Näytä kirjoitukset

Tässä osiossa voit tarkastella kaikkia tämän jäsenen viestejä. Huomaa, että näet viestit vain niiltä alueilta, joihin sinulla on pääsy.


Viestit - Jagster

Sivuja: 1 2 3 [4] 5
61
Jos ssh:ta mietitään, niin silloin komento on mallia ssh tunnus@julkinen-ip:portti ja aina jokaisella koneella täytyy olla WAN:ssa oma portti auki. EIhän tuo kovinkaan näppärältä tunnu.

Joten, jos laitankin läppärin (johon ei muistikortilla Ubuntu asennu) SSH-serverinä kuuntelemaan routerin LAN:n porttia vaikka 2222  (tai 22 selvyyden vuoksi), niin saanko sen jollain kikka kolmosella siirtämään yhteyden haluttuun sisäverkon IP:hen esim. tunnuksen perusteella? Tosin, mitä jos molemmissa on sama tunnus käytössä ja kun ssh tunnus@julkinen-ip tulee routerin WAN-porttiin 22, niin ei kai ne molemmat voi huutaa, että mulle tämä käyttäjä?

Kyllä, olen aivan untamo verkko/serveri-hommissa edelleenkin, mutta voisin kuvitella, että moinen olisi serverin peruskauraa.

62
Kokeilin. En muista koneen speksejä mutta aikoinaan ostettu Win 7 leimalla ja painaa... paljon, eikä suostunut buuttaamaan muistikortilta.

63
Löysin yhden näytöltään kärsineen vanhan läppärin ja sille pitäisi alkaa asentelemaan Ubuntun serveriversiota.

Onko ihan sama laitanko levykuvan muistikortilla vai tikulle? Ei minulla ole kuin jotain vanhoja max. gigan tikkuja, kun muistikortteja aina käytetään.

Joten aito kysymys lienee, että kun sallin boottivalikossa usbilta buuttaamisen, niin kannattaako se myös kortinlukijan slotin vai käytetäänkö siihen läppäreissä jotain muuta tekniikkaa?

Toki, kokeilemallahan tuo selviäisi ;)

64
Ihan OT, mutta kun jätetään isot starat syrjään malliin Google Cloud, Amatzon EC2 ja Digitalocean, niin läntisen maailman servereitä häiriköivät tulevat järjestään kolmelta palvelulta:
- Hetzner (joka on roskaliikenteen lähteenä ylittänyt jo DO:n)
- Ovh-hosting
- Contabo

Nuo kolme ovat yhdessä suurempia ongelmanlähteitä kuin jenkkiläiset palvelut yhteensä (toki, mikroskooppista verrattuna siihen mitä tulee Kiinan ja Iranin IP-osoitteista). Joten, kaipa ne ovat riittävän edullisia ja vakaitakin ;)

65
Tämä on (taas) luokkaa aloittelija esittämässä wannabe-edistyneen käytön kysymystä...

Eli lähtötilanne on, että nettiboksi/routerin takana on kaksi windows 10 home konetta, joissa kummassakin tulee olemaan Ubuntun appi (nyt vain toisessa, omassani). Routerin WAN:iin on avattu portti 22 ja LAN suuntaan 2222, jota kuuntelee oman läppärini Ubuntu-appin SSH-server.

Tarve on saada SSH toimimaan molemmissa ja tietysti niin, että ssh yksi@192.168.100.1 menee IP:n mukaiseen koneeseen ja ssh kaksi@192.168.100.2 toiseen.  Molemmat eivät tietenkään voi olla servereitä, ellen sitten avaa molemmille omat porttinsa, joka lienee täysin aivokuollut ajatus? Joten johonkin konfiin täytyy kertoa miten ohjaus menee, ymmärtääkseni.  Vai ollaanko minulle mystisessä aiheessa routerin porttien ohjaus?

Koska tarvitaan joku serveri, niin voiko se olla jompikumpi win-koneiden ubuntu vai ostanko Raspberryn?

Josta tietysti seuraa se, että maailmalle kummmallakin yhteydellä on sama julkinen IP. Miten DDNS tajuaa kumpi on kampi?

