abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
3.12. 16:24 | Nová verze

Byla vydána Mageia 5.1. Jedná se o první opravné vydání verze 5, jež vyšla v červnu loňského roku (zprávička). Uživatelům verze 5 nepřináší opravné vydání nic nového, samozřejmě pokud pravidelně aktualizují. Vydání obsahuje všechny aktualizace za posledního téměř půldruhého roku. Mageia 5.1 obsahuje LibreOffice 4.4.7, Linux 4.4.32, KDE4 4.14.5 nebo GNOME 3.14.3.

Ladislav Hagara | Komentářů: 4
3.12. 13:42 | Pozvánky

V Praze probíhá konference Internet a Technologie 16.2, volné pokračování jarní konference sdružení CZ.NIC. Konferenci lze sledovat online na YouTube. K dispozici je také archiv předchozích konferencí.

Ladislav Hagara | Komentářů: 0
2.12. 22:44 | Komunita

Joinup informuje, že Mnichov používá open source groupware Kolab. V srpnu byl dokončen dvouletý přechod na toto řešení. V provozu je asi 60 000 poštovních schránek. Nejenom Kolabu se věnoval Georg Greve ve své přednášce Open Source: the future for the European institutions (SlideShare) na konferenci DIGITEC 2016, jež proběhla v úterý 29. listopadu v Bruselu. Videozáznam přednášek z hlavního sálu je ke zhlédnutí na Livestreamu.

Ladislav Hagara | Komentářů: 22
2.12. 15:30 | Zajímavý projekt

Společnost Jolla oznámila v příspěvku Case study: Sailfish Watch na svém blogu, že naportovala Sailfish OS na chytré hodinky. Využila a inspirovala se otevřeným operačním systémem pro chytré hodinky AsteroidOS. Použita je knihovna libhybris. Ukázka ovládání hodinek na YouTube.

Ladislav Hagara | Komentářů: 8
2.12. 14:15 | Nová verze

Byla vydána verze 7.1.0 skriptovacího jazyka PHP používaného zejména k vývoji dynamických webových stránek. Jedná se o první stabilní verzi nejnovější větvě 7.1. Přehled novinek v dokumentaci. Podrobnosti v ChangeLogu. K dispozici je také příručka pro přechod z PHP 7.0.x na PHP 7.1.x.

Ladislav Hagara | Komentářů: 3
2.12. 12:55 | Nová verze

Google Chrome 55 byl prohlášen za stabilní. Nejnovější stabilní verze 55.0.2883.75 tohoto webového prohlížeče přináší řadu oprav a vylepšení (YouTube). Opraveno bylo také 36 bezpečnostních chyb. Mariusz Mlynski si například vydělal 22 500 dolarů za 3 nahlášené chyby (Universal XSS in Blink).

Ladislav Hagara | Komentářů: 4
2.12. 11:55 | Pozvánky

Máte rádi svobodný software a hardware nebo se o nich chcete něco dozvědět? Přijďte na 135. sraz spolku OpenAlt, který se bude konat ve čtvrtek 8. prosince od 18:00 v Radegastovně Perón (Stroupežnického 20, Praha 5). Sraz bude tentokrát tématický. Bude retro! K vidění budou přístroje jako Psion 5mx nebo Palm Z22. Ze svobodného hardwaru pak Openmoko nebo čtečka WikiReader. Přijďte se i vy pochlubit svými legendami, nebo alespoň na pivo. Moderní hardware má vstup samozřejmě také povolen.

xkucf03 | Komentářů: 1
2.12. 00:10 | Nová verze

Byla vydána verze 3.2 svobodného systému pro detekci a prevenci průniků a monitorování bezpečnosti počítačových sítí Suricata. Z novinek lze zmínit například podporu protokolů DNP3 a CIP/ENIP, vylepšenou podporu TLS a samozřejmě také aktualizovanou dokumentaci.

