abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 17:11 | Komunita

Byl proveden bezpečnostní audit svobodného IMAP a POP3 serveru Dovecot (Wikipedie). Audit byl zaplacen z programu Mozilla Secure Open Source a provedla jej společnost Cure53. Společnost Cure53 byla velice spokojena s kvalitou zdrojových kódu. V závěrečné zprávě (pdf) jsou zmíněny pouze 3 drobné a v upstreamu již opravené bezpečnostní chyby.

Ladislav Hagara | Komentářů: 0
dnes 15:30 | IT novinky

Nadace Raspberry Pi představila na svém blogu Raspberry Pi Compute Module 3 (CM3 a CM3L), tj. zmenšené Raspberry Pi vhodné nejenom pro průmyslové využití. Jedná se o nástupce Raspberry Pi Compute Module (CM1) představeného v dubnu 2014. Nový CM3 vychází z Raspberry Pi 3 a má tedy dvakrát více paměti a desetkrát větší výkon než CM1. Verze CM3L (Lite) je dodávána bez 4 GB eMMC flash paměti. Uživatel si může připojit svou vlastní. Představena byla

… více »
Ladislav Hagara | Komentářů: 0
dnes 01:23 | Nová verze

Oficiálně bylo oznámeno vydání verze 3.0 multiplatformního balíku svobodných kancelářských a grafických aplikací Calligra (Wikipedie). Větev 3 je postavena na KDE Frameworks 5 a Qt 5. Krita se osamostatnila. Z balíku byly dále odstraněny aplikace Author, Brainstorm, Flow a Stage. U Flow a Stage se předpokládá jejich návrat v některé z budoucích verzí Calligry.

Ladislav Hagara | Komentářů: 3
včera 15:25 | Nová verze

Bylo oznámeno vydání první RC (release candidate) verze instalátoru pro Debian 9 s kódovým názvem Stretch. Odloženo bylo sloučení /usr jako výchozí nastavení v debootstrap. Vydán byl také Debian 8.7, tj. sedmá opravná verze Debianu 8 s kódovým názvem Jessie.

Ladislav Hagara | Komentářů: 6
včera 13:37 | Zajímavý projekt

1. ledna byl představen projekt Liri (GitHub). Jedná se o spojení projektů Hawaii, Papyros a původního projektu Liri s cílem vyvíjet operační systém (linuxovou distribuci) a aplikace s moderním designem a funkcemi. Včera byl představen Fluid 0.9.0 a také Vibe 0.9.0. Jedná se o toolkit a knihovnu pro vývoj multiplatformních a responzivních aplikací podporující Material Design (Wikipedie) a volitelně také Microsoft Design Language (designový jazyk Microsoft) [reddit].

Ladislav Hagara | Komentářů: 5
14.1. 00:33 | Zajímavý software

Google na svém blogu věnovaném open source představil knihovnu pro komprimaci a dekomprimaci 3D grafiky s názvem Draco. Knihovna bude využívána například v aplikacích pro virtuální a rozšířenou realitu. Porovnání Draco s gzip na YouTube. Zdrojové kódy Draco jsou k dispozici na GitHubu pod licencí Apache 2.0.

Ladislav Hagara | Komentářů: 5
13.1. 17:27 | IT novinky

V loňském roce proběhla úspěšná kampaň na Indiegogo na podporu GPD Win. Jedná se o malý 5,5 palcový notebook a přenosnou herní konzoli v jednom. Předinstalované Windows 10 lze nahradit Linuxem. V únoru by se na Indiegogo měla objevit kampaň na podporu 7 palcového notebooku GPD Pocket.

Ladislav Hagara | Komentářů: 30
13.1. 02:00 | Nová verze

Po pěti měsících od vydání verze 1.0.0 (zprávička) byla vydána verze 2.0.0 frameworku Kirigami (HIG) pro vytváření uživatelských rozhraní mobilních a konvergentních aplikací nad toolkitem Qt. Pro vyzkoušení je určena aplikace pro Android Kirigami gallery.

Ladislav Hagara | Komentářů: 0
12.1. 23:28 | Zajímavý software

Akční hra Lugaru HD od Wolfire Games (recenze) byla uvolněna jako svobodný software, a to včetně dat (pod licencí Creative Commons Attribution – Share Alike). Linuxový port byl v roce 2010 součástí první akce Humble Indie Bundle a engine byl krátce poté uvolněn pod licencí GNU GPL, což vedlo mj. k portu na AmigaOS. Autor mezitím pracuje na pokračování nazvaném Overgrowth.

Fluttershy, yay! | Komentářů: 0
12.1. 14:49 | Bezpečnostní upozornění

Na serveru Jabb.im bylo zveřejněno vyjádření k úniku dat z Jabbim Archive (pastebin). Dump databáze obsahuje komunikaci uživatelů, jejich IP adresy a logy aplikace od října 2015 do března 2016. Celkově se jedná o 8 GB dat, převažujícím jazykem zpráv je čeština a slovenština. O úniku informoval jako první server Motherboard. Jabbim Archive byla službou volitelnou, dostupnou pouze pro VIP uživatele. Podle provozovatele serveru Jabb.im k

… více »
Michal Makovec | Komentářů: 68
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (10%)
 (2%)
 (74%)
 (3%)
 (10%)
Celkem 294 hlasů
 Komentářů: 19, poslední 13.1. 22:02
    Rozcestník
    Reklama

    Dotaz: VPN

    25.10.2010 07:17 ziki18 | skóre: 9
    VPN
    Přečteno: 638×
    Příloha:
    Ahojte, rozchodil som server na ktorom mi bezi aj VPN sluzba. Vsetko funguje tak ako ma.
    Ale ide o to ze chcem prepojit 2 lokality, Aby sa navzajom videli. To znamena ze uzivatel siete B sa dostane na datove ulozisko na A a opacne.(a boli v jednom IP rozsahu, to moc nechcem).
    Skusal som vcera vsetko mozne. Od bridgu atd. ale zatial sa mi to nedari.

    Je lepsie maju vsetci rovnaky IP rozsah? Rad si necham poradit.


    Řešení dotazu:


    Odpovědi

    25.10.2010 08:46 NN
    Rozbalit Rozbalit vše Re: VPN
    Pouziva se k tomu v konfiguraci volba:
    client-to-client
    
    A push route pro oba subnety, urcite bych nechal rozdilne subnety, byla by to komplikace navic..

    NN
    25.10.2010 08:49 Petr
    Rozbalit Rozbalit vše Re: VPN
    Ahoj,

    Obcas mene, je opravdu mene. Chtelo by napsat aspon jakou vpn jsi zprovoznil a jaky program jsi k tomu pouzil. Kdyz mluvis o sluzbe, tak si ani nejsem jist, jestli to mas sprovoznene na linuxu, nebo jsi to propojil ve woknech a tady hledas napr. radu o routovani, ktere s tim problemem nemusi mit nic spolecneho
    25.10.2010 08:52 ziki18 | skóre: 9
    Rozbalit Rozbalit vše Re: VPN
    Pardon. samoska hodim aj konfig. Distro na servery je Debian, klienty si win aj linux.
    
    mode server
    #local 192.168.1.2
    port 443
    #proto tcp
    proto tcp-server
    dev tap0
    
    ca /etc/openvpn/keys/ca.crt
    cert /etc/openvpn/keys/server.crt
    key /etc/openvpn/keys/server.key
    dh /etc/openvpn/keys/dh1024.pem
    
    10.1.1.0 255.255.255.0 #VPN siet
    push "route 192.168.1.0 255.255.255.0" #
    route-up "route delete -net 10.1.1.0/24"
    route-up "route add -net 10.1.1.0/24 tun0"
    client-config-dir ccd
    route 192.168.1.0 255.255.255.0 # 
    
