Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Otevřená alternativa k Hamachi se jmenuje n2n

IPv4 adresy docházejí a masově rozšířené IPv6 je zatím v nedohlednu. Ještě nějakou dobu tedy budeme muset žít s obezličkami, které nám umožní IP adresy ušetřit a později zase podle potřeby počítače uvnitř sítí naadresovat. Mezi ně patří i N2N, který vám snadno vytvoří VPN z libovolného počtu počítačů.

Tweetni to Twitter Jaggni to! Jagg Del.icio.us Delicious

Přestože někteří tvrdí, že IPv4 dojdou až za mnoho let a jiní zase říkají, že to bude do roka, praktický výsledek je jasný: většina dnešních koncových počítačů je za NATem. To sice šetří IP adresy a přináší to velmi nejisté bezpečnostní zlepšení, také to poškozuje hlavní myšlenku internetu – každé zařízení už není naadresovatelné.

Potřebujeme VPN

Běžnému uživateli to sice obvykle příliš nevadí, ale existují aplikace, které adresaci protějšku očekávají nebo přímo vyžadují. Ať už se jedná o internetovou telefonii nebo počítačové hry, část uživatelů je existencí NATu nepříjemně svázána. Pokročilý odborník si na serveru spustí OpenVPN a zanatované počítače si propojí, takovou možnost má ale málokdo.

Většina uživatelů je tak odkázaná na populární Hamachi, které se ale nám linuxákům příliš nezamlouvá, protože se jedná o uzavřené a centralizované řešení. Hrozí tedy riziko odposlechu nebo technického selhání, které službu znepřístupní právě ve chvíli, kdy bychom ji nutně potřebovali využít.

Otevřená varianta

Velmi zajímavým konkurenčním řešením je technologie n2n, která umí podobné věci jako Hamachi, ale ruší zmíněnou uzavřenost a centralizovanost. Podstatné vlastnosti můžeme shrnout do několika bodů:

  • naprosto otevřený software i protokol
  • silné šifrování na straně klienta
  • možnost připojení do více VPN zároveň
  • možnost spustit vlastní server
  • multiplatformní: Linux, Windows, Mac OS X

Síť n2n propojuje uživatele pomocí propojovacího serveru. Ten ovšem slouží jen k prvotnímu kontaktu uživatelů, samotná komunikace pak probíhá mezi klienty přímo. Aby bylo možné navázat spojení mezi počítači za NATem a firewally, jsou používány techniky, s nimiž se můžete seznámit například v našem článku Přelez, přeskoč a podlez NAT.

Vytváříme síť

Pro použití n2n vám bude stačit instalace stejnojmenného balíčku. Ten má jen asi 40 KB a nezávisí na žádných dalších aplikacích či knihovnách. Instalace by tak měla být naprosto jednoduchá a bezproblémová. Balíček obsahuje dva příkazy: supernode a edge. První slouží ke spuštění serveru, druhý pak umožňuje samotné zapojení do VPN sítě.

Nejprve se seznámíme se serverem. Ten je velmi jednoduchý a jeho úkolem je skutečně jen „seznamovat“ uživatele, kteří se chtějí připojit do jedné sítě. Server nedrží klíče k žádné síti a nemá tedy schopnost do výsledné komunikace nijak zasáhnout. Naprosto klidně tak můžete využít i cizí server. Jelikož na něj nejsou kladeny příliš velké výkonnostní nároky, jeden server je schopen obsluhovat tisíce uživatelů ve stovkách sítí.

Máte-li tedy k dispozici počítač s veřejnou IP adresou a chcete-li si spustit vlastní n2n server, stačí spustit:

$ supernode -l 82

A to je vše. Tím jednoduše na portu 82 spustíte UDP server. Okamžitě je připraven poslouchat a propojovat mezi sebou uživatele. Pokud vlastní server spouštět nechcete, můžete použít ten, který nabízí VPNHosting.cz. Běží na IP adrese 88.86.108.50 a portu 82.

