abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 17:33 | Nová verze

    Canonical vydal (email, blog, YouTube) Ubuntu 24.04 LTS Noble Numbat. Přehled novinek v poznámkách k vydání a také příspěvcích na blogu: novinky v desktopu a novinky v bezpečnosti. Vydány byly také oficiální deriváty Edubuntu, Kubuntu, Lubuntu, Ubuntu Budgie, Ubuntu Cinnamon, Ubuntu Kylin, Ubuntu MATE, Ubuntu Studio, Ubuntu Unity a Xubuntu. Jedná se o 10. LTS verzi.

    Ladislav Hagara | Komentářů: 3
    dnes 14:22 | Komunita

    Na YouTube je k dispozici videozáznam z včerejšího Czech Open Source Policy Forum 2024.

    Ladislav Hagara | Komentářů: 0
    dnes 13:22 | Nová verze

    Fossil (Wikipedie) byl vydán ve verzi 2.24. Jedná se o distribuovaný systém správy verzí propojený se správou chyb, wiki stránek a blogů s integrovaným webovým rozhraním. Vše běží z jednoho jediného spustitelného souboru a uloženo je v SQLite databázi.

    Ladislav Hagara | Komentářů: 0
    dnes 12:44 | Nová verze

    Byla vydána nová stabilní verze 6.7 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 124. Přehled novinek i s náhledy v příspěvku na blogu. Vypíchnout lze Spořič paměti (Memory Saver) automaticky hibernující karty, které nebyly nějakou dobu používány nebo vylepšené Odběry (Feed Reader).

    Ladislav Hagara | Komentářů: 0
    dnes 04:55 | Nová verze

    OpenJS Foundation, oficiální projekt konsorcia Linux Foundation, oznámila vydání verze 22 otevřeného multiplatformního prostředí pro vývoj a běh síťových aplikací napsaných v JavaScriptu Node.js (Wikipedie). V říjnu se verze 22 stane novou aktivní LTS verzí. Podpora je plánována do dubna 2027.

    Ladislav Hagara | Komentářů: 0
    dnes 04:22 | Nová verze

    Byla vydána verze 8.2 open source virtualizační platformy Proxmox VE (Proxmox Virtual Environment, Wikipedie) založené na Debianu. Přehled novinek v poznámkách k vydání a v informačním videu. Zdůrazněn je průvodce migrací hostů z VMware ESXi do Proxmoxu.

    Ladislav Hagara | Komentářů: 0
    dnes 04:11 | Nová verze

    R (Wikipedie), programovací jazyk a prostředí určené pro statistickou analýzu dat a jejich grafické zobrazení, bylo vydáno ve verzi 4.4.0. Její kódové jméno je Puppy Cup.

    Ladislav Hagara | Komentářů: 0
    včera 22:44 | IT novinky

    IBM kupuje společnost HashiCorp (Terraform, Packer, Vault, Boundary, Consul, Nomad, Waypoint, Vagrant, …) za 6,4 miliardy dolarů, tj. 35 dolarů za akcii.

    Ladislav Hagara | Komentářů: 12
    včera 15:55 | Nová verze

    Byl vydán TrueNAS SCALE 24.04 “Dragonfish”. Přehled novinek této open source storage platformy postavené na Debianu v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 13:44 | IT novinky

    Oznámeny byly nové Raspberry Pi Compute Module 4S. Vedle původní 1 GB varianty jsou nově k dispozici také varianty s 2 GB, 4 GB a 8 GB paměti. Compute Modules 4S mají na rozdíl od Compute Module 4 tvar a velikost Compute Module 3+ a předchozích. Lze tak provést snadný upgrade.

