abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:44 | Nová verze

    Po roce vývoje od vydání verze 1.24.0 byla vydána nová stabilní verze 1.26.0 webového serveru a reverzní proxy nginx (Wikipedie). Nová verze přináší řadu novinek. Podrobný přehled v souboru CHANGES-1.26.

    Ladislav Hagara | Komentářů: 0
    dnes 04:33 | Nová verze

    Byla vydána nová verze 6.2 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Přehled změn v příslušném seznamu. Tor Browser byl povýšen na verzi 13.0.14.

    Ladislav Hagara | Komentářů: 0
    dnes 04:22 | Nová verze

    Byla vydána nová verze 30.0.0 frameworku pro vývoj multiplatformních desktopových aplikací pomocí JavaScriptu, HTML a CSS Electron (Wikipedie, GitHub). Chromium bylo aktualizováno na verzi 124.0.6367.49, V8 na verzi 12.4 a Node.js na verzi 20.11.1. Electron byl původně vyvíjen pro editor Atom pod názvem Atom Shell. Dnes je na Electronu postavena celá řada dalších aplikací.

    Ladislav Hagara | Komentářů: 0
    dnes 04:11 | Nová verze

    Byla vydána nová verze 9.0.0 otevřeného emulátoru procesorů a virtualizačního nástroje QEMU (Wikipedie). Přispělo 220 vývojářů. Provedeno bylo více než 2 700 commitů. Přehled úprav a nových vlastností v seznamu změn.

    Ladislav Hagara | Komentářů: 0
    včera 23:22 | IT novinky

    Evropský parlament dnes přijal směrnici týkající se tzv. práva spotřebitele na opravu. Poslanci ji podpořili 584 hlasy (3 bylo proti a 14 se zdrželo hlasování). Směrnice ujasňuje povinnosti výrobců opravovat zboží a motivovat spotřebitele k tomu, aby si výrobky nechávali opravit a prodloužili tak jejich životnost.

    Ladislav Hagara | Komentářů: 2
    včera 16:11 | Nová verze

    Bylo oznámeno (cs) vydání Fedora Linuxu 40. Přehled novinek ve Fedora Workstation 40 a Fedora KDE 40 na stránkách Fedora Magazinu. Současně byl oznámen notebook Slimbook Fedora 2.

    Ladislav Hagara | Komentářů: 8
    včera 13:44 | Upozornění

    ČTK (Česká tisková kancelář) upozorňuje (X), že na jejím zpravodajském webu České noviny byly dnes dopoledne neznámým útočníkem umístěny dva smyšlené texty, které nepocházejí z její produkce. Jde o text s titulkem „BIS zabránila pokusu o atentát na nově zvoleného slovenského prezidenta Petra Pelligriniho“ a o údajné mimořádné prohlášení ministra Lipavského k témuž. Tyto dezinformace byly útočníky zveřejněny i s příslušnými notifikacemi v mobilní aplikaci Českých novin. ČTK ve svém zpravodajském servisu žádnou informaci v tomto znění nevydala.

    Ladislav Hagara | Komentářů: 18
    včera 13:33 | Komunita

    Byla založena nadace Open Home Foundation zastřešující více než 240 projektů, standardů, ovladačů a knihoven (Home Assistant, ESPHome, Zigpy, Piper, Improv Wi-Fi, Wyoming, …) pro otevřenou chytrou domácnost s důrazem na soukromí, možnost výběru a udržitelnost.

    Ladislav Hagara | Komentářů: 0
    včera 13:00 | Nová verze

    Společnost Meta otevírá svůj operační systém Meta Horizon OS pro headsety pro virtuální a rozšířenou realitu. Vedle Meta Quest se bude používat i v připravovaných headsetech od Asusu a Lenova.

    Ladislav Hagara | Komentářů: 0
    včera 04:33 | IT novinky

    Společnost Espressif (ESP8266, ESP32, …) získala většinový podíl ve společnosti M5Stack, čímž posiluje ekosystém AIoT.

