Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Open VPN на Asus RT-N66U

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

new yorik



Lame®
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Внимание! начало темы потеряно, у кого есть прозьба прислать
L0Ve

Цитата:
the butcher На FreeBSD меня под рутом не пускало. Сделал специального пользователя, который может менять файлы конфигурации самбы - тогда всё нормально работало.  Хотя на линухе вроде под рутом пускало без проблем... Пока пользовался сватом...  

 
UncoNNecteD

Цитата:
а как вообще юзверей самбы строить?  

 
the butcher

Цитата:
UncoNNecteD  smbpasswd -a username   создает пользователя  smbpasswd -a username   freigeschaltet (включает свободным, я не знаю как это сказать по- русски)  Все команды функционировали под SUSE  чтобы включить SWAT необходимо в /etc/inetd.conf активировать: swat  stream  tcp  nowait.400  root/usr/sbin/swat swat там эта строка должна уже быть, надо только убрать комментарии. В самом SWAT есть отличная помощь, разъясняющая тот или иной пункт.  

 
UncoNNecteD

Цитата:
Оффтопну но по теме, что скажете о файрволах для Линукс? Я не занимался так что нужен совет!  

 
the butcher

Цитата:
UncoNNecteD А файрволл уже там встроен, толлько самому настроить нужно. А какой совет то нужен?  

 
UncoNNecteD

Цитата:
Кеке, где настраивать имхо Еще вопрос по оптимизации САМБЫ, как сделать ее наиболее быстрой? И еще - как ее настроить для работы WINS серверОМ ?   (Нада топик ренеймнуть в "всё о САМБЕ или как ее танцуют"  

 
BoBaH

Цитата:
дык что делать-то? Если пошли вопросы рядом с темой, то еще один: как (только по шагам, плиз) настроить самбу для работы с В2к ПДЦ вторичным и без оного самостоятельным контроллером для рабочих станций 98 (ДОС)?  

 
the butcher

Цитата:
BoBaH а) во первых первоисточник - www.samba.org б) в общем то последовательность шагов следующая: (все это я делал под Linux Suse 7.3, позже 8.0) - делаю пользователей - делаю Freigabe (они же Share, не знаю как по русски) - определяю вариант авторизации - собственно говоря все Делал почти все с помощью SWAT, там на каждый пункт шикарное разъяснение.  
 UncoNNecteD Если ты понимаешь по немецки - http://sdb.suse.de/de/sdb/html/sm_masq2.html или на английском http://sdb.suse.de/en/sdb/html/sm_masq2.html  

Всего записей: 2623 | Зарегистр. 31-12-2001 | Отправлено: 04:02 30-05-2002
URIKS



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день Уважаемые знатоки!
 
Вопрос по сетям.  
Есть небольшой офис, который сидит через роутер Asus RT-N66U (прошивка заводская последняя), подключенный к провайдеру с белый выделенным IP. Внутри стандартная локальная подсеть 192.168.1.1 255.255.255.0.
 
Понадобилось подключить по openvpn десять клиентов с RDP доступом только на одну машину из подсети 192.168.1.0. При подключении клиента по openvpn ему назначается IP из настраиваемой подсети 10.8.0.0 с маской 255.255.255.0
При этом в настройках роутера есть галочка, чтобы клиенты либо видели всю сеть или не видели ее вовсе и она работает.  
 
см. скрин: http://s020.radikal.ru/i721/1603/c6/dc5e6cdb7b52.png
 
Задача! Сделать так, чтобы клиенты VPN видели только один сервер RDP из сети 192.168.1.1 и больше ничего. Можно ли это сделать масками подсети?
 
Или вариант к примеру попробовать поставить на сервере RDP IP из подсети VPN 10.8.0.0 и перекрыть маршрутизатором доступ к 192.168.1.0? А увидят ли тогда сервер клиенты из подсети 192.168.1.1?
 
Посоветуйте, как проще сделать и на будущее чуть более гибкую железяку для настройки таких вещей…  

Всего записей: 39 | Зарегистр. 14-05-2006 | Отправлено: 19:45 18-03-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
URIKS
Боже, как все запущено!

Цитата:
Внутри стандартная локальная подсеть 192.168.1.1 255.255.255.0.  
Не бывает такой подсети. Бывает 192.168.1.0 255.255.255.0.
Цитата:
 Сделать так, чтобы клиенты VPN видели только один сервер RDP из сети 192.168.1.1
Насколько знаю, Асус работает под Линуксом.
Там имеется режим командной строки. Имеется пакетный фильтр, обычный iptables
Настроить эту штуку чтобы пропускало  из сети 10.8.0.0 только к RDP IP нет проблем.
Думаю, на форуме Асуса тебе  лучше объяснят что и как.
А здесь люди все-таки с более серьезными устройствами работают.
 Cisco, Juniper, D-Link из серии DFL  
 
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 21:07 18-03-2016
URIKS



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На самом деле спасибо БОЛЬШОЕ что натолкнули на iptables. Пытаюсь решить вопрос через них...

Всего записей: 39 | Зарегистр. 14-05-2006 | Отправлено: 21:59 22-03-2016
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Open VPN на Asus RT-N66U


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru