abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
dnes 16:38 | Komunita

Byly zveřejněny videozáznamy přednášek a workshopů z letošní konference OpenAlt konané 5. a 6. listopadu v Brně. K videozáznamům lze přistupovat ze stránky na SuperLectures nebo přes program konference, detaily o vybrané přednášce nebo workshopu a dále kliknutím na ikonku filmového pásu. Celkově bylo zpracováno 65 hodin z 89 přednášek a workshopů.

Ladislav Hagara | Komentářů: 0
dnes 11:30 | Komunita

Bylo oznámeno, že bude proveden bezpečnostní audit zdrojových kódů open source softwaru pro implementaci virtuálních privátních sítí OpenVPN. Audit provede Matthew D. Green (blog), uznávaný kryptolog a profesor na Univerzitě Johnse Hopkinse. Auditována bude verze 2.4 (aktuálně RC 1, stabilní verze je 2.3.14). Audit bude financován společností Private Internet Access [reddit].

Ladislav Hagara | Komentářů: 1
dnes 06:00 | Komunita

Na YouTube byl publikován Blender Institute Reel 2016, ani ne dvouminutový sestřih z filmů, které vznikly za posledních 10 let díky Blender Institutu. V institutu aktuálně pracují na novém filmu Agent 327. Dění kolem filmu lze sledovat na Blender Cloudu. Videoukázka Agenta 327 z června letošního roku na YouTube.

Ladislav Hagara | Komentářů: 0
dnes 01:02 | Zajímavý článek

Minulý týden byly vydány verze 1.2.3 a 1.1.7 webového poštovního klienta Roundcube. V oznámení o vydání bylo zmíněno řešení bezpečnostního problému nalezeného společností RIPS a souvisejícího s voláním funkce mail() v PHP. Tento týden byly zveřejněny podrobnosti. Útočník mohl pomocí speciálně připraveného emailu spustit na serveru libovolný příkaz. Stejně, jak je popsáno v článku Exploit PHP’s mail() to get remote code execution z roku 2014.

Ladislav Hagara | Komentářů: 1
včera 16:00 | Nová verze

Byla vydána verze 0.98 svobodného nelineárního video editoru Pitivi. Z novinek lze zmínit například přizpůsobitelné klávesové zkratky. Videoukázka práce s nejnovější verzí Pitivi na YouTube.

Ladislav Hagara | Komentářů: 1
včera 15:00 | Zajímavý software

Stop motion je technika animace, při níž je reálný objekt mezi jednotlivými snímky ručně upravován a posouván o malé úseky, tak aby po spojení vyvolala animace dojem spojitosti. Jaký software lze pro stop motion použít na Linuxu? Článek na OMG! Ubuntu! představuje Heron Animation. Ten bohužel podporuje pouze webové kamery. Podpora digitálních zrcadlovek je začleněna například v programu qStopMotion.

Ladislav Hagara | Komentářů: 5
7.12. 21:21 | Nová verze Ladislav Hagara | Komentářů: 0
7.12. 11:44 | Zajímavý projekt

Na Indiegogo byla spuštěna kampaň na podporu herní mini konzole a multimediálního centra RetroEngine Sigma od Doyodo. Předobjednat ji lze již od 49 dolarů. Požadovaná částka 20 000 dolarů byla překonána již 6 krát. Majitelé mini konzole si budou moci zahrát hry pro Atari VCS 2600, Sega Genesis nebo NES. Předinstalováno bude multimediální centrum Kodi.

Ladislav Hagara | Komentářů: 2
7.12. 00:10 | Nová verze

Byla vydána verze 4.7 redakčního systému WordPress. Kódové označením Vaughan bylo vybráno na počest americké jazzové zpěvačky Sarah "Sassy" Vaughan. Z novinek lze zmínit například novou výchozí šablonu Twenty Seventeen, náhledy pdf souborů nebo WordPress REST API.

Ladislav Hagara | Komentářů: 10
6.12. 12:00 | Zajímavý projekt

Projekt Termbox umožňuje vyzkoušet si linuxové distribuce Ubuntu, Debian, Fedora, CentOS a Arch Linux ve webovém prohlížeči. Řešení je postaveno na projektu HyperContainer. Podrobnosti v často kladených dotazech (FAQ). Zdrojové kódy jsou k dispozici na GitHubu [reddit].

