abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
včera 22:00 | Komunita

Přibližně před měsícem bylo oznámeno, že linuxová distribuce SUSE Linux Enterprise Server (SLES) běží nově také Raspberry Pi 3 (dokumentace). Obraz verze 12 SP2 pro Raspberry Pi 3 je ke stažení zdarma. Pro registrované jsou po dobu jednoho roku zdarma také aktualizace. Dnes bylo oznámeno, že pro Raspberry Pi 3 je k dispozici také nové openSUSE Leap 42.2 (zprávička). K dispozici je hned několik obrazů.

Ladislav Hagara | Komentářů: 2
včera 06:00 | Zajímavý software

OMG! Ubuntu! představuje emulátor terminálu Hyper (GitHub) postavený na webových technologiích (HTML, CSS a JavaScript). V diskusi k článku je zmíněn podobný emulátor terminálu Black Screen. Hyper i Black Screen používají framework Electron, stejně jako editor Atom nebo vývojové prostředí Visual Studio Code.

Ladislav Hagara | Komentářů: 29
včera 06:00 | Zajímavý článek

I letos vychází řada ajťáckých adventních kalendářů. QEMU Advent Calendar 2016 přináší každý den nový obraz disku pro QEMU. Programátoři se mohou potrápit při řešení úloh z kalendáře Advent of Code 2016. Kalendáře Perl Advent Calendar 2016 a Perl 6 Advent Calendar přinášejí každý den zajímavé informace o programovacím jazyce Perl. Stranou nezůstává ani programovací jazyk Go.

Ladislav Hagara | Komentářů: 8
3.12. 16:24 | Nová verze

Byla vydána Mageia 5.1. Jedná se o první opravné vydání verze 5, jež vyšla v červnu loňského roku (zprávička). Uživatelům verze 5 nepřináší opravné vydání nic nového, samozřejmě pokud pravidelně aktualizují. Vydání obsahuje všechny aktualizace za posledního téměř půldruhého roku. Mageia 5.1 obsahuje LibreOffice 4.4.7, Linux 4.4.32, KDE4 4.14.5 nebo GNOME 3.14.3.

Ladislav Hagara | Komentářů: 14
3.12. 13:42 | Pozvánky

V Praze probíhá konference Internet a Technologie 16.2, volné pokračování jarní konference sdružení CZ.NIC. Konferenci lze sledovat online na YouTube. K dispozici je také archiv předchozích konferencí.

Ladislav Hagara | Komentářů: 0
2.12. 22:44 | Komunita

Joinup informuje, že Mnichov používá open source groupware Kolab. V srpnu byl dokončen dvouletý přechod na toto řešení. V provozu je asi 60 000 poštovních schránek. Nejenom Kolabu se věnoval Georg Greve ve své přednášce Open Source: the future for the European institutions (SlideShare) na konferenci DIGITEC 2016, jež proběhla v úterý 29. listopadu v Bruselu. Videozáznam přednášek z hlavního sálu je ke zhlédnutí na Livestreamu.

Ladislav Hagara | Komentářů: 25
2.12. 15:30 | Zajímavý projekt

Společnost Jolla oznámila v příspěvku Case study: Sailfish Watch na svém blogu, že naportovala Sailfish OS na chytré hodinky. Využila a inspirovala se otevřeným operačním systémem pro chytré hodinky AsteroidOS. Použita je knihovna libhybris. Ukázka ovládání hodinek na YouTube.

Ladislav Hagara | Komentářů: 16
2.12. 14:15 | Nová verze

Byla vydána verze 7.1.0 skriptovacího jazyka PHP používaného zejména k vývoji dynamických webových stránek. Jedná se o první stabilní verzi nejnovější větvě 7.1. Přehled novinek v dokumentaci. Podrobnosti v ChangeLogu. K dispozici je také příručka pro přechod z PHP 7.0.x na PHP 7.1.x.

