abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 18:44 | Zajímavý článek

    Nová čísla časopisů od nakladatelství Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 155 (pdf) a Hello World 27 (pdf).

    Ladislav Hagara | Komentářů: 0
    dnes 16:11 | Nová verze

    Hyprland, tj. kompozitor pro Wayland zaměřený na dláždění okny a zároveň grafické efekty, byl vydán ve verzi 0.50.0. Podrobný přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 0
    dnes 15:55 | Komunita

    Patrick Volkerding oznámil před dvaatřiceti lety vydání Slackware Linuxu 1.00. Slackware Linux byl tenkrát k dispozici na 3,5 palcových disketách. Základní systém byl na 13 disketách. Kdo chtěl grafiku, potřeboval dalších 11 disket. Slackware Linux 1.00 byl postaven na Linuxu .99pl11 Alpha, libc 4.4.1, g++ 2.4.5 a XFree86 1.3.

    Ladislav Hagara | Komentářů: 2
    včera 21:22 | IT novinky

    Ministerstvo pro místní rozvoj (MMR) jako první orgán státní správy v Česku spustilo takzvaný „bug bounty“ program pro odhalování bezpečnostních rizik a zranitelných míst ve svých informačních systémech. Za nalezení kritické zranitelnosti nabízí veřejnosti odměnu 1000 eur, v případě vysoké závažnosti je to 500 eur. Program se inspiruje přístupy běžnými v komerčním sektoru nebo ve veřejné sféře v zahraničí.

    Ladislav Hagara | Komentářů: 13
    včera 16:22 | IT novinky

    Vláda dne 16. července 2025 schválila návrh nového jednotného vizuálního stylu státní správy. Vytvořilo jej na základě veřejné soutěže studio Najbrt. Náklady na přípravu návrhu a metodiky činily tři miliony korun. Modernizovaný dvouocasý lev vychází z malého státního znaku. Vizuální styl doprovází originální písmo Czechia Sans.

    Ladislav Hagara | Komentářů: 24
    včera 15:33 | Upozornění

    Vyhledávač DuckDuckGo je podle webu DownDetector od 2:15 SELČ nedostupný. Opět fungovat začal na několik minut zhruba v 15:15. Další služby nesouvisející přímo s vyhledáváním, jako mapyAI asistent jsou dostupné. Pro některé dotazy během výpadku stále funguje zobrazování například textu z Wikipedie.

    bindiff | Komentářů: 8
    včera 13:33 | Bezpečnostní upozornění

    Více než 600 aplikací postavených na PHP frameworku Laravel je zranitelných vůči vzdálenému spuštění libovolného kódu. Útočníci mohou zneužít veřejně uniklé konfigurační klíče APP_KEY (např. z GitHubu). Z více než 260 000 APP_KEY získaných z GitHubu bylo ověřeno, že přes 600 aplikací je zranitelných. Zhruba 63 % úniků pochází z .env souborů, které často obsahují i další citlivé údaje (např. přístupové údaje k databázím nebo cloudovým službám).

    Ladislav Hagara | Komentářů: 5
    včera 00:11 | Nová verze

    Open source modální textový editor Helix, inspirovaný editory Vim, Neovim či Kakoune, byl vydán ve verzi 25.07. Přehled novinek se záznamy terminálových sezení v asciinema v oznámení na webu. Detailně v CHANGELOGu na GitHubu.

    Ladislav Hagara | Komentářů: 0
    15.7. 20:44 | IT novinky

    Americký výrobce čipů Nvidia získal od vlády prezidenta Donalda Trumpa souhlas s prodejem svých pokročilých počítačových čipů používaných k vývoji umělé inteligence (AI) H20 do Číny. Prodej těchto čipů speciálně upravených pro čínský trh by tak mohl být brzy obnoven, uvedla firma na svém blogu. Americká vláda zakázala prodej v dubnu, v době eskalace obchodního sporu mezi oběma zeměmi. Tehdy to zdůvodnila obavami, že by čipy mohla využívat čínská armáda.

    Ladislav Hagara | Komentářů: 10
    15.7. 17:22 | Nová verze

    3D software Blender byl vydán ve verzi 4.5 s prodlouženou podporou. Podrobnosti v poznámkách k vydání. Videopředstavení na YouTube.

    Ladislav Hagara | Komentářů: 0
    Jaký je váš oblíbený skriptovací jazyk?
     (59%)
     (27%)
     (7%)
     (3%)
     (0%)
     (1%)
     (4%)
    Celkem 409 hlasů
     Komentářů: 16, poslední 8.6. 21:05
    Rozcestník

    Dotaz: openVPN jednoduše pro 3 stanice?

