abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 12:30 | IT novinky

Nadace Raspberry Pi představila (YouTube) Raspberry Pi Zero W. Jedná se o vylepšenou verzi miniaturního počítače Raspberry Pi Zero s Wi-Fi a Bluetooth. Koupit jej lze za 10 dolarů. V prodeji je také oficiální krabička.

Ladislav Hagara | Komentářů: 3
dnes 00:55 | Komunita

Pocket (dříve Read It Later) (Wikipedie) je oblíbená služba umožňující uložit si článek z webu na později. V červnu 2015 s vydáním Firefoxu 38.0.5 se do té doby doplněk Pocket stal integrovanou součásti Firefoxu, a to i přes odpor celé řady uživatelů tohoto webového prohlížeče. Mozilla po měsících ustoupila a z integrované součásti se stal opět doplněk. Včera bylo oznámeno, že Mozilla službu Pocket kupila (Mozilla Blog, Pocket Blog).

Ladislav Hagara | Komentářů: 13
včera 23:55 | Pozvánky

Tentokrát jsme si pro vás připravili neobvyklou akci. Ve středu 1. 3. v 17:30 nás přivítá sdružení CZ.NIC ve svých prostorách v Milešovské ulici číslo 5 na Praze 3, kde si pro nás připravili krátkou prezentaci jejich činnosti. Následně navštívíme jejich datacentrum pod Žižkovskou věží. Provedou nás prostory, které jsou běžnému smrtelníkovi nedostupné!

… více »
xkucf03 | Komentářů: 0
včera 18:30 | Komunita

Jednodeskový počítač Raspberry Pi slaví již 5 let. Prodej byl spuštěn 29. února 2012. O víkendu proběhne v Cambridgi velká narozeninová party. Na YouTube bylo při této příležitosti zveřejněno video představující zajímavé projekty postavené na Raspberry Pi.

Ladislav Hagara | Komentářů: 2
včera 18:30 | Nová verze

Byla vydána verze 2017.1.1 svobodného multiplatformního leteckého simulátoru FlightGear. Kódový název a výchozí letiště této verze je Bergen. Přehled novinek v Changelogu.

Ladislav Hagara | Komentářů: 0
včera 10:50 | Zajímavý software

Mozilla.cz informuje o dvou nových experimentálních funkcích v programu Firefox Test Pilot (zprávička). Snooze Tabs slouží k odkládání panelů na později. Pokud vám někdo pošle odkaz, ale vy nemáte čas si stránku hned přečíst, můžete si naplánovat otevření panelu na později. Stačí kliknout na tlačítko a vybrat, kdy chcete panel otevřít. Firefox panel schová a ve vybraný čas znovu otevře. Pulse umožňuje ohodnotit, jak dobře stránka funguje, např. jak rychle se ve Firefoxu načetla. Podle nasbíraných hodnocení pak bude Mozilla prohlížeč ladit.

Ladislav Hagara | Komentářů: 8
včera 02:00 | IT novinky

V Barceloně probíhá veletrh Mobile World Congress 2017. Nokia na něm například představila (360° video na YouTube) novou Nokii 3310 (YouTube). BlackBerry představilo BlackBerry KEYone (YouTube) s QWERTY klávesnicí. LG představilo LG G6 (YouTube). Huawei HUAWEI P10 a P10 Plus. Samsung představil tablet Galaxy Tab S3.

Ladislav Hagara | Komentářů: 3
26.2. 14:00 | Nová verze

Komunita kolem Linuxu From Scratch (LFS) vydala Linux Linux From Scratch 8.0 a Linux From Scratch 8.0 se systemd. Nové verze knih s návody na instalaci vlastního linuxového systému ze zdrojových kódů přichází především s Glibc 2.25 a GCC 6.3.0. Současně bylo oznámeno vydání verze 8.0 knih Beyond Linux From Scratch (BLFS) a Beyond Linux From Scratch se systemd.

Ladislav Hagara | Komentářů: 0
26.2. 11:11 | Nová verze

Byla vydána verze 0.10.0 webového prohlížeče qutebrowser (Wikipedie). Přehled novinek v příspěvku na blogu. Vývojáři qutebrowseru kladou důraz na ovladatelnost pomocí klávesnice a minimální GUI. Inspirovali se prohlížečem dwb a rozšířeními pro Firefox Vimperator a Pentadactyl. Prohlížeč qutebrowser je naprogramován v Pythonu a využívá PyQt5. Zdrojové kódy jsou k dispozici na GitHubu pod licencí GNU GPL 3.

