<?xml version="1.0" encoding="UTF-8"?><rss version="2.0">
<channel>
    <title>Dažādas piezīmes Izveido savu VPN tīklu neko nekonfigurējot! Hamachi!</title>
    <link>https://tvertne.org/blogi/?itemid=1473</link>
    <description>Hamachi! The Holy Grail! - http://www.hamachi.cc/Strādā aptuveni tā, ka uzinstalējas network draiveris, ir starpniekserveris bibi.hamachi.cc, uz kuru visi, kas palaiž Hamachi, piekonektējas, k..</description>
    <language>lv</language>
    <image>
        <url>http://tvertne.org/logo-org.gif</url>
        <title>Izveido savu VPN tīklu neko nekonfigurējot! Hamachi!</title>
        <link>https://tvertne.org/blogi/?itemid=1473</link>
    </image>
    <docs>http://backend.userland.com/rss</docs>
	    <item>
<title>Dažādas piezīmes Izveido savu VPN tīklu neko nekonfigurējot! Hamachi!</title>
<link>https://tvertne.org/blogi/?itemid=1473</link>
<description>Hamachi! The Holy Grail! - http://www.hamachi.cc/<br /><br />Strādā aptuveni tā, ka uzinstalējas network draiveris, ir starpniekserveris bibi.hamachi.cc, uz kuru visi, kas palaiž Hamachi, piekonektējas, katras ar savu nikneimu. Tālāk izvēlas kuram serverim (serveriem arī ir nikneimi un ar&nbsp; "serveris" es te domāju kāda paziņas vai drauga datoru) pieslēgties un ar kādu paroli. Tiek nodibināts VPN, dati tiek šifrēti. Visiem, kas saslēdzas pie viena servera (ar virtuālu IP adresi), tiek pierubīts lokālais tīkls. Talāk šo tīklu var izmantot visam kam. Piemēram, Call Of Duty 2 LAN geimam.<br /><br />Mani gan pašlaik interesē, vai datu plūsma notiek caur UDP, caur kādu tieši izejošo portu un kasīsti ir "Magic option" Hamachi iestatījumos.<br /><br />http://en.wikipedia.org/wiki/Hamachi<br />
<div class="itembody">
</div>Papildināts:<br /><br />Atļaušos pārpublicēt <a href="http://clicketyclicky.blogspot.com/" >fx bloga</a> ierakstu no <a href="http://www.siets.lv/siets.php?q=hamachi+udp+&amp;che=http%3A%2F%2Fyotta.fx.lv%2F%7Efx%2Fblog%2Fread%2F2006%2F02%2F26%2FHamachi%2F&amp;d=www&amp;l=LV&amp;op=10&amp;s=a2b0dd1f032d09a7cc32&amp;an=y&amp;cnf=lv">www.siets.lv saglabātajām lapām</a>.<br /><br /><h3><span class="hl">Hamachi</span></h3>
<span class="date">26.02.2006</span>
<p>
</p><p>Šodien vēlos pastāstīt par <a href="http://hamachi.cc/"><span class="hl">Hamachi</span></a>. Tas ir bezmaksas un praktiski bez-konfigurācijas VPNisks P2P pieslēgums.</p>

<p>Viegls uzstādīšanā, atbalsta gan linux, gan wintel. Ok, patiesībā
uzstādīšana ir nepiedienīgi viegla. Vienīgais nosacījums ir, lai
kernelī ir tun/tap atbalsts, bet tas jau VPN gadījumā ir tikai normāli.
Liels <span class="hl">Hamachi</span> pluss ir tas, ka viņš darbojas
arī aiz ugunsmūriem, jo izmanto starpniekserveri, lai nodibinātu
sakarus. Taču līdz ko sakari ir nodibināti, viss trafiks iet bez
jebkādas trešo serveru starpniecības un pie tam ir šifrēts. Hamachi
autorizācijai ar serveriem tiek izmantots RSA atslēgu pāris. Tā, ka
droši var apmainīties ar saviem super slepenajiem pasaules iekarošanas
plāniem.</p>

