Keresés

Új hozzászólás Aktív témák

  • Ideg

    aktív tag

    Sziasztok!

    Remélem jó helyre írok és talán valaki tud nekem segíteni.

    Adott egy Synology NAS amin fut egy OpenVPN szerver. A Windowsos gépek tökéletesen tudnak rá csatlakozni és működik nekik a belső hálózat elérése is. Adott viszont egy macbook pro amin Tunnelblick klienssel szeretnénk csatlakozni. Látszólag a csatlakozás sikeres, a szerveren és a kliensen is látszik, viszont a belső hálózati meghajtók csatlakoztatása nem ssikerül. A NAS címe 192.168.1.200, az otthoni hálózat ahonnan a VPN-t használják pedig a 192.168.0.x -től van kiosztva. Látszólag megkapja a Macbook azt az IP címet ami a vpn szerveren van beállítva. A tunnelblick logjában viszont van pár warningom amit nem tudok értelmezni. :S

    2018-07-17 15:08:16 Tunnelblick[997] Tunnelblick: OS X 10.13.5; Tunnelblick 3.7.6a (build 5080)
    2018-07-17 15:08:18 Tunnelblick[997] Using icon set '3.3.TBMenuIcons' without Retina images
    2018-07-17 15:08:18 Tunnelblick[997] Removed file: /Library/Application Support/Tunnelblick/expect-disconnect.txt
    2018-07-17 15:08:20 Tunnelblick[997] Keychain item retrieved successfully for service = 'Tunnelblick-Auth-VPNConfig' account = 'username'
    2018-07-17 15:08:20 Tunnelblick[997] Keychain item retrieved successfully for service = 'Tunnelblick-Auth-VPNConfig' account = 'password'
    2018-07-17 15:08:20 Tunnelblick[997] Sparkle: ===== Tunnelblick.app =====
    2018-07-17 15:08:20 Tunnelblick[997] Sparkle: Verified appcast signature
    2018-07-17 15:17:18 Tunnelblick[997] Using icon set '3.3.TBMenuIcons' without Retina images
    2018-07-17 15:31:44 Tunnelblick[997] Keychain item retrieved successfully for service = 'Tunnelblick-Auth-VPNConfig' account = 'username'
    2018-07-17 15:31:44 Tunnelblick[997] Keychain item retrieved successfully for service = 'Tunnelblick-Auth-VPNConfig' account = 'password'
    2018-07-17 15:32:29 Tunnelblick[997] currentIPInfo(Name): IP address info could not be fetched within 35.0 seconds; the error was 'Error Domain=NSURLErrorDomain Code=-1001 "A kérelem időkorlátja lejárt." UserInfo={NSUnderlyingError=0x60400004f9f0 {Error Domain=kCFErrorDomainCFNetwork Code=-1001 "A kérelem időkorlátja lejárt." UserInfo={NSErrorFailingURLStringKey=https://tunnelblick.net/ipinfo, NSErrorFailingURLKey=https://tunnelblick.net/ipinfo, _kCFStreamErrorCodeKey=-2102, _kCFStreamErrorDomainKey=4, NSLocalizedDescription=A kérelem időkorlátja lejárt.}}, NSErrorFailingURLStringKey=https://tunnelblick.net/ipinfo, NSErrorFailingURLKey=https://tunnelblick.net/ipinfo, _kCFStreamErrorDomainKey=4, _kCFStreamErrorCodeKey=-2102, NSLocalizedDescription=A kérelem időkorlátja lejárt.}'; the response was '(null)'
    2018-07-17 15:33:05 Tunnelblick[997] currentIPInfo(Address): IP address info could not be fetched within 35.9 seconds; the error was 'Error Domain=NSURLErrorDomain Code=-1001 "A kérelem időkorlátja lejárt." UserInfo={NSUnderlyingError=0x60c000244050 {Error Domain=kCFErrorDomainCFNetwork Code=-1001 "A kérelem időkorlátja lejárt." UserInfo={NSErrorFailingURLStringKey=https://tunnelblick.net/ipinfo, _kCFStreamErrorDomainKey=4, NSErrorPeerAddressKey=<CFData 0x600000285780 [0x7fff93cb0af0]>{length = 16, capacity = 16, bytes = 0x10022f307f0000010000000000000000}, _kCFStreamErrorCodeKey=-2102, NSErrorFailingURLKey=https://tunnelblick.net/ipinfo, NSLocalizedDescription=A kérelem időkorlátja lejárt.}}, NSErrorFailingURLStringKey=http://205.233.73.116/ipinfo, NSErrorFailingURLKey=http://205.233.73.116/ipinfo, _kCFStreamErrorDomainKey=4, _kCFStreamErrorCodeKey=-2102, NSLocalizedDescription=A kérelem időkorlátja lejárt.}'; the response was '(null)'

    Van ötletetek hogy mi lehet a kehéje?

    [ Szerkesztve ]

  • Ideg

    aktív tag

    Sziasztok!

    Kisvállalathoz keresnék hardveres tűzfalat. Van valakinek valami bevált tipusa? Cisco, Zyxel, Mikrotik? Kb 100-150k lenne a keret.

    Köszi!

  • Ideg

    aktív tag

    válasz 4Grider #8696 üzenetére

    Köszi! Megnézegettem őket, megvagy velük elégedve? Én az USG60 -at néztem, bőven elég lenne ehhez a céghez. Levelező szerver fog menni főleg ami kimegy a netre meg VPN ritkán. Főleg az adatok védelme lenne a fontos amik a szerveren vannak.

  • Ideg

    aktív tag

    válasz 4Grider #8700 üzenetére

    Na egy USG60 -as beszerezve licencekkel együtt, épp a levelező szervert akarok szóra bírni. A küldéssel nincs is gond, de a fogadássla voltak bajok aztán rájöttem, hogy a policynál kell mókolni. Port forwardot belőttem:

    Ezután a policyt állítottam be, de szerintem elég fapadosan, nem biztos, hogy ez így túl biztonságos:

    A fogadás ezek után már megy, de ez a policy beállítás így jó lehet?

  • Ideg

    aktív tag

    válasz 4Grider #8758 üzenetére

    Átlőttem LAN1 -re. Akkor a többi beállítás biztonságügyileg jó?

    Antivirust ráengedtem egyébként, de csak az alap profil van beállítva, ennyire még nem merültem bele.

    Anti spam is van, de még ott se mókoltam semmit, de majd kelleni fog.

    Van App Patrol, Content Filter, IDP még ezen kívül. De ezek kellenek a 25-ös portra?

  • Ideg

    aktív tag

    válasz 4Grider #8760 üzenetére

    Hehe, kedves. :))

    Programozóként végeztem az egyetemen, egy haverommal csinálunk közös céget, és én felelek az új telephelyünkön az informatikai rész miatt. Egyszerűen a Zyxel nekem totál ismeretlen, a felület is nagyon furcsa és iszonyat sok a beállítási lehetőség van. Plusz ez, hogy beirányítok egy portot, utána még külön kell a policyt engedélyeznem ez is újdonság. De majd megszokom, meg ha lesz időm foglalkozok vele mélyebben is. Apró lépésekkel haladok. ;) Azért köszi a segítséget.

Új hozzászólás Aktív témák