Ladislav Hagara | Komentářů: 35
25.2. 16:22 | Nová verze

Po pěti měsících od vydání Waylandu a Westonu 1.12.0 oznámil Bryce Harrington (Samsung) vydání Waylandu 1.13.0 a Westonu 2.0.0.

Ladislav Hagara | Komentářů: 10
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (13%)
 (2%)
 (72%)
 (3%)
 (10%)
Celkem 734 hlasů
 Komentářů: 69, poslední dnes 01:02
    Rozcestník

    Dotaz: Přístup do vnitřní sítě přes OpenVPN

    16.10.2009 09:10 Menok
    Přístup do vnitřní sítě přes OpenVPN
    Přečteno: 1059×
    Dobrý den, mám prosbu ohledně nastavení OpenVPN a sítě pro správné fungování a přístup do stanice ve vnitřní síti.
    Struktura sítě:
    modem - 10.0.1.254
    server (Linux UBUNTU) - 10.0.1.201
    lokálni stanice (Win XPP)- 10.0.1.210 a výše
    Open VPN je nastavena tak, že pokud se přihlásím z venku, dostanu na virtual adapteru adresu z ranku - 10.8.0.xx server se mi pak hlásí na 10.8.0.1 Bez problémů spouštím aplikace na serveru. Tady to funguje všechno správně. Potřebuji se teď ale dostat na nějakou stanici, která je umístěna ve vntřní síti a na ní vzdáleně spouštět nějakou aplikaci. Nejlépe asi vzdálenou plochou na portu 3389. Nedaří se mi na tu stanici ale dostat. Potřeboval bych tam asi vrazit nějakou routu, ale asi dělám něco blbě. Snažím se přidat do té stanice routu, aby odpověděla na požadavky ze sítě 10.8.0.xx Můžete mi poradit?
    Konfig serveru:
    port 1199
    proto udp
    dev tun
    ca /etc/openvpn/easy-rsa/keys/ca.crt
    cert /etc/openvpn/easy-rsa/keys/server.crt
    key /etc/openvpn/easy-rsa/keys/server.key  
    dh /etc/openvpn/easy-rsa/keys/dh1024.pem
    server 10.8.0.0 255.255.255.0
    ifconfig-pool-persist ipp.txt
    push "route 10.0.1.0 255.255.255.0"
    keepalive 10 120
    comp-lzo
    persist-key
    persist-tun
    status /var/log/openvpn/openvpn-status.log
    log         /var/log/openvpn/openvpn.log
    log-append  /var/log/openvpn/openvpn.log
    verb 3
    
    Konfig klienta:
    client
    dev tun
    proto udp
    remote www.xxxxxxxx.cz 1199
    resolv-retry infinite
    nobind
    persist-key
    persist-tun
    ca ./ca.crt
    cert ./host.crt
    key ./host.key
    ns-cert-type server
    comp-lzo
    verb 4 
    
    Přidal jsem do konfigurace serveru řádek: push "route 10.0.1.0 255.255.255.0" ted mám z venku dostupný server na adrese 10.8.0.1 i na jeho lokální adrese 10.0.1.201 nemůžu se ale stále prokousat na stanice.

    Řešení dotazu:


    Odpovědi

    16.10.2009 09:25 NN
    Rozbalit Rozbalit vše Re: Přístup do vnitřní sítě přes OpenVPN
    Tak to nemate potom osetrene na firewallu.. musi vedet, ze kdyz prijde trafic z tun tak to ma vratit do tunelu a neroutovat do netu a naopak..

