THMMY.gr

Ηλεκτρονικοί Υπολογιστές και Τεχνικά Θέματα => Δικτύωση, Internet, Modems, Servers => Topic started by: marauber on September 05, 2006, 04:32:31 am



Title: Βοήθεια στη δημιουργία εικονικού τοπικού δικτύου!
Post by: marauber on September 05, 2006, 04:32:31 am
Αγαπητοί μηχανικοί υπολογιστών θα χρειαστώ τα φώτα σας ::).

Θέλω να συνδέσω δυο υπολογιστές που απέχουν μεταξύ τους μερικές εκατοντάδες χιλιόμετρα. Με κάτι που να προσομοιώνει όσο το δυνατόν περισσότερο τη σύνδεση των καρτών δικτύου και των δυο σε ένα router. Για να γίνω πιο κατονοητός, θέλω να έχω τη δυνατότητα όποια εργασία θα μπορούσα να κάνω αν ήταν συνδεδεμένοι σε ένα κανονικό τοπικό δίκτυο, να μπορώ να την κάνω και τώρα που βρίσκονται μακριά. Να βλέπω στις "θέσεις δικτύου" των Windows τον άλλο υπολογιστή. Εικονικό τοπικό δίκτυο λέγεται αυτό, δεν είμαι σίγουρος! Δεν είμαι σίγουρος καν αν είναι εφικτό.
Οι δυο υπολογιστές έχουν dynamic DSL σύνδεση και βρίσκονται πίσω από hardware firewall (το λέω αυτό για την περίπτωση που θα χρειαστεί να ανοίξω καμιά πόρτα).

Ξέρετε λοιπόν κανένα πρόγραμμα ή κανένα τρόπο για να το υλοποιήσω αυτό;

Υ.Γ.1 Μήπως αυτό που θέλω το κάνει το virtual private network (VPN)? Η μετάφραση ταιριάζει, δεν ξέρω όμως αν με βολεύει. Για την ακρίβεια, δεν ξέρω καν τι κάνει :D
 Y.Γ.2 Θα χρειαστεί να δημιουργήσω ψευδοστατικές IP για να λειτουργήσει το σύστημα;


Title: Re: Βοήθεια στη δημιουργία εικονικού τοπικού δικτύου!
Post by: Johnny English on September 05, 2006, 05:24:36 am
Αυτό που θέλεις να κάνεις, θέλω να το κάνω και γω αλλά για λίγα χιλιόμετρα απόσταση...

Μου είπαν ότι το Remote Desktop των Windows κάνει τη δουλειά, αλλά προσοχή: Πρέπει να κωδικοποιησεις τον κωδικό που θα βάλεις στην απομακρυσμένη σύνδεση. Αλλιώς στέλνεται ως plain text και μπορούν αν σε "σνιφάρουν" να τον πάρουν και να αποκτήσουν πρόσβαση στο pC σου. (Τα γράφω όπως μου τα 'πανε).

Υ.Γ1: Νομίζω ναι, ένας άλλος τρόπος είναι με VPN...

Υ.Γ2: Σίγουρα θα χρειαστείς ψευδοστάτικ. Εκτός και αν μπορείς να παίρνεις ένα τηλέφωνο και να ρωτάς την IP κάθε φορά...  :D

My PS: Αυτά τα γράφω με κάθε επιφύλαξη. Μου τα έχουν πει, δεν τα έχω δοκιμάσει. Θα το κάνω όμως σύντομα...


Title: Απ: Βοήθεια στη δημιουργία εικονικού τοπικού δικτύου!
Post by: Zarathoustra on September 05, 2006, 09:38:49 am
Ένας τρόπος(που θα ήθελα να δοκιμάσω και εγώ) είναι με το openVPN.Δεν απαιτεί ειδικό hardware και σε αντίθεση με το IPSec δουλεύει μια χαρά πίσω από NAT.Για να βρίσκει ο ένας υπολογιστής τον άλλο μία μέθοδος είναι να χρησιμοποιήσεις την υπηρεσία dynDNS(dyndns.org),ετσι ώστε να έχεις διευθύνσεις DNS που αλλάζουν δυναμικά.

Ερώτηση:
Τί είναι οι ψευδοστατικές διευθύνσεις IP?????????


Title: Απ: Βοήθεια στη δημιουργία εικονικού τοπικού δικτύου!
Post by: Larry_Flynt on September 05, 2006, 14:30:10 pm
Μάλλον αυτό που λές dynDNS.


Title: Απ: Βοήθεια στη δημιουργία εικονικού τοπικού δικτύου!
Post by: Zarathoustra on September 05, 2006, 14:59:40 pm
Γενικά πάντως αυτό που θέλεις να κάνεις είναι VPN.
Οι 2 (ή και περισσότεροι) υπολογιστές θα αποκτήσουν δύο καινούριες διευθύνσεις IP(π.χ 192.168.1.1 o ένας και 192.168.1.2 ο άλλος),οπότε θα επικοινωνούν κανονικά μέσω TCP/IP όπως αν ήταν συνδεδεμένοι σε ένα τοπικό δίκτυο.
Μόνο που στα επίπεδα κάτω από το IP,τα πακέτα θα μεταδίδονται από τον έναν υπολογιστή στον άλλο όχι με πλαίσια ethernet,αλλά μέσω ενός κρυπτογραφημένου τούνελ από την διεύθυνση π.χ 62.1.127.212(DSL forthnet) στην διεύθυνση π.χ 65.2.232.121(DSL otenet).
Κάποιος από τους δύο υπολογιστές θα πρέπει να αναλάβει τον ρόλο του VPN server.Αυτός θα πρέπει να ακούει για συνδέσεις σε κάποια καθορισμένη πόρτα.

