понедельник, 15 ноября 2010 г.

Грызу VPN

Обсуждение на ру-борде. amtonio - это я.

Цитирую свою задачу:
Нужно объединить офис и 3 торговые точки, для работы 1С. Думаю, единственный вариант - VPN.
Времени на настройку мало, и работу точек с офисом тормозить нельзя. От инфы на форумах реально каша в голове, впн ранее не поднимал.
Офис - одноранговая сеть на 3 ПК под виндой + 2003 сервер с базой 1С, AD нет.
Точки - ПК с доступом в интерент через adsl-модем.
Провайдеры - разные.
Бюджет - не ограничен.
Подойдёт ли для моих целей OpenVPN? Можно ли использовать имеющийся 2003 сервер?
В какую сторону плыть при таких раскладах? Дайте направление, а дальше уж я сам. Понять, с чего начать - сложнее всего.
Довела жизнь до необходимости лезть в дебри windows server и vpn. Задача работодателем поставлена, сроки - позавчера, опыта в организации впн - нет, от форумов тошнит, сервер под виртуалкой мучается от моих издевательств... Работаем!

Январь 2010:
Оказалось, что в поднятии VPN  нет ничего сложного. Всё можно прекрасно сделать на базе windows 2003 server. Заскриншотил всю настройку, выложу ее в картинках, чтоб народ не путался и не тупил, как я, думая, что это непонятно и сложно. Глаза боятся, а ручки делают))
Встретил энтузиастов, которые мутят сетки на базе Hamachi. По-моему, это бред.
А протестировать OpenVPN всё равно хочу, потому что есть желание поднять сервер на Ubuntu, очень уж там с безопасностью и стабильностью хорошо 

Поиграй в Танки



Не идите по банеру, эта игрушка затягивает))

среда, 10 ноября 2010 г.

Паранойя...

"Это только дураки типа вас ничего не боятся, а реальные люди всегда на измене!"  
© К/Ф "Даже не думай".

А начиналось-то всё просто и незамысловато. Решил я проапдейтить прошивку своей мобилки - Nokia E71. Залез на оф.сайт, вместо моей нынешней 400.21.013 лежит 500-я, что уже приятно. Из бонусов - новый плеер, поддержка Office 2007 и еще что-то. Плеер пригодится, так как люблю кататься на велике под музыку. Да и просто руки чесались. 
Ну, с Богом! Скачал Nokia Software Updater, поставил, всё норм. Запускаю - ошибка подключения к Интернету. Варианты, выданные программой - блокировка фаерволом, или нестабильный коннект. Странно. Лезу в настройки подключения, отключаю фаер - ничего. Отключаю службу фаервола - ничего. Перезагрузка - те же яйца. Отключаю антивирус (Microsoft Security Essentials) - ничего. Тут жа вылетает ошибка обновления Windows Update, с руганью на возможные косяки с фаерволом. Начинает настораживать! Вспоминаю, что недавно тестил один брутфорс с Античата, и начинаю очковать, хотя антивирус мой меня ни разу не подводил. К слову сказать, он стоит на двух фирмах, которые я обслуживаю, и у них всё замечательно в плане антивирусной безопасности.
Сношу мелкомягкого нафик, качаю KIS 2011, устанавливаю с времменной активацией. Активация не проходит! Нет доступа к серверу! Ладно, ставим дальше. Обновление не идёт! Приплыли... 
Вспоминаю Kido и его родственников, статические левые маршруты к серверам антивирусов, каверканье DNS-записей и HOST, думаю - пипец, ещё какой-то трипер изобрели, да такой, что антивирь не запалил. Повезло мне. Проверяю все, что можно - всё в порядке. Маршруты как надо, хост не тронут, левых процессов нет, сетевой активности левой - тоже. А как я добрался до сайта Касперского, если он блокируется?!
Включаю мозг и память. Я недавно тестировал прокси-сервер 3Proxy, и оставил в настройках Internet Explorer'a адрес прокси, который к тому моменту уже не работал. И все программы решили, что настройки доступа надо брать именно из него!
Такой вот факапчик! Ну да ничего, будет урок на будущее. Сижу, заливаю новую прошивку на мобилку, смотрю на установленный Каспер. Отделался легким испугом.