Saa ohjata tiedon pariin netissä. Omat tiedot aiheesta eivät riitä hakutulosten rajaamiseen.

66
Summataan koko homma.

Ongelmani perustui hyvin pitkälle siihen, että yritin ratkaista kiinteän IP:n ongelmaani väärällä työkalulla, koska kuvittelin jotain epämääräisen virheellistä dynaamisen DNS:n käytöstä. DDNS on siis vain kiinteä nimi (domain) vaihtuvalle IP:lle eli toimii maailmalta kotiin (vaikka sitä toki voi käyttää mysö redirectinä hankalille urleillekin).

Kiinteä IP taasen kannattaa tehdä itsehostatulla VPN:llä ja se taasen vaikuttaa kotoa maailmalle.

Tekninen puoli taasen lähti toimimaan ihan sillä, että tajusi avata routerista portit.

Yritin tehdä ohjeet dynaamisen DNS:n käyttöönotosta omin voimin. Koskee vain DigitalOceania, koska itse käytän sitä - mutta nopea googletus esitti aika paljonkin ohjeita muille pilvi/virtuaaliserveri-ympäristöille.

https://www.eksis.one/ohjeet/muut-palvelut/dynaaminen-dns-ja-julkinen-ip-osoite/

(Jos/kun jutussa on jotain pielessä, niin saa huomauttaa - parempi korjata ennenkuin kuukkeli indeksoi sen)

67
Taitaa jäädä sitten aika lyhyeksi soppariksi.

Mihin moista edes tarvitaan?

68
Ai niin, kai tämä pitää päivittää, koska asia ratkesi.

Nettiboksi/routeri vaati portin auki maailmaan ja sitten toisen portin sisäverkon suuntaan, sekä SSH:lle tiedon mitä sisäverkon porttia se kuulostelee.

Eli ihan totaalisen peruskauraa - mutta syystä X en ollut edes ajatellut.

Otin Elisalta julkisen IP:n, koska heidän mukaansa ei olisi muuten onnistunut. Mutta en ole aivan varma, että pitääkö tuo paikkaansa.

Samalla asensin VPN:n; täällä rautalankaohjeet perustason OpenVPN asennukseen DigitalOceanille, mutta samalla tavallahan se muillekin menee:

https://www.eksis.one/ohjeet/openvpn/kiintea-ip-lahes-ilmaiseksi-oma-vpn/

69
Yleistä keskustelua / Vs: OpenVPN ja kiinteä IP
« : 17.07.20 - klo:13.55 »
Tunnen itseni tyhmäksi. Niin hemmetin tyhmäksi. Yritän lohduttaa itseäni sillä, että oppia ikä kaikki.

Saa pilkata, koska tässä oli ihan perusasiasta kyse: se hemmetin Huawein boksi. Kun sieltä avasi WAN:lle portin 22, ohjasi sen LANissa 2222 (kai senkin olisi 22 voinut laittaa menemään, eikö nuo ole kuitenkin ns. eri portteja, kun toinen on ulos ja toinen sisäverkon?), kertoi missä sisäverkon IP:ssä SSH kuuntelee ja muutti Ubuntu appissa SSH:n asdetujsista portin 2222:lle, niin hupsista keikkaa pääsin SSH:lla sisälle. Myös sillä host-nimellä, jota nyt DigitalOceanilla alidomainin A-tietue ohjaa.

Ja koska oma osaaminen on näin pohjamudissa, niin...
- eihän tässä ole nyt suora läpi maailmalle auki - tosin, minuutin päästä sisälle ei enää pääse kuin avaimella?
- mihin ihmeeseen Windowsin palomuurissa tarvittiin portin 22 aukaisemista?
- ja miten muutoin ihan rautalankatasolla hyödynnän tätä DynDNS säätöä?

70
Yleistä keskustelua / Vs: OpenVPN ja kiinteä IP
« : 17.07.20 - klo:11.56 »
Ja nyt tulee pätkittäin, koska... no, kai tämä on ajettelun pätkäkävelyä. Ja ehkä joku toinenkin newu joskus saa asiat hahmotettu paremmin. Tai sitten ei.