    Ladislav Hagara | Komentářů: 0
    KDE Plasma 6
     (72%)
     (9%)
     (2%)
     (17%)
    Celkem 706 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník

    Dotaz: Openvpn route

    6.5.2008 21:40 maniakum | skóre: 20 | blog: medved
    Openvpn route
    Přečteno: 1734×
    Zdravim. Chtel bych se zeptat co delam spatne. Mam nastavene OPENVPN, pocitace se spoji, ale na strane serveru bych se chtel pripojit do vnitni site ktera ma ip na 192.168.2.X . Servern dostane IP 192.168.1.1 a klient 192.168.1.2 nevim jak mam nastavit route. Zkousel jsem ruzne nabody po netu jako napr.
    route 192.168.1.1 255.255.255.0 192.168.2.0 tap0
    
    apod. Ale nejak mi nic neslo. Jeste zasilam conf. Server
    dev tap
    ;dev tun
    
    ;proto tcp
    proto udp
    
    ; dev-node WirelessVPN
    
    server 192.168.1.0 255.255.255.0
    ;server-bridge 10.10.10.1 255.255.255.0 10.10.10.128 10.10.10.254
    
    management localhost 8505
    
    port 1194
    
    client-to-client
    
    ;route 192.168.0.0 255.255.255.0
    push "route 192.168.1.0 255.255.255.0 192.168.2.0"
    
    ca ca.crt
    cert server.crt
    key server.key
    
    dh dh1024.pem
    
    ifconfig-pool-persist ipp.txt
    
    
    keepalive 10 120
    
    comp-lzo
    
    verb 3
    
    mute-replay-warnings
    
    ; mute 20
    
    Klient:
    # Specify that we are a client and that we
    # will be pulling certain config file directives
    # from the server.
    client
    
    dev tap
    ;dev tun
    
    ;proto tcp
    proto udp
    
    remote xx.xx.xx.xx 1194
    ; server-name 8194
    
    ca ca.crt
    cert client1.crt
    key client1.key
    
    ns-cert-type server
    
    ping 15
    ping-restart 45
    ping-timer-rem
    
    persist-key
    persist-tun
    
    resolv-retry infinite
    
    nobind
    
    comp-lzo
    
    verb 3
    
    ;mute 20
    
    mute-replay-warnings
    
    Toto APT má schopnosti svaté krávy.

    Odpovědi

    6.5.2008 21:54 tezkatlipoka | skóre: 35
    Rozbalit Rozbalit vše Re: Openvpn route
    mas obracene routu, nikoliv route 192.168.1.0 255.255.255.0 192.168.2.0, ale route 192.168.2.0 255.255.255.0 192.168.1.1

    a v clientovi myslim ze directiva pull aby prijmul co mu server strka pushem

    plus samozrejme dobre nastaveny firewall
    Vaše řeč budiž ano, ano, ne, ne. Co je nad to, je od ďábla.
    7.5.2008 16:11 maniakum | skóre: 20 | blog: medved
    Rozbalit Rozbalit vše Re: Openvpn route
    Do serveru jsem dal
    route 192.168.2.0 255.255.255.0 192.168.1.1
    
    a do klienta
    pull
    
    Ale nepomohlo to, stále stejný problém.
    Toto APT má schopnosti svaté krávy.
    7.5.2008 16:37 linuxik | skóre: 32 | Milovice
    Rozbalit Rozbalit vše Re: Openvpn route
    A co takhle firewall? Jestli jsi ho nejak neupravoval tak bude blokovat provoz z tun/tap interface. Taky se muzes podivat pres `route print` jestli se ti routa nastavi nebo zkusit tracert 192.168.2.X a uvidis pres co se to snazi poslat.
    7.5.2008 16:43 maniakum | skóre: 20 | blog: medved
    Rozbalit Rozbalit vše Re: Openvpn route
    Wed May 07 16:39:28 2008 TEST ROUTES: 1/1 succeeded len=1 ret=1 a=0 u/d=up
    Wed May 07 16:39:28 2008 route ADD 192.168.2.0 MASK 255.255.255.0 192.168.1.1
    Wed May 07 16:39:28 2008 ROUTE: route addition failed using CreateIpForwardEntry: 
    Jeden nebo více argumentů není správných.    [if_index=17]
    Wed May 07 16:39:28 2008 Route addition via IPAPI failed
    
