OpenVPN na hostingu

OpenVPN na hostingu
« kdy: 18. 10. 2022, 23:49:05 »
Ahoj, čistě teoreticky, už jste někdo tady řešil OpenVPN server s CA přihlašováním na hostingu (VPS), aby dva počítače za NAT na sebe viděli? Zatím jsem používal ZENTYAL u sebe doma, měl jsem totiž veřejnou IPV4. ale to minulo a hledám náhradu. Sice VPS už mám, ale jen 1GB RAM a tam Zentyal nerozjedu (ano je to WEDOS). Není tam žádný průtok, prostě jen občas potřebuji dvě PC k sobě slinkovat na stejné LAN a provést PeerToPeer synchronizaci přes SMB protokol a pak zase klidně disconnect.

Sice OpenVPN servery jsem tu již viděl, ale v roli prostředníka a ještě k tomu CA ověření se moc nevidí. Tak kdybyste mě jen nasměrovali, dál snad to už splichtím :-)

PC za NATem jsou Widlí, na VPS mám nyní nějaké Ubuntu 20 LTS.

Díky


RDa

  • *****
  • 2 567
    • Zobrazit profil
    • E-mail
Re:OpenVPN na hostingu
« Odpověď #1 kdy: 18. 10. 2022, 23:54:53 »
Mel jsem to pred lety takhle, v rezimu kdy to bridgovalo spojeni - vsichni co se prihlasili na VPN meli k dispozici virtualni LAN na ktere fungovalo vse.

Vetsina lidi to ale pouziva ve vyssi (IP) vrstve a tam je to P2P, bys musel nastavit specialne routing mezi hosty.


Hledej rozdil TUN-TAP u OpenVPN.

_Jenda

  • *****
  • 1 591
    • Zobrazit profil
    • https://jenda.hrach.eu/
    • E-mail

Re:OpenVPN na hostingu
« Odpověď #3 kdy: 19. 10. 2022, 06:14:55 »
Nechci tě odrazovat jen zkus kouknout na wireguard. Vytvoříš l3 vpn tunel za minutku. K OVPN udělal bych L3 tun.

Re:OpenVPN na hostingu
« Odpověď #4 kdy: 19. 10. 2022, 10:54:29 »
Ahoj, čistě teoreticky, už jste někdo tady řešil OpenVPN server s CA přihlašováním na hostingu (VPS), aby dva počítače za NAT na sebe viděli? Zatím jsem používal ZENTYAL u sebe doma, měl jsem totiž veřejnou IPV4. ale to minulo a hledám náhradu. Sice VPS už mám, ale jen 1GB RAM a tam Zentyal nerozjedu (ano je to WEDOS).

Řešit kvůli VPN něco, co spotřebovává 1 GB RAM je pochopitelně naprostý nesmysl. Jak tu někdo zmínil, WireGuard mohu i na základě vlastních zkušeností s použitím přesně k tomu, co chcete vy a tak, jak chcete vy doporučit všemi deseti. Je to jednoduché, efektivní, snadné, bezpečné, funkční, multiplatformní a nepotřebujete k tomu skoro nic.


Re:OpenVPN na hostingu
« Odpověď #5 kdy: 19. 10. 2022, 11:27:36 »
Proc tak slozite?

Tailscale
Zerotier

Za chvili hotove a bez nutnosti VPS.

Re:OpenVPN na hostingu
« Odpověď #6 kdy: 19. 10. 2022, 15:23:30 »
Proc tak slozite?

Tailscale
Zerotier

Za chvili hotove a bez nutnosti VPS.

Pro každého je složité něco jiného. Ostatně třeba Tailscale je přesně totéž, jen je to blackbox někde "v cloudu". Což je třeba pro mě podstatně složitější řešit, než si pustit primitivní instanci Linuxu na nějakém VPS a v ní dvcetiřádkový konfigurační soubor WireGuardu.

Re:OpenVPN na hostingu
« Odpověď #7 kdy: 19. 10. 2022, 21:05:49 »

Pro každého je složité něco jiného. Ostatně třeba Tailscale je přesně totéž, jen je to blackbox někde "v cloudu". Což je třeba pro mě podstatně složitější řešit, než si pustit primitivní instanci Linuxu na nějakém VPS a v ní dvcetiřádkový konfigurační soubor WireGuardu.

Ano, je to totez a proto to pisu.

Akorat je to dostupne instantne i laikovi.
 
Co na tom potrebujete resit? Neplette do reseni nabozenstvi.


Re:OpenVPN na hostingu
« Odpověď #8 kdy: 20. 10. 2022, 07:54:24 »
Moc děkuji za názory. Ten WG zkusím tedy někde vygooglit, jak to rozjet. V podstatě by to mohlo stačit (2 PC WIN + 1 VPS) na tu občasnou sync souborů.

Ještě jednou díky.

Re:OpenVPN na hostingu
« Odpověď #9 kdy: 20. 10. 2022, 11:40:13 »

Pro každého je složité něco jiného. Ostatně třeba Tailscale je přesně totéž, jen je to blackbox někde "v cloudu". Což je třeba pro mě podstatně složitější řešit, než si pustit primitivní instanci Linuxu na nějakém VPS a v ní dvcetiřádkový konfigurační soubor WireGuardu.

[...]
Co na tom potrebujete resit? Neplette do reseni nabozenstvi.

Moimentálně ho do něj pletete vy. Myslím, že celkem dobře víte, co jsem tím myslel.

Re:OpenVPN na hostingu
« Odpověď #10 kdy: 21. 10. 2022, 09:04:17 »

Moimentálně ho do něj pletete vy. Myslím, že celkem dobře víte, co jsem tím myslel.


Pardon, co jsem tim podle vas myslel?