abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 17:22 | Nová verze

Node.js Foundation, oficiální projekt konsorcia Linux Foundation, oznámila vydání verze 10.0.0 otevřeného multiplatformního prostředí pro vývoj a běh síťových aplikací napsaných v JavaScriptu Node.js (Wikipedie). Verze 10 se v říjnu stane novou aktivní LTS verzí. Podpora je plánována do dubna 2021.

Ladislav Hagara | Komentářů: 0
dnes 15:33 | Nová verze

Neal Cardwell ze společnosti Google oznámil zveřejnění verze 2.0 nástroje pro testování síťového stacku packetdrill. Jde o souhrnné vydání změn z interního vývoje od roku 2013.

Michal Kubeček | Komentářů: 0
dnes 13:22 | Zajímavý software

Microsoft na svém blogu oznámil, že správce knihoven pro C++ Vcpkg (VC++ Packaging Tool) lze nově používat také na Linuxu a macOS. Aktuálně je pro Linux k dispozici více než 350 knihoven [reddit].

Ladislav Hagara | Komentářů: 1
dnes 12:44 | Komunita

Byly zveřejněny exploity na Nintendo Switch a platformu Tegra X1: Fusée Gelée a ShofEL2. Jejich zneužití nelze zabránit softwarovou aktualizací. Na druhou stranu exploity umožní na Nintendo Switch snadno a rychle nainstalovat Linux, viz. ukázka na YouTube. Jenom je potřeba sáhnout na hardware.

Ladislav Hagara | Komentářů: 0
dnes 00:55 | Nová verze

Byla vydána verze 2.12.0 QEMU (Wikipedie). Přispělo 204 vývojářů. Provedeno bylo více než 2 700 commitů. Přehled úprav a nových vlastností v seznamu změn. Řešeny jsou také bezpečnostní chyby Meltdown a Spectre.

Ladislav Hagara | Komentářů: 6
dnes 00:33 | Komunita

Google zveřejnil seznam 1 264 studentů přijatých do letošního Google Summer of Code. Přehled projektů, studentů, 212 organizací a mentorů je k dispozici na stránkách GSoC.

Ladislav Hagara | Komentářů: 0
včera 23:55 | Nová verze

Oracle vydal verzi 1.0 univerzálního virtuálního stroje GraalVM, který umožňuje běh programů napsaných v jazycích založených na JVM, JavaScript, LLVM bitcode a experimentálně Ruby, R a Python.

razor | Komentářů: 1
včera 01:22 | Zajímavý článek

Julia Evans pomocí svých kreslených obrázků proniká do Linuxu a informačních technologií. Vedle ucelených zinů publikuje také jednotlivé kreslené obrázky (RSS).

Ladislav Hagara | Komentářů: 5
23.4. 13:22 | Zajímavý software

Jordi Sanfeliu vydal verzi 1.0.0 svého unixového jádra Fiwix (Wikipedie) určeného také pro výuku operačních systémů. Dle článku na OSNews na něm začal pracovat již před více než dvaceti lety. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT. Stáhnout a vyzkoušet lze živou disketu nebo CD s GNU/Fiwixem.

Ladislav Hagara | Komentářů: 5
23.4. 06:00 | Nová verze

Byla vydána nová verze 10.7 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab (Wikipedie). Představení nových vlastností v příspěvku na blogu. Vývojáři GitLabu zdůrazňují Web IDE (YouTube) a SAST (Static Application Security Testing) pro Go a C/C++.

Ladislav Hagara | Komentářů: 8
Používáte na serverech port knocking?
 (2%)
 (7%)
 (46%)
 (27%)
 (18%)
Celkem 375 hlasů
 Komentářů: 29, poslední 5.4. 12:25
    Rozcestník

    Dotaz: openVPN jednoduše pro 3 stanice?

    5.6.2007 17:53 power | skóre: 15
    openVPN jednoduše pro 3 stanice?
    Přečteno: 689×
    Dobrý den, zkusil jsem si jednoduchý postup zprovoznění openVPN mezi 2 PC podle tohoto článku.

    http://www.root.cz/clanky/openvpn-vpn-jednoduse/

    Funguje to naprosto suprově. Ale potřebuju použít VPN pro 3 stanice. 1 hlavní kde bude umístěna databáze a 2 ostatní se k ní budou připojovat. Existuje na toto stejně jednoduchý způsob jako uvádím výše? BTW je možné že "klientské stanice budou bežet na Windows. Nebude problém? Předem moc děkuji.
    Lamos Linuxos

