abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 03:33 | Nová verze

Byla vydána nová verze 0.25.0 multimediálního přehrávače mpv (Wikipedie) vycházejícího z přehrávačů MPlayer a mplayer2. Z novinek lze zmínit například podporu DVB-T2. Další části mpv byly přelicencovány z GPLv2 nebo novější na LGPLv2.1 nebo novější (#2033).

Ladislav Hagara | Komentářů: 0
dnes 02:22 | Zajímavý projekt

Na Bundle Stars byla spuštěna akce Dollar Forever Bundle. Za 1 dolar lze získat 24 počítačových her bežících na platformě Steam také v Linuxu.

Ladislav Hagara | Komentářů: 0
včera 23:44 | Zajímavý software

Lychee je jedním z open source softwarů pro tvorbu webových fotoalb. Vyžadováno je PHP 5.5 nebo novější a MySQL. Ukázka na stránkách projektu. Zdrojové kódy jsou k dispozici na GitHubu pod open source licencí MIT [reddit].

Ladislav Hagara | Komentářů: 4
včera 22:22 | Zajímavý software

Společnosti Haivision a Wowza společně oznámily vznik SRT Alliance a otevření protokolu pro streamování videa SRT. Podrobnosti v FAQ. Zdrojové kódy SRT jsou k dispozici na GitHubu pod open source licencí LGPLv2.1.

Ladislav Hagara | Komentářů: 0
včera 12:33 | Humor

Byl vydán remake filmu Ghost in the Shell. Tentokrát v Bashi. Zhlédnout lze online na "ssh ghost@theshell.xyz" [Hacker News].

Ladislav Hagara | Komentářů: 14
23.4. 20:40 | Zajímavý článek

Lukáš Růžička v článku S Hydrogenem za lepší rytmus aneb bubeníkem snadno a rychle na MojeFedora.cz představuje automatického bubeníka s názvem Hydrogen (Wikipedie): Hydrogen je velmi vydařený program, který rozhodně nesmí chybět ve výbavě žádného linuxového muzikanta. Umožňuje nejen vytváření jednoduchých bicích doprovodů, ale také sofistikované programování bicích a perkusí, jehož výsledek se naprosto vyrovná drahým

… více »
Ladislav Hagara | Komentářů: 15
23.4. 13:55 | Zajímavý projekt

UPSat (Twitter) je první open source nanodružice (CubeSat). Jedná se o společný projekt nadace Libre Space Foundation a University of Patras. Repozitáře projektu jsou k dispozici na GitHubu. Pod Libre Space Foundation patří také projekt SatNOGS (zprávička), projekt globální sítě open source pozemních satelitních stanic, vítězný projekt soutěže The Hackaday Prize 2014. UPSat je součástí mise QB50 (Twitter). ID UPSatu je GR02. GPS přijímač na UPSatu je od české společnosti SkyFox Labs. Součástí mise QB50 je i česká nanodružice VZLUSAT-1 s ID CZ02.

Ladislav Hagara | Komentářů: 4
21.4. 15:00 | Komunita

V diskusním listu Thunderbird planning vývojáři poštovního klienta Thunderbird řeší, zda by nebylo možné budoucí Thunderbird postavit nad webovými technologiemi, tj. nad Electronem, stejně jako například Nylas Mail. Gecko, nad kterým je Thunderbird postaven, se má hodně změnit. V plánu je odstranění vlastností, které Firefox už nepotřebuje, ale Thunderbird je na nich závislý [Hacker News, reddit].

Ladislav Hagara | Komentářů: 99
21.4. 10:22 | Bezpečnostní upozornění

Společnost Oracle vydala čtvrtletní bezpečnostní aktualizaci svých softwarových produktů (CPU, Critical Patch Update). Opraveno bylo celkově 299 bezpečnostních chyb. V Oracle Java SE je například opraveno 8 bezpečnostních chyb. Vzdáleně zneužitelných bez autentizace je 7 z nich. V Oracle MySQL je opraveno 39 bezpečnostních chyb. Vzdáleně zneužitelných bez autentizace je 11 z nich.

