abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 10:33 | Komunita

V pondělí měl na YouTube online premiéru otevřený krátký 2D film Hero vytvořený v 3D softwaru Blender. Cílem stejnojmenného projektu Hero je vylepšit nástroj Grease Pencil (tužka) v Blenderu 2.8.

Ladislav Hagara | Komentářů: 3
včera 23:22 | Nová verze

Byla vydána verze 4.0 kolekce svobodného softwaru umožňujícího nahrávání, konverzi a streamovaní digitálního zvuku a obrazu FFmpeg (Wikipedie). Přehled novinek v Changelogu (GitHub).

Ladislav Hagara | Komentářů: 0
včera 17:22 | Komunita

Včera vydanou hru Rise of the Tomb Raider pro Linux lze do pondělí 23. dubna koupit na Steamu s 67% slevou. Místo 49,99 € za 16,49 €.

Ladislav Hagara | Komentářů: 0
včera 16:11 | Komunita

Na Humble Bundle lze získat počítačovou hru Satellite Reign (Wikipedie, YouTube) běžící také v Linuxu zdarma. Speciální akce končí v sobotu v 19:00.

Ladislav Hagara | Komentářů: 2
včera 15:44 | Zajímavý software

Společnost Apple koupila před třemi lety společnost FoundationDB vyvíjející stejnojmenný NoSQL databázový systém FoundationDB (Wikipedie). Včera byl tento systém uvolněn jako open source pod licencí Apache 2.0. Zdrojové kódy jsou k dispozici na GitHubu.

Ladislav Hagara | Komentářů: 0
včera 15:00 | Nová verze

Po dva a půl roce od vydání verze 5.7 oznámila společnost Oracle vydání nové major verze 8.0 (8.0.11) databázového systému MySQL (Wikipedie). Přehled novinek v poznámkách k vydání. Zdrojové kódy komunitní verze MySQL jsou k dispozici na GitHubu.

Ladislav Hagara | Komentářů: 2
19.4. 14:44 | Pozvánky

Spolek OpenAlt zve příznivce otevřených technologií a otevřeného přístupu na 151. brněnský sraz, který proběhne v pátek 20. 4. od 18:00 hodin v restauraci Benjamin na Drobného 46.

Ladislav Hagara | Komentářů: 0
19.4. 13:33 | Nová verze

Byla vydána verze 18.04.0 KDE Aplikací (KDE Applications). Přehled novinek v kompletním seznamu změn a na stránce s dalšími informacemi.

Ladislav Hagara | Komentářů: 0
19.4. 13:11 | Nová verze

Bylo oznámeno vydání nové stabilní verze 1.26 a beta verze 1.27 open source textového editoru Atom (Wikipedie). Přehled novinek i s náhledy v příspěvku na blogu. Podrobnosti v poznámkách k vydání.

Ladislav Hagara | Komentářů: 0
19.4. 12:55 | Komunita

Dle plánu byla dnes vydána hra Rise of the Tomb Raider (Wikipedie) pro Linux. Koupit ji lze za 49,99 €.

Ladislav Hagara | Komentářů: 3
Používáte na serverech port knocking?
 (3%)
 (7%)
 (46%)
 (27%)
 (17%)
Celkem 339 hlasů
 Komentářů: 29, poslední 5.4. 12:25
    Rozcestník

    Dotaz: OpenVPN - neroutuje traffic z klienta na stroj, na nemz bezi OpenVPN server

    11.10.2010 02:54 Karel Matyas
    OpenVPN - neroutuje traffic z klienta na stroj, na nemz bezi OpenVPN server
    Přečteno: 289×
    Ucelem je, aby veskery traffic z klienta sel ven skrze server. To funguje. Pokud je ale cil na teze IP adrese jako OpenVPN server, tak to jde z klienta primo a nikoli skrze OpenVPN tunel.

    Problem je prvni radek v routovaci tabulce klienta, ktery se tam objevi diky direktive push "redirect-gateway". To je IP adresa OpenVPN serveru, ale i napriklad webserveru, ktery bezi na stejnem stroji.
    # route -n
    212.60.60.60    192.168.2.1     255.255.255.255 UGH   0      0        0 wlan0
    192.168.2.0     0.0.0.0         255.255.255.0   U     0      0        0 wlan0
    10.1.0.0        0.0.0.0         255.255.255.0   U     0      0        0 tap0
    127.0.0.0       127.0.0.1       255.0.0.0       UG    0      0        0 lo
    0.0.0.0         10.1.0.1        128.0.0.0       UG    0      0        0 tap0
    128.0.0.0       10.1.0.1        128.0.0.0       UG    0      0        0 tap0
    0.0.0.0         192.168.2.1     0.0.0.0         UG    0      0        0 wlan0
    
    212.60.60.60 je IP OpenVPN serveru a webserveru
    192.168.2.1  je IP gw klienta
    10.1.0.1     je IP serveru ve VPN 
    10.1.0.2     je IP klienta ve VPN
    
    Reseni pomoci modifikace /etc/hosts se mi uplne nelibi, protoze nemusi byt uplne spolehlive. Zkousel jsem tedy DNAT, iptables -t nat -A OUTPUT -p tcp --dport 80 -d 212.60.60.60 -j DNAT --to-destination 10.1.0.1 ale delam neco spatne, protoze takto to prestane fungovat uplne.

    Dekuji moc za pomoc :-)

    Odpovědi

    11.10.2010 09:04 NN
    Rozbalit Rozbalit vše Re: OpenVPN - neroutuje traffic z klienta na stroj, na nemz bezi OpenVPN server
    Otestuj to takhle:
    push "redirect-gateway local def1"
    NN
    11.10.2010 17:15 Karel Matyas
    Rozbalit Rozbalit vše Re: OpenVPN - neroutuje traffic z klienta na stroj, na nemz bezi OpenVPN server
    S parametrem local to bohužel nefunguje. Ten způsobí, že se do routovací tabulky klienta nepřidá řádek
    212.60.60.60    192.168.2.1     255.255.255.255 UGH   0      0        0 wlan0
    
    čímž se ovšem klient odřízne od internetu úplně. Podle manuálu je parametr local vhodný tehdy, když jsou klienti i server na stejném subnetu, jenže to v tomto případě není.
    11.10.2010 14:36 marek
    Rozbalit Rozbalit vše Re: OpenVPN - neroutuje traffic z klienta na stroj, na nemz bezi OpenVPN server
    Dobry den. Routovat provoz na zajisteni tunelu samozrejme musite. Muzete ale routovat treba jen podle ciloveho portu, necht port ovpn je 12345:
    iptables -A OUTPUT -d 212.60.60.60 -p tcp -m udp --dport 12345 -j MARK --set-mark 2
    ip rule add fwmark 2 table 2
    ip route add  212.60.60.60 via 192.168.2.1 dev wlan0 table 2
    
    Marek

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.