2018年5月26日土曜日

OpenVPNの利用ポートは1194/udpだけでよい。

2018 May 26.

OpenVPNの利用ポートは1194/udpでも1194/tcpでもよい。
1194/udpにしておけばよい。
 http://nextgenvpn.com/ovpn_modes.html

sambaサーバーをルーティング方式openVPNで利用する時のsamba設定

2019 Apr. 29.
2018 May 26.

smb.conf にてopenVPNの仮想ネットワークアドレスを許可する。
  interfaces = 127.0.0.0/8 192.168.1.0/24 10.8.0.0/24 eth0
  hosts allow = 192.168.1. 10.8.0.0/24

sambaサーバーをルーティング方式openVPNで利用する時のポート開放

2019 Oct. 21.
2019 Apr. 29.
2018 Sep. 04.
2018 May 26.

openVPN+sambaでのポート開放

下記をそれぞれ設定してもよいが、次の2行で済む。

# ufw allow from 192.168.xxx..0/24 to any app Samba
# ufw allow from 10.8.0.0/24 to any app Samba

個別設定

不要 137/tcpをopenVPNサーバーネットワークアドレス(通常192.168.xxx.0/24)と仮想IPアドレス10.8.0.0/24に開放する。

137/udpをopenVPNサーバーネットワークアドレス(通常192.168.xxx.0/24)と仮想IPアドレス10.8.0.0/24に開放する。

不要 138/tcpをopenVPNサーバーネットワークアドレス(通常192.168.xxx.0/24)と仮想IPアドレス10.8.0.0/24に開放する。

138/udpをopenVPNサーバーネットワークアドレス(通常192.168.xxx.0/24)と仮想IPアドレス10.8.0.0/24に開放する。

139/tcpをopenVPNサーバーネットワークアドレス(通常192.168.xxx.0/24)と仮想IPアドレス10.8.0.0/24に開放する。

不要 139/udpをopenVPNサーバーネットワークアドレス(通常192.168.xxx.0/24)と仮想IPアドレス10.8.0.0/24に開放する。

445/tcpをopenVPNサーバーネットワークアドレス(通常192.168.xxx.0/24)と仮想IPアドレス10.8.0.0/24に開放する。

ルーターのポートマッピング設定もしておく。

2018年5月21日月曜日

SSH 利用プロトコル

2018 May 21.
SSHを利用するにはTCP/UDP双方が必要。

ufwの有効化

2018 May 21.
ufwは一度有効化すると,システム起動時に自動的に有効になる。
# ufw enable

アクセスコントロールの各段階での設定

2018 Sep. 01.
2018 May  21. 
クライアントアプリケーションから近い方から
 ・各アプリケーションでの設定

 ・TCP Wrappersでのサービス制御
   設定ファイル /etc/hosts.deny /etc/hosts.allow


 ・iptables / ufw によるNetfilterパケットコントロール



2018年5月19日土曜日

pt2/recpt1でのBS102の録画コマンド

2018 May 19.


101チャンネルの102プログラムを指定する。
$ recpt1 --b25 --strip --sid 102 101 SECONDS OUTFILE.ts