Zadejte hledaný výraz...

OpenVPN? SSH tunel, PPTP ? jak resit pripojeni androida do firmy

darksir
verified
rating uzivatele
(1 hodnocení)
23. 4. 2012 13:40:49
Ahoj,
mam maly firemni server s XP a na nem mi bezi openVPN, kterou jsem po dlouhych vecerech uspesne rozchodil na notebooku, domacim PC atd. Proste doma vidim firemni sit, muzu sdilet slozky, vyuzivat firemni internet pres proxy bezici na tom serveru atd.
ALE - porodil jsem si androidi mobil a narazil na problem, ze bez rootu a uprav podporuje v fabriky pouze PPTP a tyhle bezne VPNky. OPENvpn se dela taky, ale je treba telefon rootnout a to bych delal jen nerad. Vidim to jako zbytecnou bezpecnostni slabinu.
Proto se ptam, jak byste resili pristup do firemni site? Existuje jednoducha varianta jak rozbehat klasickou PPTP nebo L2TP na winXP "serveru"?
Potrebuji hlavne pristup ke sdilenym prostredkum - coz by slo resit i pomoci FTPs, ale HLAVNE - pripojuji se casto pres open WIFI a resim takto bezpecny internet. Napr. nechci, aby hesla ICQ apod litaly vzduchem.
Neni naivni si myslet, ze pak android pujde nastavit pro pristup k webu, poste apod. pres pripojeni ve firme? u te OPENVPN by to melo jit, smerovat celej traffic na VPNku, u te implementovane VPN podpory si nejsem jistej. Abych pak stejne neskoncil u OPENVPN, ktera mi uz ted docela dobre beha.
Diky za rady a postouchnuti.
23. 4. 2012 13:40:49
https://webtrh.cz/diskuse/openvpn-ssh-tunel-pptp-jak-resit-pripojeni-androida-do-firmy/#reply757589
James_Scott
verified
rating uzivatele
(7 hodnocení)
23. 4. 2012 13:50:47
Ahoj, pokud se jedná o bezpečnost, tak bych PPTP hned vyloučil, na dnešní dobu je to již zastaralý protokol.
L2TP by byla dobrá volba, ale s konkrétní implementací na Windows nemam zkušenosti..
23. 4. 2012 13:50:47
https://webtrh.cz/diskuse/openvpn-ssh-tunel-pptp-jak-resit-pripojeni-androida-do-firmy/#reply757588
cakes
verified
rating uzivatele
23. 4. 2012 14:03:35
Již druhým rokem používám openVPN na rootnutém androidu a nemohu si to vynachválit. Máš nějaké konkrétní pohnutky k zavrhování rootnutí zařízení a změně jádra?
23. 4. 2012 14:03:35
https://webtrh.cz/diskuse/openvpn-ssh-tunel-pptp-jak-resit-pripojeni-androida-do-firmy/#reply757587
darksir
verified
rating uzivatele
(1 hodnocení)
23. 4. 2012 14:11:08
Perfektní... to znamená, že mi dokážeš odpovědět na můj dotaz - dá se tak směrovat komplet celej traffic na firemní server? Abych vystupoval IPckem firmy? Umí to nějak běžet na pozadí?
Mě se ta varianta taky moc líbí, ale bojim se rootu, protože si myslím, že je to bezpečnostní díra. Potenciální. Přece jen mít zamčenýho roota mi přijde bezpečnější. A je to jediná aplikace, kvůli které bych telefon musel rootovat. Proto hledám spíš jiné řešení, abych se tomu vyhnul. Ani na symbianu jsem kdysi neměl hack. A nemyslím si, že bych byl člověk, kterej si neohlídá bezpečnostní rizika, ale přijde mi to prostě zbytečný, pokud to jde řešit jinak. Dnes se aktualizace vydávaj 2x za den a každým dnem se objevují nové viry. Proto tomu nechci ještě napomáhat.
23. 4. 2012 14:11:08
https://webtrh.cz/diskuse/openvpn-ssh-tunel-pptp-jak-resit-pripojeni-androida-do-firmy/#reply757586
manius
verified
rating uzivatele
23. 4. 2012 14:15:29
Koupit nějakého levného mikrotika za pár korun, nahodit si L2TP a jsi v klidu. http://www.alza.cz/mikrotik-routerboard-rb750-d136029.htm ...
