תחומים
    • הרשמה
    • התחברות
    • חיפוש
    • קטגוריות
    • פוסטים אחרונים
    • משתמשים
    • חיפוש
    חוקי הפורום

    הגדרת interface חובה ב openvpn

    רשתות
    3
    7
    89
    טוען פוסטים נוספים
    • מהישן לחדש
    • מהחדש לישן
    • הכי הרבה הצבעות
    תגובה
    • הגב כנושא
    התחבר בכדי לפרסם תגובה
    נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
    • sh774
      sh774 נערך לאחרונה על ידי sh774

      איך ניתן להגדיר ב openvpn שכל התעבורה תעבור דרכו ולא דרך interface אחר, ראיתי את זה אבל מעניין אותי לדעת אם יש משהוא מובנה
      (לכאורה זה חובה למנוע leak)

      yossiz תגובה 1 תגובה אחרונה תגובה ציטוט 0
      • yossiz
        yossiz @sh774 נערך לאחרונה על ידי

        @sh774
        לא לגמרי ברור לי למה אתה חותר. לכם אכתוב את מחשבותי ואולי מהתגובה יתברר מה השאלה שלך.

        איך ניתן להגדיר ב openvpn

        זה לא התפקיד של openvpn. התפקיד של openvpn הוא ליצור interface חדש ולהגיש אותו למערכת ההפעלה. עכשיו צריך להשתמש בכלים שמערכת ההפעלה נותנת לך כדי לנתב את הכל דרכה. ולזה יש פקודות (שאני לא בקי עצום בהם). אחד מהם הוא פקודת route. נראה לי שתיאורטית פקודה זו אמורה להביא את התוצאה הנרצית שכל התעבורה תעבור דרך האינטרפייס של openvpn. (בפוסט שאתה מציין, מוסבר שאין לו הסבר ברור למה פקודת route לא הועילה, גם הגדרת metric אמור להשפיע).

        ראיתי את זה אבל מעניין אותי לדעת אם יש משהוא מובנה
        (לכאורה זה חובה למנוע leak)

        האם נסית פקודת route וזה לא עזר ולכן אתה שואל? כי אם לא, אז יש לך שיעורי בית... לך תלמד על הפקודה ונסה להריץ אותו, אם זה לא עובד, תשאל שאלה חדשה "למה לא עובד XYZ". (או אולי תלמד שלא צדקתי, וגם בתיאוריה הפקודה לא אמורה לנתב את הכל דרך האינטרפייס הרצוי).

        📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

        sh774 תגובה 1 תגובה אחרונה תגובה ציטוט 4
        • sh774
          sh774 @yossiz נערך לאחרונה על ידי sh774

          @yossiz אמר בהגדרת interface חובה ב openvpn:

          @sh774
          לא לגמרי ברור לי למה אתה חותר. לכם אכתוב את מחשבותי ואולי מהתגובה יתברר מה השאלה שלך.

          איך ניתן להגדיר ב openvpn

          זה לא התפקיד של openvpn. התפקיד של openvpn הוא ליצור interface חדש ולהגיש אותו למערכת ההפעלה. עכשיו צריך להשתמש בכלים שמערכת ההפעלה נותנת לך כדי לנתב את הכל דרכה. ולזה יש פקודות (שאני לא בקי עצום בהם). אחד מהם הוא פקודת route. נראה לי שתיאורטית פקודה זו אמורה להביא את התוצאה הנרצית שכל התעבורה תעבור דרך האינטרפייס של openvpn. (בפוסט שאתה מציין, מוסבר שאין לו הסבר ברור למה פקודת route לא הועילה, גם הגדרת metric אמור להשפיע).

          ראיתי את זה אבל מעניין אותי לדעת אם יש משהוא מובנה
          (לכאורה זה חובה למנוע leak)

          האם נסית פקודת route וזה לא עזר ולכן אתה שואל? כי אם לא, אז יש לך שיעורי בית... לך תלמד על הפקודה ונסה להריץ אותו, אם זה לא עובד, תשאל שאלה חדשה "למה לא עובד XYZ". (או אולי תלמד שלא צדקתי, וגם בתיאוריה הפקודה לא אמורה לנתב את הכל דרך האינטרפייס הרצוי).

          אכן לא הכרתי את הפקודות הנ"ל אבדוק אותם בעז"ה.
          לגבי מה שכתבתי ל leak אני חושב שזה מחובתה של כל תוכנת vpn למנוע את זה, זה הרבה יותר מסתם לייצר interface עם tunneling הוא בהחלט אמור למנוע נזילות של מידע לפחות החבילות הרגילות הנשלחות שישלחו דרך ה interface שלו ולא הרגיל

          yossiz תגובה 1 תגובה אחרונה תגובה ציטוט 0
          • yossiz
            yossiz @sh774 נערך לאחרונה על ידי

            @sh774 האמת שנראה לי שאתה צודק. נדמה שתוכנת openvpn כבר מגדירה את טבלאות הראוטינג במערכת ההפעלה בצורה נכונה ברוב המקרים. (אפשר לראות בלוג שלו, לפי מה שזכור לי. ותמיד אפשר לבדוק את המצב הנוכחי של הטבלאות על ידי פקודת route).

            📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

            sh774 תגובה 1 תגובה אחרונה תגובה ציטוט 2
            • sh774
              sh774 @yossiz נערך לאחרונה על ידי

              @yossiz אמר בהגדרת interface חובה ב openvpn:

              @sh774 האמת שנראה לי שאתה צודק. נדמה שתוכנת openvpn כבר מגדירה את טבלאות הראוטינג במערכת ההפעלה בצורה נכונה ברוב המקרים. (אפשר לראות בלוג שלו, לפי מה שזכור לי. ותמיד אפשר לבדוק את המצב הנוכחי של הטבלאות על ידי פקודת route).

              אין בהגדרות של openvpn משהוא

              yossiz תגובה 1 תגובה אחרונה תגובה ציטוט 0
              • yossiz
                yossiz @sh774 נערך לאחרונה על ידי

                @sh774 אמר בהגדרת interface חובה ב openvpn:

                אין בהגדרות של openvpn משהוא

                יש. עיין בתיעוד. חפש את המילה route...
                https://openvpn.net/community-resources/reference-manual-for-openvpn-2-0
                אגב, כל פרמטר לפקודה אפשר להכניס לקובץ התצורה בלי ה---

                📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                תגובה 1 תגובה אחרונה תגובה ציטוט 1
                • A
                  aaron נערך לאחרונה על ידי

                  אתה צריך להגדיר בקובץ קונפיג להוסיף את הראוט המתאים.
                  redirect-gateway def1 אני חושב עושה את העבודה.

                  לחילופין אפשר להגדיר את זה בשרת הVPN שידחוף את ההגדרה הזאת..
                  בכל מקרה אין דרך להכריח את הניתוב.. תמיד המשתמש יוכל ידנית להגדיר איזה ניתוב שהוא רוצה ידנית.

                  aaron.tchumim@gmail.com
                  Hetzner - שרתים וירטואליים ופיזיים במחירים מעולים (קישור שותפים)

                  ווצאפ API - תיעוד

                  תגובה 1 תגובה אחרונה תגובה ציטוט 1
                  • 1 / 1
                  • פוסט ראשון
                    פוסט אחרון
                  בא תתחבר לדף היומי!