Openvpn | про суровую реальность :)
про суровую реальность :)

Tag: openvpn

про вебкам и про линукс

by L0rda on Jul.18, 2009, under новости

Позавчера смотрел в прямом эфире передачу про датацентры, смотрел на своем медиацентре(макмини+телек) и понял чего мне в медиа-центре не хватает – вебкамеры!
Сегодня купил вебкам Logitech QuickCam Pro 9000, достал из коробки и воткнул в макмини – на этом все телодвижения закончились, за что и люблю мак. Скайп сразу увидел камеру. Уже чатился с Ваней Федоровым(oxyum) и со своим братом. Это реально круто, когда можешь видеть собеседника на 32" телеке прямо перед собой. Если что мой скайп: l0rdah

Про линукс. Я таки реанимировал свой нетбук, и тут же его убил, изменив fs корневом разделе на ext4. Стандартный grub из Fedora 11 грузиться с такого раздела не захотел, хоть /boot и лежит отдельно в ext4. Сегодня починил систему с помощь live-флэшки, купил USB можем yota, настроил его в линуксе – все работает без бубнов, звезда в шоке. Поднял openvpn, щас зашифрую /home и могу спокойно таскать с собой в машине ееепц.

2 Comments :, , , , , , , more...

Fedora, линукс и все-все-все

by L0rda on Jul.16, 2009, under новости

Обновил Fedora на нетбуке eeepc до 11 релиза. Работать и грузиться ОС стала ощутимой быстрее, апгрейд прошел без проблем через yum upgrade, правда долго очень, качала огромную пачку пакетов, у меня аж системный раздел забился, пришлось кэш юма вынести на флэшку.

В инфраструктуре конторы активно пользуем Spacewalk уже месяца 4, хоть оно еще и не настолько стабильное как хотелось бы, но очень-очень помогает в работе. Очень жаль, что похоже разработка FreeIPA остановилась, у меня были на него большие планы.

Про все-все-все: уже месяц или больше хожу с двумя мобилами – это конечно Iphone и еще я взял погонять HTС MAX 4G, только из-за того, что в нем есть wi-max. Потаскав его месяц, могу ответственно заявить – железка ацтой, не было еще ни дня чтобы оно не глючило, я думаю во многом глюки обязаны тому, что там стоит венда. Весь софт абсолютно убогий, под винду так и не научились кодить, даже почтового клиента нет нормального. И нафиг wi-max в этой тормозной железке? Короче, венда сакс, жду пока начнутся продажи iPhone 3Gs.

И еще, про софт для мака. Когда я был на кипре,  мне показал классный OpenVPN  клиент Viscosity, стоит всего 9 баксов, но функционал очень радует, tunnelblick идет лесом. А еще я подсмотрел, какой ssh-клиент пользует мой партнер, называется ZOC, он хорош тем, что имеет неплохой гуй, сохраняемые сессии с настройками, логи по каждой сессии и т.п., единственно пока не получается привести цветовую гамму в соответствие с моим терминалом, получается как-то более бледно.

Leave a Comment :, , , , , , , , , , , , , more...

yota, openvpn

by L0rda on Jun.05, 2009, under новости

Вчера запустил на йоте openvpn, все вроде работает, но сайты открываются очень тяжело или не открываются совсем, грешил на firewall. Потом допер. По стандарту WiMAX – MTU 1386(могу наврать, читал не в стандарте, а на каком-то форуме), у йоты MTU 1400, дефолтный 1500.
Чтобы openvpn нормально работал на Yota.ru нужно немного подправить конфиг(на сервере и клиенте), у меня заработал с такими параметрами.
tun-mtu 1350
fragment 1300
mssfix

Leave a Comment :, more...

skylink – интернет нахаляву

by L0rda on Jul.26, 2008, under security

Спалю тему :)

 Вообще скайлинк довольно интересный оператор, я уже писал про то, как они шейпят трафик на местных симках(в Воронеже) и не шейпят на роуминговых, иногда появляется ощущение, что скайлинк это просто набор компаний операторов, никак не связанных друг с другом и голова не знает, что делают ноги ;0) Показательно даже то, что на их биллинге установлен самоподписанный SSL сертификат. 

Сегодня дорогой читатель, я расскажу тебе о забавной штуке, как можно сидеть в интернете, даже когда доступ заблокирован. Ранее, если денег было недостаточно на твоей симке, то ты просто не мог соединиться(в регионах и сейчас так).  Сейчас они сделали “красиво”, ты соединяешься и когда пытаешься зайти куда-либо, получаешь в ответ страничку на их сервере, что денег нет и иди, пополни баланс. Ну я решил проверить, если их сервер открывается, то значит днс хоть как-то работает. Открываю консоль, пишу nslookup, вбиваю адрес своего днс-сервера и пытаюсь получить одну из зон на нем и о чудо, зона выдается без проблем. Одна из самых глупейших ошибок провайдеров.  Значит UDP-пакеты ходят без проблем, по крайней мере на 53 порт. Далее дело техники, вешаем на свой сервер/vps OpenVPN, настраиваем его, чтобы работал на UDP и на 53 порту. Другие порты я не проверял, но как вариант они вообще UDP не фильтруют. Все.
Вот только интересно, будет этот трафик попадать в счет или нет :)

1 Comment :, , , more...

Looking for something?

Use the form below to search the site:

Still not finding what you're looking for? Drop a comment on a post or contact us so we can take care of it!