Kirjautuminen

Haku

Tehtävät

Keskustelu: Yleinen keskustelu: IP-osoite verkkosijainniksi

Sivun loppuun

MIB [27.07.2009 12:23:35]

#

Terve

Lähden tästä taas matkoilleni, ja pitäisi saada aliverkon ulkopuolelta yhteys serveriin. Edelleen minullakin on se FTP-mahdollisuus, mutta verkkosijaintina saisin paremman hyödyn. "Mikä ihmeen VPN?" keskustelusta ymmärsin sen verran, että kun VPN yhteys on serverin ja clientin välillä kunnossa, niin muualta maailmasta pitäisi päästä serveriin käsiksi. Tarkoitettiinko tällä sitä, että tiedostoihin päästään käsiksi? Eli, aliverkon kaltainen systeemi pitäisi saada koneiden välille. Ymmärsittekö mitä haen?

+--Aliverkko--+                                    +Clientit+

Serveri ------+                                    +Client 1+
              |------+--Ulkoinen verkko--+---------|        |
Toinen kone --+                                    +Client 2+

Eli, serverin ja "toinen kone" ovat aliverkossa. Verkkosijainneissa näkyy serveri, ja toisin päin. Tiedostoja pystyy muokkaamaan.
Nyt pitäisi saada yhteys client-koneista serveriin. Miten saisi tälläisen aliverkko tyylisen yhteyden serverin ja clienttien välille. Tähän uskoisin sen VPN:n olevan tarkoitettu. Yhteyden saan näiden koneiden välille VPN:llä, mutta tiedostojen lukeminen ja muokkaaminen ei onnistu, koska serveriin ei pääse verkkoympäristön kautta. Tällöin ei jää kuin FTP mahdollisuus. Miten saisin VPN:n toimimaan (Onko Wimdowsille jotain ohjelmaa, jolla voisin tehdä toisenlaisen yhteyden aliverkon tyyliin?) tai mitä muita vaihtoehtoja on helposti ja nopeasti saatavana ilmaiseksi?

Yst. terv. MIB
(Ps. Ne ketkä tietävät tiedostojen varmuuskopiointiin sopivia ohjelmia, niin katsokaas edellinen aiheeni :))

(Edit: Huoh, kyllästyttää tämä epätietoisuus)

MIB [27.07.2009 16:40:01]

#

Olikohan abaut miljoonas kerta, kun saan yhteyden koneiden välille VPN:llä, mutta ei sieltä mihinkään tietoihin pääse käsiksi.

(Edit: nähtävästi täällä porukka ei hallitse VPN:ää)
Kun katson mitä VPN yhteys näyttää VPN palvelimen ip:ksi, niin näyttää ihan puuta heinää. Serverin IP:n kolme viimeistä numeroa ovat 136 ja tämä näyttää 60.


Edit. Voiko syynä siinä, etten näe konetta verkkosijainneissa tai muuten saa yhteyttä (Siis, VPN on, mutta ei mitään muuta) johtua siitä, että en ole serveristä vapauttanut mitään portteja, tai että VPN ja joku muu käyttää samaa porttia? Mikä portti VPN:llä on käytössä, vai onko edes sellaista sillä?

Edit. Täällä sanotaan, että VPN käyttää porttia 1723.

jalski [27.07.2009 17:10:14]

#

Ei ehkä ihan sitä mitä haet, mutta itse käytän Infernoa, jos haluan päästä käsiksi tietoihin kotikoneellani.

http://www.vitanuova.com/inferno/index.html

Tarvitsee hiukan opettelua ja totuttelua ensi alkuun, mutta kykenee mukaviin pikku jippoihin. Sanotaan vaikka, että firman palomuuri blokkaa portin, mitä tarvisit. Jos löytyy vain yksikin portti, mistä pääsee ulos niin voi kotikoneella Infernolla export /net siihen porttiin ja työkoneelta Infernolla mountata sen ja ulkona ollaan.

Plan 9 tekniikoihin pohjautuva Rangboom voisi olla yksi vaihtoehto pelkkään tiedostojen jakoon: http://www.rangboom.com/

MIB [27.07.2009 19:18:05]

#

Oikeastaan kumpikaan ei ole ihan sitä mitä hain. Tämä VPN olisi juuri se mitä tarvitsen. Tässä pari kysymystä.

