Pokazywanie postów oznaczonych etykietą Serwer pośredniczący odrzucił prośbe o zalogowanie. Pokaż wszystkie posty
Pokazywanie postów oznaczonych etykietą Serwer pośredniczący odrzucił prośbe o zalogowanie. Pokaż wszystkie posty

Własny serwer pośredniczący.








Programy VPN mają wiele zalet ( każdy wybierze własną, pasującą do jego potrzeb ) i jedna wadę. Wadą tą jest używanie wybranego zakresu adresów IP. Tunngle, Comodo Unite, Hamachi czy ostatnio testowany przeze mnie Remobo mają właśnie taką wadę. I jest to nie lada utrudnieniem, kiedy przychodzi czas konfiguracji firewalla czy przepuszczanie portów w routerze. Bo może się zdarzyć ąe router ( niektóre z wersji D-LINK  & ZYXEL lub parę wersji Belkin ) nie pozwala na poprawna konfiguracje z danym zakresem adresów IP.

   I tutaj właśnie przychodzi rozwiązanie z bardzo niedocenianego programu VPN, jakim  jest Wippien. Program ten został opisany na tym blogu parokrotnie, teraz przyszedł czas na pokazanie jednej z największych zalet tego programu, jaką jest możliwość współpracowania z rożnymi zakresami adresów IP. Próby wykazały, iż Wippien doskonale radzi sobie z zakresem adresów używanych w Hamachi ( 5.x.x.x ) a także z adresami używanymi w programie Tunngle ( 7.x.x.x ) i innymi.

   Rozwiązania są dwa. Pierwsze proste, które pozwoli nam na wybranie własnoręcznie puli adresów, jakie ma używać Wippien. Dokonujemy tego w 'Ustawienia' -> 'Sieć' gdzie mamy pole do popisu. Jest jednak i drugie rozwiązanie, które to pozwoli nam na utworzenie własnego serwera pośredniczącego. Serwer pośredniczący, to cytując wiki:
Serwer pośredniczący (pośrednik, często z ang. proxy) – oprogramowanie lub serwer z odpowiednim oprogramowaniem, które dokonuje pewnych operacji (zwykle nawiązuje połączenia) w imieniu użytkownika.

   W naszym przypadku jednak, ustawia nam, jaki adres IP dostaniemy, przy podłączeniu. Oczywiście istnieje główny serwer pośredniczący dla Wippien, który robi to za nas. Jednak możemy sami utworzyć taki serwer. Wszystko co wymagane, to hosting z zainstalowanym PHP oraz baza danych MySQL.

   Wippien domyślnie pobiera adresy z bazy danych, która to baza dostępna jest pod linkiem:

http://www.wippien.com/ip/?jid=
Pamiętaj że jid to tak naprawdę Twój identyfikator jabber.

Przygotowanie, czyli co muszę mieć ?

   Jak już wspomniałem, musisz mieć miejsce hostingowe, na którym to musi być zainstalowany PHP oraz baza danych MySQL. Na podanym poniżej przykładzie, utworzysz małą stronę w PHP w której to stronie będzie konfigurowane środowisko nadawania adresów IP dla Wippien.  Jeśli jesteś zaznajomiony z innymi jerzykami ( Python lub Perl ) możesz także otworzyć to w tych językach.

Przygotowanie bazy danych

   Do tej operacji ( utworzenie własnego serwera pośredniczącego )  wymagane będzie utworzenie nowej bazy danych MySQL. Utworzyć ja możesz poprzez odpowiednie polecenia SQL ( w tym przypadku baza danych nazwa będzie IPS ) :

CREATE DATABASE 'IPS';
CREATE TABLE 'peers' (
'IP' int(11) NOT NULL auto_increment,
'JID' varchar(100) collate utf8_bin NOT NULL default '',
'TIME' int(11) NOT NULL default '0',
PRIMARY KEY ('IP'),
KEY 'JID' ('JID')
) ENGINE=MyISAM DEFAULT CHARSET=utf8 COLLATE=utf8_bin;