    tcpdump a jedem..,

    NN
    16.10.2009 09:47 Menok
    Rozbalit Rozbalit vše Re: Přístup do vnitřní sítě přes OpenVPN
    Příloha:
    Na mě prosím pomaleji, jsem linuxový tupounek. Pokud si dám příkaz: tcpdump -i tun0 port 3389 a z venku jsem si poslal požadavek na vzdálenou plochu na stanici 10.0.1.214, tak mi to píše tohle:
    16.10.2009 10:07 ubuntak
    Rozbalit Rozbalit vše Re: Přístup do vnitřní sítě přes OpenVPN
    S nejvetsi pravdepodobnosti vam to sezere firewall. Provoz jde jen smerem k tomu stroji od nej uz nic neleze. Takze sem hodte iptables -L FORWARD -nv. A pak jeste zkuste tcpdump pustit na vnitrnim rozhrani. Misto tun0 dejte eth[cislo interfacu]. A pak sem hodte vysledek. pokud na vnitrnim interfacu nebude zadny provoz tak vam to zere firewall na serveru. pokud bude zere to firewall na Windowsech.
    houska avatar 16.10.2009 10:14 houska | skóre: 41 | blog: HW
    Rozbalit Rozbalit vše Re: Přístup do vnitřní sítě přes OpenVPN
    S nejvetsi pravdepodobnosti vam to sezere firewall.

    ... mel bych jiny nazor ...

    1/ paket vyleze z tunelu na serveru, a jde primo na stanici, protoze server je zaroven v siti klienta, takze vi kde je
    2/ paket dojde na stanici a ta odpovi
    3/ stanice ale nevi kde je brana pro 10.8.0.xx a tak to posle na default routu (coz je predpokladam modem)
    4/ a ten to taky nevi a tak to zahodi ...

    zkus si ze stanice ping na neco z rozsahu te vpnky

    houska avatar 16.10.2009 10:16 houska | skóre: 41 | blog: HW
    Rozbalit Rozbalit vše Re: Přístup do vnitřní sítě přes OpenVPN

    zkus si ze stanice ping na neco z rozsahu te vpnky

    tracert bude lepsi
    16.10.2009 10:41 Menok
    Rozbalit Rozbalit vše Re: Přístup do vnitřní sítě přes OpenVPN
    Ping na server projde, na tu stanici ze které se zkouším dostat dovnitř nic.
    Microsoft Windows XP [Verze 5.1.2600]
    (C) Copyright 1985-2001 Microsoft Corp.
    C:\Documents and Settings\Ucetni.LENOVOUCETNI>ipconfig
    Konfigurace protokolu IP systému Windows
    Adaptér sítě Ethernet Připojení k místní síti:
    
            Přípona DNS podle připojení . . . : ed
            Adresa IP . . . . . . . . . . . . : 10.0.1.214
            Maska podsítě . . . . . . . . . . : 255.255.255.0
            Výchozí brána . . . . . . . . . . : 10.0.1.254
    
    C:\Documents and Settings\Ucetni.LENOVOUCETNI>ping 10.8.0.1
    Příkaz PING na 10.8.0.1 s délkou 32 bajtů:
    
    Odpověď od 10.8.0.1: bajty=32 čas < 1ms TTL=64
    Odpověď od 10.8.0.1: bajty=32 čas < 1ms TTL=64
    Odpověď od 10.8.0.1: bajty=32 čas < 1ms TTL=64
    Odpověď od 10.8.0.1: bajty=32 čas < 1ms TTL=64
    
    Statistika ping pro 10.8.0.1:
    Pakety: Odeslané = 4, Přijaté = 4, Ztracené = 0 (ztráta 0%),
    Přibližná doba do přijetí odezvy v milisekundách:
        Minimum = 0ms, Maximum = 0ms, Průměr = 0ms
    
    C:\Documents and Settings\Ucetni.LENOVOUCETNI>tracert 10.8.0.1
    
    Výpis trasy k 10.8.0.1 s nejvýše 30 směrováními
    
      1    < 1 ms    < 1 ms    < 1 ms  10.8.0.1
    
    Trasování bylo dokončeno.
    
    C:\Documents and Settings\Ucetni.LENOVOUCETNI>ping 10.8.0.58
    Příkaz PING na 10.8.0.58 s délkou 32 bajtů:
    Vypršel časový limit žádosti.
    Vypršel časový limit žádosti.
    Vypršel časový limit žádosti.
    Vypršel časový limit žádosti.
    
    Statistika ping pro 10.8.0.58:
    Pakety: Odeslané = 4, Přijaté = 0, Ztracené = 4 (ztráta 100%),
    
    houska avatar 16.10.2009 10:50 houska | skóre: 41 | blog: HW
    Rozbalit Rozbalit vše Re: Přístup do vnitřní sítě přes OpenVPN
    C:\Documents and Settings\Ucetni.LENOVOUCETNI>ping 10.8.0.58
    Příkaz PING na 10.8.0.58 s délkou 32 bajtů:
    Vypršel časový limit žádosti.
    Vypršel časový limit žádosti.
    Vypršel časový limit žádosti.
    Vypršel časový limit žádosti.
    
