
Dan
15.07.2016
10:42:22
глупых вопросов не бывает же? кто-нибудь может помочь с маршрутизацией из vpn в lan ?

Sunlight
15.07.2016
10:43:17
чот дождик пришел


Dan
15.07.2016
10:44:11
Знач задачка пятнична:
1. есть локальная сеточка за хорошим натом без проброса портов, назовём её lan. сеть из ~10 машинок, принтера, ну короче обычный микро-офис. интернет приходит в wan роутера, и раздаётся ланом и вай-фаем. внутри адресация 192.168.1.0/24
2. в сети lan есть старенькая машинка с убунтой на борту, назовём её srv. у неё один сетевой интерфейс, на статике имеет какой-то адрес. ну допустим 1.10, это не важно.
3. где-то в далёком и солнечном кейптауне есть сервер, на котором поднят openvpn.
srv подключается к нему как клиент, и получает в том числе адрес из 10.8.0.0/24 сети.
4. есть ноутбук, который находится в москве, или в твери, или на урале, и он тоже подключается как клиент к openvpn серверу в кейптауне.
догадались уже какая задача? да, всё очень просто: нужно этого ноутбучника как-то сроутить в локальную сеть, чтобы и шары виндовые видны были, и чтобы принтер виден был. его машина может и не быть в той сети lan, но должна видеть её и читать/писать на девайсы.
если кто подобное настраивал - буду рад советам. ибо сроутить пока не получается правильно. доступ с ноутбука к серверу, подключенному к openvpn есть. т.е. по адресу из 10.8.0.0 сети зайти по ssh можно на сервак. но локалка....

Google

Alex
15.07.2016
10:44:45
А OpenVPN поднят tap или tun?

Dan
15.07.2016
10:45:44
вот я уже думал на эту тему, tun, т.к. цель была изначально еще и в интернете быть из этого казахстана )
тут нужно так сказать и вишенку съесть, и косточкой не подавиться, образно выражаясь

Alex
15.07.2016
10:47:15
Ну вот тебе нужно tap
Чтобы было прям на L2 все

Dan
15.07.2016
10:49:11
роутами это не вытянуть?

Alex
15.07.2016
11:07:26
Я за виндовые шары не уверен

Alexey
15.07.2016
11:11:54

Dan
15.07.2016
12:38:19
я кстати вот что подумал: сеть vpn сама по себе существует. я ж получается хочу между двумя клиентами 10 сети сделать маршрутизацию 192. чтобы один клиент мог видеть ресурсы второго клиента
наверное это не совсем возможно?

Sachko
15.07.2016
12:43:59
смотря что вы имеете в виду под словом "видеть"
потому что есть индивиды определяющие видимость открывая "сетевое окружение" в винде и находя там искомый хост

Vitaliy
15.07.2016
15:00:57
https://ayende.com/blog/174785/fast-transaction-log-windows/
небольшой вброс на тему win vs Linux

Google

Karter
15.07.2016
15:02:48
its not a secret that windows perform faster than linux, and c# is faster than java, most of us already know this. what's interesting that even with the lower levels of kernel api, windows still better.


One
15.07.2016
15:20:14
Знач задачка пятнична:
1. есть локальная сеточка за хорошим натом без проброса портов, назовём её lan. сеть из ~10 машинок, принтера, ну короче обычный микро-офис. интернет приходит в wan роутера, и раздаётся ланом и вай-фаем. внутри адресация 192.168.1.0/24
2. в сети lan есть старенькая машинка с убунтой на борту, назовём её srv. у неё один сетевой интерфейс, на статике имеет какой-то адрес. ну допустим 1.10, это не важно.
3. где-то в далёком и солнечном кейптауне есть сервер, на котором поднят openvpn.
srv подключается к нему как клиент, и получает в том числе адрес из 10.8.0.0/24 сети.
4. есть ноутбук, который находится в москве, или в твери, или на урале, и он тоже подключается как клиент к openvpn серверу в кейптауне.
догадались уже какая задача? да, всё очень просто: нужно этого ноутбучника как-то сроутить в локальную сеть, чтобы и шары виндовые видны были, и чтобы принтер виден был. его машина может и не быть в той сети lan, но должна видеть её и читать/писать на девайсы.
если кто подобное настраивал - буду рад советам. ибо сроутить пока не получается правильно. доступ с ноутбука к серверу, подключенному к openvpn есть. т.е. по адресу из 10.8.0.0 сети зайти по ssh можно на сервак. но локалка....
А с виндовых принтеров пакетики в сеть 10.8.0.0 роутятся через какой шлюз? А форвардинг на линевой тачке включен?


Dan
15.07.2016
15:21:08
форвардинг включён. через 10 сеть и ssh-туннель на линуховой тачке можно гулять по vnc на компьютерах локальной сети. без ssh не получается еще пока.
сеть и виндовые машины вообще 10 сеть не видят. её видит только линукс

One
15.07.2016
15:24:24
задрали с этим "видит" - либо фреймы коммутируются, либо пакеты маршрутизируются, либо сервисы отвечают

Dan
15.07.2016
15:24:56
хорошо, я перефразирую
раз задрали

One
15.07.2016
15:25:10
маршрутизация пакетов должна быть в обе стороны
От ноута к вин-тачке и наобоорот
Сие присутствует?