Ladislav Hagara | Komentářů: 27
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 804 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: openvpn,ssh

18.11.2007 22:45 vepro
openvpn,ssh
Přečteno: 649×
Potreboval bych poradit s openvpn a ssh. Vec se ma tak ze se potrebuju pripojit do vpn a pracovat na jednom z lokalnich pc. Rad bych pracoval pomoci sshcka. K vpn se pripojuji pomoci openvpn nasledovne:
sudo openvpn --config file.ovpn

coz skonci vypisem:
Initialization Sequence Completed

Takze predpokladam ze spojeni mam navazane. Jeste pro kontrolu kouknu do ifconfigu, kde se hlasi tap0 s pridelenou adresou. Tak a tedka bych se chtel pripojit k pocitaci na vpn pres ssh. Zkousim klasicke:
ssh -l username adresa

coz ma za nasledek jakoby zamrznuti (nejspise opakovani pokusu o navazani spojeni) a po nejake dobe skonceni prikazu (ssh: connect to host xxxxxxx port 22: Connection timed out). Mozna je to naivni pristup a takhle se to nedela, ale nic lepsiho me nenapadlo. Hold nemam s vpn zkusenosti a na netu jsem nic moc kloudneho nenasel. Dekuji za pripadnou radu

Odpovědi

18.11.2007 22:54 pasmen | skóre: 45 | blog: glob | Praha
Rozbalit Rozbalit vše Re: openvpn,ssh
Máš v pořádku nastavené routování?
19.11.2007 08:47 vepro
Rozbalit Rozbalit vše Re: openvpn,ssh
Dokazu si predstavit co je to routovani. Ale v tehle souvislosti me nejak nedochazi co, kde mam nastavit. Ja totiz myslel, ze o vse se ma starat ten vzdaleny server na ktery se pripojuji. Ale nejspise se pletu. Kdyztak prosim o vetsi rozepsani. Dik
19.11.2007 09:29 lieko
Rozbalit Rozbalit vše Re: openvpn,ssh
no o routovanie byt sa mal starat server, ale ak sa nestara musis sa postarat sam. Pozri sa ci mas siet do ktorej sa pripajas cez ssh v routovacej tabulke (prikaz #route) a ak nie tak si ju pridaj s tym ze cesta do tej siete bude viest cez vpn interface cize tap0 v tvojom pripade. (route add -net x.x.x.x netmask x.x.x.x tap0)

na servery sa to nastavuje cez parameter push "x.x.x.x x.x.x.x"
19.11.2007 10:13 vepro
Rozbalit Rozbalit vše Re: openvpn,ssh
vypis route:
x.x.x.0 * 255.255.255.0 U 0 0 0 tap0
192.168.0.0 x.x.x.1 255.255.0.0 UG 0 0 0 tap0
19.11.2007 10:19 lieko
Rozbalit Rozbalit vše Re: openvpn,ssh
ssh-ckujes sa na 192.168.x.x ? - staci ping na ten server (ak je povoleny) aby sme vedeli ci je chyba v routovani alebo nie
19.11.2007 12:08 vepro
Rozbalit Rozbalit vše Re: openvpn,ssh
Ano. Sshacku se na komp s adresou 192.168.x.x
Ping neni zdrejme povolen
ping: sendmsg: Operation not permitted
19.11.2007 16:46 jaja
Rozbalit Rozbalit vše Re: openvpn,ssh
Tohle vypada na firewall..
19.11.2007 18:17 vepro
Rozbalit Rozbalit vše Re: openvpn,ssh
Me taky uz napadlo neco s touhle certovinou. Ale moc se v tom nevyznam. Nejaky napad? dik
20.11.2007 07:19 Jiri Strapina
Rozbalit Rozbalit vše Re: openvpn,ssh
ping: sendmsg: Operation not permitted
Tohle opravdu vypada na firewall, a to na OUTPUT. Na policy se v tuto chvili vykasli, nez to projde az tam, muze to byt kdekoliv zakazano a zadej z ruky