    #server-bridge 192.168.1.2 255.255.255.0 192.168.1.128 192.168.1.254
    #server 10.1.1.0 255.255.255.0
    ifconfig-pool-persist ipp.txt
    client-to-client
    
    keepalive 10 120
    
    
    comp-lzo
    user nobody
    group nogroup
    persist-key
    persist-tun
    status openvpn-status.log
    verb 3
    ;mute 20
    
    log /var/log/openvpn.log
    
    
    Toto je konfigurak servera. Takze rozdielne subnety pouzit. Ale ako dosiahnut toho aby to co je za serverom bolo vyditelne aj pre ostatych uzivatelov VPN?
    25.10.2010 08:54 ziki18 | skóre: 9
    Rozbalit Rozbalit vše Re: VPN
    Alebo si necham poradit od Vas. Chcem len zjednotit siet. A skript pre bridge som pouzil tento:
    #!/bin/bash
    
    #################################
    # NastavenĂ­ Skriptu pro Ethernet bridge
    #Vpn a NatovĂĄnĂ­
    #################################
    
    # nazev Brdige
    br="br0"
    
    #VPN adapter
    tap="tap0"
    
    
    #NastavenĂ­  sitovky
    eth="eth0"
    eth_ip="192.168.1.2"
    eth_netmask="255.255.255.0"
    #ip adresa Gateway na internet
    gat="192.168.1.1"
    #Stop Vpn serveru
    /etc/init.d/openvpn stop
    
    #otevreme Tap0
    
    for t in $tap; do
        openvpn --mktun --dev $t
    done
    
    
    #vymazem Ip adresy
    for t in $tap; do
    ip addr flush dev $t
    done
    
    for t in $eth; do
    ip addr flush dev $t
    done
    
    #Promsic mod nastavĂ­me na obe sitovky
    for t in $tap; do
    ifconfig  $t promisc up
    done
    
    for t in $eth; do
    ifconfig  $t promisc up
    done
    
    #pridame br0
    brctl addbr $br
    brctl addif $br $eth
    
    for t in $tap; do
        brctl addif $br $t
    done
    
    #nazhavime br0
    
    ifconfig $br $eth_ip netmask $eth_netmask up
    
    #startujem VPN
    
    /etc/init.d/openvpn start
    #PRIDAME GATEWAJ
    route add  default gateway $gat
    #route add -net 192.168.1.0 netmask 255.255.255.0  gateway $gat
    
    
    25.10.2010 11:59 NN
    Rozbalit Rozbalit vše Re: VPN
    Na bridge kasli, ale chybi ti tam routa do toho druheho subnetu, pokud se nepletu:
    push "route 192.168.2.0 255.255.255.0"
    
    NN
    26.10.2010 10:12 ziki18 | skóre: 9
    Rozbalit Rozbalit vše Re: VPN
    Ahoj, myslel si to takto?
    server  192.168.2.0 255.255.255.0 #VPN siet
    push "route 192.168.1.0 255.255.255.0" # Sit Serveru (NAT)
    push "route 192.168.2.0 255.255.255.0" # Siet klientov
    #route-up "route delete -net 10.1.1.0/24"
    #route-up "route add -net 10.1.1.0/24 tun0"
    client-config-dir ccd
    route 192.168.1.0 255.255.255.0 # Aby klienti na VPN mohli routovat do site
    
    
    routovacia tabulka serveru
    :~# route -n
    Kernel IP routing table
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    192.168.2.0     0.0.0.0         255.255.255.0   U     0      0        0 tap0
    192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
    0.0.0.0         192.168.1.1     0.0.0.0         UG    0      0        0 eth0
    
