abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 11:33 | IT novinky

Red Hat kupuje společnost Codenvy stojící za stejnojmenným webovým (cloudovým) integrovaným vývojovým prostředím (WIDE) postaveném na Eclipse Che.

Ladislav Hagara | Komentářů: 0
dnes 08:55 | Nová verze

V listopadu 2014 byl představen fork Debianu bez systemd pojmenovaný Devuan. Po dva a půl roce jeho vývojáři oznámili vydání první stabilní verze 1.0. Jedná se o verzi s dlouhodobou podporou (LTS) a její kódové jméno je Jessie, podle planetky s katalogovým číslem 10 464.

Ladislav Hagara | Komentářů: 4
včera 20:22 | Zajímavý článek

Nadace Raspberry Pi vydala již osmapadesáté číslo (pdf) stostránkového anglicky psaného časopisu MagPi věnovanému Raspberry Pi a projektům postaveným na tomto jednodeskovém počítači a druhé číslo (pdf) časopisu Hello World primárně určeného pro učitele informatiky a výpočetní techniky.

Ladislav Hagara | Komentářů: 0
včera 19:55 | Humor

Portál Stack Overflow informuje na svém blogu, že pomohl ukončit editor Vim už více než milionu vývojářů. V loňském roce například hledal odpověď na otázku Jak ukončit editor Vim v průměru 1 z 20 000 návštěvníků.

Ladislav Hagara | Komentářů: 7
včera 19:22 | Nová verze

Po pěti měsících od vydání verze 3.5.0 byla vydána nová stabilní verze 3.6.0, tj. první z nové řady 3.6, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie). Z novinek lze zmínit například podporu dvou nových 64bitových platforem little-endian POWER machines (ppc64le) a IBM z Systems (s390x) nebo nové balíčky Rust 1.17.0, Cargo 0.18.0, GHC 8.0.2 a Julia 0.5.2.

Ladislav Hagara | Komentářů: 0
24.5. 21:33 | Bezpečnostní upozornění

V Sambě byla nalezena a opravena bezpečnostní chyba CVE-2017-7494. Má-li útočník právo ukládat soubory na vzdálený server, může tam uložit připravenou sdílenou knihovnu a přinutit smbd server k jejímu načtení a tím pádem ke spuštění libovolných příkazů. Chyba je opravena v upstream verzích 4.6.4, 4.5.10 a 4.4.14. Chyba se týká všech verzí Samby od verze 3.5.0 vydané 1. března 2010.

Ladislav Hagara | Komentářů: 4
24.5. 20:44 | Nová verze

Byla vydána nová stabilní verze 4.3.0 integrovaného vývojového prostředí (IDE) Qt Creator. Z novinek lze zmínit například integraci editoru kódu do Qt Quick Designeru.

Ladislav Hagara | Komentářů: 1
24.5. 20:11 | Bezpečnostní upozornění

Společnost Check Point informuje na svém blogu o novém vektoru útoku. Pomocí titulků lze útočit na multimediální přehrávače VLC, Kodi, Popcorn Time, Stremio a pravděpodobně i další. Otevření útočníkem připraveného souboru s titulky v neaktualizovaném multimediálním přehrávači může vést ke spuštění libovolných příkazů pod právy uživatele. Ukázka na YouTube. Chyba je opravena v Kodi 17.2 nebo ve VLC 2.2.6.

Ladislav Hagara | Komentářů: 11
23.5. 15:18 | Zajímavý software

CrossOver, komerční produkt založený na Wine, je dnes (23. 5. 2017) dostupný ve slevě. Roční předplatné linuxové verze vyjde s kódem TWENTYONE na $21, resp. $1 v případě IP z chudších zemí. Firma CodeWeavers, která CrossOver vyvíjí, významně přispívá do Wine. Přidaná hodnota CrossOver spočívá v přívětivějším uživatelském rozhraní, integraci do desktopu a podpoře.

Fluttershy, yay! | Komentářů: 26
23.5. 15:11 | Zajímavý projekt

V únoru loňského roku bylo představeno několik útoků na celou řadu bezdrátových klávesnic a myší s názvem MouseJack. Po více než roce lze chybu opravit, tj. aktualizovat firmware, také z Linuxu. Richardu Hughesovi se podařilo navázat spolupráci se společností Logitech, získat od nich dokumentaci, přesvědčit je, aby firmware poskytovali přímo a ne jako součást .exe souboru, aby mohl být popis začleněn do služby Linux Vendor Firmware Service (LVFS) a aktualizace tak mohla proběhnou přímo z Linuxu pomocí projektu fwupd.

Ladislav Hagara | Komentářů: 2
Chystáte se pořídit CPU AMD Ryzen?
 (6%)
 (32%)
 (1%)
 (8%)
 (44%)
 (9%)
Celkem 616 hlasů
 Komentářů: 62, poslední 19.5. 01:57
    Rozcestník

    Dotaz: Openvpn route

    6.5.2008 21:40 maniakum | skóre: 20 | blog: medved
    Openvpn route
    Přečteno: 1705×
    Zdravim. Chtel bych se zeptat co delam spatne. Mam nastavene OPENVPN, pocitace se spoji, ale na strane serveru bych se chtel pripojit do vnitni site ktera ma ip na 192.168.2.X . Servern dostane IP 192.168.1.1 a klient 192.168.1.2 nevim jak mam nastavit route. Zkousel jsem ruzne nabody po netu jako napr.
    route 192.168.1.1 255.255.255.0 192.168.2.0 tap0
    
    apod. Ale nejak mi nic neslo. Jeste zasilam conf. Server
    dev tap
    ;dev tun
    
    ;proto tcp
    proto udp
    
    ; dev-node WirelessVPN
    
    server 192.168.1.0 255.255.255.0
    ;server-bridge 10.10.10.1 255.255.255.0 10.10.10.128 10.10.10.254
    
    management localhost 8505
    
    port 1194
    
    client-to-client
    
    ;route 192.168.0.0 255.255.255.0
    push "route 192.168.1.0 255.255.255.0 192.168.2.0"
    
    ca ca.crt
    cert server.crt
    key server.key
    
    dh dh1024.pem
    
    ifconfig-pool-persist ipp.txt
    
    
    keepalive 10 120
    
    comp-lzo
    
    verb 3
    
    mute-replay-warnings
    
    ; mute 20
    
    Klient:
    # Specify that we are a client and that we
    # will be pulling certain config file directives
    # from the server.
    client
    
    dev tap
    ;dev tun
    
    ;proto tcp
    proto udp
    
    remote xx.xx.xx.xx 1194
    ; server-name 8194
    
    ca ca.crt
    cert client1.crt
    key client1.key
    
    ns-cert-type server
    
    ping 15
    ping-restart 45
    ping-timer-rem
    
    persist-key
    persist-tun
    
    resolv-retry infinite
    
    nobind
    
    comp-lzo
    
    verb 3
    
    ;mute 20
    
    mute-replay-warnings
    
    Toto APT má schopnosti svaté krávy.

    Odpovědi

    6.5.2008 21:54 tezkatlipoka | skóre: 35
    Rozbalit Rozbalit vše Re: Openvpn route
    mas obracene routu, nikoliv route 192.168.1.0 255.255.255.0 192.168.2.0, ale route 192.168.2.0 255.255.255.0 192.168.1.1

    a v clientovi myslim ze directiva pull aby prijmul co mu server strka pushem

    plus samozrejme dobre nastaveny firewall
    Vaše řeč budiž ano, ano, ne, ne. Co je nad to, je od ďábla.
    7.5.2008 16:11 maniakum | skóre: 20 | blog: medved
    Rozbalit Rozbalit vše Re: Openvpn route
    Do serveru jsem dal
    route 192.168.2.0 255.255.255.0 192.168.1.1
    
    a do klienta
    pull
    
    Ale nepomohlo to, stále stejný problém.
    Toto APT má schopnosti svaté krávy.
    7.5.2008 16:37 linuxik | skóre: 32 | Milovice
    Rozbalit Rozbalit vše Re: Openvpn route
    A co takhle firewall? Jestli jsi ho nejak neupravoval tak bude blokovat provoz z tun/tap interface. Taky se muzes podivat pres `route print` jestli se ti routa nastavi nebo zkusit tracert 192.168.2.X a uvidis pres co se to snazi poslat.
    7.5.2008 16:43 maniakum | skóre: 20 | blog: medved
    Rozbalit Rozbalit vše Re: Openvpn route
    Wed May 07 16:39:28 2008 TEST ROUTES: 1/1 succeeded len=1 ret=1 a=0 u/d=up
    Wed May 07 16:39:28 2008 route ADD 192.168.2.0 MASK 255.255.255.0 192.168.1.1
    Wed May 07 16:39:28 2008 ROUTE: route addition failed using CreateIpForwardEntry: 
    Jeden nebo více argumentů není správných.    [if_index=17]
    Wed May 07 16:39:28 2008 Route addition via IPAPI failed
    
