abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 12:33 | Nová verze

Byla vydána nová stabilní verze 1.8 (1.8.770.50) webového prohlížeče Vivaldi (Wikipedie). Z novinek vývojáři zdůrazňují vylepšenou historii prohlížení. Ukázka na YouTube. Chromium bylo aktualizováno na verzi 57.0.2987.111.

Ladislav Hagara | Komentářů: 0
dnes 05:55 | Zajímavý projekt

Google na svém blogu věnovaném open source představil portál Google Open Source informující mimo jiné o více než 2000 open source projektech vyvíjených nebo používaných v Googlu.

Ladislav Hagara | Komentářů: 0
dnes 03:33 | IT novinky

Pro společnost Red Hat skončil 28. února fiskální rok 2017. Dle finančních výsledků bylo čtvrté čtvrtletí, stejně jako celý fiskální rok 2017, opět úspěšné. Tržby jsou zvyšovány již 60 čtvrtletí v řadě. Za čtvrté čtvrtletí 2017 to bylo 629 milionů dolarů, tj. meziroční nárůst 16 %. Tržby za celý fiskální rok činily 2,4 miliardy dolarů, tj. meziroční nárůst 18 %.

Ladislav Hagara | Komentářů: 2
včera 18:22 | Bezpečnostní upozornění

V balíčku eject, příkaz pro vysunutí CD/DVD z mechaniky, v linuxových distribucích Ubuntu (USN-3246-1) a Debian (#858872) byla nalezena bezpečnostní chyba CVE-2017-6964 zneužitelná k lokální eskalaci práv. Linuxové distribuce používající eject z balíčku util-linux nejsou zranitelné.

Ladislav Hagara | Komentářů: 14
včera 05:55 | Komunita

Dries Buytaert, autor a vedoucí projektu Drupal a prezident Drupal Association, požádal soukromě před několika týdny Larryho Garfielda, jednoho z klíčových vývojářů Drupalu, aby projekt Drupal opustil. Larry Garfield minulý týden na svých stránkách napsal, že důvodem jsou jeho BDSM praktiky a rozpoutal tím bouřlivou diskusi. Na druhý den reagoval Dries Buytaert i Drupal Association. Pokračuje Larry Garfield [reddit].

Ladislav Hagara | Komentářů: 50
včera 04:44 | Humor

Společnost SAS zveřejnila na svých stránkách studii s názvem Open Source vs Proprietary: What organisations need to know (pdf). Organizace by měly například vědět, že ideální je mix 40 % open source softwaru a 60 % proprietárního softwaru [Slashdot].

Ladislav Hagara | Komentářů: 12
27.3. 23:33 | Zajímavý software

Byl vydán ShellCheck ve verzi 0.4.6. Jedná se o nástroj pro statickou analýzu shellových skriptů. Shellové skripty lze analyzovat na webové stránce ShellChecku, v terminálu nebo přímo z textových editorů. Příklady kódů, na které analýza upozorňuje a doporučuje je přepsat. ShellCheck je naprogramován v programovacím jazyce Haskell. Zdrojové kódy jsou k dispozici na GitHubu pod licencí GPLv3.

Ladislav Hagara | Komentářů: 0
27.3. 23:33 | Pozvánky

Czech JBoss User Group zve na setkání JBUG v Brně, které se koná ve středu 5. dubna 2017 v prostorách Fakulty informatiky Masarykovy univerzity v místnosti A318 od 18:00. Přednáší Pavol Loffay na téma Distributed Tracing and OpenTracing in Microservice Architecture.

… více »
mjedlick | Komentářů: 0
27.3. 11:33 | Zajímavý článek

Národní centrum kybernetické bezpečnosti (NCKB) vypracovalo (pdf) 26 podrobných bezpečnostních doporučení pro síťové správce. Tato doporučení jsou nastavena tak, aby je bylo možné aplikovat v každé instituci. Jsou rozdělena na tři základní části: bezpečnost infrastruktury, bezpečnost stanic a serverů a bezpečnost uživatelů.