Ladislav Hagara | Komentářů: 8
21.4. 10:00 | Pozvánky

V úterý 25. dubna proběhne další Prague Containers Meetup. Přijďte se nechat inspirovat jak zlepšit build/delivery pipeline vašich kontejnerových aplikací.

little-drunk-jesus | Komentářů: 2
Chystáte se pořídit CPU AMD Ryzen?
 (4%)
 (35%)
 (0%)
 (7%)
 (45%)
 (9%)
Celkem 290 hlasů
 Komentářů: 32, poslední včera 12:24
    Rozcestník

    Dotaz: VPN

    25.10.2010 07:17 ziki18 | skóre: 9
    VPN
    Přečteno: 644×
    Příloha:
    Ahojte, rozchodil som server na ktorom mi bezi aj VPN sluzba. Vsetko funguje tak ako ma.
    Ale ide o to ze chcem prepojit 2 lokality, Aby sa navzajom videli. To znamena ze uzivatel siete B sa dostane na datove ulozisko na A a opacne.(a boli v jednom IP rozsahu, to moc nechcem).
    Skusal som vcera vsetko mozne. Od bridgu atd. ale zatial sa mi to nedari.

    Je lepsie maju vsetci rovnaky IP rozsah? Rad si necham poradit.


    Řešení dotazu:


    Odpovědi

    25.10.2010 08:46 NN
    Rozbalit Rozbalit vše Re: VPN
    Pouziva se k tomu v konfiguraci volba:
    client-to-client
    
    A push route pro oba subnety, urcite bych nechal rozdilne subnety, byla by to komplikace navic..

    NN
    25.10.2010 08:49 Petr
    Rozbalit Rozbalit vše Re: VPN
    Ahoj,

    Obcas mene, je opravdu mene. Chtelo by napsat aspon jakou vpn jsi zprovoznil a jaky program jsi k tomu pouzil. Kdyz mluvis o sluzbe, tak si ani nejsem jist, jestli to mas sprovoznene na linuxu, nebo jsi to propojil ve woknech a tady hledas napr. radu o routovani, ktere s tim problemem nemusi mit nic spolecneho
    25.10.2010 08:52 ziki18 | skóre: 9
    Rozbalit Rozbalit vše Re: VPN
    Pardon. samoska hodim aj konfig. Distro na servery je Debian, klienty si win aj linux.
    
    mode server
    #local 192.168.1.2
    port 443
    #proto tcp
    proto tcp-server
    dev tap0
    
    ca /etc/openvpn/keys/ca.crt
    cert /etc/openvpn/keys/server.crt
    key /etc/openvpn/keys/server.key
    dh /etc/openvpn/keys/dh1024.pem
    
    10.1.1.0 255.255.255.0 #VPN siet
    push "route 192.168.1.0 255.255.255.0" #
    route-up "route delete -net 10.1.1.0/24"
    route-up "route add -net 10.1.1.0/24 tun0"
    client-config-dir ccd
    route 192.168.1.0 255.255.255.0 # 
    
    #server-bridge 192.168.1.2 255.255.255.0 192.168.1.128 192.168.1.254
    #server 10.1.1.0 255.255.255.0
    ifconfig-pool-persist ipp.txt
    client-to-client
    
    keepalive 10 120
    
    
    comp-lzo
    user nobody
    group nogroup
    persist-key
    persist-tun
    status openvpn-status.log
    verb 3
    ;mute 20
    
    log /var/log/openvpn.log
    
    
    Toto je konfigurak servera. Takze rozdielne subnety pouzit. Ale ako dosiahnut toho aby to co je za serverom bolo vyditelne aj pre ostatych uzivatelov VPN?
    25.10.2010 08:54 ziki18 | skóre: 9
    Rozbalit Rozbalit vše Re: VPN
    Alebo si necham poradit od Vas. Chcem len zjednotit siet. A skript pre bridge som pouzil tento:
    #!/bin/bash
    
    #################################
    # NastavenĂ­ Skriptu pro Ethernet bridge
    #Vpn a NatovĂĄnĂ­
    #################################
    
    # nazev Brdige
    br="br0"
    
    #VPN adapter
    tap="tap0"
    
    
    #NastavenĂ­  sitovky
    eth="eth0"
    eth_ip="192.168.1.2"
    eth_netmask="255.255.255.0"
    #ip adresa Gateway na internet
    gat="192.168.1.1"
    #Stop Vpn serveru
    /etc/init.d/openvpn stop
    
    #otevreme Tap0
    
    for t in $tap; do
        openvpn --mktun --dev $t
    done
    
    
    #vymazem Ip adresy
    for t in $tap; do
    ip addr flush dev $t
    done
    
    for t in $eth; do
    ip addr flush dev $t
    done
    
    #Promsic mod nastavĂ­me na obe sitovky
    for t in $tap; do
    ifconfig  $t promisc up
    done
    
    for t in $eth; do
    ifconfig  $t promisc up
    done
    
    #pridame br0
    brctl addbr $br
    brctl addif $br $eth
    
    for t in $tap; do
        brctl addif $br $t
    done
    
    #nazhavime br0
    
    ifconfig $br $eth_ip netmask $eth_netmask up
    
    #startujem VPN
    
    /etc/init.d/openvpn start
    #PRIDAME GATEWAJ
    route add  default gateway $gat
    #route add -net 192.168.1.0 netmask 255.255.255.0  gateway $gat
    
    
    25.10.2010 11:59 NN
    Rozbalit Rozbalit vše Re: VPN
    Na bridge kasli, ale chybi ti tam routa do toho druheho subnetu, pokud se nepletu:
    push "route 192.168.2.0 255.255.255.0"
    
    NN
    26.10.2010 10:12 ziki18 | skóre: 9
    Rozbalit Rozbalit vše Re: VPN
    Ahoj, myslel si to takto?
    server  192.168.2.0 255.255.255.0 #VPN siet
    push "route 192.168.1.0 255.255.255.0" # Sit Serveru (NAT)
    push "route 192.168.2.0 255.255.255.0" # Siet klientov
    #route-up "route delete -net 10.1.1.0/24"
    #route-up "route add -net 10.1.1.0/24 tun0"
    client-config-dir ccd
    route 192.168.1.0 255.255.255.0 # Aby klienti na VPN mohli routovat do site
    
    
    routovacia tabulka serveru
    :~# route -n
    Kernel IP routing table
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    192.168.2.0     0.0.0.0         255.255.255.0   U     0      0        0 tap0
    192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
    0.0.0.0         192.168.1.1     0.0.0.0         UG    0      0        0 eth0
    
    26.10.2010 10:20 ziki18 | skóre: 9
    Rozbalit Rozbalit vše Re: VPN
    napr: Situacia 1 : NAS - 192.168.1.10 255.255.255.0 gw 192.168.1.1 Klient - 192.168.2.82 255.255.255.0 gw 192.168.2.1

    A potrebujem aby sa spojili. Imho napadlo ma nemusi gw robit server aby som to dosiahol? Pretoze gw mam router...Hm ..
    26.10.2010 11:18 NN
    Rozbalit Rozbalit vše Re: VPN
    Cast treti:

    http://openvpn.net/index.php/open-source/documentation/howto.html#scope
    The last step, and one that is often forgotten, is to add a route to the server's LAN gateway which directs 192.168.4.0/24 to the OpenVPN server box..
    
    NN
    31.10.2010 11:38 ziki18 | skóre: 9
    Rozbalit Rozbalit vše Re: VPN
    Ahojte, no zatial sa mi to nepodarilo.

    Na adresu servera ci uz 10.1.1.1 alebo 192.168.1.2 (zmenil som ip pridavane openvpn servera). sa dostanem. Ale dalej nie.

    Routovacia tabulka servera
    server:~# route -n
    Kernel IP routing table
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    10.1.1.2        0.0.0.0         255.255.255.255 UH    0      0        0 tun0
    192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
    10.1.1.0        10.1.1.2        255.255.255.0   UG    0      0        0 tun0
    0.0.0.0         192.168.1.1     0.0.0.0         UG    0      0        0 eth0
    server:~# ifconfig
    eth0      Link encap:Ethernet  HWaddr 70:71:bc:6b:cf:3b  
              inet addr:192.168.1.2  Bcast:192.168.1.254  Mask:255.255.255.0
              inet6 addr: fe80::7271:bcff:fe6b:cf3b/64 Scope:Link
              UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
              RX packets:112285641 errors:0 dropped:0 overruns:0 frame:0
              TX packets:63398330 errors:0 dropped:32 overruns:0 carrier:0
              collisions:0 txqueuelen:1000 
              RX bytes:4294223257 (3.9 GiB)  TX bytes:1859404317 (1.7 GiB)
              Interrupt:218 Base address:0xa000 
    