<p>Visa šī  tunelēšana notiek izmantojot <span class="hl">UDP</span>
protokolu. Kāpēc UDP? Tāpēc, ka TCP tunelēšana caur TCP nav praktiska.
Varbūt vēlāk papildināšu šo rakstu ar sīkāku izskaidrojumu.</p>

<h4>Kā šie tuneļi spēj darboties caur ugunsmūriem un NATiem?</h4><br />Īsumā aprakstīšu šo <span class="hl">UDP</span> tunelēšanas metodi. <br />Pieņemsim,
ka ir 2 klienti (Exa un Zetta) un serveris (Yotta). Abi klienti atrodas
privātā tīklā un pie ārpasaules tiek caur NAT rūteri. Parasti vienīgā
iespēja nodibināt sakarus būtu atvērt portus uz rūtera, bet ko darīt,
ja tas nav iespējams? Šeit talkā nāk sekojoša metode. Abi klienti zin
Yottas adresi un nodibina ar viņu sakarus. Klienti nosūta Yottai savus
lokālo izejas punktu datus - savu ip adresi un izejošo portu. Yotta
savukārt papildus tam pieraksta tās izejošās IP adreses un izejošos
portus, ko viņa redz. Piemēram, Exas ip adrese ir 192.168.0.10 un ports
6542, bet Exas rūtera adrese ir 81.94.234.45, ports 57365. Savukārt
Zettas adrese ir 10.0.0.54, ports 14235 un rūtera adrese ir
62.45.67.89, ports 45109.

<div class="quote"><br />Exa un Zetta nodibina sakarus ar Yottu<br />Exa (192.168.0.10:6542) &lt;--&gt; NAT ruteris (81.94.234.45:57365) &lt;--&gt; Yotta<br />Zetta (10.0.0.54:14235) &lt;--&gt; NAT ruteris (62.45.67.89:45109) &lt;--&gt; Yotta<br /></div>

<p>Tālāk Yotta pasaka Exas informāciju Zettai un Zettas informāciju
Exai. Tagad Exa mēģina nodibināt sakarus ar Zettu on otrādi. Vispirms
abi klienti mēģina nodibināt sakarus ar savā lokālajām adresēm, jo
pastāv iespēja, ka viņi ir vienā tīklā un tad būtu bezjēdzīgi
sazināties caur rūteri.</p>

<div class="quote"><br />Exa &lt;--&gt; Zetta<br /></div>

<p>Ja tas neizdodas, tad tiek mēģināta cita metode.</p>

<p>Abi klienti mēģina nodibināt sakarus viens ar otra rūteru izejošajie portiem.</p>

<div class="quote"><br />Exa (192.168.0.10:6542) &lt;--&gt; NAT ruteris (81.94.234.45:57365) &lt;--&gt; Zettas NAT ruteris (62.45.67.89:45109)

<p>Zetta (10.0.0.54:14235) &lt;--&gt; NAT ruteris (62.45.67.89:45109) &lt;--&gt; Exas NAT ruteris (81.94.234.45:57365)</p></div><br />Mana "diagramma" nav ideāla, bet cerams, ka ideja ir skaidra.

<p>Triks ir tāds, ka NAT rūteris šādā situācijā izmanto jau iepriekš
starp lokālo datoru un rūteri izveidoto saikni un noignorē to faktu, ka
ārējā sūtītāja/saņēmēja IP adrese ir cita. Šī metode strādā tikai uz
tiem rūteriem, kuri NATošanu veic izveidojot šādas saiknes starp lokālo
datoru un sevi un neņem vērā mainījušos ārējā sūtītāja/saņēmēja IP
adresi (Full cone NAT).</p>