Ladislav Hagara | Komentářů: 5
2.12. 12:55 | Nová verze

Google Chrome 55 byl prohlášen za stabilní. Nejnovější stabilní verze 55.0.2883.75 tohoto webového prohlížeče přináší řadu oprav a vylepšení (YouTube). Opraveno bylo také 36 bezpečnostních chyb. Mariusz Mlynski si například vydělal 22 500 dolarů za 3 nahlášené chyby (Universal XSS in Blink).

Ladislav Hagara | Komentářů: 4
2.12. 11:55 | Pozvánky

Máte rádi svobodný software a hardware nebo se o nich chcete něco dozvědět? Přijďte na 135. sraz spolku OpenAlt, který se bude konat ve čtvrtek 8. prosince od 18:00 v Radegastovně Perón (Stroupežnického 20, Praha 5). Sraz bude tentokrát tématický. Bude retro! K vidění budou přístroje jako Psion 5mx nebo Palm Z22. Ze svobodného hardwaru pak Openmoko nebo čtečka WikiReader. Přijďte se i vy pochlubit svými legendami, nebo alespoň na pivo. Moderní hardware má vstup samozřejmě také povolen.

xkucf03 | Komentářů: 1
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 774 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: OpenVPN a statické přidělování virtuálních adres pro klienty

24.5.2007 23:22 LuděkS | skóre: 30 | blog: publish | Liberec
OpenVPN a statické přidělování virtuálních adres pro klienty
Přečteno: 4473×
Zdravím, chtěl bych poprosit o radu. Rozběhl jsem OpenVPN na serveru i na klientech. Vygeneroval jsem certifikáty, nastavil směrování do podsítě. Pingnu mezi virtuálními adresami ze serveru na klienty i obráceně. Pingnu na jakýkoliv počítač v podsíti. Všechno by tedy bylo v pořádku.
Ale:
Mám na stanicích linux a potřebuji, aby se uživatelé připojili k NFS. V souboru /etc/exports mám definováno připojení podle IP adres. Pokud pro NFS povolím virtuální adresu přidělenou klientskému počítači, vše funguje. Problém je však v tom, že klientům se přidělí vždy jiná virtuální adresa.
Domníval jsem se, že by toto měl vyřešit soubor ipp.txt, ve kterém by byly uvedeny adresy, které by se klientům vždy připojily.
Jenže ať dělám co dělám, můj soubor ipp.txt má stále nulovou velikost (nic se do něj nezapisuje). I když do něj zadám údaje ručně jsou úplně ignorovány. Nemůžu přijít na to co je špatně (určitě to bude nějaká "drobnost", které jsem si nevšiml... :-/).
Kdyby Vás někoho napadlo co je špatně, poraďte mi, prosím. Zde jsou konfiguráky:
Server /etc/openvpn/server.conf
lolocal 88.xxx.xxx.xxx
port 1194
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key 
dh dh1024.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "route 192.168.1.0 255.255.255.0"
push "redirect-gateway"
client-to-client
duplicate-cn
keepalive 10 120
comp-lzo
persist-key
persist-tun
status /var/log/openvpn/openvpn_status.log
log /etc/openvpn/openvpn.log
log-append  /etc/openvpn/openvpn.log
remely verbose
verb 3
Klient /etc/openvpn/client1.conf
remote pridelena.adresa.serveru 1194
client
dev tun
proto udp
resolv-retry infinite
persist-key
persist-tun
mute-replay-warnings
ca ca.crt
cert client1.crt
key client1.key
comp-lzo
verb 3
route 192.168.1.0 255.255.255.0
Děkuju za pomoc.

