The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Определена дата первой поставки Raspberry Pi , opennews (??), 07-Фев-12, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


22. "Определена дата первой поставки Raspberry Pi "  +1 +/
Сообщение от Аноним (-), 07-Фев-12, 18:33 
> Воткните в один из USB-портов USB-hub с внешним питанием. На один порт
> повесьте dial-up модем (не спешите смеяться),

Нынче 3G/wi-fi/wi-max свисток актуальнее :P. Диалап модем с usb да чтоб аппаратный и работал в лине - редкая штука.

> USB'шный

Большинство - винсвистки, с которыми под арм выйдет много колоритного геморроя.

> или труЪ com'овский через конвертор USB-RS232,

А тут еще вопрос как оно через этот переходник работать будет.

> на остальные - конверторы USB-RS232, подключите их к
> консольным портам своих железок.

Человек, а ты никогда не думал что serial over ip через запасной канал типа 3G модема был бы проще? :)

> Теперь, на случай визита полярной лисички, у вас есть два способа достучаться
> до оборудования и админить его локально (через консоль).

Изобретательно, но старомодно и слишком олдскульно, что ведет к порции нахрен не впершегося гемора.

Как это делается в 10 раз проще? В юсб втыкается 3г-модем и конвенторы usb-serial. Одно обеспечивает резервный канал, второе - к оборудованию. Кидаем что-то типа serial over TCP (прог для этого как грязи). PROFIT!

Ответить | Правка | Наверх | Cообщить модератору

34. "Определена дата первой поставки Raspberry Pi "  –1 +/
Сообщение от Аноним (-), 07-Фев-12, 19:37 
Я не знаю ни одного опсоса, который давал бы реальный IP. Хорошо, если у него нормальный NAT - тогда железка сможет установить изнутри опсосовской сетки туннель к головному офису.
У меня в своё время поднять IPSec с NAT-T не получилось. Сейчас, м.б. дела обстоят лучше - хз, не было случая проверить.
Ответить | Правка | Наверх | Cообщить модератору

35. "Определена дата первой поставки Raspberry Pi "  +/
Сообщение от Необъективный_ (ok), 07-Фев-12, 19:47 
> Я не знаю ни одного опсоса, который давал бы реальный IP.

IPv6 через тунельного брокера как вариант. У меня уже 1.5 года работает стабильно.

Ответить | Правка | Наверх | Cообщить модератору

37. "Определена дата первой поставки Raspberry Pi "  +1 +/
Сообщение от Аноним (-), 07-Фев-12, 20:36 
> Я не знаю ни одного опсоса, который давал бы реальный IP.

Reverse-connect вам в руки. Поднять что-то типа openvpn реверс-конектом. И вперед. Или вы собираетесь манагемент трафф гонять в открытую по сети? А вы не боитесь что вам слегонца порулят инфраструктурой? Сериальный порт вообще-то сам по себе - "пруф физического присутствия админа" и через него обычно можно довольно много. А вы хотите его храбро кинуть по сети без защиты? Думаю хакеры при случае оценят столь годный шанс захватить контроль над инфраструктурой :)

> Хорошо, если у него нормальный NAT - тогда железка сможет установить изнутри
> опсосовской сетки туннель к головному офису.

Да похрен какой NAT. Штука типа openvpn спокойно пролезет и так и сяк.

> У меня в своё время поднять IPSec с NAT-T не получилось. Сейчас,
> м.б. дела обстоят лучше - хз, не было случая проверить.

Потому что искали проблем на свой зад. И нашли. Юзайте впн не закладываюшиеся на что либо сверх TCP или UDP, типа openvpn-а и будет вам счастье. С фаерами и натами. А ipsec вообще сплошной набор грабель. И на фаерах и натах застрянет на раз, и настраивать геморно, и лично мне его секурность проанализировать довольно душно в силу навернутости и неочевидности. Так и не придумал за что я должен питать симпатии к этому протоколу.

Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору

80. "Определена дата первой поставки Raspberry Pi "  +/
Сообщение от name (??), 08-Фев-12, 14:59 
> Я не знаю ни одного опсоса, который давал бы реальный IP. Хорошо,
> если у него нормальный NAT - тогда железка сможет установить изнутри
> опсосовской сетки туннель к головному офису.
> У меня в своё время поднять IPSec с NAT-T не получилось. Сейчас,
> м.б. дела обстоят лучше - хз, не было случая проверить.

сибирьтелеком, ныне ростелеком

Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру