@proelixir

Страница 540 из 1045
Alexander
20.04.2017
15:23:24
*демонический смех*

Pavel
20.04.2017
15:23:59
https://ru.wikipedia.org/wiki/Debian#/media/File:DebianFamilyTree1210.svg

Dmitry
20.04.2017
15:24:10
Мне просто надо там 4 карточки поставить сетевые

Я надеюсь что графический интерфейс мне в этом поможет

Google
Knock
20.04.2017
15:24:27
4 сетевые карточки? мб сетевых интерфейса?

в смысле?

ты не хочешь конфиги вручную редактировать?

Alexander
20.04.2017
15:24:45
в принципе, если всё по-взрослому, настоящий сервер прямо в стойке, то конечно понтовее дебиан. Тогда бородатые мужики в растянутых свитерах ржать не будут.

Dmitry
20.04.2017
15:25:15
Я понятия не имею как работает сеть с точки зрения админства

Knock
20.04.2017
15:25:26
Будешь учиться

Никогда не поздно

Dmitry
20.04.2017
15:26:05
Мне нужно 2 впн закрытые, год по всем остальным ИП выходило в инет, и ещё пробрасывать во внутреннюю сеть инет

Knock
20.04.2017
15:26:08
Да вообще в стековерфлоу все есть

Dmitry
20.04.2017
15:26:15
Короче в компе 4 сетевые платы

Вернее 2 сетевые платы и 2 4g модема

Google
Knock
20.04.2017
15:26:41
Короче в компе 4 сетевые платы
чувак, у тебя так-то сисадминские задачи

Dmitry
20.04.2017
15:27:08
Пишу софт на атомную станцию блять

Там везде эти ебучие закрытые сети

Max
20.04.2017
15:27:36
закрытые контуры

Dmitry
20.04.2017
15:27:48
И если АЭС потом через мой сервак хакнут - мне лучше стёсывать с этой планеты

Knock
20.04.2017
15:29:21
и повторится иранская хуита

Правда там был небольшой заводик по обогащению урана, ну да ладно.

Представляю, как от вируса в АЭС, всем придется жестко просраться.

Там везде эти ебучие закрытые сети
А в чем проблема заплатить кому-нибудь и начать радоваться жизни? :)

Pavel
20.04.2017
15:31:05


Dmitry
20.04.2017
15:31:47
Потому что партия сказала "надо"

Knock
20.04.2017
15:32:39
Потому что партия сказала "надо"
А сисадмин ответил "программист справится"

Dmitry
20.04.2017
15:33:06
Ну блин, представь сколько вообще всякого стороннего софта на АЭС

Dmitry
20.04.2017
15:33:40
Я же не уран в топку подбрасываться буду, а дверь на проходной открывать

Просто изза того что есть выход есть во внутреннюю сеть- стремаюсь

Vadim
20.04.2017
15:34:35
если есть, то обязательно будет заюзан китайцами :)

или корейцами, кто там в моде сейчас

Knock
20.04.2017
15:36:00
Я же не уран в топку подбрасываться буду, а дверь на проходной открывать
Зачем тогда тебе эликсир, ты и сам справишься (тонко да)

Google
Pavel
20.04.2017
15:37:07
вообще все ломают. тебе надо переложить ответственность за взлом на службу безопасности АЭС.

мол есть департамент безопасности. им бабло платят нехилое

вот пусть следят

а я только ПО свое

Dmitry
20.04.2017
15:37:54
Вот они мне этот сервак в допустим жопу засунут перед тем как сесть

Pavel
20.04.2017
15:38:38
ты то тут причем. пусть у них и рут будет и аудит твоего ПО проводят

ты же не специалист в кибербезопасности

у тебя корки нет никакой

morpho
20.04.2017
15:39:51
А где говоришь точка входа во внутреннюю сеть?

Dmitry
20.04.2017
15:42:19
Короче говоря работает по идее так: получаю данные по впн, сохраняю в Postgres, в интернете висит сайтец который из базы отдаёт

Все на одном серваке

morpho
20.04.2017
15:44:04
Сайтец в инет смотрит с сервера?

Vadim
20.04.2017
15:47:58
в любом случае дыра найдется, я б включил параноика и разнес на 2 тачки с крайне хитрой синхронизацией, только вот с какой хз, с ИБ не дружу

Dmitry
20.04.2017
15:48:11
Корче говоря дыра дырой, мне надо чтобы просто в интернет впн эти не смотрели

А там будем уже тестить все и тыды

Хотя, честно говоря, мне надо на начальном этапе, чтобы в правильной сети айпишники искало

Я даже это не знаю как сделать

Ну т.е. как я понимаю 8888 в инете гугел, а там 10.1.1.35 - в впн

Google
morpho
20.04.2017
15:51:11
Что искало айпишники?

Dmitry
20.04.2017
15:51:34
Я хз кто их там ищет

Для простоты представим что я их пишу в курл

curl 8.8.8.8 и curl 10.1.1.35

И это типо должно через разные сети идти

Dmitry
20.04.2017
15:53:01
VPN клиент скорее всего сам добавит маршруты в таблицы маршрутизации. Надо думать о правильной настройке iptables чтобы максимально изолировать сети

morpho
20.04.2017
15:53:06
Таблицу маршрутизации сделай

Dmitry
20.04.2017
15:53:54
Туториал в студию

Admin
ERROR: S client not available

morpho
20.04.2017
15:54:03
Смысла играть с iptables нет, если сервер скомпроментируют через сайт

Dmitry
20.04.2017
15:55:11
С сайтом я разберусь. Мне теперь надо чтобы httpoison искал через vpn тогда, когда это надо

Max
20.04.2017
15:55:12
конкретно ip route

عاصم بن حارث
20.04.2017
15:55:20
Смысла играть с iptables нет, если сервер скомпроментируют через сайт
не обязательно. помести сревак в DMZ и если его "того", то только он пострадает ))) интранет не зацепит.

Max
20.04.2017
15:55:27
разные маршруты задать надо для разных масок

Dmitry
20.04.2017
15:55:42
Так а где задать то?

Max
20.04.2017
15:56:14
на том хосте, на котором у тебя httpoison

или на его роутере

عاصم بن حارث
20.04.2017
15:56:33
Так а где задать то?
Так, погодь! Ты не полько прогер, но и devops тебе делигировали, так?

Dmitry
20.04.2017
15:56:36
на том хосте, на котором у тебя httpoison
Блин, в каком файлике и что писать)

Google
Dmitry
20.04.2017
15:56:48
Надо разных юзеров для баз. Чтобы с сайта можно было только читать. Даже если найдётся дыра на сервере, то информацию не получится испортить. И вот в этом случае надо думать о том чтобы обрезать все через iptables, что не является нормальным трафиком

morpho
20.04.2017
15:56:49
route add -net 10.1.1.35 netmask 255.255.255.255 gw $IP

Задача какая?

Max
20.04.2017
15:57:08
Блин, в каком файлике и что писать)
https://www.digitalocean.com/community/tutorials/how-to-use-iproute2-tools-to-manage-network-configuration-on-a-linux-vps

Dmitry
20.04.2017
15:57:30
Да с вероятностью 99% маршрут добавится сам после подключения к впн

Dmitry
20.04.2017
15:58:18
После подключения к впн через 4g режется интернет полностью

Т.е там походу тоже дибилы

morpho
20.04.2017
15:58:46
default gateway наверное

Dmitry
20.04.2017
15:58:48
В опсосе

Или хз где

morpho
20.04.2017
15:59:04
vpn настройки смени

Чтоб шлюз основной не ставил

Dmitry
20.04.2017
16:00:01
Ща докатится убунту - может по шагам подскажете

morpho
20.04.2017
16:00:48
route -n

Покажи вывод

Dmitry
20.04.2017
16:01:33
лучше найти спеца по безопасности, который все настроит... это же АЭС...

Dmitry
20.04.2017
16:01:42
Я тебе в личку щас, доустановлюсь только

Спец будет в проде

А для дева никто спецов не даёт

Can
20.04.2017
16:02:59
Ну там так да

Страница 540 из 1045