1. Mitkä portit pitää vapauttaa serveriltä käyttäessä VPN:ää?
2. Mitkä portit pitää vapauttaa clientistä? Vai tarvitseeko?
3. Onko VPN tarkoitettu tiedon siirtoon salatusti?
4. Osaisiko joku kertoa, mitä pitää tehdä kun portit on vapautettu, serveri sanoo että joku on yhteydessä ja client sanoo myös olevansa yhteydessä? Miten silloin pääsen serverin tiedostoihin?

Metabolix [27.07.2009 19:19:22]

#

Miten voit olla noin vakuuttunut, että VPN on ratkaisu ongelmiisi, kun et ilmeisesti edes ymmärrä siitä mitään? :D

VPN:n tarkoitus on saada koneet toimimaan, kuin ne olisivat samassa verkossa. Koneet A ja B voivat olla eri puolilla maailmaa, olkoon nyt A:n IP-osoite 123.43.212.34 ja B:n 32.123.43.21. Sitten B ottaa A:han VPN-yhteyden ja muodostuu näennäisverkko, jossa ovat osallisina vain koneet A ja B. Näistä A voi palvelimena käyttää vaikkapa osoitetta 10.0.0.1 ja antaa B:lle osoitteeksi 10.0.0.123. VPN-yhteyden ollessa käytössä koneet toimivat näennäisesti samassa verkossa, vaikka data todellisuudessa siirretäänkin A:lta osoitteesta 123.43.212.34 B:lle osoitteeseen 32.123.43.21 Internetin välityksellä ties minkä muiden koneiden kautta eikä suoraa johtoa pitkin. (Tämä kaikki selitettiin jo siinä aiemmassa keskustelussa. Mikset lukenut sitä kunnolla?)

VPN:llä sinänsä ei ole mitään tekemistä sen paremmin tiedostojen kuin salauksenkaan kanssa, vaikka useimmat VPN-yhteydet ovatkin salattuja. Tiedostojen siirto onnistuu tuossa periaatteessa aivan samalla tavalla kuin muutenkin koneiden välillä, eli Windowsissa voisit edelleen kirjoittaa osoitteeksi \\palvelin\jako kuten ilmankin VPN:ää. Väärin konfiguroitu VPN-yhteys voi kuitenkin estää tämän.

MIB [27.07.2009 19:30:09]

#

Olisiko sinulla muita ideoita tiedonsiirtoon (Ei FTP) kuin tämä VPN? Siis, tarkoitus olisi saada tämmöinen yhteys, että voisin verkkoympäristöstä surffailla toisten koneiden tietoja. Kuten aliverkko toimiikin. VPN on tätä varten (Ainakin periaatteessa), eikö vain? En vain saa sitä toimimaan. Siksi tästä onkin tullut keskustelua.

Onko vika muuten VPN yhteydessä yleensä serverissä vai clientissä?

Grez [27.07.2009 19:48:09]

#

scp, sftp, webdav..

MIB [27.07.2009 19:59:11]

#

Osaisiko joku neuvoa hyvän VPN oppaan, miten se onnistuu? Minulla on serverinä ja clienttinä Xp Home Editionit. Olen käyttänyt oppaana tuota http://saunalahti.fi/elepal/vpnohje/vpnserver.html

MIB [28.07.2009 10:39:12]

#

Toisesta keskustelusta kirjoitti:

FTP-osoitteen voi määrittää Windowsin verkkosijainniksi.

Yleensä otan yhteyden serverin FTP-palvelimeen pelkällä IP:llä (xxx.xxx.xxx.xxx), mutta tälle ei kelpaa pelkkä IP osoite, joten laitoin ftp://ip. Yhteys tuli, mutta en saa kansion sisältöä: "The operation timed out". Aikaraja tuli vastaan, kun koitettiin peestä sisään passiivi muodossa. Aktiivitilan kanssa ei ole ikinä ongelmia serverilläni. Miten Windows Xp Home Editionilla muutetaan passiivitila aktiivitilaksi?

