abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 13:11 | Komunita

Mozilla.cz informuje o 2 plánovaných novinkách ve Firefoxu. Nové webové funkce budou ve Firefoxu dostupné jen přes HTTPS (en) a nové verze Firefoxu přinesou rychlejší přepínání panelů (předehřívání nebo žhavení panelů, anglicky tab warming).

Ladislav Hagara | Komentářů: 3
dnes 12:44 | IT novinky

Hodnota Bitcoinu, decentralizované kryptoměny, klesla na cca 12 000 dolarů. Před měsícem byla hodnota Bitcoinu téměř 20 000 dolarů [reddit].

Ladislav Hagara | Komentářů: 4
dnes 05:55 | Bezpečnostní upozornění

Bezpečnostní tým Cisco Talos upozorňuje na celou řadu bezpečnostních chyb v Blenderu. Vývojáři Blenderu byli o chybách informování již v září. Dosud tyto chyby ale opraveny nebyly. Doporučeno je neotevírat v Blenderu soubory z nedůvěryhodných zdrojů.

Ladislav Hagara | Komentářů: 0
včera 17:22 | Bezpečnostní upozornění

Společnost F-Secure upozorňuje na bezpečnostní "problém" v Intel AMT (Active Management Technology). Útočník s fyzickým přístupem k počítači s povoleným AMT a nenastaveným heslem k MEBx (Management Engine BIOS Extension) může obejít heslo nastavené v BIOSu, pin v TPM, přihlašovací jméno a heslo do operačního systému nebo i šifrování disků restartováním tohoto počítače a při jeho startu zavedením MEBx (CTRL-P) a zadáním výchozího hesla "admin". Pak už útočníkovi stačí pouze změnit heslo a povolit vzdálený přístup k počítači na úrovni AMT.

Ladislav Hagara | Komentářů: 9
včera 15:11 | Zajímavý projekt

Na Indiegogo byla dnes spuštěna kampaň na podporu 6 palcového notebooku a kapesní herní konzole GPD WIN 2. Cena v rámci kampaně byla stanovena na 649 dolarů. Cílová částka 100 tisíc dolarů byla překonána již 8 krát. Ukázka s Linuxem na YouTube.

Ladislav Hagara | Komentářů: 4
včera 05:55 | Bezpečnostní upozornění

V GitLabu, v open source alternativě GitHubu, tj. v softwarovém nástroji s webovým rozhraním umožňujícím spolupráci na zdrojových kódech, byl nalezen vážný bezpečnostní problém. Bezpečnostní aktualizace bude vydána ve středu 17. ledna v 00:59.

Ladislav Hagara | Komentářů: 3
včera 04:44 | Komunita

Firefox končí s podporou GTK+ 2. Od verze 59 bude možné Firefox sestavit pouze s GTK+ 3 [reddit].

Ladislav Hagara | Komentářů: 27
včera 01:22 | Pozvánky

První letošní pražský sraz spolku OpenAlt se koná již tento čtvrtek 18. ledna od 18:00 v Radegastovně Perón (Stroupežnického 20, Praha 5). Vítáni jsou všichni příznivci svobodného softwaru a hardwaru, ESP32, DIY, CNC, SDR nebo dobrého piva. Prvních deset účastníků srazu obdrží samolepku There Is No Cloud… just other people's computers. od Free Software Foundation.

xkucf03 | Komentářů: 0
včera 00:11 | Pozvánky

Spolek OpenAlt zve příznivce otevřených technologií a otevřeného přístupu na 148. brněnský sraz, který proběhne v pátek 19. ledna od 18:00 hodin v MIKI pub & restaurant na Makovského náměstí 3166/2. Sraz je spojen s návštěvou (již v 16:30) Ústavu fyzikálního inženýrství Fakulty strojního inženýrství Vysokého učení technického v Brně.

Ladislav Hagara | Komentářů: 0
13.1. 23:22 | Nová verze

Po čtyřech měsících vývoje od vydání verze 5.7.0 byla vydána verze 5.8.0 správce digitálních fotografií digiKam (digiKam Software Collection). V Bugzille bylo uzavřeno 231 záznamů. Ke stažení je také balíček ve formátu AppImage (Wikipedie).

Ladislav Hagara | Komentářů: 0
Jak se vás potenciálně dotkne trend odstraňování analogového audio konektoru typu 3,5mm jack z „chytrých telefonů“?
 (7%)
 (1%)
 (1%)
 (1%)
 (76%)
 (13%)
Celkem 1301 hlasů
 Komentářů: 48, poslední 22.12. 22:05
    Rozcestník

    Dotaz: OpenVPN + routing

    7.11.2007 05:07 gandie
    OpenVPN + routing
    Přečteno: 1737×
    Zdravim, resim problem s OpenVPN, predpokladam, ze chyba bude v routovani, ale nemuzu prijit na to kde.
    Mam VPN server Linux (192.168.2.1), ke kteremu se pripojuje jako klient jiny Linux (192.168.2.2), spojeni se vytvori, ping funguje na obe IP adresy. Problem je, ze toto spojeni potrebuji vyuzit obracene, klient je ve vnitrni siti, kde je na FW zakazany pristup a ja potrebuji k dalsim serverum pristupovat prave z teto vnitrni site ven.
    Laptop (eth0/192.168.1.10) -> VPN server (eth0/ver.ejna.ip.adr, eth1/192.168.1.100, tun0/192.168.2.1) -> INTERNET
    VPN klient (eth0/192.168.1.130, tun0/192.168.2.2) -> Router/FW (eth0/ver.ejna.ip.adr, eth1/192.168.1.1) -> INTERNET
    VPN klient inicializuje spojeni, nastavi tunel a ja se potrebuji z Laptopu tunelem dostat na Internet z verejne IP adresy Routeru/FW na druhe strane.