Ladislav Hagara | Komentářů: 0
1.12. 21:00 | Nová verze

Byla vydána beta verze Linux Mintu 18.1 s kódovým jménem Serena. Na blogu Linux Mintu jsou hned dvě oznámení. První o vydání Linux Mintu s prostředím MATE a druhé o vydání Linux Mintu s prostředím Cinnamon. Stejným způsobem jsou rozděleny také poznámky k vydání (MATE, Cinnamon) a přehled novinek s náhledy (MATE, Cinnamon). Linux Mint 18.1 bude podporován až do roku 2021.

Ladislav Hagara | Komentářů: 0
1.12. 16:42 | Nová verze

Byl vydán Devuan Jessie 1.0 Beta 2. Jedná se o druhou beta verzi forku Debianu bez systemd představeného v listopadu 2014 (zprávička). První beta verze byla vydána v dubnu letošního roku (zprávička). Jedna z posledních přednášek věnovaných Devuanu proběhla v listopadu na konferenci FSCONS 2016 (YouTube, pdf).

Ladislav Hagara | Komentářů: 2
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 771 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: VPN

1.1.2006 13:43 Xerces
VPN
Přečteno: 479×
Ahoj, řeším doma takovou prekérní situaci se kterou nemůžu pohnout. Na pracovním notebooku MS Windows 2000 mám nakonfigurován přístup do firemní sítě přes VPN (typ volaného serveru L2TP, asi to bude nějaká Microsoftí šílenost). Připojuji se z domu, kde mám pevnou IP adresu. Kromě toho mám ovšem doma taky PC se systémeme Debian, které slouží jako firewal a brána do Internetu pro mou domácí síť.

A teď ten problém: Pokaždé když se chci připojit do práce, tak musím ten svůj servřík odpojit a svůj pracovní notebook připojit přímo do Internetu pod tou statickou IP adresou, což je několikrát za den dost nepříjemné. Jde nějak zařídít, aby stačilo připojit notebook do domácí sítě (za serverem Debian) a odtud se přípojit přes VPN do práce?

Info: Domácí síť mi bez problémů chodí jen to VPN ne a ne rozjet z poza NATu. Přiznám se, že co se týče zabezpečovacích protokolů, jsem z toho úplně jelen a dostal jsem se akorát k tomu, že jsem si zjistil porty a protokoly na kterých ta moje VPNka jede (protokoly 50 a 17, porty 500, 4500, 1701). Ještě se Wokna ohání nějakými zkratkami IPSec a ISAKMP. Jediný co jsem vygooglil z různych konferencí jsou nastavení v iptables, které jsem provedl na svém serveru Debian, ale zřejmě to nestačí, neboť to stále nejede. Myslel jsem, že bude stačit ten provoz co se vrací z toho VPN serveru na můj server jakoby FORWARDovat do vnitřní sítě na ten můj noteook.

iptables -t nat -A PREROUTING -i eth0 -p udp -d ${IP_VPN} -j DNAT --to ${IP_MY}

iptables -t nat -A PREROUTING -i eth0 -p 50 -d ${IP_VPN} -j DNAT --to ${IP_MY}

eth0 je rozhraní serveru Debian směrem do Internetu. ${IP_VPN} je IP toho serveru VPN ke kterýmu se připojuju. ${IP_MY} je IP adresa notebooku zapojenýho ve vnitřní síti.

Mohli byste mě prosím alespoň nasměrovat po čem se pídit? Předpokládám, že se jedná o problematiku nastavení toho mýho Linux serveru, přestože jak klient, tak server jsou MS Win, proto jsem se odvážil ten dotaz postnout sem.

Díky předem a přeju fajn rok 2006.

