to kazdopadne![]()
to kazdopadne![]()
Q9450.R4850.SM215tw.P5Q-Deluxe.x500.NZC130.Pix-501.xen
no, dnes mi boli uzrejmene detaily, ktore vyzeraju asi takto:
1 Hlavny server (v nom pobezi hlavny soft)
v jednej sieti so serverom budu dalsie PC, pocet je myslim nepodstatny
a dalej sa na ten server musia vediet zvonku pripojit dalsie 3, mozno 4 PC, kazde samostatne s aDSL, prip. HSDPA..proste vlastny net...ale musi sa to tvarit ako LAN...routery tam asi nebudu, teda by to asi skoncilo na tom OpenVPN...bude sa to dat v pohode? PC medzi sebou nepotrebuju komunikovat, podmienka je bezpecnost a konektivita so serverom (prenasane budu radovo kB)
PC: GA-Z68X-UD3P + i7-2600K + 4x4GB G.Skill 1333CL7 + 8800GT + Audigy2 ZS + Intel 520 120GB R.0 / Seagate 750GB R.1 + Seasonic X660 + Fractal R3 + Phobya 480 + 4xNoctua P12, EK Supreme HF+, ACool VPP655 + XSPC Tank
NB: DELL XPS M1330 [T7500,4GB RAM,Intel 320 160GB,8400M-GS] + Double Copper Mod, Seven x86+PAE patch
Mno jedu vec jsem se jeste nedocet a to je zda to propojeni na server ma byt trvale (tj. jestli se ostatni pocitace vyuzivaji i treba jinak nez na pristup k aplikaci na serveru) - pak by nemusela byt VPN na routerech, ale nejjednodussi reseni K/S VPN na urovni PC-Server.
Jinak take se priklanim a durazne doporucuji nechat si to udelat od profesionalu.. opravdu usetris cas, nervy a v dusledku i penize. (ver mi, ze ja i Jezevec vime o cem mluvime)
CUBE> Ryzen 7 7700X + Arctic Lq Frzr III ◦ 64 GB DDR5-6000 ◦ ASUS TUF B650PLUS ◦ ASUS RTX3060 OC 12GB ◦ Kingston KC3000 2TB ◦ SS G12 GM-650 Gold ◦ Samsung S27A800 4K
WORK> HP EliteBook 845 G9 ◦ Ryzen 5 PRO 6550 ◦ 32 GB DDR3 ◦ 2048 GB nVME SSD ◦ 14.1" 1920x1080 LED + 2x 32" Dell 4K ◦ Win11 Enterprise
SERVER> HP ProLiant Microserver Gen8 ◦ Intel Core i5-3540T ◦ 16 GB DDR3 ◦ 180 GB SSD + 2x4 TB WD RED + 2x16 TB Toshiba ◦ 10GbE NIC
PHOTO> Canon EOS 70D ◦ EF 70-200/4L ◦ EF-S 10-18 STM ◦ EF 50/1.8II ◦ EF-S 40/2.8 STM ◦ Yongnuo YN-568EX ◦ Tamrac 5534
HOMECINEMA> TV Samsung UE55Q55T 55" 4K ◦ DVD Pioneer DV-310K ◦ AVR Yamaha RX-V359 ◦ SPK Dexon Allegro 5.0
OTHERSTUFF> Mikrotik RB760iGS ◦ Mikrotik CSS610 ◦ Mikrotik CRS326 ◦ UniFi WLAN ◦ Xerox B235 ◦ Canon PiXMA MG5350
Pokud se rozhodnes se to naucit a pohrat si s tim, tak na openvpn webu je pomerne dost howto ...
V OpenVPN je to otazka par minut + vygenerovat certifikaty, coz pokud delas nejakym nastrojem, taky neni problem.
Udelas jednoduchou routovanou hvezdu (tun mod v openvpn) se stredem na serveru s datama a kazdy klient mimo hlavni lan se serverem bude mit vlastniho openvpn klienta.
