Keresés

Új hozzászólás Aktív témák

  • CactuS

    Arcképgyáros

    válasz tobias40 #19841 üzenetére

    VPN esetén maga a kommunikáció titkosított. (Illetve van több előnye is, pl.: akár a többi hálózaton lévő eszközt is láthatod, mintha ugyanabban a hálózatba lennél belecsatolva. Elérhetsz több szolgáltatást, nem kell mindenhez külön portot nyitni a külvilág felé.)

    Kicsit sarkítás, de valahogy így: El akarsz jutni A pontból B-be (diskstation). A-ból B-be 2 út vezet az egyik a sima útvonal. Ez olyan, mint egy utca, mások láthatják, hogy mit csinálsz. A másik verzió, hogy felépítenek neked egy alagutat, ami pont A és B között van, csak az van benne, aki ismeri az alagút kulcsát, ezen kívülről belátni nem lehet. Tényleg kicsit sántít, de talán érthető a lényeg.

    Normális beállítások esetén szerintem a "sima" kapcsolattal sincsen gond. A sikeres támadások szerintem az esetek 99 százalékában valamilyen user error miatt történnek.

    [ Szerkesztve ]

    Have you ever noticed that anybody driving slower than you is an idiot, and anyone going faster than you is a maniac? George Carlin

  • Varszegig

    veterán

    válasz tobias40 #19841 üzenetére

    A vpn nem arra van, hogy elérd a nas-t, hanem gyakorlatilag távolról belekerülsz az adott belső hálózatba. Persze. hogy mit látsz belőle, az konfig kérdése. Ha csak a NAS-t akarod elérni, arra nincs szükséged VPN-re. Ha a NAS-t akarod titkosítottan elérni, arra ott a https.
    Nem tudom, van-e magyar leírás, ha valaki tud linkelni ok, én most biztos nem csinálok, ahhoz nagyon el vagyok havazva. Pedig biztos nem lenne haszontalan, ha egyszer leírnám pl. nyári kalandjaimat ipsec létrehozásáról az amazon felhőben:) Ott még be kéne üzemelnem egy openvpn-t is a jövő héten, szóval lenne mit leírni:)

    Mauzes: Akkor még egyszer. A VPN arra való, hogy két pont között létrehozz egy olyan "csövet", amibe más nem tud belehallgatni. Mindegy, mi a célod. Használhatod arra, hogy a mobilszolgáltatód ne tudja szűrni az adatforgalmadat, pl. a voip tiltására. De alapvető célja, hogy az irodától távol lévő munkatárs úgy tudjon dolgozni, mintha az irodai intraneten lenne. Ugyanez a NAS-nál: úgy éred el a NAS dolgait, mintha a belső hálón lennél. A közeg, ami összekapcsol, az az internet, de ebben a özegben neked egy privát folyosód van. Nem tudom ennél jobban elmagyarázni:) Azt próbáld elképzelni, hogy minden, ami nem vpn, és nem https, az egy teljesen nyitott adatfolyam, minden szerveren kihallgatható, gyakorlatilag bármi kilopható belőle. Jelszó, userid bármi. Ami vpn alagútban megy, abból meg semmi.

    [ Szerkesztve ]

Új hozzászólás Aktív témák