ওপেনভিপিএন-এর মাধ্যমে বনজর ঘোষণাগুলি প্রতিরোধ করুন


4

আমাদের কাজের ওপেনভিপিএন সার্ভার রয়েছে, যা আমি ব্যক্তিগত কাজের সংস্থান অ্যাক্সেস করতে প্রায়শই ব্যবহার করি। আমি যখন করি, তখন ফাইন্ডারে তালিকাভুক্ত "ভাগ করা" কর্মক্ষেত্রে সমস্ত স্বয়ংক্রিয়ভাবে ঘোষিত সার্ভার / সংস্থান দিয়ে পপুলস করে তবে বিপরীতটিও সত্য। আমার স্থানীয় সংস্থানগুলি কাজের জায়গায় এবং / অথবা ভিপিএন-তেও উপস্থিত হয়।

আদর্শভাবে, আমি আমার ঘোষণাগুলি ভিপিএন লিংকের উপর দিয়ে যাওয়া থেকে বিরত রাখতে চাই, তবে ভিপিএন থাকাকালীন শারীরিকভাবে শেয়ারটি আমার কাছে উপলব্ধ থাকতে চাই। যদি একমাত্র পদ্ধতি বনজৌরকে (অস্থায়ীভাবে) অক্ষম করা হয়, তবে আমি এটির সাথে ভাল থাকব, তবে কী কেবল এটি একতরফা করার কোনও উপায় আছে?

এবং অবশ্যই মাস্টার প্রশ্ন: আমি কীভাবে এটি সম্পাদন করব, আদৌ, প্রথম স্থানে।



গুগল অনুসন্ধান ফলাফলগুলির নিখুঁত পরিমাণ যা আমাকে এখানে আবার লিঙ্ক করেছে তা অবাক করে।
জেসন সালাজ

উত্তর:


1

সাধারণত, বনজর কেবলমাত্র স্থানীয় নেটওয়ার্কে কাজ করে এবং কেবলমাত্র এর এক্সটেনশন ওয়াইড-এরিয়া-বনজর ভিপিএনগুলির মাধ্যমে কাজ করে। আপনি এটি ব্যবহারের জন্য আপনার কম্পিউটারটি কনফিগার করেছেন নাকি তা পরিচালনা করতে আপনি নিজের রাউটার সেটআপ করেছেন? এছাড়াও, কোন অন্যান্য সংস্থানগুলি কাজের ক্ষেত্রে অন্যদের জন্য উপস্থিত হয়?

তবে যাইহোক, আপনার নিজের কম্পিউটারে ফাইল শেয়ারিং "চালু" করতে হবে না (যা তারপরে আপনার কম্পিউটারের নামটি বোনজরের উপর দিয়ে সম্প্রচারিত করবে) অন্যকে অ্যাক্সেস করতে পারে, সুতরাং যে পরিষেবাগুলি আপনি চান না তা কেবল বন্ধ করুন just অন্যদের দেখতে এবং আপনার ভাল হওয়া উচিত।


(1) বনজর পিপিটিপি / এল 2 টিপি / ইত্যাদির উপর কাজ করে না। VPN গুলি। আমি প্রযুক্তিগত কারণটি জানি না, তবে এটি এসএসএল ভিপিএন এবং ওপেনভিপিএন নিয়ে কাজ করে। আমি শেয়ারটুল ব্যবহার করি না এবং এই দৃশ্যটি তৈরি করতে আমার কোনও বিশেষ কনফিগারেশন নেই। আমি আমার সহকর্মীদেরও ভাগ ভাগ করে দেখছি। (২) আপনার পরামর্শটি কোনও সমাধান নয় কারণ এটি আমার ব্যবহার করা কার্যকারিতা ভঙ্গ করে। আমি আমার ল্যাপটপে আইম্যাক উপরে (যা আমার নয়, বিটিডাব্লু) দেখতে চাই, এখন আমি টাইপ করছি। আমি চাই না যে কর্মস্থলে থাকা ব্যক্তিরাও এটি করতে সক্ষম হন।
জেসন সালাজ

(২): আপনার কাছে স্থানীয় স্থানীয় সংস্থান রয়েছে তা নির্দিষ্ট করে বলা হয়নি; সুতরাং আপনার স্থানীয় ম্যাকগুলি না জেনে আমার পরামর্শটি খারাপ হবে না।
Asmus