    lo        Link encap:Local Loopback  
              inet addr:127.0.0.1  Mask:255.0.0.0
              inet6 addr: ::1/128 Scope:Host
              UP LOOPBACK RUNNING  MTU:16436  Metric:1
              RX packets:476795 errors:0 dropped:0 overruns:0 frame:0
              TX packets:476795 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:0 
              RX bytes:64154220 (61.1 MiB)  TX bytes:64154220 (61.1 MiB)
    
    tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00  
              inet addr:10.1.1.1  P-t-P:10.1.1.2  Mask:255.255.255.255
              UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
              RX packets:0 errors:0 dropped:0 overruns:0 frame:0
              TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:100 
              RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)
    
    server:~# 
    
    
    OPENVPN Log clienta
    tail -f /var/log/openvpn.log 
    Sun Oct 31 11:32:49 2010 Data Channel MTU parms [ L:1544 D:1450 EF:44 EB:135 ET:0 EL:0 AF:3/1 ]
    Sun Oct 31 11:32:49 2010 Local Options hash (VER=V4): '69109d17'
    Sun Oct 31 11:32:49 2010 Expected Remote Options hash (VER=V4): 'c0103fa8'
    Sun Oct 31 11:32:49 2010 Attempting to establish TCP connection with IP:443 [nonblock]
    Sun Oct 31 11:32:50 2010 TCP connection established with IP:443
    Sun Oct 31 11:32:50 2010 TCPv4_CLIENT link local: [undef]
    Sun Oct 31 11:32:50 2010 TCPv4_CLIENT link remote: IP:443
    Sun Oct 31 11:32:50 2010 TLS: Initial packet from IP:443, sid=eba06d60 3f36bee1
    Sun Oct 31 11:32:52 2010 VERIFY OK: depth=1, /C=US/ST=CA/L=SanFrancisco/O=Fort-Funston/CN=Fort-Funston_CA/emailAddress=me@myhost.mydomain
    Sun Oct 31 11:32:52 2010 VERIFY OK: depth=0, /C=US/ST=CA/L=SanFrancisco/O=Fort-Funston/CN=server/emailAddress=me@myhost.mydomain
    Sun Oct 31 11:32:55 2010 Data Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
    Sun Oct 31 11:32:55 2010 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
    Sun Oct 31 11:32:55 2010 Data Channel Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
    Sun Oct 31 11:32:55 2010 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
    Sun Oct 31 11:32:55 2010 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA
    Sun Oct 31 11:32:55 2010 [server] Peer Connection Initiated with blabalaa
    Sun Oct 31 11:32:57 2010 SENT CONTROL [server]: 'PUSH_REQUEST' (status=1)
    Sun Oct 31 11:32:57 2010 PUSH: Received control message: 'PUSH_REPLY,route 192.168.1.0 255.255.255.0,route 10.1.1.0 255.255.255.0,topology net30,ping 10,ping-restart 120,ifconfig 10.1.1.6 10.1.1.5'
    Sun Oct 31 11:32:57 2010 OPTIONS IMPORT: timers and/or timeouts modified
    Sun Oct 31 11:32:57 2010 OPTIONS IMPORT: --ifconfig/up options modified
    Sun Oct 31 11:32:57 2010 OPTIONS IMPORT: route options modified
    Sun Oct 31 11:32:57 2010 ROUTE default_gateway=10.253.151.70
    Sun Oct 31 11:32:57 2010 TUN/TAP device tun0 opened
    Sun Oct 31 11:32:57 2010 TUN/TAP TX queue length set to 100
    Sun Oct 31 11:32:57 2010 /sbin/ifconfig tun0 10.1.1.6 pointopoint 10.1.1.5 mtu 1500
    Sun Oct 31 11:32:57 2010 /sbin/route add -net 192.168.1.0 netmask 255.255.255.0 gw 10.1.1.5
    Sun Oct 31 11:32:57 2010 /sbin/route add -net 10.1.1.0 netmask 255.255.255.0 gw 10.1.1.5
    Sun Oct 31 11:32:57 2010 Initialization Sequence Completed
    