    takze je nekde chyba. problem je, ze se nemuzu ted dostat k serveru, takze to zkusim upravit az zitra
    Toto APT má schopnosti svaté krávy.
    8.5.2008 21:30 maniakum | skóre: 20 | blog: medved
    Rozbalit Rozbalit vše Re: Openvpn route
    trochu jsem predelal conf. soubory a mam jiny problem. na serveru mam openvpn ktery ma ip 10.0.1.100, zaroven tam je podnikova sit, ktera ma ip 192.168.2.x, server tedy ma dve sitovky a to eth0 a tap0, potrebuji vytvorit mezi temito sitemi routovani, ale nejak se mi to nedari. Zkousel jsem tyto prikazy:
    iptables -A POSTROUTING -t nat -o tap0 -j MASQUERADE
    iptables -A POSTROUTING -t nat -o eth0 -j MASQUERADE
    echo "1" > /proc/sys/net/ipv4/ip_forward 
    
    z pocitace, ktery se pripoji na VPN a dostane ip 10.0.1.10 se pingnu jen na 10.0.1.100, ale dal ne, nevim proc. Bylo by nejake nakopnuti??
    Toto APT má schopnosti svaté krávy.
    8.5.2008 22:20 tezkatlipoka | skóre: 35
    Rozbalit Rozbalit vše Re: Openvpn route
    me naopak pripada ze mas uplne stejny problem jako predtim a ne jiny. Chces ten provoz dovnitr routovat nebo MASQovat? Mozne je oboji. Ale vetsi logiku tady ma routovani. Nakopunuti je jednoduche. Klient OVPN musi vedet koho se zeptat na sit 192.168.2.0, mit routu na 10.0.1.100. Pocitace uvnitr musi vedet koho se zeptat na sit 10.0.1.0, mit routu na OVPN server v siti 192.168.2.0 - adresu nikde neudavas. A byt povoleny forward mezi sitema na sitovkach tap0 a eth0 - povoleny i v iptables, nejen echo "1" .........
    Vaše řeč budiž ano, ano, ne, ne. Co je nad to, je od ďábla.
    11.5.2008 22:15 maniakum | skóre: 20 | blog: medved
    Rozbalit Rozbalit vše Re: Openvpn route
    rozhodl jsem se to udělat tedy routováním, u klienta jsem nastavil kde to má hledat, ale pomohlo to jen do toho stavu, že se dostanu k serveru, ale za něj ne. Server má routovací tabulku takovouto:
    Směrovací tabulka v jádru pro IP
    Adresát         Brána           Maska           Přízn Metrik Odkaz  Užt Rozhraní
    192.168.2.0     *               255.255.255.0   U     0      0        0 eth0
    192.168.175.0   *               255.255.255.0   U     0      0        0 tap0
    link-local      *               255.255.0.0     U     1000   0        0 eth0
    default         192.168.2.1     0.0.0.0         UG    100    0        0 eth0
    
    kde 192.168.175.0 je siť OPENVPN - už ne tedy 10.0.1.0. nevím proč mi to nechce server přeroutovávat?! resp. jak mu říct, aby to udělal.

    ještě doplním tracrt z klienta. Zvláštní je i to, že nepingnu na ip adresu serveru do vnitrni sítě, tedy 192.168.2.100

    ifconfig serveru:
    
    eth0      Zapouzdření:Ethernet  HWadr C0:8C:5B:4D:1A:00
              inet adr:192.168.2.100  Všesměr:192.168.2.255  Maska:255.255.255.0
              inet6-adr: fe80::c28c:5bff:fe4d:1a00/64 Rozsah:Linka
              AKTIVOVÁNO VŠESMĚROVÉ_VYSÍLÁNÍ BĚŽÍ MULTICAST  MTU:1500  Metrika:1
              RX packets:1279 errors:0 dropped:0 overruns:0 frame:0
              TX packets:1373 errors:0 dropped:0 overruns:0 carrier:0
              kolizí:0 délka odchozí fronty:1000
              Přijato bajtů: 195682 (191.0 KB) Odesláno bajtů: 168548 (164.5 KB)
              Přerušení:19 Vstupně/Výstupní port:0xe000
    
