abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
dnes 13:42 | Pozvánky

V Praze probíhá konference Internet a Technologie 16.2, volné pokračování jarní konference sdružení CZ.NIC. Konferenci lze sledovat online na YouTube. K dispozici je také archiv předchozích konferencí.

Ladislav Hagara | Komentářů: 0
včera 22:44 | Komunita

Joinup informuje, že Mnichov používá open source groupware Kolab. V srpnu byl dokončen dvouletý přechod na toto řešení. V provozu je asi 60 000 poštovních schránek. Nejenom Kolabu se věnoval Georg Greve ve své přednášce Open Source: the future for the European institutions (SlideShare) na konferenci DIGITEC 2016, jež proběhla v úterý 29. listopadu v Bruselu. Videozáznam přednášek z hlavního sálu je ke zhlédnutí na Livestreamu.

Ladislav Hagara | Komentářů: 6
včera 15:30 | Zajímavý projekt

Společnost Jolla oznámila v příspěvku Case study: Sailfish Watch na svém blogu, že naportovala Sailfish OS na chytré hodinky. Využila a inspirovala se otevřeným operačním systémem pro chytré hodinky AsteroidOS. Použita je knihovna libhybris. Ukázka ovládání hodinek na YouTube.

Ladislav Hagara | Komentářů: 7
včera 14:15 | Nová verze

Byla vydána verze 7.1.0 skriptovacího jazyka PHP používaného zejména k vývoji dynamických webových stránek. Jedná se o první stabilní verzi nejnovější větvě 7.1. Přehled novinek v dokumentaci. Podrobnosti v ChangeLogu. K dispozici je také příručka pro přechod z PHP 7.0.x na PHP 7.1.x.

Ladislav Hagara | Komentářů: 1
včera 12:55 | Nová verze

Google Chrome 55 byl prohlášen za stabilní. Nejnovější stabilní verze 55.0.2883.75 tohoto webového prohlížeče přináší řadu oprav a vylepšení (YouTube). Opraveno bylo také 36 bezpečnostních chyb. Mariusz Mlynski si například vydělal 22 500 dolarů za 3 nahlášené chyby (Universal XSS in Blink).

Ladislav Hagara | Komentářů: 4
včera 11:55 | Pozvánky

Máte rádi svobodný software a hardware nebo se o nich chcete něco dozvědět? Přijďte na 135. sraz spolku OpenAlt, který se bude konat ve čtvrtek 8. prosince od 18:00 v Radegastovně Perón (Stroupežnického 20, Praha 5). Sraz bude tentokrát tématický. Bude retro! K vidění budou přístroje jako Psion 5mx nebo Palm Z22. Ze svobodného hardwaru pak Openmoko nebo čtečka WikiReader. Přijďte se i vy pochlubit svými legendami, nebo alespoň na pivo. Moderní hardware má vstup samozřejmě také povolen.

xkucf03 | Komentářů: 0
včera 00:10 | Nová verze

Byla vydána verze 3.2 svobodného systému pro detekci a prevenci průniků a monitorování bezpečnosti počítačových sítí Suricata. Z novinek lze zmínit například podporu protokolů DNP3 a CIP/ENIP, vylepšenou podporu TLS a samozřejmě také aktualizovanou dokumentaci.

Ladislav Hagara | Komentářů: 0
1.12. 21:00 | Nová verze

Byla vydána beta verze Linux Mintu 18.1 s kódovým jménem Serena. Na blogu Linux Mintu jsou hned dvě oznámení. První o vydání Linux Mintu s prostředím MATE a druhé o vydání Linux Mintu s prostředím Cinnamon. Stejným způsobem jsou rozděleny také poznámky k vydání (MATE, Cinnamon) a přehled novinek s náhledy (MATE, Cinnamon). Linux Mint 18.1 bude podporován až do roku 2021.

Ladislav Hagara | Komentářů: 0
1.12. 16:42 | Nová verze

Byl vydán Devuan Jessie 1.0 Beta 2. Jedná se o druhou beta verzi forku Debianu bez systemd představeného v listopadu 2014 (zprávička). První beta verze byla vydána v dubnu letošního roku (zprávička). Jedna z posledních přednášek věnovaných Devuanu proběhla v listopadu na konferenci FSCONS 2016 (YouTube, pdf).

