abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 11:55 | Komunita

Vývojový tým OpenSSL ve spolupráci s iniciativou Core Infrastructure konsorcia Linux Foundation spustil proces přelicencování této kryptografické knihovny ze současné licence na licenci Apache Licence v 2.0 (ASLv2). Nová licence usnadní začleňování OpenSSL do dalších svobodných a open source projektů. Všichni dosavadní vývojáři OpenSSL (Authors) obdrží v následujících dnech email s prosbou o souhlas se změnou licence.

Ladislav Hagara | Komentářů: 3
dnes 01:11 | Komunita

Před třemi týdny Mozilla.cz představila projekt Photon, jehož cílem je návrh a implementace nového vzhledu Firefoxu. Včera zveřejnila první náhled vzhledu Photon. Práce na projektu Photon jsou rozděleny do pěti týmů, které celkem čítají 19 lidí. Zaměřují se na zlepšení prvního spuštění Firefoxu a zaujetí nových uživatelů, celkovou úpravu vzhledu, zlepšení animací, zrychlení odezvy uživatelského rozhraní a také upravení nabídek. Vývoj lze sledovat v Bugzille.

Ladislav Hagara | Komentářů: 10
včera 20:00 | Komunita

OneDrive pro firmy je již ve webových prohlížečích na Linuxu stejně rychlý jako na Windows. Microsoft opravil chybu z listopadu loňského roku. OneDrive pro firmy běžel na Linuxu mnohem pomaleji než na Windows. V popisu chyby bylo uvedeno, že stačilo v prohlížeči na Linuxu nastavit v user-agentu Windows a vše se zrychlilo. Odpovědí Microsoftu bylo (Internet Archive: Wayback Machine), že Linux není podporován. Po bouřlivých diskusích na redditu i Hacker News byla chyba nalezena a opravena.

Ladislav Hagara | Komentářů: 4
včera 19:00 | Zajímavý projekt

Byla vyhlášena soutěž Hackaday Prize 2017. Soutěž je určena vývojářům open source hardwaru. Pro výherce je připraveno celkově 250 tisíc dolarů. Každý ze 120 finalistů získá tisíc dolarů. Nejlepší pak navíc 50, 30, 20, 15, 10 a 5 tisíc dolarů. Jedná se již o čtvrtý ročník soutěže. V roce 2014 zvítězil projekt globální sítě open source pozemních satelitních stanic SatNOGS. V roce 2015 zvítězil open source systém pro řízení elektrických invalidních vozíků pohybem očí Eyedriveomatic. V roce 2016 zvítězil modulární robot Dtto.

Ladislav Hagara | Komentářů: 0
včera 15:00 | Bezpečnostní upozornění

Byla vydána Samba ve verzích 4.6.1, 4.5.7 a 4.4.12. Řešen je bezpečnostní problém CVE-2017-2619. Pomocí symbolických odkazů a souběhu (symlink race) lze "teoreticky" získat přístup k souborům, které nejsou sdíleny. Linuxové distribuce jsou postupně aktualizovány (Debian).

Ladislav Hagara | Komentářů: 0
včera 07:43 | Nová verze

Na Steamu se objevil port hry Arma: Cold War Assault (Operation Flashpoint) pro Mac a Linux. … více »

creon | Komentářů: 26
včera 05:55 | Nová verze

Po 18 měsících od vydání verze 8.0 byla vydána verze 9.0 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab. Představení nových vlastností v příspěvku na blogu a na YouTube.

Ladislav Hagara | Komentářů: 0
včera 03:33 | Komunita

Platnost posledního patentu souvisejícího s Dolby Digital (AC-3) vypršela. Po MP3 se tak do Fedory oficiálně dostane také kodek AC-3.

Ladislav Hagara | Komentářů: 5
včera 00:44 | Komunita

Feral Interactive, společnost zabývající se vydáváním počítačových her pro operační systémy macOS a Linux, nabízí své hry na Steamu vývojářům open source 3D grafické knihovny Mesa zdarma. Podmínkou je minimálně 25 commitů za posledních 5 let. Stejnou nabídku dostali vývojáři knihovny Mesa v roce 2015 od Valve. O rok dříve dostali od Valve tuto nabídku vývojáři Debianu a Ubuntu.

Ladislav Hagara | Komentářů: 0
22.3. 23:55 | Nová verze

Opera 44, verze 44.0.2510.857, byla prohlášena za stabilní. Nejnovější verze tohoto webového prohlížeče je postavena na Chromiu 57. Z novinek vývojáři Opery zdůrazňují podporou Touch Baru na nejnovějších MacBoocích Pro (gif). Přehled novinek pro vývojáře na blogu Dev.Opera.

Ladislav Hagara | Komentářů: 1
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (14%)
 (2%)
 (72%)
 (3%)
 (10%)
Celkem 925 hlasů
 Komentářů: 72, poslední 1.3. 11:16
    Rozcestník

    Dotaz: OpenVpn neroutuje do vnitrni site

    7.8.2009 19:02 chinook | skóre: 25
    OpenVpn neroutuje do vnitrni site
    Přečteno: 448×
    mam FW na kterem bezi OpenVpn server. Za FW je sit PC. Pripojeni na server probehne bez problemu, ale pokud se chci dostat k pc co je v siti, tak tam se jiz nedostanu. Nevi kde muze byt chyba?

    konfigurace serveru:
    local 85.x.x.98 port 1194 proto udp mode server tls-server dev tun server 192.168.121.0 255.255.255.0 duplicate-cn client-to-client push "dhcp-option DOMAIN doma.cz" push "route 192.168.120.0 255.255.255.0" push "dhcp-option DNS 192.168.120.254" push "dhcp-option WINS 192.168.120.254" ca /etc/openvpn/cacert.pem cert /etc/openvpn/vpn.crt key /etc/openvpn/vpn.key dh /etc/openvpn/dh1024.pem ifconfig-pool-persist ipp.txt log-append /var/log/openvpn verb 9 status /var/run/openvpn/vpn.status 10 user openvpn group openvpn comp-lzo verb 3 keepalive 10 60
    konfigurace klienta:
    client remote 85.x.x.98 port 1194 proto udp tls-client dev tun pull mute 10 ca cacert.pem cert klient.crt key klient.key comp-lzo verb 3

    Odpovědi

    H0ax avatar 7.8.2009 19:12 H0ax | skóre: 36 | blog: Odnikud_nikam
    Rozbalit Rozbalit vše Re: OpenVpn neroutuje do vnitrni site
    Nemá klientské pc stejný rozsah adres jako síť za tou vpn?
    LinuxWay | blog |  LiCo
    8.8.2009 08:12 chinook | skóre: 25
    Rozbalit Rozbalit vše Re: OpenVpn neroutuje do vnitrni site
    Ne nema.
    7.8.2009 21:43 R
    Rozbalit Rozbalit vše Re: OpenVpn neroutuje do vnitrni site
    OpenVPN neroutuje, ale vytvara VPN. Routuje jadro - takze pozri ipv4_forwarding a nastavenie iptables.
    8.8.2009 08:14 chinook | skóre: 25
    Rozbalit Rozbalit vše Re: OpenVpn neroutuje do vnitrni site
    
    cat /proc/sys/net/ipv4/ip_forward
    1
    
    Co konkretne ma byt v iptables? Na FW bezi NAT a z vnitrni site co je za nim routuje. Jen to VPN neodroutuje.
    8.8.2009 16:24 R
    Rozbalit Rozbalit vše Re: OpenVpn neroutuje do vnitrni site
    Musi to byt povolene z VPN rozsahu donutra.
    8.8.2009 16:14 1john2 | skóre: 35 | blog: jo12hn | zlín, brno
    Rozbalit Rozbalit vše Re: OpenVpn neroutuje do vnitrni site
    Co konkrétně máte v iptables? Co poví 'ip r s'?
    8.8.2009 18:31 chinook | skóre: 25
    Rozbalit Rozbalit vše Re: OpenVpn neroutuje do vnitrni site
    
    ip r s
    192.168.121.2 dev tun0  proto kernel  scope link  src 192.168.121.1
    85.x.x.96/29 dev eth0  scope link  src 85.x.x.98
    10.0.0.0/24 dev eth1  scope link  src 10.0.0.1
    10.0.1.0/24 dev eth1  proto kernel  scope link  src 10.0.1.1
    192.168.120.0/24 dev eth2  proto kernel  scope link  src 192.168.120.254
    192.168.121.0/24 via 192.168.121.2 dev tun0
    169.254.0.0/16 dev eth2  scope link
    default via 10.0.0.138 dev eth1
    
    
    
    
    
    iptables -L -n -v
    Chain INPUT (policy ACCEPT 750K packets, 214M bytes)
     pkts bytes target     prot opt in     out     source               destination
       
    Chain FORWARD (policy ACCEPT 234K packets, 104M bytes)
     pkts bytes target     prot opt in     out     source               destination
        3   156 LOG        tcp  --  eth2   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:25 LOG flags 0 level 4
        3   156 REJECT     tcp  --  eth2   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:25 reject-with icmp-port-unreachable
    
    Chain OUTPUT (policy ACCEPT 910K packets, 1015M bytes)
     pkts bytes target     prot opt in     out     source               destination
    
    
    
    iptables -t nat -L -n -v
    Chain PREROUTING (policy ACCEPT 18971 packets, 2107K bytes)
     pkts bytes target     prot opt in     out     source               destination
        0     0 DNAT       tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:6900 to:192.168.120.61
        0     0 DNAT       tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:33898 to:192.168.120.51:3389
        0     0 DNAT       tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:33894 to:192.168.120.37:3389
        0     0 DNAT       tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:33893 to:192.168.120.59:3389
        1    48 DNAT       tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:33892 to:192.168.120.12:3389
        0     0 DNAT       tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:33891 to:192.168.120.37:3389
        0     0 DNAT       tcp  --  eth1   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:995 to:192.168.120.4:995
      829 41888 DNAT       tcp  --  eth1   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:143 to:192.168.120.4:143
      167  8480 DNAT       tcp  --  eth1   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:110 to:192.168.120.4:110
       45  2280 DNAT       tcp  --  eth1   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:443 to:192.168.120.4:443
        1    60 DNAT       tcp  --  eth1   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:21 to:192.168.120.2:21
        0     0 DNAT       tcp  --  eth1   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:993 to:192.168.120.4
        0     0 DNAT       tcp  --  eth1   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:465 to:192.168.120.4
        0     0 DNAT       tcp  --  eth1   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:5955 to:192.168.120.5:5900
        0     0 DNAT       tcp  --  eth1   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:5956 to:192.168.120.5:3389
        0     0 DNAT       tcp  --  eth1   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:389 to:192.168.120.4
        0     0 DNAT       tcp  --  eth1   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:33895 to:192.168.120.2:3389
       
    Chain POSTROUTING (policy ACCEPT 30127 packets, 1976K bytes)
     pkts bytes target     prot opt in     out     source               destination
     2352  154K MASQUERADE  all  --  *      eth0    0.0.0.0/0            0.0.0.0/0
    88164 7127K MASQUERADE  all  --  *      eth1    0.0.0.0/0            0.0.0.0/0
    
    Chain OUTPUT (policy ACCEPT 116K packets, 8981K bytes)
     pkts bytes target     prot opt in     out     source               destination
    
