Комментарии 57
Сделал всё как Вы сказали. Между Марсом и Землёй задержка пинга до 3 минут. Меркурий ещё не подключал. Что делать???
+9
Вот так к вечеру представишь себе LAN между землей и луной и спать больше не хочется :D
0
Ура! Теперь я смогу поделиться вирусами и с друзьями! :)
+2
Отличная статья, то, что нужно для самого начала.
+2
Делал примерно то же самое — на OpenSuSE infostart.ru/blogs/932/
0
Отличие состоит в том, что вы использовали tap устройства, а не tun. А тут если нюансы (tm). tun лучше в том отношении что не эмулируют ethernet, поэтому жрут меньше трафика. Однако и недостаки есть, естественно.
0
Даже самым сильным моделям из семейства wl500 будет не хватать процессора для openvpn, а за статью спасибо…
0
А вы пробовали? У меня между wl500gP и wl500W скорость держится порядка 0.5MBps при перекачке файлов по NFS. При этом у меня канал 8000Kbps, так что может быть ещё не предел.
0
именно openvpn не пробовал… Зато пробовал много других вещей на wl500gP V2… поэтому могу скачать что фраза «Данная статья посвящена объеденение нескольких домашних локальных сетей» сильно преувеличена…
0
V2 это совершенно другое железо, более слабое, это раз.
Во-вторых, один товарищь утверждал что у него объедены 4 сети, причём болье извратным способом (на каждую сеть своя пара клиент сервер).
В-третьих, я подчёркиваю, что сети домашине, я ж не говорил, что я держу 100 офисов по тысяче человек на асусах :)
Во-вторых, один товарищь утверждал что у него объедены 4 сети, причём болье извратным способом (на каждую сеть своя пара клиент сервер).
В-третьих, я подчёркиваю, что сети домашине, я ж не говорил, что я держу 100 офисов по тысяче человек на асусах :)
0
А с чего вы взяли что V2 слабее?)
0
1) У процессоров разные не только частоты, но и модели… Возможно у них производительность не только от частоты зависит )
2) В V2 всё на одном чипе, и по идеи должно работать быстрее…
3) На днях надо будет попробовать и уже тогда делать достоверные выводы…
2) В V2 всё на одном чипе, и по идеи должно работать быстрее…
3) На днях надо будет попробовать и уже тогда делать достоверные выводы…
0
Посмотрите спецификации. Вкратце — у V2 все на одном чипе, проц слабее. В общем народ говорит первая версия реально лучше. Я специально, когда осенью себе брал искал первую.
0
v1 — процессор BCM4704/BCM4780 264MHz(можно разогнать до 300MHz) RAM 32MB DDR 32bit,
v2 — процессор BCM5354 240MHz, RAM 32MB DDR 16bit
v2 — процессор BCM5354 240MHz, RAM 32MB DDR 16bit
0
Не согласен, через OpenVPN на tap'е, между WL500GP и WRT54GL прогонял 6 мегабит, может и больше могло бы, но у стрима потолок 6 мегабит.
0
>Единственное что я не смог сделать это синхронизировать внутренние DNS сервера, поэтому обращатся к компьютерам между сетями надо по их ip.
А что на счет pushing DHCP options to clients?
А что на счет pushing DHCP options to clients?
0
Пару недель назад «развлекались» так со знакомым объеденяя 4 офиса по впн в один. 1 vpn сервер на windows server 2003 и 5 десятков клиентов…
0
а где и как генерировали сертификаты?
вот эти:
ca /opt/etc/openvpn/keys/ca.crt
cert /opt/etc/openvpn/keys/Earth.crt
key /opt/etc/openvpn/keys/Eartth.key
вот эти:
ca /opt/etc/openvpn/keys/ca.crt
cert /opt/etc/openvpn/keys/Earth.crt
key /opt/etc/openvpn/keys/Eartth.key
0
Для облегчения работы с сертификатами вместе с OpenVPN поставляется набор скриптов easyrca (лежит в /usr/share/openvpn/easyrca), почитайте тут: infostart.ru/blogs/932/
0
Читайте внимательнее, я дал ссылку где написано как что делать.
gtbear.habrahabr.ru/blog/36845/
gtbear.habrahabr.ru/blog/36845/
0
а можно как ни будь попроще? типа hamachi но на своем сервере?