    26.10.2010 10:20 ziki18 | skóre: 9
    Rozbalit Rozbalit vše Re: VPN
    napr: Situacia 1 : NAS - 192.168.1.10 255.255.255.0 gw 192.168.1.1 Klient - 192.168.2.82 255.255.255.0 gw 192.168.2.1

    A potrebujem aby sa spojili. Imho napadlo ma nemusi gw robit server aby som to dosiahol? Pretoze gw mam router...Hm ..
    26.10.2010 11:18 NN
    Rozbalit Rozbalit vše Re: VPN
    Cast treti:

    http://openvpn.net/index.php/open-source/documentation/howto.html#scope
    The last step, and one that is often forgotten, is to add a route to the server's LAN gateway which directs 192.168.4.0/24 to the OpenVPN server box..
    
    NN
    31.10.2010 11:38 ziki18 | skóre: 9
    Rozbalit Rozbalit vše Re: VPN
    Ahojte, no zatial sa mi to nepodarilo.

    Na adresu servera ci uz 10.1.1.1 alebo 192.168.1.2 (zmenil som ip pridavane openvpn servera). sa dostanem. Ale dalej nie.

    Routovacia tabulka servera
    server:~# route -n
    Kernel IP routing table
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    10.1.1.2        0.0.0.0         255.255.255.255 UH    0      0        0 tun0
    192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
    10.1.1.0        10.1.1.2        255.255.255.0   UG    0      0        0 tun0
    0.0.0.0         192.168.1.1     0.0.0.0         UG    0      0        0 eth0
    server:~# ifconfig
    eth0      Link encap:Ethernet  HWaddr 70:71:bc:6b:cf:3b  
              inet addr:192.168.1.2  Bcast:192.168.1.254  Mask:255.255.255.0
              inet6 addr: fe80::7271:bcff:fe6b:cf3b/64 Scope:Link
              UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
              RX packets:112285641 errors:0 dropped:0 overruns:0 frame:0
              TX packets:63398330 errors:0 dropped:32 overruns:0 carrier:0
              collisions:0 txqueuelen:1000 
              RX bytes:4294223257 (3.9 GiB)  TX bytes:1859404317 (1.7 GiB)
              Interrupt:218 Base address:0xa000 
    
    lo        Link encap:Local Loopback  
              inet addr:127.0.0.1  Mask:255.0.0.0
              inet6 addr: ::1/128 Scope:Host
              UP LOOPBACK RUNNING  MTU:16436  Metric:1
              RX packets:476795 errors:0 dropped:0 overruns:0 frame:0
              TX packets:476795 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:0 
              RX bytes:64154220 (61.1 MiB)  TX bytes:64154220 (61.1 MiB)
    
    tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00  
              inet addr:10.1.1.1  P-t-P:10.1.1.2  Mask:255.255.255.255
              UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
              RX packets:0 errors:0 dropped:0 overruns:0 frame:0
              TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:100 
              RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)
    
    server:~# 
    
    
    OPENVPN Log clienta
    tail -f /var/log/openvpn.log 
    Sun Oct 31 11:32:49 2010 Data Channel MTU parms [ L:1544 D:1450 EF:44 EB:135 ET:0 EL:0 AF:3/1 ]
    Sun Oct 31 11:32:49 2010 Local Options hash (VER=V4): '69109d17'
    Sun Oct 31 11:32:49 2010 Expected Remote Options hash (VER=V4): 'c0103fa8'
    Sun Oct 31 11:32:49 2010 Attempting to establish TCP connection with IP:443 [nonblock]
    Sun Oct 31 11:32:50 2010 TCP connection established with IP:443
    Sun Oct 31 11:32:50 2010 TCPv4_CLIENT link local: [undef]
    Sun Oct 31 11:32:50 2010 TCPv4_CLIENT link remote: IP:443
    Sun Oct 31 11:32:50 2010 TLS: Initial packet from IP:443, sid=eba06d60 3f36bee1
    Sun Oct 31 11:32:52 2010 VERIFY OK: depth=1, /C=US/ST=CA/L=SanFrancisco/O=Fort-Funston/CN=Fort-Funston_CA/emailAddress=me@myhost.mydomain
    Sun Oct 31 11:32:52 2010 VERIFY OK: depth=0, /C=US/ST=CA/L=SanFrancisco/O=Fort-Funston/CN=server/emailAddress=me@myhost.mydomain
    Sun Oct 31 11:32:55 2010 Data Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
    Sun Oct 31 11:32:55 2010 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
    Sun Oct 31 11:32:55 2010 Data Channel Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
    Sun Oct 31 11:32:55 2010 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
    Sun Oct 31 11:32:55 2010 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA
    Sun Oct 31 11:32:55 2010 [server] Peer Connection Initiated with blabalaa
    Sun Oct 31 11:32:57 2010 SENT CONTROL [server]: 'PUSH_REQUEST' (status=1)
    Sun Oct 31 11:32:57 2010 PUSH: Received control message: 'PUSH_REPLY,route 192.168.1.0 255.255.255.0,route 10.1.1.0 255.255.255.0,topology net30,ping 10,ping-restart 120,ifconfig 10.1.1.6 10.1.1.5'
    Sun Oct 31 11:32:57 2010 OPTIONS IMPORT: timers and/or timeouts modified
    Sun Oct 31 11:32:57 2010 OPTIONS IMPORT: --ifconfig/up options modified
    Sun Oct 31 11:32:57 2010 OPTIONS IMPORT: route options modified
    Sun Oct 31 11:32:57 2010 ROUTE default_gateway=10.253.151.70
    Sun Oct 31 11:32:57 2010 TUN/TAP device tun0 opened
    Sun Oct 31 11:32:57 2010 TUN/TAP TX queue length set to 100
    Sun Oct 31 11:32:57 2010 /sbin/ifconfig tun0 10.1.1.6 pointopoint 10.1.1.5 mtu 1500
    Sun Oct 31 11:32:57 2010 /sbin/route add -net 192.168.1.0 netmask 255.255.255.0 gw 10.1.1.5
    Sun Oct 31 11:32:57 2010 /sbin/route add -net 10.1.1.0 netmask 255.255.255.0 gw 10.1.1.5
    Sun Oct 31 11:32:57 2010 Initialization Sequence Completed
    
    
    Routovacia tabulka klienta + ifconfig
    [root@Lister marek]# route -n 
    Kernel IP routing table
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    10.1.1.5        0.0.0.0         255.255.255.255 UH    0      0        0 tun0
    192.168.1.0     10.1.1.5        255.255.255.0   UG    0      0        0 tun0
    10.1.1.0        10.1.1.5        255.255.255.0   UG    0      0        0 tun0
    10.0.0.0        0.0.0.0         255.0.0.0       U     1      0        0 eth1
    0.0.0.0         IP              0.0.0.0         UG    0      0        0 eth1
    [root@Lister marek]# ifconfig
    
    eth1      Link encap:Ethernet  HWaddr 00:30:04:00:AC:0E  
              inet addr:IP  Bcast:10.255.255.255  Mask:255.0.0.0
              UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
              RX packets:195 errors:0 dropped:0 overruns:0 frame:0
              TX packets:193 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:1000 
              RX bytes:31552 (30.8 Kb)  TX bytes:25274 (24.6 Kb)
    
    lo        Link encap:Local Loopback  
              inet addr:127.0.0.1  Mask:255.0.0.0
              UP LOOPBACK RUNNING  MTU:16436  Metric:1
              RX packets:4 errors:0 dropped:0 overruns:0 frame:0
              TX packets:4 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:0 
              RX bytes:280 (280.0 b)  TX bytes:280 (280.0 b)
    
    tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00  
              inet addr:10.1.1.6  P-t-P:10.1.1.5  Mask:255.255.255.255
              UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
              RX packets:0 errors:0 dropped:0 overruns:0 frame:0
              TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:100 
              RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b)
    

    Skusal som vela toho. No zatial sa mi to nepodarilo...

