abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 11:30 | Komunita

Etherpad (Wikipedie), svobodný online webový textový editor umožnující spolupráci v reálném čase, se stal oficiálním projektem organizace Software Freedom Conservancy (Wikipedie). Vývojáři Etherpadu se tak mohou stejně jako vývojáři dalších projektů soustředit pouze na vývoj softwaru a vše kolem zařídí Software Freedom Conservancy. Spuštěna byla instance Etherpadu pad.sfconservancy.org.

Ladislav Hagara | Komentářů: 1
včera 10:40 | Zajímavý článek

Lukáš Růžička se v článku Workrave ve Fedoře aneb jak si nevytunelovat karpál na MojeFedora.cz věnuje aplikaci Workrave (Wikipedie) na sledování času stráveného na počítači, která může pomoci vyhnout se negativním účinkům práce s počítačem (RSI, CTS), nebo je alespoň výrazně zmírnit.

Ladislav Hagara | Komentářů: 1
včera 10:00 | Komunita

Na Humble Bundle lze získat počítačovou hru Shadow Warrior: Special Edition běžící také v Linuxu zdarma. Speciální akce končí v sobotu v 19:00.

Ladislav Hagara | Komentářů: 1
20.7. 23:11 | Nová verze

Byla vydána verze 2.4.0 analyzátoru síťového provozu Wireshark. Jedná se o první stabilní verzi nové řady 2.4. Podrobný přehled novinek v poznámkách k vydání. V červnu proběhla konference SharkFest’17 US věnovaná Wiresharku. Záznamy přednášek jsou k dispozici na YouTube.

Ladislav Hagara | Komentářů: 0
20.7. 13:11 | Pozvánky

Spolek OpenAlt zve příznivce otevřeného přístupu na 142. brněnský sraz, který proběhne v pátek 21. července od 18:00 hodin ve Sport Centru Srbská (Srbská 4). Od 19:00 je pro zájemce zamluveno hřiště na plážový volejbal.

Ladislav Hagara | Komentářů: 0
20.7. 12:34 | Bezpečnostní upozornění

V GNOME Soubory, původně Nautilus, konkrétně v generování náhledů exe, msi, dll a lnk souborů byla nalezena a opravena bezpečnostní chyba CVE-2017-11421 s názvem Bad Taste. Při otevření složky obsahující tyto soubory může být spuštěn VBScript obsažen v názvech těchto souborů.

Ladislav Hagara | Komentářů: 2
20.7. 11:00 | Bezpečnostní upozornění

Společnost Oracle vydala čtvrtletní bezpečnostní aktualizaci svých softwarových produktů (CPU, Critical Patch Update). Opraveno bylo celkově 308 bezpečnostních chyb. V Oracle Java SE je například opraveno 32 bezpečnostních chyb. Vzdáleně zneužitelných bez autentizace je 28 z nich. V Oracle MySQL je opraveno 30 bezpečnostních chyb. Vzdáleně zneužitelných bez autentizace je 9 z nich.

Ladislav Hagara | Komentářů: 0
20.7. 01:00 | Komunita

Mark Krenz, známý svým twitterovým účtem @climagic (Command Line Magic), kde ukazuje, co vše a jak lze dělat v příkazovém řádku, přednášel včera v Praze. Záznam přednášky je k dispozici na YouTube.

Ladislav Hagara | Komentářů: 1
19.7. 10:00 | Nová verze

Microsoft vydal Skype pro Linux ve verzi 5.4 Beta. Nejnovější Skype pro Linux je postaven na frameworku Electron 1.7.4 a přináší skupinové videohovory.

Ladislav Hagara | Komentářů: 11
19.7. 06:00 | Nová verze

Werner Koch, zakladatel a hlavní vývojář GnuPG, oznámil vydání verze 1.8.0 svobodné kryptografické knihovny Libgcrypt. Jedná se o první stabilní verzi nové řady 1.8. Ta je API i ABI kompatibilní s řadou 1.7. Z novinek vývojáři zdůrazňují podporu kryptografických hašovacích funkcí Blake2 (Wikpedie), šifrovací mód XTS nebo zvýšení výkonu na architektuře ARM.