Bezpecne to bude tak, jako zvolena sifra - vzhledem k malym prenosum si imo muzes dovolit vpohode aes256, ktery jeste neni snadno rozlousknutelny. O tom, ze by v ovpn byly nejake zavaznejsi bezpecnostni diry, jsem zatim neslysel. Autentifikace klientu na zaklade certifikatu/sifrovacich klicu by obecne mela byt hodne bezpecna.
Samozrejme pokud ti jde o bezpecnost na urovni BIS, tak by to asi chtelo oslovit specializovanou firmu ...
Naposledy upravil Fox!MURDER; 16.07.2008 v 07:57. Důvod: To je tak, kdyz jeden pise brzo rano :-O
Hrrrr, will you stop using people as human driven search engines? Google.com has all the answers you need.
no urcite sa to bude riesit cez OpenVPN, IPSec si fakt netrufam, OpenVPN by som sa aj chcel naucit..mozno sa to v buducnosti zide2PC budu este len pripajane, pouzite budu DrayTek Vigor 2700 VOIP (od T-Comu..s tym nic nespravim) a tie maju podporu softwaroveho VPN, 2 tunely, co dufam staci (hadam by mal stacit jeden nie?
) ...pripojenie na ten server bude cisto len kvoli tej aplikacii...ale bude sa tam pristupovat casto..ale to je hadam nepodstatne..zaklad je, ze sa to tam proste musi pripojit..teraz mam verejnu IP na serveri, tak dufam ze to bude stacit, a nebudem musiet doobjednavat verejne IP aj pre ostatne PC
a co sa tyka tych profesionalov, verim tomu ze by sa nejaky nasiel, ale nie v tomto meste (to urcite nie, uz sa zhanali) a urcite nie za normalne peniaze...
PC: GA-Z68X-UD3P + i7-2600K + 4x4GB G.Skill 1333CL7 + 8800GT + Audigy2 ZS + Intel 520 120GB R.0 / Seagate 750GB R.1 + Seasonic X660 + Fractal R3 + Phobya 480 + 4xNoctua P12, EK Supreme HF+, ACool VPP655 + XSPC Tank
NB: DELL XPS M1330 [T7500,4GB RAM,Intel 320 160GB,8400M-GS] + Double Copper Mod, Seven x86+PAE patch
Osobne bych se zameril na Mikrotik a VPN pres nej. Myslim si, ze se vyplati investovat svuj cas spis do studia RouterOS nez jen do OpenVPN. Jinak co se tyce Mikrotik a VPN tech moznosti, ktere lze uzit je vice. IPSec VPN, pripadne pptp, l2tp a ve verzi 3 je i ovpn server...
A killall process never kills itself (but may kill other killall processes). --man 1 killall
CUBE> Ryzen 7 7700X + Arctic Lq Frzr III ◦ 64 GB DDR5-6000 ◦ ASUS TUF B650PLUS ◦ ASUS RTX3060 OC 12GB ◦ Kingston KC3000 2TB ◦ SS G12 GM-650 Gold ◦ Samsung S27A800 4K
WORK> HP EliteBook 845 G9 ◦ Ryzen 5 PRO 6550 ◦ 32 GB DDR3 ◦ 2048 GB nVME SSD ◦ 14.1" 1920x1080 LED + 2x 32" Dell 4K ◦ Win11 Enterprise
SERVER> HP ProLiant Microserver Gen8 ◦ Intel Core i5-3540T ◦ 16 GB DDR3 ◦ 180 GB SSD + 2x4 TB WD RED + 2x16 TB Toshiba ◦ 10GbE NIC
PHOTO> Canon EOS 70D ◦ EF 70-200/4L ◦ EF-S 10-18 STM ◦ EF 50/1.8II ◦ EF-S 40/2.8 STM ◦ Yongnuo YN-568EX ◦ Tamrac 5534
HOMECINEMA> TV Samsung UE55Q55T 55" 4K ◦ DVD Pioneer DV-310K ◦ AVR Yamaha RX-V359 ◦ SPK Dexon Allegro 5.0
OTHERSTUFF> Mikrotik RB760iGS ◦ Mikrotik CSS610 ◦ Mikrotik CRS326 ◦ UniFi WLAN ◦ Xerox B235 ◦ Canon PiXMA MG5350
Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)