Ladislav Hagara | Komentářů: 17
27.3. 05:55 | Komunita

Prezident Nadace pro svobodný software (FSF) Richard M. Stallman vyhlásil na slavnostním ceremoniálu v rámci konference LibrePlanet 2017 vítěze Free Software Awards za rok 2016. Ocenění za společenský přínos získal SecureDrop (Wikipedie). Za rozvoj svobodného softwaru byl oceněn Alexandre Oliva (Wikipedie).

Ladislav Hagara | Komentářů: 0
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (14%)
 (2%)
 (72%)
 (3%)
 (10%)
Celkem 959 hlasů
 Komentářů: 72, poslední 1.3. 11:16
    Rozcestník

    Dotaz: Openvpn route

    6.5.2008 21:40 maniakum | skóre: 20 | blog: medved
    Openvpn route
    Přečteno: 1705×
    Zdravim. Chtel bych se zeptat co delam spatne. Mam nastavene OPENVPN, pocitace se spoji, ale na strane serveru bych se chtel pripojit do vnitni site ktera ma ip na 192.168.2.X . Servern dostane IP 192.168.1.1 a klient 192.168.1.2 nevim jak mam nastavit route. Zkousel jsem ruzne nabody po netu jako napr.
    route 192.168.1.1 255.255.255.0 192.168.2.0 tap0
    
    apod. Ale nejak mi nic neslo. Jeste zasilam conf. Server
    dev tap
    ;dev tun
    
    ;proto tcp
    proto udp
    
    ; dev-node WirelessVPN
    
    server 192.168.1.0 255.255.255.0
    ;server-bridge 10.10.10.1 255.255.255.0 10.10.10.128 10.10.10.254
    
    management localhost 8505
    
    port 1194
    
    client-to-client
    
    ;route 192.168.0.0 255.255.255.0
    push "route 192.168.1.0 255.255.255.0 192.168.2.0"
    
    ca ca.crt
    cert server.crt
    key server.key
    
    dh dh1024.pem
    
    ifconfig-pool-persist ipp.txt
    
    
    keepalive 10 120
    
    comp-lzo
    
    verb 3
    
    mute-replay-warnings
    
    ; mute 20
    
    Klient:
    # Specify that we are a client and that we
    # will be pulling certain config file directives
    # from the server.
    client
    
    dev tap
    ;dev tun
    
    ;proto tcp
    proto udp
    
    remote xx.xx.xx.xx 1194
    ; server-name 8194
    
    ca ca.crt
    cert client1.crt
    key client1.key
    
    ns-cert-type server
    
    ping 15
    ping-restart 45
    ping-timer-rem
    
    persist-key
    persist-tun
    
    resolv-retry infinite
    
    nobind
    
    comp-lzo
    
    verb 3
    
    ;mute 20
    
    mute-replay-warnings
    
    Toto APT má schopnosti svaté krávy.

    Odpovědi

    6.5.2008 21:54 tezkatlipoka | skóre: 35
    Rozbalit Rozbalit vše Re: Openvpn route
    mas obracene routu, nikoliv route 192.168.1.0 255.255.255.0 192.168.2.0, ale route 192.168.2.0 255.255.255.0 192.168.1.1

    a v clientovi myslim ze directiva pull aby prijmul co mu server strka pushem

    plus samozrejme dobre nastaveny firewall
    Vaše řeč budiž ano, ano, ne, ne. Co je nad to, je od ďábla.
    7.5.2008 16:11 maniakum | skóre: 20 | blog: medved
    Rozbalit Rozbalit vše Re: Openvpn route
    Do serveru jsem dal
    route 192.168.2.0 255.255.255.0 192.168.1.1
    
    a do klienta
    pull
    
    Ale nepomohlo to, stále stejný problém.
    Toto APT má schopnosti svaté krávy.
    7.5.2008 16:37 linuxik | skóre: 32 | Milovice
    Rozbalit Rozbalit vše Re: Openvpn route
    A co takhle firewall? Jestli jsi ho nejak neupravoval tak bude blokovat provoz z tun/tap interface. Taky se muzes podivat pres `route print` jestli se ti routa nastavi nebo zkusit tracert 192.168.2.X a uvidis pres co se to snazi poslat.
    7.5.2008 16:43 maniakum | skóre: 20 | blog: medved
    Rozbalit Rozbalit vše Re: Openvpn route
    Wed May 07 16:39:28 2008 TEST ROUTES: 1/1 succeeded len=1 ret=1 a=0 u/d=up
    Wed May 07 16:39:28 2008 route ADD 192.168.2.0 MASK 255.255.255.0 192.168.1.1
    Wed May 07 16:39:28 2008 ROUTE: route addition failed using CreateIpForwardEntry: 
    Jeden nebo více argumentů není správných.    [if_index=17]
    Wed May 07 16:39:28 2008 Route addition via IPAPI failed
    