    Odpovědi

    Max avatar 5.6.2007 18:19 Max | skóre: 66 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: openVPN jednoduše pro 3 stanice?
    Samozřejmě, prostě nastav dalšího klienta na dalším PC. Jestli je klient nebo server OS windows nebo jiný, to je úplně jedno a vliv to na nic nemá ;-). (jako server bych ale použil linux, přecijen, routování tam je mnohem lepší a bez sw třetích stran)
    Zdar Max
    Měl jsem sen ... :(
    5.6.2007 20:25 power | skóre: 15
    Rozbalit Rozbalit vše Re: openVPN jednoduše pro 3 stanice?
    To jsem dělal ale nespojil se a to zřejmě proto, že na PC 1 v řádku remote je uvedena adresa druhého PC ale jak tam vtěsnám tu další IP toho třetího PC?
    Lamos Linuxos
    5.6.2007 18:22 Dejv | skóre: 37 | blog: Jak ten blog nazvat ... ? | Ostrava
    Rozbalit Rozbalit vše Re: openVPN jednoduše pro 3 stanice?
    Ahoj. Na serveru (tvoje "hlavni") nakonfiguruj OpenVPN do role serveru a na stanicich budes mit klienty. OpenVPN je i pro Windows, problem neni. Hledej, tady na ABCLinuxu je toho dost jak v poradne, tak i clanku, ktere ti urcite pomohou. Preji hodne zdaru.

    Dejf
    Pevne verim, ze zkusenejsi uzivatele me s mymi napady usmerni a poslou tam, kam tyto napady patri...
    5.6.2007 18:27 misace2
    Rozbalit Rozbalit vše Re: openVPN jednoduše pro 3 stanice?

    Nainstalujeme:

    1) Openvpn

    2) Openssl

    3) Lzo

    4) Pam

    Nejdřív vytvoříme si certifikáty pro bezpečné spojení (PKI - public key infrastructure).

    Můžete upravit soubor vars aby nám rovnou nabízel předvyplněné možnosti, je to taky dobrý proto, že tyto hodnoty ve všech certifikátech musí být shodné, jinak se nepřipojíte:

    export KEY_COUNTRY=CZ

    export KEY_PROVINCE=CZECHIA

    export KEY_CITY=PRAG

    export KEY_ORG="MOJE_FIRMA"

    export KEY_EMAIL=ja@example.cz

    Nejdřív vygenerujeme cerifikát a klíče CA (certifikační autority)- zadáme tyto příkazy:

    cp /usr/share/doc/packages/openvpn/easy-rsa /etc/openvpn/easy-rsa

    cd /etc/openvpn/easy-rsa

    . ./vars

    ./clean-all

    ./build-ca

    Pak vygenerujeme ceftifikát a klíče pro OpenVPN server:

    ./build-key-server server

    Common Name: server

    Sign the certificate? Y

    1 out of 1 certificate requests certified, commit? Y

    poté vygenerujeme cerfikáty a klíče pro OpenVPN klienty client1 a client2:

    ./build-key client1

    Common Name: client1

    Sign the certificate? Y

    1 out of 1 certificate requests certified, commit? Y

    ./build-key client2

    Common Name: client2

    Sign the certificate? Y

    1 out of 1 certificate requests certified, commit? Y

    Pak vygenerujem Diffie Hellman parametery:

    ./build-dh

    v podsložce keys se nám vytvořili různé klíče a certifikáty.

    Ted musíme bezpečně přenést soubory ca.crt , client1.key a client1.crt na počítač client1 a ca.crt , client2.key a client2.crt na počítač client2.

    Pak vygenerujem Diffie Hellman parametery:

    ./build-dh

    Ted si nastavíme OpenVPN server:

    cp /usr/share/doc/packages/openvpn/sample-config-files/server.conf /etc/openvpn/server.conf

    ### server.conf ####

    port 1194

    proto udp

    dev tun

    ca ca.crt

    cert server.crt

    key server.key

    dh dh1024.pem

    server 192.168.100.0 255.255.255.0 #zde zadáváme celou síť a server bude naslouchat

    #na první adrese sítě, zde to bude 192.168.100.1

    ifconfig-pool-persist ipp.txt

    keepalive 10 120

    comp-lzo

    ;user nobody

    ;group nobody

    persist-key

    persist-tun

    status openvpn-status.log

    ;log openvpn.log

    ;log-append openvpn.log

    verb 3

    ;mute 20

    ################################

    ted můžem server spustit. (v suse: rcopenvpn start)

    Poté nakonfigurujem klienta:

    ########## client.conf ###############

    client

    dev tun

    proto udp

    remote 10.10.10.10 1194

    resolv-retry infinite

    nobind

    ;user nobody

    ;group nobody

    persist-key

    persist-tun

    ca ca.crt

    cert client1.crt

    key client1.key

    comp-lzo

    verb 3

    ;mute 20

    #########################

    Takže takhle to chodí mě, V příkladu je 10.10.10.10 (veřejná) IP adresa OpenVPN serveru a 192.168.100.0 je sít z jejíhož rozsahu se budou klientům přidělovat adresy.
    5.6.2007 20:30 power | skóre: 15
    Rozbalit Rozbalit vše Re: openVPN jednoduše pro 3 stanice?
    Tohle vypadá velice schopně akorát mi to právě nepřijde tak jednoduchý jako ve zmíněném článku. No což každopádně děkuju a budu to zkoušet. Uf to bude něco
    Lamos Linuxos
    6.6.2007 11:15 Dejv | skóre: 37 | blog: Jak ten blog nazvat ... ? | Ostrava
    Rozbalit Rozbalit vše Re: openVPN jednoduše pro 3 stanice?
    Neboj, nejslozitejsi je vytvoreni certifikatu. Na tom jsem stravil nejvic casu. Zbytek je brnkacka. Jo, jeste si dej pozor a trochu si promysli nastaveni DHCP voleb, ktere budes posilat klientovi, at se mu spravne nastavi IP adresa, routovani, dns-servery a pod.

    Dejf
    Pevne verim, ze zkusenejsi uzivatele me s mymi napady usmerni a poslou tam, kam tyto napady patri...
    11.6.2007 21:13 power | skóre: 15
    Rozbalit Rozbalit vše Re: openVPN jednoduše pro 3 stanice?
    Ještě mám dotázek. když spojím třeba i 2 sítě VPNkem vždy se dostanu jen na počítače na kterých VPN běží to znamená z klienta na server a opačně. chtěl bych aby na sebe sítě navzájem viděli. tzn aby se určité počítače mohly dostat do druhé sítě. Mám jednu síť 192.168.1.0 a druhou 192.168.10.0 VPN mezi nima má 10.0.0.1 a 10.0.0.2 Je možné aby se některé PC ze sítě 192.168.10.0 dostali na databázi která je umístěná někde v síti 192.168.1.0 ?
    Lamos Linuxos
    11.6.2007 22:26 milda
    Rozbalit Rozbalit vše Re: openVPN jednoduše pro 3 stanice?
    jj, na pocitac ktery je v siti 192.168.1.0 (tun/tap 10.0.0.1) musis dat routu:
    ip route add 192.168.10.0/24 via 10.0.0.2
    a na ten druhy to musi byt obracene, tzn. pro sit 192.168.10.0 (tun/tap 10.0.0.2) dej
    ip route add 192.168.1.0/24 via 10.0.0.1
    a jedes. Nasledne si samozrejme nastuduj man openvpn, jsou tam moznosti jak to poslat ze serveru na klienta automaticky hned po autentizaci. Ale pokud me pamet neklame, tak je to takto. Takovy podobny radek pridas do openvpn.conf na serveru a ten ti preda routu na klienta, na server das tu druhou routu rucne
    push "route 192.168.10.0 255.255.255.0 10.0.0.2"
    12.6.2007 07:35 power | skóre: 15
    Rozbalit Rozbalit vše Re: openVPN jednoduše pro 3 stanice?
    OK pročtu to a zkusím. Mělo by to fungovat i v případě co uvádí "misace2" (klienti a server)?
    Lamos Linuxos
    12.6.2007 09:19 milda
    Rozbalit Rozbalit vše Re: openVPN jednoduše pro 3 stanice?
    Myslim, ze by to fungovat melo, ale uplne dukladne jsem to nestudoval. Nicmene take mu tam v konfiguraku serveru chybi routa tak jak jsem psal minule.
    20.6.2007 14:19 power | skóre: 15
    Rozbalit Rozbalit vše Re: openVPN jednoduše pro 3 stanice?
    Ještě prosím o pomoc. Výše zmíněný příklad funguje už jsem to rozchodil ale nechybí tam něco? Funguje mi to jen ve stejné síti když jsem to testoval. Ale když chci připojit vzdálenou klientskou síť tak to nejde. Nemusí být od providera povoleny ještě jiné porty kromě 1194? Nebo já nevím ale když ty 2 sítě spojím tím způsobem peer2peer jak jsem psal v dotazu nahoře tak to funguje.
    Lamos Linuxos
    21.6.2007 15:06 Voty
    Rozbalit Rozbalit vše Re: openVPN jednoduše pro 3 stanice?
    Huh, nevim zda dobre rozumim otazce, ale jine porty nez 1194 opravdu nepotrebujete.

    Co znamena pripojit vzdalenou sit? Co presne nefunguje a co se snazite udelat?
    21.6.2007 18:14 power | skóre: 15
    Rozbalit Rozbalit vše Re: openVPN jednoduše pro 3 stanice?
    Omlouvám se ale otázku jsem položil zde kde jsem jí lépe a rozvinutěji položil.
    Lamos Linuxos

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.