Edit. Serverillä kun kirjautuu tuolla tavalla, niin onnistuu, mutta clienteistä kirjautuminen ei.
Edit. Nähtävästi tämä on samanlainen kuin käyttäisi FTP ohjelmaa. Tämä kyllä toimii nyt hätätilanteessa, mutta silti haluaisin edes kokeilun vuoksi saada VPN:n kuntoon. Silloin oppisi jotain uutta.

MIB [28.07.2009 13:56:46]

#

Tässä pitää kysellä vähäsen:

1. Kelpaako XP:n VPN serveri, vai pitäisikö olla joku muu?
2. Onko helpompaa kuluttaa energiaa koittamalla saada yhteyttä toimimaan XP:n välineillä, vai kannattaako ladata jokin VPN client?
2.1. Mikä VPN client kannattaisi sitten ottaa?
3. Jos käyttäää (Ainakin yrittää) XP:n VPN clienttiä, niin kun yhteys on muodostettu, niin miten päästään tiedostoihin käsiksi serverillä? Onnistuin kerran, ja sekin oli vahinko.

(Ps. Pikaista vastausta odotellaan :))

Grez [28.07.2009 15:21:51]

#

Äkkiseltään luulisi, XP Home editionissa ei edes olisi VPN-server -puolta. Kun siinä kerran ilmeisesti on, niin varmaankin jotain rajoituksia siinä on, esim että liikennöinti muihin koneisiin ei välttämättä onnistu. Näihin on aika vaikeaa sanoa, kun en ole koskaan työntänyt kättäni noihin Home editioneihin. (Mielestäni jos tarvitsee pro-ominaisuuksia, mutta ei ole varaa Pro:hon, niin looginen ratkaisu on siirtyä Linuxiin, ei siirtyä Home editioniin :D)

Normaalisti noi jutut toimii suoraan (ainakaan itse en ole joutunut virittelemään mitään) ellei sitten ole tehnyt tyhmyyksiä, kuten laittanut päällekkäisiä osoitteita tms. Eli mitään yleistä vinkkiä en voi antaa, muuta kuin että tutki mikä hommassa mättää ja korjaa se.

Eli esim. jos toteat että paketti menee koneelta X koneelle Y asti mutta ei välity Y:ltä Z:lle, niin sitten voi katsoa Y:n reititystaulut ja välityskäytännöt. Kyseessähän on kuitenki sinänsä ihan normaalia verkkoteknologiaa, joten aivan normaalit verkon diagnosointikäytännöt pätevät myös tähän.

MIB [28.07.2009 15:26:14]

#

Ei, en saa mitään paketteja edes lähtemään. Kone X (Client) sanoo, että yhteys on kunnossa kuten myös kone Y (Server). Kuitenkaan en saa lähetettyä mitään, jos näillä pakeilla tarkoitat tiedostoja tms. muuta dataa. Kun yhteys on muodostettu, niin miten pitäisi päästä tähän koneeseen Y käsiksi? Jos käy ilmi, että Home Editionissa ei ole tätä mahdollisuutta, niin sanokaa ihmeessä. Tästä menisi sen jälkeen heti Professional koneeseen. Isä tässä soittikin ja kysyi eräältä kaveriltaan (Molemmilla sama ongelma), mutta hän ei uskonut että Home Editionilla voisi tätä tehdä.

Metabolix [28.07.2009 15:43:41]

#

MIB kirjoitti:

Kuitenkaan en saa lähetettyä mitään, jos näillä pakeilla tarkoitat tiedostoja tms. muuta dataa.

Luepa Wikipediasta, mikä se sellainen paketti on. Sitten lue vaikka Microsoftin sivuilta ping-ohjeet, joilla voit testata asiaa.

MIB [28.07.2009 15:52:51]

#

Olen käsittänyt tuon vähäsen väärin nähtävästi, mutta silti normaali tiedonsiirtokin onnistuu?

