А давайте обсудим софтовый vpn server (Компьютеры)
Для небольшой сети...10-15 клиентов...сильно желательно для клиента использовать штатный виндовый клиент...пару дней поковырял mpd под фряху....там проблема с маршрутами....open vpn в составе pfsense изрядно утомил настройкой клиента....может кто решал задачу?
а что мешает взять любой кинетик
написал Mikl777 , 2023-10-30, 21:52 (389 дней назад) @ Serginio
и подними там VPN-сервер со своим диапазоном IP, он прекрасно в твою локалку доступ извне даст
можно даже два сразу поднять - IKEv2 для тех у кого стабильный быстрый инет, и L2TP для остальных
Re: а что мешает взять любой кинетик
написал Serginio , 2023-10-30, 21:56 (389 дней назад) @ Mikl777
Миш, кинетик стоит денег, да и я не доверяю им....чет прям неохота.....Да и, возможно, это сдохнет через полгода.....что то софтового охота
Дороже выйдет. Хотя бы по электропотреблению.
написал Stas, 2023-10-30, 22:00 (389 дней назад) @ Serginio
А так я проблему не очень понимаю. Любой Linux, под него нужный VPN сконфигурить по мануалам в инете. Часа на 2 с кофе, если первый раз.
как кинетик может больше жрать по энергопотреблению ???
написал Mikl777 , 2023-10-30, 23:49 (389 дней назад) @ Stas
он в 200 раз меньше компа жрёт
Наоборот, комп будет жрать больше любого роутера.
написал Stas, 2023-10-31, 00:01 (389 дней назад) @ Mikl777
Я не очень понимаю термин "чисто софтовое", ибо роутер - тоже "софтовое". Только процессор с более специализированной периферией.
А так и на RPi сделать можно
все мои кинетики пашут
написал Mikl777 , 2023-10-30, 23:48 (389 дней назад) @ Serginio
не виснут, не дохнут, жрут мало, работают СТАБИЛЬНО
у меня шитых в кинетик уже целая коллекция(+)
написал graycat, 2023-10-31, 01:06 (389 дней назад) @ Mikl777
1) xiaomi r3p
2) wavlink ax1800
3) mercusys mr70x
4) beeline smartbox pro
5) beeline smartbox giga
все работают великолепно, меш работает прекрасно. не работает только keenDNS и мобильное приложение
в двух квартирах поднял zerotier, не штатное, конечно, приложение, но хорошая альтернатива keenDNS
почему не ovpn? - на вавлинке память SPI (а не нанд), туда не влезли компоненты ovpn server, он контроллером домена у меня. а на r3p уже по привычке не стал заморачиваться ovpn и сделал вторую сетку в zerotier
Таки починил?
написал MAMAY, Сходня, 2023-10-31, 01:19 (389 дней назад) @ graycat
--
Замкадыш, рождённый в центре древнего дособянинска.
угу. подозреваю дело в разных версиях прошивок и моделях(+)
написал graycat, 2023-10-31, 01:44 (389 дней назад) @ MAMAY
кинетиков, откуда был порт прошивки.
один на 3.8.2, второй на 3.8.4, ультра и гига, вроде.
один на nand flash, второй на spi flash.
тот что на spi (wavlink ax1800) - зеротиер взлетел сразу.
тот что на нанд (xiaomi r3p) - не хотел взлетать с аналогичными настройками. в телега-чате прислали альтернативный мануал, по нему сразу все взлетело.
О, у меня ГИГА, а куда вообще лезть надо?
написал Olegek TLC , 2023-10-31, 16:32 (388 дней назад) @ Mikl777
управление -> приложения (+)
написал graycat, 2023-10-31, 23:42 (388 дней назад) @ Olegek TLC
там овпн сервер, ipsec, ikev1
любой роутер. Микротик тот же. Хошь PPTP, хошь L2TP, хошь WireGuard новомодный
написал Stas, 2023-10-30, 21:58 (389 дней назад) @ Serginio
С микротиками вопрос закрыт
написал Serginio , 2023-10-30, 22:19 (389 дней назад) @ Stas
Ибо это дырявое г.....сейчас смотрю пока только софтовое решение
Окак! А можно пруфы!
написал MAMAY, Сходня, 2023-10-31, 00:16 (389 дней назад) @ Serginio
--
Замкадыш, рождённый в центре древнего дособянинска.
Тоже интересно
написал Stas, 2023-10-31, 00:20 (389 дней назад) @ MAMAY
Да вот
написал Serginio , 2023-10-31, 05:18 (389 дней назад) @ MAMAY
BDU:2023-04167: Уязвимость интерфейсов Winbox и HTTP операционной системы RouterOS маршрутизаторов MikroTik, позволяющая нарушителю повысить свои привилегии до уровня Super Admin
Описание уязвимости Уязвимость интерфейсов Winbox и HTTP операционной системы RouterOS маршрутизаторов MikroTik связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии до уровня Super Admin
Чо эта?
написал MAMAY, Сходня, 2023-10-31, 08:37 (389 дней назад) @ Serginio
исправил MAMAY, в 2023-10-31, 08:44
Это вот с этого "компетентного" сайтика?
Камлания по админу с пустым паролем и голой жопой в интернет?
Ну-ну...
ЗЫ А что такое Super Admin в микроте?
--
Замкадыш, рождённый в центре древнего дособянинска.
Да нет, вполне работающий вариант
написал Serginio , 2023-10-31, 21:08 (388 дней назад) @ MAMAY
По остальным вопросам в гугл...Я сам через эту уязвимость открывал микротики, на которых забыли пароли....
PFSense. Работают ~100 юзеров.
написал Игорь-АстраЖ, 2023-10-30, 22:52 (389 дней назад) @ Serginio
SofTether
написал dennis, 2023-10-31, 18:19 (388 дней назад) @ Serginio
Можно и винду клиентом
OpenVPN сервер на pfSense. Точнее 4 сервера с сильно разными
написал Nikolay_B, 2023-11-01, 11:44 (388 дней назад) @ Serginio
настройками для непересекающихся групп клиентов, PBR, 10 "исходящих" гейтвеев, в разных сочетаниях объединенных в 7 групп (если понадобятся еще группы, добавлю). Ничего сложного в настройках клиента не вижу - есть же OpenVPN Client Export. То, что к Firewall Rules'ам и настройке NAT'а придется отнестись внимательно - ну да, а чего ты хотел-то... Работает отлично, решение легко масштабируется, не вижу у него каких-то существенных недочетов. В общем, кури мануал, форумы и видосы и будет тебе щастье.
Николай
P.S. Кстате, на pfSense легко реализуется Killswitch на случай, если какой-то "исходящий" гейтвей прилёг и нужно юзеру, у которого на него настроен роутинг не дать "выйти" больше никуда.