abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 05:55 | Zajímavý projekt

V pátek byl představen projekt postmarketOS (GitHub). Cílem tohoto projektu je open source operační systém pro chytré telefony vycházející z optimalizovaného a nakonfigurovaného Alpine Linuxu s vlastními balíčky. Operační systém postmarketOS by měl podporovat 10letý životní cyklus chytrých telefonů.

Ladislav Hagara | Komentářů: 0
včera 23:44 | Nová verze

Byla vydána verze 0.4.5 svobodného operačního systému ReactOS. Z novinek lze zdůraznit podporu kancelářského balíku Microsoft Office 2010. Podrobnosti v ChangeLogu.

Ladislav Hagara | Komentářů: 1
včera 23:11 | Komunita

Linphone 4.0 pro desktop přichází. Vývojáři tohoto multiplatformního open source VoIP a SIP klienta postupně představují nové vlastnosti. Verze 4.0 bude postavena na Qt [reddit].

Ladislav Hagara | Komentářů: 0
27.5. 22:22 | Komunita

Dle plánu byl měl Debian 9 s kódovým názvem Stretch vyjít v sobotu 17. června. Po celém světě se začínají plánovat Release Parties. Oznámeno bylo vydání čtvrté RC (release candidate) verze instalátoru pro Debian 9 Stretch.

Ladislav Hagara | Komentářů: 5
26.5. 22:22 | Komunita

V Norimberku probíhá do neděle 28. května openSUSE Conference 2017. Na programu je celá řada zajímavých přednášek. Sledovat je lze online. K dispozici jsou také videozáznamy (YouTube) již proběhnuvších přednášek. Dění lze sledovat na Twitteru.

Ladislav Hagara | Komentářů: 0
26.5. 11:33 | IT novinky

Red Hat kupuje společnost Codenvy stojící za stejnojmenným webovým (cloudovým) integrovaným vývojovým prostředím (WIDE) postaveném na Eclipse Che.

Ladislav Hagara | Komentářů: 0
26.5. 08:55 | Nová verze

V listopadu 2014 byl představen fork Debianu bez systemd pojmenovaný Devuan. Po dva a půl roce jeho vývojáři oznámili vydání první stabilní verze 1.0. Jedná se o verzi s dlouhodobou podporou (LTS) a její kódové jméno je Jessie, podle planetky s katalogovým číslem 10 464.

Ladislav Hagara | Komentářů: 15
25.5. 20:22 | Zajímavý článek

Nadace Raspberry Pi vydala již osmapadesáté číslo (pdf) stostránkového anglicky psaného časopisu MagPi věnovanému Raspberry Pi a projektům postaveným na tomto jednodeskovém počítači a druhé číslo (pdf) časopisu Hello World primárně určeného pro učitele informatiky a výpočetní techniky.

Ladislav Hagara | Komentářů: 0
25.5. 19:55 | Humor

Portál Stack Overflow informuje na svém blogu, že pomohl ukončit editor Vim už více než milionu vývojářů. V loňském roce například hledal odpověď na otázku Jak ukončit editor Vim v průměru 1 z 20 000 návštěvníků.

Ladislav Hagara | Komentářů: 13
25.5. 19:22 | Nová verze

Po pěti měsících od vydání verze 3.5.0 byla vydána nová stabilní verze 3.6.0, tj. první z nové řady 3.6, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie). Z novinek lze zmínit například podporu dvou nových 64bitových platforem little-endian POWER machines (ppc64le) a IBM z Systems (s390x) nebo nové balíčky Rust 1.17.0, Cargo 0.18.0, GHC 8.0.2 a Julia 0.5.2.

Ladislav Hagara | Komentářů: 0
Chystáte se pořídit CPU AMD Ryzen?
 (6%)
 (32%)
 (1%)
 (8%)
 (44%)
 (9%)
Celkem 631 hlasů
 Komentářů: 62, poslední 19.5. 01:57
    Rozcestník

    Dotaz: VPN

    25.10.2010 07:17 ziki18 | skóre: 9
    VPN
    Přečteno: 644×
    Příloha:
    Ahojte, rozchodil som server na ktorom mi bezi aj VPN sluzba. Vsetko funguje tak ako ma.
    Ale ide o to ze chcem prepojit 2 lokality, Aby sa navzajom videli. To znamena ze uzivatel siete B sa dostane na datove ulozisko na A a opacne.(a boli v jednom IP rozsahu, to moc nechcem).
    Skusal som vcera vsetko mozne. Od bridgu atd. ale zatial sa mi to nedari.

    Je lepsie maju vsetci rovnaky IP rozsah? Rad si necham poradit.


    Řešení dotazu:


    Odpovědi

    25.10.2010 08:46 NN
    Rozbalit Rozbalit vše Re: VPN
    Pouziva se k tomu v konfiguraci volba:
    client-to-client
    
    A push route pro oba subnety, urcite bych nechal rozdilne subnety, byla by to komplikace navic..

    NN
    25.10.2010 08:49 Petr
    Rozbalit Rozbalit vše Re: VPN
    Ahoj,

    Obcas mene, je opravdu mene. Chtelo by napsat aspon jakou vpn jsi zprovoznil a jaky program jsi k tomu pouzil. Kdyz mluvis o sluzbe, tak si ani nejsem jist, jestli to mas sprovoznene na linuxu, nebo jsi to propojil ve woknech a tady hledas napr. radu o routovani, ktere s tim problemem nemusi mit nic spolecneho
    25.10.2010 08:52 ziki18 | skóre: 9
    Rozbalit Rozbalit vše Re: VPN
    Pardon. samoska hodim aj konfig. Distro na servery je Debian, klienty si win aj linux.
    
    mode server
    #local 192.168.1.2
    port 443
    #proto tcp
    proto tcp-server
    dev tap0
    
    ca /etc/openvpn/keys/ca.crt
    cert /etc/openvpn/keys/server.crt
    key /etc/openvpn/keys/server.key
    dh /etc/openvpn/keys/dh1024.pem
    
    10.1.1.0 255.255.255.0 #VPN siet
    push "route 192.168.1.0 255.255.255.0" #
    route-up "route delete -net 10.1.1.0/24"
    route-up "route add -net 10.1.1.0/24 tun0"
    client-config-dir ccd
    route 192.168.1.0 255.255.255.0 # 
    
    #server-bridge 192.168.1.2 255.255.255.0 192.168.1.128 192.168.1.254
    #server 10.1.1.0 255.255.255.0
    ifconfig-pool-persist ipp.txt
    client-to-client
    
    keepalive 10 120
    
    
    comp-lzo
    user nobody
    group nogroup
    persist-key
    persist-tun
    status openvpn-status.log
    verb 3
    ;mute 20
    
    log /var/log/openvpn.log
    
    
    Toto je konfigurak servera. Takze rozdielne subnety pouzit. Ale ako dosiahnut toho aby to co je za serverom bolo vyditelne aj pre ostatych uzivatelov VPN?
    25.10.2010 08:54 ziki18 | skóre: 9
    Rozbalit Rozbalit vše Re: VPN
    Alebo si necham poradit od Vas. Chcem len zjednotit siet. A skript pre bridge som pouzil tento:
    #!/bin/bash
    
    #################################
    # NastavenĂ­ Skriptu pro Ethernet bridge
    #Vpn a NatovĂĄnĂ­
    #################################
    
    # nazev Brdige
    br="br0"
    
    #VPN adapter
    tap="tap0"
    
    
    #NastavenĂ­  sitovky
    eth="eth0"
    eth_ip="192.168.1.2"
    eth_netmask="255.255.255.0"
    #ip adresa Gateway na internet
    gat="192.168.1.1"
    #Stop Vpn serveru
    /etc/init.d/openvpn stop
    
    #otevreme Tap0
    
    for t in $tap; do
        openvpn --mktun --dev $t
    done
    
    
    #vymazem Ip adresy
    for t in $tap; do
    ip addr flush dev $t
    done
    
    for t in $eth; do
    ip addr flush dev $t
    done
    
    #Promsic mod nastavĂ­me na obe sitovky
    for t in $tap; do
    ifconfig  $t promisc up
    done
    
    for t in $eth; do
    ifconfig  $t promisc up
    done
    
    #pridame br0
    brctl addbr $br
    brctl addif $br $eth
    
    for t in $tap; do
        brctl addif $br $t
    done
    
    #nazhavime br0
    
    ifconfig $br $eth_ip netmask $eth_netmask up
    
    #startujem VPN
    
    /etc/init.d/openvpn start
    #PRIDAME GATEWAJ
    route add  default gateway $gat
    #route add -net 192.168.1.0 netmask 255.255.255.0  gateway $gat
    