Odpovědi

wake avatar 1.1.2006 13:52 wake | skóre: 30 | blog: wake | Praha
Rozbalit Rozbalit vše Re: VPN
ryba dávky - upgradni clienta: tady JAKNATO
Tento příspěvek má hlavičku i patičku!
1.1.2006 16:55 Xerces
Rozbalit Rozbalit vše Re: VPN
Dík za odkaz, to je přesně ono, přesně tam popisují tu moji situaci Klient----> NAT ----Internet---->Server, bohužel na mém notebooku ten patch mám použitý, takže tady chyba asi nebude. Zřejmě budu opravdu mít blbě nastavený ty iptables.
wake avatar 1.1.2006 17:10 wake | skóre: 30 | blog: wake | Praha
Rozbalit Rozbalit vše Re: VPN
no tak otevrit ty porty ?
Tento příspěvek má hlavičku i patičku!
wake avatar 1.1.2006 17:12 wake | skóre: 30 | blog: wake | Praha
Rozbalit Rozbalit vše Re: VPN
tzn. otevrit je normalni maskaradou a ne tim blabolem, co tam mate?
Tento příspěvek má hlavičku i patičku!
1.1.2006 17:27 Xerces
Rozbalit Rozbalit vše Re: VPN
Co máte namyslí tím otevřít je normální maškarádou?
wake avatar 1.1.2006 18:01 wake | skóre: 30 | blog: wake | Praha
Rozbalit Rozbalit vše Re: VPN
iptables -t nat -A POSTROUTING -i <lan_eth> -o <inet_eth> -j MASQUERADE
Predtim samo vyhazet vsechno z POSTROUTING chainu.
Tento příspěvek má hlavičku i patičku!
wake avatar 1.1.2006 18:01 wake | skóre: 30 | blog: wake | Praha
Rozbalit Rozbalit vše Re: VPN
a PREROUTING takky.
Tento příspěvek má hlavičku i patičku!
wake avatar 1.1.2006 18:02 wake | skóre: 30 | blog: wake | Praha
Rozbalit Rozbalit vše Re: VPN
a vubec. RTFM.
Tento příspěvek má hlavičku i patičku!
1.1.2006 19:11 Xerces
Rozbalit Rozbalit vše Re: VPN
Děkuju všem za usměrnění. Ten RTFM jsem neznal, dobře popsaný, snad to z toho konečně pochopím. Man byl až moc strohej. No hlavně jsem nabyl jistoty, že to o co se pokouším není nemožné. Tak jakmile se tím prokoušu a nahodím to, tak se pochlubím.
1.1.2006 20:35 Xerces
Rozbalit Rozbalit vše Re: VPN
Tak jsem ten svůj server otevřel na max a stále nic. :-(

iptables -F INPUT

iptables -P ACCEPT

Na porty jsem si nehral a posilam vsechno.

iptables -t nat -F PREROUTING

iptables -t nat -P ACCEPT

iptables -t nat -F POSTROUTING

iptables -t nat -F OUTPUT

iptables -t nat -A PREROUTING -i {eth_Inet} -p tcp -d {venkovni IP meho serveru} -j DNAT --to {IP toho stroje uvnitr kam to chci dostat}

iptables -t nat -A PREROUTING -i {eth_Inet} -p udp -d {venkovni IP meho serveru} -j DNAT --to {IP toho stroje uvnitr kam to chci dostat}.

V POSTROUTING -t nat mam samozrejme ten preklad pro moji vnistrni sit (normalni spojeni mi funguje). Neni mozne ze by se muselo neco prikompilovat do jadra? No kazdopadne jsem se aspon trochu naucil pouzivat ty iptables. :-)
wake avatar 2.1.2006 01:01 wake | skóre: 30 | blog: wake | Praha
Rozbalit Rozbalit vše Re: VPN

vyndejte ty PREROUTINGy. zkuste.

pokud nezabere ten MASQUERADE, tak ho vyhodte a

iptables -t nat -A POSTROUTING -j SNAT --to-source <vnejsi-ip>
Pokud to nezabere, ozvete se, pokud mozno s vypisy nasl. prikazu:
iptables -t nat -L -v -n
iptables -L -v -n
iptables -t mangle -L -v -n
goodluck.
Tento příspěvek má hlavičku i patičku!
1.1.2006 17:38 Petr
Rozbalit Rozbalit vše Re: VPN
Ty pravilda, co mate na routeru, jsou prinejmensim nejake divne. Nevim co tim chcete rict, ale odchozi pakety na server jsou presmerovany zpet na vas pocitac -> coz moc smysl nedava...
1.1.2006 19:15 Xerces
Rozbalit Rozbalit vše Re: VPN
No bodejť by ne když tomu rozumím jak koza petrželi a je to takovej slepenec z toho co jsem vygooglil. :-)
20.6.2006 21:17 toi | skóre: 14 | Holice
Rozbalit Rozbalit vše Re: VPN
Chtěl bych se zeptat jestli je to už vyřešené, mám úplně stejný problém a jediné co jsem k tomu našel je tohle vlákno, díky za info.
17.10.2006 10:20 Xerces
Rozbalit Rozbalit vše Re: VPN
Zatím jsem to nevyřešil. Až na to příjdu tak slibuju, že to sem polopaticky napíšu tak, aby to pochopil i mentálně zaostalý jedinec jako já, protože ta problematika VPN není úplně triviální a spousta návodů je v angličtině a většinou řeší nějaké opakující se modelové situace.
17.10.2006 20:52 Xerces
Rozbalit Rozbalit vše Re: VPN
Osobně si myslím, že problém je popsán na

