Skocz do zawartości
krzysik

VPN komputery nie widzą się

Rekomendowane odpowiedzi

Witam wszystkich.

Czy to możliwe aby postawić działający tunel warstwy 2 dla klientów z wewnętrznym IP ? Chodzi o to, żeby komputery z sieci A i B widziały się nawzajem i rozsyłały broadcasty.

Sieć A:

ruter Asus N66U tomato (openVPN client tap0)

WAN 192.168.66.3 --> modem LTE (lan192.168.66.1 i wan - zmienne IP)

LAN 192.168.3.120

 

Sieć B:

ruter Asus N66U tomato (openVPN client tap1)

WAN 192.168.1.1 --> modem LTE (lan192.168.1.1 i wan - zmienne IP)

LAN 192.168.3.2

vpn_schemat.jpg

schemat sieci

 

zewnętrzne IP VPS Debian buster (openVPN server)

 

Od 3 dni walczę i utknąłem :) CO mam zrobione:

klient VPN sieci A i B łączy się do Debiana.

 

/etc/openvpn/tap0.conf

dev tap0
port 1144  #<=Port na ktorym bedzie dzialal nasz serwer
   proto udp
ifconfig  192.168.3.220 255.255.255.0 #<=adres ip na ktory bedziemy sie logowali klientem
   #keepalive 10 120
cipher AES-256-CBC
   status /tmp/openvpn-status.log
ping 15
      ping-restart 45
      ping-timer-rem
   verb 3
   secret /etc/openvpn/static.key #<=klucz autoryzacji polaczenia
   inactive 3600
push "ping 10"
push "ping-restart 60"
push "route 192.168.3.0 255.255.255.0" #<= Ta opcja odpowiada za routing serwer siec lokalna

 

/etc/openvpn/tap1.conf

dev tap1
port 1145  #<=Port na ktorym bedzie dzialal nasz serwer
   proto udp
ifconfig  192.168.3.221 255.255.255.0 #<=adres ip na ktory bedziemy sie logowali klientem
   #keepalive 10 120
cipher AES-256-CBC
   status /tmp/openvpn-status2.log
ping 15
      ping-restart 45
      ping-timer-rem
   verb 3
   secret /etc/openvpn/static.key #<=klucz autoryzacji polaczenia
   inactive 3600
push "ping 10"
push "ping-restart 60"
push "route 192.168.3.0 255.255.255.0" #<= Ta opcja odpowiada za routing serwer siec lokalna

 

tap0 i tap1 w ifconfig

 

tap0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
       inet 192.168.3.220  netmask 255.255.255.0  broadcast 192.168.3.255
       inet6 fe80::40f5:40ff:fe89:1ed8  prefixlen 64  scopeid 0x20<link>
       ether 42:f5:40:89:1e:d8  txqueuelen 100  (Ethernet)
       RX packets 45  bytes 4150 (4.0 KiB)
       RX errors 0  dropped 0  overruns 0  frame 0
       TX packets 6  bytes 516 (516.0 B)
       TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

tap1: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
       inet 192.168.3.221  netmask 255.255.255.0  broadcast 192.168.3.255
       inet6 fe80::ccfb:c0ff:fef0:7e16  prefixlen 64  scopeid 0x20<link>
       ether ce:fb:c0:f0:7e:16  txqueuelen 100  (Ethernet)
       RX packets 0  bytes 0 (0.0 B)
       RX errors 0  dropped 0  overruns 0  frame 0
       TX packets 6  bytes 516 (516.0 B)
       TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

 

Sieci się nie widzą,

nie pingują się z lokalnych komputerów np (192.168.3.10 do 192.168.3.20)

nie pingują do tap0 i tap1 np 192.168.3.10 do 192.168.3.220

nie pingują pomiędzy tap0 do tap1 192.168.3.220 do 192.168.3.221

 

Używałem też brctl do zmostkowania tap0 i tap1, niestety bez efektu.

Czy może mi ktoś podpowiedzieć co zrobić żeby połączyć sieci Ai B - żeby swobodnie śmigały między nimi pakiety. Czy to w ogóle wykonalne w tym przypadku ?

pozdrawiam,

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Dziękuję za podpowiedź.