    5.6.2007 17:53 power | skóre: 15
    openVPN jednoduše pro 3 stanice?
    Přečteno: 731×
    Dobrý den, zkusil jsem si jednoduchý postup zprovoznění openVPN mezi 2 PC podle tohoto článku.

    http://www.root.cz/clanky/openvpn-vpn-jednoduse/

    Funguje to naprosto suprově. Ale potřebuju použít VPN pro 3 stanice. 1 hlavní kde bude umístěna databáze a 2 ostatní se k ní budou připojovat. Existuje na toto stejně jednoduchý způsob jako uvádím výše? BTW je možné že "klientské stanice budou bežet na Windows. Nebude problém? Předem moc děkuji.
    Lamos Linuxos

    Odpovědi

    Max avatar 5.6.2007 18:19 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: openVPN jednoduše pro 3 stanice?
    Samozřejmě, prostě nastav dalšího klienta na dalším PC. Jestli je klient nebo server OS windows nebo jiný, to je úplně jedno a vliv to na nic nemá ;-). (jako server bych ale použil linux, přecijen, routování tam je mnohem lepší a bez sw třetích stran)
    Zdar Max
    Měl jsem sen ... :(
    5.6.2007 20:25 power | skóre: 15
    Rozbalit Rozbalit vše Re: openVPN jednoduše pro 3 stanice?
    To jsem dělal ale nespojil se a to zřejmě proto, že na PC 1 v řádku remote je uvedena adresa druhého PC ale jak tam vtěsnám tu další IP toho třetího PC?
    Lamos Linuxos
    5.6.2007 18:22 Dejv | skóre: 37 | blog: Jak ten blog nazvat ... ? | Ostrava
    Rozbalit Rozbalit vše Re: openVPN jednoduše pro 3 stanice?
    Ahoj. Na serveru (tvoje "hlavni") nakonfiguruj OpenVPN do role serveru a na stanicich budes mit klienty. OpenVPN je i pro Windows, problem neni. Hledej, tady na ABCLinuxu je toho dost jak v poradne, tak i clanku, ktere ti urcite pomohou. Preji hodne zdaru.

    Dejf
    Pevně věřím, že zkušenější uživatelé mě s mými nápady usměrní a pošlou tam, kam tyto nápady patří...
    5.6.2007 18:27 misace2
    Rozbalit Rozbalit vše Re: openVPN jednoduše pro 3 stanice?

    Nainstalujeme:

    1) Openvpn

    2) Openssl

    3) Lzo

    4) Pam

    Nejdřív vytvoříme si certifikáty pro bezpečné spojení (PKI - public key infrastructure).

    Můžete upravit soubor vars aby nám rovnou nabízel předvyplněné možnosti, je to taky dobrý proto, že tyto hodnoty ve všech certifikátech musí být shodné, jinak se nepřipojíte:

    export KEY_COUNTRY=CZ

    export KEY_PROVINCE=CZECHIA

    export KEY_CITY=PRAG

    export KEY_ORG="MOJE_FIRMA"

    export KEY_EMAIL=ja@example.cz

    Nejdřív vygenerujeme cerifikát a klíče CA (certifikační autority)- zadáme tyto příkazy:

    cp /usr/share/doc/packages/openvpn/easy-rsa /etc/openvpn/easy-rsa

    cd /etc/openvpn/easy-rsa

    . ./vars

    ./clean-all

    ./build-ca

    Pak vygenerujeme ceftifikát a klíče pro OpenVPN server:

    ./build-key-server server

    Common Name: server

    Sign the certificate? Y

    1 out of 1 certificate requests certified, commit? Y

    poté vygenerujeme cerfikáty a klíče pro OpenVPN klienty client1 a client2:

    ./build-key client1

    Common Name: client1

    Sign the certificate? Y

    1 out of 1 certificate requests certified, commit? Y

    ./build-key client2

    Common Name: client2

    Sign the certificate? Y

    1 out of 1 certificate requests certified, commit? Y

    Pak vygenerujem Diffie Hellman parametery:

    ./build-dh

    v podsložce keys se nám vytvořili různé klíče a certifikáty.

    Ted musíme bezpečně přenést soubory ca.crt , client1.key a client1.crt na počítač client1 a ca.crt , client2.key a client2.crt na počítač client2.

    Pak vygenerujem Diffie Hellman parametery:

    ./build-dh

    Ted si nastavíme OpenVPN server:

    cp /usr/share/doc/packages/openvpn/sample-config-files/server.conf /etc/openvpn/server.conf

    ### server.conf ####

    port 1194

    proto udp

    dev tun

    ca ca.crt

    cert server.crt

    key server.key

    dh dh1024.pem

    server 192.168.100.0 255.255.255.0 #zde zadáváme celou síť a server bude naslouchat

    #na první adrese sítě, zde to bude 192.168.100.1

    ifconfig-pool-persist ipp.txt

    keepalive 10 120

    comp-lzo

    ;user nobody

    ;group nobody

    persist-key

    persist-tun

    status openvpn-status.log

    ;log openvpn.log

    ;log-append openvpn.log

    verb 3

    ;mute 20

    ################################

    ted můžem server spustit. (v suse: rcopenvpn start)

    Poté nakonfigurujem klienta:

