Fórum Root.cz
Hlavní témata => Windows a jiné systémy => Téma založeno: ZAJDAN 08. 11. 2016, 14:29:57
-
Ahoj..
pomohl by mi nekdo objasnit nasledujici:
- klient je v domene(windows DC)
- klient je pripojen do openVPN, dopingne se na GW VPN, ale na subnety za ni jiz ne i presto, ze ma v konfiguraci pridane routy
je mozne aby i tyto dynamicke routy pridane do konfigurace oVPN klienta podlehali bezpecnostni politice domenoveho radice a ten je mohl blokovat?
-
OpenVPN GUI se musí spouštět "jako správce", jinak se nenastaví routování.
-
OpenVPN GUI se musí spouštět "jako správce", jinak se nenastaví routování.
je pravda ze ten uzivatel to urcite jako admin nespousti...navic bude potreba domenovy admin kdyz je tedy ucet v domene :(
-
OpenVPN GUI se musí spouštět "jako správce", jinak se nenastaví routování.
je pravda ze ten uzivatel to urcite jako admin nespousti...navic bude potreba domenovy admin kdyz je tedy ucet v domene :(
Domenovy potreba nebude. Holt budete muset spoustet program s admin pravy.
-
http://openvpn.se/files/howto/openvpn-howto_run_openvpn_as_nonadmin.html
-
OpenVPN GUI se musí spouštět "jako správce", jinak se nenastaví routování.
Ale prd, routovani nastavi, nenastavi dns(i kdyz u widli clovek nikdy nevi, ale zrovna sem to nekomu zprovoznoval). A pokud nehces davat userum admina, tak holt nastavis automaticky spousteni sluzby ... kdyz se pripoji, tak se pripoji, kdyz ne, tak ne ...
Jediny blby na tom bude to, ze se to samo pripojuje okamzite po zapnuti, a ... pokud se dotycnej trefi, do site se stejnym rozsahem ... uz aby Ipv4 chciplo.
-
Ale prd, routovani nastavi, nenastavi dns(i kdyz u widli clovek nikdy nevi, ale zrovna sem to nekomu zprovoznoval). A pokud nehces davat userum admina, tak holt nastavis automaticky spousteni sluzby ... kdyz se pripoji, tak se pripoji, kdyz ne, tak ne ...
Jediny blby na tom bude to, ze se to samo pripojuje okamzite po zapnuti, a ... pokud se dotycnej trefi, do site se stejnym rozsahem ... uz aby Ipv4 chciplo.
schvalne po navazani spojení mrknu na klientovi na route print....mel bych to v tabulce videt?
-
Mel bys ... confil sem vpnku s jednou primarni, a dvema sekundarnima routama, to tam bylo, pingovalo ... ale disky se nepripojily, protoze dns. Pod adminem to samo fungovalo vsechno, ale jak rikam, klidne se to na jinych widlich muze chovat uplne jinak, protoze u widli je to dycky loterie. Proste widle se bez admina pouzivat nedaly a nedaj. Jeste sem resil, aby prave kdyz bude ve stejnym rozsahu .... takze sem tem routam z vpnky dal velkou cenu, takze by to primarne melo lizt do ty site ... ale pak samo nebude fungovat vpn.
-
moje zkusenost je takova, ze domenovemu uctu nelze pridat routy bez domenoveho admina
ale zitra jak se dostanu k tomu stroji..pripojim klienta a podivam se na 'route print' ..podle me bude tabulka bez rout co jsou v konfigu oVPN, protoze kdyby tam byli...dopingal bych se minimalne na IP...hostname ted neresim
-
Nahodou som na to tu narazil. OpenVPN pouzivam a ale k nemu pouzivam ine GUI, ktore riesi problem nedostatocnych prav.
Kuknite na OpenVPN MI GUI (http://openvpn-mi-gui.inside-security.de/)...
-
Mícháte jablka s hruškama.
Stačí pravej čudl a spustit jako správce. Jestli ten člověk má user práva nebo admin práva do systému je irelevatní.
Jinak když to umře a routy tam jsou, tak je to špatně nastavený.
Na VPN bráně ty routy jsou? Nicméně tipuju, že to máš špatně nastavený v obráceném pořadí VPN bude vědět kam má jít, ale ty ostatní subnety nevědí kam to vracet, takže ping požadavek ti tam projde, ale daný subnet neví kam to má vrátit?
Můžeš nahodit konfiguraci, aby to bylo jasný.
-
Mícháte jablka s hruškama.
Stačí pravej čudl a spustit jako správce. Jestli ten člověk má user práva nebo admin práva do systému je irelevatní.
Jinak když to umře a routy tam jsou, tak je to špatně nastavený.
Na VPN bráně ty routy jsou? Nicméně tipuju, že to máš špatně nastavený v obráceném pořadí VPN bude vědět kam má jít, ale ty ostatní subnety nevědí kam to vracet, takže ping požadavek ti tam projde, ale daný subnet neví kam to má vrátit?
Můžeš nahodit konfiguraci, aby to bylo jasný.
nastaveny to mam paradne....Android, LINUX, windows..vse slape paradne, routing a dokonce i Network discovery, DNS..
VPN brana nic vedet nepotrebuje, protoze je zaroven routerem tech subnetu...vi o vsem o vsech
prusvih je na windowsim stroji kde je domenovy ucet....co ale navic zjistuji ze windows je haklivej kdyz ma v konfiguraci oVPN klienta routu na konkretni IP....musim zadavat routu na celej subnet
-
Das sem co mas u danyho uzivatele v clients?
-
Mícháte jablka s hruškama.
Stačí pravej čudl a spustit jako správce. Jestli ten člověk má user práva nebo admin práva do systému je irelevatní.
Ano tupci nechapou ze ucelem je aby dotycnej admina nemel.... sem zvedav jak budes neco spoustet as admin kdyz admin nejses ...
-
hoši vyřešeno....na domeně bylo zakeřné pravidlo co ty routy nepustilo..
nyní se má skutečnost takto:
account bez admin prav s nainstalovanym open VPN....spustí VPN bez admin práv! vytvořej se routy a jede jak má
díky všem za asistenci
-
Mícháte jablka s hruškama.
Stačí pravej čudl a spustit jako správce. Jestli ten člověk má user práva nebo admin práva do systému je irelevatní.
Ano tupci nechapou ze ucelem je aby dotycnej admina nemel.... sem zvedav jak budes neco spoustet as admin kdyz admin nejses ...
Tupec je ten co tumu nerozumí a to jsi ty. Obyčejný uživatel s právy jen user dokáže něco spustit jako správce, jak píšu. Neznamená to, že něco spustí jako administrator, ale ten proces bude mít vyšší oprávnění něž, když se spustí normálně. Doporučuju aby jsis o tom něco přečetl, ale jelikož jsi tupec tak ti sem dám obrázek.
(http://www.imgup.cz/image/LLQD)
http://www.imgup.cz/image/LLQD (http://www.imgup.cz/image/LLQD)