Ladislav Hagara | Komentářů: 0
1.12. 15:16 | Komunita

Na GOG.com začal zimní výprodej. Řada zlevněných her běží oficiálně také na Linuxu. Hru Neverwinter Nights Diamond lze dva dny získat zdarma. Hra dle stránek GOG.com na Linuxu neběží. Pomocí návodu ji lze ale rozběhnout také na Linuxu [Gaming On Linux].

Ladislav Hagara | Komentářů: 1
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 763 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: Opět OpenVPN a routování

2.6.2007 12:07 aquilegia | skóre: 4
Opět OpenVPN a routování
Přečteno: 1100×
Mám takový problém, který se zde řešil už tisíckrát a jsem z něj jelen. Omlouvám se, ale googlil jsem jak jsem mohl a výsledek je stejně nulový. Tady je můj případ. Mám server (Fedora core 5), který je v lokální síti o rozsahu 192.168.22.0/24 a klienta (Ubuntu 7.04). Tunel je řešený pomocí tap a sítí v rozsahu 192.168.100.0/24. Spojení přes OpenVPN proběhne v pořádku. Z klienta si pingnu na server, ale už nikam do sítě a ze serveru na klienta také ne. Potřeboval bych se ze vdáleného klienta připojit kamkoliv na síť v rozsahu 192.168.22.0/24. Skoro si myslím, že problém je na straně serveru, protože je to Fedora a ta má implementaci firewallu SELinux. Už dříve s ním byl problém, ale nevím jak ho vypnout, vždy před spuštěním openvpn provádím iptables -F a dávám nová pravidla pro vstup, výstup a přeposílání paketů jako ACCEPT a stejně tak i na vzdáleném klientovi. ip_forward = 1

SERVER
mode server
tls-server
dev tap
proto udp
port 6277
ifconfig 192.168.100.1 255.255.255.0
ifconfig-pool 192.168.100.2 192.168.100.254 255.255.255.0
client-to-client

push "route 192.168.22.0 255.255.255.0 192.168.100.1"
# klient posílá pakety pro síť v rozsahu 192.168.22.0/24 přes tunel

ca /etc/pki/CA/cacert.pem
cert /etc/pki/CA/openvpn_public_key.pem
key /etc/pki/CA/openvpn_private_key.pem
dh /etc/pki/CA/dh1024.pem

log-append /var/log/openvpn
status /var/run/openvpn/vpn.status 10
comp-lzo
verb 3
keepalive 10 120
duplicate-cn
KLIENT
remote 81.30.251.11
port 6277
proto udp
tls-client
dev tap
pull
mute 10
client
ca /etc/openvpn/cacert.pem
cert /etc/openvpn/openvpn_public_key.pem
key /etc/openvpn/openvpn_private_key.pem

comp-lzo
verb 3
pull
jinak po připojení tabulka route Klienta
Směrovací tabulka v jádru pro IP
Adresát         Brána           Maska           Přízn Metrik Odkaz  Užt Rozhraní
192.168.100.0   *               255.255.255.0   U     0      0        0 tap0
192.168.0.0     *               255.255.255.0   U     0      0        0 eth1
link-local      *               255.255.0.0     U     0      0        0 eth0
link-local      *               255.255.0.0     U     1000   0        0 eth1
default         192.168.0.1     0.0.0.0         UG    0      0        0 eth1
default         *               0.0.0.0         U     1000   0        0 eth0

Odpovědi

2.6.2007 12:39 Lukáš Zapletal | skóre: 42 | blog: lzapův svět | Olomouc
Rozbalit Rozbalit vše Re: Opět OpenVPN a routování
Jaká je route tabulka serveru (nikoliv klienta)?
2.6.2007 12:48 aquilegia | skóre: 4
Rozbalit Rozbalit vše Re: Opět OpenVPN a routování
Tady je:
Směrovací tabulka v jádru pro IP
Adresát         Brána           Maska           Přízn Metrik Odkaz  Užt Rozhraní
192.168.100.0   *               255.255.255.0   U     0      0        0 tap0
192.168.22.0    *               255.255.255.0   U     0      0        0 eth0
169.254.0.0     *               255.255.0.0     U     0      0        0 eth0
default         192.168.22.1    0.0.0.0         UG    0      0        0 eth0
a Pingy jsou z serveru na vzdáleného klienta:
[root@ferit ~]# ping 192.168.100.2
PING 192.168.100.2 (192.168.100.2) 56(84) bytes of data.
From 192.168.100.1 icmp_seq=2 Destination Host Unreachable
From 192.168.100.1 icmp_seq=3 Destination Host Unreachable
From 192.168.100.1 icmp_seq=4 Destination Host Unreachable
From 192.168.100.1 icmp_seq=6 Destination Host Unreachable
From 192.168.100.1 icmp_seq=7 Destination Host Unreachable
From 192.168.100.1 icmp_seq=8 Destination Host Unreachable

