abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 15:00 | Nová verze

Byla vydána nová stabilní verze 5.11 toolkitu Qt. Přehled novinek v příspěvku na blogu a na wiki stránce. Další dnešní příspěvek na blogu Qt je věnován Qt pro WebAssembly umožňujícímu běh Qt aplikací ve webovém prohlížeči. K vyzkoušení jsou příklady.

Ladislav Hagara | Komentářů: 0
dnes 12:22 | Nová verze

Po 7 měsících vývoje od verze 0.12.0 byla vydána verze 0.13.0 hardwarově nenáročného desktopového prostředí LXQt (Lightweight Qt Desktop Environment, Wikipedie) vzniklého sloučením projektů Razor-qt a LXDE. Přehled novinek v oznámení o vydání a v příspěvku ve fóru.

Ladislav Hagara | Komentářů: 2
dnes 12:11 | Pozvánky

V úterý 29. května v 18:00 se v Brně koná pátý přednáškový večer o webovém vývoji. Čeká vás povídání o frameworku v Elixiru, vydávání nové kryptoměny přes ICO, component trees v Reactu. Na místě bude lehké občerstvení; vstup zdarma pro registrované. Více informací na Facebooku nebo se rovnou registrujte na Meetup.

dejvik | Komentářů: 0
dnes 12:00 | Pozvánky

V pátek 25. května 2018 v Praze proběhne společné setkání komunity kolem Drupalu a překladatelů softwaru – tématem bude právě lokalizace svobodného softwaru (nejen Drupalu). Program začíná v 9.30 v budově Českého rozhlasu (Vinohradská 12), ale můžete přijít i později během dne.

Fluttershy, yay! | Komentářů: 0
dnes 06:55 | Zajímavý software

Operační systém 9front, zřejmě nejaktivněji vyvíjený neoficiální fork systému Plan 9 (více informací), se dočkal nové verze nazvané „Ghost in the Minesweeper Shell“. K novým vydáním obvykle dochází každé jeden až tři měsíce.

Fluttershy, yay! | Komentářů: 0
dnes 02:00 | Bezpečnostní upozornění

Byly zveřejněny (Project Zero, Intel, AMD, Arm) informace o dalších 2 bezpečnostních chybách v procesorech: variantě 3a aneb CVE-2018-3640 - Rogue System Register Read (RSRE) a variantě 4 aneb CVE-2018-3639 - Speculative Store Bypass (SSB). Podrobnosti o chybě CVE-2018-3639 například v příspěvku na blogu Red Hatu. Princip vysvětlen pomocí videa na YouTube.

Ladislav Hagara | Komentářů: 2
včera 19:44 | Zajímavý software

Spolek vpsFree.cz na svém blogu informuje, že přechází z OpenVZ na vpsAdminOS. Distribuce vpsAdminOS je založena na NixOS a not-os. Pokud provozujete OpenVZ Legacy a nevíte co dál, můžete zvážit vpsAdminOS, který je na migraci kontejnerů z OpenVZ připraven.

Ladislav Hagara | Komentářů: 4
včera 10:22 | Komunita

Minulý týden byla ze správce souborů (Files, Soubory, Nautilus) v GNOME odstraněna možnost spouštění aplikací. Po bouřlivé diskusi byla dnes tato možnost do správce souborů vrácena (commit).

Ladislav Hagara | Komentářů: 28
20.5. 22:44 | Nová verze

Ani ne po měsíci vývoje od vydání verze 2.10.0 byla vydána nová verze 2.10.2 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP. Přehled novinek i s náhledy v oznámení o vydání. Opraveno bylo 44 chyb. Novinkou je podpora formátu HEIF (High Efficiency Image File Format) a dva nové filtry.

Ladislav Hagara | Komentářů: 58
20.5. 17:44 | Komunita

SFC (Software Freedom Conservancy) na svém blogu blahopřeje společnosti Tesla k prvnímu kroku k dodržování licence GPL. Tesla ve svých elektromobilech používá svobodný software. Změny ve zdrojovým kódech ale doteď veřejně nezveřejňovala. Změna nastala tento týden. Zdrojové kódy byly zveřejněny na GitHubu. Nejedná se zatím ale o kompletní odpovídající zdrojové kódy (CCS - complete corresponding source).

Ladislav Hagara | Komentářů: 14
Používáte pro některé služby inetd?
 (35%)
 (23%)
 (42%)
Celkem 142 hlasů
 Komentářů: 5, poslední dnes 16:46
    Rozcestník

    Dotaz: Openvpn route

    6.5.2008 21:40 maniakum | skóre: 20 | blog: medved
    Openvpn route
    Přečteno: 1707×
    Zdravim. Chtel bych se zeptat co delam spatne. Mam nastavene OPENVPN, pocitace se spoji, ale na strane serveru bych se chtel pripojit do vnitni site ktera ma ip na 192.168.2.X . Servern dostane IP 192.168.1.1 a klient 192.168.1.2 nevim jak mam nastavit route. Zkousel jsem ruzne nabody po netu jako napr.
    route 192.168.1.1 255.255.255.0 192.168.2.0 tap0
    
    apod. Ale nejak mi nic neslo. Jeste zasilam conf. Server
    dev tap
    ;dev tun
    
    ;proto tcp
    proto udp
    
    ; dev-node WirelessVPN
    
    server 192.168.1.0 255.255.255.0
    ;server-bridge 10.10.10.1 255.255.255.0 10.10.10.128 10.10.10.254
    
    management localhost 8505
    
    port 1194
    
    client-to-client
    
    ;route 192.168.0.0 255.255.255.0
    push "route 192.168.1.0 255.255.255.0 192.168.2.0"
    
    ca ca.crt
    cert server.crt
    key server.key
    
    dh dh1024.pem
    
    ifconfig-pool-persist ipp.txt
    
    
    keepalive 10 120
    
    comp-lzo
    
    verb 3
    
    mute-replay-warnings
    
    ; mute 20
    
    Klient:
    # Specify that we are a client and that we
    # will be pulling certain config file directives
    # from the server.
    client
    
    dev tap
    ;dev tun
    
    ;proto tcp
    proto udp
    
    remote xx.xx.xx.xx 1194
    ; server-name 8194
    
    ca ca.crt
    cert client1.crt
    key client1.key
    
    ns-cert-type server
    
    ping 15
    ping-restart 45
    ping-timer-rem
    
    persist-key
    persist-tun
    
    resolv-retry infinite
    
    nobind
    
    comp-lzo
    
    verb 3
    
    ;mute 20
    
    mute-replay-warnings
    
    Toto APT má schopnosti svaté krávy.

    Odpovědi

    6.5.2008 21:54 tezkatlipoka | skóre: 35
    Rozbalit Rozbalit vše Re: Openvpn route
    mas obracene routu, nikoliv route 192.168.1.0 255.255.255.0 192.168.2.0, ale route 192.168.2.0 255.255.255.0 192.168.1.1

    a v clientovi myslim ze directiva pull aby prijmul co mu server strka pushem

    plus samozrejme dobre nastaveny firewall
    Vaše řeč budiž ano, ano, ne, ne. Co je nad to, je od ďábla.
    7.5.2008 16:11 maniakum | skóre: 20 | blog: medved
    Rozbalit Rozbalit vše Re: Openvpn route
    Do serveru jsem dal
    route 192.168.2.0 255.255.255.0 192.168.1.1
    
    a do klienta
    pull
    
    Ale nepomohlo to, stále stejný problém.
    Toto APT má schopnosti svaté krávy.
    7.5.2008 16:37 linuxik | skóre: 32 | Milovice
    Rozbalit Rozbalit vše Re: Openvpn route
    A co takhle firewall? Jestli jsi ho nejak neupravoval tak bude blokovat provoz z tun/tap interface. Taky se muzes podivat pres `route print` jestli se ti routa nastavi nebo zkusit tracert 192.168.2.X a uvidis pres co se to snazi poslat.
    7.5.2008 16:43 maniakum | skóre: 20 | blog: medved
    Rozbalit Rozbalit vše Re: Openvpn route
    Wed May 07 16:39:28 2008 TEST ROUTES: 1/1 succeeded len=1 ret=1 a=0 u/d=up
    Wed May 07 16:39:28 2008 route ADD 192.168.2.0 MASK 255.255.255.0 192.168.1.1
    Wed May 07 16:39:28 2008 ROUTE: route addition failed using CreateIpForwardEntry: 
    Jeden nebo více argumentů není správných.    [if_index=17]
    Wed May 07 16:39:28 2008 Route addition via IPAPI failed
    