Odpovědi

24.5.2007 23:56 svaca | skóre: 38
Rozbalit Rozbalit vše Re: OpenVPN a statické přidělování virtuálních adres pro klienty
Je to snadne, staci zadat na serveru: ifconfig-pool-persist /etc/openvpn/ipp.txt

Soubor se bude tvorit automaticky a muze vypadat nejak takto:

uzivatel_vpn,10.10.16.4

BTW mrkni na openvpn.net je to tam dobre popsane ...
Never give up ! Stay ATARI !
25.5.2007 01:08 LuděkS | skóre: 30 | blog: publish | Liberec
Rozbalit Rozbalit vše Re: OpenVPN a statické přidělování virtuálních adres pro klienty
Přesně to jsem také zkoušel. Soubor se vytvoří i s absolutní cestou i bez ní. Ale je prázdný (což nechápu). Zítra to vyzkouším znovu a dám vědět. Moc děkuju.
25.5.2007 00:13 xobot | skóre: 13
Rozbalit Rozbalit vše Re: OpenVPN a statické přidělování virtuálních adres pro klienty
pouzivaj v konfigurakoch absolutne cesty a sam budes prekvapeny kolko casu usetris pre svoju priatelku, deti, psa, astara serana, ... ;-)
25.5.2007 00:21 xobot | skóre: 13
Rozbalit Rozbalit vše Re: OpenVPN a statické přidělování virtuálních adres pro klienty
a ak to nahodou nepomoze, hladaj vo /var/log/openvpn nieco taketo:
Thu May 24 06:21:16 2007 IFCONFIG POOL LIST
Thu May 24 06:21:16 2007 xerxes,172.30.30.4
Thu May 24 06:21:16 2007 archa,172.30.30.8
alebo to vloz sem (staci od restartu daemona)
25.5.2007 02:01 LuděkS | skóre: 30 | blog: publish | Liberec
Rozbalit Rozbalit vše Re: OpenVPN a statické přidělování virtuálních adres pro klienty
No právě že po
Thu May 24 06:21:16 2007 IFCONFIG POOL LIST
už zadání strojů a adres není. Nechápu proč :-(
25.5.2007 01:43 LuděkS | skóre: 30 | blog: publish | Liberec
Rozbalit Rozbalit vše Re: OpenVPN a statické přidělování virtuálních adres pro klienty
Takže
- zadal jsem absolutní cestu
- soubor ipp.txt se po restartu OpenVpn vytvořil (prázdný)
- výpis openvpn.log je bez chybového hlášení:
Fri May 25 01:20:51 2007 IFCONFIG POOL LIST
Fri May 25 01:20:51 2007 Initialization Sequence Completed
- spustil jsem klienta 1
- soubor ipp.txt na serveru je stále prázdný :-(
- V logu jsem objevil chyby u direktivy push. Zaremoval jsem ji a restartoval jsem obě strany.
- Nyní je výpis v logu bez chyb:
Fri May 25 01:29:35 2007 IFCONFIG POOL: base=10.8.0.4 size=62
Fri May 25 01:29:35 2007 IFCONFIG POOL LIST
Fri May 25 01:29:35 2007 Initialization Sequence Completed
- Jenže soubor ipp.txt je stále nulový (prázdný) :((
AHA! Tohle jsem v logu přehlédl! :
(přitom je to logické, že...)
 WARNING: --ifconfig-pool-persist will not work with --duplicate-cn
- takže to dávám pryč:
- restartuju obě strany
- varování z logu zmizelo
ale ipp.txt je stále prázdný :-((
Zítra budu pokračovat...
25.5.2007 01:58 LuděkS | skóre: 30 | blog: publish | Liberec
Rozbalit Rozbalit vše Re: OpenVPN a statické přidělování virtuálních adres pro klienty
Nedalo mi to... přepnul jsem log na devítku. Zde je část výpisu:
Fri May 25 01:51:02 2007 us=38687   ifconfig_pool_defined = ENABLED
Fri May 25 01:51:02 2007 us=38708   ifconfig_pool_start = 10.8.0.4
Fri May 25 01:51:02 2007 us=38729   ifconfig_pool_end = 10.8.0.251
Fri May 25 01:51:02 2007 us=38749   ifconfig_pool_netmask = 0.0.0.0
Fri May 25 01:51:02 2007 us=38769   ifconfig_pool_persist_filename = '/etc/openvpn/ipp.txt'
Fri May 25 01:51:02 2007 us=38788   ifconfig_pool_persist_refresh_freq = 600
Fri May 25 01:51:02 2007 us=38807   ifconfig_pool_linear = DISABLED
Fri Ma
a ještě jedena část:
Fri May 25 01:51:02 2007 us=35827   persist_config = DISABLED
Fri May 25 01:51:02 2007 us=35846   persist_mode = 1
Fri May 25 01:51:02 2007 us=36717   persist_tun = ENABLED
Fri May 25 01:51:02 2007 us=36736   persist_local_ip = DISABLED
Fri May 25 01:51:02 2007 us=36755   persist_remote_ip = DISABLED
Fri May 25 01:51:02 2007 us=36774   persist_key = ENABLED
Fri May 25 01:51:02 2007 us=38769   ifconfig_pool_persist_filename = '/etc/openvpn/ipp.txt'
Fri May 25 01:51:02 2007 us=38788   ifconfig_pool_persist_refresh_freq = 600
Díky za každou pomoc.
25.5.2007 09:42 pht
Rozbalit Rozbalit vše Re: OpenVPN a statické přidělování virtuálních adres pro klienty
ifconfig-pool-persist je hezka vec, ale neudeluje staticke adresy. pouze se *snazi* udelit klientum stejnou adresu, jakou meli minule.

