Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: OpenVPN и SSH. Удобство в простоте!  (Прочитано 1370 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн truegeek

  • Автор темы
  • FPGA Designer
  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 4214
  • аЦкий схемотехник
    • Просмотр профиля
OpenVPN и SSH. Удобство в простоте!
« : 07 Августа 2015, 16:59:12 »
Продолжение темы Настройка OpenVPN. Отсутствует пинг в сторону сервера.

Итак, мы имеем настроенный OpenVPN-сервант, и кучу (где-то около ста) клиентских машин. Клиенты разбросаны по трем городам, офисы по 10-20 машин. В офисах серверов нет, на роутеры OpenVPN не поставить(наверное, еще не курил).

Пока мне видится ситуация следующим образом. Вова возьмет и объедет все офисы, установив на клиентские машины ОпенВПН и ОпенССаШ.
На серванте директива ifconfig-pool-persist даст мне возможность получать ip-адреса клиентских машин из файла и подключаться к ним.

Вопрос заключается в следующем: как-то эту схему можно упростить? Ну или усложнить?) Всё-таки сто записей в файле, а их впоследствии может быть и больше.

В общем нужно рассмотреть альтернативы этому файлу. Задача-то в принципе стоит простая, нужно в случае чего просто рубануть машины, ну или скрипт-закладку выполнить) Не то клиенты всякие бывают)

А ну может интернеты пробросить, но это так, может понадобиться, а может и нет)

P.S. Всякие Тимвьюеры не предлагать ;)
« Последнее редактирование: 07 Августа 2015, 17:05:54 от truegeek »

Оффлайн bukass

  • Активист
  • *
  • Сообщений: 976
    • Просмотр профиля
Re: OpenVPN и SSH. Удобство в простоте!
« Ответ #1 : 07 Августа 2015, 17:08:39 »
truegeek,
Посмотри в сторону роутеров Mikrotik как впн клиентов.
Всем пора в Изумрудный город, кому за умом, кому за сердцем.

Оффлайн Sly_tom_cat

  • Don't worry, be happy!
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 12132
  • Xubuntu 22.04
    • Просмотр профиля
    • Github
Re: OpenVPN и SSH. Удобство в простоте!
« Ответ #2 : 07 Августа 2015, 17:17:54 »
Мне кажется что если речь идет об организации VPN сети, то настраивать ее лучше всего не на машинах, а на роутерах/серверах доступа.

Сейчас на кучу роутеров можно поставить OpenWRT - и в нем все настроить можно - там же вполне полноценный linux. настраивать VPN на каждой машине индивидуально - это очень заморочно ИМХО.

А вот "рубануть машины" - требует расшифровки - потому как спектр решений - широк: от лимонки в системном блоке с удаленным подрывом :2funny: 8), до простого отключения от сети передачи данных (клиенты же "всякие бывают"  ;))....
« Последнее редактирование: 07 Августа 2015, 17:21:42 от Sly_tom_cat »
Индикатор для Yandex-Disk: https://forum.ubuntu.ru/index.php?topic=241992
UEFI-Boot - грузимся без загрузчика: https://help.ubuntu.ru/wiki/uefiboot

Оффлайн truegeek

  • Автор темы
  • FPGA Designer
  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 4214
  • аЦкий схемотехник
    • Просмотр профиля
Re: OpenVPN и SSH. Удобство в простоте!
« Ответ #3 : 07 Августа 2015, 17:20:08 »
bukass,
да я-то в принципе давно знаю о их существовании  :) Только, боюсь, я не смогу убедить клиентов купить себе новые роутеры.
Да и те роутеры, которые стоят сейчас - очень хорошие, со своими задачами справляются.
Mikrotik - очень круто, согласен, но не про мою честь((((

Оффлайн Sly_tom_cat

  • Don't worry, be happy!
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 12132
  • Xubuntu 22.04
    • Просмотр профиля
    • Github
Re: OpenVPN и SSH. Удобство в простоте!
« Ответ #4 : 07 Августа 2015, 17:22:37 »
truegeek, ну так накати на те что есть openWRT и вперед...
Индикатор для Yandex-Disk: https://forum.ubuntu.ru/index.php?topic=241992
UEFI-Boot - грузимся без загрузчика: https://help.ubuntu.ru/wiki/uefiboot

Оффлайн truegeek

  • Автор темы
  • FPGA Designer
  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 4214
  • аЦкий схемотехник
    • Просмотр профиля
Re: OpenVPN и SSH. Удобство в простоте!
« Ответ #5 : 07 Августа 2015, 17:26:54 »
Sly_tom_cat,
это мысль, да... Пойду в гугл...

Оффлайн truegeek

  • Автор темы
  • FPGA Designer
  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 4214
  • аЦкий схемотехник
    • Просмотр профиля
Re: OpenVPN и SSH. Удобство в простоте!
« Ответ #6 : 07 Августа 2015, 17:29:30 »
Так, а если я на роутеры поставлю ОпенВРТ, то сделаю видимой сеть за роутером, так?! И опять я возвращаюсь к тем же самым ИПихам тачек. Только теперь они динамические и их нужно будет смотреть на роутере, а не в удобном тектовом файлике на сервере. Не, так не катит.

Я понимаю, что подход то правильный, упрощается задача развертывания ВПН, но усложняется задача "рубануть машины". А если тачку куда переставят? Я тогда потеряю с ней связь вовсе. Не так точно не нужно.

