-
Fototrend
Téma összefoglaló
(Utoljára frissítve: 2024.04.20)
Új hozzászólás Aktív témák
-
CactuS
Arcképgyáros
válasz tobias40 #19841 üzenetére
VPN esetén maga a kommunikáció titkosított. (Illetve van több előnye is, pl.: akár a többi hálózaton lévő eszközt is láthatod, mintha ugyanabban a hálózatba lennél belecsatolva. Elérhetsz több szolgáltatást, nem kell mindenhez külön portot nyitni a külvilág felé.)
Kicsit sarkítás, de valahogy így: El akarsz jutni A pontból B-be (diskstation). A-ból B-be 2 út vezet az egyik a sima útvonal. Ez olyan, mint egy utca, mások láthatják, hogy mit csinálsz. A másik verzió, hogy felépítenek neked egy alagutat, ami pont A és B között van, csak az van benne, aki ismeri az alagút kulcsát, ezen kívülről belátni nem lehet. Tényleg kicsit sántít, de talán érthető a lényeg.
Normális beállítások esetén szerintem a "sima" kapcsolattal sincsen gond. A sikeres támadások szerintem az esetek 99 százalékában valamilyen user error miatt történnek.
[ Szerkesztve ]
Have you ever noticed that anybody driving slower than you is an idiot, and anyone going faster than you is a maniac? George Carlin
-
Varszegig
veterán
válasz tobias40 #19841 üzenetére
A vpn nem arra van, hogy elérd a nas-t, hanem gyakorlatilag távolról belekerülsz az adott belső hálózatba. Persze. hogy mit látsz belőle, az konfig kérdése. Ha csak a NAS-t akarod elérni, arra nincs szükséged VPN-re. Ha a NAS-t akarod titkosítottan elérni, arra ott a https.
Nem tudom, van-e magyar leírás, ha valaki tud linkelni ok, én most biztos nem csinálok, ahhoz nagyon el vagyok havazva. Pedig biztos nem lenne haszontalan, ha egyszer leírnám pl. nyári kalandjaimat ipsec létrehozásáról az amazon felhőben Ott még be kéne üzemelnem egy openvpn-t is a jövő héten, szóval lenne mit leírniMauzes: Akkor még egyszer. A VPN arra való, hogy két pont között létrehozz egy olyan "csövet", amibe más nem tud belehallgatni. Mindegy, mi a célod. Használhatod arra, hogy a mobilszolgáltatód ne tudja szűrni az adatforgalmadat, pl. a voip tiltására. De alapvető célja, hogy az irodától távol lévő munkatárs úgy tudjon dolgozni, mintha az irodai intraneten lenne. Ugyanez a NAS-nál: úgy éred el a NAS dolgait, mintha a belső hálón lennél. A közeg, ami összekapcsol, az az internet, de ebben a özegben neked egy privát folyosód van. Nem tudom ennél jobban elmagyarázni Azt próbáld elképzelni, hogy minden, ami nem vpn, és nem https, az egy teljesen nyitott adatfolyam, minden szerveren kihallgatható, gyakorlatilag bármi kilopható belőle. Jelszó, userid bármi. Ami vpn alagútban megy, abból meg semmi.
[ Szerkesztve ]
Új hozzászólás Aktív témák
- GIGABYTE RTX 3060TI GAMING OC 8G
- Asus TUF FA507 - 15.6" IPS 144Hz / Ryzen 7 6800H / 16Gb DDR5 4800MHz / RTX 3050 Ti / 1 ÉV GARANCIA
- NVIDIA Dell RTX 2080 Ti 11GB GDDR6 - Beszámítás: OK
- AKCIÓ, BOLTI ÁR ALATT! tado BASIC Okos Radiátor Termosztát 3db-os
- AKCIÓ, BOLTI ÁR ALATT! Xiaomi HUTT C6 ablaktisztító robot
Állásajánlatok
Cég: Ozeki Kft.
Város: Debrecen
Cég: Promenade Publishing House Kft.
Város: Budapest