iptables -I OUTPUT -o tap0 -j ACCEPT

a pro jistotu jeste

iptables -I INPUT -i tap0 -j ACCEPT

a nyni si zkus pingnout. Pokud to projde, mas nekde chybu ve firewallu. (samozrejme, muze to byt blokovano nekde v tabulkach nat nebo mangle, ale to v tuto chvili nepredpokladam)
22.11.2007 20:54 vepro
Rozbalit Rozbalit vše Re: openvpn,ssh
Tak to proslo. Sshackem se jiz lze prihlasit. Dik
23.11.2007 08:26 Jiri Strapina
Rozbalit Rozbalit vše Re: openvpn,ssh
Tak si pohrej s firewallem a je vymalovano :-)
19.11.2007 12:15 vepro
Rozbalit Rozbalit vše Re: openvpn,ssh
Prosel sem vypis pri navazovani spojeni openvpn a nasel radek:
route add -net 192.168.0.0 netmask 255.255.0.0 gw x.x.x.x
Takze routovani by melo byt ok ne?
19.11.2007 12:21 lieko
Rozbalit Rozbalit vše Re: openvpn,ssh
tak skus ssh -vvv user@server a tam najst nejaky problem
19.11.2007 12:46 vepro
Rozbalit Rozbalit vše Re: openvpn,ssh
ssh -vvv username@192.168.x.x
OpenSSH_4.6p1 Debian-5build1, OpenSSL 0.9.8e 23 Feb 2007
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Applying options for *
debug2: ssh_connect: needpriv 0
debug1: Connecting to 192.168.x.x [x.x.x.x] port 22.
debug1: connect to address 192.168.x.x port 22: Connection timed out
ssh: connect to host 192.168.x.x port 22: Connection timed out
19.11.2007 13:48 lieko
Rozbalit Rozbalit vše Re: openvpn,ssh
a pocuva ssh server na porte 22 lebo vyzera to tak ze nie
19.11.2007 18:16 vepro
Rozbalit Rozbalit vše Re: openvpn,ssh
Urcite na 22. Este takova poznamka. Pod windows se pres putty pripojim.
20.11.2007 02:16 mato
Rozbalit Rozbalit vše Re: openvpn,ssh
hm..

1) hovoris, ze z wokien sa pripojis .. tie wokna, tie su na tom iste pc, kde mas linux, alebo je to ina woknova masina z tej istej podsieti, ako tvoje pc?

2) na rychlejsie zistenie problemu - vypni si fw - napriklad tak, ze si nastavis vsade ako default policy ACCEPT
iptables -P INPUT ACCEPT  ( analogicky na OUTPUT, .. nepredpokladam, ze to PC robi router/nat-box )
pre debug ucely by sm si povolil aj icmp na vpn servery, ak si moc paranoidny, tam aspon pre svoju IPcku

3) nevypisal si celu routovaciu tabulku, zislo by sa celu .. ( a ak je to cela routovacia tabulka, tak ti chyba route ako sa dostat na tvoj vpn-server, teda nieco v style:

VPN_TUNEL_GW - adresa na druhej strane vpn tunela

VPN_TUNEL_GW       0.0.0.0         255.255.255.255 UH        0 0          0 tun0   
VPN_ROUTER      TVOJA_GW        255.255.255.255 UGH       0 0          0 eth0
VPN_SIET        VPN_TUNEL_GW    255.255.255.0   UG        0 0          0 tun0
      
20.11.2007 02:18 mato
Rozbalit Rozbalit vše Re: openvpn,ssh
az teraz som si vsimol, ze pouzivas tap, nie tun =-o .. tak potom mozes moj prispevok ignorovat o_O
19.11.2007 09:55 pb
Rozbalit Rozbalit vše Re: openvpn,ssh
No jeste se koukni na ifconfig, co ma tap0 za ip adresu a zkus ssh acoount@ip_tap0 (account = tve prihlasovaci jmeno, ip_tap0 = IP adresa rozhrani tap0)
19.11.2007 10:19 vepro
Rozbalit Rozbalit vše Re: openvpn,ssh
no zkusil jsem, ale heslo k tomuto uctu nefunguje (heslo je snad platne jen na konkretni masine ve vpn ne?)

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.