    takze je nekde chyba. problem je, ze se nemuzu ted dostat k serveru, takze to zkusim upravit az zitra
    Toto APT má schopnosti svaté krávy.
    8.5.2008 21:30 maniakum | skóre: 20 | blog: medved
    Rozbalit Rozbalit vše Re: Openvpn route
    trochu jsem predelal conf. soubory a mam jiny problem. na serveru mam openvpn ktery ma ip 10.0.1.100, zaroven tam je podnikova sit, ktera ma ip 192.168.2.x, server tedy ma dve sitovky a to eth0 a tap0, potrebuji vytvorit mezi temito sitemi routovani, ale nejak se mi to nedari. Zkousel jsem tyto prikazy:
    iptables -A POSTROUTING -t nat -o tap0 -j MASQUERADE
    iptables -A POSTROUTING -t nat -o eth0 -j MASQUERADE
    echo "1" > /proc/sys/net/ipv4/ip_forward 
    
    z pocitace, ktery se pripoji na VPN a dostane ip 10.0.1.10 se pingnu jen na 10.0.1.100, ale dal ne, nevim proc. Bylo by nejake nakopnuti??
    Toto APT má schopnosti svaté krávy.
    8.5.2008 22:20 tezkatlipoka | skóre: 35
    Rozbalit Rozbalit vše Re: Openvpn route
    me naopak pripada ze mas uplne stejny problem jako predtim a ne jiny. Chces ten provoz dovnitr routovat nebo MASQovat? Mozne je oboji. Ale vetsi logiku tady ma routovani. Nakopunuti je jednoduche. Klient OVPN musi vedet koho se zeptat na sit 192.168.2.0, mit routu na 10.0.1.100. Pocitace uvnitr musi vedet koho se zeptat na sit 10.0.1.0, mit routu na OVPN server v siti 192.168.2.0 - adresu nikde neudavas. A byt povoleny forward mezi sitema na sitovkach tap0 a eth0 - povoleny i v iptables, nejen echo "1" .........
    Vaše řeč budiž ano, ano, ne, ne. Co je nad to, je od ďábla.
    11.5.2008 22:15 maniakum | skóre: 20 | blog: medved
    Rozbalit Rozbalit vše Re: Openvpn route
    rozhodl jsem se to udělat tedy routováním, u klienta jsem nastavil kde to má hledat, ale pomohlo to jen do toho stavu, že se dostanu k serveru, ale za něj ne. Server má routovací tabulku takovouto:
    Směrovací tabulka v jádru pro IP
    Adresát         Brána           Maska           Přízn Metrik Odkaz  Užt Rozhraní
    192.168.2.0     *               255.255.255.0   U     0      0        0 eth0
    192.168.175.0   *               255.255.255.0   U     0      0        0 tap0
    link-local      *               255.255.0.0     U     1000   0        0 eth0
    default         192.168.2.1     0.0.0.0         UG    100    0        0 eth0
    
    kde 192.168.175.0 je siť OPENVPN - už ne tedy 10.0.1.0. nevím proč mi to nechce server přeroutovávat?! resp. jak mu říct, aby to udělal.

    ještě doplním tracrt z klienta. Zvláštní je i to, že nepingnu na ip adresu serveru do vnitrni sítě, tedy 192.168.2.100

    ifconfig serveru:
    
    eth0      Zapouzdření:Ethernet  HWadr C0:8C:5B:4D:1A:00
              inet adr:192.168.2.100  Všesměr:192.168.2.255  Maska:255.255.255.0
              inet6-adr: fe80::c28c:5bff:fe4d:1a00/64 Rozsah:Linka
              AKTIVOVÁNO VŠESMĚROVÉ_VYSÍLÁNÍ BĚŽÍ MULTICAST  MTU:1500  Metrika:1
              RX packets:1279 errors:0 dropped:0 overruns:0 frame:0
              TX packets:1373 errors:0 dropped:0 overruns:0 carrier:0
              kolizí:0 délka odchozí fronty:1000
              Přijato bajtů: 195682 (191.0 KB) Odesláno bajtů: 168548 (164.5 KB)
              Přerušení:19 Vstupně/Výstupní port:0xe000
    