23. 4. 2012 14:15:29
https://webtrh.cz/diskuse/openvpn-ssh-tunel-pptp-jak-resit-pripojeni-androida-do-firmy/#reply757585
darksir
verified
rating uzivatele
(1 hodnocení)
23. 4. 2012 14:21:16
Jojo a pak se rozhodnout... :-) tohle by bylo taky super,. protoze doma mam 1x router pripojenej na open Wifi a druhej router mi posila internet do pocitace a notebooku. Cili bych ho pripojil pres L2TP na mikrotik v praci a mohl z pc doma smazat uplne VPNky... pak bych sel uz do verze s USB a pripojil na nej i externi disk pro sdileni. Myslim, ze drazsi varianty mikrotiku to uz umi a maji. Existuje dnes nejake plug and play reseni? Nebo u toho zase budu muset dva vecery sedet ? :-( Proto jsem prave resil pripojeni na uz stavajici system, abych se nemusel ucit mikrotik.
23. 4. 2012 14:21:16
https://webtrh.cz/diskuse/openvpn-ssh-tunel-pptp-jak-resit-pripojeni-androida-do-firmy/#reply757584
manius
verified
rating uzivatele
23. 4. 2012 14:42:20
Tak si kup nějakého Asuse s USB, prdni do něj openWRT ... umí i VPN a je to pro lajky :) http://wiki.openwrt.org/doc/start
23. 4. 2012 14:42:20
https://webtrh.cz/diskuse/openvpn-ssh-tunel-pptp-jak-resit-pripojeni-androida-do-firmy/#reply757583
cakes
verified
rating uzivatele
23. 4. 2012 15:11:29
Jde to. Je to plnohodnotný klient, takže co napíšeš do konfiguračního souboru, to tam máš. Jinak když odemkneš roota, tak ti systém stejně vždy zahlásí dotaz, že nějaká aplikace chce root. Pokud to nebudeš tupě odklikávat, tak by se ti nemělo nic přihodit.
23. 4. 2012 15:11:29
https://webtrh.cz/diskuse/openvpn-ssh-tunel-pptp-jak-resit-pripojeni-androida-do-firmy/#reply757582
darksir
verified
rating uzivatele
(1 hodnocení)
24. 4. 2012 13:31:58
A seš si jistej, že to nějaká škodlivá aplikace není schopná obejít? Nepátral jsem po tom, ale jak je to řešený? Je zajištěno, že neexistuje způsob, jak to softwarově potvrdit za uživatele?
Napsal čákes;787872
Jde to. Je to plnohodnotný klient, takže co napíšeš do konfiguračního souboru, to tam máš. Jinak když odemkneš roota, tak ti systém stejně vždy zahlásí dotaz, že nějaká aplikace chce root. Pokud to nebudeš tupě odklikávat, tak by se ti nemělo nic přihodit.
24. 4. 2012 13:31:58
https://webtrh.cz/diskuse/openvpn-ssh-tunel-pptp-jak-resit-pripojeni-androida-do-firmy/#reply757581
cakes
verified
rating uzivatele
25. 4. 2012 08:31:42
Pátral jsem a nikde jsem se nedočetl opak toho co píšu výše. Ten dotaz na spouštění aplikace funguje podobně jako sudo.
25. 4. 2012 08:31:42
https://webtrh.cz/diskuse/openvpn-ssh-tunel-pptp-jak-resit-pripojeni-androida-do-firmy/#reply757580
darksir
verified
rating uzivatele
(1 hodnocení)
25. 4. 2012 15:28:10
Aha, musim nastudovat co je sudo, protoze jsem linux lama :-) Verim tomu, ze to muze bejt nejak chraneny a umim si to predstavit, no bohuzel nejsem experimentator a telefon je pro mne hlavne pracovni nastroj, proto se tehle reseni proste bojim a snazim se tomu radeji vyhnout :-(
25. 4. 2012 15:28:10
https://webtrh.cz/diskuse/openvpn-ssh-tunel-pptp-jak-resit-pripojeni-androida-do-firmy/#reply757579
casey
verified
rating uzivatele
6. 6. 2012 23:57:18
PPTP není zase tak úplně nebezpečná. Slabost PPTP je ve slabých heslech, takže pokud vygeneruješ dostatečně bezpečné heslo, pak PPTP na "takového domácí žvýkání" úplně stačí :-)
Ale OpenVPN je samozřejmě OpenVPN :-))
6. 6. 2012 23:57:18
https://webtrh.cz/diskuse/openvpn-ssh-tunel-pptp-jak-resit-pripojeni-androida-do-firmy/#reply757578
Pro odpověď se přihlašte.
Přihlásit