pro opravdu staticke adresy pouzivam
client-config-dir ccd
v .conf souboru na serveru a pak v adresari ccd mam soubory pro kazdeho klienta v tomto duchu
# cat /etc/openvpn/ccd/zaurus
ifconfig-push 10.8.0.25 10.8.0.26
prvni cislo je adresa klienta, druhe adresa serverove casti tunelu. jmena souboru musi odpovidat cn polozce v certifikatu. do toho ccd jde toho nacpat vic, napr. iroute atd.
25.5.2007 10:24 LuděkS | skóre: 30 | blog: publish | Liberec
Rozbalit Rozbalit vše Re: OpenVPN a statické přidělování virtuálních adres pro klienty
Také jsem o tom uvažoval. Dnes jsem se k tomu ještě nedostal. Zkusím to a dám vědět. Děkuju moc.
25.5.2007 11:32 svaca | skóre: 38
Rozbalit Rozbalit vše Re: OpenVPN a statické přidělování virtuálních adres pro klienty
Jo ano, taky jsem k soboe ten koukal a mam to nastaveny tak jak pises ... a tu prvni moznost co jsem psal ja mam zakomentovanou .... Uz jsem si ani nepamatoval jak jsem to nastavoval ... :-D
Never give up ! Stay ATARI !
7.10.2008 11:50 LudekS
Rozbalit Rozbalit vše Re: OpenVPN a statické přidělování virtuálních adres pro klienty
Zdravím. Chtěl bych poprosit o radu. Po 501 dnech perfektního fungování přidělování adres VPN klientům jsem se dostal do situace,
kdy potřebuji totéž rozběhnout na WinXP klientovi. Tedy - server běží na Linuxu, klient je WinXP. Ale narazil jsem na problém:
Pokud NEMÁM uvedenou adresu v souboru ipp.txt, připojení funguje, ovšem adresa se přiděluje náhodně.
Pokud zadám údaje do souboru ipp.txt, připojení selže s hlášením:
The local and remote VPN endpoints must exist within the same 255.255.255.252 subnet
Pokud záznam souboru v ipp.txt zruším, spojení se podaří s požadovanou přidělenou IP adresou.
Můžete mi, prosím, poradit kde je chyba? Potřebuji to nastavit člověkovi, který odjíždí do zahraničí, ale nemůžu s tím hnout :-(.
Děkuji!
7.10.2008 12:10 LuděkS | skóre: 30 | blog: publish | Liberec
Rozbalit Rozbalit vše Re: OpenVPN a statické přidělování virtuálních adres pro klienty
OMLOUVÁM SE! Psal jsem to z hlavy (z Windows) a napsal jsem to úplně špatně :-(:
Údaje neuvádím do souboru ipp.txt, ale do samostatných souborů v adresáři ccd (samozřejmě! :-/..).
Obsah souboru vypadá takto:
ifconfig-push 10.8.0.33 10.8.0.1