    
    Routovacia tabulka klienta + ifconfig
    [root@Lister marek]# route -n 
    Kernel IP routing table
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    10.1.1.5        0.0.0.0         255.255.255.255 UH    0      0        0 tun0
    192.168.1.0     10.1.1.5        255.255.255.0   UG    0      0        0 tun0
    10.1.1.0        10.1.1.5        255.255.255.0   UG    0      0        0 tun0
    10.0.0.0        0.0.0.0         255.0.0.0       U     1      0        0 eth1
    0.0.0.0         IP              0.0.0.0         UG    0      0        0 eth1
    [root@Lister marek]# ifconfig
    
    eth1      Link encap:Ethernet  HWaddr 00:30:04:00:AC:0E  
              inet addr:IP  Bcast:10.255.255.255  Mask:255.0.0.0
              UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
              RX packets:195 errors:0 dropped:0 overruns:0 frame:0
              TX packets:193 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:1000 
              RX bytes:31552 (30.8 Kb)  TX bytes:25274 (24.6 Kb)
    
    lo        Link encap:Local Loopback  
              inet addr:127.0.0.1  Mask:255.0.0.0
              UP LOOPBACK RUNNING  MTU:16436  Metric:1
              RX packets:4 errors:0 dropped:0 overruns:0 frame:0
              TX packets:4 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:0 
              RX bytes:280 (280.0 b)  TX bytes:280 (280.0 b)
    
    tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00  
              inet addr:10.1.1.6  P-t-P:10.1.1.5  Mask:255.255.255.255
              UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
              RX packets:0 errors:0 dropped:0 overruns:0 frame:0
              TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:100 
              RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b)
    

    Skusal som vela toho. No zatial sa mi to nepodarilo...

    31.10.2010 12:29 ziki18 | skóre: 9
    Rozbalit Rozbalit vše Re: VPN
    Takze riesenie :D
    iptables -t nat -A POSTROUTING -s 10.1.1.6 -o eth0 -j MASQUERADE
    
    
    Mozno niekomu pomoze...

    31.10.2010 12:44 Matěj Vaňátko | skóre: 19 | Brno
    Rozbalit Rozbalit vše Re: VPN
    Stejně se mi zdá, že to máš nějako moc složitý. Já mám velice podobné řešení taky rozchozené a klientům posílám pouze 2 routy s informací o vnitřních sítí.
    Používám cca toto

    10.10.10.1-253 klienti ==> 10.10.10.254 OpenVPN server

    192.168.1.0 síť 1 ==> 192.168.1.254 server
    192.168.2.0 síť 2 ==> 192.168.2.254 server

    a klientům posílám pouze routy
    push "route add 192.168.1.0 255.255.255.0 10.10.10.254"
    push "route add 192.168.2.0 255.255.255.0 10.10.10.254"

    A vše běží no problém. Není potřeba žádná MASQUERADE nebo podobné ;-) Záleží teda, jakou přesně topologii teda máš.
    31.10.2010 15:16 ziki18 | skóre: 9
    Rozbalit Rozbalit vše Re: VPN
    Prosim ta, ak to nie je tajne. Hodil by si sem server aj klient .conf?

    Dakujem
    Řešení 1× (ziki18 (tazatel))
    31.10.2010 18:00 ziki18 | skóre: 9
    Rozbalit Rozbalit vše Re: VPN
    Prisiel som na to... Ak by niekto potreboval moj server.conf
    server:~# cat /etc/openvpn/server.conf
    mode server
    local 192.168.1.2
    port 443
    proto tcp-server
    dev tun
    
    ca /etc/openvpn/keys/ca.crt
    cert /etc/openvpn/keys/server.crt
    key /etc/openvpn/keys/server.key
    dh /etc/openvpn/keys/dh1024.pem 
    
    server 192.168.2.0 255.255.255.0
    push "route 192.168.1.0 255.255.255.0"
    
    ifconfig-pool-persist ipp.txt
    
    client-to-client
    keepalive 10 120
    comp-lzo
    user nobody
    group nogroup
    persist-key
    persist-tun
    status openvpn-status.log
    verb 3
    ping 15
    ping-restart 45
    ping-timer-rem
    ;mute 20
    log /var/log/openvpn.log
    
    server:~# 
    
    
    Routovacia tabulka + ifconfig
    server:~# route -n
    Kernel IP routing table
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    192.168.2.2     0.0.0.0         255.255.255.255 UH    0      0        0 tun0
    192.168.2.0     192.168.2.2     255.255.255.0   UG    0      0        0 tun0
    192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
    0.0.0.0         192.168.1.1     0.0.0.0         UG    0      0        0 eth0
    server:~# ifconfig 
    eth0      Link encap:Ethernet  HWaddr 70:71:bc:6b:cf:3b  
              inet addr:192.168.1.2  Bcast:192.168.1.254  Mask:255.255.255.0
              inet6 addr: fe80::7271:bcff:fe6b:cf3b/64 Scope:Link
              UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
              RX packets:1758340 errors:0 dropped:0 overruns:0 frame:0
              TX packets:2371836 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:1000 
              RX bytes:883648193 (842.7 MiB)  TX bytes:3065624284 (2.8 GiB)
              Interrupt:219 Base address:0xa000 
    
    lo        Link encap:Local Loopback  
              inet addr:127.0.0.1  Mask:255.0.0.0
              inet6 addr: ::1/128 Scope:Host
              UP LOOPBACK RUNNING  MTU:16436  Metric:1
              RX packets:20485 errors:0 dropped:0 overruns:0 frame:0
              TX packets:20485 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:0 
              RX bytes:2563045 (2.4 MiB)  TX bytes:2563045 (2.4 MiB)
    
    tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00  
              inet addr:192.168.2.1  P-t-P:192.168.2.2  Mask:255.255.255.255
              UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
              RX packets:564 errors:0 dropped:0 overruns:0 frame:0
              TX packets:386 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:100 
              RX bytes:52018 (50.7 KiB)  TX bytes:45320 (44.2 KiB)
    
    server:~# 
    
    
    A chcem sa spytat ta volba push "route add" je ina od push "route" ? (vlastne otazka smeruje na volbu add)
    31.10.2010 18:06 ziki18 | skóre: 9
    Rozbalit Rozbalit vše Re: VPN
    imho. Mam par dalsich otazok.
    tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00  
              inet addr:192.168.2.1  P-t-P:192.168.2.2 Mask:255.255.255.255
              UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
              RX packets:390 errors:0 dropped:0 overruns:0 frame:0
              TX packets:602 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:100 
              RX bytes:47688 (46.5 Kb)  TX bytes:59578 (58.1 Kb)
    
    
    Preco je u tun0 P-t-P:192.168.2.2 (odkial sa tam zobrala 2?) a maska siete 255.255.255.255 ked v konfigu mam pozite
    server 192.168.2.0 255.255.255.0
    push "route 192.168.1.0 255.255.255.0"
    
    
    V routovacej tabulke servera je teda potrebny prvy riadok?
    
    server:~# route -n
    Kernel IP routing table
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    192.168.2.2     0.0.0.0         255.255.255.255 UH    0      0        0 tun0
    192.168.2.0     192.168.2.2     255.255.255.0   UG    0      0        0 tun0
    192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
    0.0.0.0         192.168.1.1     0.0.0.0         UG    0      0        0 eth0
    
    
    Dakujem zatial si nieco o tom nastudujem...
    31.10.2010 19:34 Matěj Vaňátko | skóre: 19 | Brno
    Rozbalit Rozbalit vše Re: VPN
    Ozvěte se mi fakt prosím na ICQ. Můžem o tom hodit řeč a určitě to nějako vyřešíme a oba se dozvíme nové věci :-) Svůj config Vám sem klidně hodim, ale až večer po 9 hodině. Nemám u sebe na flashdisku certifikáty, kterými přistupuji přes SSH k serveru :-)
    31.10.2010 21:32 Matěj Vaňátko | skóre: 19 | Brno
    Rozbalit Rozbalit vše Re: VPN
    Jinak, tady máte můj config
    mode server
    tls-server
    
    dev tap0
    
    # port - UDP
    port 1194
    
    # Routa do patra 1
    push "route 192.168.1.0 255.255.255.0 10.10.10.254"
    
    # Routa do patra 2
    push "route 192.168.2.0 255.255.255.0 10.10.10.254"
    
    duplicate-cn
    
    # CA sekce 
    ca /etc/ssl/Firma_CA/cacert.pem
    dh /etc/ssl/Firma_CA/dh1024.pem
    cert /etc/ssl/Firma_CA/certs/servercert.crt
    key /etc/ssl/Firma_CA/certs/serverkey.key
    
    log-append /var/log/openvpn
    status /var/run/openvpn/vpn.status 10
    
    # Certifikáty klientů
    client-config-dir /etc/openvpn/klient
    
    user nobody
    group nobody
    comp-lzo
    verb 3
    
    
    1.11.2010 08:14 ziki18 | skóre: 9
    Rozbalit Rozbalit vše Re: VPN
    Zatial dakujem, konfig mame skoro rovnaky :)

    p.s ICQ nepouzivam

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.