abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 23:45 | Zajímavý software

Na blogu Qt bylo představeno Qt 3D Studio. Jedná se o produkt dosud známý pod názvem NVIDIA DRIVE™ Design Studio. NVIDIA jej věnovala Qt. Jedná se o několik set tisíc řádků zdrojového kódu. Qt 3D Studio bude stejně jako Qt k dispozici jak pod open source, tak pod komerční licencí. Ukázka práce s Qt 3D Studiem na YouTube.

Ladislav Hagara | Komentářů: 5
včera 17:50 | Komunita

Nadace The Document Foundation (TDF) zastřešující vývoj svobodného kancelářského balíku LibreOffice slaví 5 let od svého oficiálního vzniku. Nadace byla představena 28. září 2010. Formálně byla založena ale až 17. února 2012.

Ladislav Hagara | Komentářů: 0
včera 12:50 | Komunita

Mozilla.cz informuje, že dosud experimentální funkce Page Shot z programu Firefox Test Pilot (zprávička) se stane součástí Firefoxu. Page Shot je nástroj pro vytváření snímků webových stránek. Umí výběr oblasti, prvku stránky (např. odstavce), nebo uložení snímku celé stránky. Snímky lze ukládat na disk nebo nahrávat na server Mozilly. Nedávno bylo oznámeno, že se součástí Firefoxu stane Activity Stream.

Ladislav Hagara | Komentářů: 25
včera 04:10 | Nová verze

Po 10 týdnech vývoje od vydání Linuxu 4.9 (zprávička) oznámil Linus Torvalds, mj. již 20 let žijící v USA, vydání Linuxu 4.10 (LKML). Přehled nových vlastností a vylepšení například na Kernel Newbies a v Jaderných novinách (1, 2 a 3). Kódové jméno Linuxu 4.10 je Fearless Coyote.

Ladislav Hagara | Komentářů: 10
19.2. 15:55 | Zajímavý projekt

Vyzkoušet si příkazy a vyřešit několik úkolů lze na stránkách Commandline Challenge (CMD Challenge). Úkoly lze řešit různými způsoby, důležitý je výsledek. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.

Ladislav Hagara | Komentářů: 18
18.2. 17:35 | Bezpečnostní upozornění

Německá Bundesnetzagentur (obdoba českého ČTU) zakázala na německém území prodej panenky Cayla kvůli „špionáži“ dětí. Tato elektronická hračka obsahuje mikrofon, reproduktor a kameru a bezdrátové komunikační rozhraní, pomocí kterého se hračka připojuje na servery výrobce. Takovýmto způsobem může hračka pomocí umělé inteligence „odpovídat“ na dotazy dítěte. Hlavní problém bude ale asi někde jinde, podle prvotních zpráv může

… více »
Petr Tomášek | Komentářů: 34
17.2. 15:30 | Bezpečnostní upozornění

CSIRT.CZ upozorňuje, že bezpečnostní experti objevili nový typ malwaru, jenž cílí na open source e-commerce platformu Magento. Malware je zajímavý tím, že se jedná o první svého druhu, jehož kód zůstává skrytý v SQL databázi zasaženého e-shopu. Škodlivý kód je volán pomocí tzv. SQL trigerru, který je spouštěn při každém vytvoření objednávky v systému.

Ladislav Hagara | Komentářů: 5
17.2. 09:00 | Nová verze

Bylo vydáno Ubuntu 16.04.2 LTS, tj. druhé opravné vydání Ubuntu 16.04 LTS s kódovým názvem Xenial Xerus. Přehled novinek v poznámkách k vydání a v přehledu změn.

Ladislav Hagara | Komentářů: 60
17.2. 06:00 | Zajímavý článek

Pavel Tišnovský se v dvoudílném článku na MojeFedora.cz věnuje tvorbě pluginů (modulů) pro bitmapový grafický editor GIMP. Pomocí pluginů lze GIMP rozšiřovat o další funkce. Implementovat lze například nové filtry nebo pomocné utility pro tvorbu animací či poloautomatickou retuš snímků.

Ladislav Hagara | Komentářů: 6
16.2. 23:32 | Komunita

Do 30. března se lze přihlásit do dalšího kola programu Outreachy, jehož cílem je přitáhnout do světa svobodného a otevřeného softwaru lidi ze skupin, jež jsou ve světě svobodného a otevřeného softwaru málo zastoupeny. Za 3 měsíce práce, od 30. května do 30. srpna 2017, v participujících organizacích lze vydělat 5 500 USD. Jedná se již o 14. kolo tohoto programu.

Ladislav Hagara | Komentářů: 11
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (13%)
 (2%)
 (72%)
 (3%)
 (10%)
Celkem 675 hlasů
 Komentářů: 61, poslední dnes 13:06
Rozcestník
Reklama

Dotaz: VPN

25.10.2010 07:17 ziki18 | skóre: 9
VPN
Přečteno: 642×
Příloha:
Ahojte, rozchodil som server na ktorom mi bezi aj VPN sluzba. Vsetko funguje tak ako ma.
Ale ide o to ze chcem prepojit 2 lokality, Aby sa navzajom videli. To znamena ze uzivatel siete B sa dostane na datove ulozisko na A a opacne.(a boli v jednom IP rozsahu, to moc nechcem).
Skusal som vcera vsetko mozne. Od bridgu atd. ale zatial sa mi to nedari.

Je lepsie maju vsetci rovnaky IP rozsah? Rad si necham poradit.


Řešení dotazu:


Odpovědi

25.10.2010 08:46 NN
Rozbalit Rozbalit vše Re: VPN
Pouziva se k tomu v konfiguraci volba:
client-to-client
A push route pro oba subnety, urcite bych nechal rozdilne subnety, byla by to komplikace navic..

NN
25.10.2010 08:49 Petr
Rozbalit Rozbalit vše Re: VPN
Ahoj,

Obcas mene, je opravdu mene. Chtelo by napsat aspon jakou vpn jsi zprovoznil a jaky program jsi k tomu pouzil. Kdyz mluvis o sluzbe, tak si ani nejsem jist, jestli to mas sprovoznene na linuxu, nebo jsi to propojil ve woknech a tady hledas napr. radu o routovani, ktere s tim problemem nemusi mit nic spolecneho
25.10.2010 08:52 ziki18 | skóre: 9
Rozbalit Rozbalit vše Re: VPN
Pardon. samoska hodim aj konfig. Distro na servery je Debian, klienty si win aj linux.

mode server
#local 192.168.1.2
port 443
#proto tcp
proto tcp-server
dev tap0

ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/server.crt
key /etc/openvpn/keys/server.key
dh /etc/openvpn/keys/dh1024.pem

10.1.1.0 255.255.255.0 #VPN siet
push "route 192.168.1.0 255.255.255.0" #
route-up "route delete -net 10.1.1.0/24"
route-up "route add -net 10.1.1.0/24 tun0"
client-config-dir ccd
route 192.168.1.0 255.255.255.0 # 

#server-bridge 192.168.1.2 255.255.255.0 192.168.1.128 192.168.1.254
#server 10.1.1.0 255.255.255.0
ifconfig-pool-persist ipp.txt
client-to-client

keepalive 10 120


comp-lzo
user nobody
group nogroup
persist-key
persist-tun
status openvpn-status.log
verb 3
;mute 20

log /var/log/openvpn.log

Toto je konfigurak servera. Takze rozdielne subnety pouzit. Ale ako dosiahnut toho aby to co je za serverom bolo vyditelne aj pre ostatych uzivatelov VPN?
25.10.2010 08:54 ziki18 | skóre: 9
Rozbalit Rozbalit vše Re: VPN
Alebo si necham poradit od Vas. Chcem len zjednotit siet. A skript pre bridge som pouzil tento:
#!/bin/bash