Správné znění dotazu je tedy takto:
Pokud NEMÁM uvedenou adresu v souboru v adresáři ccd, připojení funguje, ovšem adresa se přiděluje náhodně.
Pokud zadám údaje do souboru (např. client33) v adresáři ccd, připojení FUNGUJE POUZE NA LINUXOVÉM KLIENTU, ve Windows selže s hlášením:

The local and remote VPN endpoints must exist within the same 255.255.255.252 subnet

Pokud záznam souboru v adresáři ccd zruším, spojení se podaří s požadovanou přidělenou IP adresou.

Ještě jednou se omlouvám za špatně zadaný dotaz :-(. Pokud někdo máte radu je vítaná. Děkuji!
7.10.2008 19:00 Dejv | skóre: 36 | blog: Jak ten blog nazvat ... ? | Ostrava
Rozbalit Rozbalit vše Re: OpenVPN a statické přidělování virtuálních adres pro klienty
viz:
... v adresari ccd mam soubory pro kazdeho klienta v tomto duchu
# cat /etc/openvpn/ccd/zaurus
ifconfig-push 10.8.0.25 10.8.0.26
prvni cislo je adresa klienta, druhe adresa serverove casti tunelu ...
Takze jestli v tom souboru mas opravdu
ifconfig-push 10.8.0.33 10.8.0.1
tak asi povazuji za chybu, ze to v linuxu funguje (nebo jsem neco spatne pochopil :-) ). Protoze jak (spravne) tvrdi windowsi klient,
The local and remote VPN endpoints must exist within the same 255.255.255.252 subnet
ale 10.8.0.33/30 a 10.8.0.1/30 ve stejne subsiti nejsou. Ta druha adresa by asi mela byt 10.8.0.34.

Dejv
Pevne verim, ze zkusenejsi uzivatele me s mymi napady usmerni a poslou tam, kam tyto napady patri...
8.10.2008 08:33 LuděkS | skóre: 30 | blog: publish | Liberec
Rozbalit Rozbalit vše Re: OpenVPN a statické přidělování virtuálních adres pro klienty
Aha...takže jestli to dobře chápu.. (?), tak

druhe adresa serverove casti tunelu ...

..neznamená, že je to adresa OpenVPN serveru, ale serverová část tunelu znamená, že je to druhá adresa klienta na straně serveru??
Tzn, že klient má dvě IP - jednu na své straně a jednu na serverové straně, přičemž server má třetí IP?? Protože v tom případě to mám celou dobu špatně... :-(

Myslel jsem si, že první číslo je IP (OpenVPN) klienta a druhé číslo je IP (OpenVPN) serveru.
Chápu to teď dobře, nebo ne? Díky!
8.10.2008 08:42 svaca | skóre: 38
Rozbalit Rozbalit vše Re: OpenVPN a statické přidělování virtuálních adres pro klienty
ano tunnel point MA DVE adresy .... :-) IP adresa serveru je jen IP kam se pripojit, jinak s tim danym endpoint klientem ma VLASTNI IP ... :-) Ale taky jsem to kdysi nevedel ...
Never give up ! Stay ATARI !
8.10.2008 08:54 LuděkS | skóre: 30 | blog: publish | Liberec
Rozbalit Rozbalit vše Re: OpenVPN a statické přidělování virtuálních adres pro klienty
AHA! To ovšem zcela mění situaci :-)! (A to jsem si to s těmi IP adresami tak pěkně naplánoval)