Eli esim. dy.fi toimii idealla, että jollekin urlille tehdään ikäänkuin alias. Vaikka domainille eksis.one tehdään malliin eksis.dy.fi. Kun sitten menee urliin http://eksis.dy.fi niin se tekee käännön oikeaan eksis.one osoitteeseen, ja koska oma IP on asetettu eksis.dy.fi:lle, niin se näkyy sitten pyynnön tekevän hostin IP:nä, joka - minun tapauksessani - olisi whitelistattu?

Joo, rtfm ei ole koskaan väärin, edes silloin kun hyppää sameaan veteen pää edellä. Mutta alanko nyt olla edes sielläpäin?

Tuota - miten ihmeessä silloin tuo DO:n viritys ja subdomainin käyttäminen mitään lohduttaa paitsi jos haluaa yrittää ET phone home eli nimenomaan malliin SSH kotiinpäin?

Jatkokysymys tietysti kuuluu, että miten tuon pystyy tekemään itse? Koska nythän alkaa olla fiilis, että tuo DigitalOcean kuvio on aika turha.

(juuh... tiedän ihan pahuksen hyvin, että olisin tässä ajassa asentanut dy.fi:n jo tusinaan kertaan, mutta kaipa matkalla oppii)


71
Yleistä keskustelua / Vs: OpenVPN ja kiinteä IP
« : 17.07.20 - klo:11.36 »
Tutustun vastaukseesi hetken kuluttua, joten toivon että en tuplaa jotain asiaa. jonka jo selitit. Taatusti paistaa läpi, että olen eksyksissä aiheen kanssa. Kiitos muuten vaivasta!

Nyt kun on tullut nukuttua muutama tunti yön mentyä riidellessä asian kanssa, niin...

Alan olla entistä vakuuttunempi, että ongelman ydin on ympäristö. Tai sitten kopypeistaan toimimattomia ohjeita yrittämällä väärää asiaa, koska olen ymmärtänyt asian aivan pieleen. En nimittäin vain saa toimimaan. Se on selvinnyt minulle, että saan omiin tarpeisiini riittävän hyödyn VPN:llä (paitsi se perhanan iPad...). Ihan siksi, että kun perimmäinen tavoite on niin tylsän yksinkertainen kuin kiertää IP:hen perustuva valvonta ja estot. Fail2ban on suunnilleen ainoa, joka ymmärtää host nimen, kun taasen akselilla Varnish ja Nginx onnistuu vain IP.

Homma saattaisi varmaan toimia paremmin, jos käytössä olisi aito linux-boksi, mutta kun se on Ubuntun appi Windows 10 Home koneessa - ja noinkohan ongelman perusjuurta on se, että kyseessä ei ole mikään Server-Big-Enterprise. Tai sitten on edelleenkin joku välivaihe tekemättä.

Anteeksi, käytän tätä myös asioiden hahmottamiseen ja lisäksi kahdessa eri asiassa. Joten nyt on kohdallaan:
- DigitalOceanilla oleva alidomain muuttaa IP:nsä, kun koti-IP muuttuu, kunhan Ubuntu-app on käynnissä, sillä taustalla toimimista en vaan saanut toimimaan (tuon kanssa riidellessä meni aikansa, kun en oivaltanut, että cron ei ollut käynnistettynä)
- host <alidomain> kertoo oikean IP:n, jonkaa whois kertoo Elisan.
- Ubuntu-appissa on sshd käynnissä, käyttäjä määritelty ja salasanalla kirjautuminen sallittu
- portti 22 on nyt auki sisään ja ulos (tosin, ei se ulospääsemistä koskaan rajoittanut)

Nyt päästään siihen mitä en ymmärrä tämän dynaamisen jutun kanssa, vaikka käytettäessä Fail2bannia. Missä vaiheessa Fail2ban saa tiedon siitä sallitusta host nimestä (alidomainista). koska se näkee IP:n ja IP kertoo Elisan? Tuo voidaan kiteyttää aika masentavaan asiaan: en osaa käyttää DynDNS:ää ja tunnin googlettelun jälkeen en tullut hullua hurskaammaksi; joka lyö lyötyä, koska en pidä itseäni kuitenkaan maailman huonoimpana oppijana  8)

Sitten se toinen, asiaan liittyvä asiaan liittymätön.