    
    
    
     iptables -t mangle -L -n -v
    Chain PREROUTING (policy ACCEPT 1784K packets, 1305M bytes)
     pkts bytes target     prot opt in     out     source               destination
     928K 1070M RADIO      all  --  eth2   *       0.0.0.0/0            0.0.0.0/0
     928K 1070M O2         all  --  eth2   *       0.0.0.0/0            0.0.0.0/0
     928K 1070M SKYNET     all  --  eth2   *       0.0.0.0/0            0.0.0.0/0
    
    Chain INPUT (policy ACCEPT 1550K packets, 1201M bytes)
     pkts bytes target     prot opt in     out     source               destination
    
    Chain FORWARD (policy ACCEPT 234K packets, 104M bytes)
     pkts bytes target     prot opt in     out     source               destination
    38819 8946K OUTCOUNTETH0  all  --  *      eth0    0.0.0.0/0           !192.168.120.0/24
    89228   73M OUTCOUNTETH1  all  --  *      eth1    0.0.0.0/0           !192.168.120.0/24
    
    Chain OUTPUT (policy ACCEPT 909K packets, 1015M bytes)
     pkts bytes target     prot opt in     out     source               destination
        0     0 MARK       tcp  --  *      eth0    0.0.0.0/0            0.0.0.0/0           tcp dpt:25 MARK set 0x12
      935 70623 MARK       tcp  --  *      eth1    0.0.0.0/0            0.0.0.0/0           tcp dpt:80 MARK set 0xe
     127K  666M MARK       tcp  --  *      eth1    0.0.0.0/0            0.0.0.0/0           tcp dpt:25 MARK set 0x12
        0     0 MARK       tcp  --  *      eth0    0.0.0.0/0            0.0.0.0/0           tcp dpt:80 MARK set 0xe
    
    Chain POSTROUTING (policy ACCEPT 1143K packets, 1119M bytes)
     pkts bytes target     prot opt in     out     source               destination
    1143K 1119M DATA_IN    all  --  *      *       0.0.0.0/0            0.0.0.0/0
    
    
    Chain O2 (1 references)
     pkts bytes target     prot opt in     out     source               destination
     1009  237K MARK       all  --  eth2   *       192.168.120.11       0.0.0.0/0           MARK set 0x65
        0     0 MARK       all  --  eth2   *       192.168.120.33       0.0.0.0/0           MARK set 0x65
    86026   61M MARK       all  --  eth2   *       192.168.120.2        0.0.0.0/0           MARK set 0x65
        0     0 MARK       all  --  eth2   *       192.168.120.5        0.0.0.0/0           MARK set 0x65
     795K  998M MARK       tcp  --  eth2   *       192.168.120.4        0.0.0.0/0           tcp spt:!80 MARK set 0x65
    
    Chain OUTCOUNTETH0 (1 references)
     pkts bytes target     prot opt in     out     source               destination
       31  3394 MARK       icmp --  eth2   eth0    0.0.0.0/0            0.0.0.0/0           MARK set 0xb
     3738 4516K MARK       tcp  --  eth2   eth0    0.0.0.0/0            0.0.0.0/0           tcp dpt:22 MARK set 0xc
     8574 1220K MARK       tcp  --  eth2   eth0    0.0.0.0/0            0.0.0.0/0           tcp dpt:80 MARK set 0xe
     3807 1361K MARK       tcp  --  eth2   eth0    0.0.0.0/0            0.0.0.0/0           tcp dpt:443 MARK set 0xd
    
    Chain OUTCOUNTETH1 (1 references)
     pkts bytes target     prot opt in     out     source               destination
        1    60 MARK       icmp --  eth2   eth1    0.0.0.0/0            0.0.0.0/0           MARK set 0xb
       14  1056 MARK       tcp  --  eth2   eth1    0.0.0.0/0            0.0.0.0/0           tcp dpt:22 MARK set 0xc
      840  137K MARK       tcp  --  eth2   eth1    0.0.0.0/0            0.0.0.0/0           tcp dpt:80 MARK set 0xe
      204  158K MARK       tcp  --  eth2   eth1    0.0.0.0/0            0.0.0.0/0           tcp dpt:443 MARK set 0xd
    88019   73M MARK       all  --  eth2   eth1    192.168.120.4        0.0.0.0/0           MARK set 0xf
      431  126K MARK       all  --  eth2   eth1    192.168.120.2        0.0.0.0/0           MARK set 0x11
    
