abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:44 | Upozornění

    ČTK (Česká tisková kancelář) upozorňuje (X), že na jejím zpravodajském webu České noviny byly dnes dopoledne neznámým útočníkem umístěny dva smyšlené texty, které nepocházejí z její produkce. Jde o text s titulkem „BIS zabránila pokusu o atentát na nově zvoleného slovenského prezidenta Petra Pelligriniho“ a o údajné mimořádné prohlášení ministra Lipavského k témuž. Tyto dezinformace byly útočníky zveřejněny i s příslušnými notifikacemi v mobilní aplikaci Českých novin. ČTK ve svém zpravodajském servisu žádnou informaci v tomto znění nevydala.

    Ladislav Hagara | Komentářů: 0
    dnes 13:33 | Komunita

    Byla založena nadace Open Home Foundation zastřešující více než 240 projektů, standardů, ovladačů a knihoven (Home Assistant, ESPHome, Zigpy, Piper, Improv Wi-Fi, Wyoming, …) pro otevřenou chytrou domácnost s důrazem na soukromí, možnost výběru a udržitelnost.

    Ladislav Hagara | Komentářů: 0
    dnes 13:00 | Nová verze

    Společnost Meta otevírá svůj operační systém Meta Horizon OS pro headsety pro virtuální a rozšířenou realitu. Vedle Meta Quest se bude používat i v připravovaných headsetech od Asusu a Lenova.

    Ladislav Hagara | Komentářů: 0
    dnes 04:33 | IT novinky

    Společnost Espressif (ESP8266, ESP32, …) získala většinový podíl ve společnosti M5Stack, čímž posiluje ekosystém AIoT.

    Ladislav Hagara | Komentářů: 0
    včera 23:44 | Nová verze

    Byla vydána nová stabilní verze 3.5 svobodného multiplatformního softwaru pro editování a nahrávání zvukových souborů Audacity (Wikipedie). Přehled novinek také na YouTube. Nově lze využívat cloud (audio.com). Ke stažení je oficiální AppImage. Zatím starší verze Audacity lze instalovat také z Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    včera 16:44 | Zajímavý článek

    50 let operačního systému CP/M, článek na webu Computer History Museum věnovaný operačnímu systému CP/M. Gary Kildall z Digital Research jej vytvořil v roce 1974.

    Ladislav Hagara | Komentářů: 0
    včera 16:22 | Pozvánky

    Byl zveřejněn program a spuštěna registrace na letošní konferenci Prague PostgreSQL Developer Day, která se koná 4. a 5. června. Na programu jsou 4 workshopy a 8 přednášek na různá témata o PostgreSQL, od konfigurace a zálohování po využití pro AI a vector search. Stejně jako v předchozích letech se konference koná v prostorách FIT ČVUT v Praze.

    TomasVondra | Komentářů: 0
    včera 03:00 | IT novinky

    Po 48 letech Zilog končí s výrobou 8bitového mikroprocesoru Zilog Z80 (Z84C00 Z80). Mikroprocesor byl uveden na trh v červenci 1976. Poslední objednávky jsou přijímány do 14. června [pdf].

    Ladislav Hagara | Komentářů: 6
    včera 02:00 | IT novinky

    Ještě letos vyjde Kingdom Come: Deliverance II (YouTube), pokračování počítačové hry Kingdom Come: Deliverance (Wikipedie, ProtonDB Gold).

    Ladislav Hagara | Komentářů: 5
    21.4. 19:11 | Komunita

    Thunderbird 128, příští major verze naplánovaná na červenec, přijde s nativní podporou Exchange napsanou v Rustu.