Zajímavé: Právě zažívám zajímavou směs pocitů:
1) Cítím se jako "úplnej idiot", že jsem to nevěděl - a tedy špatně...
2) A současně mám radost z toho, že jsem to "konečně pochopil" (tudíž se cítím skvěle! :-D)

Každopádně moc díky za pomoc!
25.5.2007 13:24 LuděkS | skóre: 30 | blog: publish | Liberec
Rozbalit Rozbalit vše Re: OpenVPN a statické přidělování virtuálních adres pro klienty
Ano, tak toto je skutečně to, co jsem potřeboval. Nyní je klientovi přidělena mnou definovaná IP.
Děkuji pht a Vám všem za ochotu a za pomoc :).
28.4.2009 15:48 DBfanous
Rozbalit Rozbalit vše Re: OpenVPN a statické přidělování virtuálních adres pro klienty

Ahoj,
prosím nenašel by si někdo volnou chvilku a neporadil mě s openvpn. Jedná se mi aby server přiděloval stále stejné ipadresy klientům.
Jsem ve fázi kdy už nevím  co vyzkoušet. Chová se mi to tak, že se sice přiděluje stále stejná IP ale spojení nefunguje. Když to přepnu aby přiděloval server sám IP adresy tak klient dostane náhodnou IP a spojení je funkční.

Moje konfigurace serveru DEBIAN (server přiděluje ip adresy, spojení se uskuteční a je funkční):
mode server
tls-server
dev tap0
ifconfig 10.0.10.1 255.255.255.0
ifconfig-pool 10.0.10.2 10.0.10.99 255.255.255.0
duplicate-cn
ca /etc/openvpn/cacert.pem
cert /etc/openvpn/vpn.crt
key /etc/openvpn/vpn.key
dh /etc/openvpn/dh1024.pem
log-append /var/log/openvpn
status /var/run/openvpn/vpn.status 10

user openvpn
group openvpn
verb 3

ipconfig klienta je potom:
        Protokol DHCP povolen . . . . . . : Ano
        Automatická konfigurace povolena  : Ano
        Adresa IP . . . . . . . . . . . . : 10.0.10.2
        Maska podsítě . . . . . . . . . . : 255.255.255.0
        Výchozí brána . . . . . . . . . . :
        Server DHCP . . . . . . . . . . . : 10.0.10.0
----------------------------------------------------------------------------
když to změním (server přiděluje ip adresy, spojení se uskuteční ale není funkční):
mode server
tls-server
dev tap0
ifconfig 10.0.10.1 255.255.255.0
ifconfig-pool 10.0.10.2 10.0.10.99 255.255.255.0
client-config-dir /etc/openvpn/ccd/
duplicate-cn

ca /etc/openvpn/cacert.pem
cert /etc/openvpn/vpn.crt
key /etc/openvpn/vpn.key
dh /etc/openvpn/dh1024.pem
log-append /var/log/openvpn
status /var/run/openvpn/vpn.status 10
user openvpn
group openvpn
verb 3

ipconfig klienta je potom:
        Protokol DHCP povolen . . . . . . : Ano
        Automatická konfigurace povolena  : Ano
        Adresa IP . . . . . . . . . . . . : 10.0.10.27
        Maska podsítě . . . . . . . . . . : 10.0.10.28
        Výchozí brána . . . . . . . . . . :
        Server DHCP . . . . . . . . . . . : 10.0.10.24

( v souboru ../ccd je:   ifconfig-push 10.0.10.27 10.0.10.28 )

--------------

nevím jak donutit aby se tam doplnila předepsaná maska atd..
prosím o pomoc - je možno i na ICQ 299947589
předem díky

 

 

 


 

29.4.2009 11:55 tezkatlipoka | skóre: 35
Rozbalit Rozbalit vše Re: OpenVPN a statické přidělování virtuálních adres pro klienty

nechces zalozit nove vlakno, nez cpat dotaz do 2 roky stareho dotazu?? Masku klientovi davas 10.0.10.28 z jakoho duvodu, co je to za masku?