Kun komennan ulkoa, eli DigitalOceanin VPS:ssä ssh tunnus@host-joka-on-se-alidomain niin hostin nimi tunnistetaan IP:ksi, joka tunnistaa Elisan kautta meidän tuvan ja sitten pääsenkin nettiboksi-routerin kautta läppärilleni. Paitsi että en pääse (eli taas ollaan siinä reverse tunneling kysymyksessä).

En pääse SSH:lla ulkoa Ubuntu-appsiin, vaan saan pelkän timeoutin. Olenko pahasti väärässä, jos kuvittelen sen johtuvan siitä, että Win Home ei suostu käyttäytymään kuin serveri eikä päästä paketteja Ubuntun appsiin, jonka takia koko koti-IP näyttää kuin serveriä ei olisi odottamassa? Tarkkaan ottaenhan ei olekaan, koska Ubuntun sshd on mutkan takana piilossa. Yritin PowerShellin kautta asentaa SSH-serverin, mutta sehän ei onnistu, ja johtuu nimenomaan versiosta. Edelleenkin toki saan asiat hoitumaan Ubuntun appissa, joten aito vaiva on ikkunan vaihtaminen - asiat kuitenkin haluaisi tehdä joustavasti.

Joten jos hieman karataan DynDNS-kysymyksestä, niin onko vaihtoehtoni
- laittaa joku vanha läppärin raato SSH-serveriksi, mutta osaako se sitten ottaa mitään vastaan, vai onko aito ongelma Huawein boksi?
- ostaa Raspberry ja alkaa opettelemaan totaalisen uutta maailmaa
- upgreidata wintoosa Serveriksi

Ja jos noin, niin silloin elämäni helpottuu siinä, että SSH:lla ei tarvitse antaa IP:tä, vaan menee hostilla (tosin, alias minulla noista kaikista kuitenkin on)

Minulle sopisi vaihtoehto, jossa työpöytä on edelleenkin Windows ja shell-puoli tapahtuu Ubuntussa samassa koneessa. En ole vaan niin varma, että noinkohan se on aidosti loppujen lopuksi mahdollista.

72
Yleistä keskustelua / Vs: OpenVPN ja kiinteä IP
« : 16.07.20 - klo:19.54 »
Miten ihmeessä tämä voi olla näin vaikeaa? Alan vähitellen epäillä omaa henkistä tasoani.

Elisa antaa minulle IP-osoitteen. Se IP yksilöi oman yhteyteni, oikeammin vissiin tuon nettilodjun. Jos (tai kun...) laitankin saman IP:n osoittamaan virtuaaliserverillä osoittavaa domainia, niin miten sama IP voi olla kahdessa paikassa? Tietysti ei voikaan ja jos leikitään, että kyseessä on vain hostin nimi, niin missä vaiheessa komennon host <ip-numero> tulos muuttuu Elisaan liittyvästä 84-231-XX-XX.elisa-mobile.fi hostista asettamakseni domainiksi? Ja kun se muuttuisi, niin sehän katkaisisi yhteydet Elisan serverin tipahtaessa?

Nyt täytyy olla jokin aivan perusasia, jota en tiedä enkä ymmärrä  :o

73
Yleistä keskustelua / Vs: OpenVPN ja kiinteä IP
« : 16.07.20 - klo:19.08 »
Olen joskus niin hidas, että (melkein) hävettää.

Lähdin rakentamaan systeemiä DigitalOceanille ja kun olin saanut sen valmiiksi, niin vasta silloin oivalsin aidon ongelman - eli edelleen se mitä en nyt ymmärrä, edes dy.fi kanssa.