    Statistika ping pro 10.8.0.58:
    Pakety: Odeslané = 4, Přijaté = 0, Ztracené = 4 (ztráta 100%),
    
    ze serveru over ze ten stroj opravdu zije a pak ze stanice zkus ten tracert (na linuxu traceroute)
    16.10.2009 14:33 Menok
    Rozbalit Rozbalit vše Re: Přístup do vnitřní sítě přes OpenVPN
    Asi jsem to možná blbě popsal. 10.0.1.214 - to je PC v síti na který se potřebuju dostat 10.8.0.58 - to je adresa od VPN. Je to PC které je venku a snaží se dostat dovnitř. Zkoušel jsem jestli se dostanu zevniř ven.

    Pokud dám ze serveru ping na 10.0.1.214 - funguje, to je v pořádku. Je to normál v síti a všechno funguje. Je to patrně tak jak píšete. Požadavek dojde z venku do stanice, ale odpověď líta někam do kanálu. tohle je routing z té stanice:
    C:\Documents and Settings\Ucetni.LENOVOUCETNI>route print
    ===========================================================================
    Seznam rozhraní
    0x1 ........................... MS TCP Loopback interface
    0x2 ...00 15 58 d4 e7 18 ...... Broadcom NetLink (TM) Gigabit Ethernet - Packet
    Scheduler Miniport
    ===========================================================================
    ===========================================================================
    Aktivní směrování:
           Cíl v síti     Síťová maska            Brána        Rozhraní  Metrika
              0.0.0.0          0.0.0.0       10.0.1.254      10.0.1.214       20
             10.0.1.0    255.255.255.0       10.0.1.214      10.0.1.214       20
           10.0.1.214  255.255.255.255        127.0.0.1       127.0.0.1       20
             10.8.0.1  255.255.255.255       10.0.1.201      10.0.1.214       1
       10.255.255.255  255.255.255.255       10.0.1.214      10.0.1.214       20
            127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1       1
            224.0.0.0        240.0.0.0       10.0.1.214      10.0.1.214       20
      255.255.255.255  255.255.255.255       10.0.1.214      10.0.1.214       1
    Výchozí brána:        10.0.1.254
    ===========================================================================
    Trvalé trasy:
      Žádné
    přiznám se nevím kam bych měl ten tracert z té stanice poslat. Díky

    houska avatar 16.10.2009 14:51 houska | skóre: 41 | blog: HW
    Rozbalit Rozbalit vše Re: Přístup do vnitřní sítě přes OpenVPN
    Příloha:

    pokusil jsem se to nakreslit, mrkni na to ...

    zelena je vpnka

    pokud chces pingnout z "PC venku" na "stanici" ... tak to musi fungovat i obracene ... takze zkus tracert ze stanice na PC venku

    podle routovaci tabulky to vypada tak ze paket pujde ze stanice na modem (default routa 10.0.1.254) a vi ten modem co s tim? ma routu na tu vpnku?

    ip route add 10.8.0.0/24 via 10.0.1.201
    

    16.10.2009 16:24 Menok
    Rozbalit Rozbalit vše Re: Přístup do vnitřní sítě přes OpenVPN
    Ta sít vypadá přesně tak, zrovna jsem tady šmudlal nějaký náčtrek. Zkusil jsem ten ping ze stanice ven.
    Adaptér sítě Ethernet Připojení k místní síti:
    
            Přípona DNS podle připojení . . . : ed
            Adresa IP . . . . . . . . . . . . : 10.0.1.214
            Maska podsítě . . . . . . . . . . : 255.255.255.0
            Výchozí brána . . . . . . . . . . : 10.0.1.254
    
    C:\Documents and Settings\Administrator>tracert 10.8.0.58
    
    Výpis trasy k 10.8.0.58 s nejvýše 30 směrováními
    
      1     1 ms     1 ms     3 ms  10.0.1.254
      2     9 ms    11 ms    14 ms  ph700-bras3.cz.net [193.85.82.43]
      3     9 ms    12 ms    13 ms  213.29.170.33
      4     8 ms    13 ms    22 ms  213.29.170.77
      5     *        *        *     Vypršel časový limit žádosti.
      6     *        *        *     Vypršel časový limit žádosti.
      7     *        *        *     Vypršel časový limit žádosti.
      8     *        *        *     Vypršel časový limit žádosti.
    