    tap0      Zapouzdření:Ethernet  HWadr 00:FF:66:D6:5F:2C
              inet adr:192.168.175.100  Všesměr:192.168.175.255  Maska:255.255.255.0
              inet6-adr: fe80::2ff:66ff:fed6:5f2c/64 Rozsah:Linka
              AKTIVOVÁNO VŠESMĚROVÉ_VYSÍLÁNÍ BĚŽÍ MULTICAST  MTU:1500  Metrika:1
              RX packets:698 errors:0 dropped:0 overruns:0 frame:0
              TX packets:118 errors:0 dropped:0 overruns:0 carrier:0
              kolizí:0 délka odchozí fronty:100
              Přijato bajtů: 72651 (70.9 KB) Odesláno bajtů: 15305 (14.9 KB)
    
    
    Traceroute z klienta:
    
    C:\Users\maniakum>tracert 192.168.2.123
    
    Výpis trasy k 192.168.2.123 s nejvýše 30 směrováními
    
      1    45 ms    86 ms   203 ms  192.168.175.100
      2     *        *        *     Vypršel časový limit žádosti.
      3     *        *        *     Vypršel časový limit žádosti.
      4     *        *        *     Vypršel časový limit žádosti.
    
    ipconfig u klienta
    
    Přípona DNS podle připojení . . . :
    Popis . . . . . . . . . . . . . . : TAP-Win32 Adapter V8
    Fyzická Adresa. . . . . . . . . . : 00-FF-18-5D-1C-26
    Protokol DHCP povolen . . . . . . : Ano
    Automatická konfigurace povolena  : Ano
    Spojení - místní adresa IPv6 . . . : fe80::d0c6:f639:eddb:f4bd%17
    
    Adresa IPv4 . . . . . . . . . . . : 192.168.175.10(Preferované)
    Maska podsítě . . . . . . . . . . : 255.255.255.0
    Zapůjčeno . . . . . . . . . . . . : 11. května 2008 21:58:27
    Zápůjčka vyprší . . . . . . . . . : 11. května 2009 21:58:28
    Výchozí brána . . . . . . . . . . :
    Server DHCP . . . . . . . . . . . : 192.168.175.0
    Servery DNS . . . . . . . . . . . : fec0:0:0:ffff::1%1
                                        fec0:0:0:ffff::2%1
                                        fec0:0:0:ffff::3%1
    Rozhraní NetBios nad protokolem TCP/IP. . . . . . . . : Povoleno
    
    Toto APT má schopnosti svaté krávy.
    12.5.2008 09:01 dolko | skóre: 7
    Rozbalit Rozbalit vše Re: Openvpn route
    Takze, mal by si si routovanie nastavit takto:
    server: 192.168.175.10
    route add -net 192.168.2.0 netmask 255.255.255.0 tap0
    route add -net 192.168.2.0 netmask 255.255.255.0 gw 192.168.175.100
    klient:192.168.175.100
    route add -net 192.168.1.0 netmask 255.255.255.0 tap0
    route add -net 192.168.1.0 netmask 255.255.255.0 gw 192.168.175.10
    To znamena ze pre siet 192.168.1.0 bude GW klient a pre 192.168.2.0
    bude GW server - pre tap0.
    Na PC v oboch sietach musis mat zadanu branu.
    Teda pre siet 192.168.2.0 je GW 192.168.2.100 podla tvojho prikladu
    a v druhej sieti samozrejme podobne teda 192.168.1.xx.
    19.5.2008 09:58 maniakum | skóre: 20 | blog: medved
    Rozbalit Rozbalit vše Re: Openvpn route
    problem nakonec vyresen. bylo to ve fw, konkretne arno. Vyuziva nat a byla spatne nastavena natovaci adresa.
    Toto APT má schopnosti svaté krávy.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.