Saan A-tietueen muuttumaan, joten siltä osin toimii (en aiemmin linkaamallani. Mutta jotta saisin sen muuttumaan  omaksi koti-IP:ksi, niin minunhan täytyy ajaa skripti kotiläppärissä - joka on ihan pikkuisen haastavaa Windows-koneessa, kai sen jollain tapaa ehkä saisi viritettyä. Ja ehkä Windowsistakin löytyy joku cronin tapainen (masentavaa - olen käyttänyt versiosta 3.0 asti, enkä noita tiedä). Ubuntun appsiin tietysti saa, mutta se pitäisi ymmärtääkseni olla sitten koko ajan käynnissä.

Mutta. Leikitään ajatuksella, että saan skriptin pyörimään cronilla Ubuntu-appsin kautta. Heti, eli usein, kun kirjaudun VPN:ään, niin silloin asettamani domainin IP:ksi muuttuu tietenkin VPN:n IP. Mutta kun olenkin iPadin kanssa liikkeellä, niin silloin olen taas tuntematon, koska tulen koti-IP:stä, jota ei tunnisteta luvalliseksi domainiksi, koska se on muuttunut VPN:n IP:ksi.

Mukana vielä vai tipahdinko minä?

Joten taas ollaan siinä, mikä vaivasi minua jo ihan alusta asti: mistä DynDNS saa tiedon mikä minun aito IP:ni kulloinkin on? Nyt ei ymmärrykseni mukaan ole mitään merkitystä tehdäänko hostin kysely omalla rakentamisella tai dy.fi:n kautta, sillä aina vaaditaan, että minun täytyy mennä käsin vaihtamaan oleva IP DNS-tietoihin. Sitä on mahdotonta automatisoida.

Googlen mukaan osa routereista osaa kertoa itse eteenpäin muuttuneen IP:n, mutta vajaan ymmärrykseni mukaan Elisan meille myymä antennit päässä oleva Huawei ei kuulu siihen sarjaan.

Ylipäätään koko homman mielekkyys taitaa rajoittua siihen, että täytyisi pyörittää jotain serveriä (kyllä, SSH-serveri olisi kiva läppärissä enkä tiedä miten saan ulkomaailman juttelemaan Ubuntu-appsin tai edes virtuaalikoneen Ubuntun kanssa - joten taas on edessä yksi yö Googlen parissa.

Mutta, taas yksi sellainen. Pyöräyttäminen host-kyselyn kautta suoran IP:n sijaan oli ihan hyvä vinkki. Tai niin ainakin luulen, koska en ole sitä vielä ehtinyt käytännössä kokeilemaan. Silloin ei vissiin tarvitse tehdä mitään muuta kuin pitää huolen, että alidomain viittaa aina koti-IP:hen, eikä siihen tarvita ensimmäistäkään skriptiä, koska sen täytyy loppujen lopuksi itse aina asettaa. Tai siis minä joudun, VPS:n takia, ilman sen jatkuvaa käyttöhän muuta ongelmaa ei ole kuin että täytyy pitää kotona linux-purkki 24/7 päällä. Tai ainakin riittävän paljon. Se pointti, jonka meinasin äsken hukata, on että muuttunut IP on paljon helpompi laittaa yhteen paikkaan kuin muokata kaikkien domainien konffitiedostoja.

Ja vieläkin mitä en ymmärrä, joka alkaa varmaan lipua offtopikkiin tai sitten ei.

Elisa (ja muut operaattorit) mainostavat julkista vaihtuvaa IP-osoitetta esim. riistakamerakäyttöön. Mutta koska sekin on muuttuva, niin silloinhan kamera hukkaa yhteyden heti kun IP muuttuu? Joten onko maksun kohteena julkisuus, eli saadaan kameran syöte kotikoneelle ja se ei onnistuisi ilman erillisenä veloitettavaa palvelua? Minulla on tuttavapiirissä aika paljonkin riista- ja IP-kameroiden käyttäjää ja olen aika varma siitä, että yksikään ei ole koskaan ostanut mitään ylimääräistä nettiin liittyvää.

IP-kamerat ovat tietysti oma maailmansa ja riistakamerat käyttävät yleensä puhelinliittymää, joten ehkä ero tuleekin siitä.