--- 192.168.100.2 ping statistics ---
8 packets transmitted, 0 received, +6 errors, 100% packet loss, time 7000ms
, pipe 3
a z klienta na server (adresa v rámci VPN):
ping 192.168.100.1
PING 192.168.100.1 (192.168.100.1) 56(84) bytes of data.
64 bytes from 192.168.100.1: icmp_seq=1 ttl=64 time=367 ms
64 bytes from 192.168.100.1: icmp_seq=2 ttl=64 time=280 ms
64 bytes from 192.168.100.1: icmp_seq=3 ttl=64 time=327 ms

--- 192.168.100.1 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2002ms
rtt min/avg/max/mdev = 280.414/325.018/367.545/35.607 ms
a ping na server (přes jeho vnitřní adresu za VPN tunelem):
 ping 192.168.22.254
PING 192.168.22.254 (192.168.22.254) 56(84) bytes of data.

--- 192.168.22.254 ping statistics ---
15 packets transmitted, 0 received, 100% packet loss, time 14010ms
3.6.2007 11:23 Opičák | skóre: 18 | blog: Opicakovy_blaboly
Rozbalit Rozbalit vše Re: Opět OpenVPN a routování
Klient jsou windows XP? Máš povolený ICMP? Připadá mi to, že prostě jen neodpovídá.
3.6.2007 11:24 Opičák | skóre: 18 | blog: Opicakovy_blaboly
Rozbalit Rozbalit vše Re: Opět OpenVPN a routování
ha Ubuntu...no ale i tak to prověř. A nebo klient neví KUDY má odpovědět.
marek_s avatar 2.6.2007 23:44 marek_s | skóre: 8 | Loučky
Rozbalit Rozbalit vše Re: Opět OpenVPN a routování
Vidim dobre, nebo se mi to jenom zda, ze na klientovi chybi routovaci zaznam na 192.168.22.0/24 ?
"Consummatum est" -- Iesus Nazarenus
3.6.2007 11:18 trezor | skóre: 10
Rozbalit Rozbalit vše Re: Opět OpenVPN a routování
napis namiesto tohto

push "route 192.168.22.0 255.255.255.0 192.168.100.1"

iba

push "route 192.168.22.0 255.255.255.0"

to by malo fungovat ze Ti automaticky prida route na klientovi so smerovanim na server na druhej strane
3.6.2007 13:21 jiri.b | skóre: 30 | blog: jirib
Rozbalit Rozbalit vše Re: Opět OpenVPN a routování
na tyhle problemy je nejlepsi tcpdump...

na rozhrani hned vidite ten traffic, co chcete, kdyz nevidite, pak je problem :) treba fw atd...
$ sudo tcpdump -i pppoe0 -n -v -ttt icmp
tcpdump: listening on pppoe0, link-type PPP_ETHER
Jun 03 13:19:45.330194 85.207.203.xxx > 89.250.252.18: icmp: echo request (id:1f2a seq:0) (ttl 255, id 22675, len 84)
Jun 03 13:19:45.341576 89.250.252.18 > 85.207.203.xxx: icmp: echo reply (id:1f2a seq:0) (ttl 58, id 64328, len 84)
u vas to bude -i tunX
3.6.2007 14:39 Piki_ | skóre: 10 | blog: Pikiho_blog | Horno Porno
Rozbalit Rozbalit vše Re: Opět OpenVPN a routování
Cus
zkus to
push "route 192.168.22.0 255.255.255.0 192.168.100.1"
ze serveru smazat a dat to do configu klienta
route 192.168.22.0 255.255.255.0 192.168.100.1
Az pokacite posledni strom a zabijete posledni zvire, tak zjistite, ze penez se nenajite.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.