Nie miałem tego włączonego. Niestety komputery nadal się nie widzą. Tak jak pisałem wcześniej nawet jak jestem na serwerze VPS to pingi nie chodzą do tap0 i tap1.

 

Krzysztof

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Napisano (edytowane)

jaką nadałeś adresację dla hostów openvpn, bo jak widzę masz chyba identyczną jak dla hostów z sieci lan :o?

przy okazji openvpn server chyba jest domyslnie zaimplikowany w tomato, tak kojarzę sprzed kilku lat temu (wtedy był), wiec czemu po prostu nie odplikać ustawień serwera, odkopiować ovpny na klientów opvn, ew. zmienić konfig (ip wan) i działać?

 

Zerknij na to

Edytowane przez Bulsky

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Faktycznie namieszałem z tymi adresami na tunelu. Jestem początkujący, przeczytałem, że skoro tap to warstwa2 to adresy takie same jak dla sieci lokalnej ;(

Zmieniłem IP na tap0 (10.9.8.1) i tap1 (10.9.8.2)

 



tap0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
       inet 10.9.8.1  netmask 255.255.255.0  broadcast 10.9.8.255
       inet6 fe80::ccec:b8ff:fe3e:cb59  prefixlen 64  scopeid 0x20<link>
       ether ce:ec:b8:3e:cb:59  txqueuelen 100  (Ethernet)
       RX packets 2  bytes 108 (108.0 B)
       RX errors 0  dropped 0  overruns 0  frame 0
       TX packets 10  bytes 796 (796.0 B)
       TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

tap1: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
       inet 10.9.8.2  netmask 255.255.255.0  broadcast 10.9.8.255
       inet6 fe80::204d:66ff:fe2f:c7de  prefixlen 64  scopeid 0x20<link>
       ether 22:4d:66:2f:c7:de  txqueuelen 100  (Ethernet)
       RX packets 0  bytes 0 (0.0 B)
       RX errors 0  dropped 0  overruns 0  frame 0
       TX packets 13  bytes 1006 (1006.0 B)
       TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0


 

Niestety nadal ping wykonywany z serwera VPN (debian) na 10.9.8.1 czy 10.9.8.2 nie chodzi :(

Co do serwera na tomato to może nie dokładnie to opisałem. Tomato to klienci w sieci lokalnej, serwer VPN na Debianie.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

iptables ustawione na akceptację icmp?

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

iptables skonfigurowny.

 

Próbuję w/g : poradnik

Z tego co zrozumiałem to do mostu tap wymagane jest generowanie certyfikatów - to juz mnie przerasta niestety :(

Będę próbował :)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Napisano (edytowane)

iptables skonfigurowny.

 

Próbuję w/g : poradnik

Z tego co zrozumiałem to do mostu tap wymagane jest generowanie certyfikatów - to juz mnie przerasta niestety :(

Będę próbował :)

mówiłem o tych certach (ovpnach dla klientów) wczesniej. Dasz radę :) certy robisz albo z załączonych applikacji, albo np. cudów techniki typu putty-gen. Spokojnie przeprocesuj sobie poradnik.

Edytowane przez Bulsky

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Witam,

Dziękuję za wsparcie duchowe - Certyfikaty pokonane :) klienci się autoryzują.

Niestety sieci LAN nie "gadają ze sobą".

Na tą chwilę sprawa wygląda następująco:

Serwer na Debianie

server.conf

#tomato home
dev tap

proto udp                       
port 1144                       

cipher AES-256-CBC              


server-bridge 10.9.8.1 255.255.255.0 10.9.8.5 10.9.8.7
client-to-client

...

