OS/2 GURU библиотекаСтатьи про OS/2 eComStation ArcaOS |
Операционные системы ArcaOS, eComStation, IBM OS/2 Warp |
|
|
|
Reformat Утилита для форматирования USB флешек, USB винчестеров (для совместимости с OS/2)
Купить программу OS/2:
LIP пакет - Пакет русификации ArcaOS / eComStation,
Компьютер OS/2, ArcaOS 5.1.1 уже установлена.
|
DATE: 2002-10-25 10:40:16 AUTHOR: Eugene Kazarinov
Далее ты найдешь алгоритм действий для соединения двух осевых машин между собой по VPN. Возможно поднятие туннеля, через который будет идти весь трафик между двумя шлюзами по публичной локальной сети. 0. Прелюдия В оси есть возможность создания VPN соединений, но по непонятным причинам IBM не довела эту возможность до удобоюзабельного состояния, когда портировала это дело с AIX'а и в итоге VPN соединение разрывается через 8 часов или около того (я сейчас не помню). При этом шифруется все это дело слабым криптованием. Длиной ключа 1024 здесь глубо не пахнет, а посему возможно решение, когда ключи будут обновляться каждые 3000 секунд (50 минут) к примеру. 1. Что нам нужно
2. Как это работает Обозначения: O:\ - это твой загрузочный диск Далее приводится пример рабочей конфигурации, зачем тот или иной дергунок читай эту доку, а также другие доки). Для начала нужно убедиться, что
3. Вход для пользователя На ftp сервере нужно создать вход для юзера, который будет обновлять ключи. 4. Все готово Теперь устанавливаем и настраиваем VPN refresher (скачиваем файл отсюда). внутри 5 скриптов, всех их кидаем куда-нибудь в PATH
Если запускать скрипты в указанном порядке, то система начнет работать, но первые ключи будут переданы по незащищенному каналу, вернее даже без всяких каналов вообще. После выполнения следующего пункта стоит тут же перезапустить активный скрипт (VPNrefresher.active.cmd) но здесь есть два пути:
5. Редактирование fwfiltrs.cnf В fwfiltrs.cnf добавляем строки ДО той, что я указывал ранее на активной машине (клиент, там где нет ftpd и которая инициирует обновление ключей) ее ip 10.0.37.1 permit 10.0.37.1 255.255.255.255 10.0.37.7 255.255.255.255 ah any 0 any 0 secure local both f=y l=n permit 10.0.37.7 255.255.255.255 10.0.37.1 255.255.255.255 ah any 0 any 0 secure local both f=y l=n permit 10.0.37.1 255.255.255.255 10.0.37.7 255.255.255.255 esp any 0 any 0 secure local both f=y l=n permit 10.0.37.7 255.255.255.255 10.0.37.1 255.255.255.255 esp any 0 any 0 secure local both f=y l=n permit 10.0.37.1 255.255.255.255 10.0.37.7 255.255.255.255 udp eq 4001 eq 4001 secure local both f=y l=n permit 10.0.37.7 255.255.255.255 10.0.37.1 255.255.255.255 udp eq 4001 eq 4001 secure local both f=y l=n permit 10.0.37.1 255.255.255.255 10.0.37.7 255.255.255.255 all any 0 any 0 secure local both t=14 f=y l=n permit 10.0.37.7 255.255.255.255 10.0.37.1 255.255.255.255 all any 0 any 0 secure local both t=14 f=y l=n #эти две строки объясню ниже #permit 10.0.37.1 255.255.255.255 0 0 all any 0 any 0 secure local both t=14 f=y l=n #permit 0 0 10.0.37.1 255.255.255.255 all any 0 any 0 secure local both t=14 f=y l=n На второй машине (пассивной) в моем случае это гейт в интернет, ip 10.0.37.7 permit 10.0.37.7 255.255.255.255 10.0.37.1 255.255.255.255 ah any 0 any 0 secure local both f=y l=n permit 10.0.37.1 255.255.255.255 10.0.37.7 255.255.255.255 ah any 0 any 0 secure local both f=y l=n permit 10.0.37.7 255.255.255.255 10.0.37.1 255.255.255.255 esp any 0 any 0 secure local both f=y l=n permit 10.0.37.1 255.255.255.255 10.0.37.7 255.255.255.255 esp any 0 any 0 secure local both f=y l=n permit 10.0.37.7 255.255.255.255 10.0.37.1 255.255.255.255 udp eq 4001 eq 4001 secure local both f=y l=n permit 10.0.37.1 255.255.255.255 10.0.37.7 255.255.255.255 udp eq 4001 eq 4001 secure local both f=y l=n permit 10.0.37.7 255.255.255.255 10.0.37.1 255.255.255.255 all any 0 any 0 secure local both t=14 f=y l=n permit 10.0.37.1 255.255.255.255 10.0.37.7 255.255.255.255 all any 0 any 0 secure local both t=14 f=y l=n #объясню ниже. #permit 0 0 10.0.37.1 255.255.255.255 all any 0 any 0 secure local both t=14 f=y l=n Всунул строки? Теперь возвращайся в пункт 4 и перезапускай активный скрипт. Что это за строки, которые я обещал прокомментировать в выше? Это правила файрвола, которые указывают ему посылать весь трафик на конкрентный ip по туннелю. Причем обращаю внимание, что на конечной машине (на клиенте 10.0.37.1) - две строки. Одна строка указывает, что нужно принимать трафик из туннеля, а вторая что исходящий трафик нужно пихать также в туннель. На шлюзе (10.0.37.7) - только одна, предписывающая посылать трафик НА ip 10.0.37.1 через туннель. Трафик ОТ 10.0.37.1 в интернет через туннель посылать не нужно, потому что он направлен в интернет, а с тем концом, извините, мы VPN соединений не поднимали. Вот и все. Приятной работы. Встреченные глюки и баги прошу писать в комментарии к этой статье или на мыло. P.S. Кто-нибудь строит биллинговую систему выхода в интернет на eCS/2 ?? Изучается спрос на подобные системы. Прошу связаться со мной по электронной почте. Автор: Eugene Kazarinov (TEAM OS/2 Russia)
Комментарии:
|
|
||||||||||||||||||||||||||||||||||||||||||
|
ArcaOS 5.1.1 - DOS Опять работает
DOS виртуальная машина опять работает (работала на древних компьютерах Core 2 Duo). Для этого надо устанавливать ArcaOS в режиме UEFI. |
Panorama VESA видео драйвер для OS/2В 2007-ом году eCo Software выпустила драйвер Panorama VESA - OS/2 избежала гибели. |
// надо на ENG!!
Купить программу OS/2:
JRescuer и JUne
для восстановления данных с JFS тома
|
|
Каждая конференция влияет на будущее OS/2. Люди готовили доклады несколько месяцев, потратили деньги на поездку в другой город или другую страну. Конференция даёт импульс сообществу на несколько месяцев вперёд. Результаты встречи обсуждаются в сообществе еще несколько недель. |
Warpstock Europe 2017Конференция Warpstock Europe 2017 проходила в Роттердаме (Нидерланды). Это была встреча пользователей и разработчиков OS/2. Репортаж:
|