Ladislav Hagara | Komentářů: 0
Těžíte nějakou kryptoměnu?
 (0%)
 (0%)
 (0%)
 (100%)
Celkem 4 hlasů
 Komentářů: 0
    Rozcestník

    Dotaz: VPN

    25.10.2010 07:17 ziki18 | skóre: 9
    VPN
    Přečteno: 644×
    Příloha:
    Ahojte, rozchodil som server na ktorom mi bezi aj VPN sluzba. Vsetko funguje tak ako ma.
    Ale ide o to ze chcem prepojit 2 lokality, Aby sa navzajom videli. To znamena ze uzivatel siete B sa dostane na datove ulozisko na A a opacne.(a boli v jednom IP rozsahu, to moc nechcem).
    Skusal som vcera vsetko mozne. Od bridgu atd. ale zatial sa mi to nedari.

    Je lepsie maju vsetci rovnaky IP rozsah? Rad si necham poradit.


    Řešení dotazu:


    Odpovědi

    25.10.2010 08:46 NN
    Rozbalit Rozbalit vše Re: VPN
    Pouziva se k tomu v konfiguraci volba:
    client-to-client
    
    A push route pro oba subnety, urcite bych nechal rozdilne subnety, byla by to komplikace navic..

    NN
    25.10.2010 08:49 Petr
    Rozbalit Rozbalit vše Re: VPN
    Ahoj,

    Obcas mene, je opravdu mene. Chtelo by napsat aspon jakou vpn jsi zprovoznil a jaky program jsi k tomu pouzil. Kdyz mluvis o sluzbe, tak si ani nejsem jist, jestli to mas sprovoznene na linuxu, nebo jsi to propojil ve woknech a tady hledas napr. radu o routovani, ktere s tim problemem nemusi mit nic spolecneho
    25.10.2010 08:52 ziki18 | skóre: 9
    Rozbalit Rozbalit vše Re: VPN
    Pardon. samoska hodim aj konfig. Distro na servery je Debian, klienty si win aj linux.
    
    mode server
    #local 192.168.1.2
    port 443
    #proto tcp
    proto tcp-server
    dev tap0
    
    ca /etc/openvpn/keys/ca.crt
    cert /etc/openvpn/keys/server.crt
    key /etc/openvpn/keys/server.key
    dh /etc/openvpn/keys/dh1024.pem
    
    10.1.1.0 255.255.255.0 #VPN siet
    push "route 192.168.1.0 255.255.255.0" #
    route-up "route delete -net 10.1.1.0/24"
    route-up "route add -net 10.1.1.0/24 tun0"
    client-config-dir ccd
    route 192.168.1.0 255.255.255.0 # 
    
    #server-bridge 192.168.1.2 255.255.255.0 192.168.1.128 192.168.1.254
    #server 10.1.1.0 255.255.255.0
    ifconfig-pool-persist ipp.txt
    client-to-client
    
    keepalive 10 120
    
    
    comp-lzo
    user nobody
    group nogroup
    persist-key
    persist-tun
    status openvpn-status.log
    verb 3
    ;mute 20
    
    log /var/log/openvpn.log
    
    
    Toto je konfigurak servera. Takze rozdielne subnety pouzit. Ale ako dosiahnut toho aby to co je za serverom bolo vyditelne aj pre ostatych uzivatelov VPN?
    25.10.2010 08:54 ziki18 | skóre: 9
    Rozbalit Rozbalit vše Re: VPN
    Alebo si necham poradit od Vas. Chcem len zjednotit siet. A skript pre bridge som pouzil tento:
    #!/bin/bash
    
    #################################
    # NastavenĂ­ Skriptu pro Ethernet bridge
    #Vpn a NatovĂĄnĂ­
    #################################
    
    # nazev Brdige
    br="br0"
    
    #VPN adapter
    tap="tap0"
    
    
    #NastavenĂ­  sitovky
    eth="eth0"
    eth_ip="192.168.1.2"
    eth_netmask="255.255.255.0"
    #ip adresa Gateway na internet
    gat="192.168.1.1"
    #Stop Vpn serveru
    /etc/init.d/openvpn stop
    