    ########## client.conf ###############

    client

    dev tun

    proto udp

    remote 10.10.10.10 1194

    resolv-retry infinite

    nobind

    ;user nobody

    ;group nobody

    persist-key

    persist-tun

    ca ca.crt

    cert client1.crt

    key client1.key

    comp-lzo

    verb 3

    ;mute 20

    #########################

    Takže takhle to chodí mě, V příkladu je 10.10.10.10 (veřejná) IP adresa OpenVPN serveru a 192.168.100.0 je sít z jejíhož rozsahu se budou klientům přidělovat adresy.
    5.6.2007 20:30 power | skóre: 15
    Rozbalit Rozbalit vše Re: openVPN jednoduše pro 3 stanice?
    Tohle vypadá velice schopně akorát mi to právě nepřijde tak jednoduchý jako ve zmíněném článku. No což každopádně děkuju a budu to zkoušet. Uf to bude něco
    Lamos Linuxos
    6.6.2007 11:15 Dejv | skóre: 37 | blog: Jak ten blog nazvat ... ? | Ostrava
    Rozbalit Rozbalit vše Re: openVPN jednoduše pro 3 stanice?
    Neboj, nejslozitejsi je vytvoreni certifikatu. Na tom jsem stravil nejvic casu. Zbytek je brnkacka. Jo, jeste si dej pozor a trochu si promysli nastaveni DHCP voleb, ktere budes posilat klientovi, at se mu spravne nastavi IP adresa, routovani, dns-servery a pod.

    Dejf
    Pevně věřím, že zkušenější uživatelé mě s mými nápady usměrní a pošlou tam, kam tyto nápady patří...
    11.6.2007 21:13 power | skóre: 15
    Rozbalit Rozbalit vše Re: openVPN jednoduše pro 3 stanice?
    Ještě mám dotázek. když spojím třeba i 2 sítě VPNkem vždy se dostanu jen na počítače na kterých VPN běží to znamená z klienta na server a opačně. chtěl bych aby na sebe sítě navzájem viděli. tzn aby se určité počítače mohly dostat do druhé sítě. Mám jednu síť 192.168.1.0 a druhou 192.168.10.0 VPN mezi nima má 10.0.0.1 a 10.0.0.2 Je možné aby se některé PC ze sítě 192.168.10.0 dostali na databázi která je umístěná někde v síti 192.168.1.0 ?
    Lamos Linuxos
    11.6.2007 22:26 milda
    Rozbalit Rozbalit vše Re: openVPN jednoduše pro 3 stanice?
    jj, na pocitac ktery je v siti 192.168.1.0 (tun/tap 10.0.0.1) musis dat routu:
    ip route add 192.168.10.0/24 via 10.0.0.2
    a na ten druhy to musi byt obracene, tzn. pro sit 192.168.10.0 (tun/tap 10.0.0.2) dej
    ip route add 192.168.1.0/24 via 10.0.0.1
    a jedes. Nasledne si samozrejme nastuduj man openvpn, jsou tam moznosti jak to poslat ze serveru na klienta automaticky hned po autentizaci. Ale pokud me pamet neklame, tak je to takto. Takovy podobny radek pridas do openvpn.conf na serveru a ten ti preda routu na klienta, na server das tu druhou routu rucne
    push "route 192.168.10.0 255.255.255.0 10.0.0.2"
    12.6.2007 07:35 power | skóre: 15
    Rozbalit Rozbalit vše Re: openVPN jednoduše pro 3 stanice?
    OK pročtu to a zkusím. Mělo by to fungovat i v případě co uvádí "misace2" (klienti a server)?
    Lamos Linuxos
    12.6.2007 09:19 milda
    Rozbalit Rozbalit vše Re: openVPN jednoduše pro 3 stanice?
    Myslim, ze by to fungovat melo, ale uplne dukladne jsem to nestudoval. Nicmene take mu tam v konfiguraku serveru chybi routa tak jak jsem psal minule.
    20.6.2007 14:19 power | skóre: 15
    Rozbalit Rozbalit vše Re: openVPN jednoduše pro 3 stanice?
    Ještě prosím o pomoc. Výše zmíněný příklad funguje už jsem to rozchodil ale nechybí tam něco? Funguje mi to jen ve stejné síti když jsem to testoval. Ale když chci připojit vzdálenou klientskou síť tak to nejde. Nemusí být od providera povoleny ještě jiné porty kromě 1194? Nebo já nevím ale když ty 2 sítě spojím tím způsobem peer2peer jak jsem psal v dotazu nahoře tak to funguje.
    Lamos Linuxos
    21.6.2007 15:06 Voty
    Rozbalit Rozbalit vše Re: openVPN jednoduše pro 3 stanice?
    Huh, nevim zda dobre rozumim otazce, ale jine porty nez 1194 opravdu nepotrebujete.

    Co znamena pripojit vzdalenou sit? Co presne nefunguje a co se snazite udelat?
    21.6.2007 18:14 power | skóre: 15
    Rozbalit Rozbalit vše Re: openVPN jednoduše pro 3 stanice?
    Omlouvám se ale otázku jsem položil zde kde jsem jí lépe a rozvinutěji položil.
    Lamos Linuxos

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.