abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 11:33 | IT novinky

Red Hat kupuje společnost Codenvy stojící za stejnojmenným webovým (cloudovým) integrovaným vývojovým prostředím (WIDE) postaveném na Eclipse Che.

Ladislav Hagara | Komentářů: 0
dnes 08:55 | Nová verze

V listopadu 2014 byl představen fork Debianu bez systemd pojmenovaný Devuan. Po dva a půl roce jeho vývojáři oznámili vydání první stabilní verze 1.0. Jedná se o verzi s dlouhodobou podporou (LTS) a její kódové jméno je Jessie, podle planetky s katalogovým číslem 10 464.

Ladislav Hagara | Komentářů: 6
včera 20:22 | Zajímavý článek

Nadace Raspberry Pi vydala již osmapadesáté číslo (pdf) stostránkového anglicky psaného časopisu MagPi věnovanému Raspberry Pi a projektům postaveným na tomto jednodeskovém počítači a druhé číslo (pdf) časopisu Hello World primárně určeného pro učitele informatiky a výpočetní techniky.

Ladislav Hagara | Komentářů: 0
včera 19:55 | Humor

Portál Stack Overflow informuje na svém blogu, že pomohl ukončit editor Vim už více než milionu vývojářů. V loňském roce například hledal odpověď na otázku Jak ukončit editor Vim v průměru 1 z 20 000 návštěvníků.

Ladislav Hagara | Komentářů: 10
včera 19:22 | Nová verze

Po pěti měsících od vydání verze 3.5.0 byla vydána nová stabilní verze 3.6.0, tj. první z nové řady 3.6, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie). Z novinek lze zmínit například podporu dvou nových 64bitových platforem little-endian POWER machines (ppc64le) a IBM z Systems (s390x) nebo nové balíčky Rust 1.17.0, Cargo 0.18.0, GHC 8.0.2 a Julia 0.5.2.

Ladislav Hagara | Komentářů: 0
24.5. 21:33 | Bezpečnostní upozornění

V Sambě byla nalezena a opravena bezpečnostní chyba CVE-2017-7494. Má-li útočník právo ukládat soubory na vzdálený server, může tam uložit připravenou sdílenou knihovnu a přinutit smbd server k jejímu načtení a tím pádem ke spuštění libovolných příkazů. Chyba je opravena v upstream verzích 4.6.4, 4.5.10 a 4.4.14. Chyba se týká všech verzí Samby od verze 3.5.0 vydané 1. března 2010.

Ladislav Hagara | Komentářů: 5
24.5. 20:44 | Nová verze

Byla vydána nová stabilní verze 4.3.0 integrovaného vývojového prostředí (IDE) Qt Creator. Z novinek lze zmínit například integraci editoru kódu do Qt Quick Designeru.

Ladislav Hagara | Komentářů: 1
24.5. 20:11 | Bezpečnostní upozornění

Společnost Check Point informuje na svém blogu o novém vektoru útoku. Pomocí titulků lze útočit na multimediální přehrávače VLC, Kodi, Popcorn Time, Stremio a pravděpodobně i další. Otevření útočníkem připraveného souboru s titulky v neaktualizovaném multimediálním přehrávači může vést ke spuštění libovolných příkazů pod právy uživatele. Ukázka na YouTube. Chyba je opravena v Kodi 17.2 nebo ve VLC 2.2.6.

Ladislav Hagara | Komentářů: 11
23.5. 15:18 | Zajímavý software

CrossOver, komerční produkt založený na Wine, je dnes (23. 5. 2017) dostupný ve slevě. Roční předplatné linuxové verze vyjde s kódem TWENTYONE na $21, resp. $1 v případě IP z chudších zemí. Firma CodeWeavers, která CrossOver vyvíjí, významně přispívá do Wine. Přidaná hodnota CrossOver spočívá v přívětivějším uživatelském rozhraní, integraci do desktopu a podpoře.