<h4><span class="hl">Hamachi</span> tīkls</h4><br />Pirmo reizi izveidojot sakarus ar <span class="hl">Hamachi</span>
serveriem klients iegūst pats savu ip adresi 5.0.0.0/8 adrešu laukā,
kura nekad nemainīsies. Bet kas tad ellē ir 5.0.0.0/8 adrešu lauks?
Parasti vpniem izmantojam privātajiem tīkliem rezervētās adreses<br /><div class="quote"><br />10.0.0.0/8  <br />172.16.0.0/12  <br />192.168.0.0/16 <br /></div><br />Taču <span class="hl">Hamachi</span>
ir jādarbojas jebkurā tīklā, kas nozīmē ka ir jābūt tādam adrešu
laukam, kas nekur citur netiek izmantots. Un tieši te arī noder
5.0.0.0/8, kas ir IANA rezervēts lauks un šobrīd netiek nekur
izmantots. Ar šiem 16 miljoniem adrešu Hamachi vajadzētu pietikt.

<h4> <span class="hl">Hamachi</span> uzstādīšana </h4><br />Kā jau minēju uzstādīšana ir ļoti vienkārša. <br />Velkam <span class="hl">Hamachi</span> no oficiālās lapas vai arī no šejienes ftp://yotta.fx.lv/pub/software/Hamachi/<br /><div class="quote"><br />wget ftp://yotta.fx.lv/pub/software/<span class="hl">Hamachi</span>/hamachi-0.9.9.9-13-lnx.tar.gz<br /></div><br />Atarhivējam<br /><div class="quote"><br />tar xzf <span class="hl">hamachi</span>-0.9.9.9-13-lnx.tar.gz<br />cd <span class="hl">hamachi</span>-0.9.9.9-13-lnx<br /></div><br />Instalējam<br /><div class="quote"><br />sudo make install<br /></div>

<p>Piemērs:</p><div class="quote"><br />[~/tmp/<span class="hl">Hamachi</span>/hamachi-0.9.9.9-13-lnx]% sudo make install<br />Password:

<p>Copying <span class="hl">hamachi</span> into /usr/bin ..<br />Creating <span class="hl">hamachi</span>-init symlink ..<br />Compiling tuncfg ..<br />Copying tuncfg into /sbin ..</p>

<p><span class="hl">Hamachi</span> is installed. See README for what to do next.</p></div>

<p>Izveidojam sākotnējos konfigurācijas failus un RSA atslēgas.</p><div class="quote"><br /><span class="hl">hamachi</span>-init<br /></div>

<p>Piemērs:</p><div class="quote"><br /><span class="hl">hamachi</span>-init<br />Initializing <span class="hl">Hamachi</span> configuration (/home/fx/.hamachi). Please wait ..

<p>generating 2048-bit RSA keypair .. ok<br />  making /home/fx/.<span class="hl">hamachi</span> directory .. ok<br />  saving /home/fx/.<span class="hl">hamachi</span>/client.pub .. ok<br />  saving /home/fx/.<span class="hl">hamachi</span>/client.pri .. ok<br />  saving /home/fx/.<span class="hl">hamachi</span>/state .. ok</p>

<p>Authentication information has been created. <span class="hl">Hamachi</span> can now be started with<br />'<span class="hl">hamachi</span> start' command and then brought online with 'hamachi login'.</p></div>

<p>Startējam <span class="hl">hamachi</span> </p><div class="quote"><br /><span class="hl">hamachi</span> start<br /></div>

<p>Piemērs:</p><div class="quote"><br />[~/tmp/<span class="hl">Hamachi</span>/hamachi-0.9.9.9-13-lnx]% hamachi start<br />Starting <span class="hl">Hamachi</span> hamachi-lnx-0.9.9.9-13 .. ok<br /></div>

<p>Sazinamies ar serveri</p><div class="quote"><br /><span class="hl">hamachi</span> login<br /></div>

<p>Piemērs:</p><div class="quote"><br />[~/tmp/<span class="hl">Hamachi</span>/hamachi-0.9.9.9-13-lnx]% hamachi login<br />Logging in ....&gt;....... ok<br /></div>

