abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
dnes 17:02 | Pozvánky

Přijďte si popovídat o open source obecně a openSUSE konkrétně s dalšími uživateli a vývojáři. Oslava nového vydání openSUSE Leap se uskuteční 16. prosince od 17:00 v nových prostorách firmy SUSE v Praze. K dispozici bude nějaké občerstvení a DVD pro ty, kdo je sbírají nebo ještě mají mechaniku. Po párty v kanceláři se bude pokračovat v některé z hospod v okolí.

Miška | Komentářů: 7
dnes 14:55 | Zajímavý software

Byla vydána verze Alpha 1.0 otevřeného operačního systému pro chytré hodinky AsteroidOS. Podporovány jsou hodinky LG G Watch, LG G Watch Urbane, Asus ZenWatch 2 a Sony Smartwatch 3. Ukázka ovládání hodinek na YouTube. Jaroslav Řezník přednášel o AsteroidOS na chytrých hodinkách (videozáznam) na letošní konferenci OpenAlt.

Ladislav Hagara | Komentářů: 0
dnes 13:30 | Zajímavý software

Byly uvolněny zdrojové kódy známé rogue-like hry DoomRL. Počátky hry jsou v roce 2002. Je napsána ve FreePascalu a zdrojový kód je nyní k dispozici na GitHubu pod licencí GNU GPL 2.0. Autor pracuje na nové hře Jupiter Hell, která je moderním nástupcem DoomRL a na jejíž vývoj shání peníze prostřednictvím Kickstarteru.

Blaazen | Komentářů: 0
dnes 13:15 | Pozvánky

Přijďte s námi oslavit vydání Fedory 25. Na programu budou přednášky o novinkách, diskuse, neřízený networking atd. Release Party se bude konat 16. prosince v prostorách společnosti Etnetera. Na party budou volně k dispozici také propagační materiály, nová DVD s Fedorou 25 a samozřejmě občerstvení. Přednášky budou probíhat v češtině. Pro více informací se můžete podívat na web MojeFedora.cz. Jen připomínám, že tentokrát jsme zavedli

… více »
frantisekz | Komentářů: 0
včera 16:38 | Komunita

Byly zveřejněny videozáznamy přednášek a workshopů z letošní konference OpenAlt konané 5. a 6. listopadu v Brně. K videozáznamům lze přistupovat ze stránky na SuperLectures nebo přes program konference, detaily o vybrané přednášce nebo workshopu a dále kliknutím na ikonku filmového pásu. Celkově bylo zpracováno 65 hodin z 89 přednášek a workshopů.

Ladislav Hagara | Komentářů: 0
včera 11:30 | Komunita

Bylo oznámeno, že bude proveden bezpečnostní audit zdrojových kódů open source softwaru pro implementaci virtuálních privátních sítí OpenVPN. Audit provede Matthew D. Green (blog), uznávaný kryptolog a profesor na Univerzitě Johnse Hopkinse. Auditována bude verze 2.4 (aktuálně RC 1, stabilní verze je 2.3.14). Audit bude financován společností Private Internet Access [reddit].

Ladislav Hagara | Komentářů: 4
včera 06:00 | Komunita

Na YouTube byl publikován Blender Institute Reel 2016, ani ne dvouminutový sestřih z filmů, které vznikly za posledních 10 let díky Blender Institutu. V institutu aktuálně pracují na novém filmu Agent 327. Dění kolem filmu lze sledovat na Blender Cloudu. Videoukázka Agenta 327 z června letošního roku na YouTube.

Ladislav Hagara | Komentářů: 0
včera 01:02 | Zajímavý článek

Minulý týden byly vydány verze 1.2.3 a 1.1.7 webového poštovního klienta Roundcube. V oznámení o vydání bylo zmíněno řešení bezpečnostního problému nalezeného společností RIPS a souvisejícího s voláním funkce mail() v PHP. Tento týden byly zveřejněny podrobnosti. Útočník mohl pomocí speciálně připraveného emailu spustit na serveru libovolný příkaz. Stejně, jak je popsáno v článku Exploit PHP’s mail() to get remote code execution z roku 2014.