(1): বনজর একটি মাল্টিকাস্ট প্রোটোকল এবং এটি কেবলমাত্র স্থানীয় লিঙ্কে কাজ করে (কেবল আপনার স্থানীয় সম্প্রচার ডোমেনে, সাবনেট জুড়ে নয়!) যদি আপনি এর "প্রশস্ত অঞ্চল" বাস্তবায়ন ব্যবহার না করেন; তার জন্য আপনি যে ডিএনএস সার্ভারটি কাজে ব্যবহার করছেন তা তার নিবন্ধিত পরিষেবাদি প্রকাশের জন্য সমস্ত সংযুক্ত ক্লায়েন্টকে ডিএনএস-এসডি-র মাধ্যমে আপডেট করতে হবে। তাহলে প্রশ্ন উঠবে কেন আপনি আপনার ল্যাপটপে আপনার ভিপিএন শুরু করার পরে আপনার আইম্যাক উপরে আপনার কাজের ডিএনএস-সার্ভারে নিজেকে নিবন্ধিত করছে ?! আপনি কি নিজের রাউটারে নিজের কাজের ডিএনএস সার্ভারটি প্রবেশ করেছেন?
Asmus

আপনার ভিপিএন সেটআপ চালু রাখতে আপনাকে কী পদক্ষেপ নিতে হয়েছিল তা আপনি বর্ণনা করতে পারেন? আপনার কি কেবল একটি ওপেনভিএনপিওএন.এনপি ফাইল আমদানি করতে হয়েছিল বা আপনার অন্য কোনও কিছু সেটআপ করার দরকার ছিল, সম্ভবত কোনও কাজকর্মী কারও কাছ থেকে পাওয়া একটি .pkg ইনস্টলার দিয়ে? এছাড়াও, আপনার ওয়ার্কের ডিএনএস সার্ভারে মাল্টিকাস্ট প্যাকেজ ফরোয়ার্ড করার জন্য আপনার ফায়ারওয়ালে কোনও প্রবেশ আছে? আপনি টার্মিনালে "sudo আইপিএফডব্লু তালিকা" করতে এবং 224.0.0.251 (যে এমডিএনএস অঞ্চল) এর জন্য এগিয়ে রয়েছে এমন এন্ট্রিগুলি সন্ধান করতে পারেন
আসমাস

দেখে মনে হচ্ছে এই সমস্যাটি আসলে সফ্টওয়্যার সক্রিয়ভাবে জিনিসগুলি রিলে করার কারণে হয়েছিল। যথা: আইটিউনস সক্রিয়ভাবে ভিপিএন জুড়ে একটি অ্যাপলটিভির অস্তিত্ব রিলে করছিল। আমি মনে করি. নির্বিশেষে, অ্যাপ্লিকেশনগুলির একটি মানসম্পন্ন সেট সহ, আমার কম্পিউটারের বাইরে আমার কম্পিউটার থেকে কিছুই প্রকাশিত হয়নি। এই সম্পর্কে আমার সাথে চারপাশে স্টিকিং জন্য ধন্যবাদ।
জেসন সালাজ

1

5353 পোর্টে ইউডিপি ট্র্যাফিক ব্লক করার বিষয়ে কীভাবে?


আসলে কি এত সহজ? আমি কি কেবল আউটগোয়িং ফিল্টার করতে পারি 5353?
জেসন সালাজ

1

আপনি যদি ওপেনভিপিএন ব্যবহার করে থাকেন তবে আমি ধরে নিই যে আপনি সার্ভার সাইডে লিনাক্স ব্যবহার করছেন।

যেহেতু ওপেনভিপিএন স্তর 2 ব্রিজ মোডে কাজ করছে, তাই একটি স্ট্যান্ডার্ড ফিল্টার প্রয়োগ করা কার্যকর iptablesহবে না। iptablesস্তর 3 এ কাজ করে এবং আপনার ভিপিএন স্তর 2 এর আগে রয়েছে।

কৌতুকটি ebtablesউইচ ব্যবহারের মতো iptablesতবে স্তর 2 তে রয়েছে।

আপনি ইউডিপি পোর্ট 5353 এর সাথে অবরুদ্ধ করতে পারেন ebtables


1
আপনি সঠিক হওয়ায় ওপেনভিপিএন ক্রস প্ল্যাটফর্ম হওয়ায় অদ্ভুত ধারণা:
জেসন সালাজ
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.