    Ladislav Hagara | Komentářů: 0
    KDE Plasma 6
     (73%)
     (9%)
     (2%)
     (17%)
    Celkem 762 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník

    Dotaz: Openvpn route

    6.5.2008 21:40 maniakum | skóre: 20 | blog: medved
    Openvpn route
    Přečteno: 1735×
    Zdravim. Chtel bych se zeptat co delam spatne. Mam nastavene OPENVPN, pocitace se spoji, ale na strane serveru bych se chtel pripojit do vnitni site ktera ma ip na 192.168.2.X . Servern dostane IP 192.168.1.1 a klient 192.168.1.2 nevim jak mam nastavit route. Zkousel jsem ruzne nabody po netu jako napr.
    route 192.168.1.1 255.255.255.0 192.168.2.0 tap0
    
    apod. Ale nejak mi nic neslo. Jeste zasilam conf. Server
    dev tap
    ;dev tun
    
    ;proto tcp
    proto udp
    
    ; dev-node WirelessVPN
    
    server 192.168.1.0 255.255.255.0
    ;server-bridge 10.10.10.1 255.255.255.0 10.10.10.128 10.10.10.254
    
    management localhost 8505
    
    port 1194
    
    client-to-client
    
    ;route 192.168.0.0 255.255.255.0
    push "route 192.168.1.0 255.255.255.0 192.168.2.0"
    
    ca ca.crt
    cert server.crt
    key server.key
    
    dh dh1024.pem
    
    ifconfig-pool-persist ipp.txt
    
    
    keepalive 10 120
    
    comp-lzo
    
    verb 3
    
    mute-replay-warnings
    
    ; mute 20
    
    Klient:
    # Specify that we are a client and that we
    # will be pulling certain config file directives
    # from the server.
    client
    
    dev tap
    ;dev tun
    
    ;proto tcp
    proto udp
    
    remote xx.xx.xx.xx 1194
    ; server-name 8194
    
    ca ca.crt
    cert client1.crt
    key client1.key
    
    ns-cert-type server
    
    ping 15
    ping-restart 45
    ping-timer-rem
    
    persist-key
    persist-tun
    
    resolv-retry infinite
    
    nobind
    
    comp-lzo
    
    verb 3
    
    ;mute 20
    
    mute-replay-warnings
    
    Toto APT má schopnosti svaté krávy.

    Odpovědi

    6.5.2008 21:54 tezkatlipoka | skóre: 35
    Rozbalit Rozbalit vše Re: Openvpn route
    mas obracene routu, nikoliv route 192.168.1.0 255.255.255.0 192.168.2.0, ale route 192.168.2.0 255.255.255.0 192.168.1.1

    a v clientovi myslim ze directiva pull aby prijmul co mu server strka pushem

    plus samozrejme dobre nastaveny firewall
    Vaše řeč budiž ano, ano, ne, ne. Co je nad to, je od ďábla.
    7.5.2008 16:11 maniakum | skóre: 20 | blog: medved
    Rozbalit Rozbalit vše Re: Openvpn route
    Do serveru jsem dal
    route 192.168.2.0 255.255.255.0 192.168.1.1
    
    a do klienta
    pull
    
    Ale nepomohlo to, stále stejný problém.
    Toto APT má schopnosti svaté krávy.
    7.5.2008 16:37 linuxik | skóre: 32 | Milovice
    Rozbalit Rozbalit vše Re: Openvpn route
    A co takhle firewall? Jestli jsi ho nejak neupravoval tak bude blokovat provoz z tun/tap interface. Taky se muzes podivat pres `route print` jestli se ti routa nastavi nebo zkusit tracert 192.168.2.X a uvidis pres co se to snazi poslat.
    7.5.2008 16:43 maniakum | skóre: 20 | blog: medved
    Rozbalit Rozbalit vše Re: Openvpn route
    Wed May 07 16:39:28 2008 TEST ROUTES: 1/1 succeeded len=1 ret=1 a=0 u/d=up
    Wed May 07 16:39:28 2008 route ADD 192.168.2.0 MASK 255.255.255.0 192.168.1.1
    Wed May 07 16:39:28 2008 ROUTE: route addition failed using CreateIpForwardEntry: 
    Jeden nebo více argumentů není správných.    [if_index=17]
    Wed May 07 16:39:28 2008 Route addition via IPAPI failed
    
