Bogdan (SirEdvin)
Ну, его можно просто как сеть поднять. Вроде неплохая штука была)
Steve
в общем осталось последнее кажется, как прописать роутинг для этого впн на кубе?
Steve
пытаюсь прописать роутинг для одной машины пока:
route add <remote_local_ip> gw <vpn_server_ip>
Steve
все же верно?
Steve
i am stuck, почему у меня может трафик с другой машины через vpn не идти?
Steve
https://www.digitalocean.com/community/questions/share-server-s-vpn-tunnel-with-other-servers-in-the-private-network
Steve
> I just ran into this same issue. It appears that the backend network drops any packet to or from an IP that is not within the backend subnet itself.
Steve
Такое бывает?
Steve
жесть амазон за куб только за админку 140 баксов
George
Anonymous
@Korolevaleva будет жить. Поприветствуем!
Vladimir
Steve
угу да уже нашел что тупо не заработает ничего в DO
Steve
=(
Vladimir
Kirill
пацаны, может из местных шарит кто, винда, виндус сервисы. Какие могут быть проблемы что бы хостить там приложение?
Vladimir
Vladimir
Kirill
да мне и в дотнет чате никто не отвечает(
Steve
слушайте а в чем прикол шифрования дисков у гугла своими ключами? Гугл же все равно может встать где-нибудь по середине и складывать данные на второй диск нешифрованными.
Denis
Denis
ну и как бы обычно шифрованным сохраняют то что твой сервис "произвёл"
Steve
не понимаю. гугл контролирует все - от оперативы до цпу.
Steve
Он легко может получить доступ к чему угодно
Denis
а. если ты про это то да.
Saykhan
корпорация добра
Denis
это относится к любому арендованному железу как бы
Steve
ну не совсем
Steve
железо можно похакать конечно, но скорее всего нет.
Steve
можно только если заморозить оперативку
George
Иначе скандал будет такой, что у них все акции в трубу вылетят
Steve
ну да конечно
Vladimir
https://developer.amd.com/wordpress/media/2013/12/AMD_Memory_Encryption_Whitepaper_v7-Public.pdf в теории внутри гостя можно защититься от поставщика
Vladimir
Ну и вот еще
Vladimir
Vladimir
Vladimir
Vladimir
Vladimir
Vladimir
Vladimir
Возможно из-за проседания в 5-10 раз и не используют этот функционал
D
Letsencrypt нормально относится к редиректу на https?
Jürgen
George
летсэнкрипту пох
Jürgen
George
более того - рекомендую его запускать в режиме проверки по интеграции с DNS, а не через секретный файлик в well-known
Евгений
Bogdan (SirEdvin)
Ну, конкретно в двух случаях выше лучше все-таки для letsencrypt убрать https редирект. В особенности, если вы случайно перебрали лимит сертификатов и сертификат не успел перевыпустится вовремя
Anonymous
Oleg Bunin будет жить. Поприветствуем!
George
Oleg WELCOME!
Lev
да не кричи ты, спокойнее)
Saykhan
/stat@combot
Combot
combot.org/c/-1001057069601
Дурак из фильма
Блин, второй день пытаюсь понять, что не так у меня с роутингом на ВПН сервере. Уже поднял его на двух хостнгах, а теперь вот у себя на локальной виртуалке поднмаю, что бы обмазаться tcpdumpом на всех промежутках цепочки.
В итоге пинги с самой виртуалки ходят нормально по правильному роуту.
Пинги с впн клиента уходят. Ответы на них прилетают на хост-машину, а вот внутри виртуалки на сетевом интерфейсе(ещё не туннельном) уже нету пакетов.
Дурак из фильма
На виртулке с сервером опневпна net.ipv4.ip_forward в единицу выставлен. В файрволле правило для маскарадинга прописано. Что может быть не так?
Александр
маскардинг?
Александр
Покажи хоть правила
Дурак из фильма
Там жуть из-за ufw.
Дурак из фильма
http://paste.org.ru/?pssno3
вот он этот дуршлаг =)
Dmitry
Александр
Александр
в маскардинге
Дурак из фильма
А как надо? Это же типа из какой подсети маскарадить.
Александр
Ну обычно просто на интерфейс вешают внешний
Дурак из фильма
лоооооооол, я кажется допёр
Александр
iptables -t nat -A POSTROUTING -o $EXTINT -j MASQUERADE
типа такого
Дурак из фильма
там eth0, а в убунтах эти долбаные enpXsX
Дурак из фильма
Как всегда, решение через уточку сработало лучше всего. Но спасибо, что обратил моё внимние на указание интерфейса
Александр
enP65540p1s0f1 - пример интерфейса
Александр
:D
Nico
Лечитса не так уж сложно
Александр
Дурак из фильма
Александр
:D