MIB [28.07.2009 20:00:54]

#

Meinasin sydänkohtauksen saada, kun huomasin, että serverikoneen kaikki tiedot oli vapaasti käsiteltävissä koko maailmalla. Kaikki työpöydästä alkaen program fileseihin oli jaettu muulle maailmalle. Nyt sille VPN:llä olisi käyttöä saada toimimaan.
Lueskelin tätä ja huomasin tämän:

http://support.microsoft.com/kb/314076/fi:

Huomautus Jos et pysty muodostamaan yhteyttä etäverkon jaettuihin resursseihin tietokoneen mukaan, voit käyttää etätietokoneen IP-osoitetta ja muodostaa yhteyden UNC-polun (\\<IP-osoite>\Jakonimi) avulla. Muokkaa Windows\System32\Drivers\-kansion Hosts-tiedostoa ja lisää merkintä, joka yhdistää etäpalvelimen nimen sen IP-osoitteeseen. Käytä sitten tietokoneen nimeä UNC-yhteydessä (\\Palvelimen_nimi\Jakonimi).

Kokeilin tätä ja pääsin sisään. Sitten katsoin: VPN yhteys ei ollut päällä, joten minun ei kuuluisi edes olla päässyt sisälle! Nähtävästi oli jäänyt kaikki jakamiset päälle. Nyt onneksi sain ne pois, ja vahinkoa ei ehtinyt tapahtua.

Nyt siis tarvitsee muodostaa salasanasuojattu yhteys, VPN. Mutta kun yhteys on koneiden välillä, niin pitäisikö sitten päästä katsomaan \\ip\haluttu_kansio? Eli, kun VPN yhteys on kunnossa, niin miten päästään tiedostoihin?

Kaipaisin pikaista vastausta, koska lähden huomenna matkoilleni, ja pitäisi saada yhteys serveriin. En voi ottaa riskiä, että joku tuhoaisi tietoni.

Ps. Jos koneellani on Backup -ohjelma joka kopioi tiedostot ulkoiselle kovalevylle niiden muuttuessa, niin jos tiedot deletoitaisiin, niin ei kai tämmöinen ohjelma voi olla niin tyhmä, että "päivittäisi" nämä tiedot kovalevylle tyhjänä, ja tiedot sieltä häviäisivät?

Yst. terv. MIB

Grez [28.07.2009 20:22:17]

#

No sehän riippuu ihan mitä laitat ohjelman tekemään. Yleensä tuon tyyppiset ohjelmat ei ole viisaita tai tyhmiä, vaan tekevät sitä mitä viisas tai tyhmä käyttäjä käskee tehdä.

Eli jos kyseessä tosiaan on "backup" ohjelma, niin sehän varmaankin tekee tietyin väliajoin uuden kopion muuttuneista tiedostoista. Jos taas kyseessä on "sync" ohjelma, jonka tarkoitus on pitää kahdessa eri paikassa olevat tiedostot synkassa, niin se tietenkin myös poistaa poistuneet tiedostot. Ja vaikka ei poistaisikaan, niin voisihan sen alkuperäisen tiedoston silti muokata sisältämään nollaa, satunnaisdataa tms - jolloin tietenkin myös kopioon tulisi samat muutokset.

Itse kyllä laittaisin levyjaot salasanan taakse vaikka ne ei näkyisikään kuin lähiverkkoon ja ajattelisin ottaa yhteyden lähiverkkoon VPN:ää käyttäen.

MIB [28.07.2009 20:55:03]

#

Grez kirjoitti:

Itse kyllä laittaisin levyjaot salasanan taakse vaikka ne ei näkyisikään kuin lähiverkkoon ja ajattelisin ottaa yhteyden lähiverkkoon VPN:ää käyttäen.

Miten Windowslla (XP) saa salasanasuojatun jaon? Miten otat yhteyden VPN:llä lähiverkkoon? Enkös voisi ottaa yhteyden VPN:llä serveriin, jonka jälkeen pääsisin lukemaan ja muuttamaan tiedostoja serverillä, vaikka tiedostoja ei olisi jaettu? Jos, niin miten? Osaisitko neuvoa? Ja jos onnistuu, niin voiko näin ottaa myös aliverkon ulkopuolelta yhteyden?
Toivottavasti saan vastauksen joka kysymykseen, ja saan toimimaan tämän minkä halusinkin.

Grez [28.07.2009 21:33:12]

#

MIB kirjoitti:

Miten Windowslla (XP) saa salasanasuojatun jaon?

