abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
dnes 06:00 | Zajímavý software

OMG! Ubuntu! představuje emulátor terminálu Hyper (GitHub) postavený na webových technologiích (HTML, CSS a JavaScript). V diskusi k článku je zmíněn podobný emulátor terminálu Black Screen. Hyper i Black Screen používají framework Electron, stejně jako editor Atom nebo vývojové prostředí Visual Studio Code.

Ladislav Hagara | Komentářů: 2
dnes 06:00 | Zajímavý článek

I letos vychází řada ajťáckých adventních kalendářů. QEMU Advent Calendar 2016 přináší každý den nový obraz disku pro QEMU. Programátoři se mohou potrápit při řešení úloh z kalendáře Advent of Code 2016. Kalendáře Perl Advent Calendar 2016 a Perl 6 Advent Calendar přinášejí každý den zajímavé informace o programovacím jazyce Perl. Stranou nezůstává ani programovací jazyk Go.

Ladislav Hagara | Komentářů: 2
3.12. 16:24 | Nová verze

Byla vydána Mageia 5.1. Jedná se o první opravné vydání verze 5, jež vyšla v červnu loňského roku (zprávička). Uživatelům verze 5 nepřináší opravné vydání nic nového, samozřejmě pokud pravidelně aktualizují. Vydání obsahuje všechny aktualizace za posledního téměř půldruhého roku. Mageia 5.1 obsahuje LibreOffice 4.4.7, Linux 4.4.32, KDE4 4.14.5 nebo GNOME 3.14.3.

Ladislav Hagara | Komentářů: 8
3.12. 13:42 | Pozvánky

V Praze probíhá konference Internet a Technologie 16.2, volné pokračování jarní konference sdružení CZ.NIC. Konferenci lze sledovat online na YouTube. K dispozici je také archiv předchozích konferencí.

Ladislav Hagara | Komentářů: 0
2.12. 22:44 | Komunita

Joinup informuje, že Mnichov používá open source groupware Kolab. V srpnu byl dokončen dvouletý přechod na toto řešení. V provozu je asi 60 000 poštovních schránek. Nejenom Kolabu se věnoval Georg Greve ve své přednášce Open Source: the future for the European institutions (SlideShare) na konferenci DIGITEC 2016, jež proběhla v úterý 29. listopadu v Bruselu. Videozáznam přednášek z hlavního sálu je ke zhlédnutí na Livestreamu.

Ladislav Hagara | Komentářů: 22
2.12. 15:30 | Zajímavý projekt

Společnost Jolla oznámila v příspěvku Case study: Sailfish Watch na svém blogu, že naportovala Sailfish OS na chytré hodinky. Využila a inspirovala se otevřeným operačním systémem pro chytré hodinky AsteroidOS. Použita je knihovna libhybris. Ukázka ovládání hodinek na YouTube.

Ladislav Hagara | Komentářů: 8
2.12. 14:15 | Nová verze

Byla vydána verze 7.1.0 skriptovacího jazyka PHP používaného zejména k vývoji dynamických webových stránek. Jedná se o první stabilní verzi nejnovější větvě 7.1. Přehled novinek v dokumentaci. Podrobnosti v ChangeLogu. K dispozici je také příručka pro přechod z PHP 7.0.x na PHP 7.1.x.

Ladislav Hagara | Komentářů: 4
2.12. 12:55 | Nová verze

Google Chrome 55 byl prohlášen za stabilní. Nejnovější stabilní verze 55.0.2883.75 tohoto webového prohlížeče přináší řadu oprav a vylepšení (YouTube). Opraveno bylo také 36 bezpečnostních chyb. Mariusz Mlynski si například vydělal 22 500 dolarů za 3 nahlášené chyby (Universal XSS in Blink).

Ladislav Hagara | Komentářů: 4
2.12. 11:55 | Pozvánky

Máte rádi svobodný software a hardware nebo se o nich chcete něco dozvědět? Přijďte na 135. sraz spolku OpenAlt, který se bude konat ve čtvrtek 8. prosince od 18:00 v Radegastovně Perón (Stroupežnického 20, Praha 5). Sraz bude tentokrát tématický. Bude retro! K vidění budou přístroje jako Psion 5mx nebo Palm Z22. Ze svobodného hardwaru pak Openmoko nebo čtečka WikiReader. Přijďte se i vy pochlubit svými legendami, nebo alespoň na pivo. Moderní hardware má vstup samozřejmě také povolen.

xkucf03 | Komentářů: 1
2.12. 00:10 | Nová verze

Byla vydána verze 3.2 svobodného systému pro detekci a prevenci průniků a monitorování bezpečnosti počítačových sítí Suricata. Z novinek lze zmínit například podporu protokolů DNP3 a CIP/ENIP, vylepšenou podporu TLS a samozřejmě také aktualizovanou dokumentaci.