Skrypt 
   Skrypt ten pobieramy z linku -> http://www.wippien.com/download/mediator.txt a następnie zapisujemy na naszym serwerze. Kolejnym krokiem będzie dokonanie zmian, jakie nam pasują, czyli:

$baseaddr = ip2long("5.0.0.0"); // klasa A adresów IP
$netmask = ip2long("255.0.0.0"); // maska podsieci adresów IP 
oraz dodać w funkcji mysql_connect naszej bazy dane:
$link = mysql_connect("mysql_server", "mysql_username", "mysql_pass");

Używanie innej puli adresów niż 5.x.x.x
    Do podanego powyżej linku, który łączy się z bazą danych Wippien, w celu pobrania adresu IP, możesz dodać własne argumenty, czyli  baseaddr oraz netmask, przykladowo takie: 


http://www.wippien.com/ip/?baseaddr=172.0.0.0&netmask=255.0.0.0&jid=
jeśli  masz ochotę wykorzystywania serwera pośredniczącego Wippien do uzyskania własnych adresów IP. Wystarczy podać początkowy adres  IP do wartości   baseaddr a maskę podsieci ustawić z wartościami 255.0.0.0 lub 255.255.0.0 a serwer pośredniczący Wippien cala kalkulacje IP zrobi za Ciebie.

   Podany link ustanawia połączenie pomiędzy peerami, które chcą pomiędzy sobą ustanowić połączenie VPN. Jeśli ten link nie jest ustawiony, połączenie pomiędzy peerami nie będzie możliwe. Ważne jest także, aby link ten był dostępny u każdego peera, który chce się połączyć razem z innym peerem. W przypadku rożnych linków, połączenie nie będzie ustanowione.

Serwer z linkiem MUSI mieć publiczny adres IP.

   Ma to niebagatelne znaczenie, gdyż peery muszą połączyć się z nim, poprzez wysyłanie pakietów UDP przy użyciu specyficznego portu ( w tej chwili jest to port 8000.) Skrypty dla własnego serwera pośredniczącego ( języki PHP, C oraz VB6 ) dostępne są pod adresem:
http://www.weonlydo.com/VPN/Help/index.html?page=Mediator.html 
   Jeśli jesteś twórcą serwera pośredniczącego i chciałbyś się podzielić,  napisz do general@wippien.com z danymi serwera, a serwer ten zostanie dodany.  Możesz pobrać gotowe już serwery pośredniczące, odpowiednio dla:

Mediator_Win32.zip lub Mediator_Linux.zip

   Przydatne linki:

Klasy adresów IP
Adresowanie IP
Adres IP (wiki)
Python version of Mediator script 
Poradnik przetłumaczony ze strony Mediator - Free p2p VPN software. 

Serwer pośredniczący odrzucił prośbe o zalogowanie











   Bardzo prawdopodobne, iż podczas używania Hamachi 1.x, wyświetliło Ci się okienko z następująca treścią:




Free Image Hosting at www.ImageShack.us




   Jakkolwiek jest to dosyć rzadko spotykany błąd, tutaj przyjrzymy się, co może go powodować, oraz jak ten problem rozwiązać.


Serwer pośredniczący odrzucił prośbę o zalogowanie



   Wymienię dwie najczęstsze przyczyny w podpunktach a i b.


a) Otrzymujesz ten błąd, ponieważ któryś z plików wymaganych do poprawnego działania Hamachi, został potraktowany jako zagrożenie. Mogło się tak stać na skutek działania oprogramowania anty-szpiegowskiego.  Teraz z racji, że wymaganego pliku brakuje, serwer nie może nawiązać poprawnego połączenia z klientem, czyli z Tobą. Możliwe jest także, że brakuje wybranego i ważnego wpisu w rejestrze. Wpisu który także odpowiada za konfiguracje/ustawienia połączenia z serwerem. 


b) Innym z rozwiązań, jest fakt, iż używałeś hamachi w wersji 1.0x, później z przyczyn tylko Tobie znanych zainstalowałeś wersje 0.9x Hamachi i później po czasie jakimś - bez względu jakim - zainstalowałeś ponownie hamachi w wersji 1.0x. W takim przypadku, serwer nawiązuje połączenie z Tobą jaki klientem i przedstawiasz mu się - serwerowi - jako wersja 1.0x. Po instalacji starszej wersji, czyli po 'downgrade' serwer ma z Tobą do czynienia ale jako starszym protokołem. A z kolei po ponownej instalacji nowszej wersji, serwer kolokwialnie mówiąc 'głupieje' i dlatego zwraca Ci błąd nie nawiązania połączenia. 