#################################
# NastavenĂ­ Skriptu pro Ethernet bridge
#Vpn a NatovĂĄnĂ­
#################################

# nazev Brdige
br="br0"

#VPN adapter
tap="tap0"


#NastavenĂ­  sitovky
eth="eth0"
eth_ip="192.168.1.2"
eth_netmask="255.255.255.0"
#ip adresa Gateway na internet
gat="192.168.1.1"
#Stop Vpn serveru
/etc/init.d/openvpn stop

#otevreme Tap0

for t in $tap; do
    openvpn --mktun --dev $t
done


#vymazem Ip adresy
for t in $tap; do
ip addr flush dev $t
done

for t in $eth; do
ip addr flush dev $t
done

#Promsic mod nastavĂ­me na obe sitovky
for t in $tap; do
ifconfig  $t promisc up
done

for t in $eth; do
ifconfig  $t promisc up
done

#pridame br0
brctl addbr $br
brctl addif $br $eth

for t in $tap; do
    brctl addif $br $t
done

#nazhavime br0

ifconfig $br $eth_ip netmask $eth_netmask up

#startujem VPN

/etc/init.d/openvpn start
#PRIDAME GATEWAJ
route add  default gateway $gat
#route add -net 192.168.1.0 netmask 255.255.255.0  gateway $gat

25.10.2010 11:59 NN
Rozbalit Rozbalit vše Re: VPN
Na bridge kasli, ale chybi ti tam routa do toho druheho subnetu, pokud se nepletu:
push "route 192.168.2.0 255.255.255.0"
NN
26.10.2010 10:12 ziki18 | skóre: 9
Rozbalit Rozbalit vše Re: VPN
Ahoj, myslel si to takto?
server  192.168.2.0 255.255.255.0 #VPN siet
push "route 192.168.1.0 255.255.255.0" # Sit Serveru (NAT)
push "route 192.168.2.0 255.255.255.0" # Siet klientov
#route-up "route delete -net 10.1.1.0/24"
#route-up "route add -net 10.1.1.0/24 tun0"
client-config-dir ccd
route 192.168.1.0 255.255.255.0 # Aby klienti na VPN mohli routovat do site

routovacia tabulka serveru
:~# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.2.0     0.0.0.0         255.255.255.0   U     0      0        0 tap0
192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
0.0.0.0         192.168.1.1     0.0.0.0         UG    0      0        0 eth0
26.10.2010 10:20 ziki18 | skóre: 9
Rozbalit Rozbalit vše Re: VPN
napr: Situacia 1 : NAS - 192.168.1.10 255.255.255.0 gw 192.168.1.1 Klient - 192.168.2.82 255.255.255.0 gw 192.168.2.1

A potrebujem aby sa spojili. Imho napadlo ma nemusi gw robit server aby som to dosiahol? Pretoze gw mam router...Hm ..
26.10.2010 11:18 NN
Rozbalit Rozbalit vše Re: VPN
Cast treti:

http://openvpn.net/index.php/open-source/documentation/howto.html#scope
The last step, and one that is often forgotten, is to add a route to the server's LAN gateway which directs 192.168.4.0/24 to the OpenVPN server box..
NN
31.10.2010 11:38 ziki18 | skóre: 9
Rozbalit Rozbalit vše Re: VPN
Ahojte, no zatial sa mi to nepodarilo.

Na adresu servera ci uz 10.1.1.1 alebo 192.168.1.2 (zmenil som ip pridavane openvpn servera). sa dostanem. Ale dalej nie.