    31.10.2010 12:29 ziki18 | skóre: 9
    Rozbalit Rozbalit vše Re: VPN
    Takze riesenie :D
    iptables -t nat -A POSTROUTING -s 10.1.1.6 -o eth0 -j MASQUERADE
    
    
    Mozno niekomu pomoze...

    31.10.2010 12:44 Matěj Vaňátko | skóre: 19 | Brno
    Rozbalit Rozbalit vše Re: VPN
    Stejně se mi zdá, že to máš nějako moc složitý. Já mám velice podobné řešení taky rozchozené a klientům posílám pouze 2 routy s informací o vnitřních sítí.
    Používám cca toto

    10.10.10.1-253 klienti ==> 10.10.10.254 OpenVPN server

    192.168.1.0 síť 1 ==> 192.168.1.254 server
    192.168.2.0 síť 2 ==> 192.168.2.254 server

    a klientům posílám pouze routy
    push "route add 192.168.1.0 255.255.255.0 10.10.10.254"
    push "route add 192.168.2.0 255.255.255.0 10.10.10.254"

    A vše běží no problém. Není potřeba žádná MASQUERADE nebo podobné ;-) Záleží teda, jakou přesně topologii teda máš.
    31.10.2010 15:16 ziki18 | skóre: 9
    Rozbalit Rozbalit vše Re: VPN
    Prosim ta, ak to nie je tajne. Hodil by si sem server aj klient .conf?

    Dakujem
    Řešení 1× (ziki18 (tazatel))
    31.10.2010 18:00 ziki18 | skóre: 9
    Rozbalit Rozbalit vše Re: VPN
    Prisiel som na to... Ak by niekto potreboval moj server.conf
    server:~# cat /etc/openvpn/server.conf
    mode server
    local 192.168.1.2
    port 443
    proto tcp-server
    dev tun
    
    ca /etc/openvpn/keys/ca.crt
    cert /etc/openvpn/keys/server.crt
    key /etc/openvpn/keys/server.key
    dh /etc/openvpn/keys/dh1024.pem 
    
    server 192.168.2.0 255.255.255.0
    push "route 192.168.1.0 255.255.255.0"
    
    ifconfig-pool-persist ipp.txt
    
    client-to-client
    keepalive 10 120
    comp-lzo
    user nobody
    group nogroup
    persist-key
    persist-tun
    status openvpn-status.log
    verb 3
    ping 15
    ping-restart 45
    ping-timer-rem
    ;mute 20
    log /var/log/openvpn.log
    
    server:~# 
    
    
    Routovacia tabulka + ifconfig
    server:~# route -n
    Kernel IP routing table
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    192.168.2.2     0.0.0.0         255.255.255.255 UH    0      0        0 tun0
    192.168.2.0     192.168.2.2     255.255.255.0   UG    0      0        0 tun0
    192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
    0.0.0.0         192.168.1.1     0.0.0.0         UG    0      0        0 eth0
    server:~# ifconfig 
    eth0      Link encap:Ethernet  HWaddr 70:71:bc:6b:cf:3b  
              inet addr:192.168.1.2  Bcast:192.168.1.254  Mask:255.255.255.0
              inet6 addr: fe80::7271:bcff:fe6b:cf3b/64 Scope:Link
              UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
              RX packets:1758340 errors:0 dropped:0 overruns:0 frame:0
              TX packets:2371836 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:1000 
              RX bytes:883648193 (842.7 MiB)  TX bytes:3065624284 (2.8 GiB)
              Interrupt:219 Base address:0xa000 
    