    takze je nekde chyba. problem je, ze se nemuzu ted dostat k serveru, takze to zkusim upravit az zitra
    Toto APT má schopnosti svaté krávy.
    8.5.2008 21:30 maniakum | skóre: 20 | blog: medved
    Rozbalit Rozbalit vše Re: Openvpn route
    trochu jsem predelal conf. soubory a mam jiny problem. na serveru mam openvpn ktery ma ip 10.0.1.100, zaroven tam je podnikova sit, ktera ma ip 192.168.2.x, server tedy ma dve sitovky a to eth0 a tap0, potrebuji vytvorit mezi temito sitemi routovani, ale nejak se mi to nedari. Zkousel jsem tyto prikazy:
    iptables -A POSTROUTING -t nat -o tap0 -j MASQUERADE
    iptables -A POSTROUTING -t nat -o eth0 -j MASQUERADE
    echo "1" > /proc/sys/net/ipv4/ip_forward 
    
    z pocitace, ktery se pripoji na VPN a dostane ip 10.0.1.10 se pingnu jen na 10.0.1.100, ale dal ne, nevim proc. Bylo by nejake nakopnuti??
    Toto APT má schopnosti svaté krávy.
    8.5.2008 22:20 tezkatlipoka | skóre: 35
    Rozbalit Rozbalit vše Re: Openvpn route
    me naopak pripada ze mas uplne stejny problem jako predtim a ne jiny. Chces ten provoz dovnitr routovat nebo MASQovat? Mozne je oboji. Ale vetsi logiku tady ma routovani. Nakopunuti je jednoduche. Klient OVPN musi vedet koho se zeptat na sit 192.168.2.0, mit routu na 10.0.1.100. Pocitace uvnitr musi vedet koho se zeptat na sit 10.0.1.0, mit routu na OVPN server v siti 192.168.2.0 - adresu nikde neudavas. A byt povoleny forward mezi sitema na sitovkach tap0 a eth0 - povoleny i v iptables, nejen echo "1" .........
    Vaše řeč budiž ano, ano, ne, ne. Co je nad to, je od ďábla.
    11.5.2008 22:15 maniakum | skóre: 20 | blog: medved
    Rozbalit Rozbalit vše Re: Openvpn route
    rozhodl jsem se to udělat tedy routováním, u klienta jsem nastavil kde to má hledat, ale pomohlo to jen do toho stavu, že se dostanu k serveru, ale za něj ne. Server má routovací tabulku takovouto:
    Směrovací tabulka v jádru pro IP
    Adresát         Brána           Maska           Přízn Metrik Odkaz  Užt Rozhraní
    192.168.2.0     *               255.255.255.0   U     0      0        0 eth0
    192.168.175.0   *               255.255.255.0   U     0      0        0 tap0
    link-local      *               255.255.0.0     U     1000   0        0 eth0
    default         192.168.2.1     0.0.0.0         UG    100    0        0 eth0
    
    kde 192.168.175.0 je siť OPENVPN - už ne tedy 10.0.1.0. nevím proč mi to nechce server přeroutovávat?! resp. jak mu říct, aby to udělal.

    ještě doplním tracrt z klienta. Zvláštní je i to, že nepingnu na ip adresu serveru do vnitrni sítě, tedy 192.168.2.100

    ifconfig serveru:
    
    eth0      Zapouzdření:Ethernet  HWadr C0:8C:5B:4D:1A:00
              inet adr:192.168.2.100  Všesměr:192.168.2.255  Maska:255.255.255.0
              inet6-adr: fe80::c28c:5bff:fe4d:1a00/64 Rozsah:Linka
              AKTIVOVÁNO VŠESMĚROVÉ_VYSÍLÁNÍ BĚŽÍ MULTICAST  MTU:1500  Metrika:1
              RX packets:1279 errors:0 dropped:0 overruns:0 frame:0
              TX packets:1373 errors:0 dropped:0 overruns:0 carrier:0
              kolizí:0 délka odchozí fronty:1000
              Přijato bajtů: 195682 (191.0 KB) Odesláno bajtů: 168548 (164.5 KB)
              Přerušení:19 Vstupně/Výstupní port:0xe000
    