Salasanasuojatun jaon saa tekemällä järjestelmään käyttäjän, jolla on salasana ja sitten määrittämällä että jakoon on oikeus vain ko. käyttäjällä. (En takaa että onnistuu Home editionilla, koska en nyt jaksa alkaa asentelemaan sellaista vain vastatakseni tyhjentävästi tähän kysymykseen)

MIB kirjoitti:

Miten otat yhteyden VPN:llä lähiverkkoon?

Toki voit ottaa yhteyden vain siihen yhteen koneeseen. Mielestäni Windowsin VPN-serveri oletuksena antaa liikennöidä kaikkiin sen lähiverkon koneisiin, joissa VPN palvelin pyörii, joten siksi puhuin lähiverkkoon yhdistämisestä.

MIB kirjoitti:

Enkös voisi ottaa yhteyden VPN:llä serveriin, jonka jälkeen pääsisin lukemaan ja muuttamaan tiedostoja serverillä

No toki jos VPN-palvelin ja tiedostojenjakosysteemi antaa periksi, niin voit määritellä VPN:lle, että vain samaiselle koneelle liikennöinti on sallittu ja jakoihin että niitä saa käyttää vain VPN-yhteyksille varatuista osoitteista. Se miten tämän teen onkin sitten toinen kysymys. Jos mihinkään jakoihin ei tarvitse saada muualta kuin VPN:n kautta yhteyttä, niin sitten voit toki palomuuriin määrittää että windows jaon portit ovat vain VPN-osoitteista käytettävissä.

Itse pitäisin silti luontevampana, että jakoihin tehdään käyttäjäoikeudet ja jakojen käyttö estetään vain lähiverkon ulkopuolelta (eli VPN:n lisäksi niihin pääsee muiltakin aliverkon koneilta jos tietää tunnukset).

MIB kirjoitti:

Enkös voisi ottaa yhteyden VPN:llä serveriin, jonka jälkeen pääsisin lukemaan ja muuttamaan tiedostoja serverillä, vaikka tiedostoja ei olisi jaettu?

Miten ihmeessä tiedostoja voisi päästä käyttämään VPN:n kautta, jos niitä ei ole jaettu. VPN on virtuaaliverkko, ei tiedostonjakopalvelin. Eli vähän sama kuin haluaisit tökätä koneeseen toisen verkkokortin ja päästä käpistelemään tiedostoja ko. korttiin liitettyjen koneiden kautta vaikka tiedostot eivät olisikaan jaettuja.

Eli lyhyesti...

Palvelinkoneella:
1) Jaa haluamasi kansiot niin, että saat niihin lähiverkosta yhteyden.
2) Kytke VPN-palvelin käyttöön

Matkakoneella:
1) Otat VPN-yhteyden
2) Käytät jaettuja hakemistoja kuin olisit normaalisti lähiverkossa.

MIB [28.07.2009 21:47:14]

#

Ahaa! Nyt ymmärsin miten tämä tehdään. Voin siis lätätä koneeni takaisin aliverkkoon, ja laitan siinä Windowsin VPN serverin päälle? Meiltä tulee kyllä aliverkosta vain yksi ulkoinen ip vaikka olisi 10 konetta (Kiitos tuon pirullisen ADSL:n). Tämä taitaa vähän haitata? Kun koneet ovat aliverkossa, niin voin turvallisesti jakaa tiedot. Sitten otan serverikoneeseen VPN yhteyden, mutta miten? Jos sanotaan, että meiltä tulee yksi ip ulos 123.123.123.123, ja aliverkossa ovat koneet 192.168.0.1, 192.168.0.2, 192.168.0.3 jne., niin miten saan yhteyden serveriin 192.168.0.2?

Eli talosta tulee yksi ulkoinen ip, 123.123.123.123 ja serverillä on ip 192.168.0.2. Miten pystyn siis ottamaan yhteyden tähän serverikoneeseen VPN:llä?

Ps. Vastaus nopeasti, kiitos. Ei oikein enään riitä aika.

Grez [28.07.2009 22:11:38]

#

Jos kerran on kiire vastauksien kanssa, niin kannattaisi käyttää Googlea. Se antaa vastauksen sekunnin osissa, kun taas me foorumin hiiliyksiköt joudutaa käyttämään aikaa vastauksen kirjoittamiseen.