    
    25.10.2010 11:59 NN
    Rozbalit Rozbalit vše Re: VPN
    Na bridge kasli, ale chybi ti tam routa do toho druheho subnetu, pokud se nepletu:
    push "route 192.168.2.0 255.255.255.0"
    
    NN
    26.10.2010 10:12 ziki18 | skóre: 9
    Rozbalit Rozbalit vše Re: VPN
    Ahoj, myslel si to takto?
    server  192.168.2.0 255.255.255.0 #VPN siet
    push "route 192.168.1.0 255.255.255.0" # Sit Serveru (NAT)
    push "route 192.168.2.0 255.255.255.0" # Siet klientov
    #route-up "route delete -net 10.1.1.0/24"
    #route-up "route add -net 10.1.1.0/24 tun0"
    client-config-dir ccd
    route 192.168.1.0 255.255.255.0 # Aby klienti na VPN mohli routovat do site
    
    
    routovacia tabulka serveru
    :~# route -n
    Kernel IP routing table
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    192.168.2.0     0.0.0.0         255.255.255.0   U     0      0        0 tap0
    192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
    0.0.0.0         192.168.1.1     0.0.0.0         UG    0      0        0 eth0
    
    26.10.2010 10:20 ziki18 | skóre: 9
    Rozbalit Rozbalit vše Re: VPN
    napr: Situacia 1 : NAS - 192.168.1.10 255.255.255.0 gw 192.168.1.1 Klient - 192.168.2.82 255.255.255.0 gw 192.168.2.1

    A potrebujem aby sa spojili. Imho napadlo ma nemusi gw robit server aby som to dosiahol? Pretoze gw mam router...Hm ..
    26.10.2010 11:18 NN
    Rozbalit Rozbalit vše Re: VPN
    Cast treti:

    http://openvpn.net/index.php/open-source/documentation/howto.html#scope
    The last step, and one that is often forgotten, is to add a route to the server's LAN gateway which directs 192.168.4.0/24 to the OpenVPN server box..
    
    NN
    31.10.2010 11:38 ziki18 | skóre: 9
    Rozbalit Rozbalit vše Re: VPN
    Ahojte, no zatial sa mi to nepodarilo.

    Na adresu servera ci uz 10.1.1.1 alebo 192.168.1.2 (zmenil som ip pridavane openvpn servera). sa dostanem. Ale dalej nie.

    Routovacia tabulka servera
    server:~# route -n
    Kernel IP routing table
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    10.1.1.2        0.0.0.0         255.255.255.255 UH    0      0        0 tun0
    192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
    10.1.1.0        10.1.1.2        255.255.255.0   UG    0      0        0 tun0
    0.0.0.0         192.168.1.1     0.0.0.0         UG    0      0        0 eth0
    server:~# ifconfig
    eth0      Link encap:Ethernet  HWaddr 70:71:bc:6b:cf:3b  
              inet addr:192.168.1.2  Bcast:192.168.1.254  Mask:255.255.255.0
              inet6 addr: fe80::7271:bcff:fe6b:cf3b/64 Scope:Link
              UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
              RX packets:112285641 errors:0 dropped:0 overruns:0 frame:0
              TX packets:63398330 errors:0 dropped:32 overruns:0 carrier:0
              collisions:0 txqueuelen:1000 
              RX bytes:4294223257 (3.9 GiB)  TX bytes:1859404317 (1.7 GiB)
              Interrupt:218 Base address:0xa000 
    
    lo        Link encap:Local Loopback  
              inet addr:127.0.0.1  Mask:255.0.0.0
              inet6 addr: ::1/128 Scope:Host
              UP LOOPBACK RUNNING  MTU:16436  Metric:1
              RX packets:476795 errors:0 dropped:0 overruns:0 frame:0
              TX packets:476795 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:0 
              RX bytes:64154220 (61.1 MiB)  TX bytes:64154220 (61.1 MiB)
    
    tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00  
              inet addr:10.1.1.1  P-t-P:10.1.1.2  Mask:255.255.255.255
              UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
              RX packets:0 errors:0 dropped:0 overruns:0 frame:0
              TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:100 
              RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)
    
    server:~# 
    
    
    OPENVPN Log clienta
    tail -f /var/log/openvpn.log 
    Sun Oct 31 11:32:49 2010 Data Channel MTU parms [ L:1544 D:1450 EF:44 EB:135 ET:0 EL:0 AF:3/1 ]
    Sun Oct 31 11:32:49 2010 Local Options hash (VER=V4): '69109d17'
    Sun Oct 31 11:32:49 2010 Expected Remote Options hash (VER=V4): 'c0103fa8'
    Sun Oct 31 11:32:49 2010 Attempting to establish TCP connection with IP:443 [nonblock]
    Sun Oct 31 11:32:50 2010 TCP connection established with IP:443
    Sun Oct 31 11:32:50 2010 TCPv4_CLIENT link local: [undef]
    Sun Oct 31 11:32:50 2010 TCPv4_CLIENT link remote: IP:443
    Sun Oct 31 11:32:50 2010 TLS: Initial packet from IP:443, sid=eba06d60 3f36bee1
    Sun Oct 31 11:32:52 2010 VERIFY OK: depth=1, /C=US/ST=CA/L=SanFrancisco/O=Fort-Funston/CN=Fort-Funston_CA/emailAddress=me@myhost.mydomain
    Sun Oct 31 11:32:52 2010 VERIFY OK: depth=0, /C=US/ST=CA/L=SanFrancisco/O=Fort-Funston/CN=server/emailAddress=me@myhost.mydomain
    Sun Oct 31 11:32:55 2010 Data Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
    Sun Oct 31 11:32:55 2010 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
    Sun Oct 31 11:32:55 2010 Data Channel Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
    Sun Oct 31 11:32:55 2010 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
    Sun Oct 31 11:32:55 2010 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA
    Sun Oct 31 11:32:55 2010 [server] Peer Connection Initiated with blabalaa
    Sun Oct 31 11:32:57 2010 SENT CONTROL [server]: 'PUSH_REQUEST' (status=1)
    Sun Oct 31 11:32:57 2010 PUSH: Received control message: 'PUSH_REPLY,route 192.168.1.0 255.255.255.0,route 10.1.1.0 255.255.255.0,topology net30,ping 10,ping-restart 120,ifconfig 10.1.1.6 10.1.1.5'
    Sun Oct 31 11:32:57 2010 OPTIONS IMPORT: timers and/or timeouts modified
    Sun Oct 31 11:32:57 2010 OPTIONS IMPORT: --ifconfig/up options modified
    Sun Oct 31 11:32:57 2010 OPTIONS IMPORT: route options modified
    Sun Oct 31 11:32:57 2010 ROUTE default_gateway=10.253.151.70
    Sun Oct 31 11:32:57 2010 TUN/TAP device tun0 opened
    Sun Oct 31 11:32:57 2010 TUN/TAP TX queue length set to 100
    Sun Oct 31 11:32:57 2010 /sbin/ifconfig tun0 10.1.1.6 pointopoint 10.1.1.5 mtu 1500
    Sun Oct 31 11:32:57 2010 /sbin/route add -net 192.168.1.0 netmask 255.255.255.0 gw 10.1.1.5
    Sun Oct 31 11:32:57 2010 /sbin/route add -net 10.1.1.0 netmask 255.255.255.0 gw 10.1.1.5
    Sun Oct 31 11:32:57 2010 Initialization Sequence Completed
    
    
    Routovacia tabulka klienta + ifconfig
    [root@Lister marek]# route -n 
    Kernel IP routing table
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    10.1.1.5        0.0.0.0         255.255.255.255 UH    0      0        0 tun0
    192.168.1.0     10.1.1.5        255.255.255.0   UG    0      0        0 tun0
    10.1.1.0        10.1.1.5        255.255.255.0   UG    0      0        0 tun0
    10.0.0.0        0.0.0.0         255.0.0.0       U     1      0        0 eth1
    0.0.0.0         IP              0.0.0.0         UG    0      0        0 eth1
    [root@Lister marek]# ifconfig
    
    eth1      Link encap:Ethernet  HWaddr 00:30:04:00:AC:0E  
              inet addr:IP  Bcast:10.255.255.255  Mask:255.0.0.0
              UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
              RX packets:195 errors:0 dropped:0 overruns:0 frame:0
              TX packets:193 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:1000 
              RX bytes:31552 (30.8 Kb)  TX bytes:25274 (24.6 Kb)
    
    lo        Link encap:Local Loopback  
              inet addr:127.0.0.1  Mask:255.0.0.0
              UP LOOPBACK RUNNING  MTU:16436  Metric:1
              RX packets:4 errors:0 dropped:0 overruns:0 frame:0
              TX packets:4 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:0 
              RX bytes:280 (280.0 b)  TX bytes:280 (280.0 b)
    
    tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00  
              inet addr:10.1.1.6  P-t-P:10.1.1.5  Mask:255.255.255.255
              UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
              RX packets:0 errors:0 dropped:0 overruns:0 frame:0
              TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:100 
              RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b)
    

    Skusal som vela toho. No zatial sa mi to nepodarilo...

    31.10.2010 12:29 ziki18 | skóre: 9
    Rozbalit Rozbalit vše Re: VPN
    Takze riesenie :D
    iptables -t nat -A POSTROUTING -s 10.1.1.6 -o eth0 -j MASQUERADE
    
    
    Mozno niekomu pomoze...

    31.10.2010 12:44 Matěj Vaňátko | skóre: 19 | Brno
    Rozbalit Rozbalit vše Re: VPN
    Stejně se mi zdá, že to máš nějako moc složitý. Já mám velice podobné řešení taky rozchozené a klientům posílám pouze 2 routy s informací o vnitřních sítí.
    Používám cca toto

    10.10.10.1-253 klienti ==> 10.10.10.254 OpenVPN server

    192.168.1.0 síť 1 ==> 192.168.1.254 server
    192.168.2.0 síť 2 ==> 192.168.2.254 server

    a klientům posílám pouze routy
    push "route add 192.168.1.0 255.255.255.0 10.10.10.254"
    push "route add 192.168.2.0 255.255.255.0 10.10.10.254"

    A vše běží no problém. Není potřeba žádná MASQUERADE nebo podobné ;-) Záleží teda, jakou přesně topologii teda máš.
    31.10.2010 15:16 ziki18 | skóre: 9
    Rozbalit Rozbalit vše Re: VPN
    Prosim ta, ak to nie je tajne. Hodil by si sem server aj klient .conf?

    Dakujem
    Řešení 1× (ziki18 (tazatel))
    31.10.2010 18:00 ziki18 | skóre: 9
    Rozbalit Rozbalit vše Re: VPN
    Prisiel som na to... Ak by niekto potreboval moj server.conf
    server:~# cat /etc/openvpn/server.conf
    mode server
    local 192.168.1.2
    port 443
    proto tcp-server
    dev tun
    
    ca /etc/openvpn/keys/ca.crt
    cert /etc/openvpn/keys/server.crt
    key /etc/openvpn/keys/server.key
    dh /etc/openvpn/keys/dh1024.pem 
    
    server 192.168.2.0 255.255.255.0
    push "route 192.168.1.0 255.255.255.0"
    
    ifconfig-pool-persist ipp.txt
    
    client-to-client
    keepalive 10 120
    comp-lzo
    user nobody
    group nogroup
    persist-key
    persist-tun
    status openvpn-status.log
    verb 3
    ping 15
    ping-restart 45
    ping-timer-rem
    ;mute 20
    log /var/log/openvpn.log
    
    server:~# 
    
    
    Routovacia tabulka + ifconfig
    server:~# route -n
    Kernel IP routing table
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    192.168.2.2     0.0.0.0         255.255.255.255 UH    0      0        0 tun0
    192.168.2.0     192.168.2.2     255.255.255.0   UG    0      0        0 tun0
    192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
    0.0.0.0         192.168.1.1     0.0.0.0         UG    0      0        0 eth0
    server:~# ifconfig 
    eth0      Link encap:Ethernet  HWaddr 70:71:bc:6b:cf:3b  
              inet addr:192.168.1.2  Bcast:192.168.1.254  Mask:255.255.255.0
              inet6 addr: fe80::7271:bcff:fe6b:cf3b/64 Scope:Link
              UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
              RX packets:1758340 errors:0 dropped:0 overruns:0 frame:0
              TX packets:2371836 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:1000 
              RX bytes:883648193 (842.7 MiB)  TX bytes:3065624284 (2.8 GiB)
              Interrupt:219 Base address:0xa000 
    
    lo        Link encap:Local Loopback  
              inet addr:127.0.0.1  Mask:255.0.0.0
              inet6 addr: ::1/128 Scope:Host
              UP LOOPBACK RUNNING  MTU:16436  Metric:1
              RX packets:20485 errors:0 dropped:0 overruns:0 frame:0
              TX packets:20485 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:0 
              RX bytes:2563045 (2.4 MiB)  TX bytes:2563045 (2.4 MiB)
    
    tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00  
              inet addr:192.168.2.1  P-t-P:192.168.2.2  Mask:255.255.255.255
              UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
              RX packets:564 errors:0 dropped:0 overruns:0 frame:0
              TX packets:386 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:100 
              RX bytes:52018 (50.7 KiB)  TX bytes:45320 (44.2 KiB)
    
    server:~# 
    
    
    A chcem sa spytat ta volba push "route add" je ina od push "route" ? (vlastne otazka smeruje na volbu add)
    31.10.2010 18:06 ziki18 | skóre: 9
    Rozbalit Rozbalit vše Re: VPN
    imho. Mam par dalsich otazok.
    tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00  
              inet addr:192.168.2.1  P-t-P:192.168.2.2 Mask:255.255.255.255
              UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
              RX packets:390 errors:0 dropped:0 overruns:0 frame:0
              TX packets:602 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:100 
              RX bytes:47688 (46.5 Kb)  TX bytes:59578 (58.1 Kb)
    
    
    Preco je u tun0 P-t-P:192.168.2.2 (odkial sa tam zobrala 2?) a maska siete 255.255.255.255 ked v konfigu mam pozite
    server 192.168.2.0 255.255.255.0
    push "route 192.168.1.0 255.255.255.0"
    
    
    V routovacej tabulke servera je teda potrebny prvy riadok?
    
    server:~# route -n
    Kernel IP routing table
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    192.168.2.2     0.0.0.0         255.255.255.255 UH    0      0        0 tun0
    192.168.2.0     192.168.2.2     255.255.255.0   UG    0      0        0 tun0
    192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
    0.0.0.0         192.168.1.1     0.0.0.0         UG    0      0        0 eth0
    
    
    Dakujem zatial si nieco o tom nastudujem...
    31.10.2010 19:34 Matěj Vaňátko | skóre: 19 | Brno
    Rozbalit Rozbalit vše Re: VPN
    Ozvěte se mi fakt prosím na ICQ. Můžem o tom hodit řeč a určitě to nějako vyřešíme a oba se dozvíme nové věci :-) Svůj config Vám sem klidně hodim, ale až večer po 9 hodině. Nemám u sebe na flashdisku certifikáty, kterými přistupuji přes SSH k serveru :-)
    31.10.2010 21:32 Matěj Vaňátko | skóre: 19 | Brno
    Rozbalit Rozbalit vše Re: VPN
    Jinak, tady máte můj config
    mode server
    tls-server
    
    dev tap0
    
    # port - UDP
    port 1194
    
    # Routa do patra 1
    push "route 192.168.1.0 255.255.255.0 10.10.10.254"
    
    # Routa do patra 2
    push "route 192.168.2.0 255.255.255.0 10.10.10.254"
    
    duplicate-cn
    
    # CA sekce 
    ca /etc/ssl/Firma_CA/cacert.pem
    dh /etc/ssl/Firma_CA/dh1024.pem
    cert /etc/ssl/Firma_CA/certs/servercert.crt
    key /etc/ssl/Firma_CA/certs/serverkey.key
    
    log-append /var/log/openvpn
    status /var/run/openvpn/vpn.status 10
    
    # Certifikáty klientů
    client-config-dir /etc/openvpn/klient
    
    user nobody
    group nobody
    comp-lzo
    verb 3
    
    
    1.11.2010 08:14 ziki18 | skóre: 9
    Rozbalit Rozbalit vše Re: VPN
    Zatial dakujem, konfig mame skoro rovnaky :)

    p.s ICQ nepouzivam

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.