http://support.microsoft.com/default.aspx?scid=kb%3Ben-us%3B818043

konkrétně ten server, ke kterému se připojuji, nebo jak tomu říkají, asi nebude mít podporu NAT-T a tím pádem mi to nepoběží, přestože můj klient má příslušnou záplatu na podporu NAT-T.
17.10.2006 20:52 Xerces
Rozbalit Rozbalit vše Re: VPN
Osobně si myslím, že problém je popsán na

http://support.microsoft.com/default.aspx?scid=kb%3Ben-us%3B818043

konkrétně ten server, ke kterému se připojuji, nebo jak tomu říkají, asi nebude mít podporu NAT-T a tím pádem mi to nepoběží, přestože můj klient má příslušnou záplatu na podporu NAT-T.
18.10.2006 10:13 Dejv | skóre: 36 | blog: Jak ten blog nazvat ... ? | Ostrava
Rozbalit Rozbalit vše Re: VPN
Nevim, jestli to vite, mozna jo, ale ted jsem na sve par dnu nainstalovane fedore 5 prochazel soubor /etc/protocols, tak jsem si na tuhle diskusi vzpomel. Protokol 50 je tam popsan jako
ipv6-crypt    50    IPv6-Crypt    # Encryption Header for IPv6
Tak jestli nemuze byt problem v podpore IPv6 v tom Deianu.

Dejv
Pevne verim, ze zkusenejsi uzivatele me s mymi napady usmerni a poslou tam, kam tyto napady patri...
28.11.2006 07:43 Xerces
Rozbalit Rozbalit vše Re: VPN
Ahoj, tak jsem ten svůj problém definitivně vyřešil (vidíte netrvalo to ani 12 měsíců :-)) a to přikoupením další veřejné IP adresy a vytvořením demilitarizované zóny na notebooku připojeném za routerem, kterému jsem tuto novou IP nastavil. Nastavení Linuxové stanice, která funguje jako router pak již proběhlo bez problému podle návodu http://www.abclinuxu.cz/faq/site/jak-zprovoznit-verejnou-ip-adresu-ve-vnitrni-siti-nebo-dmz kapitola proxy ARP. Vše funguje tak jak má. Ještě pár postřehů z natáčení. Problém byl asi opravdu v tom, že notebook měl přidělenou IP z rozsahu 192.168.0.*/24 mé sítě a při vyjednávání pomocí ISAKMP to ten server, nebo co to tam je na druhé straně, nezkousnul jelikož v paketu uváděl jako src tuto IP, přestože druhá strana samozřejmě dostávala ten paket z vnější IP routeru. Dost mi při té analýze pomohla utilita netdiag z Windows http://support.microsoft.com/kb/257225/ (kdo by to byl řekl, že i na Woknech jsou takovýhle utility), je potřeba mít ale nainstalované Support Tools z instalačního CD Win. Konkretně to spojení, když jsem to ještě zkoušel s neveřejnou IP vždy vyhořelo při vyjednávání klíčů při přechodu z main mode (fáze 1) do quick mode (fáze 2) z čehož usuzuji, že router jsem měl průchozí, ale problém byl obravdu v té IP. Pokud jste tedy čekali happy end s neveřejnou IP tak jsem vás asi zklamal, ale pro mě to je řešení. Toliko k tématu.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.