 

Klient 1 (tomato na ASUSIE) LAN 192.168.3.0 <--> VPN 10.9.8.5

Klient 2 (openwrt na ASUSIE) LAN 192.168.3.0 <--> VPN 10.9.8.6

 

Po połączeniu klientów w logach serwera dostaję:

Tue Jun  2 18:40:31 2020 OpenVPN 2.4.7 x86_64-pc-linux-gnu [sSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [PKCS11] [MH/PKTINFO] [AEAD] built on Feb 20 2019
Tue Jun  2 18:40:31 2020 library versions: OpenSSL 1.1.1d  10 Sep 2019, LZO 2.10
Tue Jun  2 18:40:31 2020 NOTE: when bridging your LAN adapter with the TAP adapter, note that the new bridge adapter will often take on its own IP address that is different from what the LAN adapter was previou$
Tue Jun  2 18:40:31 2020 Diffie-Hellman initialized with 2048 bit key
Tue Jun  2 18:40:31 2020 ROUTE_GATEWAY 51.68.136.1
Tue Jun  2 18:40:31 2020 OpenVPN ROUTE: OpenVPN needs a gateway parameter for a --route option and no default was specified by either --route-gateway or --ifconfig options
Tue Jun  2 18:40:31 2020 OpenVPN ROUTE: failed to parse/resolve route for host/network: 192.168.3.0
Tue Jun  2 18:40:31 2020 TUN/TAP device tap0 opened
Tue Jun  2 18:40:31 2020 TUN/TAP TX queue length set to 100
Tue Jun  2 18:40:31 2020 /sbin/ip link set dev tap0 up mtu 1500
Tue Jun  2 18:40:31 2020 /sbin/ip addr add dev tap0 10.9.8.1/24 broadcast 10.9.8.255
Tue Jun  2 18:40:31 2020 Could not determine IPv4/IPv6 protocol. Using AF_INET
Tue Jun  2 18:40:31 2020 Socket Buffers: R=[212992->212992] S=[212992->212992]
Tue Jun  2 18:40:31 2020 UDPv4 link local (bound): [AF_INET][undef]:1144
Tue Jun  2 18:40:31 2020 UDPv4 link remote: [AF_UNSPEC]
Tue Jun  2 18:40:31 2020 MULTI: multi_init called, r=256 v=256
Tue Jun  2 18:40:31 2020 IFCONFIG POOL: base=10.9.8.5 size=3, ipv6=0
Tue Jun  2 18:40:31 2020 ifconfig_pool_read(), in='tomato,10.9.8.5', TODO: IPv6
Tue Jun  2 18:40:31 2020 succeeded -> ifconfig_pool_set()
Tue Jun  2 18:40:31 2020 IFCONFIG POOL LIST
Tue Jun  2 18:40:31 2020 tomato,10.9.8.5
Tue Jun  2 18:40:31 2020 Initialization Sequence Completed
Tue Jun  2 18:40:47 2020 5.184.73.79:18804 TLS: Initial packet from [AF_INET]5.184.73.79:18804, sid=83ae2bcc 3c8e947c
Tue Jun  2 18:40:47 2020 5.184.73.79:18804 VERIFY OK: depth=1, CN=forest
Tue Jun  2 18:40:47 2020 5.184.73.79:18804 VERIFY OK: depth=0, CN=open_wrt
Tue Jun  2 18:40:47 2020 5.184.73.79:18804 peer info: IV_VER=2.4.7
Tue Jun  2 18:40:47 2020 5.184.73.79:18804 peer info: IV_PLAT=linux
Tue Jun  2 18:40:47 2020 5.184.73.79:18804 peer info: IV_PROTO=2
Tue Jun  2 18:40:47 2020 5.184.73.79:18804 peer info: IV_NCP=2