    Chain RADIO (1 references)
     pkts bytes target     prot opt in     out     source               destination
     928K 1070M MARK       all  --  eth2   *       192.168.120.0/24     0.0.0.0/0           MARK set 0x66
    
    Chain SKYNET (1 references)
     pkts bytes target     prot opt in     out     source               destination
        0     0 MARK       all  --  eth2   *       192.168.120.3        0.0.0.0/0           MARK set 0x64
    
    
    
    sit za FW ma IP 192.168.120.0/24

    VPN sit ma IP 192.168.121.0/24

    a Jsout ma 3ISP 1 na eth0 a 2 na eth1

    na eth2 je pripojen vnitrni sit
    8.8.2009 20:53 NN
    Rozbalit Rozbalit vše Re: OpenVpn neroutuje do vnitrni site

    Viz:

    192.168.120.0/24 dev eth2 proto kernel scope link src 192.168.120.254
    192.168.121.0/24 via 192.168.121.2 dev tun0

    Mel by si mit FORWARD z tun0 na eth2:

    iptables -A FORWARD -i tun0 -o eth2 -j ACCEPT

    NN

    9.8.2009 09:48 chinook | skóre: 25
    Rozbalit Rozbalit vše Re: OpenVpn neroutuje do vnitrni site
    standardni politika je:

    Chain FORWARD (policy ACCEPT 234K packets, 104M bytes)

    takze toto nepomaha...
    Lachmex avatar 9.8.2009 18:26 Lachmex | skóre: 11
    Rozbalit Rozbalit vše Re: OpenVpn neroutuje do vnitrni site

    jen point - jak vypada (po pripojeni) routovaci tabulka na strane klienta? ...a jeste testnete pripojeni BEZ komprese (lzo). Uz mi to parkrat 'zaskodilo' :)

    20.8.2009 23:00 chinook | skóre: 25
    Rozbalit Rozbalit vše Re: OpenVpn neroutuje do vnitrni site
    Tak uz jsem objevil problem. Je prave tady:
    
    Chain RADIO (1 references)
     pkts bytes target     prot opt in     out     source               destination
     928K 1070M MARK       all  --  eth2   *       192.168.120.0/24     0.0.0.0/0           MARK set 0x66
    
    
    Smerem do site paket projde, ale kdyz se vraci zpet ke klientovi, tak je oznacen na 0x66 a hozen do RADIO misto do TUN0. Proto se jiz nedostane k cili. Bohuzel nevim jak jej rozlisit od ostatnich paketu :(
    21.8.2009 13:36 Zdenek
    Rozbalit Rozbalit vše Re: OpenVpn neroutuje do vnitrni site
    Jednoduse. Nemarkujte, kdyz dst je 192.168.121.0/24 tj. rozsah VPN.
    21.8.2009 14:09 chinook | skóre: 25
    Rozbalit Rozbalit vše Re: OpenVpn neroutuje do vnitrni site
    Ja tam dal tady toto a nepomohlo.
    
    iptables -t mangle -I RADIO -d 192.168.121.0/24 -j RETURN
    
    4.9.2009 08:18 chinook | skóre: 25
    Rozbalit Rozbalit vše Re: OpenVpn neroutuje do vnitrni site
    Opravdu nikdo neporadi, jak ten paket rozlisit nebo jak zmenit routovaci tabulku, aby to chodilo? Ted mam to OPENVPN rozbehane na serveru co je za FW a beha to tam bez problemu. A jeste jedna otazka, kde je lepsi VPN server provozovat, primo na FW nebo az za nim?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.