abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 17:33 | Bezpečnostní upozornění

Před šesti týdny byly publikovány výsledky bezpečnostního auditu zdrojových kódů OpenVPN a nalezené bezpečnostní chyby byly opraveny ve verzi OpenVPN 2.4.2. Guido Vranken minulý týden oznámil, že v OpenVPN nalezl další čtyři bezpečnostní chyby (CVE-2017-7520, CVE-2017-7521, CVE-2017-7522 a CVE-2017-7508). Nejzávažnější z nich se týká způsobu, jakým aplikace zachází s SSL certifikáty. Vzdálený útočník může pomocí speciálně

… více »
Ladislav Hagara | Komentářů: 0
včera 06:55 | Zajímavý projekt

V Edici CZ.NIC vyšla kniha Průvodce labyrintem algoritmů. Kniha je ke stažení zcela zdarma (pdf) nebo lze objednat tištěnou verzi za 339 Kč (připojení přes IPv4) nebo 289 Kč (připojení přes IPv6).

Ladislav Hagara | Komentářů: 6
včera 06:33 | Zajímavý software

Byla vydána verze 2.2.0 svobodného správce hesel KeePassXC (Wikipedie). Jedná se o komunitní fork správce hesel KeePassX s řadou vylepšení.

Ladislav Hagara | Komentářů: 0
včera 06:11 | IT novinky

Vývojář Debianu Henrique de Moraes Holschuh upozorňuje v diskusním listu debian-devel na chybu v Hyper-Threadingu v procesorech Skylake a Kaby Lake od Intelu. Za určitých okolností může chyba způsobit nepředvídatelné chování systému. Doporučuje se aktualizace mikrokódu CPU nebo vypnutí Hyper-Threadingu v BIOSu nebo UEFI [reddit].

Ladislav Hagara | Komentářů: 0
24.6. 01:23 | Komunita

Phoronix spustil 2017 Linux Laptop Survey. Tento dotazník s otázkami zaměřenými na parametry ideálního notebooku s Linuxem lze vyplnit do 6. července.

Ladislav Hagara | Komentářů: 3
23.6. 22:44 | Nová verze

Po třech měsících vývoje od vydání verze 5.5.0 byla vydána verze 5.6.0 správce digitálních fotografií digiKam (digiKam Software Collection). Do digiKamu se mimo jiné vrátila HTML galerie a nástroj pro vytváření videa z fotografií. V Bugzille bylo uzavřeno více než 81 záznamů.

Ladislav Hagara | Komentářů: 1
23.6. 17:44 | Nová verze

Byla vydána verze 9.3 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab. Představení nových vlastností v příspěvku na blogu a na YouTube.

Ladislav Hagara | Komentářů: 3
23.6. 13:53 | Nová verze

Simon Long představil na blogu Raspberry Pi novou verzi 2017-06-21 linuxové distribuce Raspbian určené především pro jednodeskové miniaturní počítače Raspberry Pi. Společně s Raspbianem byl aktualizován také instalační nástroj NOOBS (New Out Of the Box Software). Z novinek lze zdůraznit IDE Thonny pro vývoj v programovacím jazyce Python a především offline verzi Scratche 2.0. Ten bylo dosud možné používat pouze online. Offline bylo možné používat pouze Scratch ve verzi 1.4. Z nového Scratchu lze ovládat také GPIO piny. Scratch 2.0 vyžaduje Flash.

Ladislav Hagara | Komentářů: 1
22.6. 14:24 | Nová verze

Opera 46, verze 46.0.2597.26, byla prohlášena za stabilní. Nejnovější verze tohoto webového prohlížeče je postavena na Chromiu 59. Z novinek lze zmínit například podporu APNG (Animated Portable Network Graphics). Přehled novinek pro vývojáře na blogu Dev.Opera. Oznámení o vydání zmiňuje také první televizní reklamu.

Ladislav Hagara | Komentářů: 0
22.6. 13:37 | IT novinky

I čtenáři AbcLinuxu před dvěma lety vyplňovali dotazníky věnované Retro ThinkPadu. Nyní bylo potvrzeno, že iniciativa Retro ThinkPad je stále naživu a Lenovo připravuje speciální edici ThinkPadu jako součást oslav jeho 25. výročí.

Ladislav Hagara | Komentářů: 36
Chystáte se pořídit CPU AMD Ryzen?
 (6%)
 (31%)
 (1%)
 (9%)
 (44%)
 (9%)
Celkem 842 hlasů
 Komentářů: 65, poslední 1.6. 19:16
    Rozcestník

    Dotaz: OpenVPN 2.0 - server: Gentoo, klient: WinXP

    24.1.2006 14:30 Pavel Mázl
    OpenVPN 2.0 - server: Gentoo, klient: WinXP
    Přečteno: 402×
    Dobrý den,
    prosím o radu, jak správně nastavit OpenVPN 2.0

    Server: Gentoo Linux
    VPN: OpenVPN 2.0

    Klient: Windows XP Professional, SP2
    VPN: OpenVPN GUI for Windows


    O co mi jde ? Jde mi o to, abych byl schopen se z venku dostat do své vnitřní sítě a využívat tak sdílených prostředků ze svého Samba serveru.

    V současné chvíli, když si dám ping z Windows XP na 10.100.100.1 tak nemám odezvy, když si dám ping z Linuxu na 10.100.100.10 tak také nemám odezvy. Už opravdu nevím, co mám kde špatně. Konfigurační soubor /etc/openvpn/openvpn.conf
    # cat /etc/openvpn/openvpn.conf
    ifconfig 10.100.100.1  255.255.255.0
    port 5010
    proto udp
    dev tap0
    secret /etc/openvpn/static.key
    ping 10
    comp-lzo
    verb 5
    mute 10
    user root
    group root
    
    Konfigurační soubor C:\Program Files\OpenVPN\config\test.ovpn
    remote MOJE.VEREJNA.IP.ADRESA
    --float
    no-replay
    ifconfig 10.100.100.10  255.255.255.0
    port 5010
    proto udp
    dev tap0
    secret C:/static.key
    ping 10
    comp-lzo
    verb 5
    mute 10
    user root
    group root
    
    Sobour static.key byl vygenerovan na Linuxu a nachází se v adresářích uvedených v konfiguračních souborech.
    Výpis z logu na Windows XP v OpenVPN GUI
    Tue Jan 24 14:23:55 2006 NOTE: --user option is not implemented on Windows
    Tue Jan 24 14:23:55 2006 NOTE: --group option is not implemented on Windows
    Tue Jan 24 14:23:55 2006 us=204981 Current Parameter Settings:
    Tue Jan 24 14:23:55 2006 us=204993   config = 'test.ovpn'
    Tue Jan 24 14:23:55 2006 us=205002   mode = 0
    Tue Jan 24 14:23:55 2006 us=205010   show_ciphers = DISABLED
    Tue Jan 24 14:23:55 2006 us=205019   show_digests = DISABLED
    Tue Jan 24 14:23:55 2006 us=205029   show_engines = DISABLED
    Tue Jan 24 14:23:55 2006 us=205039   genkey = DISABLED
    Tue Jan 24 14:23:55 2006 us=205047   key_pass_file = '[UNDEF]'
    Tue Jan 24 14:23:55 2006 us=205057   show_tls_ciphers = DISABLED
    Tue Jan 24 14:23:55 2006 us=205066   proto = 0
    Tue Jan 24 14:23:55 2006 us=205075 NOTE: --mute triggered...
    Tue Jan 24 14:23:55 2006 us=205109 178 variation(s) on previous 10 message(s) suppressed by --mute
    Tue Jan 24 14:23:55 2006 us=205122 OpenVPN 2.0.5 Win32-MinGW [SSL] [LZO] built on Nov  2 2005
    Tue Jan 24 14:23:55 2006 us=205209 WARNING: --ping should normally be used with --ping-restart or --ping-exit
    Tue Jan 24 14:23:55 2006 us=205221 WARNING: You have disabled Replay Protection (--no-replay) which may make OpenVPN less secure
    Tue Jan 24 14:23:55 2006 us=205863 Static Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
    Tue Jan 24 14:23:55 2006 us=205961 Static Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
    Tue Jan 24 14:23:55 2006 us=206054 Static Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
    Tue Jan 24 14:23:55 2006 us=206070 Static Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
    Tue Jan 24 14:23:55 2006 us=206094 LZO compression initialized
    Tue Jan 24 14:23:55 2006 us=210691 TAP-WIN32 device [Připojení k místní síti 3] opened: \\.\Global\{F7C3F169-F134-4571-BCD2-7F5932E8D6D9}.tap
    Tue Jan 24 14:23:55 2006 us=210716 TAP-Win32 Driver Version 8.1 
    Tue Jan 24 14:23:55 2006 us=210729 TAP-Win32 MTU=1500
    Tue Jan 24 14:23:55 2006 us=210749 Notified TAP-Win32 driver to set a DHCP IP/netmask of 10.100.100.2/255.255.255.0 on interface {F7C3F169-F134-4571-BCD2-7F5932E8D6D9} [DHCP-serv: 10.100.100.0, lease-time: 31536000]
    Tue Jan 24 14:23:55 2006 us=214847 Successful ARP Flush on interface [65541] {F7C3F169-F134-4571-BCD2-7F5932E8D6D9}
    Tue Jan 24 14:23:55 2006 us=218699 Data Channel MTU parms [ L:1569 D:1450 EF:37 EB:135 ET:32 EL:0 AF:3/1 ]
    Tue Jan 24 14:23:55 2006 us=218742 Local Options String: 'V4,dev-type tap,link-mtu 1569,tun-mtu 1532,proto UDPv4,ifconfig 10.100.100.0 255.255.255.0,comp-lzo,cipher BF-CBC,auth SHA1,keysize 128,secret,no-replay'
    Tue Jan 24 14:23:55 2006 us=218757 Expected Remote Options String: 'V4,dev-type tap,link-mtu 1569,tun-mtu 1532,proto UDPv4,ifconfig 10.100.100.0 255.255.255.0,comp-lzo,cipher BF-CBC,auth SHA1,keysize 128,secret,no-replay'
    Tue Jan 24 14:23:55 2006 us=218791 Local Options hash (VER=V4): 'ef7ef4f2'
    Tue Jan 24 14:23:55 2006 us=218809 Expected Remote Options hash (VER=V4): 'ef7ef4f2'
    Tue Jan 24 14:23:55 2006 us=218848 Socket Buffers: R=[8192->8192] S=[8192->8192]
    Tue Jan 24 14:23:55 2006 us=218870 UDPv4 link local (bound): [undef]:5010
    Tue Jan 24 14:23:55 2006 us=218881 UDPv4 link remote: MOJE.VEREJNA.IP.ADRESA:5010
    
    Děkuji za každou radu.

    Odpovědi

    Shteffi avatar 24.1.2006 14:57 Shteffi | skóre: 21 | blog: Shteffi
    Rozbalit Rozbalit vše Re: OpenVPN 2.0 - server: Gentoo, klient: WinXP
    tvůj dotaz jsem jenom přelít očima.. ale řešil jsem to taky a pomohl mi až tenhle návod první část
    druhá část nic jiného jsem k tomu nepotřeboval a funguju ke vší spokojenosti
    24.1.2006 15:30 tezkatlipoka | skóre: 35
    Rozbalit Rozbalit vše Re: OpenVPN 2.0 - server: Gentoo, klient: WinXP
    jen tak mimochodem by me zajimalo kde chces vzit ve Win uzivatele a skupinu jmenem root???
    Vaše řeč budiž ano, ano, ne, ne. Co je nad to, je od ďábla.
    24.1.2006 15:31 tezkatlipoka | skóre: 35
    Rozbalit Rozbalit vše Re: OpenVPN 2.0 - server: Gentoo, klient: WinXP
    PS prihod jeste vypis firewallu, a info jestli nemas nejakej firewall i na Win.
    Vaše řeč budiž ano, ano, ne, ne. Co je nad to, je od ďábla.
    24.1.2006 16:19 Pavel Mázl
    Rozbalit Rozbalit vše Re: OpenVPN 2.0 - server: Gentoo, klient: WinXP
    Firewall mám v tuto chvíli vypnutý.

    Prosím, pomožte.
    24.1.2006 18:00 Kumaz
    Rozbalit Rozbalit vše Re: OpenVPN 2.0 - server: Gentoo, klient: WinXP
    checkni si jestli mas dhcp ve win nahozene bez nej to nejede

    jinak ifconfig do klienta NEPATRI chybi ti taky nazev toho "zarizeni" pod windows hlavni problem vidim v ifconfig protoze to pod win NENI vubec treba zkus to takhle
    client
    remote MOJE.VEREJNA.IP.ADRESA 5010
    nobind
    persist-tun
    pull
    no-replay
    proto udp
    dev tap0
    dev-node *nazev sitoveho pripojeni ve windows*
    secret C:/static.key
    ping 10
    comp-lzo
    verb 5
    mute 10
    
    24.1.2006 18:01 Kumar
    Rozbalit Rozbalit vše Re: OpenVPN 2.0 - server: Gentoo, klient: WinXP
    no podpis spatne a blabol taky pritomen /protoze to pod win NENI vubec treba/ ma byt pod klientem samozrejme..
    25.1.2006 08:32 tezkatlipoka | skóre: 35
    Rozbalit Rozbalit vše Re: OpenVPN 2.0 - server: Gentoo, klient: WinXP
    jenze on nema v nastaveni serveru directivy push, takze pull je mu v klientu k nicemu, Taky u serveru nema urcen pool z ktereho by se druhe strane mela pridat adresa, takze klient by byl, kdyz pouzije tvuj config bez adresy, takze IMHO ifconfig mit musi, aby mel adresu. Aspon ja to tak mam, a funguju.

    jinak se sice vsude v navodech udava, ze se ma na kazde strane pouzit "ifconfig aaa.bbb.ccc.ddd 255.255.255.0" ale me to pak hazelo chybu do logu, ze je directiva ifconfig spatne. Ale chodilo to, az kdyz jsem chtel prihodit treti openVPN na jeden stroj, tak me to prestalo chodit, a ja si tech hlasek zacal vsimat, a zjistil ze pri tomhle nastaveni, ktere je popsane i na strankach openVPN, to spatne nahodi masku, celkem nahodne, a me se pak stali dve vpn diky masce jednou siti. Po nejake dobe zkouseni, jsem dospel k zaveru ze dobre masky, a bez chyb to nabehne, kdyz pouziju na kazde strane ifconfig zhruba takhle.
    ifconfig 111.111.111.111 255.255.255.0 222.222.222.222 255.255.255.0
    ifconfig 222.222.222.222 255.255.255.0 111.111.111.111 255.255.255.0
    pak se to vse chova korektne, kazdy si nahodi sebe, a vi jak a kudy na druhyho.
    Vaše řeč budiž ano, ano, ne, ne. Co je nad to, je od ďábla.
    30.1.2006 13:31 Kumar
    Rozbalit Rozbalit vše Re: OpenVPN 2.0 - server: Gentoo, klient: WinXP
    A uz to vidim on ma tunel a ne server - client.. my bad...

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.