    takze je nekde chyba. problem je, ze se nemuzu ted dostat k serveru, takze to zkusim upravit az zitra
    Toto APT má schopnosti svaté krávy.
    8.5.2008 21:30 maniakum | skóre: 20 | blog: medved
    Rozbalit Rozbalit vše Re: Openvpn route
    trochu jsem predelal conf. soubory a mam jiny problem. na serveru mam openvpn ktery ma ip 10.0.1.100, zaroven tam je podnikova sit, ktera ma ip 192.168.2.x, server tedy ma dve sitovky a to eth0 a tap0, potrebuji vytvorit mezi temito sitemi routovani, ale nejak se mi to nedari. Zkousel jsem tyto prikazy:
    iptables -A POSTROUTING -t nat -o tap0 -j MASQUERADE
    iptables -A POSTROUTING -t nat -o eth0 -j MASQUERADE
    echo "1" > /proc/sys/net/ipv4/ip_forward 
    
    z pocitace, ktery se pripoji na VPN a dostane ip 10.0.1.10 se pingnu jen na 10.0.1.100, ale dal ne, nevim proc. Bylo by nejake nakopnuti??
    Toto APT má schopnosti svaté krávy.
    8.5.2008 22:20 tezkatlipoka | skóre: 35
    Rozbalit Rozbalit vše Re: Openvpn route
    me naopak pripada ze mas uplne stejny problem jako predtim a ne jiny. Chces ten provoz dovnitr routovat nebo MASQovat? Mozne je oboji. Ale vetsi logiku tady ma routovani. Nakopunuti je jednoduche. Klient OVPN musi vedet koho se zeptat na sit 192.168.2.0, mit routu na 10.0.1.100. Pocitace uvnitr musi vedet koho se zeptat na sit 10.0.1.0, mit routu na OVPN server v siti 192.168.2.0 - adresu nikde neudavas. A byt povoleny forward mezi sitema na sitovkach tap0 a eth0 - povoleny i v iptables, nejen echo "1" .........
    Vaše řeč budiž ano, ano, ne, ne. Co je nad to, je od ďábla.
    11.5.2008 22:15 maniakum | skóre: 20 | blog: medved
    Rozbalit Rozbalit vše Re: Openvpn route
    rozhodl jsem se to udělat tedy routováním, u klienta jsem nastavil kde to má hledat, ale pomohlo to jen do toho stavu, že se dostanu k serveru, ale za něj ne. Server má routovací tabulku takovouto:
    Směrovací tabulka v jádru pro IP
    Adresát         Brána           Maska           Přízn Metrik Odkaz  Užt Rozhraní
    192.168.2.0     *               255.255.255.0   U     0      0        0 eth0
    192.168.175.0   *               255.255.255.0   U     0      0        0 tap0
    link-local      *               255.255.0.0     U     1000   0        0 eth0
    default         192.168.2.1     0.0.0.0         UG    100    0        0 eth0
    
    kde 192.168.175.0 je siť OPENVPN - už ne tedy 10.0.1.0. nevím proč mi to nechce server přeroutovávat?! resp. jak mu říct, aby to udělal.

