а сегодня спецом для задолбавшихся покажу на примере конфигов как сделать опенвпн тунель гейтвеем чтобы инет не ложился. ну и само собой скрывал ипы всех кто через него тусит.
конфиг на серванте
port 1723
proto tcp
dev tun
ca /etc/openvpn/ca.crt
cert /etc/openvpn/server.crt
key /etc/openvpn/server.key
dh /etc/openvpn/dh1024.pem
tls-server
tls-auth /etc/openvpn/ta.key 0
server 10.1.0.0 255.255.255.0
ifconfig-pool-persist /etc/openvpn/ipp.txt
duplicate-cn
keepalive 10 200
persist-tun
client-config-dir ccd
verb 0
mute 2
cipher DES-EDE3-CBC
auth MD5
comp-lzo
persist-key
persist-tun
настройка ната чтобы клиенты ходили в сеть
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
настройка в папке ccd для клиента
ifconfig-push 10.1.0.2 10.1.0.1
push "redirect-gateway def1"
push "route-gateway 10.1.0.1"
push "dhcp-option DNS 10.1.0.1"
ну и конфиг клинета само собой
dev tun
proto tcp
remote 12.34.56.78 1723
client $
ca ca.crt
cert client.crt
key client.key
tls-client
tls-auth ta.key 1
auth MD5
cipher DES-EDE3-CBC
ns-cert-type server
comp-lzo
persist-key
persist-tun
что можно лучше: снат для ната, чтобы проц не сильно кушало, и опенвпн по юдп чтобы трафа и проца опять же меньше кушало. я буржуй :)
если чо другое неверно - пните ктонить
остальнео обхяснять не буду - манулов в сети хренов миллиард. скажу лишь что на опенвпн серванте время должно быть больше чем на клиентах. то есть 22.21 20е июня 2009 на сервере - значит что время должно быть НЕ МЕНЬШЕ на клиентах. иначе ошибка будет :)
конфиг на серванте
port 1723
proto tcp
dev tun
ca /etc/openvpn/ca.crt
cert /etc/openvpn/server.crt
key /etc/openvpn/server.key
dh /etc/openvpn/dh1024.pem
tls-server
tls-auth /etc/openvpn/ta.key 0
server 10.1.0.0 255.255.255.0
ifconfig-pool-persist /etc/openvpn/ipp.txt
duplicate-cn
keepalive 10 200
persist-tun
client-config-dir ccd
verb 0
mute 2
cipher DES-EDE3-CBC
auth MD5
comp-lzo
persist-key
persist-tun
настройка ната чтобы клиенты ходили в сеть
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
настройка в папке ccd для клиента
ifconfig-push 10.1.0.2 10.1.0.1
push "redirect-gateway def1"
push "route-gateway 10.1.0.1"
push "dhcp-option DNS 10.1.0.1"
ну и конфиг клинета само собой
dev tun
proto tcp
remote 12.34.56.78 1723
client
ca ca.crt
cert client.crt
key client.key
tls-client
tls-auth ta.key 1
auth MD5
cipher DES-EDE3-CBC
ns-cert-type server
comp-lzo
persist-key
persist-tun
что можно лучше: снат для ната, чтобы проц не сильно кушало, и опенвпн по юдп чтобы трафа и проца опять же меньше кушало. я буржуй :)
если чо другое неверно - пните ктонить
остальнео обхяснять не буду - манулов в сети хренов миллиард. скажу лишь что на опенвпн серванте время должно быть больше чем на клиентах. то есть 22.21 20е июня 2009 на сервере - значит что время должно быть НЕ МЕНЬШЕ на клиентах. иначе ошибка будет :)
ну други и друзья и читатели
скажу что винда 7ая стала в разы удобнее
и даже фаерволл появился
и жрет всего 400 метров. ххехее.
*посомтрел*
800 точнее с браузером.
быстрее быстрее надо купить два гига озу :)
и дальше сидеть на генте.
скажу что винда 7ая стала в разы удобнее
и даже фаерволл появился
и жрет всего 400 метров. ххехее.
*посомтрел*
800 точнее с браузером.
быстрее быстрее надо купить два гига озу :)
и дальше сидеть на генте.
здесь
- Music:Another Mask - Chatoyment | Powered by Last.fm
<a href="http://funkyimg.com/viewer.php?im g=/2/228/575/img_0826.jpg" target="_blank"><img src="http://funkyimg.com/t2/228/575/img _0826.jpg" border="0" alt="Free Image Hosting at FunkyIMG.com"></a>
зы - на всех компах линукс.
зы - на всех компах линукс.
очень важно
всем прочитать
особенно атишникам и любителям пиздеца
ну и просто тем кто нашей страной интересуется лол
http://v-alksnis2.livejournal.com/14805 7.html
всем прочитать
особенно атишникам и любителям пиздеца
ну и просто тем кто нашей страной интересуется лол
http://v-alksnis2.livejournal.com/14805
Слоган «Всегда дешевле», использовавшийся «Теле2» в рекламных роликах и плакатах, был признан незаконным. Липецкий филиал ОАО «Вымпел-Коммуникации» («Билайн») подал жалобу на «Теле2», так как не всегда тарифы «Билайна» были дороже тарифов «Теле2». Федеральный арбитражный суд Центрального округа подтвердил законность вынесенного штрафа в размере 40 тысяч рублей за недостоверную рекламу [19].
В настоящее время рекламный слоган компании звучит следующим образом "TELE2. Просто дешевле"
В настоящее время рекламный слоган компании звучит следующим образом "TELE2. Просто дешевле"
rise of the fallen
soon
you will see
soon
you will see
с месяца как 2 обнаружил что ссать в раковину гораздо удобнее чем в туалет
ненужно поднимать подложку ненужно потом ничего салфеткой вытирать
в общем нужду справляешь и есть время подумать о более серьезных вещах
рекомендую xD
ненужно поднимать подложку ненужно потом ничего салфеткой вытирать
в общем нужду справляешь и есть время подумать о более серьезных вещах
рекомендую xD
всем известно что вконтакте пишется криворукими быдлокодерами
для примера введи имя в поиске два раза подряд
например
денис денис
=)
для примера введи имя в поиске два раза подряд
например
денис денис
=)
НИКОГДА НЕ ПОКУПАЙТЕ НОУТБУКИ ACER, БЕРИТЕ ASUS ИЛИ DELL
- Music:Kyle Gabler - Are You Coming Home, Love MOM | Powered by Last.fm
zabil na vse - stavlu gentoo kak i nado - iz konsoli. intersno, skolko kde sobiratsia budet )

- Music:Flёur - Река времён | Powered by Last.fm
ах, да. релиз Another Mask - самый крутой релиз этого года. Просто вау.
- Music:Another Mask - Whatever | Powered by Last.fm
Вот, многие старички любят пиздеть о том, как современная молодежь пуста и бесцельна. Как все мы разваливаемся и мир катиться в пропасть. Честно говоря, у меня такое ощущение что такое было всегда. А блин, даже не в этом дело, просто хотелось написать огромный и большйо пост после кучи просмотренных фильмов подряд. Жизнь многогранна и удивительна.



