abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
včera 22:00 | Komunita

Přibližně před měsícem bylo oznámeno, že linuxová distribuce SUSE Linux Enterprise Server (SLES) běží nově také Raspberry Pi 3 (dokumentace). Obraz verze 12 SP2 pro Raspberry Pi 3 je ke stažení zdarma. Pro registrované jsou po dobu jednoho roku zdarma také aktualizace. Dnes bylo oznámeno, že pro Raspberry Pi 3 je k dispozici také nové openSUSE Leap 42.2 (zprávička). K dispozici je hned několik obrazů.

Ladislav Hagara | Komentářů: 2
včera 06:00 | Zajímavý software

OMG! Ubuntu! představuje emulátor terminálu Hyper (GitHub) postavený na webových technologiích (HTML, CSS a JavaScript). V diskusi k článku je zmíněn podobný emulátor terminálu Black Screen. Hyper i Black Screen používají framework Electron, stejně jako editor Atom nebo vývojové prostředí Visual Studio Code.

Ladislav Hagara | Komentářů: 29
včera 06:00 | Zajímavý článek

I letos vychází řada ajťáckých adventních kalendářů. QEMU Advent Calendar 2016 přináší každý den nový obraz disku pro QEMU. Programátoři se mohou potrápit při řešení úloh z kalendáře Advent of Code 2016. Kalendáře Perl Advent Calendar 2016 a Perl 6 Advent Calendar přinášejí každý den zajímavé informace o programovacím jazyce Perl. Stranou nezůstává ani programovací jazyk Go.

Ladislav Hagara | Komentářů: 8
3.12. 16:24 | Nová verze

Byla vydána Mageia 5.1. Jedná se o první opravné vydání verze 5, jež vyšla v červnu loňského roku (zprávička). Uživatelům verze 5 nepřináší opravné vydání nic nového, samozřejmě pokud pravidelně aktualizují. Vydání obsahuje všechny aktualizace za posledního téměř půldruhého roku. Mageia 5.1 obsahuje LibreOffice 4.4.7, Linux 4.4.32, KDE4 4.14.5 nebo GNOME 3.14.3.

Ladislav Hagara | Komentářů: 14
3.12. 13:42 | Pozvánky

V Praze probíhá konference Internet a Technologie 16.2, volné pokračování jarní konference sdružení CZ.NIC. Konferenci lze sledovat online na YouTube. K dispozici je také archiv předchozích konferencí.

Ladislav Hagara | Komentářů: 0
2.12. 22:44 | Komunita

Joinup informuje, že Mnichov používá open source groupware Kolab. V srpnu byl dokončen dvouletý přechod na toto řešení. V provozu je asi 60 000 poštovních schránek. Nejenom Kolabu se věnoval Georg Greve ve své přednášce Open Source: the future for the European institutions (SlideShare) na konferenci DIGITEC 2016, jež proběhla v úterý 29. listopadu v Bruselu. Videozáznam přednášek z hlavního sálu je ke zhlédnutí na Livestreamu.

Ladislav Hagara | Komentářů: 25
2.12. 15:30 | Zajímavý projekt

Společnost Jolla oznámila v příspěvku Case study: Sailfish Watch na svém blogu, že naportovala Sailfish OS na chytré hodinky. Využila a inspirovala se otevřeným operačním systémem pro chytré hodinky AsteroidOS. Použita je knihovna libhybris. Ukázka ovládání hodinek na YouTube.

Ladislav Hagara | Komentářů: 16
2.12. 14:15 | Nová verze

Byla vydána verze 7.1.0 skriptovacího jazyka PHP používaného zejména k vývoji dynamických webových stránek. Jedná se o první stabilní verzi nejnovější větvě 7.1. Přehled novinek v dokumentaci. Podrobnosti v ChangeLogu. K dispozici je také příručka pro přechod z PHP 7.0.x na PHP 7.1.x.

Ladislav Hagara | Komentářů: 5
2.12. 12:55 | Nová verze

Google Chrome 55 byl prohlášen za stabilní. Nejnovější stabilní verze 55.0.2883.75 tohoto webového prohlížeče přináší řadu oprav a vylepšení (YouTube). Opraveno bylo také 36 bezpečnostních chyb. Mariusz Mlynski si například vydělal 22 500 dolarů za 3 nahlášené chyby (Universal XSS in Blink).

Ladislav Hagara | Komentářů: 4
2.12. 11:55 | Pozvánky

Máte rádi svobodný software a hardware nebo se o nich chcete něco dozvědět? Přijďte na 135. sraz spolku OpenAlt, který se bude konat ve čtvrtek 8. prosince od 18:00 v Radegastovně Perón (Stroupežnického 20, Praha 5). Sraz bude tentokrát tématický. Bude retro! K vidění budou přístroje jako Psion 5mx nebo Palm Z22. Ze svobodného hardwaru pak Openmoko nebo čtečka WikiReader. Přijďte se i vy pochlubit svými legendami, nebo alespoň na pivo. Moderní hardware má vstup samozřejmě také povolen.

xkucf03 | Komentářů: 1
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 774 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: OpenVPN + routing

7.11.2007 05:07 gandie
OpenVPN + routing
Přečteno: 1732×
Zdravim, resim problem s OpenVPN, predpokladam, ze chyba bude v routovani, ale nemuzu prijit na to kde.
Mam VPN server Linux (192.168.2.1), ke kteremu se pripojuje jako klient jiny Linux (192.168.2.2), spojeni se vytvori, ping funguje na obe IP adresy. Problem je, ze toto spojeni potrebuji vyuzit obracene, klient je ve vnitrni siti, kde je na FW zakazany pristup a ja potrebuji k dalsim serverum pristupovat prave z teto vnitrni site ven.
Laptop (eth0/192.168.1.10) -> VPN server (eth0/ver.ejna.ip.adr, eth1/192.168.1.100, tun0/192.168.2.1) -> INTERNET
VPN klient (eth0/192.168.1.130, tun0/192.168.2.2) -> Router/FW (eth0/ver.ejna.ip.adr, eth1/192.168.1.1) -> INTERNET
VPN klient inicializuje spojeni, nastavi tunel a ja se potrebuji z Laptopu tunelem dostat na Internet z verejne IP adresy Routeru/FW na druhe strane.

Vim, ze je to silene a jeden hloupy port by usetril asi tisic hodin premysleni, ale vysvetlete si to adminovi v jine firme, se kterym musite "zapasit".
Ke vsemu ty site na sebe v podstate nesmi videt, ale to uz se da vyresit firewallem na strane VPN klienta.

Nejak jsem se v tom zamotal a nevim zda to vubec lze resit... Za "kopance" moc diky.

Diky, Jan PAVLÍK
--
Jabber: gandie
Skype: gandie

Odpovědi

7.11.2007 06:46 Rockfire | skóre: 14 | blog: blg
Rozbalit Rozbalit vše Re: OpenVPN + routing
Melo by to jit, ale nemam to vyzkousene

1) je potreba na strane klienta povolit, preposilani paketu (echo 1 > /proc/sys/net/ipv4/ip_forwarding )

2) provadet nat na klientovi tj iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to 192.168.1.130

3) ted se bude routovat na strane serveru: pridat cestu na klienta route add verejna_ip_klienta gw brana

4) smazes vychozi branu route del default gw vychozi_brana

5) pridas branu na tun zarizeni route add default gw 192.168.2.1

snad to bude fungovat.
Už mám taky blog http://www.hybner.net/ ...
7.11.2007 07:49 pht
Rozbalit Rozbalit vše Re: OpenVPN + routing
To nebude fungovat. Klient musi mit vzdy defaultni branu na vlastni siti, tj. prichazi v uvahu pouze VPN server. Na VPN serveru se pak musi zajistit aby se packety z Laptopu routovaly JINOU defaultni branou. Osobne bych k tomu pouzil markovani packetu pres iptables + pomoci iproute sestavil jinou routovaci tabulku s jinou defaultni branou pro markovane pakety. Cca takto:
iptables -t mangle -A PREROUTING -j MARK --set-mark 3 -s laptop -i eth1 -d ! 192.168.0.0/16
ip rule add fwmark 3 table 2
ip route add default via vpn klient dev tun0 table 2
Jak tak na to koukam, budete taky muset zajistit aby vpn klient forwardoval packety (coz uz bylo receno) a aby znal cestu k laptopu pres vpn tunel.

No, je to docela zajimavy prekladatelsky orisek. :) Nebylo by lepsi provest ssh na klienta a pracovat odtud?
7.11.2007 08:10 Rockfire | skóre: 14 | blog: blg
Rozbalit Rozbalit vše Re: OpenVPN + routing
To co jsem napsal ja to nepopira, resp. u klienta openvpn se pouze nastavi ze veskere pakety prijate z openvpn se maji natovat a jeste se zapne preposilani paketu. Pokud neni problem primo v openvpn, ze by klient nemohl prijimat pozadavky a dal je routovat (o cemz nevim), tak by to nemel byt problem.
Už mám taky blog http://www.hybner.net/ ...
multi avatar 7.11.2007 10:13 multi | skóre: 38 | blog: JaNejsemOdsut
Rozbalit Rozbalit vše Re: OpenVPN + routing
moc otazku nechapu ale zkousel jsi pridat do konfigurace vpn serveru:
push "route 192.168.2.0 255.255.255.0"
nebo jeste dalsi site
svoboda je: když chci, tak můžu; kutilův web; bezdrátová čidla teploty vývoj softwaru
7.11.2007 12:22 anonym
Rozbalit Rozbalit vše Re: OpenVPN + routing
a co tak u klienta nastavit redirect-gateway... V tomto pripade sa veskery traffic bude routovat cez VPN... Ak nechces cez VPN routovat vsetko tak treba spravne nastavit 'push route ...', ako radil kolega v predchadzajucom prispevku
8.11.2007 02:37 gandie
Rozbalit Rozbalit vše Re: OpenVPN + routing
Zdravim, dekuji vsem za prispevky, nakonec me napadla jeste jedna varianta, jak to v podstate obejit. Jelikoz nepotrebuji vsechny protokoly, ale staci mi pouze nektere porty, nainstaloval jsem proxy server (zatim jen na 3128, pote mozna zkusim SOCKS4/5). VPN spojeni mezi klientem a serverem je v poradku a funguje, pridal jsem NAT mezi eth1 lokalni a tun0:
iptables -t nat -A PREROUTING -p tcp -i eth1 -d 192.168.1.100 --dport 3128 -j DNAT --to 192.168.2.2:3128
iptables -A FORWARD -p tcp -i tun0 -d 192.168.2.2 --dport 3128 -j ACCEPT
A do nastaveni klienta IP adresu laptopu, abych dostal odpoved na server.
route 192.168.1.10 255.255.255.255
Tim se dostanu z Laptopu na VPN klienta na proxy server (3proxy - mimochodem zajimava aplikace, ma podporu mnoho protokolu). Dekuji vsem za prispevky, pokud budete mit naladu, zkomentujte reseni, zajima me, jestli je to moc "zprasene" :))

Diky, Jan PAVLÍK

--
Jabber: gandie
Skype: gandie

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.