abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 05:55 | Komunita

Dries Buytaert, autor a vedoucí projektu Drupal a prezident Drupal Association, požádal soukromě před několika týdny Larryho Garfielda, jednoho z klíčových vývojářů Drupalu, aby projekt Drupal opustil. Larry Garfield minulý týden na svých stránkách napsal, že důvodem jsou jeho BDSM praktiky a rozpoutal tím bouřlivou diskusi. Na druhý den reagoval Dries Buytaert i Drupal Association. Pokračuje Larry Garfield [reddit].

Ladislav Hagara | Komentářů: 7
dnes 04:44 | Humor

Společnost SAS zveřejnila na svých stránkách studii s názvem Open Source vs Proprietary: What organisations need to know (pdf). Organizace by měly například vědět, že ideální je mix 40 % open source softwaru a 60 % proprietárního softwaru [Slashdot].

Ladislav Hagara | Komentářů: 3
včera 23:33 | Zajímavý software

Byl vydán ShellCheck ve verzi 0.4.6. Jedná se o nástroj pro statickou analýzu shellových skriptů. Shellové skripty lze analyzovat na webové stránce ShellChecku, v terminálu nebo přímo z textových editorů. Příklady kódů, na které analýza upozorňuje a doporučuje je přepsat. ShellCheck je naprogramován v programovacím jazyce Haskell. Zdrojové kódy jsou k dispozici na GitHubu pod licencí GPLv3.

Ladislav Hagara | Komentářů: 0
včera 23:33 | Pozvánky

Czech JBoss User Group zve na setkání JBUG v Brně, které se koná ve středu 5. dubna 2017 v prostorách Fakulty informatiky Masarykovy univerzity v místnosti A318 od 18:00. Přednáší Pavol Loffay na téma Distributed Tracing and OpenTracing in Microservice Architecture.

… více »
mjedlick | Komentářů: 0
včera 11:33 | Zajímavý článek

Národní centrum kybernetické bezpečnosti (NCKB) vypracovalo (pdf) 26 podrobných bezpečnostních doporučení pro síťové správce. Tato doporučení jsou nastavena tak, aby je bylo možné aplikovat v každé instituci. Jsou rozdělena na tři základní části: bezpečnost infrastruktury, bezpečnost stanic a serverů a bezpečnost uživatelů.

Ladislav Hagara | Komentářů: 13
včera 05:55 | Komunita

Prezident Nadace pro svobodný software (FSF) Richard M. Stallman vyhlásil na slavnostním ceremoniálu v rámci konference LibrePlanet 2017 vítěze Free Software Awards za rok 2016. Ocenění za společenský přínos získal SecureDrop (Wikipedie). Za rozvoj svobodného softwaru byl oceněn Alexandre Oliva (Wikipedie).

Ladislav Hagara | Komentářů: 0
včera 04:44 | Nová verze

Byla vydána verze 0.7.0 debugovacího nástroje cgdb. Mezi novinky patří například zvýrazňování syntaxe jazyka Rust. Podrobnosti v poznámkách o vydání.

Neel | Komentářů: 0
25.3. 22:00 | Komunita

Portál Stack Overflow po roce opět vyzpovídal své uživatele, jedná se především o vývojáře softwaru, a zveřejnil (podcast) detailní výsledky průzkumu. Průzkumu se letos zúčastnilo více než 64 tisíc vývojářů. Jejich nejmilovanější platformou je linuxový desktop. Ten je také druhou nejpoužívanější platformou vývojářů.

Ladislav Hagara | Komentářů: 7
24.3. 11:55 | Komunita

Vývojový tým OpenSSL ve spolupráci s iniciativou Core Infrastructure konsorcia Linux Foundation spustil proces přelicencování této kryptografické knihovny ze současné licence na licenci Apache Licence v 2.0 (ASLv2). Nová licence usnadní začleňování OpenSSL do dalších svobodných a open source projektů. Všichni dosavadní vývojáři OpenSSL (Authors) obdrží v následujících dnech email s prosbou o souhlas se změnou licence.

Ladislav Hagara | Komentářů: 32
24.3. 01:11 | Komunita

Před třemi týdny Mozilla.cz představila projekt Photon, jehož cílem je návrh a implementace nového vzhledu Firefoxu. Včera zveřejnila první náhled vzhledu Photon. Práce na projektu Photon jsou rozděleny do pěti týmů, které celkem čítají 19 lidí. Zaměřují se na zlepšení prvního spuštění Firefoxu a zaujetí nových uživatelů, celkovou úpravu vzhledu, zlepšení animací, zrychlení odezvy uživatelského rozhraní a také upravení nabídek. Vývoj lze sledovat v Bugzille.

Ladislav Hagara | Komentářů: 50
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (14%)
 (2%)
 (71%)
 (3%)
 (10%)
Celkem 947 hlasů
 Komentářů: 72, poslední 1.3. 11:16
    Rozcestník

    Dotaz: Nefunkční OpenVPN server

    27.5.2010 07:06 Martin
    Nefunkční OpenVPN server
    Přečteno: 765×
    Dobrý den, mám problém s OpenVPN a potřeboval bych poradit. Mám OpenVPN server který je nastavený takto: síť je:
    eth0      Link encap:Ethernet  HWaddr 00:0f:ea:66:7f:59  
              inet addr:192.168.1.5  Bcast:192.168.1.255  Mask:255.255.255.0
              inet6 addr: fe80::20f:eaff:fe66:7f59/64 Scope:Link
              UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
              RX packets:71337 errors:0 dropped:0 overruns:0 frame:0
              TX packets:81112 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:1000 
              RX bytes:25246722 (25.2 MB)  TX bytes:77944362 (77.9 MB)
              Interrupt:18 Base address:0xc000 
    
    lo        Link encap:Local Loopback  
              inet addr:127.0.0.1  Mask:255.0.0.0
              inet6 addr: ::1/128 Scope:Host
              UP LOOPBACK RUNNING  MTU:16436  Metric:1
              RX packets:447 errors:0 dropped:0 overruns:0 frame:0
              TX packets:447 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:0 
              RX bytes:22592 (22.5 KB)  TX bytes:22592 (22.5 KB)
    
    tap0      Link encap:Ethernet  HWaddr 4a:54:74:17:46:53  
              inet addr:192.168.10.100  Bcast:192.168.10.255  Mask:255.255.255.0
              inet6 addr: fe80::4854:74ff:fe17:4653/64 Scope:Link
              UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
              RX packets:297 errors:0 dropped:0 overruns:0 frame:0
              TX packets:197 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:100 
              RX bytes:27178 (27.1 KB)  TX bytes:35762 (35.7 KB)
    
    je to server který je za routerem takže je na něj směrovaný port 1194 na kterém mi jede OpenVPN. Nastavení OpenVPN serveru je následující:
    mode server
    port 1194
    proto udp
    dev tap0
    tls-server
    reneg-sec 3600
    ca ca.crt
    cert neco.crt
    key  neco.key
    dh dh1024.pem
    ifconfig 192.168.10.100 255.255.255.0
    ifconfig-pool 192.168.10.20 192.168.10.21 255.255.255.0
    push "route 192.168.1.0 255.255.255.0 192.168.10.100"
    keepalive 120 600
    comp-lzo
    user nobody
    group nogroup
    persist-key
    persist-tun
    status /var/log/openvpn-status.log
    log-append /var/log/openvpn.log
    verb 1
    mute 20
    management localhost 5556
    
    Dále pak mám klientskou část která by měla fungovat takto, linux server který se má připojit na tuto VPN a všem ostatní počítačům za sebou poskytnout tunelovanou síť, takže všechno v rozsahu 192.168.1.O/24. Nastavení tohoto serveru je: OpenVPN
    client
    dev tap1
    proto udp
    remote IP_OpenVPN_serveru
    resolv-retry infinite
    nobind
    persist-key
    persist-tun
    ca neco-ca.crt
    cert neco.crt
    key neco.key
    comp-lzo
    tls-client
    verb 1
    
    a síť je eth0 veřejná IP a eth1 192.168.2.254/255.255.255.0 Teď k tomu jak se to chová, když to všechno nahodím a přidám toto pravidlo iptables -t nat -A POSTROUTING -o eth0 -s 192.168.2.0/24 -j SNAT --to 192.168.10.20 a mám za tím serverem připojený notebook s linuxem tak si bez problému odpingám server 192.168.1.5, ale když kabel odpojím a nastavím totožné adresy na stolní počítač ve kterém jsou Windows XP tak mi ping na 192.168.1.5 přestane záhadně fungovat, i když kabel vrátím zpět na notebook ze kterého ping fungoval tak už nefunguje. Ping ze serveru je bez problému ale na všem co je za tím ping přestane fungovat po připojení Win XP stanice. Mohl by mi někdo prosím říct v čem je problém? Na počítačích za tím serverem který se připojuje jako klient na OpenVPN server nepotřebuji internet, potřebuji jen tunel do jiné sítě abych měl dostupný samba server. Jen ještě dodám že po připojení Win XP a znefunkčnění pingu a tedy i dostupnosti samba serveru, se v logu nic nezapíše. Děkuji za rady.

    Odpovědi

    27.5.2010 09:25 NN
    Rozbalit Rozbalit vše Re: Nefunkční OpenVPN server
    Nejdrive si postav tunel na verejnych IP adresach, potom jeden privatni ip rozsah uvnitr tunelu. Potom naroutuj vzdalenou sit na vzdalenou ip uvnitr tunelu.
                       80.0.0.0.1 .........80.0.0.2
    192.168.0.0 ------172.16.24.1---------172.16.24.2 .......192.168.1.0
    PC1                ROUTER1               ROUTER2                 PC2
    
    ROUTER1:

    route 192.168.1.0 via 172.16.24.2

    PC1:

    route 192.168.1.0 via default

    a naopak..

    Na nejkaje nas se vyser a over si vsechno pres ping..

    NN
    27.5.2010 10:08 Martin
    Rozbalit Rozbalit vše Re: Nefunkční OpenVPN server
    Děkuji za info, jen mi to teď není moc jasné, nebyl by nějaký konkrétní příklad konfigurace? Mám jeden server za routerem a na serveru je ip 192.168.1.5/255.255.255.0 a mám na něj proroutovaný 1194. Druhá síť je přímo router jedna ip do internetu veřejná a druhá neveřejná 192.168.2.254/255.255.255.0 , vůbec mi teď není jasné co mám udělat, děkuji moc za pomoc. Potřebuji se dostat z 192.168.2.0/24 na samba server který je na 192.168.1.5
    27.5.2010 10:10 Martin
    Rozbalit Rozbalit vše Re: Nefunkční OpenVPN server
    To znamená z jaké koliv mašiny která bude v tomto rozsahu 192.168.2.0/24 a ne jen ze serveru který VPN zprostředkovává (192.168.2.254)
    27.5.2010 14:00 Martin
    Rozbalit Rozbalit vše Re: Nefunkční OpenVPN server
    Nemohl by mi prosím někdo poradit jak takovej tunel vytvořit? Moc děkuji.
    28.5.2010 07:50 Martin
    Rozbalit Rozbalit vše Re: Nefunkční OpenVPN server
    Příloha:
    Mohl by mi někdo poradit jak mám nastavit route když mám vytvořenou VPN tak abych si odpingal síť z počítačů za VPN klientem který se připojuje k VPN serveru? Nakreslil jsem obrázek jak to vypadá, mohl by mi s tím někdo pomoci, už jsem vyzkoušel kde co a nevím co dělám špatně. Už nevím jak nastavit VPN a jak nastavit routování atd...
    28.5.2010 08:19 petrz2
    Rozbalit Rozbalit vše Re: Nefunkční OpenVPN server
    Me pomohlo tohle how to, konkretne nastaveni client-config-dir, ale s tim rozdilem, ze ja pouzivam misto tap tun zarizeni.
    28.5.2010 09:52 Martin
    Rozbalit Rozbalit vše Re: Nefunkční OpenVPN server
    moc děkuji za reakci, ale nepohnul jsem se dál, asi mám špatně nastavené routování, nevím jak dál. Tady je výpis route z serveru:
    route
    Kernel IP routing table
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    192.168.100.0   *               255.255.255.0   U     0      0        0 tap0
    192.168.1.0     *               255.255.255.0   U     0      0        0 eth0
    default         192.168.1.1     0.0.0.0         UG    100    0        0 eth0
    
    a tady z klienta který se k serveru připojuje:
    route
    Kernel IP routing table
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    82.100.10.192   *               255.255.255.192 U     0      0        0 eth0
    192.168.100.0   *               255.255.255.0   U     0      0        0 tap0
    localnet        *               255.255.255.0   U     0      0        0 eth1
    192.168.1.0     192.168.100.100 255.255.255.0   UG    0      0        0 tap0
    default         82.100.10.193   0.0.0.0         UG    100    0        0 eth0
    
    podotýkám žě z tohoto klienta jde ping na 192.168.1.5 bez problému, ale zároveň tento klient poskytuje vpn připojení ostatním pc v síti 192.168.2.0/24 ale z těch už ping neprojde, ani na 192.168.100.100 což je druhá strana tunelu, jen na 192.168.100.20, což je klientská strana tunelu.
    28.5.2010 10:14 Milan Roubal | skóre: 25
    Rozbalit Rozbalit vše Re: Nefunkční OpenVPN server
    No pokud ten PING posilas z toho klienta, tak ma zdrojovou adresu 192.168.100.20 a tedy server vi, ze ma paket vracet pres TAP0 interface. Pokud ale posilas ping z dalsi stanice, tak bude mit zdojovou adresu 192.168.2.X a server vraci takovy paket pres eth0, takze se ten paket nema jak vratit, ne? Co pridat na server routu pro 192.168.2.X aby behala pres tap0?
    28.5.2010 10:31 Martin
    Rozbalit Rozbalit vše Re: Nefunkční OpenVPN server
    Ano to jsem zkoušel ale nic se nezměnilo, na serveru je:
    ip route list
    192.168.100.0/24 dev tap0  proto kernel  scope link  src 192.168.100.100 
    192.168.1.0/24 dev eth0  proto kernel  scope link  src 192.168.1.5 
    default via 192.168.1.1 dev eth0  metric 100 
    
    na druhem který má poskytovat vpn je:
    ip route list
    82.100.10.192/26 dev eth0  proto kernel  scope link  src 82.100.10.218 
    192.168.100.0/24 dev tap0  proto kernel  scope link  src 192.168.100.20 
    192.168.2.0/24 dev eth1  proto kernel  scope link  src 192.168.2.254 
    192.168.1.0/24 via 192.168.100.100 dev tap0 
    default via 82.100.10.193 dev eth0  metric 100 
    
    zadal jsem tedy ip route add 192.168.2.0/24 via 192.168.100.20 tak to napíše RTNETLINK answers: File exists, tak jsem zadal ip route add 192.168.100.102 via 192.168.100.20, 192.168.2.102 je adresa klienta který by se měl mít dostupnou sambu z toho vpn tunelu, a stále nic, nemám odezvu ani na druhou stranu tunelu na 192.168.100.100. Současný stav route je:
    ip route list
    192.168.2.102 via 192.168.100.20 dev tap0 
    82.100.10.192/26 dev eth0  proto kernel  scope link  src 82.100.10.218 
    192.168.100.0/24 dev tap0  proto kernel  scope link  src 192.168.100.20 
    192.168.2.0/24 dev eth1  proto kernel  scope link  src 192.168.2.254 
    192.168.1.0/24 via 192.168.100.100 dev tap0 
    default via 82.100.10.193 dev eth0  metric 100
    28.5.2010 10:48 Milan Roubal | skóre: 25
    Rozbalit Rozbalit vše Re: Nefunkční OpenVPN server
    Tady:

    ip route list 192.168.100.0/24 dev tap0 proto kernel scope link src 192.168.100.100 192.168.1.0/24 dev eth0 proto kernel scope link src 192.168.1.5 default via 192.168.1.1 dev eth0 metric 100

    by mel byt jeste radek ze pakety pro 192.168.2.0/24 se posilaji pres dev tap0. Tento radek je na serveru nutny, pokud ten VPN klient zajistujici VPN nepouziva NAT pro vnitrni sit.
    28.5.2010 11:27 Martin
    Rozbalit Rozbalit vše Re: Nefunkční OpenVPN server
    Na server jsem tedy přidal: ip route add 192.168.2.O/24 via 192.168.100.100
    ip route list
    192.168.100.0/24 dev tap0  proto kernel  scope link  src 192.168.100.100 
    192.168.2.0/24 via 192.168.100.100 dev tap0 
    192.168.1.0/24 dev eth0  proto kernel  scope link  src 192.168.1.5 
    default via 192.168.1.1 dev eth0  metric 100
    a na klientovi je:
    ip route list
    82.100.10.192/26 dev eth0  proto kernel  scope link  src 82.100.10.218 
    192.168.100.0/24 dev tap0  proto kernel  scope link  src 192.168.100.20 
    192.168.2.0/24 dev eth1  proto kernel  scope link  src 192.168.2.254 
    default via 82.100.10.193 dev eth0  metric 100 
    
    a z něj si pingnu jen na vnitřní část tunelu, to je 192.168.100.20 a dál na 192.168.100.100 ne.
    28.5.2010 11:28 Martin
    Rozbalit Rozbalit vše Re: Nefunkční OpenVPN server
    z toho klienta poskytujícím vpn jede všechno dobře, jen ze stanice si pingnu jen na vnitřní tap0 na vnější ne.
    28.5.2010 12:25 Martin
    Rozbalit Rozbalit vše Re: Nefunkční OpenVPN server
    Zrekapituloval bych to. Nastavení OpenVPN na straně serveru:
    cat /etc/openvpn/server.conf 
    mode server
    port 1194
    proto udp
    dev tap
    tls-server
    reneg-sec 3600
    ca ca.crt
    cert c.crt
    key  c.key
    dh dh1024.pem
    ifconfig 192.168.100.100 255.255.255.0
    ifconfig-pool 192.168.100.20 192.168.100.20 255.255.255.0
    #route 192.168.1.0 255.255.255.0 192.168.100.100
    #push "route 192.168.2.0 255.255.255.0 192.168.2.20"
    keepalive 120 600
    comp-lzo
    user nobody
    group nogroup
    persist-key
    persist-tun
    status /var/log/openvpn-status.log
    log-append /var/log/openvpn.log
    verb 1
    mute 20
    management localhost 5556
    
    IP serveru je 192.168.1.5 a je za routerem který má proroutovaný port 1194 na 192.168.1.5
    ip route list
    192.168.100.0/24 dev tap0  proto kernel  scope link  src 192.168.100.100 
    192.168.2.0/24 via 192.168.100.100 dev tap0 
    192.168.1.0/24 dev eth0  proto kernel  scope link  src 192.168.1.5 
    default via 192.168.1.1 dev eth0  metric 100
    Na straně klienta: cat /etc/openvpn/klient.conf client dev tap0 proto udp remote veřejná_IP_routeru resolv-retry infinite nobind persist-key persist-tun ca ca.crt cert c.crt key c.key comp-lzo tls-client verb 1 reneg-sec 3600 log-append /var/log/openvpn.log
    ip route list
    82.100.10.192/26 dev eth0  proto kernel  scope link  src 82.100.10.218 
    192.168.100.0/24 dev tap0  proto kernel  scope link  src 192.168.100.20 
    192.168.2.0/24 dev eth1  proto kernel  scope link  src 192.168.2.254 
    192.168.1.0/24 via 192.168.100.20 dev tap0 
    default via 82.100.10.193 dev eth0  metric 100 
    
    potom nahodím na straně serveru ip route add 192.168.2.0/24 via 192.168.100.100 a na straně klienta ip route add 192.168.1.0/24 via 192.168.100.20 tak mi jede ping sem a tam, naprosto všude. Ale pokud na stranu klienta přidám desktop windows XP tak už si na 192.168.100.100 nepingnu a na 192.168.100.20 ano, takže přidám na klienta poskytujícího vpn ip route add 192.168.2.102 via 192.168.100.20 což je IP daného win XP stroje a stále nic. A přestane mi fungovat i ping na 192.168.100.20 i vnitřní síť 192.168.2.254 což je IP eth2 na stroji který má poskytovat VPN. Pokud to pravidlo smažu tak ping na 192.168.100.20 a 192.168.2.254 jede
    28.5.2010 12:43 Martin
    Rozbalit Rozbalit vše Re: Nefunkční OpenVPN server
    Tak moc děkuji za pomoc, vyřešeno, špatně jsem nahazoval routy, neměl jsem v tom jasno, teď už mám :) děkuji.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.