Routovacia tabulka servera
server:~# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.1.1.2        0.0.0.0         255.255.255.255 UH    0      0        0 tun0
192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
10.1.1.0        10.1.1.2        255.255.255.0   UG    0      0        0 tun0
0.0.0.0         192.168.1.1     0.0.0.0         UG    0      0        0 eth0
server:~# ifconfig
eth0      Link encap:Ethernet  HWaddr 70:71:bc:6b:cf:3b  
          inet addr:192.168.1.2  Bcast:192.168.1.254  Mask:255.255.255.0
          inet6 addr: fe80::7271:bcff:fe6b:cf3b/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:112285641 errors:0 dropped:0 overruns:0 frame:0
          TX packets:63398330 errors:0 dropped:32 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:4294223257 (3.9 GiB)  TX bytes:1859404317 (1.7 GiB)
          Interrupt:218 Base address:0xa000 

lo        Link encap:Local Loopback  
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:476795 errors:0 dropped:0 overruns:0 frame:0
          TX packets:476795 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0 
          RX bytes:64154220 (61.1 MiB)  TX bytes:64154220 (61.1 MiB)

tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00  
          inet addr:10.1.1.1  P-t-P:10.1.1.2  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100 
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)

server:~# 

OPENVPN Log clienta
tail -f /var/log/openvpn.log 
Sun Oct 31 11:32:49 2010 Data Channel MTU parms [ L:1544 D:1450 EF:44 EB:135 ET:0 EL:0 AF:3/1 ]
Sun Oct 31 11:32:49 2010 Local Options hash (VER=V4): '69109d17'
Sun Oct 31 11:32:49 2010 Expected Remote Options hash (VER=V4): 'c0103fa8'
Sun Oct 31 11:32:49 2010 Attempting to establish TCP connection with IP:443 [nonblock]
Sun Oct 31 11:32:50 2010 TCP connection established with IP:443
Sun Oct 31 11:32:50 2010 TCPv4_CLIENT link local: [undef]
Sun Oct 31 11:32:50 2010 TCPv4_CLIENT link remote: IP:443
Sun Oct 31 11:32:50 2010 TLS: Initial packet from IP:443, sid=eba06d60 3f36bee1
Sun Oct 31 11:32:52 2010 VERIFY OK: depth=1, /C=US/ST=CA/L=SanFrancisco/O=Fort-Funston/CN=Fort-Funston_CA/emailAddress=me@myhost.mydomain
Sun Oct 31 11:32:52 2010 VERIFY OK: depth=0, /C=US/ST=CA/L=SanFrancisco/O=Fort-Funston/CN=server/emailAddress=me@myhost.mydomain
Sun Oct 31 11:32:55 2010 Data Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
Sun Oct 31 11:32:55 2010 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Sun Oct 31 11:32:55 2010 Data Channel Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
Sun Oct 31 11:32:55 2010 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Sun Oct 31 11:32:55 2010 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA
Sun Oct 31 11:32:55 2010 [server] Peer Connection Initiated with blabalaa
Sun Oct 31 11:32:57 2010 SENT CONTROL [server]: 'PUSH_REQUEST' (status=1)
Sun Oct 31 11:32:57 2010 PUSH: Received control message: 'PUSH_REPLY,route 192.168.1.0 255.255.255.0,route 10.1.1.0 255.255.255.0,topology net30,ping 10,ping-restart 120,ifconfig 10.1.1.6 10.1.1.5'
Sun Oct 31 11:32:57 2010 OPTIONS IMPORT: timers and/or timeouts modified
Sun Oct 31 11:32:57 2010 OPTIONS IMPORT: --ifconfig/up options modified
Sun Oct 31 11:32:57 2010 OPTIONS IMPORT: route options modified
Sun Oct 31 11:32:57 2010 ROUTE default_gateway=10.253.151.70
Sun Oct 31 11:32:57 2010 TUN/TAP device tun0 opened
Sun Oct 31 11:32:57 2010 TUN/TAP TX queue length set to 100
Sun Oct 31 11:32:57 2010 /sbin/ifconfig tun0 10.1.1.6 pointopoint 10.1.1.5 mtu 1500
Sun Oct 31 11:32:57 2010 /sbin/route add -net 192.168.1.0 netmask 255.255.255.0 gw 10.1.1.5
Sun Oct 31 11:32:57 2010 /sbin/route add -net 10.1.1.0 netmask 255.255.255.0 gw 10.1.1.5
Sun Oct 31 11:32:57 2010 Initialization Sequence Completed