Fluttershy, yay! | Komentářů: 26
23.5. 15:11 | Zajímavý projekt

V únoru loňského roku bylo představeno několik útoků na celou řadu bezdrátových klávesnic a myší s názvem MouseJack. Po více než roce lze chybu opravit, tj. aktualizovat firmware, také z Linuxu. Richardu Hughesovi se podařilo navázat spolupráci se společností Logitech, získat od nich dokumentaci, přesvědčit je, aby firmware poskytovali přímo a ne jako součást .exe souboru, aby mohl být popis začleněn do služby Linux Vendor Firmware Service (LVFS) a aktualizace tak mohla proběhnou přímo z Linuxu pomocí projektu fwupd.

Ladislav Hagara | Komentářů: 2
Chystáte se pořídit CPU AMD Ryzen?
 (6%)
 (32%)
 (1%)
 (8%)
 (44%)
 (9%)
Celkem 620 hlasů
 Komentářů: 62, poslední 19.5. 01:57
    Rozcestník

    Dotaz: Připojení vzdáleného počítače přes OpenVPN a NFS

    Dalibor Smolík avatar 30.3.2008 17:31 Dalibor Smolík | skóre: 54 | blog: Postrehy_ze_zivota | 50°5'31.93"N,14°19'35.51"E
    Připojení vzdáleného počítače přes OpenVPN a NFS
    Přečteno: 862×
    Zdravím, na firemním serveru mám nainstalovaný OpenVPN, na firemním WAN routeru povolený port 5002 a chtěl bych se z domova připojit přes nfs na tento server. Problém je, že na domácím stroji nemám pevnou adresu (DHCP přes UPC). Je v principu možné toto připojení a pokud ano, co upravím v konfiguráku OpenVPN na serveru? (předpokládám, že uvedu pevnou vnější adresu serveru a zmíněný port 5002) a potřebuji mít nainstalovaný OpenVPN i na domácím stroji?
    Vím, že musím také upravit /etc/exports na serveru, ale není mi jasné, jaký název stroje zadat pro povolení sdílení, neboť IP adresa domácího stroje je proměnlivá. Díky za radu. Na obou strojích je Debian.
    Rozdíly v řeči a ve zvyklostech neznamenají vůbec nic, budeme-li mít stejné cíle a otevřená srdce.

    Odpovědi

    31.3.2008 00:30 matoo | skóre: 7
    Rozbalit Rozbalit vše Re: Připojení vzdáleného počítače přes OpenVPN a NFS
    zdravim, ak je problem len v tom, ze sa ti meni IP adresa, tak celkom pekne riesenie poskytuje DDNS, napriklad tu

    zaregistrujes si domenu (je ich par na vyber), je to zadarmo
    router posiela pravidelne kazdych 10 dni update na server, takze aj ked sa mi zmeni IP adresa, nie je problem .. v konfigurakoch sa odvolavam na nazov serveru, nie IP ..

    ..my server has more fans than britney..
    31.3.2008 00:32 matoo | skóre: 7
    Rozbalit Rozbalit vše Re: Připojení vzdáleného počítače přes OpenVPN a NFS
    len maly technicky detail: samozrejme, neregistrujes si domenu, ale host v domene ..
    ..my server has more fans than britney..
    31.3.2008 05:02 pht
    Rozbalit Rozbalit vše Re: Připojení vzdáleného počítače přes OpenVPN a NFS
    Nevim jak tohle resi dany problem. Spojeni obvykle iniciuje klient na adresu serveru, ktera se nemeni.
    1.4.2008 11:05 matoo | skóre: 7
    Rozbalit Rozbalit vše Re: Připojení vzdáleného počítače přes OpenVPN a NFS
    hm, mno nepochopil som otazku ocividne spravne ..

    ja som pochopil ze sa potrebuje dostat k NFS share, pubic IP ma, ale premenlivu, a teda nevie ako zadefinovat prava na share v /etc/exports (a nechce definovat cely UPC range v configu) .. niekedy sa neoplati odpovedat v noci :p