    takze je nekde chyba. problem je, ze se nemuzu ted dostat k serveru, takze to zkusim upravit az zitra
    Toto APT má schopnosti svaté krávy.
    8.5.2008 21:30 maniakum | skóre: 20 | blog: medved
    Rozbalit Rozbalit vše Re: Openvpn route
    trochu jsem predelal conf. soubory a mam jiny problem. na serveru mam openvpn ktery ma ip 10.0.1.100, zaroven tam je podnikova sit, ktera ma ip 192.168.2.x, server tedy ma dve sitovky a to eth0 a tap0, potrebuji vytvorit mezi temito sitemi routovani, ale nejak se mi to nedari. Zkousel jsem tyto prikazy:
    iptables -A POSTROUTING -t nat -o tap0 -j MASQUERADE
    iptables -A POSTROUTING -t nat -o eth0 -j MASQUERADE
    echo "1" > /proc/sys/net/ipv4/ip_forward 
    
    z pocitace, ktery se pripoji na VPN a dostane ip 10.0.1.10 se pingnu jen na 10.0.1.100, ale dal ne, nevim proc. Bylo by nejake nakopnuti??
    Toto APT má schopnosti svaté krávy.
    8.5.2008 22:20 tezkatlipoka | skóre: 35
    Rozbalit Rozbalit vše Re: Openvpn route
    me naopak pripada ze mas uplne stejny problem jako predtim a ne jiny. Chces ten provoz dovnitr routovat nebo MASQovat? Mozne je oboji. Ale vetsi logiku tady ma routovani. Nakopunuti je jednoduche. Klient OVPN musi vedet koho se zeptat na sit 192.168.2.0, mit routu na 10.0.1.100. Pocitace uvnitr musi vedet koho se zeptat na sit 10.0.1.0, mit routu na OVPN server v siti 192.168.2.0 - adresu nikde neudavas. A byt povoleny forward mezi sitema na sitovkach tap0 a eth0 - povoleny i v iptables, nejen echo "1" .........
    Vaše řeč budiž ano, ano, ne, ne. Co je nad to, je od ďábla.
    11.5.2008 22:15 maniakum | skóre: 20 | blog: medved
    Rozbalit Rozbalit vše Re: Openvpn route
    rozhodl jsem se to udělat tedy routováním, u klienta jsem nastavil kde to má hledat, ale pomohlo to jen do toho stavu, že se dostanu k serveru, ale za něj ne. Server má routovací tabulku takovouto:
    Směrovací tabulka v jádru pro IP
    Adresát         Brána           Maska           Přízn Metrik Odkaz  Užt Rozhraní
    192.168.2.0     *               255.255.255.0   U     0      0        0 eth0
    192.168.175.0   *               255.255.255.0   U     0      0        0 tap0
    link-local      *               255.255.0.0     U     1000   0        0 eth0
    default         192.168.2.1     0.0.0.0         UG    100    0        0 eth0
    
    kde 192.168.175.0 je siť OPENVPN - už ne tedy 10.0.1.0. nevím proč mi to nechce server přeroutovávat?! resp. jak mu říct, aby to udělal.

    ještě doplním tracrt z klienta. Zvláštní je i to, že nepingnu na ip adresu serveru do vnitrni sítě, tedy 192.168.2.100

    ifconfig serveru:
    
    eth0      Zapouzdření:Ethernet  HWadr C0:8C:5B:4D:1A:00
              inet adr:192.168.2.100  Všesměr:192.168.2.255  Maska:255.255.255.0
              inet6-adr: fe80::c28c:5bff:fe4d:1a00/64 Rozsah:Linka
              AKTIVOVÁNO VŠESMĚROVÉ_VYSÍLÁNÍ BĚŽÍ MULTICAST  MTU:1500  Metrika:1
              RX packets:1279 errors:0 dropped:0 overruns:0 frame:0
              TX packets:1373 errors:0 dropped:0 overruns:0 carrier:0
              kolizí:0 délka odchozí fronty:1000
              Přijato bajtů: 195682 (191.0 KB) Odesláno bajtů: 168548 (164.5 KB)
              Přerušení:19 Vstupně/Výstupní port:0xe000
    