Tue Jun  2 18:40:47 2020 5.184.73.79:18804 peer info: IV_LZ4=1
Tue Jun  2 18:40:47 2020 5.184.73.79:18804 peer info: IV_LZ4v2=1
Tue Jun  2 18:40:47 2020 5.184.73.79:18804 peer info: IV_LZO=1
Tue Jun  2 18:40:47 2020 5.184.73.79:18804 peer info: IV_COMP_STUB=1
Tue Jun  2 18:40:47 2020 5.184.73.79:18804 peer info: IV_COMP_STUBv2=1
Tue Jun  2 18:40:47 2020 5.184.73.79:18804 peer info: IV_TCPNL=1
Tue Jun  2 18:40:47 2020 5.184.73.79:18804 WARNING: 'link-mtu' is used inconsistently, local='link-mtu 1589', remote='link-mtu 1574'
Tue Jun  2 18:40:47 2020 5.184.73.79:18804 WARNING: 'cipher' is used inconsistently, local='cipher AES-256-CBC', remote='cipher BF-CBC'
Tue Jun  2 18:40:47 2020 5.184.73.79:18804 WARNING: 'keysize' is used inconsistently, local='keysize 256', remote='keysize 128'
Tue Jun  2 18:40:47 2020 5.184.73.79:18804 WARNING: 'comp-lzo' is present in remote config but missing in local config, remote='comp-lzo'
Tue Jun  2 18:40:47 2020 5.184.73.79:18804 Control Channel: TLSv1.3, cipher TLSv1.3 TLS_AES_256_GCM_SHA384, 2048 bit RSA
Tue Jun  2 18:40:47 2020 5.184.73.79:18804 [open_wrt] Peer Connection Initiated with [AF_INET]5.184.73.79:18804
Tue Jun  2 18:40:47 2020 open_wrt/5.184.73.79:18804 MULTI_sva: pool returned IPv4=10.9.8.6, IPv6=(Not enabled)
Tue Jun  2 18:40:48 2020 open_wrt/5.184.73.79:18804 PUSH: Received control message: 'PUSH_REQUEST'
Tue Jun  2 18:40:48 2020 open_wrt/5.184.73.79:18804 SENT CONTROL [open_wrt]: 'PUSH_REPLY,route 10.9.8.1 255.255.255.0,route-gateway 10.9.8.1,ping 10,ping-restart 120,ifconfig 10.9.8.6 255.255.255.0,peer-id 0,ci$
Tue Jun  2 18:40:48 2020 open_wrt/5.184.73.79:18804 Data Channel: using negotiated cipher 'AES-256-GCM'
Tue Jun  2 18:40:48 2020 open_wrt/5.184.73.79:18804 Outgoing Data Channel: Cipher 'AES-256-GCM' initialized with 256 bit key
Tue Jun  2 18:40:48 2020 open_wrt/5.184.73.79:18804 Incoming Data Channel: Cipher 'AES-256-GCM' initialized with 256 bit key
Tue Jun  2 18:40:49 2020 open_wrt/5.184.73.79:18804 MULTI: Learn: 16:36:0b:69:60:66 -> open_wrt/5.184.73.79:18804
Tue Jun  2 18:40:50 2020 open_wrt/5.184.73.79:18804 Can't learn 05:36:0b:69:60:66: network is a multicast address
Tue Jun  2 18:41:02 2020 open_wrt/5.184.73.79:18804 MULTI: Learn: 1e:b4:cb:07:ed:2d -> open_wrt/5.184.73.79:18804
Tue Jun  2 18:41:38 2020 31.60.135.177:31159 TLS: Initial packet from [AF_INET]31.60.135.177:31159, sid=a2a1b696 ca0bc74f
Tue Jun  2 18:41:38 2020 31.60.135.177:31159 VERIFY OK: depth=1, CN=forest
Tue Jun  2 18:41:38 2020 31.60.135.177:31159 VERIFY OK: depth=0, CN=tomato