    V tom modemu jsme nic nenastavoval, tam jsem určitě žádnou routu na VPN nedával. Je to nějaký postarší ZyXel, ani nevím jestli to půjde. Myslel jsem že to tím modemem proleze. Na tu VPN dovnitř jsem taky nic nenastavoval a v pohodě to prolezlo na ten server. Myslel jsem že je potřeba nastavit to tak aby ta stanice uvnitř poslala tu odpověď na server a ne na default bránu.
    houska avatar 16.10.2009 17:44 houska | skóre: 41 | blog: HW
    Rozbalit Rozbalit vše Re: Přístup do vnitřní sítě přes OpenVPN
    C:\Documents and Settings\Administrator>tracert 10.8.0.58
    
    Výpis trasy k 10.8.0.58 s nejvýše 30 směrováními
    
      1     1 ms     1 ms     3 ms  10.0.1.254
      2     9 ms    11 ms    14 ms  ph700-bras3.cz.net [193.85.82.43]
      3     9 ms    12 ms    13 ms  213.29.170.33
      4     8 ms    13 ms    22 ms  213.29.170.77
      5     *        *        *     Vypršel časový limit žádosti.
      6     *        *        *     Vypršel časový limit žádosti.
      7     *        *        *     Vypršel časový limit žádosti.
      8     *        *        *     Vypršel časový limit žádosti.
    
    tohle ukazuje presne co jsem rikal dojde to na router, ten to nezna tak to posle na svoji default routu a uz to jde do internetu ....

    jak uz jsi zjistil sam budes muset na vsech stanicich bud vzdy pridat routu (po rebootu to zapomene) a nebo to nastavit na routeru jak jsem psal

    16.10.2009 10:31 Menok
    Rozbalit Rozbalit vše Re: Přístup do vnitřní sítě přes OpenVPN
    root@eurodrazby:/home/nkment# iptables -L FORWARD -nv
    Chain FORWARD (policy DROP 3532 packets, 371K bytes)
     pkts bytes target     prot opt in     out     source               destination 
        0     0 ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED
        0     0 ACCEPT     tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:3389 state NEW
       30  1688 ACCEPT     tcp  --  tun+   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:3389 state NEW
    root@eurodrazby:/home/nkment# tcpdump -i eth0 port 3389
    tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
    listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes
    11:24:16.741931 IP 10.8.0.58.50778 > 10.0.1.214.3389: S 4251331396:4251331396(0) win 8192 < mss 1368,nop,wscale 8,nop,nop,sackOK>
    11:24:19.744916 IP 10.8.0.58.50778 > 10.0.1.214.3389: S 4251331396:4251331396(0) win 8192 < mss 1368,nop,wscale 8,nop,nop,sackOK>
    11:24:25.750261 IP 10.8.0.58.50778 > 10.0.1.214.3389: S 4251331396:4251331396(0) win 8192 < mss 1368,nop,nop,sackOK>
    
    
    Tohle je nový provoz, když jsem ukončil na stanici firewall od ESET i Windows
    11:28:57.346389 IP 10.8.0.58.50807 > 10.0.1.214.3389: S 2274779375:2274779375(0) win 8192 < mss 1368,nop,wscale 8,nop,nop,sackOK>
    11:29:00.362285 IP 10.8.0.58.50807 > 10.0.1.214.3389: S 2274779375:2274779375(0) win 8192 < mss 1368,nop,wscale 8,nop,nop,sackOK>
    11:29:06.370803 IP 10.8.0.58.50807 > 10.0.1.214.3389: S 2274779375:2274779375(0) win 8192 < mss 1368,nop,nop,sackOK>
    
    
    Řešení 1× (houska)
    16.10.2009 17:03 Menok
    Rozbalit Rozbalit vše Re: Přístup do vnitřní sítě přes OpenVPN
    Konečně se to podařilo !!! na stanici je potřeba vložit routu:
    route add 10.8.0.0 MASK 255.255.0.0. 10.0.1.201
    A pak to začne fungovat. Děkuji za pomoc

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.