Ladislav Hagara | Komentářů: 1
8.12. 16:00 | Nová verze

Byla vydána verze 0.98 svobodného nelineárního video editoru Pitivi. Z novinek lze zmínit například přizpůsobitelné klávesové zkratky. Videoukázka práce s nejnovější verzí Pitivi na YouTube.

Ladislav Hagara | Komentářů: 1
8.12. 15:00 | Zajímavý software

Stop motion je technika animace, při níž je reálný objekt mezi jednotlivými snímky ručně upravován a posouván o malé úseky, tak aby po spojení vyvolala animace dojem spojitosti. Jaký software lze pro stop motion použít na Linuxu? Článek na OMG! Ubuntu! představuje Heron Animation. Ten bohužel podporuje pouze webové kamery. Podpora digitálních zrcadlovek je začleněna například v programu qStopMotion.

Ladislav Hagara | Komentářů: 5
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (23%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 809 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: OpenVPN 2.0 - server: Gentoo, klient: WinXP

24.1.2006 14:30 Pavel Mázl
OpenVPN 2.0 - server: Gentoo, klient: WinXP
Přečteno: 398×
Dobrý den,
prosím o radu, jak správně nastavit OpenVPN 2.0

Server: Gentoo Linux
VPN: OpenVPN 2.0

Klient: Windows XP Professional, SP2
VPN: OpenVPN GUI for Windows


O co mi jde ? Jde mi o to, abych byl schopen se z venku dostat do své vnitřní sítě a využívat tak sdílených prostředků ze svého Samba serveru.