<p>Kā redzams ar ifconfig, <span class="hl">Hamachi</span> ir izveidojis jaunu tīkla interfeisu </p><div class="quote"><br />ham0      Link encap:Ethernet  HWaddr 86:AB:0D:92:03:08<br />          inet addr:5.23.40.144  Bcast:5.255.255.255  Mask:255.0.0.0<br />          UP BROADCAST RUNNING MULTICAST  MTU:1200  Metric:1<br />          RX packets:0 errors:0 dropped:0 overruns:0 frame:0<br />          TX packets:55 errors:0 dropped:0 overruns:0 carrier:0<br />          collisions:0 txqueuelen:500<br />          RX bytes:0 (0.0 b)  TX bytes:7423 (7.2 KiB)<br /></div>

<p>Izveidojam tīklu blogtestnet (protams, šis vārds jau tagad būs aizņemts)<br /><span class="hl">Hamachi</span> paprasīs paroli, kura būs jāzin tiem, kas vēlēsies šim tīklam pieslēgties.</p><div class="quote"><br /><span class="hl">hamachi</span> create blogtestnet<br /></div><br />Piemērs:<br /><div class="quote"><br />[~/tmp/<span class="hl">Hamachi</span>/hamachi-0.9.9.9-13-lnx]% hamachi create blogtestnet<br />Password:<br />Creating blogtestnet .. ok<br /></div>

<p>Šobrīd esam pieslēgušies blogtestnet, taču lai sāktu viņu reāli izmantot vēl jāizpilda pēdējā komanda </p><div class="quote"><br /><span class="hl">hamachi</span> go-online blogtestnet<br /></div><br />Piemērs:<br /><div class="quote"><br />[~/tmp/<span class="hl">Hamachi</span>/hamachi-0.9.9.9-13-lnx]% hamachi go-online blogtestnet<br />Going online in blogtestnet .. ok<br /></div>

<p>Pārbaudam vai viss ir izdevies</p><div class="quote"><br /><span class="hl">hamachi</span> list<br /></div><br />Piemērs:<br /><div class="quote"><br />[~/tmp/<span class="hl">Hamachi</span>/hamachi-0.9.9.9-13-lnx]% hamachi list<br />  * [blogtestnet]<br /></div><br />Kā redzams esmu pieslēdzies tīklam "blogtestnet"

<p>Lai pieslēgtos šim tīklam no cita datora izmantojam komandas <span class="hl">hamachi</span> join blogtestnet un hamachi go-online blogtestnet</p><div class="quote"><br /><span class="hl">hamachi</span> join blogtestnet<br /><span class="hl">hamachi</span> go-online blogtestnet<br /></div><br />Piemērs:<br /><div class="quote"><br />fx@annex:~$ <span class="hl">hamachi</span> join blogtestnet<br />Password:<br />Joining blogtestnet .. ok

<p>fx@annex:~$ <span class="hl">hamachi</span> go-online blogtestnet<br />Going online in blogtestnet .. ok</p></div>

<p><span class="hl">hamachi</span> list parāda zvaigznīti pie tiem klientiem, kas ir on-line.</p>

<div class="quote"><br />[~/tmp/<span class="hl">Hamachi</span>/hamachi-0.9.9.9-13-lnx]% hamachi list<br /> * [blogtestnet]<br />     * 5.23.15.127                                 192.168.0.3:1028<br />     * 5.23.13.57                                  192.168.0.6:1363<br /></div><br />Šajā piemērā var redzēt, ka visi blogtestnet klienti ir vienā lokālajā tīklā 192.168.0.0/16.<br /><br />* * * <br /><br /><a href="http://tvertne.org/filez/hamachi_kas_tas_ir.pdf">PDF versija</a><br /></description>
<pubDate></pubDate>
</item>
            </channel>
</rss>
        