    tap0      Zapouzdření:Ethernet  HWadr 00:FF:66:D6:5F:2C
              inet adr:192.168.175.100  Všesměr:192.168.175.255  Maska:255.255.255.0
              inet6-adr: fe80::2ff:66ff:fed6:5f2c/64 Rozsah:Linka
              AKTIVOVÁNO VŠESMĚROVÉ_VYSÍLÁNÍ BĚŽÍ MULTICAST  MTU:1500  Metrika:1
              RX packets:698 errors:0 dropped:0 overruns:0 frame:0
              TX packets:118 errors:0 dropped:0 overruns:0 carrier:0
              kolizí:0 délka odchozí fronty:100
              Přijato bajtů: 72651 (70.9 KB) Odesláno bajtů: 15305 (14.9 KB)
    
    
    Traceroute z klienta:
    
    C:\Users\maniakum>tracert 192.168.2.123
    
    Výpis trasy k 192.168.2.123 s nejvýše 30 směrováními
    
      1    45 ms    86 ms   203 ms  192.168.175.100
      2     *        *        *     Vypršel časový limit žádosti.
      3     *        *        *     Vypršel časový limit žádosti.
      4     *        *        *     Vypršel časový limit žádosti.
    
    ipconfig u klienta
    
    Přípona DNS podle připojení . . . :
    Popis . . . . . . . . . . . . . . : TAP-Win32 Adapter V8
    Fyzická Adresa. . . . . . . . . . : 00-FF-18-5D-1C-26
    Protokol DHCP povolen . . . . . . : Ano
    Automatická konfigurace povolena  : Ano
    Spojení - místní adresa IPv6 . . . : fe80::d0c6:f639:eddb:f4bd%17
    
    Adresa IPv4 . . . . . . . . . . . : 192.168.175.10(Preferované)
    Maska podsítě . . . . . . . . . . : 255.255.255.0
    Zapůjčeno . . . . . . . . . . . . : 11. května 2008 21:58:27
    Zápůjčka vyprší . . . . . . . . . : 11. května 2009 21:58:28
    Výchozí brána . . . . . . . . . . :
    Server DHCP . . . . . . . . . . . : 192.168.175.0
    Servery DNS . . . . . . . . . . . : fec0:0:0:ffff::1%1
                                        fec0:0:0:ffff::2%1
                                        fec0:0:0:ffff::3%1
    Rozhraní NetBios nad protokolem TCP/IP. . . . . . . . : Povoleno
    
    Toto APT má schopnosti svaté krávy.
    12.5.2008 09:01 dolko | skóre: 7
    Rozbalit Rozbalit vše Re: Openvpn route
    Takze, mal by si si routovanie nastavit takto:
    server: 192.168.175.10
    route add -net 192.168.2.0 netmask 255.255.255.0 tap0
    route add -net 192.168.2.0 netmask 255.255.255.0 gw 192.168.175.100
    klient:192.168.175.100
    route add -net 192.168.1.0 netmask 255.255.255.0 tap0
    route add -net 192.168.1.0 netmask 255.255.255.0 gw 192.168.175.10
    To znamena ze pre siet 192.168.1.0 bude GW klient a pre 192.168.2.0
    bude GW server - pre tap0.
    Na PC v oboch sietach musis mat zadanu branu.
    Teda pre siet 192.168.2.0 je GW 192.168.2.100 podla tvojho prikladu
    a v druhej sieti samozrejme podobne teda 192.168.1.xx.
    19.5.2008 09:58 maniakum | skóre: 20 | blog: medved
    Rozbalit Rozbalit vše Re: Openvpn route
    problem nakonec vyresen. bylo to ve fw, konkretne arno. Vyuziva nat a byla spatne nastavena natovaci adresa.
    Toto APT má schopnosti svaté krávy.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.