    #otevreme Tap0
    
    for t in $tap; do
        openvpn --mktun --dev $t
    done
    
    
    #vymazem Ip adresy
    for t in $tap; do
    ip addr flush dev $t
    done
    
    for t in $eth; do
    ip addr flush dev $t
    done
    
    #Promsic mod nastavĂ­me na obe sitovky
    for t in $tap; do
    ifconfig  $t promisc up
    done
    
    for t in $eth; do
    ifconfig  $t promisc up
    done
    
    #pridame br0
    brctl addbr $br
    brctl addif $br $eth
    
    for t in $tap; do
        brctl addif $br $t
    done
    
    #nazhavime br0
    
    ifconfig $br $eth_ip netmask $eth_netmask up
    
    #startujem VPN
    
    /etc/init.d/openvpn start
    #PRIDAME GATEWAJ
    route add  default gateway $gat
    #route add -net 192.168.1.0 netmask 255.255.255.0  gateway $gat
    
    
    25.10.2010 11:59 NN
    Rozbalit Rozbalit vše Re: VPN
    Na bridge kasli, ale chybi ti tam routa do toho druheho subnetu, pokud se nepletu:
    push "route 192.168.2.0 255.255.255.0"
    
    NN
    26.10.2010 10:12 ziki18 | skóre: 9
    Rozbalit Rozbalit vše Re: VPN
    Ahoj, myslel si to takto?
    server  192.168.2.0 255.255.255.0 #VPN siet
    push "route 192.168.1.0 255.255.255.0" # Sit Serveru (NAT)
    push "route 192.168.2.0 255.255.255.0" # Siet klientov
    #route-up "route delete -net 10.1.1.0/24"
    #route-up "route add -net 10.1.1.0/24 tun0"
    client-config-dir ccd
    route 192.168.1.0 255.255.255.0 # Aby klienti na VPN mohli routovat do site
    
    
    routovacia tabulka serveru
    :~# route -n
    Kernel IP routing table
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    192.168.2.0     0.0.0.0         255.255.255.0   U     0      0        0 tap0
    192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
    0.0.0.0         192.168.1.1     0.0.0.0         UG    0      0        0 eth0
    
    26.10.2010 10:20 ziki18 | skóre: 9
    Rozbalit Rozbalit vše Re: VPN
    napr: Situacia 1 : NAS - 192.168.1.10 255.255.255.0 gw 192.168.1.1 Klient - 192.168.2.82 255.255.255.0 gw 192.168.2.1

    A potrebujem aby sa spojili. Imho napadlo ma nemusi gw robit server aby som to dosiahol? Pretoze gw mam router...Hm ..
    26.10.2010 11:18 NN
    Rozbalit Rozbalit vše Re: VPN
    Cast treti:

    http://openvpn.net/index.php/open-source/documentation/howto.html#scope
    The last step, and one that is often forgotten, is to add a route to the server's LAN gateway which directs 192.168.4.0/24 to the OpenVPN server box..
    
    NN
    31.10.2010 11:38 ziki18 | skóre: 9
    Rozbalit Rozbalit vše Re: VPN
    Ahojte, no zatial sa mi to nepodarilo.

    Na adresu servera ci uz 10.1.1.1 alebo 192.168.1.2 (zmenil som ip pridavane openvpn servera). sa dostanem. Ale dalej nie.

    Routovacia tabulka servera
    server:~# route -n
    Kernel IP routing table
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    10.1.1.2        0.0.0.0         255.255.255.255 UH    0      0        0 tun0
    192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
    10.1.1.0        10.1.1.2        255.255.255.0   UG    0      0        0 tun0
    0.0.0.0         192.168.1.1     0.0.0.0         UG    0      0        0 eth0
    server:~# ifconfig
    eth0      Link encap:Ethernet  HWaddr 70:71:bc:6b:cf:3b  
              inet addr:192.168.1.2  Bcast:192.168.1.254  Mask:255.255.255.0
              inet6 addr: fe80::7271:bcff:fe6b:cf3b/64 Scope:Link
              UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
              RX packets:112285641 errors:0 dropped:0 overruns:0 frame:0
              TX packets:63398330 errors:0 dropped:32 overruns:0 carrier:0
              collisions:0 txqueuelen:1000 
              RX bytes:4294223257 (3.9 GiB)  TX bytes:1859404317 (1.7 GiB)
              Interrupt:218 Base address:0xa000 
    
    lo        Link encap:Local Loopback  
              inet addr:127.0.0.1  Mask:255.0.0.0
              inet6 addr: ::1/128 Scope:Host
              UP LOOPBACK RUNNING  MTU:16436  Metric:1
              RX packets:476795 errors:0 dropped:0 overruns:0 frame:0
              TX packets:476795 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:0 
              RX bytes:64154220 (61.1 MiB)  TX bytes:64154220 (61.1 MiB)
    
    tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00  
              inet addr:10.1.1.1  P-t-P:10.1.1.2  Mask:255.255.255.255
              UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
              RX packets:0 errors:0 dropped:0 overruns:0 frame:0
              TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:100 
              RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)
    
    server:~# 
    
    
    OPENVPN Log clienta
    tail -f /var/log/openvpn.log 
    Sun Oct 31 11:32:49 2010 Data Channel MTU parms [ L:1544 D:1450 EF:44 EB:135 ET:0 EL:0 AF:3/1 ]
    Sun Oct 31 11:32:49 2010 Local Options hash (VER=V4): '69109d17'
    Sun Oct 31 11:32:49 2010 Expected Remote Options hash (VER=V4): 'c0103fa8'
    Sun Oct 31 11:32:49 2010 Attempting to establish TCP connection with IP:443 [nonblock]
    Sun Oct 31 11:32:50 2010 TCP connection established with IP:443
    Sun Oct 31 11:32:50 2010 TCPv4_CLIENT link local: [undef]
    Sun Oct 31 11:32:50 2010 TCPv4_CLIENT link remote: IP:443
    Sun Oct 31 11:32:50 2010 TLS: Initial packet from IP:443, sid=eba06d60 3f36bee1
    Sun Oct 31 11:32:52 2010 VERIFY OK: depth=1, /C=US/ST=CA/L=SanFrancisco/O=Fort-Funston/CN=Fort-Funston_CA/emailAddress=me@myhost.mydomain
    Sun Oct 31 11:32:52 2010 VERIFY OK: depth=0, /C=US/ST=CA/L=SanFrancisco/O=Fort-Funston/CN=server/emailAddress=me@myhost.mydomain
    Sun Oct 31 11:32:55 2010 Data Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
    Sun Oct 31 11:32:55 2010 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
    Sun Oct 31 11:32:55 2010 Data Channel Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
    Sun Oct 31 11:32:55 2010 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
    Sun Oct 31 11:32:55 2010 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA
    Sun Oct 31 11:32:55 2010 [server] Peer Connection Initiated with blabalaa
    Sun Oct 31 11:32:57 2010 SENT CONTROL [server]: 'PUSH_REQUEST' (status=1)
    Sun Oct 31 11:32:57 2010 PUSH: Received control message: 'PUSH_REPLY,route 192.168.1.0 255.255.255.0,route 10.1.1.0 255.255.255.0,topology net30,ping 10,ping-restart 120,ifconfig 10.1.1.6 10.1.1.5'
    Sun Oct 31 11:32:57 2010 OPTIONS IMPORT: timers and/or timeouts modified
    Sun Oct 31 11:32:57 2010 OPTIONS IMPORT: --ifconfig/up options modified
    Sun Oct 31 11:32:57 2010 OPTIONS IMPORT: route options modified
    Sun Oct 31 11:32:57 2010 ROUTE default_gateway=10.253.151.70
    Sun Oct 31 11:32:57 2010 TUN/TAP device tun0 opened
    Sun Oct 31 11:32:57 2010 TUN/TAP TX queue length set to 100
    Sun Oct 31 11:32:57 2010 /sbin/ifconfig tun0 10.1.1.6 pointopoint 10.1.1.5 mtu 1500
    Sun Oct 31 11:32:57 2010 /sbin/route add -net 192.168.1.0 netmask 255.255.255.0 gw 10.1.1.5
    Sun Oct 31 11:32:57 2010 /sbin/route add -net 10.1.1.0 netmask 255.255.255.0 gw 10.1.1.5
    Sun Oct 31 11:32:57 2010 Initialization Sequence Completed
    
