The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Определена дата первой поставки Raspberry Pi "
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Второй уровень иерархии тем в форуме реализован через вкладку "Показ ключевых тем".
. "Определена дата первой поставки Raspberry Pi " +1 +/
Сообщение от Аноним (-), 07-Фев-12, 20:36 
> Я не знаю ни одного опсоса, который давал бы реальный IP.

Reverse-connect вам в руки. Поднять что-то типа openvpn реверс-конектом. И вперед. Или вы собираетесь манагемент трафф гонять в открытую по сети? А вы не боитесь что вам слегонца порулят инфраструктурой? Сериальный порт вообще-то сам по себе - "пруф физического присутствия админа" и через него обычно можно довольно много. А вы хотите его храбро кинуть по сети без защиты? Думаю хакеры при случае оценят столь годный шанс захватить контроль над инфраструктурой :)

> Хорошо, если у него нормальный NAT - тогда железка сможет установить изнутри
> опсосовской сетки туннель к головному офису.

Да похрен какой NAT. Штука типа openvpn спокойно пролезет и так и сяк.

> У меня в своё время поднять IPSec с NAT-T не получилось. Сейчас,
> м.б. дела обстоят лучше - хз, не было случая проверить.

Потому что искали проблем на свой зад. И нашли. Юзайте впн не закладываюшиеся на что либо сверх TCP или UDP, типа openvpn-а и будет вам счастье. С фаерами и натами. А ipsec вообще сплошной набор грабель. И на фаерах и натах застрянет на раз, и настраивать геморно, и лично мне его секурность проанализировать довольно душно в силу навернутости и неочевидности. Так и не придумал за что я должен питать симпатии к этому протоколу.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Определена дата первой поставки Raspberry Pi , opennews, 07-Фев-12, 16:53  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру