abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 16:11 | Nová verze

    Bylo oznámeno (cs) vydání Fedora Linuxu 40. Přehled novinek ve Fedora Workstation 40 a Fedora KDE 40 na stránkách Fedora Magazinu. Současně byl oznámen notebook Slimbook Fedora 2.

    Ladislav Hagara | Komentářů: 3
    dnes 13:44 | Upozornění

    ČTK (Česká tisková kancelář) upozorňuje (X), že na jejím zpravodajském webu České noviny byly dnes dopoledne neznámým útočníkem umístěny dva smyšlené texty, které nepocházejí z její produkce. Jde o text s titulkem „BIS zabránila pokusu o atentát na nově zvoleného slovenského prezidenta Petra Pelligriniho“ a o údajné mimořádné prohlášení ministra Lipavského k témuž. Tyto dezinformace byly útočníky zveřejněny i s příslušnými notifikacemi v mobilní aplikaci Českých novin. ČTK ve svém zpravodajském servisu žádnou informaci v tomto znění nevydala.

    Ladislav Hagara | Komentářů: 14
    dnes 13:33 | Komunita

    Byla založena nadace Open Home Foundation zastřešující více než 240 projektů, standardů, ovladačů a knihoven (Home Assistant, ESPHome, Zigpy, Piper, Improv Wi-Fi, Wyoming, …) pro otevřenou chytrou domácnost s důrazem na soukromí, možnost výběru a udržitelnost.

    Ladislav Hagara | Komentářů: 0
    dnes 13:00 | Nová verze

    Společnost Meta otevírá svůj operační systém Meta Horizon OS pro headsety pro virtuální a rozšířenou realitu. Vedle Meta Quest se bude používat i v připravovaných headsetech od Asusu a Lenova.

    Ladislav Hagara | Komentářů: 0
    dnes 04:33 | IT novinky

    Společnost Espressif (ESP8266, ESP32, …) získala většinový podíl ve společnosti M5Stack, čímž posiluje ekosystém AIoT.

    Ladislav Hagara | Komentářů: 0
    včera 23:44 | Nová verze

    Byla vydána nová stabilní verze 3.5 svobodného multiplatformního softwaru pro editování a nahrávání zvukových souborů Audacity (Wikipedie). Přehled novinek také na YouTube. Nově lze využívat cloud (audio.com). Ke stažení je oficiální AppImage. Zatím starší verze Audacity lze instalovat také z Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    včera 16:44 | Zajímavý článek

    50 let operačního systému CP/M, článek na webu Computer History Museum věnovaný operačnímu systému CP/M. Gary Kildall z Digital Research jej vytvořil v roce 1974.

    Ladislav Hagara | Komentářů: 2
    včera 16:22 | Pozvánky

    Byl zveřejněn program a spuštěna registrace na letošní konferenci Prague PostgreSQL Developer Day, která se koná 4. a 5. června. Na programu jsou 4 workshopy a 8 přednášek na různá témata o PostgreSQL, od konfigurace a zálohování po využití pro AI a vector search. Stejně jako v předchozích letech se konference koná v prostorách FIT ČVUT v Praze.

    TomasVondra | Komentářů: 0
    včera 03:00 | IT novinky

    Po 48 letech Zilog končí s výrobou 8bitového mikroprocesoru Zilog Z80 (Z84C00 Z80). Mikroprocesor byl uveden na trh v červenci 1976. Poslední objednávky jsou přijímány do 14. června [pdf].

    Ladislav Hagara | Komentářů: 6
    včera 02:00 | IT novinky

    Ještě letos vyjde Kingdom Come: Deliverance II (YouTube), pokračování počítačové hry Kingdom Come: Deliverance (Wikipedie, ProtonDB Gold).

    Ladislav Hagara | Komentářů: 13
    KDE Plasma 6
     (72%)
     (10%)
     (2%)
     (17%)
    Celkem 695 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník

    Dotaz: OpenVPN + routing

    7.11.2007 05:07 gandie
    OpenVPN + routing
    Přečteno: 1760×
    Zdravim, resim problem s OpenVPN, predpokladam, ze chyba bude v routovani, ale nemuzu prijit na to kde.
    Mam VPN server Linux (192.168.2.1), ke kteremu se pripojuje jako klient jiny Linux (192.168.2.2), spojeni se vytvori, ping funguje na obe IP adresy. Problem je, ze toto spojeni potrebuji vyuzit obracene, klient je ve vnitrni siti, kde je na FW zakazany pristup a ja potrebuji k dalsim serverum pristupovat prave z teto vnitrni site ven.
    Laptop (eth0/192.168.1.10) -> VPN server (eth0/ver.ejna.ip.adr, eth1/192.168.1.100, tun0/192.168.2.1) -> INTERNET
    VPN klient (eth0/192.168.1.130, tun0/192.168.2.2) -> Router/FW (eth0/ver.ejna.ip.adr, eth1/192.168.1.1) -> INTERNET
    VPN klient inicializuje spojeni, nastavi tunel a ja se potrebuji z Laptopu tunelem dostat na Internet z verejne IP adresy Routeru/FW na druhe strane.

    Vim, ze je to silene a jeden hloupy port by usetril asi tisic hodin premysleni, ale vysvetlete si to adminovi v jine firme, se kterym musite "zapasit".
    Ke vsemu ty site na sebe v podstate nesmi videt, ale to uz se da vyresit firewallem na strane VPN klienta.

    Nejak jsem se v tom zamotal a nevim zda to vubec lze resit... Za "kopance" moc diky.

    Diky, Jan PAVLÍK
    --
    Jabber: gandie
    Skype: gandie

    Odpovědi

    7.11.2007 06:46 Rockfire | skóre: 14 | blog: blg
    Rozbalit Rozbalit vše Re: OpenVPN + routing
    Melo by to jit, ale nemam to vyzkousene

    1) je potreba na strane klienta povolit, preposilani paketu (echo 1 > /proc/sys/net/ipv4/ip_forwarding )

    2) provadet nat na klientovi tj iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to 192.168.1.130

    3) ted se bude routovat na strane serveru: pridat cestu na klienta route add verejna_ip_klienta gw brana

    4) smazes vychozi branu route del default gw vychozi_brana

    5) pridas branu na tun zarizeni route add default gw 192.168.2.1

    snad to bude fungovat.
    7.11.2007 07:49 pht
    Rozbalit Rozbalit vše Re: OpenVPN + routing
    To nebude fungovat. Klient musi mit vzdy defaultni branu na vlastni siti, tj. prichazi v uvahu pouze VPN server. Na VPN serveru se pak musi zajistit aby se packety z Laptopu routovaly JINOU defaultni branou. Osobne bych k tomu pouzil markovani packetu pres iptables + pomoci iproute sestavil jinou routovaci tabulku s jinou defaultni branou pro markovane pakety. Cca takto:
    iptables -t mangle -A PREROUTING -j MARK --set-mark 3 -s laptop -i eth1 -d ! 192.168.0.0/16
    ip rule add fwmark 3 table 2
    ip route add default via vpn klient dev tun0 table 2
    
    Jak tak na to koukam, budete taky muset zajistit aby vpn klient forwardoval packety (coz uz bylo receno) a aby znal cestu k laptopu pres vpn tunel.

    No, je to docela zajimavy prekladatelsky orisek. :) Nebylo by lepsi provest ssh na klienta a pracovat odtud?
    7.11.2007 08:10 Rockfire | skóre: 14 | blog: blg
    Rozbalit Rozbalit vše Re: OpenVPN + routing
    To co jsem napsal ja to nepopira, resp. u klienta openvpn se pouze nastavi ze veskere pakety prijate z openvpn se maji natovat a jeste se zapne preposilani paketu. Pokud neni problem primo v openvpn, ze by klient nemohl prijimat pozadavky a dal je routovat (o cemz nevim), tak by to nemel byt problem.
    multi avatar 7.11.2007 10:13 multi | skóre: 38 | blog: JaNejsemOdsut
    Rozbalit Rozbalit vše Re: OpenVPN + routing
    moc otazku nechapu ale zkousel jsi pridat do konfigurace vpn serveru:
    push "route 192.168.2.0 255.255.255.0"
    nebo jeste dalsi site
    7.11.2007 12:22 anonym
    Rozbalit Rozbalit vše Re: OpenVPN + routing
    a co tak u klienta nastavit redirect-gateway... V tomto pripade sa veskery traffic bude routovat cez VPN... Ak nechces cez VPN routovat vsetko tak treba spravne nastavit 'push route ...', ako radil kolega v predchadzajucom prispevku
    8.11.2007 02:37 gandie
    Rozbalit Rozbalit vše Re: OpenVPN + routing
    Zdravim, dekuji vsem za prispevky, nakonec me napadla jeste jedna varianta, jak to v podstate obejit. Jelikoz nepotrebuji vsechny protokoly, ale staci mi pouze nektere porty, nainstaloval jsem proxy server (zatim jen na 3128, pote mozna zkusim SOCKS4/5). VPN spojeni mezi klientem a serverem je v poradku a funguje, pridal jsem NAT mezi eth1 lokalni a tun0:
    iptables -t nat -A PREROUTING -p tcp -i eth1 -d 192.168.1.100 --dport 3128 -j DNAT --to 192.168.2.2:3128
    iptables -A FORWARD -p tcp -i tun0 -d 192.168.2.2 --dport 3128 -j ACCEPT
    
    A do nastaveni klienta IP adresu laptopu, abych dostal odpoved na server.
    route 192.168.1.10 255.255.255.255
    
    Tim se dostanu z Laptopu na VPN klienta na proxy server (3proxy - mimochodem zajimava aplikace, ma podporu mnoho protokolu). Dekuji vsem za prispevky, pokud budete mit naladu, zkomentujte reseni, zajima me, jestli je to moc "zprasene" :))

    Diky, Jan PAVLÍK

    --
    Jabber: gandie
    Skype: gandie

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.