    tap0      Zapouzdření:Ethernet  HWadr 00:FF:66:D6:5F:2C
              inet adr:192.168.175.100  Všesměr:192.168.175.255  Maska:255.255.255.0
              inet6-adr: fe80::2ff:66ff:fed6:5f2c/64 Rozsah:Linka
              AKTIVOVÁNO VŠESMĚROVÉ_VYSÍLÁNÍ BĚŽÍ MULTICAST  MTU:1500  Metrika:1
              RX packets:698 errors:0 dropped:0 overruns:0 frame:0
              TX packets:118 errors:0 dropped:0 overruns:0 carrier:0
              kolizí:0 délka odchozí fronty:100
              Přijato bajtů: 72651 (70.9 KB) Odesláno bajtů: 15305 (14.9 KB)
    
    
    Traceroute z klienta:
    
    C:\Users\maniakum>tracert 192.168.2.123
    
    Výpis trasy k 192.168.2.123 s nejvýše 30 směrováními
    
      1    45 ms    86 ms   203 ms  192.168.175.100
      2     *        *        *     Vypršel časový limit žádosti.
      3     *        *        *     Vypršel časový limit žádosti.
      4     *        *        *     Vypršel časový limit žádosti.
    
    ipconfig u klienta
    
    Přípona DNS podle připojení . . . :
    Popis . . . . . . . . . . . . . . : TAP-Win32 Adapter V8
    Fyzická Adresa. . . . . . . . . . : 00-FF-18-5D-1C-26
    Protokol DHCP povolen . . . . . . : Ano
    Automatická konfigurace povolena  : Ano
    Spojení - místní adresa IPv6 . . . : fe80::d0c6:f639:eddb:f4bd%17
    
    Adresa IPv4 . . . . . . . . . . . : 192.168.175.10(Preferované)
    Maska podsítě . . . . . . . . . . : 255.255.255.0
    Zapůjčeno . . . . . . . . . . . . : 11. května 2008 21:58:27
    Zápůjčka vyprší . . . . . . . . . : 11. května 2009 21:58:28
    Výchozí brána . . . . . . . . . . :
    Server DHCP . . . . . . . . . . . : 192.168.175.0
    Servery DNS . . . . . . . . . . . : fec0:0:0:ffff::1%1
                                        fec0:0:0:ffff::2%1
                                        fec0:0:0:ffff::3%1
    Rozhraní NetBios nad protokolem TCP/IP. . . . . . . . : Povoleno
    
    Toto APT má schopnosti svaté krávy.
    12.5.2008 09:01 dolko | skóre: 7
    Rozbalit Rozbalit vše Re: Openvpn route
    Takze, mal by si si routovanie nastavit takto:
    server: 192.168.175.10
    route add -net 192.168.2.0 netmask 255.255.255.0 tap0
    route add -net 192.168.2.0 netmask 255.255.255.0 gw 192.168.175.100
    klient:192.168.175.100
    route add -net 192.168.1.0 netmask 255.255.255.0 tap0
    route add -net 192.168.1.0 netmask 255.255.255.0 gw 192.168.175.10
    To znamena ze pre siet 192.168.1.0 bude GW klient a pre 192.168.2.0
    bude GW server - pre tap0.
    Na PC v oboch sietach musis mat zadanu branu.
    Teda pre siet 192.168.2.0 je GW 192.168.2.100 podla tvojho prikladu
    a v druhej sieti samozrejme podobne teda 192.168.1.xx.
    19.5.2008 09:58 maniakum | skóre: 20 | blog: medved
    Rozbalit Rozbalit vše Re: Openvpn route
    problem nakonec vyresen. bylo to ve fw, konkretne arno. Vyuziva nat a byla spatne nastavena natovaci adresa.
    Toto APT má schopnosti svaté krávy.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.