Όλες οι πληροφορίες που χρειάζεσαι υπάρχουν εδώ:
http://openvpn.net/ (http://openvpn.net/)



Κανονικά για VPN θα έπρεπε να χρησιμοποιήσεις είτε το PPTP(ανασφαλές και ξεπερασμένο) είτε το IPSEC(πολύπλοκο και δύσχρηστο).
Το openVPN όμως είναι η πιο ευέλικτη λύση και νομίζω πως ταιριάζει καλύτερα για την περίπτωσή σου.Το χρησιμοποιεί και το Αριστοτέλειο για το VPN του.


Title: Απ: Βοήθεια στη δημιουργία εικονικού τοπικού δικτύου!
Post by: marauber on September 05, 2006, 15:57:19 pm
Ευχαριστώ για τις πληροφορίες παιδιά :)

Οι 2 (ή και περισσότεροι) υπολογιστές θα αποκτήσουν δύο καινούριες διευθύνσεις IP(π.χ 192.168.1.1 o ένας και 192.168.1.2 ο άλλος),οπότε θα επικοινωνούν κανονικά μέσω TCP/IP όπως αν ήταν συνδεδεμένοι σε ένα τοπικό δίκτυο.
Μόνο που στα επίπεδα κάτω από το IP,τα πακέτα θα μεταδίδονται από τον έναν υπολογιστή στον άλλο όχι με πλαίσια ethernet,αλλά μέσω ενός κρυπτογραφημένου τούνελ από την διεύθυνση π.χ 62.1.127.212(DSL forthnet) στην διεύθυνση π.χ 65.2.232.121(DSL otenet).
Ενδιαφέρουσα πληροφορία. Δηλαδή από ότι μου λες τα προγράμματα που λειτουργούν σε περιβάλλον τοπικού δικτύου θα λειτουργήσουν κανονικά γιατί θα νομίζουν ότι χρησιμοποιείται το ίδιο πρωτόκολλο;

Κάποιος από τους δύο υπολογιστές θα πρέπει να αναλάβει τον ρόλο του VPN server.Αυτός θα πρέπει να ακούει για συνδέσεις σε κάποια καθορισμένη πόρτα.
Η σύνδεση του ενός ή και των δύο Η/Υ στο internet θα επηρεαστεί καθόλου; Δηλαδή ο Η/Υ που δεν είναι ο VPN server θα διατήρησει την επικοινωνία με το internet μέσω της γραμμής του ή όλες οι αιτήσεις του θα μεταβιβάζονται στον VPN server (απευκταίο προφανώς);


Title: Απ: Βοήθεια στη δημιουργία εικονικού τοπικού δικτύου!
Post by: Zarathoustra on September 05, 2006, 16:51:40 pm
Quote from: Marauber
Δηλαδή από ότι μου λες τα προγράμματα που λειτουργούν σε περιβάλλον τοπικού δικτύου θα λειτουργήσουν κανονικά γιατί θα νομίζουν ότι χρησιμοποιείται το ίδιο πρωτόκολλο;
Ναι.Το IP βρίσκεται στο επίπεδο 3 στην στοίβα πρωτοκόλλων(επίπεδο δικτύου) και είναι ανεξάρτητο από τα επίπεδα πιο κάτω.Τα προγράμματα δεν χρειάζεται να ξέρουν πώς ακριβώς γίνεται η μεταφορά των δεδομένων.Είτε έχεις ethernet,είτε ασύρματο,είτε modem στην σειριακή,είτε ακόμα μια κρυπτογραφημένη σύνδεση TCP στο δημόσιο δίκτυο(όπως συμβαίνει με το openVPN), δεν έχει καμία απολύτως σημασία.

Quote
Δηλαδή ο Η/Υ που δεν είναι ο VPN server θα διατήρησει την επικοινωνία με το internet μέσω της γραμμής του ή όλες οι αιτήσεις του θα μεταβιβάζονται στον VPN server (απευκταίο προφανώς);
Υπάρχουν και οι δύο δυνατότητες.Εξαρτάται από τις ρυθμίσεις που θα κάνεις.Πάντως, το κάθε μηχάνημα θα έχει 2 διευθύνσεις IP.Μία για το internet(που αποκτά δυναμικά από τον ISP) και μία για το VPN.
Βέβαια αν έχεις και NAT η κατάσταση περιπλέκεται ακόμα περισσότερο γιατί σε αυτή την περίπτωση θα έχεις 3 διευθύνσεις IP!!!