V současné chvíli, když si dám ping z Windows XP na 10.100.100.1 tak nemám odezvy, když si dám ping z Linuxu na 10.100.100.10 tak také nemám odezvy. Už opravdu nevím, co mám kde špatně. Konfigurační soubor /etc/openvpn/openvpn.conf
# cat /etc/openvpn/openvpn.conf
ifconfig 10.100.100.1  255.255.255.0
port 5010
proto udp
dev tap0
secret /etc/openvpn/static.key
ping 10
comp-lzo
verb 5
mute 10
user root
group root
Konfigurační soubor C:\Program Files\OpenVPN\config\test.ovpn
remote MOJE.VEREJNA.IP.ADRESA
--float
no-replay
ifconfig 10.100.100.10  255.255.255.0
port 5010
proto udp
dev tap0
secret C:/static.key
ping 10
comp-lzo
verb 5
mute 10
user root
group root
Sobour static.key byl vygenerovan na Linuxu a nachází se v adresářích uvedených v konfiguračních souborech.
Výpis z logu na Windows XP v OpenVPN GUI
Tue Jan 24 14:23:55 2006 NOTE: --user option is not implemented on Windows
Tue Jan 24 14:23:55 2006 NOTE: --group option is not implemented on Windows
Tue Jan 24 14:23:55 2006 us=204981 Current Parameter Settings:
Tue Jan 24 14:23:55 2006 us=204993   config = 'test.ovpn'
Tue Jan 24 14:23:55 2006 us=205002   mode = 0
Tue Jan 24 14:23:55 2006 us=205010   show_ciphers = DISABLED
Tue Jan 24 14:23:55 2006 us=205019   show_digests = DISABLED
Tue Jan 24 14:23:55 2006 us=205029   show_engines = DISABLED
Tue Jan 24 14:23:55 2006 us=205039   genkey = DISABLED
Tue Jan 24 14:23:55 2006 us=205047   key_pass_file = '[UNDEF]'
Tue Jan 24 14:23:55 2006 us=205057   show_tls_ciphers = DISABLED
Tue Jan 24 14:23:55 2006 us=205066   proto = 0
Tue Jan 24 14:23:55 2006 us=205075 NOTE: --mute triggered...
Tue Jan 24 14:23:55 2006 us=205109 178 variation(s) on previous 10 message(s) suppressed by --mute
Tue Jan 24 14:23:55 2006 us=205122 OpenVPN 2.0.5 Win32-MinGW [SSL] [LZO] built on Nov  2 2005
Tue Jan 24 14:23:55 2006 us=205209 WARNING: --ping should normally be used with --ping-restart or --ping-exit
Tue Jan 24 14:23:55 2006 us=205221 WARNING: You have disabled Replay Protection (--no-replay) which may make OpenVPN less secure
Tue Jan 24 14:23:55 2006 us=205863 Static Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
Tue Jan 24 14:23:55 2006 us=205961 Static Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Tue Jan 24 14:23:55 2006 us=206054 Static Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
Tue Jan 24 14:23:55 2006 us=206070 Static Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Tue Jan 24 14:23:55 2006 us=206094 LZO compression initialized
Tue Jan 24 14:23:55 2006 us=210691 TAP-WIN32 device [Připojení k místní síti 3] opened: \\.\Global\{F7C3F169-F134-4571-BCD2-7F5932E8D6D9}.tap
Tue Jan 24 14:23:55 2006 us=210716 TAP-Win32 Driver Version 8.1 
Tue Jan 24 14:23:55 2006 us=210729 TAP-Win32 MTU=1500
Tue Jan 24 14:23:55 2006 us=210749 Notified TAP-Win32 driver to set a DHCP IP/netmask of 10.100.100.2/255.255.255.0 on interface {F7C3F169-F134-4571-BCD2-7F5932E8D6D9} [DHCP-serv: 10.100.100.0, lease-time: 31536000]
Tue Jan 24 14:23:55 2006 us=214847 Successful ARP Flush on interface [65541] {F7C3F169-F134-4571-BCD2-7F5932E8D6D9}
Tue Jan 24 14:23:55 2006 us=218699 Data Channel MTU parms [ L:1569 D:1450 EF:37 EB:135 ET:32 EL:0 AF:3/1 ]
Tue Jan 24 14:23:55 2006 us=218742 Local Options String: 'V4,dev-type tap,link-mtu 1569,tun-mtu 1532,proto UDPv4,ifconfig 10.100.100.0 255.255.255.0,comp-lzo,cipher BF-CBC,auth SHA1,keysize 128,secret,no-replay'
Tue Jan 24 14:23:55 2006 us=218757 Expected Remote Options String: 'V4,dev-type tap,link-mtu 1569,tun-mtu 1532,proto UDPv4,ifconfig 10.100.100.0 255.255.255.0,comp-lzo,cipher BF-CBC,auth SHA1,keysize 128,secret,no-replay'
Tue Jan 24 14:23:55 2006 us=218791 Local Options hash (VER=V4): 'ef7ef4f2'
Tue Jan 24 14:23:55 2006 us=218809 Expected Remote Options hash (VER=V4): 'ef7ef4f2'
Tue Jan 24 14:23:55 2006 us=218848 Socket Buffers: R=[8192->8192] S=[8192->8192]
Tue Jan 24 14:23:55 2006 us=218870 UDPv4 link local (bound): [undef]:5010
Tue Jan 24 14:23:55 2006 us=218881 UDPv4 link remote: MOJE.VEREJNA.IP.ADRESA:5010
Děkuji za každou radu.

Odpovědi

Shteffi avatar 24.1.2006 14:57 Shteffi | skóre: 21 | blog: Shteffi
Rozbalit Rozbalit vše Re: OpenVPN 2.0 - server: Gentoo, klient: WinXP
tvůj dotaz jsem jenom přelít očima.. ale řešil jsem to taky a pomohl mi až tenhle návod první část
druhá část nic jiného jsem k tomu nepotřeboval a funguju ke vší spokojenosti
24.1.2006 15:30 tezkatlipoka | skóre: 35
Rozbalit Rozbalit vše Re: OpenVPN 2.0 - server: Gentoo, klient: WinXP
jen tak mimochodem by me zajimalo kde chces vzit ve Win uzivatele a skupinu jmenem root???
Vaše řeč budiž ano, ano, ne, ne. Co je nad to, je od ďábla.
24.1.2006 15:31 tezkatlipoka | skóre: 35
Rozbalit Rozbalit vše Re: OpenVPN 2.0 - server: Gentoo, klient: WinXP
PS prihod jeste vypis firewallu, a info jestli nemas nejakej firewall i na Win.
Vaše řeč budiž ano, ano, ne, ne. Co je nad to, je od ďábla.
24.1.2006 16:19 Pavel Mázl
Rozbalit Rozbalit vše Re: OpenVPN 2.0 - server: Gentoo, klient: WinXP
Firewall mám v tuto chvíli vypnutý.

Prosím, pomožte.
24.1.2006 18:00 Kumaz
Rozbalit Rozbalit vše Re: OpenVPN 2.0 - server: Gentoo, klient: WinXP
checkni si jestli mas dhcp ve win nahozene bez nej to nejede

jinak ifconfig do klienta NEPATRI chybi ti taky nazev toho "zarizeni" pod windows hlavni problem vidim v ifconfig protoze to pod win NENI vubec treba zkus to takhle
client
remote MOJE.VEREJNA.IP.ADRESA 5010
nobind
persist-tun
pull
no-replay
proto udp
dev tap0
dev-node *nazev sitoveho pripojeni ve windows*
secret C:/static.key
ping 10
comp-lzo
verb 5
mute 10
24.1.2006 18:01 Kumar
Rozbalit Rozbalit vše Re: OpenVPN 2.0 - server: Gentoo, klient: WinXP
no podpis spatne a blabol taky pritomen /protoze to pod win NENI vubec treba/ ma byt pod klientem samozrejme..
25.1.2006 08:32 tezkatlipoka | skóre: 35
Rozbalit Rozbalit vše Re: OpenVPN 2.0 - server: Gentoo, klient: WinXP
jenze on nema v nastaveni serveru directivy push, takze pull je mu v klientu k nicemu, Taky u serveru nema urcen pool z ktereho by se druhe strane mela pridat adresa, takze klient by byl, kdyz pouzije tvuj config bez adresy, takze IMHO ifconfig mit musi, aby mel adresu. Aspon ja to tak mam, a funguju.

jinak se sice vsude v navodech udava, ze se ma na kazde strane pouzit "ifconfig aaa.bbb.ccc.ddd 255.255.255.0" ale me to pak hazelo chybu do logu, ze je directiva ifconfig spatne. Ale chodilo to, az kdyz jsem chtel prihodit treti openVPN na jeden stroj, tak me to prestalo chodit, a ja si tech hlasek zacal vsimat, a zjistil ze pri tomhle nastaveni, ktere je popsane i na strankach openVPN, to spatne nahodi masku, celkem nahodne, a me se pak stali dve vpn diky masce jednou siti. Po nejake dobe zkouseni, jsem dospel k zaveru ze dobre masky, a bez chyb to nabehne, kdyz pouziju na kazde strane ifconfig zhruba takhle.
ifconfig 111.111.111.111 255.255.255.0 222.222.222.222 255.255.255.0
ifconfig 222.222.222.222 255.255.255.0 111.111.111.111 255.255.255.0
pak se to vse chova korektne, kazdy si nahodi sebe, a vi jak a kudy na druhyho.
Vaše řeč budiž ano, ano, ne, ne. Co je nad to, je od ďábla.
30.1.2006 13:31 Kumar
Rozbalit Rozbalit vše Re: OpenVPN 2.0 - server: Gentoo, klient: WinXP
A uz to vidim on ma tunel a ne server - client.. my bad...

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.