    ..my server has more fans than britney..
    Dalibor Smolík avatar 1.4.2008 23:01 Dalibor Smolík | skóre: 54 | blog: Postrehy_ze_zivota | 50°5'31.93"N,14°19'35.51"E
    Rozbalit Rozbalit vše Re: Připojení vzdáleného počítače přes OpenVPN a NFS
    Díky za rady, nakonec jsem to nainstaloval podle tohoto návodu, jen místo nfs jsem použil Sambu. Jen mi není jasné, kam uložím konfigurační soubor pro klienta, pokud jsou na klientovi Windows :-)
    Rozdíly v řeči a ve zvyklostech neznamenají vůbec nic, budeme-li mít stejné cíle a otevřená srdce.
    31.3.2008 05:00 pht
    Rozbalit Rozbalit vše Re: Připojení vzdáleného počítače přes OpenVPN a NFS
    Je v principu možné toto připojení
    Nevidim tady zadnej problem. OpenVPN (a dalsi vpn programy) se bezne pouziva pro pripojeni roadwarrioru-lidi kteri jezdi s notebookem po svete. Staci abyste se dostal z domova na prislusny port na serveru. Je uplne fuk, jakou mate IP adresu. Maximalne to muze cinit potize pokud mate paranoidne nastaveny firewall na serveru, jelikoz musite povolit cely prislusny rozsah UPC.
    a pokud ano, co upravím v konfiguráku OpenVPN na serveru?
    Na serveru nic.
    potřebuji mít nainstalovaný OpenVPN i na domácím stroji?
    Ano. A nastaveny jako klient.
    Vím, že musím také upravit /etc/exports na serveru, ale není mi jasné, jaký název stroje zadat pro povolení sdílení, neboť IP adresa domácího stroje je proměnlivá.
    Nesouvisi to s IP adresou domaciho stroje ale s VPN adresou kterou vam prideli openvpn server. Muzete opet bud povolit celej VPN rozsah (coz jsou ale interni adresy, ktere jsou dostupne pouze pres openvpn) anebo pokud chcete specificky jen pro sebe tak pres ccd nakonfigurovat fixni adresu a povolit jen tu.
    Dalibor Smolík avatar 31.3.2008 10:34 Dalibor Smolík | skóre: 54 | blog: Postrehy_ze_zivota | 50°5'31.93"N,14°19'35.51"E
    Rozbalit Rozbalit vše Re: Připojení vzdáleného počítače přes OpenVPN a NFS
    Po instalaci openvpn zůstal adresář /etc/openvpn prázdný - nevytvořil se konfigurační soubor. Jak jej získám a nastavuji v něm číslo portu, které mám povolené na wan routeru? Dík. kvpnc hlásí "no response from VPN server". V kvpnc jsem zvolil volbu Connection type Cisco (vpnc), VPN gateway svoji veřejnou IP adresu.
    Rozdíly v řeči a ve zvyklostech neznamenají vůbec nic, budeme-li mít stejné cíle a otevřená srdce.
    1.4.2008 06:49 pht
    Rozbalit Rozbalit vše Re: Připojení vzdáleného počítače přes OpenVPN a NFS
    kvpnc nebude to prave orechove. pokud postradate konfigurak, muzete si stahnout example z dokumentace na siti.
    Dalibor Smolík avatar 1.4.2008 08:23 Dalibor Smolík | skóre: 54 | blog: Postrehy_ze_zivota | 50°5'31.93"N,14°19'35.51"E
    Rozbalit Rozbalit vše Re: Připojení vzdáleného počítače přes OpenVPN a NFS
    Tak jsem získal konfigurační soubor pro server
    mode server
    tls-server
    dev tap0
    ifconfig 10.0.1.100  255.255.255.0
    #ifconfig-pool 10.0.1.1 10.0.1.90 255.255.255.0
    duplicate-cn
    
    ca /etc/openvpn/cacert.pem
    cert /etc/openvpn/vpn.crt
    key /etc/openvpn/vpn.key
    dh /etc/openvpn/dh1024.pem
    
    log-append /var/log/openvpn
    status /var/run/openvpn/vpn.status 10
    keepalive 10 120
    user openvpn
    group openvpn
    comp-lzo
    verb 3
    
    ovšem tento soubor vyhazuje chybu - není k dispozici certifikát (cert /etc/openvpn/vpn.crt) jakým způsobem bych ho mohl získat - díky za tip - nenašel jsem. Klienta jsem nastartoval OK.
    Rozdíly v řeči a ve zvyklostech neznamenají vůbec nic, budeme-li mít stejné cíle a otevřená srdce.
    1.4.2008 10:42 Dejv | skóre: 37 | blog: Jak ten blog nazvat ... ? | Ostrava
    Rozbalit Rozbalit vše Re: Připojení vzdáleného počítače přes OpenVPN a NFS
    Soucasti instalace jsou i skripty pro tvorbu certifikatu, je treba je vytvorit. Pro server i pro klienty, podle potreby.