Tue Jun  2 18:41:38 2020 31.60.135.177:31159 peer info: IV_VER=2.4.3
Tue Jun  2 18:41:38 2020 31.60.135.177:31159 peer info: IV_PLAT=linux
Tue Jun  2 18:41:38 2020 31.60.135.177:31159 peer info: IV_PROTO=2
Tue Jun  2 18:41:38 2020 31.60.135.177:31159 peer info: IV_NCP=2
Tue Jun  2 18:41:38 2020 31.60.135.177:31159 peer info: IV_LZ4=1
Tue Jun  2 18:41:38 2020 31.60.135.177:31159 peer info: IV_LZ4v2=1
Tue Jun  2 18:41:38 2020 31.60.135.177:31159 peer info: IV_LZO=1
Tue Jun  2 18:41:38 2020 31.60.135.177:31159 peer info: IV_COMP_STUB=1
Tue Jun  2 18:41:38 2020 31.60.135.177:31159 peer info: IV_COMP_STUBv2=1
Tue Jun  2 18:41:38 2020 31.60.135.177:31159 peer info: IV_TCPNL=1
Tue Jun  2 18:41:38 2020 31.60.135.177:31159 WARNING: 'link-mtu' is used inconsistently, local='link-mtu 1589', remote='link-mtu 1573'
Tue Jun  2 18:41:38 2020 31.60.135.177:31159 WARNING: 'cipher' is used inconsistently, local='cipher AES-256-CBC', remote='cipher BF-CBC'
Tue Jun  2 18:41:38 2020 31.60.135.177:31159 WARNING: 'keysize' is used inconsistently, local='keysize 256', remote='keysize 128'
Tue Jun  2 18:41:38 2020 31.60.135.177:31159 Control Channel: TLSv1.2, cipher TLSv1.2 ECDHE-RSA-AES256-GCM-SHA384, 2048 bit RSA
Tue Jun  2 18:41:38 2020 31.60.135.177:31159 [tomato] Peer Connection Initiated with [AF_INET]31.60.135.177:31159
Tue Jun  2 18:41:38 2020 tomato/31.60.135.177:31159 MULTI_sva: pool returned IPv4=10.9.8.5, IPv6=(Not enabled)
Tue Jun  2 18:41:39 2020 tomato/31.60.135.177:31159 PUSH: Received control message: 'PUSH_REQUEST'
Tue Jun  2 18:41:39 2020 tomato/31.60.135.177:31159 SENT CONTROL [tomato]: 'PUSH_REPLY,route 10.9.8.1 255.255.255.0,route-gateway 10.9.8.1,ping 10,ping-restart 120,ifconfig 10.9.8.5 255.255.255.0,peer-id 1,ciph$
Tue Jun  2 18:41:39 2020 tomato/31.60.135.177:31159 Data Channel: using negotiated cipher 'AES-256-GCM'
Tue Jun  2 18:41:39 2020 tomato/31.60.135.177:31159 Outgoing Data Channel: Cipher 'AES-256-GCM' initialized with 256 bit key
Tue Jun  2 18:41:39 2020 tomato/31.60.135.177:31159 Incoming Data Channel: Cipher 'AES-256-GCM' initialized with 256 bit key
Tue Jun  2 18:41:39 2020 tomato/31.60.135.177:31159 MULTI: Learn: 00:00:1b:05:54:a0 -> tomato/31.60.135.177:31159
Tue Jun  2 18:41:39 2020 tomato/31.60.135.177:31159 MULTI: Learn: 9c:a3:a9:10:47:55 -> tomato/31.60.135.177:31159
Tue Jun  2 18:41:40 2020 tomato/31.60.135.177:31159 MULTI: Learn: 08:60:6e:bc:37:f0 -> tomato/31.60.135.177:31159
Tue Jun  2 18:41:40 2020 tomato/31.60.135.177:31159 MULTI: Learn: 00:27:22:d8:3c:44 -> tomato/31.60.135.177:31159