    Ladislav Hagara | Komentářů: 25
    KDE Plasma 6
     (71%)
     (10%)
     (2%)
     (18%)
    Celkem 679 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník

    Dotaz: pptp zahazuje GRE pakety

    onion avatar 14.2.2008 17:59 onion | skóre: 8 | blog: onion | Praha
    pptp zahazuje GRE pakety
    Přečteno: 541×

    Zdravim, pripojuju se pomoci ppp+pptp na jeden VPN server (svedska sluzba Relakks), ktery pouziva P-t-P protokol. Vse bezi jak ma, az na to, ze mam logy plne hlasky

    anon warn[decaps_gre:pptp_gre.c:351]: Discarding GRE: 7D 91C2 0 40 20 E

    a spojeni obcas spadne, nekdy vydrzi 10 hodin (rekord), nekdy pul hodiny a nekdy ani to ne. Hlaska je stale stejna, ale meni se druhe hexa cislo (v tomto pripade 91C2), ktere podle pptp_gre.c (viz. nize) znamena verzi protokolu, ktera by mela podle RFC 2637 byt vzdy 880B! :(

    Pokud jsem to spravne pochopil, tak vsech sest sledovanych poli musi mit hodnotu 0, aby byl paket akceptovan. Cilem meho dotazu je prijit na to proc nektere pakety obsahuji blbosti, ktere nejsou zpusobene jejich poskozenim pri prenosu, protoze jedine checksum je spravne (ma nulu). Normalne bych se tim nezabyval, ale vzhledem k tomu, ze spojeni obcas padne podezrivam prave tenhle problem. Zkousel jsem tcpdumpem odchytavat ICMP pakety, ale nevypada to, ze by nejaky router po ceste GRE pakety zahazoval.

    Interval mezi jednotlivymi hlaskami je ~3s (ale meni se)

    Relevantni kus kodu generujici chybovou hlasku je tenhle:

    if (    /* version should be 1 */
                ((ntoh8(header->ver) & 0x7F) != PPTP_GRE_VER) ||
                /* PPTP-GRE protocol for PPTP */
                (ntoh16(header->protocol) != PPTP_GRE_PROTO)||
                /* flag C should be clear   */
                PPTP_GRE_IS_C(ntoh8(header->flags)) ||
                /* flag R should be clear   */
                PPTP_GRE_IS_R(ntoh8(header->flags)) ||
                /* flag K should be set     */
                (!PPTP_GRE_IS_K(ntoh8(header->flags))) ||
                /* routing and recursion ctrl = 0  */
                ((ntoh8(header->flags)&0xF) != 0)) {
            /* if invalid, discard this packet */
            warn("Discarding GRE: %X %X %X %X %X %X",
                    ntoh8(header->ver)&0x7F, ntoh16(header->protocol),
                    PPTP_GRE_IS_C(ntoh8(header->flags)),
                    PPTP_GRE_IS_R(ntoh8(header->flags)),
                    PPTP_GRE_IS_K(ntoh8(header->flags)),
                    ntoh8(header->flags) & 0xF);
            stats.rx_invalid++;
            return 0;
        }

    Takhle vypada konfigurace v /etc/conf.d/net (pouzivam Gentoo), zkousel jsem zakazat CCP ale pak se to vubec nepripojilo, pri vypnuti BSD komprese taky nadaval (ale pripojil se). Podle pozorovani nema nastaveni MTU zadny vliv na zahazovani GRE paketu.

    link_ppp1=("pty 'pptp pptp.relakks.com --nolaunchpppd'")
    pppd_ppp1=(
            "updetach"
            "lock"
            "noauth"
            "refuse-eap"
            "refuse-chap"
            "refuse-mschap"
            "require-mppe"
            "require-mppe-128"
            "nomppe-40"
            "lcp-echo-interval 3"
            "lcp-echo-failure 10"
            "ipcp-accept-local"
            "ipcp-accept-remote"
            "maxfail 0"
            #"nobsdcomp"
            #"nodeflate"
            #"noccp"
            "persist"
            #"debug"
            #"mru 1440"
            "mtu 1440"
            "disconnect /root/vnstat-disable-ppp1.sh"
    }
    Diky za pripadne napady/rady ... hraju si s tim (s prestavkama) asi dva mesice a uz proste nevim co skusit :/

    Na otázku zatím nikdo bohužel neodpověděl.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.