Ad. a. 

W temacie 

"Tworzenie kopi bezpieczeństwa naszych sieci oraz przywracanie utraconych sieci/konta na hamachi"
w którym opisałem, jak przeprowadzić backup danych konfiguracyjnych hamachi, a który to jest dostępny pod linkiem poniżej:

Tworzenie kopi bezpieczeństwa naszych sieci.


opisałem, jak można przenieść się do katalogu:

"C:\Documents and Settings\nazwa_usera\Dane aplikacji\"

Przenieśmy się tam teraz. Po odnalezieniu katalogu:

"Hamachi"

zmieniamy jego nazwę na:

"HamachiBackup"

i uruchamiamy Hamachi ponownie.


UWAGA


   Po zastosowaniu tych kroków, otrzymamy nowe konto/adres ip w Hamachi. Dzieje się tak, bo w  trakcie uruchamiania, Hamachi sprawdza za tym katalogiem, czyli za

"Hamachi"

oraz za jego zawartością, czyli za kluczami niezbędnymi w komunikacji z serwerem czy z peerami. W przypadku niewykrycia tego katalogu, bądź poprzez fakt, ze integralność tegoż została zmieniona w stopniu uniemożliwiającym Hamachi poprawna prace, następuje prośba klienta o przyznanie nowego adresu ip od serwera.

   Niestety powrót do starego konta, także poprzez stosowanie się do tego, co jest napisane w cytowanym linku nic nie da. Dzieje się tak dlatego, ze serwer nie mógł rozpoznać poprawnej wersji hamachi a co za tym idzie komunikacja była niemożliwa.


Ad. b.

   Jeśli błąd ten jest spowodowany właśnie używaniem różnych wersji hamachi, rozwiązaniem będzie programik dostępny pod linkiem poniżej:


HamachiFixUp



UWAGA


   Program będzie współpracował tylko w przypadku, gdy na komputerze zainstalowana jest aktualnie wersja Hamachi 0.9x. Po pobraniu programu uruchamiamy go i w nowo otwartym oknie klikamy na

"Resolve"

i postępujemy dalej zgodnie z otrzymywanymi informacjami.


Ad2. b.

   To jest najrzadziej spotykany przypadek. Jeśli jednak poprzednie rozwiązania nic nie pomogły, rozwiązaniem ostatecznym będzie pobranie tego wpisu do rejestru, który jest dostępny pod linkiem poniżej:

Hamachi Pure Reg

   Po pobraniu tego pliku, klikamy dwa razy na nim i potwierdzamy dodanie do rejestru. Gdyby wystąpiły problemy z pobraniem, klikamy prawym i wybieramy:

"Zapisz jako ..."

   Natomiast, gdyby wystąpiły problemy z dodaniem do rejestru, klikamy prawym na tym pliku i wybieramy:

"Scal"

i potwierdzamy. I to już wszystko.


WAŻNE 


   Przy zastosowywaniu zmian z katalogiem hamachi w katalogu:

"C:\Documents and Settings\nazwa_usera\Dane aplikacji\"

czy z plikiem

" Hamachi Pure Reg"

czy z programem

" HamachiFixUp"


Hamachi MUSI BYĆ CAŁY CZAS WYŁĄCZONE. Dokonujemy tego poprzez krzyżyk w prawym górnym rogu programu.  Dopiero po zastosowaniu rozwiązania - zwykle 1 wystarczy, jeśli nie, wymagane jest kolejne - możemy włączyć hamachi.