    Dejv
    Pevne verim, ze zkusenejsi uzivatele me s mymi napady usmerni a poslou tam, kam tyto napady patri...
    Dalibor Smolík avatar 1.4.2008 11:42 Dalibor Smolík | skóre: 54 | blog: Postrehy_ze_zivota | 50°5'31.93"N,14°19'35.51"E
    Rozbalit Rozbalit vše Re: Připojení vzdáleného počítače přes OpenVPN a NFS
    Přiznám se, že v oblasti tvorby certifikátu dost tápu. Tady jsem něco nastudoval, ale nevím, co je nezbytně nutné pro spuštění VPN. Server stále hlásí error a chybějící certifikáty nebo špatný podpis. Kdyby někdo věděl o kompletním (a hlavně fungujícím) průvodci, docela by se to hodilo.
    Rozdíly v řeči a ve zvyklostech neznamenají vůbec nic, budeme-li mít stejné cíle a otevřená srdce.
    2.4.2008 21:58 Dejv | skóre: 37 | blog: Jak ten blog nazvat ... ? | Ostrava
    Rozbalit Rozbalit vše Re: Připojení vzdáleného počítače přes OpenVPN a NFS
    Ja jsem zprovoznoval pripojeni do firmy cca pred rokem a ctvrt a pomohly mi clanky z ABClinuxu i z Roota. Certifikaty lze vytvaret pomoci skriptu z adresare easy-rsa (pokud se nepletu, je soucasti instalace OpenVPN). Fakt je, ze v tom taky tapu, ty certifikaty jsem delal nekolikrat, prvni pokus byl pomoci programku, ktery na to je ve windowsovske instalaci OpenVPN ;-) (ma GUI, takze to trochu navede, co a jak). V linuxove verzi je treba upravit skript easy-rsa/vars, ja tam mam
    export KEY_COUNTRY="CZ"
    export KEY_PROVINCE="Moravskoslezsky kraj"
    export KEY_CITY="Ostrava"
    export KEY_ORG="Nazev nasi firmy s. r. o."
    export KEY_EMAIL="mail@firma.tld"
    Ten postup, ktery skript kdy pouzit, nekde mam (vytisteny), ale musel bych to pohledat, Ale jak se tak divam na jmena tech skritpu, tak asi je treba build-dh, build-ca a build-key (nebo mozna build-key-server, to ted nevim) pro certifikaty na server a build-key pro kilenty

    Na serveru pak zustanou soubory dh1024.pem, ca.crt, server.crt a server.key, klienti musi dostat ca.crt, klient.crt a klient.key. Soubor ca.crt je stejny pro vsechny klienty i pro server, .crt a .key ma kazdy svuj.

    Dejv
    Pevne verim, ze zkusenejsi uzivatele me s mymi napady usmerni a poslou tam, kam tyto napady patri...
    Dalibor Smolík avatar 2.4.2008 22:55 Dalibor Smolík | skóre: 54 | blog: Postrehy_ze_zivota | 50°5'31.93"N,14°19'35.51"E
    Rozbalit Rozbalit vše Re: Připojení vzdáleného počítače přes OpenVPN a NFS
    Díky, právě jsem to podle tohoto návodu zprovoznil - připojení funguje z domova i z notebooku :-)
    Rozdíly v řeči a ve zvyklostech neznamenají vůbec nic, budeme-li mít stejné cíle a otevřená srdce.
    Dalibor Smolík avatar 31.3.2008 07:31 Dalibor Smolík | skóre: 54 | blog: Postrehy_ze_zivota | 50°5'31.93"N,14°19'35.51"E
    Rozbalit Rozbalit vše Re: Připojení vzdáleného počítače přes OpenVPN a NFS
    Díky všem za rady, vyzkouším.
    Rozdíly v řeči a ve zvyklostech neznamenají vůbec nic, budeme-li mít stejné cíle a otevřená srdce.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.