The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск P2P VPN 0.11.3, opennews (??), 12-Окт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


71. "Выпуск P2P VPN 0.11.3"  +1 +/
Сообщение от Аноним (71), 13-Окт-23, 11:33 
> If running on Linux, the application needs to be run as root

ну вы поняли

Ответить | Правка | Наверх | Cообщить модератору

72. "Выпуск P2P VPN 0.11.3"  +1 +/
Сообщение от Skullnetemail (ok), 13-Окт-23, 11:41 
Чтобы получить доступ к /dev/net/tun нужен root. В Windows, кстати, без прав администратора интерфейс настроить не даёт тоже. Но, вроде как можно дать этому устройству права 0660 через chmod, а пользователя добавить в группу tun через команду "sudo usermod -aG tun username" и тогда должно заработать, но пока что этот вариант не проверяли. Возможно всё равно не хватит привилегий. В таком случае, придётся делать сервис, который будет открывать интерфейс от рута и через IPC передавать дескриптор приложению.
Ответить | Правка | Наверх | Cообщить модератору

75. "Выпуск P2P VPN 0.11.3"  +/
Сообщение от Full Master (?), 13-Окт-23, 11:56 
Можно дать бинарнику CAP_NET_ADMIN. Тоже небезопасно, но хотя бы не как запуск от рута.
Ответить | Правка | Наверх | Cообщить модератору

76. "Выпуск P2P VPN 0.11.3"  +/
Сообщение от Skullnetemail (ok), 13-Окт-23, 11:58 
> Можно дать бинарнику CAP_NET_ADMIN.

Причём это нужно давать /usr/bin/java. Я пробовал, на права уже не ругается, но интерфейс не настраивается, следовательно - не работает. Привилегий таки не хватает.

Ответить | Правка | Наверх | Cообщить модератору

78. "Выпуск P2P VPN 0.11.3"  +/
Сообщение от Full Master (?), 13-Окт-23, 12:07 
>Причём это нужно давать /usr/bin/java

Тогда лучше не стоит, наверное лучше отдельный юзер с доступом к tun.

Ответить | Правка | Наверх | Cообщить модератору

79. "Выпуск P2P VPN 0.11.3"  +/
Сообщение от Skullnetemail (ok), 13-Окт-23, 12:10 
> Тогда лучше не стоит, наверное лучше отдельный юзер с доступом к tun.

Идея хорошая, но она усложнит юзабилити, наверное.

Ответить | Правка | Наверх | Cообщить модератору

81. "Выпуск P2P VPN 0.11.3"  +/
Сообщение от InuYasha (??), 13-Окт-23, 12:20 
Да нет - пользователи всяких апачей под юзером www-data вообще не обламываются, уже не первый десяток лет.
Ответить | Правка | Наверх | Cообщить модератору

127. "Выпуск P2P VPN 0.11.3"  +/
Сообщение от Skullnetemail (ok), 14-Окт-23, 05:33 
sudo setcap cap_net_admin=eip /usr/lib/jvm/default-java/bin/java

java -jar P2PVPN.jar

И соответственно придётся делать ifconfig ручками, потому что тоже привилегированная операция, например:

sudo ifconfig tap0 10.6.54.57 netmask 255.255.0.0

IP и маска должны совпадать с тем, что в приложении.

Пробуйте.

Ответить | Правка | К родителю #75 | Наверх | Cообщить модератору

159. Скрыто модератором  +/
Сообщение от Аноним (-), 16-Окт-23, 18:35 
Ответить | Правка | К родителю #71 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру