abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:44 | Zajímavý článek

    Bylo vydáno do češtiny přeložené číslo 717 týdeníku WeeklyOSM přinášející zprávy ze světa OpenStreetMap.

    Ladislav Hagara | Komentářů: 0
    dnes 04:00 | Nová verze

    Byla vydána (Mastodon, 𝕏) nová stabilní verze 2.10.38 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP (GNU Image Manipulation Program). Přehled novinek v oznámení o vydání a v souboru NEWS na GitLabu. Nový GIMP je již k dispozici také na Flathubu.

    Ladislav Hagara | Komentářů: 3
    dnes 00:22 | Komunita

    Google zveřejnil seznam 1220 projektů od 195 organizací (Debian, GNU, openSUSE, Linux Foundation, Haiku, Python, …) přijatých do letošního, již dvacátého, Google Summer of Code.

    Ladislav Hagara | Komentářů: 1
    včera 22:22 | IT novinky

    Na základě DMCA požadavku bylo na konci dubna z GitHubu odstraněno 8535 repozitářů se zdrojovými kódy open source emulátoru přenosné herní konzole Nintendo Switch yuzu.

    Ladislav Hagara | Komentářů: 6
    včera 00:33 | Nová verze

    Webový prohlížeč Dillo (Wikipedie) byl vydán ve verzi 3.1.0. Po devíti letech od vydání předchozí verze 3.0.5. Doména dillo.org již nepatří vývojářům Dilla.

    Ladislav Hagara | Komentářů: 0
    4.5. 15:00 | Komunita

    O víkendu probíhá v Bostonu, a také virtuálně, konference LibrePlanet 2024 organizovaná nadací Free Software Foundation (FSF).

    Ladislav Hagara | Komentářů: 0
    4.5. 13:22 | Nová verze

    Nová vývojová verze Wine 9.8 řeší mimo jiné chybu #3689 při instalaci Microsoft Office 97 nahlášenou v roce 2005.

    Ladislav Hagara | Komentářů: 0
    3.5. 13:11 | Nová verze

    Coppwr, tj. GUI nástroj pro nízkoúrovňové ovládání PipeWire, byl vydán v nové verzi 1.6.0. Zdrojové kódy jsou k dispozici na GitHubu. Instalovat lze také z Flathubu.

    Ladislav Hagara | Komentářů: 0
    2.5. 22:33 | Nová verze

    Byla vydána dubnová aktualizace aneb nová verze 1.89 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a animovanými gify v poznámkách k vydání. Vypíchnout lze, že v terminálu lze nově povolit vkládání kopírovaného textu stisknutím středního tlačítka myši. Ve verzi 1.89 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 39
    2.5. 21:22 | Nová verze

    Proton, tj. fork Wine integrovaný v Steam Play a umožňující v Linuxu přímo ze Steamu hrát hry určené pouze pro Windows, byl vydán ve verzi 9.0-1 (𝕏). Přehled novinek se seznamem nově podporovaných her na GitHubu. Aktuální přehled her pro Windows běžících díky Protonu také na Linuxu na stránkách ProtonDB.

    Ladislav Hagara | Komentářů: 2
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (63%)
     (8%)
     (16%)
     (14%)
    Celkem 115 hlasů
     Komentářů: 8, poslední 4.5. 08:25
    Rozcestník

    Dotaz: tunely (TLS) v tunelech

    pele avatar 16.2.2010 11:30 pele | skóre: 28 | blog: Bleabr | UH
    tunely (TLS) v tunelech
    Přečteno: 211×
    Zdravim vsechny, vyvstal prede mnou problem a tak by se s vami o nej rad podelil. Potrebuji udelat tunely, resp. tunely ktere budou fungovat v jinem tunelu/tunelech.

    Prozatim jsem zkousel napr. v openVPN vytvorit stunel, ssh tunel, pripadne naopak. Nic jsem nezkousel s klasickymi "programove" vytvorenymi TLS tunely. Moje otazka zni existuji nejaka omezeni tohoto reseni? Je lepsi hlavni tunel mit vytvoren pomoci VPN (OpenVPN, IPSec) nebo pomoci stunelu a dilci tunely uvnitr "programove"?

    Diky za nazory.
    Pravda má jednu velkou výhodu: člověk si nemusí pamatovat, co řekl.

    Odpovědi

    16.2.2010 17:33 honza
    Rozbalit Rozbalit vše Re: tunely (TLS) v tunelech
    Není dobré používat při tunelování TCP protokol v TCP protokolu. Při ztrátě paketů na lince může docházet k nepříjemným efektům, když se spodní i horní TCP vrstva snaží přeposlat ztracený paket.
    pavlix avatar 16.2.2010 19:20 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: tunely (TLS) v tunelech
    Bylo by docela fajn napsat i k čemu to má být asi dobré. Nenapadá mě běžný smysl dvojího tunelu, takže nejspíš řešíš nějakou specialitu nebo naopak něco jednoduchého zbytečně složitě.

    Tunely typu ipip, ssh+tun, ipsec a podobné půjdou bez problémů zdvojovat i kombinovat (rozumně). Všecko jsou to tunely, na kterých se dá postavit nová IP síť. Openvpn sem půjde taky zařadit.

    Tunely typu ssh+portforward, stunnel a podobné půjdou taky kombinovat a zdvojovat.

    Navzájem to půjde jen za některých okolností.

    Je nejlepší to udělat tak, aby to splňovalo co nejlépe požadavky a bylo co nejjednodušší.

    To vylučuje OpenVPN v případě, že vůbec uvažuješ o těch ostatních.

    Omezení existují, viz hodnota MTU.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    pele avatar 16.2.2010 20:12 pele | skóre: 28 | blog: Bleabr | UH
    Rozbalit Rozbalit vše Re: tunely (TLS) v tunelech
    Existuje domovsky AAA (AAAH) a vzdaleny AAA (AAAR). Klient z AAAH domeny se chce autentizovat u AAAR, AAAR tedy pouze tupe preposila smerem k AAAH to co rika klient (vnitrni tunel). Komunikace AAAH-AAAR je v dalsim tunelu (vnejsi tunel) kvuli zvyseni bezpecnosti prenosu dalsich informaci.

    Doufam, ze nejsem moc strucny a objasnil jsem problematiku.
    Pravda má jednu velkou výhodu: člověk si nemusí pamatovat, co řekl.
    pavlix avatar 16.2.2010 21:42 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: tunely (TLS) v tunelech
    Tak v tomhle zrovna moc objasnění nevidím a smysl ve vnoření dvou tunelů už vůbec ne.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    pele avatar 16.2.2010 23:08 pele | skóre: 28 | blog: Bleabr | UH
    Rozbalit Rozbalit vše Re: tunely (TLS) v tunelech
    No proste je treba, aby u vsech probehla oboustrana autentizace a taky je treba aby se autentizacni informace od klienta dostaly jen k AAAH a AAAR k nim nemohl. AAAR klienta autentizuje az na zaklade zpravy od AAAH, kterou AAAH posle az podle toho, zda se klient ve 'vnitrnim' tunelu autentizuje spravne.

    Pravda má jednu velkou výhodu: člověk si nemusí pamatovat, co řekl.
    pavlix avatar 22.2.2010 00:39 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: tunely (TLS) v tunelech
    Pořád v tom nevidím odpověď na otázku, k čemu přesně v tomhle případě to vnořování tunelů je. Možná to smysl má, ale asi by se to muselo popsat nějak logicky a srozumitelně.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.