74
Yleistä keskustelua / Vs: OpenVPN ja kiinteä IP
« : 16.07.20 - klo:15.05 »
Esimerkiksi näin, jos olen edes hiukkasen ymmärtänyt oikein:

https://surdu.me/2019/07/28/digital-ocean-ddns.html

Disclaimer: linkki oli vain ensimmäinen hitti useista, muuta kantaa en ota asiaan

75
Yleistä keskustelua / Vs: OpenVPN ja kiinteä IP
« : 16.07.20 - klo:14.22 »
Paitsi että en ymmärtänytkään...

Miten näin ilmeisen simppeli juttu voi olla näin hankala. Jokaiselle netissä olevalla on IP-osoite. DNS sitten antaa sille haluttaessa nimen ja ohjaa sen oikeaan IP-osoitteeseen. Tästähän lienee vaan kysymys.

Mutta kun en ylipäätään pääse maailmalta kotikoneelleni IP-osoitteella, niin ei sitä host nimen asettaminen miksikään muuta - näin olettaisin. Joten ilmeisesti minun pitäisi ostaa Elisalta julkinen IP-osoite, joka sitten asennetaan tuohin nettiboksiin/routeriin? Ja koska se on vaihtuva (dynaamisen merkitys näämmä muuttuu hieman kontekstistä toiseen  :o ) niin sitten tarvitaan joku DynDNS säätö kuten vinkattu dy.fi, että saadaan IP-osoitteelle nimi ja sitten tehdään pääsy tsekataan host-nimellä - jolloin tulee snadi mutka; ensin IP, sitten tsekataan onko sillä host ja jos on, niin katsotaan kuuluuko se sallittujen listaan.

Joka tietysti ratkaisin aiemmin serveri-ryhmässä kysymäni SSH-ongelman vituaaliserveriltä kotikoneen winniessä pyörivään Ubuntu-appsiin ilman sitä tarjottua reverse-ssh-tunneli-jotain juttua?

Saa keskeyttää kun mene vikaan...

dy.fi on ilmainen ja taatusti helpoin ratkaisu, mutta sen voi tehdä itsekin - ainakin löysin melkoisesti ohjeita ja skriptejä miten DigitalOceanissa tehdään A-tietue dynaamiseksi.

Jolloin tietysti herää kysymys, että kuinka suuret riskit moisesta on kotiverkon suhteen ja miten sen palomuuri tietää kuka on tulossa? Itseasiassa, kun tuli puheeksi, niin en minä tiedä nytkään miten se tietää  :-\

76
Yleistä keskustelua / Vs: OpenVPN ja kiinteä IP
« : 16.07.20 - klo:13.30 »
Ahaa. Eli tuo on perusidealtaan sama kuin mailien iki-osoitteet.

77
Yleistä keskustelua / Vs: OpenVPN ja kiinteä IP
« : 16.07.20 - klo:13.28 »
Oukkei. Joka päivä jotain uutta... se on hyvä  ;D

Täytyypä penkoa tuota. Se poistaisi viimeisenkin harmistuksen aiheen vaihtuvasta IP:stä.

78
Yleistä keskustelua / Vs: OpenVPN ja kiinteä IP
« : 16.07.20 - klo:02.34 »
Lainaus
Onko dynaaminen DNS jostain syystä poissuljettu vaihtoehto?

On, koska en osaa.

Miten saan Fail2banin, Nginxin tai minkään muun selvittämään, että IP on nimenomaan minun? En pysty edes kuvittelemaan miten se olisi teknisesti mahdollista. Toki jos joka kerta lähetetään jokin pyyntö takaisin ja meikäläisen systeemi vastaa ja varmistaa jollain tavalla, niin sitten ehkä. Mutta sehän vaatisi, että minulla on jonkinsortin serveri sitten vastaamassa.