Dan
15.07.2016
15:25:58
В локальной сети никто кроме машины с линуксом не знает что такое openvpn или 10 сеть. Линукс - является клиентом этого vpn. А не сервером. На линуксе есть локальный адрес вида 192.168.1.123. Также есть tun0 адрес 10.8.0.20
На линуксе, разумеется, включен форвардинг. и в ufw тоже.

Roman
15.07.2016
15:27:50
граждане дебиановоды

One
15.07.2016
15:28:12
пропиши на одной вин-тачке статический маршрут на 10.8.0.0/24 через шлюз 192.168.адрес.линя

Roman
15.07.2016
15:28:16
а вот расскажите мне, как так может быть что размер и хеш файла в Packages не совпадает с тем что на зеркале лежит?

Dan
15.07.2016
15:28:41

Vartan
15.07.2016
15:29:54

Roman
15.07.2016
15:30:20
у яндекса и ещё одно.

Vartan
15.07.2016
15:31:03
Ну и Packages на Мастере обновляется довольно часто, а на зеркалах реже

Google

One
15.07.2016
15:31:16

Roman
15.07.2016
15:31:20
а Packages расово верно тянуть с мастера?

Vartan
15.07.2016
15:31:40
Нет.
Пользоваться надо чем-то одним

Roman
15.07.2016
15:31:58

Aleksandr
15.07.2016
15:46:21
подскажите, а можно как то посмотреть что идет на сокет /dev/log ? а то нет на сервере логов и не понятно почему.

Goletsa
15.07.2016
15:48:18
Или как раз rsync прошел

Dan
15.07.2016
15:59:32
написал маршрут на виндовой машине, чтобы к 10.8.0.0/24 всё шло через 192.168.1.120 - это линуксовая машина в сети. стало быть линуксовая машина пингуется теперь и по 10.8.0.14.
видимо нужно теперь правильно написать правила ACCEPT'ов и не накосячить )

Denis
15.07.2016
16:01:13
Господа... а как сменить имя виндовой машины? Лучше через консоль, ибо мышкой никак

One
15.07.2016
16:04:11

One
15.07.2016
16:05:21

Dan
15.07.2016
16:05:57
так это... tcpdump орёт на линуксовой машине что я из виндовой тачки ломлюсь на 10.8.0.10 (ноут). но ответа на винде не получаю

One
15.07.2016
16:09:20

Denis
15.07.2016
16:09:50

Dan
15.07.2016
16:09:52
ыыыть, пойду тож возьму литрушечку. как ж так ) пойду книжки по маршрутизации смотреть

Denis
15.07.2016
16:09:55
Но похоже

One
15.07.2016
16:11:03

Aleksandr
15.07.2016
16:11:05
Ни кто не знает куда моги пропасть логи на CentOS?

Google

Eugene
15.07.2016
18:08:21
http://www.rbc.ru/rbcfreenews/578914fe9a794751a6d62218
"В пример Голодец привела системных администраторов. По ее словам, это та профессия, для которой нигде в мире не нужно получать высшее образование."
поднакинула

Alexey
15.07.2016
18:10:03
ну и общий IT кругозор всё же ВУЗ мне дал

Eugene
15.07.2016
18:12:06
что надо заканчивать на админа?

Admin
ERROR: S client not available

Alexey
15.07.2016
18:17:07

Dan
15.07.2016
18:26:30

Sergey
15.07.2016
18:34:17
Это злоебучий питер?

Sunlight
15.07.2016
18:34:27
нет, это ебеня питера

Sergey
15.07.2016
18:35:06
я всего неделю как в крыму, но уже злорадно над вами посмеиваюсь :)

Sunlight
15.07.2016
18:35:35
а чо над нами смеяться, мыж в покемонов не играем
а в комнате всегда норм погодка

Sergey
15.07.2016
18:35:45
я тоже
вот в море купался

Sunlight
15.07.2016
18:39:13
меня чот не тянет
ни на море ни на грядки
яб в токио скатался на недельку
поглядел на ихний хайтек

Google

Sunlight
15.07.2016
18:43:05
там говорят интересно

Sergey
15.07.2016
18:45:29
Ну это молодость
в старости начинаешь ценить покой, простые вещи, в водичке полежать
телефон и другие средства связи выкинуть нахуй

Denis
15.07.2016
18:49:28

Sunlight
15.07.2016
18:49:31
ну не такой уж я и молодой

Sergey
15.07.2016
19:01:22

Thero
15.07.2016
19:08:08
хм.. опеннет в 403 ушёл..

Karter
15.07.2016
19:15:31

Sunlight
15.07.2016
19:18:14

Dan
15.07.2016
19:40:59
я не понял. во мне уже половина медово-перцового Бульбаша, и мне вдруг показалось на секунду, что Системные администраторы стали девопсами?

Vitali K.
15.07.2016
19:42:20
Про медово-перцовый бульбаш было очень трогательно

Dan
15.07.2016
19:42:48
а он великолепен. особенно холодный, да под хорошую закуску...
это мне сегодня пиво не разрешили купить. купил бульбаша )

Sunlight
15.07.2016
19:43:38