    tap0      Zapouzdření:Ethernet  HWadr 00:FF:66:D6:5F:2C
              inet adr:192.168.175.100  Všesměr:192.168.175.255  Maska:255.255.255.0
              inet6-adr: fe80::2ff:66ff:fed6:5f2c/64 Rozsah:Linka
              AKTIVOVÁNO VŠESMĚROVÉ_VYSÍLÁNÍ BĚŽÍ MULTICAST  MTU:1500  Metrika:1
              RX packets:698 errors:0 dropped:0 overruns:0 frame:0
              TX packets:118 errors:0 dropped:0 overruns:0 carrier:0
              kolizí:0 délka odchozí fronty:100
              Přijato bajtů: 72651 (70.9 KB) Odesláno bajtů: 15305 (14.9 KB)
    
    
    Traceroute z klienta:
    
    C:\Users\maniakum>tracert 192.168.2.123
    
    Výpis trasy k 192.168.2.123 s nejvýše 30 směrováními
    
      1    45 ms    86 ms   203 ms  192.168.175.100
      2     *        *        *     Vypršel časový limit žádosti.
      3     *        *        *     Vypršel časový limit žádosti.
      4     *        *        *     Vypršel časový limit žádosti.
    
    ipconfig u klienta
    
    Přípona DNS podle připojení . . . :
    Popis . . . . . . . . . . . . . . : TAP-Win32 Adapter V8
    Fyzická Adresa. . . . . . . . . . : 00-FF-18-5D-1C-26
    Protokol DHCP povolen . . . . . . : Ano
    Automatická konfigurace povolena  : Ano
    Spojení - místní adresa IPv6 . . . : fe80::d0c6:f639:eddb:f4bd%17
    
    Adresa IPv4 . . . . . . . . . . . : 192.168.175.10(Preferované)
    Maska podsítě . . . . . . . . . . : 255.255.255.0
    Zapůjčeno . . . . . . . . . . . . : 11. května 2008 21:58:27
    Zápůjčka vyprší . . . . . . . . . : 11. května 2009 21:58:28
    Výchozí brána . . . . . . . . . . :
    Server DHCP . . . . . . . . . . . : 192.168.175.0
    Servery DNS . . . . . . . . . . . : fec0:0:0:ffff::1%1
                                        fec0:0:0:ffff::2%1
                                        fec0:0:0:ffff::3%1
    Rozhraní NetBios nad protokolem TCP/IP. . . . . . . . : Povoleno
    
    Toto APT má schopnosti svaté krávy.
    12.5.2008 09:01 dolko | skóre: 7
    Rozbalit Rozbalit vše Re: Openvpn route
    Takze, mal by si si routovanie nastavit takto:
    server: 192.168.175.10
    route add -net 192.168.2.0 netmask 255.255.255.0 tap0
    route add -net 192.168.2.0 netmask 255.255.255.0 gw 192.168.175.100
    klient:192.168.175.100
    route add -net 192.168.1.0 netmask 255.255.255.0 tap0
    route add -net 192.168.1.0 netmask 255.255.255.0 gw 192.168.175.10
    To znamena ze pre siet 192.168.1.0 bude GW klient a pre 192.168.2.0
    bude GW server - pre tap0.
    Na PC v oboch sietach musis mat zadanu branu.
    Teda pre siet 192.168.2.0 je GW 192.168.2.100 podla tvojho prikladu
    a v druhej sieti samozrejme podobne teda 192.168.1.xx.
    19.5.2008 09:58 maniakum | skóre: 20 | blog: medved
    Rozbalit Rozbalit vše Re: Openvpn route
    problem nakonec vyresen. bylo to ve fw, konkretne arno. Vyuziva nat a byla spatne nastavena natovaci adresa.
    Toto APT má schopnosti svaté krávy.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.