Ladislav Hagara | Komentářů: 0
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 771 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: OpenVPN - opravdu to nejde?

vasek125 avatar 13.12.2006 21:57 vasek125 | skóre: 30 | Mladá Boleslav
OpenVPN - opravdu to nejde?
Přečteno: 1731×
Opravdu se nedá nastavit openvpn na serveru sítě 192.168.1.0/24 tak, aby se klient 192.168.1.5, který se k ní na server vzdáleně přes vpn připojí choval jako kdyby tam byl fyzicky? Příp. jak? Když na serveru nastavím maškarádu, wins server, klient se připojí, vidí okolní počítače z windows, ale už se k nim nedokáže jinak, než napsáním ip adresy připojit.

Odpovědi

13.12.2006 22:09 svaca | skóre: 38
Rozbalit Rozbalit vše Re: OpenVPN - opravdu to nejde?
Da se to nastavit a je to velmi snadne ... Je to tu asi v 10 threadech + info je i na openvpn.net

Pokud chces i Broadcasty a IPX, tak je lepsi pouzit bridge, ale ten poskytuje horsi vykon ... Nemusis ani specialne nijak nahazovat routy, staci jen spravne nakonfigurovat server. Hledej.
Never give up ! Stay ATARI !
vasek125 avatar 13.12.2006 22:26 vasek125 | skóre: 30 | Mladá Boleslav
Rozbalit Rozbalit vše Re: OpenVPN - opravdu to nejde?
:-) Zkusil jsem všechno. Mám na serveru a klientu asi 50 odzkoušenejch a nikdy na 100% nefunkcnich konfiguráků. Někde něco konkrétnějšího a funkčního ?
13.12.2006 22:30 pedro
Rozbalit Rozbalit vše Re: OpenVPN - opravdu to nejde?
13.12.2006 22:45 svaca | skóre: 38
Rozbalit Rozbalit vše Re: OpenVPN - opravdu to nejde?
nebo server:

mode server
tls-server
keepalive 10 60
dev tun
server 10.10.10.0 255.255.255.0 #VPN sit
ifconfig-pool-persist /etc/openvpn/ipp.txt
dh dh1024.pem
ca ca.crt
cert server.crt
key server.key
push "route 192.168.1.0 255.255.255.0" # Sit Serveru (NAT)
route-up "route delete -net 10.10.10.0/24"
route-up "route add -net 10.10.10.0/24 tun0"
client-config-dir ccd
route 192.168.1.0 255.255.255.0 # Aby klienti na VPN mohli routovat do site
client-to-client # Aby mohli mezi sebou
push "route 192.168.2.0 255.255.255.0" # Pokud ma nejaky client za sebou nejakou jinou sit, bereme ji
persist-key
persist-tun
log-append /var/log/openvpn
status /var/log/openvpn-status
user openvpn
group openvpn
verb 3
comp-lzo

KAZDY client ma nastaveni UPLNE stejny:

dev tun
float
mssfix 1500
remote ip.adresa.serveru
tls-client
ns-cert-type server
ca ca.crt
cert client.crt
key client.key
persist-key
persist-tun
pull # Vezmi si VSE ze serveru
verb 3
comp-lzo

Jednoduche ne ??? Bridge je podobny, ale nechce se mi to postovat, jelikoz nesnasim tu aditaci zde na Abclinuxu, kdyz to za me neformatuje ....

Never give up ! Stay ATARI !
vasek125 avatar 13.12.2006 23:09 vasek125 | skóre: 30 | Mladá Boleslav
Rozbalit Rozbalit vše Re: OpenVPN - opravdu to nejde?
Skvělý řešení. Zdá se mi, že to ale není až tak úplně funkční. Když mám síť 192.168.1.0 a externího uživatele klienta 192.168.1.5
13.12.2006 23:20 svaca | skóre: 38
Rozbalit Rozbalit vše Re: OpenVPN - opravdu to nejde?
Ano pokud mas sit stejnou s externim uzivatelm, tak samozrejme to nefunguje...

Ale ty prece vis, kumu tu VPN davas, nebo ne ???
Never give up ! Stay ATARI !
13.12.2006 23:18 Haaja | skóre: 25 | blog: haaja | Praha
Rozbalit Rozbalit vše Re: OpenVPN - opravdu to nejde?
Co je za problem s formatovanim? Tagy pre nebo code nedelaji to co potrebujete?
13.12.2006 23:28 svaca | skóre: 38
Rozbalit Rozbalit vše Re: OpenVPN - opravdu to nejde?
Nee. Kdyz jim nerozimim, tak nee ...

