• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    FROORaspberry Pi - miniaturní počítač za 35$
    GIX
    GIX --- ---
    Ok, asi jste me presvedcili. Vyzkousim nejakou plnohodnotnou vpn. Ted jeste sehnat providera za rozumnou cenu.

    PISKVOR: A co si platis za tu stovku? OpenVPN? Mohl bys kdyztak napsat odkaz?
    diky
    PISKVOR
    PISKVOR --- ---
    PISKVOR: (a v kontextu RPi jeste dodam, ze existuji lightweight ssh implementace, napr. dropbear)
    PISKVOR
    PISKVOR --- ---
    ITAL: UPC ma verejny IPv4 adresy, ale dynamicky - menej se nejmin trikrat za rok - takze nejaky dynamic dns je potreba, jinak te ta zmena kousne v tu nejblbejsi chvili, kdyz to zrovna potrebujes (been there).

    OpenVPN je plnohodnotny virtualni sitovy adapter, takze potrebujes admin/root prava na (instalaci a) konfiguraci ovladace, ale pak pres nej automagicky jede cokoli bez ohledu na port a protokol (TCP nebo UDP nebo IGMP nebo co); Hamachi obdobne, jen potrebuje root jen na instalaci (a ta 5.0.0.0/8 sit uz je pridelena, takze teoreticky muze kolidovat s normalnim provozem), a teda provadi s tema datama kdovico a kdovikde (security by obscurity?); SSH umi jen forward TCP (ma i nejakej tunelovaci bastl, ale v takovem pripade uz pouziju ovpn), musis nakonfigurovat konkretni porty a aplikace uzivajici je (nebo SOCKS proxy), ale na klientovi ho nemusis ani instalovat (PuTTY Portable, napriklad), a taky umi ProxyCommand, coz je velmi uzitecne na transparentni host hopping.
    ITAL
    ITAL --- ---
    GIX: UPC ma veřejný adresy a ani se nemenej. I když to není zaručený. Ale to řeší ten nejakej freedns.
    Tu openVPN jsem kdysi provozoval na klientovi s pristupem k netu jen skrze http proxy. Ale musíš mit i na klientovi ovladac (což možná u SSH reseni nemusis?). Šifrovaný to bejt muze a chová se to jako VPN - jsi v domácí síti.
    Ale jestli nemáš nikde veřejnou IP, tak musíš sehnat někoho kdo ti udělá prostředníka. Bud nejakej kamos, nebo nějaká sluzba (hamachi).
    Princip - server s veřejnou čeká na požadavky, když přijde, tak vytvoří tunel mezi virtuální sitovkou serveru a virtuální sutivkou klienta (asi velmi nepresne řečeno). Zbytek je hračka.
    PISKVOR
    PISKVOR --- ---
    GIX: Ja platim sto korun mesicne (ctyri piva), a pripada mi, ze se mi to sakra vyplati.
    GIX
    GIX --- ---
    PISKVOR: jenze to predpoklada server s verejnou IP adresou. To se mi nechce platit.
    Chci ted nejakou dobu cestovat a mit v Praze bezici RPI, na kterej se muzu odkudkoliv(treba zpoza Cinskeho ci Britskeho firewallu) sshcknout a spustit kuprikladu torrent klienta etc..

    Jako reseni toho verejne dostupnyho serveru vidim prave treba public jabber server, pres kterej bych mohl zadat aspon tech par prikazu na opraveni forwardovani na routeru, kdyby kuprikladu router vyhorel a ja nemel nikoho, kdo za me to forwardovani na druhy polokouli znovu nastavi.
    PISKVOR
    PISKVOR --- ---
    PISKVOR: (pravda, ssh-in-ssh asi nebude zadna velka diskoteka co do vykonu, ale zatim jsem nenarazil na situaci, kdy by to nejak vyrazne vadilo)
    PISKVOR
    PISKVOR --- ---
    GIX: Ja takto pouzivam autossh (+ ssh, pochopitelne). Setup: server s verejnou IP adresou, zaNATovany klient. Autossh z klienta na server + remote forward z libovolneho portu serveru na klienta:22. Autossh resi znovunavazani spojeni, ssh resi transparentne control + forwarding + multiplexing. (Vetsinou se pripojuju jeste odnekud jinud na server a odtamtud skrz ssh hopping na klienta. Az se dostanu k pocitaci, muzu sem hodit cely setup.)
    GIX
    GIX --- ---
    ITAL: jako jo, vypada to, ze existujou i celkem free dyndns provideri. Nicmene to predpoklada, ze mas pod kontrolou vsechny NATy po ceste. Coz sice mam, ale chtelo by to nejakej zalozni plan.