Нужно, чтобы даже если тачку унесут в другое место, иметь возможность к ней подключиться, при наличии интернета конечно)
« Последнее редактирование: 07 Августа 2015, 17:33:16 от truegeek »

Оффлайн Sly_tom_cat

  • Don't worry, be happy!
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 12132
  • Xubuntu 22.04
    • Просмотр профиля
    • Github
Re: OpenVPN и SSH. Удобство в простоте!
« Ответ #7 : 07 Августа 2015, 17:30:25 »
truegeek, яж тебе уже ссылк дал - там одна страничка.
А по роутеру найти прошивку - там есть табличка: http://wiki.openwrt.org/toh/start

Ну не нравится тебе - пропиши статическую раздачу IP (по MAC) - тогда у тебя все IP будут по сути статическими - так легче вести учет.

Просто настраивать и поддерживать OpenVpn на 20 тачках в трех удаленных офисах - это ацкий труд ИМХО. Так у тебя будет 3 роутера и все под колпаком как у Мюллера.
« Последнее редактирование: 07 Августа 2015, 17:34:08 от Sly_tom_cat »
Индикатор для Yandex-Disk: https://forum.ubuntu.ru/index.php?topic=241992
UEFI-Boot - грузимся без загрузчика: https://help.ubuntu.ru/wiki/uefiboot

Оффлайн truegeek

  • Автор темы
  • FPGA Designer
  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 4214
  • аЦкий схемотехник
    • Просмотр профиля
Re: OpenVPN и SSH. Удобство в простоте!
« Ответ #8 : 07 Августа 2015, 17:34:15 »
Sly_tom_cat,
дружище, понял тебя ;) Буду думать!

Оффлайн Sly_tom_cat

  • Don't worry, be happy!
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 12132
  • Xubuntu 22.04
    • Просмотр профиля
    • Github
Re: OpenVPN и SSH. Удобство в простоте!
« Ответ #9 : 07 Августа 2015, 17:38:03 »
Нужно, чтобы даже если тачку унесут в другое место, иметь возможность к ней подключиться, при наличии интернета конечно)
Радикально - тогда только подрыв системника при отключении от VPN :)

Ну а так - нужно писать закладку - и в ней проверять - если в VPN работает - то все ОК? уходим в релакс на какое-то время.
Если не в VPN, то шлем алерт на удаленный сервер, ждем ответа, и если ответ пришел: "мочи его" - подрываем гранату :) или просто трем HDD. ;)

Но я бы задачу "рубануть машины" вынес в отдельный топик - ибо это реально с VPN очень слабо связано, и простор для творчества в этом направлении - широк :).
« Последнее редактирование: 07 Августа 2015, 17:44:12 от Sly_tom_cat »
Индикатор для Yandex-Disk: https://forum.ubuntu.ru/index.php?topic=241992
UEFI-Boot - грузимся без загрузчика: https://help.ubuntu.ru/wiki/uefiboot

Оффлайн truegeek

  • Автор темы
  • FPGA Designer
  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 4214
  • аЦкий схемотехник
    • Просмотр профиля
Re: OpenVPN и SSH. Удобство в простоте!
« Ответ #10 : 07 Августа 2015, 17:42:50 »
Sly_tom_cat,
гг, мне нравится, очень. Люблю делать такие штуки! Наверное займусь, лучше один скрипт написать, чем генерить сто сертификатов)

Оффлайн Sly_tom_cat

  • Don't worry, be happy!
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 12132
  • Xubuntu 22.04
    • Просмотр профиля
    • Github
Re: OpenVPN и SSH. Удобство в простоте!
« Ответ #11 : 07 Августа 2015, 17:46:19 »
Во-во, про индивидуальные сертификаты для каждой машины - это отдельная песня того ацкого труда что я упоминал.

Тут еще надо продумать процесс разминировани вывода машин из под контроля и минирования введения машин под контроль - ведь не только в людях есть текучка кадров...
Индикатор для Yandex-Disk: https://forum.ubuntu.ru/index.php?topic=241992
UEFI-Boot - грузимся без загрузчика: https://help.ubuntu.ru/wiki/uefiboot

Оффлайн truegeek

  • Автор темы
  • FPGA Designer
  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 4214
  • аЦкий схемотехник
    • Просмотр профиля
Re: OpenVPN и SSH. Удобство в простоте!
« Ответ #12 : 07 Августа 2015, 17:49:03 »
Sly_tom_cat,
я на секунду представил как в офисе отключили интернет и все машины разом потухли. А-а-а, красотиЩщща!! Я только ради этого готов пожертвовать своим временем)

Оффлайн Sly_tom_cat

  • Don't worry, be happy!
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 12132
  • Xubuntu 22.04
    • Просмотр профиля
    • Github
Re: OpenVPN и SSH. Удобство в простоте!
« Ответ #13 : 07 Августа 2015, 17:54:50 »
Ну логику закладки можно продумать и более хитрую... например проверять MAC гейтвея  ;) Если гейтвей сменился - то уже алярм! А так - есть там внешний нет или нет - не важно.

PS тебе, я смотрю, азарт вредителя не чужд  :2funny: ;D :D 8)
Индикатор для Yandex-Disk: https://forum.ubuntu.ru/index.php?topic=241992
UEFI-Boot - грузимся без загрузчика: https://help.ubuntu.ru/wiki/uefiboot

 

Страница сгенерирована за 0.109 секунд. Запросов: 25.