Routovacia tabulka klienta + ifconfig
[root@Lister marek]# route -n 
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.1.1.5        0.0.0.0         255.255.255.255 UH    0      0        0 tun0
192.168.1.0     10.1.1.5        255.255.255.0   UG    0      0        0 tun0
10.1.1.0        10.1.1.5        255.255.255.0   UG    0      0        0 tun0
10.0.0.0        0.0.0.0         255.0.0.0       U     1      0        0 eth1
0.0.0.0         IP              0.0.0.0         UG    0      0        0 eth1
[root@Lister marek]# ifconfig

eth1      Link encap:Ethernet  HWaddr 00:30:04:00:AC:0E  
          inet addr:IP  Bcast:10.255.255.255  Mask:255.0.0.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:195 errors:0 dropped:0 overruns:0 frame:0
          TX packets:193 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:31552 (30.8 Kb)  TX bytes:25274 (24.6 Kb)

lo        Link encap:Local Loopback  
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:4 errors:0 dropped:0 overruns:0 frame:0
          TX packets:4 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0 
          RX bytes:280 (280.0 b)  TX bytes:280 (280.0 b)

tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00  
          inet addr:10.1.1.6  P-t-P:10.1.1.5  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100 
          RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b)

Skusal som vela toho. No zatial sa mi to nepodarilo...

31.10.2010 12:29 ziki18 | skóre: 9
Rozbalit Rozbalit vše Re: VPN
Takze riesenie :D
iptables -t nat -A POSTROUTING -s 10.1.1.6 -o eth0 -j MASQUERADE

Mozno niekomu pomoze...

31.10.2010 12:44 Matěj Vaňátko | skóre: 19 | Brno
Rozbalit Rozbalit vše Re: VPN
Stejně se mi zdá, že to máš nějako moc složitý. Já mám velice podobné řešení taky rozchozené a klientům posílám pouze 2 routy s informací o vnitřních sítí.
Používám cca toto

10.10.10.1-253 klienti ==> 10.10.10.254 OpenVPN server

192.168.1.0 síť 1 ==> 192.168.1.254 server
192.168.2.0 síť 2 ==> 192.168.2.254 server

a klientům posílám pouze routy
push "route add 192.168.1.0 255.255.255.0 10.10.10.254"
push "route add 192.168.2.0 255.255.255.0 10.10.10.254"

A vše běží no problém. Není potřeba žádná MASQUERADE nebo podobné ;-) Záleží teda, jakou přesně topologii teda máš.
31.10.2010 15:16 ziki18 | skóre: 9
Rozbalit Rozbalit vše Re: VPN
Prosim ta, ak to nie je tajne. Hodil by si sem server aj klient .conf?

Dakujem
Řešení 1× (ziki18 (tazatel))
31.10.2010 18:00 ziki18 | skóre: 9
Rozbalit Rozbalit vše Re: VPN
Prisiel som na to... Ak by niekto potreboval moj server.conf
server:~# cat /etc/openvpn/server.conf
mode server
local 192.168.1.2
port 443
proto tcp-server
dev tun

ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/server.crt
key /etc/openvpn/keys/server.key
dh /etc/openvpn/keys/dh1024.pem 

server 192.168.2.0 255.255.255.0
push "route 192.168.1.0 255.255.255.0"

ifconfig-pool-persist ipp.txt

client-to-client
keepalive 10 120
comp-lzo
user nobody
group nogroup
persist-key
persist-tun
status openvpn-status.log
verb 3
ping 15
ping-restart 45
ping-timer-rem
;mute 20
log /var/log/openvpn.log