    Existuje proprietarni software Hamachi, kterej zrejme umi projit skrz NAT celkem kdykoliv.

    Lepsim resenim by asi bylo neco jako ssh over jabber. Coz kdyz ted tak zkousim googlovat, tak na me vyskakujou nejaky starsi projekty. No, zkusim zapatrat trochu vic...
    GINTA
    GINTA --- ---
    QWWERTY: tak localectl nespustim :/ hodí to:

    bash: localectl: příkaz nenalezen.

    Nakonec jsem zeditoval řádek na XKBLAYOUT="cz" pomocí: sudo nano /etc/default/keyboard
    To jen kdyby někdo zápasil se stejným problém.
    ale i tak thx
    ITAL
    ITAL --- ---
    GIX: Já pouzivam dyndns. Nevím, jestli je to ještě zdarma, já se zaregistroval dávno. Každopádně to funguje bezvadne.
    Ted si ale uvědomují, ze to řeší jenom nestatickou adresu, ne neveřejnou. NAT si dělám sam a presmeruju si co potřebuji.
    Kdysi jsem úspěšné používal openVPN - poytebujes ale (idealne nonstop online) prostředníka s veřejnou IP.
    Sorry, vlastně jsem ti neodpověděl, ale když už jsem to v tom telefonu nadatloval, tak to nesmazu :-)
    GINTA
    GINTA --- ---
    Ahoj, tak jsem si čerstvě nainstalovat raspbian na raspi. Vypadá a jede to super :) Každopádně, klávesnice je qwerty :/ nepíše mi to ěščřžýáíé ale čísla :/ a zaboha nemůžu přijít na to kde to ponastavit :/ jsem linux lama ale zase šťoura. Ovšem tady jsem teď v koncích.

    - mám nainstalovanou jazykovou sadu cz utf8 v raspi-config a raspbian je normálně v české lokalizaci.
    Mohl by mě někdo popošťouchnout co s tím? :) dííky moc
    GIX
    GIX --- ---
    Tak http://rpishop.cz/ muzu doporucit. V pondeli rano objednano, v utery odpoledne doruceno. Ceny fer..

    Ted jeste vyresit remote ssh pristup na RPI za NATem. Slibne vypadaj ddns a ipv6 tunel na freenet6 . Zkouseli jste neco z toho?
    PAPRIKODLAK
    PAPRIKODLAK --- ---
    To raspberry má širší strany ostré a přečnívající. Čím to mám obrousit, normálně smirgl papírem?
    DARKJESUS
    DARKJESUS --- ---
    GIX: me uz parkrat (po vypadku proudu) karta "odesla" - mela spoustu chyb, nedarilo se je opravit, nicmene jsem provedl low level format, znovu kartu naformatoval a nalil a rozbehla se
    GIX
    GIX --- ---
    diky za pomoc. objednano...
    GILHAD
    GILHAD --- ---
    Jen upozornim, ze ne kazde RPi beha s kazdou kartou. Sesly se mi doma dve, s nekteryma kartama chodily obe, s nekteryma jen jedno. (Vlozim do A zapnu, chodi, vlozim do B zapnu nechodi, vlozim do A zapnu chodi).
    MILAZAJICEK
    MILAZAJICEK --- ---
    GIX: jen doporučuji utratit prachy za class 10+ protože to má zásadní vliv na rychlost celého RPI.
    PAPRIKODLAK
    PAPRIKODLAK --- ---
    GIX: Ještě se mi nestalo, že by mi paměťovka odešla. Třeba osmigigovku co jsem měl k mobilu používám už pátým rokem.
    Raspbian zabírá myslím zhruba 2GB, takže osmigigovka by podle mě stačit měla.
    Kliknutím sem můžete změnit nastavení reklam