    
    Routovacia tabulka klienta + ifconfig
    [root@Lister marek]# route -n 
    Kernel IP routing table
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    10.1.1.5        0.0.0.0         255.255.255.255 UH    0      0        0 tun0
    192.168.1.0     10.1.1.5        255.255.255.0   UG    0      0        0 tun0
    10.1.1.0        10.1.1.5        255.255.255.0   UG    0      0        0 tun0
    10.0.0.0        0.0.0.0         255.0.0.0       U     1      0        0 eth1
    0.0.0.0         IP              0.0.0.0         UG    0      0        0 eth1
    [root@Lister marek]# ifconfig
    
    eth1      Link encap:Ethernet  HWaddr 00:30:04:00:AC:0E  
              inet addr:IP  Bcast:10.255.255.255  Mask:255.0.0.0
              UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
              RX packets:195 errors:0 dropped:0 overruns:0 frame:0
              TX packets:193 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:1000 
              RX bytes:31552 (30.8 Kb)  TX bytes:25274 (24.6 Kb)
    
    lo        Link encap:Local Loopback  
              inet addr:127.0.0.1  Mask:255.0.0.0
              UP LOOPBACK RUNNING  MTU:16436  Metric:1
              RX packets:4 errors:0 dropped:0 overruns:0 frame:0
              TX packets:4 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:0 
              RX bytes:280 (280.0 b)  TX bytes:280 (280.0 b)
    
    tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00  
              inet addr:10.1.1.6  P-t-P:10.1.1.5  Mask:255.255.255.255
              UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
              RX packets:0 errors:0 dropped:0 overruns:0 frame:0
              TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:100 
              RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b)
    

    Skusal som vela toho. No zatial sa mi to nepodarilo...

    31.10.2010 12:29 ziki18 | skóre: 9
    Rozbalit Rozbalit vše Re: VPN
    Takze riesenie :D
    iptables -t nat -A POSTROUTING -s 10.1.1.6 -o eth0 -j MASQUERADE
    
    
    Mozno niekomu pomoze...

    31.10.2010 12:44 Matěj Vaňátko | skóre: 19 | Brno
    Rozbalit Rozbalit vše Re: VPN
    Stejně se mi zdá, že to máš nějako moc složitý. Já mám velice podobné řešení taky rozchozené a klientům posílám pouze 2 routy s informací o vnitřních sítí.
    Používám cca toto

    10.10.10.1-253 klienti ==> 10.10.10.254 OpenVPN server

    192.168.1.0 síť 1 ==> 192.168.1.254 server
    192.168.2.0 síť 2 ==> 192.168.2.254 server

    a klientům posílám pouze routy
    push "route add 192.168.1.0 255.255.255.0 10.10.10.254"
    push "route add 192.168.2.0 255.255.255.0 10.10.10.254"

    A vše běží no problém. Není potřeba žádná MASQUERADE nebo podobné ;-) Záleží teda, jakou přesně topologii teda máš.
    31.10.2010 15:16 ziki18 | skóre: 9
    Rozbalit Rozbalit vše Re: VPN
    Prosim ta, ak to nie je tajne. Hodil by si sem server aj klient .conf?

    Dakujem
    Řešení 1× (ziki18 (tazatel))
    31.10.2010 18:00 ziki18 | skóre: 9
    Rozbalit Rozbalit vše Re: VPN
    Prisiel som na to... Ak by niekto potreboval moj server.conf
    server:~# cat /etc/openvpn/server.conf
    mode server
    local 192.168.1.2
    port 443
    proto tcp-server
    dev tun
    
    ca /etc/openvpn/keys/ca.crt
    cert /etc/openvpn/keys/server.crt
    key /etc/openvpn/keys/server.key
    dh /etc/openvpn/keys/dh1024.pem 
    
    server 192.168.2.0 255.255.255.0
    push "route 192.168.1.0 255.255.255.0"
    
    ifconfig-pool-persist ipp.txt
    
    client-to-client
    keepalive 10 120
    comp-lzo
    user nobody
    group nogroup
    persist-key
    persist-tun
    status openvpn-status.log
    verb 3
    ping 15
    ping-restart 45
    ping-timer-rem
    ;mute 20
    log /var/log/openvpn.log
    
    server:~# 
    
    
    Routovacia tabulka + ifconfig
    server:~# route -n
    Kernel IP routing table
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    192.168.2.2     0.0.0.0         255.255.255.255 UH    0      0        0 tun0
    192.168.2.0     192.168.2.2     255.255.255.0   UG    0      0        0 tun0
    192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
    0.0.0.0         192.168.1.1     0.0.0.0         UG    0      0        0 eth0
    server:~# ifconfig 
    eth0      Link encap:Ethernet  HWaddr 70:71:bc:6b:cf:3b  
              inet addr:192.168.1.2  Bcast:192.168.1.254  Mask:255.255.255.0
              inet6 addr: fe80::7271:bcff:fe6b:cf3b/64 Scope:Link
              UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
              RX packets:1758340 errors:0 dropped:0 overruns:0 frame:0
              TX packets:2371836 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:1000 
              RX bytes:883648193 (842.7 MiB)  TX bytes:3065624284 (2.8 GiB)
              Interrupt:219 Base address:0xa000 
    
    lo        Link encap:Local Loopback  
              inet addr:127.0.0.1  Mask:255.0.0.0
              inet6 addr: ::1/128 Scope:Host
              UP LOOPBACK RUNNING  MTU:16436  Metric:1
              RX packets:20485 errors:0 dropped:0 overruns:0 frame:0
              TX packets:20485 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:0 
              RX bytes:2563045 (2.4 MiB)  TX bytes:2563045 (2.4 MiB)
    
    tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00  
              inet addr:192.168.2.1  P-t-P:192.168.2.2  Mask:255.255.255.255
              UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
              RX packets:564 errors:0 dropped:0 overruns:0 frame:0
              TX packets:386 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:100 
              RX bytes:52018 (50.7 KiB)  TX bytes:45320 (44.2 KiB)
    
    server:~# 
    
    
    A chcem sa spytat ta volba push "route add" je ina od push "route" ? (vlastne otazka smeruje na volbu add)
    31.10.2010 18:06 ziki18 | skóre: 9
    Rozbalit Rozbalit vše Re: VPN
    imho. Mam par dalsich otazok.
    tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00  
              inet addr:192.168.2.1  P-t-P:192.168.2.2 Mask:255.255.255.255
              UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
              RX packets:390 errors:0 dropped:0 overruns:0 frame:0
              TX packets:602 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:100 
              RX bytes:47688 (46.5 Kb)  TX bytes:59578 (58.1 Kb)
    
    
    Preco je u tun0 P-t-P:192.168.2.2 (odkial sa tam zobrala 2?) a maska siete 255.255.255.255 ked v konfigu mam pozite
    server 192.168.2.0 255.255.255.0
    push "route 192.168.1.0 255.255.255.0"
    
    
    V routovacej tabulke servera je teda potrebny prvy riadok?
    
    server:~# route -n
    Kernel IP routing table
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    192.168.2.2     0.0.0.0         255.255.255.255 UH    0      0        0 tun0
    192.168.2.0     192.168.2.2     255.255.255.0   UG    0      0        0 tun0
    192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
    0.0.0.0         192.168.1.1     0.0.0.0         UG    0      0        0 eth0
    
    
    Dakujem zatial si nieco o tom nastudujem...
    31.10.2010 19:34 Matěj Vaňátko | skóre: 19 | Brno
    Rozbalit Rozbalit vše Re: VPN
    Ozvěte se mi fakt prosím na ICQ. Můžem o tom hodit řeč a určitě to nějako vyřešíme a oba se dozvíme nové věci :-) Svůj config Vám sem klidně hodim, ale až večer po 9 hodině. Nemám u sebe na flashdisku certifikáty, kterými přistupuji přes SSH k serveru :-)
    31.10.2010 21:32 Matěj Vaňátko | skóre: 19 | Brno
    Rozbalit Rozbalit vše Re: VPN
    Jinak, tady máte můj config
    mode server
    tls-server
    
    dev tap0
    
    # port - UDP
    port 1194
    
    # Routa do patra 1
    push "route 192.168.1.0 255.255.255.0 10.10.10.254"
    
    # Routa do patra 2
    push "route 192.168.2.0 255.255.255.0 10.10.10.254"
    
    duplicate-cn
    
    # CA sekce 
    ca /etc/ssl/Firma_CA/cacert.pem
    dh /etc/ssl/Firma_CA/dh1024.pem
    cert /etc/ssl/Firma_CA/certs/servercert.crt
    key /etc/ssl/Firma_CA/certs/serverkey.key
    
    log-append /var/log/openvpn
    status /var/run/openvpn/vpn.status 10
    
    # Certifikáty klientů
    client-config-dir /etc/openvpn/klient
    
    user nobody
    group nobody
    comp-lzo
    verb 3
    
    
    1.11.2010 08:14 ziki18 | skóre: 9
    Rozbalit Rozbalit vše Re: VPN
    Zatial dakujem, konfig mame skoro rovnaky :)

    p.s ICQ nepouzivam

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.