Nerozumim html VUBEC ... Ale asi se to ode me ocekava ... A rozhodne se ho nebudu ucit, kvuli postu ....
Never give up ! Stay ATARI !
Josef Kufner avatar 15.12.2006 01:56 Josef Kufner | skóre: 66
Rozbalit Rozbalit vše Re: OpenVPN - opravdu to nejde?
Když napíšeš:
<pre>
ab
cd
</pre>
udělá to:
ab
cd
To je celé ;-)
Hello world ! Segmentation fault (core dumped)
13.12.2006 23:06 Haaja | skóre: 25 | blog: haaja | Praha
Rozbalit Rozbalit vše Re: OpenVPN - opravdu to nejde?
Proc zacinas nove vlakno? V tom minulem jsem nejak nepochopil v cem je problem poradne a myslel jsem ze se to tam doresi a ono nic... Tohle nema logiku, zase pri vyhledavani mi to najde o dalsi diskusi kde nebude nic vyresene navic.
vasek125 avatar 13.12.2006 23:08 vasek125 | skóre: 30 | Mladá Boleslav
Rozbalit Rozbalit vše Re: OpenVPN - opravdu to nejde?
Protože v tom minulém vlákně už to šlo někam do neznáma..
13.12.2006 23:19 Haaja | skóre: 25 | blog: haaja | Praha
Rozbalit Rozbalit vše Re: OpenVPN - opravdu to nejde?
No me vse funguje a v podstate podle moznosti co jsou popsane v tom minulem vlaknu. Nevidim v tom vetsi problem.
vasek125 avatar 13.12.2006 23:37 vasek125 | skóre: 30 | Mladá Boleslav
Rozbalit Rozbalit vše Re: OpenVPN - opravdu to nejde?
Nechápu, proč u toho mého řešení s tap musím mít zaplou maškarádu. Bez ni to nejede to routování a jiná řešení nejdou vůbec.
13.12.2006 23:53 svaca | skóre: 38
Rozbalit Rozbalit vše Re: OpenVPN - opravdu to nejde?
No protoze delas bridge .. = IP vpn je segment vnitrni site ...

Jinak by to slo tezko, nejak to forwardovat ...
Never give up ! Stay ATARI !
vasek125 avatar 14.12.2006 00:10 vasek125 | skóre: 30 | Mladá Boleslav
Rozbalit Rozbalit vše Re: OpenVPN - opravdu to nejde?
Tzn. že s tun by to mělo fungovat bez maškarády a nefunguje.
vasek125 avatar 14.12.2006 20:27 vasek125 | skóre: 30 | Mladá Boleslav
Rozbalit Rozbalit vše Re: OpenVPN - opravdu to nejde?
A navíc s tun se nemohu připojit na WINS server(samba). Problém ovšem nastává i s tap. S tap se na WINS server připojím a všechno "jakoby" funguje, ale vypadá to, že vidím jen jména počítačů a né jejich ip adresy a tak se na ně nemohu připojit, jen když zadám ručně ip \\ip. Řešení??? Kde je problém?
vasek125 avatar 14.12.2006 20:38 vasek125 | skóre: 30 | Mladá Boleslav
Rozbalit Rozbalit vše Re: OpenVPN - opravdu to nejde?
Ale samotnej wins server, na kterým běží ten openvpn server, na něj se po síti z windows připojím
15.12.2006 01:15 svaca | skóre: 38
Rozbalit Rozbalit vše Re: OpenVPN - opravdu to nejde?
Neco mas blbe, musel bych videt celou konfigutaci systemu ....
Never give up ! Stay ATARI !
vasek125 avatar 15.12.2006 06:53 vasek125 | skóre: 30 | Mladá Boleslav
Rozbalit Rozbalit vše Re: OpenVPN - opravdu to nejde?
SERVER
proto udp
mode server
tls-server
dev tap0
port 1194
ifconfig 10.1.0.1 255.255.255.0
ifconfig-pool 10.1.0.2 10.1.0.140 255.255.255.0
duplicate-cn
client-to-client

ca /etc/openvpn/ca.crt
cert /etc/openvpn/server.crt
key /etc/openvpn/server.key
dh /etc/openvpn/dh2048.pem

log-append /var/log/openvpn
status /var/run/openvpn/vpn.status 10

user nobody
group nogroup
comp-lzo
verb 3

keepalive 10 120
tls-auth ta.key 0
KLIENT
remote server.cz 1194
proto udp
tls-client
dev tap
pull
nobind

dhcp-option WINS 10.1.0.1

ca ca.crt
cert client.crt
key client.key

comp-lzo
ping 10
ping-restart 60
ping-timer-rem
verb 3
ns-cert-type server

up routy.bat
down routy_down.bat
persist-key
persist-tun
tls-auth ta.key 1
routy.bat: route add 192.168.1.4 mask 255.255.255.255 10.1.0.1 metric 20 ...
routy_down.bat: route delete 192.168.1.4 mask 255.255.255.255 10.1.0.1 metric 20 ...

část firehol.conf
interface tap0 VPN
  server all accept
  client all   accept

router internet2VPN inface eth0 outface tap0
 route all accept

router VPN2internet inface tap0 outface eth0
  masquerade
   route all accept
vasek125 avatar 15.12.2006 15:35 vasek125 | skóre: 30 | Mladá Boleslav
Rozbalit Rozbalit vše Re: OpenVPN - opravdu to nejde?
A prostě to nejde.
vasek125 avatar 16.12.2006 00:37 vasek125 | skóre: 30 | Mladá Boleslav
Rozbalit Rozbalit vše Re: OpenVPN - opravdu to nejde?
Tak teď mám jednu síť 10.2.0.0/24 a druhou 192.168.1.0/24 tzn. teď routuji síť celou, ale samba + okolní počítače stále "jenom vidím".

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.