79
Yleistä keskustelua / Vs: OpenVPN ja kiinteä IP
« : 15.07.20 - klo:22.46 »
Droplet kertoo kirjautumisen jälkeen kaksi eth0 IP:tä, toinen on 10-osoite eli privaattia ja toinen sitten julkinen. Mutta voiko eth0 olla kahdella IP:llä? Toki sieltä löytyy myös OpenVPN:n asettama tun0, joka pitäisi googlettaa että mikä se ylipäätään on.

80
Yleistä keskustelua / OpenVPN ja kiinteä IP [RATKAISTU]
« : 15.07.20 - klo:22.19 »
Operaattorit vaihtelevat IP-osoitteita säännöllisen epäsäännöllisesti, tuttua kaikille. Elisa/Saunalahti pyöräyttää (ainakin meidän suunnalla) uuden IP:n noin viikon välein. Tuossa ei olisi muutoin mitään sen suurempaa, mutta minulla on aika paljon asioita ja valvontaa rakennettu IP-osoitteelle, kun muutakaan tapaa ei ole; Fail2banin whitelisting, lupa käyttää xmlrpc:tä jne.

Joka kerran kun IP vaihtuu, niin joudun käsin vaihtamaan sen. Ärsyttävä 10 minuutin duuni. Siksi asensin DigitalOceanin dropletille oman OpenVPN-palvelimen - oikeastaan kaksi. Yhden yksinään pienelle serverille ja yhden samalle missä minulla on sivustot. Mitään sen vahvempaa perustelua tehdä kaksi ei ollut. Kunhan ajattelin tehdä ns. viralliset työt sivustoserverin VPN:n kautta ja sitten epävirallisemmat tuolla, josta ei löydy sen kummallisempia host-tietoja.

Aivan riippumatta kumman kautta otan yhteyden, niin kotilaitteet huutavat IP-osoitteeksi sen virtuaaliserverin IP:n, jonka kautta yhteys on otettu - kuten kuuluukin. Mutta jos menen millä tahansa tavalla (https, ssh...) sille serverillä mitä kautta VPN on tehty, niin serverin logit huutavat aitoa Elisan IP-osoitetta. Muualla sen sijaan VPN:n IP näkyy.

Toki saan haluamani kiinteän IP-osoitteen sivustojen serverille käyttämällä erillistä VPN-serveriä, ja sillä virtuaalipalvelimella ei ole muuta "IP-sidottua" kuin Fail2bannin whitelist, ja pystyn elämään sen asian kanssa, mutta miksi noin käy? Kun yhdistän kotikoneella VPN:n, niin tehdään se hieno putki serverille, joka kiertänee OpenVPN:n kautta ennenkuin SSH-yhteys pääsee jonkun ympyrän kautta localhostille, eikö? Tippuuko siinä vaiheessa VPN:n antama IP jotenkin? Ja ei, en myöskään ymmärrä 10.* osoitteiden roolia - ja jos ei ole vielä selvinnyt, niin on aika paljonkin asioita joita en tiedä IP-osoitteista, porteista ja pakettien kulkemisista  :-[

OpenVPN on community versio, ei Access Server, jos sillä mitään merkitystä tässä on. Asennus on käytännössä pakasta vedetty eli mitään erikoissäätöjä ei sen suuremmin ole (paitsi logit ja duplicate-cn)

Asennus on tehty tällä road warrior skriptillä: https://github.com/Nyr/openvpn-install

Täällä on kuvattu mitä olen tehnyt, mutta kuten sanottua, en sinänsä mitään defaulttien hyväksymistä kummallisempaa ja sisältökin on vain another OpenVPN installing joita on netti piukassa, mutta suomeksi: https://www.eksis.one/ohjeet/openvpn/kiintea-ip-lahes-ilmaiseksi-oma-vpn/

Joten kysymykset ovat lyhyesti:
  • Miksi en saa VPN:n antamaa serverin IP:tä käyttöön, kun yhteys otetaan samalle serverille?
  • Jos sen saa niin miten (Access Serverissä saa asetettua käyttäjälle IP-osoitteen, mitä se tarkoittaa)?
  • Onko toteutus kiinteän IP:n saamiseksi huonompi kuin joku muu?


Sivuja: 1 2 3 [4] 5