Pro samotné spojení budete na všech klientech potřebovat příkaz edge, IP adresu v nové VPN síti (můžete si vymyslet), jméno sítě a heslo k ní. Jen se jménem a heslem jste schopni se k síti přidat. Bezpečnost je tak zajištěna a pokud potřebujete přes síť sdílet důležitá data, stačí si založit novou VPN a heslo předat jen svému protějšku. Ten, stejně jako vy, zadá na svém počítači:

$ edge -a 10.0.0.1 -c mojesit -k tajneheslo -l 88.86.108.50:82

Postupně jsou to: IP adresa ve vaší nové VPN, jméno sítě, heslo k síti, IP adresa a port propojovacího serveru. Váš kolega (nebo kolegové) zadává naprosto stejný příkaz, jen samozřejmě musí změnit zvolenou IP adresu. Je možné zvolit naprosto libovolnou adresu sítě, standardně se používá subnet /24, v jedné síti tedy může být 255 počítačů. Pokud chcete masku jinou, změníte ji parametrem  -s.

V tuhle chvíli už by měla síť fungovat, vytvoří se tun/tap zařízení (virtuální síťové rozhraní), které ústí do vaší nové VPN. Funkčnost můžete ověřit jednoduše třeba pingem na druhou stranu. Samozřejmě je takto možné do sítě kdykoliv připojovat další a další uživatele, kteří spolu budou vzájemně stále ve spojení, jako by byli zapojení do jedné fyzické sítě.

Valentýna vyřešíte v našem butiku

Pánové, Valentýn je tu a tak jsme pro vás v našem butiku připravili balíček dámských kalhotek a trička za zvýhodněnou cenu 365 Kč.

       

Co s tím dál?

Využití už pak záleží na vaší fantazii. Můžete začít hrát BZFlag nebo jinou síťovou hru, stejně tak si můžete spustit SSH server a kolegovi opravit něco na dálku na počítači nebo třeba jedním z mnoha způsobů přenášet soubory. Výhodou n2n je, že komunikace probíhá vždy přímo, takže výkonnostním omezením jsou jen rychlosti linek všech uživatelů (obvykle vás bude brzdit upload).

Na celé technologii n2n je příjemné, že je naprosto otevřená a z uživatelského hlediska velmi jednoduchá. Navíc pokud budete chtít do sítě připojit i uživatele Windows, kteří se s řádkou příliš nekamarádí, můžete využít aplikaci n2n GUI, ve které je možné vše jednoduše naklikat. Tak hezké síťování!

Zdroje

Petr Krčmář

Petr Krčmář

Petr Krčmář pracuje jako šéfredaktor serveru Root.cz. Vystudoval elektroniku se zaměřením na počítačové systémy, nyní se zabývá médii, především těmi elektronickými.

Školení: Zavedení Google Apps do firmy

Cílem školení je provést účastníky jednotlivými kroky zavedení Google Apps na vlastní doménu a seznámit je se základy administrace, aby byli schopni Google Apps sami udržovat a rozvíjet dle potřeb. Účastníci se také dozví, jak používat základní služby v balíku Google Apps (Gmail, Kalendář, Dokumenty a Weby Google) a jaké jsou možnosti jejich využití ve firmě.

Podrobnější informace a přihláška  

Ohodnoťte jako ve škole:
Průměrná známka 1,53

Přehled názorů

win GUI myslim jeste nefunguje zcela ok
backup 25. 8. 2010 00:44
Nový
└ 
Re: win GUI myslim jeste nefunguje zcela ok
Macek 25. 8. 2010 09:13
Nový
Vlastní supernode
ondra.novacisko.cz 25. 8. 2010 06:47
Nový
├ 
Re: Vlastní supernode
ondra.novacisko.cz 25. 8. 2010 07:43
Nový
└ 
Re: Vlastní supernode
SB 25. 8. 2010 11:50
Nový
 