server:~# 

Routovacia tabulka + ifconfig
server:~# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.2.2     0.0.0.0         255.255.255.255 UH    0      0        0 tun0
192.168.2.0     192.168.2.2     255.255.255.0   UG    0      0        0 tun0
192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
0.0.0.0         192.168.1.1     0.0.0.0         UG    0      0        0 eth0
server:~# ifconfig 
eth0      Link encap:Ethernet  HWaddr 70:71:bc:6b:cf:3b  
          inet addr:192.168.1.2  Bcast:192.168.1.254  Mask:255.255.255.0
          inet6 addr: fe80::7271:bcff:fe6b:cf3b/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:1758340 errors:0 dropped:0 overruns:0 frame:0
          TX packets:2371836 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:883648193 (842.7 MiB)  TX bytes:3065624284 (2.8 GiB)
          Interrupt:219 Base address:0xa000 

lo        Link encap:Local Loopback  
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:20485 errors:0 dropped:0 overruns:0 frame:0
          TX packets:20485 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0 
          RX bytes:2563045 (2.4 MiB)  TX bytes:2563045 (2.4 MiB)

tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00  
          inet addr:192.168.2.1  P-t-P:192.168.2.2  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          RX packets:564 errors:0 dropped:0 overruns:0 frame:0
          TX packets:386 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100 
          RX bytes:52018 (50.7 KiB)  TX bytes:45320 (44.2 KiB)

server:~# 

A chcem sa spytat ta volba push "route add" je ina od push "route" ? (vlastne otazka smeruje na volbu add)
31.10.2010 18:06 ziki18 | skóre: 9
Rozbalit Rozbalit vše Re: VPN
imho. Mam par dalsich otazok.
tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00  
          inet addr:192.168.2.1  P-t-P:192.168.2.2 Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          RX packets:390 errors:0 dropped:0 overruns:0 frame:0
          TX packets:602 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100 
          RX bytes:47688 (46.5 Kb)  TX bytes:59578 (58.1 Kb)

Preco je u tun0 P-t-P:192.168.2.2 (odkial sa tam zobrala 2?) a maska siete 255.255.255.255 ked v konfigu mam pozite
server 192.168.2.0 255.255.255.0
push "route 192.168.1.0 255.255.255.0"

V routovacej tabulke servera je teda potrebny prvy riadok?

server:~# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.2.2     0.0.0.0         255.255.255.255 UH    0      0        0 tun0
192.168.2.0     192.168.2.2     255.255.255.0   UG    0      0        0 tun0
192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
0.0.0.0         192.168.1.1     0.0.0.0         UG    0      0        0 eth0

Dakujem zatial si nieco o tom nastudujem...
31.10.2010 19:34 Matěj Vaňátko | skóre: 19 | Brno
Rozbalit Rozbalit vše Re: VPN
Ozvěte se mi fakt prosím na ICQ. Můžem o tom hodit řeč a určitě to nějako vyřešíme a oba se dozvíme nové věci :-) Svůj config Vám sem klidně hodim, ale až večer po 9 hodině. Nemám u sebe na flashdisku certifikáty, kterými přistupuji přes SSH k serveru :-)
31.10.2010 21:32 Matěj Vaňátko | skóre: 19 | Brno
Rozbalit Rozbalit vše Re: VPN
Jinak, tady máte můj config
mode server
tls-server

dev tap0

# port - UDP
port 1194

# Routa do patra 1
push "route 192.168.1.0 255.255.255.0 10.10.10.254"

# Routa do patra 2
push "route 192.168.2.0 255.255.255.0 10.10.10.254"

duplicate-cn

# CA sekce 
ca /etc/ssl/Firma_CA/cacert.pem
dh /etc/ssl/Firma_CA/dh1024.pem
cert /etc/ssl/Firma_CA/certs/servercert.crt
key /etc/ssl/Firma_CA/certs/serverkey.key

log-append /var/log/openvpn
status /var/run/openvpn/vpn.status 10

# Certifikáty klientů
client-config-dir /etc/openvpn/klient

user nobody
group nobody
comp-lzo
verb 3

1.11.2010 08:14 ziki18 | skóre: 9
Rozbalit Rozbalit vše Re: VPN
Zatial dakujem, konfig mame skoro rovnaky :)

p.s ICQ nepouzivam

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.