    Vim, ze je to silene a jeden hloupy port by usetril asi tisic hodin premysleni, ale vysvetlete si to adminovi v jine firme, se kterym musite "zapasit".
    Ke vsemu ty site na sebe v podstate nesmi videt, ale to uz se da vyresit firewallem na strane VPN klienta.

    Nejak jsem se v tom zamotal a nevim zda to vubec lze resit... Za "kopance" moc diky.

    Diky, Jan PAVLÍK
    --
    Jabber: gandie
    Skype: gandie

    Odpovědi

    7.11.2007 06:46 Rockfire | skóre: 14 | blog: blg
    Rozbalit Rozbalit vše Re: OpenVPN + routing
    Melo by to jit, ale nemam to vyzkousene

    1) je potreba na strane klienta povolit, preposilani paketu (echo 1 > /proc/sys/net/ipv4/ip_forwarding )

    2) provadet nat na klientovi tj iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to 192.168.1.130

    3) ted se bude routovat na strane serveru: pridat cestu na klienta route add verejna_ip_klienta gw brana

    4) smazes vychozi branu route del default gw vychozi_brana

    5) pridas branu na tun zarizeni route add default gw 192.168.2.1

    snad to bude fungovat.
    7.11.2007 07:49 pht
    Rozbalit Rozbalit vše Re: OpenVPN + routing
    To nebude fungovat. Klient musi mit vzdy defaultni branu na vlastni siti, tj. prichazi v uvahu pouze VPN server. Na VPN serveru se pak musi zajistit aby se packety z Laptopu routovaly JINOU defaultni branou. Osobne bych k tomu pouzil markovani packetu pres iptables + pomoci iproute sestavil jinou routovaci tabulku s jinou defaultni branou pro markovane pakety. Cca takto:
    iptables -t mangle -A PREROUTING -j MARK --set-mark 3 -s laptop -i eth1 -d ! 192.168.0.0/16
    ip rule add fwmark 3 table 2
    ip route add default via vpn klient dev tun0 table 2
    
    Jak tak na to koukam, budete taky muset zajistit aby vpn klient forwardoval packety (coz uz bylo receno) a aby znal cestu k laptopu pres vpn tunel.

    No, je to docela zajimavy prekladatelsky orisek. :) Nebylo by lepsi provest ssh na klienta a pracovat odtud?
    7.11.2007 08:10 Rockfire | skóre: 14 | blog: blg
    Rozbalit Rozbalit vše Re: OpenVPN + routing
    To co jsem napsal ja to nepopira, resp. u klienta openvpn se pouze nastavi ze veskere pakety prijate z openvpn se maji natovat a jeste se zapne preposilani paketu. Pokud neni problem primo v openvpn, ze by klient nemohl prijimat pozadavky a dal je routovat (o cemz nevim), tak by to nemel byt problem.
    multi avatar 7.11.2007 10:13 multi | skóre: 38 | blog: JaNejsemOdsut
    Rozbalit Rozbalit vše Re: OpenVPN + routing
    moc otazku nechapu ale zkousel jsi pridat do konfigurace vpn serveru:
    push "route 192.168.2.0 255.255.255.0"
    nebo jeste dalsi site
    svoboda je: když chci, tak můžu; kutilův web; bezdrátová čidla teploty vývoj softwaru
    7.11.2007 12:22 anonym
    Rozbalit Rozbalit vše Re: OpenVPN + routing
    a co tak u klienta nastavit redirect-gateway... V tomto pripade sa veskery traffic bude routovat cez VPN... Ak nechces cez VPN routovat vsetko tak treba spravne nastavit 'push route ...', ako radil kolega v predchadzajucom prispevku
    8.11.2007 02:37 gandie
    Rozbalit Rozbalit vše Re: OpenVPN + routing
    Zdravim, dekuji vsem za prispevky, nakonec me napadla jeste jedna varianta, jak to v podstate obejit. Jelikoz nepotrebuji vsechny protokoly, ale staci mi pouze nektere porty, nainstaloval jsem proxy server (zatim jen na 3128, pote mozna zkusim SOCKS4/5). VPN spojeni mezi klientem a serverem je v poradku a funguje, pridal jsem NAT mezi eth1 lokalni a tun0:
    iptables -t nat -A PREROUTING -p tcp -i eth1 -d 192.168.1.100 --dport 3128 -j DNAT --to 192.168.2.2:3128
    iptables -A FORWARD -p tcp -i tun0 -d 192.168.2.2 --dport 3128 -j ACCEPT
    
    A do nastaveni klienta IP adresu laptopu, abych dostal odpoved na server.
    route 192.168.1.10 255.255.255.255
    
    Tim se dostanu z Laptopu na VPN klienta na proxy server (3proxy - mimochodem zajimava aplikace, ma podporu mnoho protokolu). Dekuji vsem za prispevky, pokud budete mit naladu, zkomentujte reseni, zajima me, jestli je to moc "zprasene" :))

    Diky, Jan PAVLÍK

    --
    Jabber: gandie
    Skype: gandie

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.