0
Я вот не понимаю, а что тут сложного? Выполнить по инструкции несколько шагов и скопипастить файлы. Это же не системы интегральных уравнений решать :)
У хамача много недостатков
1. Протокол закрыт, а версия не-для-венды остановилась где-то в районе 0.9 и никогда не выкарапкается оттуда
2. По той же причине появление версии для mispel стремится к нулю, а дрежать большой i386 комп для какой-то ерудны как-то не логично
3. Бесплатные версии крайне урезаны
Единственным достоинством хамача является p2p, на что разработчикам openvpn надо обратить пристальное внимание.
У хамача много недостатков
1. Протокол закрыт, а версия не-для-венды остановилась где-то в районе 0.9 и никогда не выкарапкается оттуда
2. По той же причине появление версии для mispel стремится к нулю, а дрежать большой i386 комп для какой-то ерудны как-то не логично
3. Бесплатные версии крайне урезаны
Единственным достоинством хамача является p2p, на что разработчикам openvpn надо обратить пристальное внимание.
0
НЛО прилетело и опубликовало эту надпись здесь
а чем принципиально отличаются OpenVPN, IPSec, PPPoE и L2TP/PPTP
0
Итак, давайте котелты отдельно, мухи отдельно :)
openvpn, IPSec и L2TP/PPTP это реализация виртуальных сетей поверх уже существующих, то есть инкапсуляция IP пакетов в другие IP пакеты. Смысл один и тот, только производства разных компаний, соответсвенно, OpenVPN Technologies (сам код под GPL), Cisco (входит в IPv6) и Microsoft/Cisco.
А PPPoE это эмуляция «звонков модема», то есть инкапсуляция фремов PPP в пакеты ethernet.
openvpn, IPSec и L2TP/PPTP это реализация виртуальных сетей поверх уже существующих, то есть инкапсуляция IP пакетов в другие IP пакеты. Смысл один и тот, только производства разных компаний, соответсвенно, OpenVPN Technologies (сам код под GPL), Cisco (входит в IPv6) и Microsoft/Cisco.
А PPPoE это эмуляция «звонков модема», то есть инкапсуляция фремов PPP в пакеты ethernet.
0
это я всё знаю
у меня просто с женой один провайдер (Ethernet), а места жительства разные.
и у этого провайдера дорогой трафик(PPTP), зато много бесплатных, внутренних ресурсов
вот я и думаю как ей раздать дешевый трафик другого провайдера, который есть только у меня (ADSL, PPPoE)
прозрачный прокси с p2p наверное сложнее подружить, чем VPN
у меня просто с женой один провайдер (Ethernet), а места жительства разные.
и у этого провайдера дорогой трафик(PPTP), зато много бесплатных, внутренних ресурсов
вот я и думаю как ей раздать дешевый трафик другого провайдера, который есть только у меня (ADSL, PPPoE)
прозрачный прокси с p2p наверное сложнее подружить, чем VPN
0
Так-же можно обновлять DNS записи с помощью CURL
Для wget строка будет выглядеть так:
В данном примере я использовал сервис dnsomatic.com
В кратце:
Он синхронизирует Ваш IP c DynDNS,OpenDNS,NO-IP
curl --insecure "https://имя_пользователя:пароль@updates.dnsomatic.com/nic/update?wildcard=YESG&mx=YES&backmx=NOCHG"
Для wget строка будет выглядеть так:
wget -O - --no-check-certificate "https://имя_пользователя:пароль@updates.dnsomatic.com/nic/update?wildcard=YESG&mx=YES&backmx=NOCHG"
В данном примере я использовал сервис dnsomatic.com
В кратце:
Он синхронизирует Ваш IP c DynDNS,OpenDNS,NO-IP
+1
Огромнейшее спасибо! Как раз делаю описание подобной системы. Just in time… :)
+1
Большое спасибо! Неоднократно пытался собрать такую схему, но получилось только по Вашему мануалу :)
Завелось почти с пол-пинка.
Но есть вопрос не совсем по теме. Роутер непосредственно после загрузки отказывается запускать openvpn, ругаясь на то, что не может открыть сертификат, т.к. не знает функцию fopen (библиотеку с ней, видимо, не находит). Через минуту-две, проблема исчезает. У меня единственная мысль — дохнет флешка. Никто не сталкивался?
Завелось почти с пол-пинка.
Но есть вопрос не совсем по теме. Роутер непосредственно после загрузки отказывается запускать openvpn, ругаясь на то, что не может открыть сертификат, т.к. не знает функцию fopen (библиотеку с ней, видимо, не находит). Через минуту-две, проблема исчезает. У меня единственная мысль — дохнет флешка. Никто не сталкивался?
0
Только полноправные пользователи могут оставлять комментарии. Войдите, пожалуйста.
OpenVPN, объединяем домашние сети