Anyways, määrittelet siihen laitteeseen, joka toimii verkkonne NAT-boksina (todennäköisesti ADSL-boksi tai kaapelimodeemi) että kone 192.168.0.2 toimii ulospäin näkyvänä serverinä, jolloin boksi ohjaa ulkoa tulevat pyynnöt sille.

Joissakin purnukoissa ei pysty ohjaamaan "kaikkea" liikennettä palvelimelle, vaan pitää laittaa portti ja protokolla kerrallaan. XP:ssä voi käyttää VPN:ssä joko L2TP:tä tai PPTP:tä.

Jos purnukalle voi suoraan määritellä PPTP ja/tai L2TP, niin se on helpointa, jos ei niin:

PPTP

* ohjausliikenne: TCP, port 1723
* tunneloitu data: protocol ID 47

L2TP over IPSec

* (IKE, UDP 500)
* IPSec Network Address Translation (NAT-T), UDP 5500
* L2TP liikenne, UDP 1701

MIB [28.07.2009 22:43:44]

#

En ole tuohon ADSL:ään perehtynyt yhtään. Tälläinen purkki meillä on. En osaa sanoa, miten tuolla laitetaan jokin aliverkon kone suoralla ip:llä ulospäin. Koitan tässä googletella ja ohjeita lukea, mutta ei tärppää.

Grez [28.07.2009 23:03:38]

#

Joo, no ei muuta kuin säätämään. Spekseissä sanotaan että siinä on www-pohjainen hallinta.

Yksinkertaisin keino saada homma toimimaan on mennä siellä purkissa sinne "Virtual Server (port forwarding)" osioon ja määritellä "Edit DMZ Host" ja määritellä siihen "Internal IP address" kohtaan sen palvelimen sisäverkon osoite (esim. 192.168.0.2). (Ohjeissa sivu 70)

Kannattaa kuitenkin muistaa, että jos tuon tekee, niin tietoturvan on syytä olla kunnossa. Mistä tahansa internetistä pääsee käyttämään ko. konetta kuin olisi lähiverkossa. (Et oikeastaan edes välttämättä tarvitse VPN:ää tuon jälkeen, mutta onhan sitä hyvä käyttää tiedon salaamiseksi)

Tietoturvallisempi vaihtoehto olisi määritellä "port forwardingeiksi" noita mitä tuolla aikaisemmassa viestissäni mainitsin, mutta siinä täytyy sitten osata vähän säätää ja testailla että toimii.

MIB [29.07.2009 09:34:51]

#

Grez kirjoitti:

Yksinkertaisin keino saada homma toimimaan on mennä siellä purkissa sinne "Virtual Server (port forwarding)" osioon ja määritellä "Edit DMZ Host" ja määritellä siihen "Internal IP address" kohtaan sen palvelimen sisäverkon osoite (esim. 192.168.0.2). (Ohjeissa sivu 70)

Juu, tämän löysinkin puolenyön aikoihin.

Grez kirjoitti:

Kannattaa kuitenkin muistaa, että jos tuon tekee, niin tietoturvan on syytä olla kunnossa. Mistä tahansa internetistä pääsee käyttämään ko. konetta kuin olisi lähiverkossa. (Et oikeastaan edes välttämättä tarvitse VPN:ää tuon jälkeen, mutta onhan sitä hyvä käyttää tiedon salaamiseksi)

Aijai. Ajattelin tätä, että onkohan näin, että siihen pääesee sitten. Nyt meni aika vaikeaksi tämä juttu. Mitäköhän tapahtuu, jos otan yhteyden ulkoiseen IP:een VPN:llä? Mitä hyötyä oikeastaan VPN:stä sitten on, jos asia menee näin? Jos kone ei ole aliverkossa, ja jakaa tiedostoja, niin kaikki pääsevät niihin. Jos kone on aliverkossa, niin siihen pitää kuitenkin vapauttaa pääsy kaikille, jos haluu, että VPN:n saa toimimaan.

Grez kirjoitti:

Tietoturvallisempi vaihtoehto olisi määritellä "port forwardingeiksi" noita mitä tuolla aikaisemmassa viestissäni mainitsin, mutta siinä täytyy sitten osata vähän säätää ja testailla että toimii.

