abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 17:25 | IT novinky

Do prodeje (Farnell) se dostal jednodeskový počítač Tinker Board (unboxing). Jedná se o konkurenci Raspberry Pi 3 od společnosti Asus. Porovnání (jpg) těchto počítačů například na CNXSoft. Cena Tinker Boardu je 55 £.

Ladislav Hagara | Komentářů: 0
dnes 14:44 | Zajímavý projekt

Byla zveřejněna pravidla hackerské soutěže Pwn2Own 2017, jež proběhne od 15. do 17. března v rámci bezpečnostní konference CanSecWes ve Vancouveru. Soutěžit se bude o více než milion dolarů v pěti kategoriích. Letos se bude útočit i na Ubuntu. Jedná se již o 10. ročník této soutěže.

Ladislav Hagara | Komentářů: 1
dnes 13:33 | Nová verze

Po sedmi měsících vývoje od vydání verze 5.7 byla vydána verze 5.8 (YouTube) toolkitu Qt. Z novinek lze zmínit například Qt Lite pro vestavěná zařízení. Nově jsou plně podporovány moduly Qt Wayland Compositor (YouTube) a Qt SCXML (YouTube). Současně byla vydána verze 4.2.1 integrovaného vývojového prostředí (IDE) Qt Creator.

Ladislav Hagara | Komentářů: 0
dnes 11:52 | Pozvánky

Lednový Prague Containers Meetup se koná ve čtvrtek 26. ledna 2017 od 18:00 v Apiary, Pernerova 49, Praha 8. Přijďte se podívat na přednášky o Enterprise Kubernetes a Jenkins as a code.

little-drunk-jesus | Komentářů: 0
dnes 11:40 | Pozvánky

Program letošního ročníku konference Prague PostgreSQL Developer Days, která se koná již 15. a 16. února 2017 na ČVUT FIT, Thákurova 9, Praha 6, byl dnes zveřejněn. Najdete ho na stránkách konference včetně anotací přednášek a školení. Registrace na konferenci bude otevřena zítra (24. ledna) v brzkých odpoledních hodinách.

TomasVondra | Komentářů: 0
včera 02:20 | Zajímavý článek

David Revoy, autor open source webového komiksu Pepper&Carrot nebo portrétu GNU/Linuxu, upozorňuje na svém blogu, že nový Inkscape 0.92 rozbíjí dokumenty vytvořené v předchozích verzích Inkscape. Problém by měl být vyřešen v Inkscape 0.92.2 [reddit].

Ladislav Hagara | Komentářů: 0
včera 02:02 | Komunita

Øyvind Kolås, hlavní vývojář grafických knihoven GEGL a babl, které využívá grafický program GIMP, žádá o podporu na Patreonu. Díky ní bude moci pracovat na vývoji na plný úvazek. Milník 1000 $, který by stačil na holé přežití, se již téměř podařilo vybrat, dalším cílem je dosažení 2500 $, které mu umožní běžně fungovat ve společnosti.

xkomczax | Komentářů: 12
21.1. 23:54 | Pozvánky

DevConf.cz 2017, již devátý ročník jedné z největších akcí zaměřených na Linux a open source ve střední Evropě, proběhne od pátku 27. ledna do neděle 29. ledna v prostorách Fakulty informačních technologií Vysokého učení technického v Brně. Na programu je celá řada zajímavých přednášek a workshopů. Letos je povinná registrace.

Ladislav Hagara | Komentářů: 0
21.1. 22:11 | Nová verze

Byla vydána verze 1.0.0 emulátoru terminálu Terminology postaveného nad EFL (Enlightenment Foundation Libraries). Přehled novinek v poznámkách k vydání.

Ladislav Hagara | Komentářů: 0
20.1. 17:00 | Nová verze

Byl vydán Docker 1.13. Přehled novinek na YouTube a v poznámkách k vydání na GitHubu. Docker umožňuje běh aplikací v softwarových kontejnerech (Wikipedia).

Ladislav Hagara | Komentářů: 7
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (11%)
 (2%)
 (73%)
 (3%)
 (10%)
Celkem 377 hlasů
 Komentářů: 28, poslední dnes 17:14
Rozcestník
Reklama

Dotaz: OpenVPN, Debian Etch, nefukncni ping

30.7.2008 13:49 Jirik Skopal
OpenVPN, Debian Etch, nefukncni ping
Přečteno: 615×
Ahojte, predem se omlouvam, ze zakladam dalsi vlakno tykajici se OpenVPN, ale bohuzel jsem ve stavu, kdy nevim, jak dal.