Vaše řeč budiž ano, ano, ne, ne. Co je nad to, je od ďábla.
29.4.2009 19:50 DBfanous
Rozbalit Rozbalit vše Re: OpenVPN a statické přidělování virtuálních adres pro klienty

Tu masku nepřiděluji ja ale je přidělena automaticky. Právě nevím co změnit aby se tam doplnila předepsaná maska. Já jsem jenom postupoval podle návodu popsaném v tomto vlakne. V adresari ./ccd jsem doplnil soubor ktery obsahuje apř.:    "ifconfig-push 10.0.10.27 10.0.10.28".

ipconfig klienta je potom:
        Protokol DHCP povolen . . . . . . : Ano
        Automatická konfigurace povolena  : Ano
        Adresa IP . . . . . . . . . . . . : 10.0.10.27
        Maska podsítě . . . . . . . . . . : 10.0.10.28
        Výchozí brána . . . . . . . . . . :
        Server DHCP . . . . . . . . . . . : 10.0.10.24

---------

když to zaměním za další:     ifconfig-push 10.0.10.29 10.0.10.30

ipconfig klienta je potom:
        Protokol DHCP povolen . . . . . . : Ano
        Automatická konfigurace povolena  : Ano
        Adresa IP . . . . . . . . . . . . : 10.0.10.29
        Maska podsítě . . . . . . . . . . : 10.0.10.30
        Výchozí brána . . . . . . . . . . :
        Server DHCP . . . . . . . . . . . : 10.0.10.28

 

 

 

29.4.2009 19:58 tezkatlipoka | skóre: 35
Rozbalit Rozbalit vše Re: OpenVPN a statické přidělování virtuálních adres pro klienty

tak za kazdou z tech adres dej masku

Vaše řeč budiž ano, ano, ne, ne. Co je nad to, je od ďábla.
30.4.2009 11:01 DBfanous
Rozbalit Rozbalit vše Re: OpenVPN a statické přidělování virtuálních adres pro klienty

ahoj,

jo včera na to kolega přišel,

Bylo potřeba doplnit místo druhé adresy maska
potom vše restartovat

tkže v ./ccd 

ne :  ifconfig-push 10.0.10.27 10.0.10.28

ale : ifconfig-push 10.0.10.27 255.255.255.0  pro jednoho klienta

a ifconfig-push 10.0.10.28 255.255.255.0  pro druhého klienta

atd
taky jsem to zkoušel ale nerestartoval jsem obě strany .....

 

díky za ochotu

M
 

30.4.2009 11:16 dustin | skóre: 60 | blog: dustin
Rozbalit Rozbalit vše Re: OpenVPN a statické přidělování virtuálních adres pro klienty

Ten druhý parametr je různý pro TUN a TAP. Taky jsem se na to chytil :)

 --ifconfig l rn
              Set  TUN/TAP adapter parameters.  l is the IP address of the lo-
              cal VPN endpoint.  For TUN devices, rn is the IP address of  the
              remote  VPN endpoint.  For TAP devices, rn is the subnet mask of
              the virtual ethernet segment which is being created or connected
              to.
 

1.5.2009 09:13 NN
Rozbalit Rozbalit vše Re: OpenVPN a statické přidělování virtuálních adres pro klienty

Nedavno jsem narazil na tuto direktivu serveru, kere se hodi k dynamickemu pridavani pravidel do firewallu pri vyce klientskych sitich, jak dru- ha alternativa k spousteni vice demonu pro vice siti.

learn-address ./script

Mozna se to muze hodit.

NN

1.5.2009 10:32 dumi | skóre: 13
Rozbalit Rozbalit vše Re: OpenVPN a statické přidělování virtuálních adres pro klienty

http://openvpn.net/index.php/documentation/howto.html#policy

 

mozna vam pomuze tento odkaz

pres direktivu

client-config-dir

se da nastavit k jednotlivim klientum ruzne parametry v prikladu je i ukazka ruznych IP adres.
 

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.