Tuon laitteen suomennokset ovat sen kaltaiset, että menee hetki kääntää sopivaksi tuo port forward. :D

Katsotaan tässä, että miten onnistun laittamaan sen. Miten sinulla toimii tämä VPN? Pääseekö kaikki muutkin tiedostoihisi käsiksi, vai oletko käyttänyt tätä "tietoturvallisempaa" vaihtoehtoa.

Toimiiko tämä tietoturvallisempi vaihtoehto niin, että muut eivät pääse koneeseen, mutta itse pääsisin VPN:llä?

Metabolix [29.07.2009 09:41:33]

#

Oletko kuullut sellaisesta maagisesta suojauskeinosta kuin salasana? Joka tapauksessa joudut säätämään palomuurisi niin, että kuka tahansa voi yrittää VPN-yhteyttä palvelimelle, ja silloin on hyvä olla tuollainen salasana, jolla voi estää asiattomien pääsyn. Toinen vaihtoehto on tietysti käyttää ennalta määrättyjä salausavaimia, jotka ovat vielä salasanaa mutkikkaampia konfiguroida.

MIB [29.07.2009 09:45:24]

#

Eli pitäisi tehdä niinkuin Grez sanoi: Laitan salasanan käyttäjälleni, ja teen jaot niin, että vain ko. käyttäjällä on pääsy tällä salasanalla siihen, ja otan yhteyden VPN:llä serveriin, jolloin saan tiedot suojattua kun siirrän niitä, ja muut eivät pääse ilman salasanaa jakoihini?

Edit. Kun painan Properties C asemaan, ja sieltä Sharing (Vai mikä olikaan), niin pitäisikö tuo tuo ylin ruksi olla ruksattuna, jos haluaa siitä sellaisen, että pääsee käyttäjän salasanalla? Sitä ei vaan voi ruksittaa Homella nähtävästi. Onko se professionalilla mahdollista? Ei nyt ole prota käden ulottuvilla testattavaksi.

Edit. Jos haluaa suojata sen tiedoston salasanalla, niin sen pitää olla SharedDocs kansiossa?! Miten nyt C aseman tiedot sinne siirtäisin.

MIB [29.07.2009 10:53:53]

#

Sain suojattua salasanalla kaikki jaetut tiedostot. :) Tässä vielä ohjeet, jos jollakin sama ongelma:

1. Avaa Control Panel => User Accounts => Change an account
2. Varmista että Guest tili on käytössä.
3. Avaa Command Prompt => Kirjoita "Net user Guest password" => Sulje Command Prompt
4. Avaa Control Panel uudelleen => User Accounts => Guest => Set password => Kirjoita haluamasi salasana ja tallenna.

Noin helposti se kävi. :D No, toivottavasti oli niille apua ketkä tätä ovat pähkäilleet.

ZcMander [29.07.2009 11:37:00]

#

Miksei vaan pistäin SCP/SFTP-palvelinta pystyyn tiedostojen jakoa varten? On salattu ja paljon helpommin säädettävissä kun ei tarvi kuin muutama portti availla, ja sen lisäksi nähtävästi tässä tapauksessa VPN:stä ei vielä mitään hyötyä oteta.

Eli jos ainoa tarkoitus on jakaa tiedostoja, niin lienee SCP olisi viisaampi.

MIB [29.07.2009 18:36:29]

#

En saa yhteyttä kavereiden verkosta omaan serveriin. Kun koitan määrittää sitä verkkosijainniksi, se sanoo, että salasana ei ole oikein. Sitten toiseksi se sanoo, että tälläistä jakonimeä ei ole. Missä ongelma voisi olla? :/

User137 [30.07.2009 17:56:57]

#

Itsekin kyllä FTP kannalla. Voit luoda ilmaisen verkkotunnuksen koneellesi vaikka dyndns tai no-ip avulla jolla pääsee helpoimmalla kun jaat osoitetta muille. Pääsy onnistuu helposti nettiselaimella ja voit luoda pääkäyttäjän jolla on upload oikeudet kaikkialle serverikoneella, kunhan salasana kestää.


Sivun alkuun

Vastaus

Aihe on jo aika vanha, joten et voi enää vastata siihen.

Tietoa sivustosta