация: 16.12.09
Сообщений: 955
Цитата (VampirBFW @ 20.01.2019 - 18:09)
то есть железки сами по сути МОГУТ DDNS, н оваот как они туда попадают вааще непонятно.

Я понимаю ситуацию так: железка на первой станции метро цепляется к точке доступа, получает серый IP, через DDNS у нее меняется адрес. Потом железка вместе с поездом перемещается на другую станцию, где попадает в зону действия другой точки доступа, где внутри уже этой точки доступа получает опять серый адрес, и через DDNS опять меняется запись.
 
[^]
VampirBFW
20.01.2019 - 18:23
0
Статус: Offline


Главный Сапиосексуал Япа.

Регистрация: 20.02.10
Сообщений: 18439
Цитата (BigHarry @ 20.01.2019 - 18:16)
Цитата (VampirBFW @ 20.01.2019 - 18:09)
то есть железки сами по сути МОГУТ DDNS, н оваот как они туда попадают вааще непонятно.

Я понимаю ситуацию так: железка на первой станции метро цепляется к точке доступа, получает серый IP, через DDNS у нее меняется адрес. Потом железка вместе с поездом перемещается на другую станцию, где попадает в зону действия другой точки доступа, где внутри уже этой точки доступа получает опять серый адрес, и через DDNS опять меняется запись.

Поезд на стоянкуе стоит секунд 20, если на каждой станции он цапается к некоей точке доступа, то хзрен он успеет пакет скинуть.
 
[^]
windecoder
20.01.2019 - 18:32
1
Статус: Online


Шутник

Регистрация: 12.11.08
Сообщений: 75
Цитата (VampirBFW @ 20.01.2019 - 18:23)
Цитата (BigHarry @ 20.01.2019 - 18:16)
Цитата (VampirBFW @ 20.01.2019 - 18:09)
то есть железки сами по сути МОГУТ DDNS, н оваот как они туда попадают вааще непонятно.

Я понимаю ситуацию так: железка на первой станции метро цепляется к точке доступа, получает серый IP, через DDNS у нее меняется адрес. Потом железка вместе с поездом перемещается на другую станцию, где попадает в зону действия другой точки доступа, где внутри уже этой точки доступа получает опять серый адрес, и через DDNS опять меняется запись.

Поезд на стоянкуе стоит секунд 20, если на каждой станции он цапается к некоей точке доступа, то хзрен он успеет пакет скинуть.

да из тз ТС хер разберешь чего он вообще хочет, по моему касторки в организме не хватает moderator.gif

http://sdelat-zaebis.ru/#

Это сообщение отредактировал windecoder - 20.01.2019 - 18:34
 
[^]
BigHarry
20.01.2019 - 18:33
0
Статус: Offline


Балагур

Регистрация: 16.12.09
Сообщений: 955
Цитата (VampirBFW @ 20.01.2019 - 18:23)
Поезд на стоянкуе стоит секунд 20, если на каждой станции он цапается к некоей точке доступа, то хзрен он успеет пакет скинуть.

Ну работает же как-то в московском и питерском метро бесплатная сеть wi-fi, вроде нет особых жалоб. Ну а у железки скрипт DDNS срабатывает, походу, каждый раз после смены адреса у интерфейса, вряд-ли по таймеру.
 
[^]
papa183
20.01.2019 - 20:42
2
Статус: Offline


Приколист

Регистрация: 11.07.14
Сообщений: 263
Цитата (bender376 @ 20.01.2019 - 16:19)
ТЗ если честно странное. И причем тут впн с динднс (который кстати вроде как платный стал)

И это правильный ответ!И воопще нахуй хаос,где нет ниодного белого шлюза...
ниченепонятно...какой вопрос - такие и ответы...
 
[^]
НеВсеТак
20.01.2019 - 20:56
2
Статус: Offline


Вперед, Локо!

Регистрация: 6.03.17
Сообщений: 2618
и слился. не оценили.
или отключили инет у суперсу?
 
[^]
BigHarry
21.01.2019 - 00:05
1
Статус: Offline


Балагур

Регистрация: 16.12.09
Сообщений: 955
Цитата (НеВсеТак @ 20.01.2019 - 20:56)
и слился.

А грозился через пару часов дать правильный ответ! Жаль, хотелось узнать про новые технологии в создании пиринговых сетей, думал может чего новое придумали для обхода NAT.
 
[^]
scrudge
21.01.2019 - 00:20
-5
Статус: Offline


На моём балконе поселилась белка

Регистрация: 6.03.13
Сообщений: 6932
Ладно, ответ:

Если сервер OpenVPN работает на том же поле, что и сервер DHCP, он может использовать идентификатор клиента из файла аренды напрямую. А поэтому в дополнение к связке с DDNS все будет работать и за серыми ip.
/etc/openvpn/ddns/update.

А теперь разжовываю: ответ частично содержался в самом вопросе. Начинать надо было с развертывания ovpn сервера с использованием ISC DHCPD Server Integration. Так будто вы делаете это у себя дома, про поезда и кластер тут скорее чтобы добавить лишние условие которое не влияет на исход. Потому что будь там 1 ужел или 250 они будут в единой сети согласно приоритетам. Всё.

Настройка кстати такого шаманства на зарубежных сайтах оценивается в 40$
А тут мне в личку предлагали такое настроить за 30 000 lol.gif faceoff.gif
 
[^]
scrudge
21.01.2019 - 00:28
-3
Статус: Offline


На моём балконе поселилась белка

Регистрация: 6.03.13
Сообщений: 6932
Цитата (papa183 @ 20.01.2019 - 20:42)
И это правильный ответ!И воопще нахуй хаос,где нет ниодного белого шлюза...

если нет узких мест - то и ломаться нечему cool.gif
каждый узел сам себе и шлюз и клиент и сервер.

А добавление узла только повышает стабильность и производительность в часы Х.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 4499
0 Пользователей:
Страницы: (5) « Первая ... 2 3 [4] 5  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх