abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 10:00 | Nová verze

Byla vydána verze 10.5 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab (Wikipedie). Představení nových vlastností v příspěvku na blogu. Zdůraznit lze integrovanou podporu Let's Encrypt.

Ladislav Hagara | Komentářů: 0
včera 12:33 | Komunita

Příspěvek na blogu Signalu (Wikipedie) informuje o založení neziskové nadace Signal Foundation, jež bude zastřešovat další vývoj tohoto svobodného bezpečného komunikátoru běžícího také na Linuxu (Signal Desktop). Brian Acton, spoluzakladatel WhatsAppu, věnoval nadaci 50 milionů dolarů [Hacker News].

Ladislav Hagara | Komentářů: 1
včera 05:55 | Zajímavý článek

Článek na Fedora Magazine krátce představuje programovací jazyk Rust a několik zajímavých v Rustu naprogramovaných terminálových aplikací. Jedná se o alternativu k příkazu grep ripgrep, moderní barevnou alternativu k příkazu ls exa, příkazem cloc inspirovaný tokei a zvířátko v terminálu ternimal.

Ladislav Hagara | Komentářů: 0
21.2. 23:55 | Zajímavý projekt

Byl spuštěn Humble Classics Return Bundle. Za vlastní cenu lze koupit hry Broken Sword 5 - The Serpent's Curse, Shadowrun Returns a Shadowrun: Dragonfall - Director's Cut. Při nadprůměrné platbě (aktuálně 8,48 $) také Shadowrun: Hong Kong - Extended Edition, Wasteland 2: Director's Cut - Standard Edition, Age of Wonders III a Xenonauts. Při platbě 15 $ a více lze získat navíc Torment: Tides of Numenera a Dreamfall Chapters: The Final Cut Edition.

Ladislav Hagara | Komentářů: 0
21.2. 00:11 | Bezpečnostní upozornění

Vývojáři linuxové distribuce Mageia na svém blogu upozorňují na narušení bezpečnosti Mageia Identity. Narušitel získal přístup k LDAP databázi a zveřejnil jména uživatelů, jejich emailové adresy a haše hesel. Hesla uživatelů byla resetována.

Ladislav Hagara | Komentářů: 3
20.2. 21:55 | Nová verze

Byla vydána verze 2.0.0 nástroje pro záznam a sdílení terminálových sezení asciinema (GitHub). Z novinek je nutno upozornit na nový zpětně nekompatibilní formát záznamu asciicast v2. S novým formátem si poradí nové verze asciinema-playeru a asciinema-serveru [Hacker News].

Ladislav Hagara | Komentářů: 0
20.2. 05:55 | Zajímavý projekt

Dle příspěvku na blogu zaměstnanců CZ.NIC byl spuštěn ostrý provoz služby Honeypot as a Service (HaaS). Zapojit se může kdokoli. Stačí se zaregistrovat a nainstalovat HaaS proxy, která začne příchozí komunikaci z portu 22 (běžně používaného pro SSH) přeposílat na server HaaS, kde honeypot Cowrie (GitHub) simuluje zařízení a zaznamenává provedené příkazy. Získat lze tak zajímavé informace o provedených útocích. K dispozici jsou globální statistiky.

Ladislav Hagara | Komentářů: 12
20.2. 04:44 | Komunita

Před týdnem společnost Feral Interactive zabývající se vydáváním počítačových her pro operační systémy macOS a Linux oznámila, že pro macOS a Linux vydají hru Rise of the Tomb Raider. Včera společnost oznámila (YouTube), že pro macOS a Linux vydají také hru Total War Saga: Thrones of Britannia. Verze pro Windows by měla vyjít 19. dubna. Verze pro macOS a Linux krátce na to.

Ladislav Hagara | Komentářů: 0
19.2. 21:33 | Nová verze

Byla vydána nová major verze 7.10 svobodného systému pro řízení vztahů se zákazníky (CRM) s názvem SuiteCRM (Wikipedie). Jedná se o fork systému SugarCRM (Wikipedie). Zdrojové kódy SuiteCRM jsou k dispozici na GitHubu pod licencí AGPL.

Ladislav Hagara | Komentářů: 0
19.2. 16:44 | Nová verze

Byla vydána nová verze 0.30 display serveru Mir (Wikipedie) a nová verze 2.31 nástrojů snapd pro práci s balíčky ve formátu snap (Wikipedie). Z novinek Miru vývojáři zdůrazňují vylepšenou podporu Waylandu nebo možnost sestavení a spouštění Miru ve Fedoře. Nová verze snapd umí Mir spouštět jako snap.

Ladislav Hagara | Komentářů: 0
Který webový vyhledávač používáte nejčastěji?
 (2%)
 (28%)
 (62%)
 (3%)
 (3%)
 (0%)
 (1%)
 (1%)
Celkem 434 hlasů
 Komentářů: 35, poslední 21.2. 19:51
    Rozcestník

    Dotaz: OpenVPN - opravdu to nejde?

    vasek125 avatar 13.12.2006 21:57 vasek125 | skóre: 30 | Mladá Boleslav
    OpenVPN - opravdu to nejde?
    Přečteno: 1755×
    Opravdu se nedá nastavit openvpn na serveru sítě 192.168.1.0/24 tak, aby se klient 192.168.1.5, který se k ní na server vzdáleně přes vpn připojí choval jako kdyby tam byl fyzicky? Příp. jak? Když na serveru nastavím maškarádu, wins server, klient se připojí, vidí okolní počítače z windows, ale už se k nim nedokáže jinak, než napsáním ip adresy připojit.

    Odpovědi

    13.12.2006 22:09 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: OpenVPN - opravdu to nejde?
    Da se to nastavit a je to velmi snadne ... Je to tu asi v 10 threadech + info je i na openvpn.net

    Pokud chces i Broadcasty a IPX, tak je lepsi pouzit bridge, ale ten poskytuje horsi vykon ... Nemusis ani specialne nijak nahazovat routy, staci jen spravne nakonfigurovat server. Hledej.
    Never give up ! Stay ATARI !
    vasek125 avatar 13.12.2006 22:26 vasek125 | skóre: 30 | Mladá Boleslav
    Rozbalit Rozbalit vše Re: OpenVPN - opravdu to nejde?
    :-) Zkusil jsem všechno. Mám na serveru a klientu asi 50 odzkoušenejch a nikdy na 100% nefunkcnich konfiguráků. Někde něco konkrétnějšího a funkčního ?
    13.12.2006 22:30 pedro
    Rozbalit Rozbalit vše Re: OpenVPN - opravdu to nejde?
    13.12.2006 22:45 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: OpenVPN - opravdu to nejde?
    nebo server:

    mode server
    tls-server
    keepalive 10 60
    dev tun
    server 10.10.10.0 255.255.255.0 #VPN sit
    ifconfig-pool-persist /etc/openvpn/ipp.txt
    dh dh1024.pem
    ca ca.crt
    cert server.crt
    key server.key
    push "route 192.168.1.0 255.255.255.0" # Sit Serveru (NAT)
    route-up "route delete -net 10.10.10.0/24"
    route-up "route add -net 10.10.10.0/24 tun0"
    client-config-dir ccd
    route 192.168.1.0 255.255.255.0 # Aby klienti na VPN mohli routovat do site
    client-to-client # Aby mohli mezi sebou
    push "route 192.168.2.0 255.255.255.0" # Pokud ma nejaky client za sebou nejakou jinou sit, bereme ji
    persist-key
    persist-tun
    log-append /var/log/openvpn
    status /var/log/openvpn-status
    user openvpn
    group openvpn
    verb 3
    comp-lzo

    KAZDY client ma nastaveni UPLNE stejny:

    dev tun
    float
    mssfix 1500
    remote ip.adresa.serveru
    tls-client
    ns-cert-type server
    ca ca.crt
    cert client.crt
    key client.key
    persist-key
    persist-tun
    pull # Vezmi si VSE ze serveru
    verb 3
    comp-lzo

    Jednoduche ne ??? Bridge je podobny, ale nechce se mi to postovat, jelikoz nesnasim tu aditaci zde na Abclinuxu, kdyz to za me neformatuje ....

    Never give up ! Stay ATARI !
    vasek125 avatar 13.12.2006 23:09 vasek125 | skóre: 30 | Mladá Boleslav
    Rozbalit Rozbalit vše Re: OpenVPN - opravdu to nejde?
    Skvělý řešení. Zdá se mi, že to ale není až tak úplně funkční. Když mám síť 192.168.1.0 a externího uživatele klienta 192.168.1.5
    13.12.2006 23:20 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: OpenVPN - opravdu to nejde?
    Ano pokud mas sit stejnou s externim uzivatelm, tak samozrejme to nefunguje...

    Ale ty prece vis, kumu tu VPN davas, nebo ne ???
    Never give up ! Stay ATARI !
    13.12.2006 23:18 Haaja | skóre: 25 | blog: haaja | Praha
    Rozbalit Rozbalit vše Re: OpenVPN - opravdu to nejde?
    Co je za problem s formatovanim? Tagy pre nebo code nedelaji to co potrebujete?
    13.12.2006 23:28 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: OpenVPN - opravdu to nejde?
    Nee. Kdyz jim nerozimim, tak nee ...

    Nerozumim html VUBEC ... Ale asi se to ode me ocekava ... A rozhodne se ho nebudu ucit, kvuli postu ....
    Never give up ! Stay ATARI !
    Josef Kufner avatar 15.12.2006 01:56 Josef Kufner | skóre: 67
    Rozbalit Rozbalit vše Re: OpenVPN - opravdu to nejde?
    Když napíšeš:
    <pre>
    ab
    cd
    </pre>
    udělá to:
    ab
    cd
    
    To je celé ;-)
    Hello world ! Segmentation fault (core dumped)
    13.12.2006 23:06 Haaja | skóre: 25 | blog: haaja | Praha
    Rozbalit Rozbalit vše Re: OpenVPN - opravdu to nejde?
    Proc zacinas nove vlakno? V tom minulem jsem nejak nepochopil v cem je problem poradne a myslel jsem ze se to tam doresi a ono nic... Tohle nema logiku, zase pri vyhledavani mi to najde o dalsi diskusi kde nebude nic vyresene navic.
    vasek125 avatar 13.12.2006 23:08 vasek125 | skóre: 30 | Mladá Boleslav
    Rozbalit Rozbalit vše Re: OpenVPN - opravdu to nejde?
    Protože v tom minulém vlákně už to šlo někam do neznáma..
    13.12.2006 23:19 Haaja | skóre: 25 | blog: haaja | Praha
    Rozbalit Rozbalit vše Re: OpenVPN - opravdu to nejde?
    No me vse funguje a v podstate podle moznosti co jsou popsane v tom minulem vlaknu. Nevidim v tom vetsi problem.
    vasek125 avatar 13.12.2006 23:37 vasek125 | skóre: 30 | Mladá Boleslav
    Rozbalit Rozbalit vše Re: OpenVPN - opravdu to nejde?
    Nechápu, proč u toho mého řešení s tap musím mít zaplou maškarádu. Bez ni to nejede to routování a jiná řešení nejdou vůbec.
    13.12.2006 23:53 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: OpenVPN - opravdu to nejde?
    No protoze delas bridge .. = IP vpn je segment vnitrni site ...

    Jinak by to slo tezko, nejak to forwardovat ...
    Never give up ! Stay ATARI !
    vasek125 avatar 14.12.2006 00:10 vasek125 | skóre: 30 | Mladá Boleslav
    Rozbalit Rozbalit vše Re: OpenVPN - opravdu to nejde?
    Tzn. že s tun by to mělo fungovat bez maškarády a nefunguje.
    vasek125 avatar 14.12.2006 20:27 vasek125 | skóre: 30 | Mladá Boleslav
    Rozbalit Rozbalit vše Re: OpenVPN - opravdu to nejde?
    A navíc s tun se nemohu připojit na WINS server(samba). Problém ovšem nastává i s tap. S tap se na WINS server připojím a všechno "jakoby" funguje, ale vypadá to, že vidím jen jména počítačů a né jejich ip adresy a tak se na ně nemohu připojit, jen když zadám ručně ip \\ip. Řešení??? Kde je problém?
    vasek125 avatar 14.12.2006 20:38 vasek125 | skóre: 30 | Mladá Boleslav
    Rozbalit Rozbalit vše Re: OpenVPN - opravdu to nejde?
    Ale samotnej wins server, na kterým běží ten openvpn server, na něj se po síti z windows připojím
    15.12.2006 01:15 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: OpenVPN - opravdu to nejde?
    Neco mas blbe, musel bych videt celou konfigutaci systemu ....
    Never give up ! Stay ATARI !
    vasek125 avatar 15.12.2006 06:53 vasek125 | skóre: 30 | Mladá Boleslav
    Rozbalit Rozbalit vše Re: OpenVPN - opravdu to nejde?
    SERVER
    proto udp
    mode server
    tls-server
    dev tap0
    port 1194
    ifconfig 10.1.0.1 255.255.255.0
    ifconfig-pool 10.1.0.2 10.1.0.140 255.255.255.0
    duplicate-cn
    client-to-client
    
    ca /etc/openvpn/ca.crt
    cert /etc/openvpn/server.crt
    key /etc/openvpn/server.key
    dh /etc/openvpn/dh2048.pem
    
    log-append /var/log/openvpn
    status /var/run/openvpn/vpn.status 10
    
    user nobody
    group nogroup
    comp-lzo
    verb 3
    
    keepalive 10 120
    tls-auth ta.key 0
    
    KLIENT
    remote server.cz 1194
    proto udp
    tls-client
    dev tap
    pull
    nobind
    
    dhcp-option WINS 10.1.0.1
    
    ca ca.crt
    cert client.crt
    key client.key
    
    comp-lzo
    ping 10
    ping-restart 60
    ping-timer-rem
    verb 3
    ns-cert-type server
    
    up routy.bat
    down routy_down.bat
    persist-key
    persist-tun
    tls-auth ta.key 1
    
    routy.bat: route add 192.168.1.4 mask 255.255.255.255 10.1.0.1 metric 20 ...
    routy_down.bat: route delete 192.168.1.4 mask 255.255.255.255 10.1.0.1 metric 20 ...

    část firehol.conf
    interface tap0 VPN
      server all accept
      client all   accept
    
    router internet2VPN inface eth0 outface tap0
     route all accept
    
    router VPN2internet inface tap0 outface eth0
      masquerade
       route all accept
    
    vasek125 avatar 15.12.2006 15:35 vasek125 | skóre: 30 | Mladá Boleslav
    Rozbalit Rozbalit vše Re: OpenVPN - opravdu to nejde?
    A prostě to nejde.
    vasek125 avatar 16.12.2006 00:37 vasek125 | skóre: 30 | Mladá Boleslav
    Rozbalit Rozbalit vše Re: OpenVPN - opravdu to nejde?
    Tak teď mám jednu síť 10.2.0.0/24 a druhou 192.168.1.0/24 tzn. teď routuji síť celou, ale samba + okolní počítače stále "jenom vidím".

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.