    lo        Link encap:Local Loopback  
              inet addr:127.0.0.1  Mask:255.0.0.0
              inet6 addr: ::1/128 Scope:Host
              UP LOOPBACK RUNNING  MTU:16436  Metric:1
              RX packets:20485 errors:0 dropped:0 overruns:0 frame:0
              TX packets:20485 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:0 
              RX bytes:2563045 (2.4 MiB)  TX bytes:2563045 (2.4 MiB)
    
    tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00  
              inet addr:192.168.2.1  P-t-P:192.168.2.2  Mask:255.255.255.255
              UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
              RX packets:564 errors:0 dropped:0 overruns:0 frame:0
              TX packets:386 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:100 
              RX bytes:52018 (50.7 KiB)  TX bytes:45320 (44.2 KiB)
    
    server:~# 
    
    
    A chcem sa spytat ta volba push "route add" je ina od push "route" ? (vlastne otazka smeruje na volbu add)
    31.10.2010 18:06 ziki18 | skóre: 9
    Rozbalit Rozbalit vše Re: VPN
    imho. Mam par dalsich otazok.
    tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00  
              inet addr:192.168.2.1  P-t-P:192.168.2.2 Mask:255.255.255.255
              UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
              RX packets:390 errors:0 dropped:0 overruns:0 frame:0
              TX packets:602 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:100 
              RX bytes:47688 (46.5 Kb)  TX bytes:59578 (58.1 Kb)
    
    
    Preco je u tun0 P-t-P:192.168.2.2 (odkial sa tam zobrala 2?) a maska siete 255.255.255.255 ked v konfigu mam pozite
    server 192.168.2.0 255.255.255.0
    push "route 192.168.1.0 255.255.255.0"
    
    
    V routovacej tabulke servera je teda potrebny prvy riadok?
    
    server:~# route -n
    Kernel IP routing table
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    192.168.2.2     0.0.0.0         255.255.255.255 UH    0      0        0 tun0
    192.168.2.0     192.168.2.2     255.255.255.0   UG    0      0        0 tun0
    192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
    0.0.0.0         192.168.1.1     0.0.0.0         UG    0      0        0 eth0
    
    
    Dakujem zatial si nieco o tom nastudujem...
    31.10.2010 19:34 Matěj Vaňátko | skóre: 19 | Brno
    Rozbalit Rozbalit vše Re: VPN
    Ozvěte se mi fakt prosím na ICQ. Můžem o tom hodit řeč a určitě to nějako vyřešíme a oba se dozvíme nové věci :-) Svůj config Vám sem klidně hodim, ale až večer po 9 hodině. Nemám u sebe na flashdisku certifikáty, kterými přistupuji přes SSH k serveru :-)
    31.10.2010 21:32 Matěj Vaňátko | skóre: 19 | Brno
    Rozbalit Rozbalit vše Re: VPN
    Jinak, tady máte můj config
    mode server
    tls-server
    
    dev tap0
    
    # port - UDP
    port 1194
    
    # Routa do patra 1
    push "route 192.168.1.0 255.255.255.0 10.10.10.254"
    
    # Routa do patra 2
    push "route 192.168.2.0 255.255.255.0 10.10.10.254"
    
    duplicate-cn
    
    # CA sekce 
    ca /etc/ssl/Firma_CA/cacert.pem
    dh /etc/ssl/Firma_CA/dh1024.pem
    cert /etc/ssl/Firma_CA/certs/servercert.crt
    key /etc/ssl/Firma_CA/certs/serverkey.key
    
    log-append /var/log/openvpn
    status /var/run/openvpn/vpn.status 10
    
    # Certifikáty klientů
    client-config-dir /etc/openvpn/klient
    
    user nobody
    group nobody
    comp-lzo
    verb 3
    
    
    1.11.2010 08:14 ziki18 | skóre: 9
    Rozbalit Rozbalit vše Re: VPN
    Zatial dakujem, konfig mame skoro rovnaky :)

    p.s ICQ nepouzivam

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.