
Alexander
20.04.2017
15:23:24
*демонический смех*

Pavel
20.04.2017
15:23:59
https://ru.wikipedia.org/wiki/Debian#/media/File:DebianFamilyTree1210.svg

Dmitry
20.04.2017
15:24:10
Мне просто надо там 4 карточки поставить сетевые
Я надеюсь что графический интерфейс мне в этом поможет

Google

Knock
20.04.2017
15:24:27
4 сетевые карточки? мб сетевых интерфейса?
в смысле?
ты не хочешь конфиги вручную редактировать?

Alexander
20.04.2017
15:24:45
в принципе, если всё по-взрослому, настоящий сервер прямо в стойке, то конечно понтовее дебиан. Тогда бородатые мужики в растянутых свитерах ржать не будут.

Knock
20.04.2017
15:25:10

Dmitry
20.04.2017
15:25:15
Я понятия не имею как работает сеть с точки зрения админства

Knock
20.04.2017
15:25:26
Будешь учиться
Никогда не поздно

Dmitry
20.04.2017
15:26:05
Мне нужно 2 впн закрытые, год по всем остальным ИП выходило в инет, и ещё пробрасывать во внутреннюю сеть инет

Knock
20.04.2017
15:26:08
Да вообще в стековерфлоу все есть

Dmitry
20.04.2017
15:26:15
Короче в компе 4 сетевые платы
Вернее 2 сетевые платы и 2 4g модема

Google

Knock
20.04.2017
15:26:41

Dmitry
20.04.2017
15:27:08
Пишу софт на атомную станцию блять
Там везде эти ебучие закрытые сети

Max
20.04.2017
15:27:36
закрытые контуры

Dmitry
20.04.2017
15:27:48
И если АЭС потом через мой сервак хакнут - мне лучше стёсывать с этой планеты

Knock
20.04.2017
15:29:21
и повторится иранская хуита
Правда там был небольшой заводик по обогащению урана, ну да ладно.
Представляю, как от вируса в АЭС, всем придется жестко просраться.

Pavel
20.04.2017
15:31:05

Dmitry
20.04.2017
15:31:47
Потому что партия сказала "надо"

Knock
20.04.2017
15:32:39

Dmitry
20.04.2017
15:33:06
Ну блин, представь сколько вообще всякого стороннего софта на АЭС

Vadim
20.04.2017
15:33:26

Dmitry
20.04.2017
15:33:40
Я же не уран в топку подбрасываться буду, а дверь на проходной открывать
Просто изза того что есть выход есть во внутреннюю сеть- стремаюсь

Vadim
20.04.2017
15:34:35
если есть, то обязательно будет заюзан китайцами :)
или корейцами, кто там в моде сейчас

Knock
20.04.2017
15:36:00

Google

Pavel
20.04.2017
15:37:07
вообще все ломают. тебе надо переложить ответственность за взлом на службу безопасности АЭС.
мол есть департамент безопасности. им бабло платят нехилое
вот пусть следят
а я только ПО свое

Dmitry
20.04.2017
15:37:54
Вот они мне этот сервак в допустим жопу засунут перед тем как сесть

Pavel
20.04.2017
15:38:38
ты то тут причем. пусть у них и рут будет и аудит твоего ПО проводят
ты же не специалист в кибербезопасности
у тебя корки нет никакой

morpho
20.04.2017
15:39:51
А где говоришь точка входа во внутреннюю сеть?

Knock
20.04.2017
15:41:22

Dmitry
20.04.2017
15:42:19
Короче говоря работает по идее так: получаю данные по впн, сохраняю в Postgres, в интернете висит сайтец который из базы отдаёт
Все на одном серваке

morpho
20.04.2017
15:44:04
Сайтец в инет смотрит с сервера?

Vadim
20.04.2017
15:47:58
в любом случае дыра найдется, я б включил параноика и разнес на 2 тачки с крайне хитрой синхронизацией, только вот с какой хз, с ИБ не дружу

Dmitry
20.04.2017
15:48:11
Корче говоря дыра дырой, мне надо чтобы просто в интернет впн эти не смотрели
А там будем уже тестить все и тыды
Хотя, честно говоря, мне надо на начальном этапе, чтобы в правильной сети айпишники искало
Я даже это не знаю как сделать
Ну т.е. как я понимаю 8888 в инете гугел, а там 10.1.1.35 - в впн

Google

morpho
20.04.2017
15:51:11
Что искало айпишники?

Dmitry
20.04.2017
15:51:34
Я хз кто их там ищет
Для простоты представим что я их пишу в курл
curl 8.8.8.8 и curl 10.1.1.35
И это типо должно через разные сети идти

Dmitry
20.04.2017
15:53:01
VPN клиент скорее всего сам добавит маршруты в таблицы маршрутизации. Надо думать о правильной настройке iptables чтобы максимально изолировать сети

morpho
20.04.2017
15:53:06
Таблицу маршрутизации сделай

Dmitry
20.04.2017
15:53:54
Туториал в студию

Admin
ERROR: S client not available

morpho
20.04.2017
15:54:03
Смысла играть с iptables нет, если сервер скомпроментируют через сайт

Max
20.04.2017
15:55:06

Dmitry
20.04.2017
15:55:11
С сайтом я разберусь. Мне теперь надо чтобы httpoison искал через vpn тогда, когда это надо

Max
20.04.2017
15:55:12
конкретно ip route

عاصم بن حارث
20.04.2017
15:55:20

Max
20.04.2017
15:55:27
разные маршруты задать надо для разных масок

Dmitry
20.04.2017
15:55:42
Так а где задать то?

Max
20.04.2017
15:56:14
на том хосте, на котором у тебя httpoison
или на его роутере

عاصم بن حارث
20.04.2017
15:56:33

Dmitry
20.04.2017
15:56:36

Google

Dmitry
20.04.2017
15:56:48
Надо разных юзеров для баз. Чтобы с сайта можно было только читать. Даже если найдётся дыра на сервере, то информацию не получится испортить. И вот в этом случае надо думать о том чтобы обрезать все через iptables, что не является нормальным трафиком

morpho
20.04.2017
15:56:49
route add -net 10.1.1.35 netmask 255.255.255.255 gw $IP
Задача какая?

Max
20.04.2017
15:57:08

Dmitry
20.04.2017
15:57:28

Dmitry
20.04.2017
15:57:30
Да с вероятностью 99% маршрут добавится сам после подключения к впн

Dmitry
20.04.2017
15:58:18
После подключения к впн через 4g режется интернет полностью
Т.е там походу тоже дибилы

morpho
20.04.2017
15:58:46
default gateway наверное

Dmitry
20.04.2017
15:58:48
В опсосе
Или хз где

morpho
20.04.2017
15:59:04
vpn настройки смени
Чтоб шлюз основной не ставил

Dmitry
20.04.2017
16:00:01
Ща докатится убунту - может по шагам подскажете

morpho
20.04.2017
16:00:48
route -n
Покажи вывод

Dmitry
20.04.2017
16:01:33
лучше найти спеца по безопасности, который все настроит... это же АЭС...

Dmitry
20.04.2017
16:01:42
Я тебе в личку щас, доустановлюсь только
Спец будет в проде
А для дева никто спецов не даёт

Can
20.04.2017
16:02:59
Ну там так да