 

Z tego co rozumiem to klienci wymieniają się z serwerem adresami MAC więc już prawie mam to co chcę... ale. Teraz utknąłem od 2 dni.

 

Przy ustawieniu klienta (tomato VPN 10.9.8.5) z opcją "Server is on the same subnet" przekazuje serwerowi adresy MAC-i. Pingi nie chodzą do serwera z ani z serwera do klienta.

 

Klienta openwrt VPN 10.9.8.6 nie ustawiam w tryb "Server is on the same subnet" bo nie ma tam takiej opcji w ustawieniach. Zakładam, że jest ona domyślna bo też przekazuje MAC-i do serwera. Pingi tak jak w przypadku tomato nie chodzą od klienta do serwera ani z serwera do klienta.

Klienci tez nie pingują się pomiędzy sobą ani adresami VPN (10.9.8.5<-->10.9.8.6) ani po sieci LAN np. (192.168.3.50<-->192.168.3.60)

 

Nie do końca rozumiem sposób działania połączenia VPN w trybie mostu. Wydawało mi się, że jak przyłącze dwóch klientów (dwie części tej samej sieci LAN) do serwera VPN (tap) to wszystko samo ruszy. Czytałem poradniki które znalazłem ale nie ogarniam. Tryb mostu miał zastępować "kabel" ale chyba nie do końca tak to jest :)

Jeżeli ktoś ma jeszcze do mnie trochę cierpliwości to proszę o wskazówki.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Już mnie oświeciło ;)

Źle adresowałem serwer i klientów.

server.conf

server-bridge 192.168.3.170 255.255.255.0 192.168.3.175 192.168.3.179
ifconfig 192.168.3.170 255.255.255.0
client-to-client

Teraz chodzą pingi z sieci lokalnej do serwera i na odwrót.

Pozostał problem skonfigurowania drugiego rutera na openwrt. Niestety tu pomimo zmiany adresu klienta VPN na 192.168.3.176 nadal pingi nie chodzą.

 

Dziwne bo pomimo tego, że połączył się z serwerem VPN 192.168.3.170 nie odebrał żadnego pakietu.

Status tap0 na Openwrt.

tap0      Link encap:Ethernet  HWaddr 16:59:6E:D2:7F:87
         inet addr:192.168.3.176  Bcast:192.168.3.255  Mask:255.255.255.0
         inet6 addr: fe80::1459:6eff:fed2:7f87/64 Scope:Link
         UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
         RX packets:0 errors:0 dropped:0 overruns:0 frame:0
         TX packets:7 errors:0 dropped:0 overruns:0 carrier:0
         collisions:0 txqueuelen:100
         RX bytes:0 (0.0 B)  TX bytes:746 (746.0 B)

Jakieś sugestie ?

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

  • Popularne aktualnie

  • Tematy

  • Odpowiedzi

    • Cześć,  Składałem wczoraj znajomemu komputer. Z ważniejszych części: Mobo msi pro z790-p wifi Cpu i5 12600kf Gpu Gigabyte GeForce RTX 4060 Eagle OC 8GB GDDR6 Zasilacz Gigabyte P750GM Reszta chyba mało istotna. Po złożeniu wszystko śmigało. Windows się zainstalował, sterowniki do płyty głównej też. Niestety w trakcie instalacji sterowników do karty graficznej komputer się resetuje i już nie chce się włączyć. Wyskakuje naprawa systemu, która nic nie daje, ewentualnie można przywrócić system, to się włącza. I tak w kółko. Zrobiłem update biosu płyty głównej, bez zmian. Sprawdzałem CPU i ram jakimiś programami do sprawdzania, temperatury są super, nie wywala żadnych błędów. Ale gdy tylko instaluję sterowniki do GPU, następuje śmierć  Mam już zero pomysłów o co może chodzić. Spotkał się ktoś kiedyś z takim problemem?   
    • Ostatni duży patch był jeszcze w styczniu, od tamtego czasu cisza, a jak pojawił się jakiś patch z pierdołami. Ta gra jest martwa.
    • Już jak tak się bawimy to skoro jesteś tylko pilotem, to Twoim zadaniem jest wyłącznie latanie, sprawy techniczne, rejestracja lotu itd. realizuje ktoś inny. Natomiast operator drona to osoba, która odpowiada również za całą techniczno-organizacyjną otoczkę lotu dronem   Dlatego napisałem, żebyś przeczytał ze zrozumieniem, bo wszystkie przywołane przepisy i to co wielokrotnie pisałem o tym właśnie mówią, że latać możesz, ale równie dobrze może się to wiązać z konsekwencjami od osób, których prywatność możesz naruszyć wykonywaniem swoich czynności... A czy kręcąc z chodnika kamerą mieliby podgląd na to jak wyglądają działania na całej posesji?
    • Kiedyś jak zacząłem chodzić na siłownię w wieku 17 lat to jak widziałem typów co mieli po 30 lat to od razu myślałem, Jezu co za stary dziad, że to się jeszcze rusza.
    • Ale kim przeprowadzą tę ofensywe? Nie spotkałem się z opiniami analityków żeby mieli jakieś wolne niezagospodarowane wojska w tym momencie. 
  • Aktywni użytkownicy

×
×
  • Dodaj nową pozycję...