    ještě doplním tracrt z klienta. Zvláštní je i to, že nepingnu na ip adresu serveru do vnitrni sítě, tedy 192.168.2.100

    ifconfig serveru:
    
    eth0      Zapouzdření:Ethernet  HWadr C0:8C:5B:4D:1A:00
              inet adr:192.168.2.100  Všesměr:192.168.2.255  Maska:255.255.255.0
              inet6-adr: fe80::c28c:5bff:fe4d:1a00/64 Rozsah:Linka
              AKTIVOVÁNO VŠESMĚROVÉ_VYSÍLÁNÍ BĚŽÍ MULTICAST  MTU:1500  Metrika:1
              RX packets:1279 errors:0 dropped:0 overruns:0 frame:0
              TX packets:1373 errors:0 dropped:0 overruns:0 carrier:0
              kolizí:0 délka odchozí fronty:1000
              Přijato bajtů: 195682 (191.0 KB) Odesláno bajtů: 168548 (164.5 KB)
              Přerušení:19 Vstupně/Výstupní port:0xe000
    
    tap0      Zapouzdření:Ethernet  HWadr 00:FF:66:D6:5F:2C
              inet adr:192.168.175.100  Všesměr:192.168.175.255  Maska:255.255.255.0
              inet6-adr: fe80::2ff:66ff:fed6:5f2c/64 Rozsah:Linka
              AKTIVOVÁNO VŠESMĚROVÉ_VYSÍLÁNÍ BĚŽÍ MULTICAST  MTU:1500  Metrika:1
              RX packets:698 errors:0 dropped:0 overruns:0 frame:0
              TX packets:118 errors:0 dropped:0 overruns:0 carrier:0
              kolizí:0 délka odchozí fronty:100
              Přijato bajtů: 72651 (70.9 KB) Odesláno bajtů: 15305 (14.9 KB)
    
    
    Traceroute z klienta:
    
    C:\Users\maniakum>tracert 192.168.2.123
    
    Výpis trasy k 192.168.2.123 s nejvýše 30 směrováními
    
      1    45 ms    86 ms   203 ms  192.168.175.100
      2     *        *        *     Vypršel časový limit žádosti.
      3     *        *        *     Vypršel časový limit žádosti.
      4     *        *        *     Vypršel časový limit žádosti.
    
    ipconfig u klienta
    
    Přípona DNS podle připojení . . . :
    Popis . . . . . . . . . . . . . . : TAP-Win32 Adapter V8
    Fyzická Adresa. . . . . . . . . . : 00-FF-18-5D-1C-26
    Protokol DHCP povolen . . . . . . : Ano
    Automatická konfigurace povolena  : Ano
    Spojení - místní adresa IPv6 . . . : fe80::d0c6:f639:eddb:f4bd%17
    
    Adresa IPv4 . . . . . . . . . . . : 192.168.175.10(Preferované)
    Maska podsítě . . . . . . . . . . : 255.255.255.0
    Zapůjčeno . . . . . . . . . . . . : 11. května 2008 21:58:27
    Zápůjčka vyprší . . . . . . . . . : 11. května 2009 21:58:28
    Výchozí brána . . . . . . . . . . :
    Server DHCP . . . . . . . . . . . : 192.168.175.0
    Servery DNS . . . . . . . . . . . : fec0:0:0:ffff::1%1
                                        fec0:0:0:ffff::2%1
                                        fec0:0:0:ffff::3%1
    Rozhraní NetBios nad protokolem TCP/IP. . . . . . . . : Povoleno
    
    Toto APT má schopnosti svaté krávy.
    12.5.2008 09:01 dolko | skóre: 7
    Rozbalit Rozbalit vše Re: Openvpn route
    Takze, mal by si si routovanie nastavit takto:
    server: 192.168.175.10
    route add -net 192.168.2.0 netmask 255.255.255.0 tap0
    route add -net 192.168.2.0 netmask 255.255.255.0 gw 192.168.175.100
    klient:192.168.175.100
    route add -net 192.168.1.0 netmask 255.255.255.0 tap0
    route add -net 192.168.1.0 netmask 255.255.255.0 gw 192.168.175.10
    To znamena ze pre siet 192.168.1.0 bude GW klient a pre 192.168.2.0
    bude GW server - pre tap0.
    Na PC v oboch sietach musis mat zadanu branu.
    Teda pre siet 192.168.2.0 je GW 192.168.2.100 podla tvojho prikladu
    a v druhej sieti samozrejme podobne teda 192.168.1.xx.
    19.5.2008 09:58 maniakum | skóre: 20 | blog: medved
    Rozbalit Rozbalit vše Re: Openvpn route
    problem nakonec vyresen. bylo to ve fw, konkretne arno. Vyuziva nat a byla spatne nastavena natovaci adresa.
    Toto APT má schopnosti svaté krávy.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.