└ 
Re: Vlastní supernode
Petr Krčmář 25. 8. 2010 12:10
Nový
 
 
└ 
Re: Vlastní supernode
SB 26. 8. 2010 11:11
Nový
 
 
 
├ 
Re: Vlastní supernode
Petr Krčmář 26. 8. 2010 11:48
Nový
 
 
 
│
└ 
Re: Vlastní supernode
ondra.novacisko.cz 26. 8. 2010 11:58
Nový
 
 
 
└ 
Re: Vlastní supernode
Hafajs 23. 11. 2010 22:03
Nový
 
 
 
 
└ 
Re: Vlastní supernode
Tom22 23. 11. 2010 22:18
Nový
 
 
 
 
 
└ 
Re: Vlastní supernode na Woknech
Hafajs 25. 11. 2010 14:42
Nový
 
 
 
 
 
 
└ 
Re: Vlastní supernode na Woknech
Tom22 28. 11. 2010 11:53
Nový
IPv6
Jenda 25. 8. 2010 07:00
Nový
├ 
Re: IPv6
Cejvik 25. 8. 2010 09:15
Nový
│
└ 
Re: IPv6
radek 25. 8. 2010 14:36
Nový
└ 
Re: IPv6
Ondřej Caletka 26. 8. 2010 10:01
Nový
symbian
vadimo 25. 8. 2010 09:18
Nový
└ 
Re: symbian
alfi . 25. 8. 2010 13:28
Nový
 
└ 
Re: symbian
CandySan 26. 8. 2010 09:42
Nový
díky
Xjmeno363 25. 8. 2010 09:34
Nový
└ 
Re: díky
Starejbar 25. 8. 2010 16:02
Nový
Poznamka k testovani
dedek 25. 8. 2010 10:58
Nový
Co to je "naadresovatelné"?
Ivan Bibr 25. 8. 2010 12:25
Nový
└ 
Re: Co to je "naadresovatelné"?
Petr Krčmář 25. 8. 2010 12:40
Nový
N2n a win 7
Hellraiser 25. 8. 2010 16:05
Nový
└ 
Re: N2n a win 7
JK 25. 8. 2010 21:13
Nový
 
└ 
Re: N2n a win 7
JK 26. 8. 2010 16:37
Nový
n2n jsem zkoušel.
phr 25. 8. 2010 20:21
Nový
└ 
Re: n2n jsem zkoušel.
andy 26. 8. 2010 00:26
Nový
Server ... nemá ... schopnost do ... komunikace nijak zasáhnout.
otazka 25. 8. 2010 20:56
Nový
└ 
Re: Server ... nemá ... schopnost do ... komunikace nijak zasáhnout.
JK 25. 8. 2010 22:16
Nový
Lepšie ako Hamachi
MauroN85 25. 8. 2010 22:43
Nový
v debianu
Cejvik 26. 8. 2010 07:02
Nový
├ 
Re: v debianu
Petr Krčmář 26. 8. 2010 11:50
Nový
└ 
Re: v debianu
_r3450n_ 26. 8. 2010 14:54
Nový
TAP Titulek musí být dlouhý alespoň 4 znaky
marwyn 26. 8. 2010 12:34
Nový
└ 
Re: TAP Titulek musí být dlouhý alespoň 4 znaky
JK 29. 8. 2010 20:45
Nový
WIN32 binarky
UbuntuProfessional 27. 8. 2010 19:52
Nový
└ 
Re: WIN32 binarky
JK 29. 8. 2010 20:35
Nový
Re: Otevřená alternativa k Hamachi se jmenuje n2n
navrc 28. 11. 2010 03:02
Nový
       

Tento text je již více než dva měsíce starý. Chcete-li na něj reagovat v diskusi, pravděpodobně vám již nikdo neodpoví. Pro řešení aktuálních problémů doporučujeme využít naše diskusní fórum.

Zasílat nově přidané příspěvky e-mailem