Rozjel jsem na Debian Etch OpenVPN v rezimu server. Klient je pak WinXP. Prokousal jsem se OpenSSL, vytvorenim certifikatu, ruznymi ukazkovymi konfiguracemi a vysledek je, ze klient se v poradku pripoji, dostane od serveru adresu, proste vse ze zda OK az na to, ze kdyz chci pingout z klienta na server nebo naopak, tak to nejde - u vetsiny tutorialu byl vzajemny ping samozrejmosti.

OpenVPN server:
mode server
tls-server
dev tap0
ifconfig 10.0.100.1 255.255.255.0
ifconfig-pool 10.0.100.2 10.0.100.20 255.255.255.0
ifconfig-pool-persist ipp.txt
duplicate-cn
client-to-client
ca   /etc/ssl/MojeCA/cacert.pem
cert /etc/openvpn/cert/cert.pem
key  /etc/openvpn/private/key.pem
dh   /etc/openvpn/dh1024.pem
log-append /var/log/openvpn
status /var/run/openvpn/vpn.status 10
ping-restart 10
user openvpn
group openvpn
comp-lzo
verb 3
OpenVPN klient:
remote ip.serveru.cz
tls-client
dev tap
nobind
pull
mute 10
ping 10
ping-restart 60
ping-timer-rem
persist-key
persist-tun
ca   cacert.pem
cert Jirka_OpenVPN_cert.pem
key  Jirka_OpenVPN_key.pem
comp-lzo
Debian "ifconfig tap0", "route" a "ip r" (bez ostatnich ifaces, ip_forward zaply):
tap0      Link encap:Ethernet  HWaddr DE:0D:1F:FE:30:A8
          inet addr:10.0.100.1  Bcast:10.0.100.255  Mask:255.255.255.0
          inet6 addr: fe80::dc0d:1fff:fefe:30a8/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:5 errors:0 dropped:0 overruns:0 frame:0
          TX packets:6 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100
          RX bytes:770 (770.0 b)  TX bytes:468 (468.0 b)

...
10.0.100.0      *               255.255.255.0   U     0      0        0 tap0
...

...
10.0.100.0/24 dev tap0  proto kernel  scope link  src 10.0.100.1
...
Windows XP:
Adapter site Ethernet VPN:

        Pripona DNS podle p°ipojenÝ . . . :
        Popis . . . . . . . . . . . . . . : TAP-Win32 Adapter V8
        Fyzickß Adresa. . . . . . . . . . : 00-FF-75-CA-2F-AE
        Protokol DHCP povolen . . . . . . : Ano
        Automatickß konfigurace povolena  : Ano
        Adresa IP . . . . . . . . . . . . : 10.0.100.2
        Maska podsÝtý . . . . . . . . . . : 255.255.255.0
        VřchozÝ brßna . . . . . . . . . . :
        Server DHCP . . . . . . . . . . . : 10.0.100.0
        Servery DNS . . . . . . . . . . . : 
        Zap¨jŔeno . . . . . . . . . . . . : 30. Ŕervence 2008 12:46:56
        Zßp¨jŔka vyprÜÝ . . . . . . . . . : 30. Ŕervence 2009 12:46:56

route print
===========================================================================
Seznam rozhraní
0x3 ...00 ff 75 ca 2f ae ...... TAP-Win32 Adapter V8 - Packet Scheduler Miniport
....
===========================================================================
       Cíl v síti     Síťová maska            Brána        Rozhraní  Metrika
       10.0.100.0    255.255.255.0       10.0.100.2      10.0.100.2       30
       10.0.100.2  255.255.255.255        127.0.0.1       127.0.0.1       30
....
Ping Klient - Server:
debian:~# tcpdump -i tap0
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on tap0, link-type EN10MB (Ethernet), capture size 96 bytes
13:41:17.786101 arp who-has 10.0.100.1 tell 10.0.100.2
13:41:17.786114 arp reply 10.0.100.1 is-at de:0d:1f:fe:30:a8 (oui Unknown)
13:41:17.816555 IP 10.0.100.2 > 10.0.100.1: ICMP echo request, id 768, seq 12800, length 40
13:41:23.235291 IP 10.0.100.2 > 10.0.100.1: ICMP echo request, id 768, seq 13056, length 40
Pokud pingnu ze serveru na klienta, je tcpdump prazdny. Dostanu jen toto:
debian:~# ping 10.0.100.2
PING 10.0.100.2 (10.0.100.2) 56(84) bytes of data.
ping: sendmsg: Operation not permitted
Firewall je na obou stranach vyrazeny.

Odpovědi

31.7.2008 01:02 Jan Matuska | skóre: 5
Rozbalit Rozbalit vše Re: OpenVPN, Debian Etch, nefukncni ping
Zkontroluj si jestli mas opravdu vyplej firewall. Tohle mi delalo, kdyz byl zaplej DROP na OUTPUTu.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.