Ine sluzby cez VPN

Sekcia: Konfigurácia 30.01 | 16:14
Avatar mars   Návštevník

Ahojte, vedeli by ste mi niekto nacrtnut ako sa da cez VPN spojenie pristupovat na rozne sluzby ako napr ssh, nfs pripadne ako owncloud. Mam rozbehanu VPN na lokalnej sieti len na testovanie. Teraz by som ju chcel otvorit vonka a aby sa cez nu dalo pouzit ssh na pripojenie sa na dany server pripadne aby som mal pritupny owncloud z vonka. Nenasiel som ziadny navod co by mi to nejak objasnil ako cez VPN pristupovat napr nato ssh. Ci sa to nastavuje cez iptables a presmerovani, ci staci len ponastavovat ssh a owncloud aby pocuvali aj na spojenia zo siete rozsahu VPN ?? Lebo to ssh by som chcel aby mi fungovalo aj na spojeniach z VPN ale aj lokalnej sieti tak isto aj pre ten owncloud.

Dakujem za kazde info k teme :)

    • RE: Ine sluzby cez VPN 30.01 | 17:01
      Avatar Andrej Lacho Debian, CentOS obcas Kubuntu  Administrátor

      ked pristupujes v LAN sieti na stroj cez ssh tak ked mas dobre rozbehanu VPN ti to musi ist. VPN je "len" zabezpeceny tunel do tvojej siete z inej siete. A tym padom ked sa pripojis cez VPN do tvojej LAN siete kde mas nejaky stroj na ktorom je SSH tak sa nan pripojis tak isto ako keby si v tej sieti LAN bol.

      Linux without fckin systemd
      • RE: Ine sluzby cez VPN 30.01 | 17:22
        Avatar mars   Návštevník

        Neviem ci sa rozumieme. Moj stroj neni LAN router, je to len stroj v LANke ktory ma spusteny VPN server. Na ten sa chcem pripojit z vonka pomocou forwardingu z routeru a nasledne pouzit ssh na dany stroj pripadne na inu sluzbu. Moj stroj ma LAN adresu 192.168.x.x a VPN ma rozsah adries 10.x.x.x. Tak ze ci to aj tak bude mozne automaticky mozne?

        • RE: Ine sluzby cez VPN 30.01 | 18:44
          Avatar WlaSaTy   Návštevník

          Áno, VPN slúži na pripojenie do intranetu. VPN Klient môže mať plný prístup do intranetu, alebo môže mať oklieštený prístup len na server, alebo z domu von do intranetu (ak napríklad neveríš zadarmovým hotspotom a svojej banke). Ale NFS by som cez VPN neriešil, ten protokol nie je stavaný na vysoké latencie a ani na výpadky pripojenia.

          • RE: Ine sluzby cez VPN 01.02 | 08:03
            Avatar mars   Návštevník

            Dakujem, rozumiem, to NFS ma len tak napadlo ide mi hlavne o ssh a owncloud aby som sa k nim vedel dostat z vonka.

        • RE: Ine sluzby cez VPN 30.01 | 18:46
          Avatar redhawk75 mint, arch, debian, mx16  Používateľ

          Ako napisal Andrej Lacho:

          A tym padom ked sa pripojis cez VPN do tvojej LAN siete kde mas nejaky stroj na ktorom je SSH tak sa nan pripojis tak isto ako keby si v tej sieti LAN bol.

          PC ani nemoze byt router.

          Zistit:

          1 ci je verejna IP adresa a viditelny router. a ci to router zvlada.

          2. aky sw bezi ako VPN server?  (openVPN?)

          3. aky je OS?

          https://www.cyberciti.biz/faq/howto-setup-openvpn-server-on-ubuntu-linux-14-04-or-16-04-lts/ navod ako to urobit na ubuntu

          http://askubuntu.com/questions/119534/easiest-way-to-setup-ubuntu-as-a-vpn-server popripade este jeden

    • RE: Ine sluzby cez VPN 31.01 | 19:55
      Avatar mars   Návštevník

      Dakujem za odpovede, funguje to ako by malo :)

    • RE: Ine sluzby cez VPN 11.02 | 19:31
      Avatar mars   Návštevník

      Ahoj, uspesne sa mi podarilo pripojit na moj openvpn server. Zo sieti Slovanet na server v sieti Chello. Bohuzial sa mi ale nedari pripojit ssh na dany server. Vedeli by ste mi poradit v com by mohol byt problem. Ping funguje ok. Zadaval som ssh s ip adresou vpn servera (ktora je nastavena pre rozhranie tun) ale to mi nejde, padne to na timeoute. Tak neviem ci bolo treba este povolit na ssh servery. Som ale rad ze som sa vobec napojil na vlastnu VPN. Aspon maly uspech zatial :)

      Dakujem za pomoc :)

    • RE: Ine sluzby cez VPN 11.02 | 19:49
      Avatar mars   Návštevník

      Ospravedlnujem sa zbytocnu otazku .. nakoniec bol problem len umna, stacilo si upravit iptables a uz sa pekne napojilo aj cez ssh :)

      Dakujem i tak