abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 15:22 | Nová verze

Byla vydána verze 9.5 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab (Wikipedie). Představení nových vlastností v příspěvku na blogu. Zdůraznit lze možnost ověřování GPG podpisů u commitů.

Ladislav Hagara | Komentářů: 0
včera 16:22 | Nová verze

Byla vydána verze 0.11.0 softwaru pro statistickou analýzu dat GNU PSPP (Wikipedie), svobodné alternativy k proprietárnímu softwaru IBM SPSS Statistics (Wikipedie). Vedle několika vylepšení a oprav chyb jsou řešeny také 2 bezpečnostní chyby CVE-2017-10791 a CVE-2017-10792. O týden později byla vydána verze 1.0.0 přinášející pouze aktualizaci překladů. Proč verze 1.0.0 a ne například 0.11.1? Dle vývojářů jsou důvody následující:

… více »
Ladislav Hagara | Komentářů: 0
včera 10:35 | Komunita

Na blogu Oracle se objevila zpráva o tom, že plánovaná verze Java EE 8 bude uvolněna jako open source (referenční implementace a compatibility kit). V současné době je uvolněna jen Java SE (standard edition) pod licencí GPLv2 v podobě OpenJDK (Open Java Development Kit), kterou začal v roce 2006 uvolňovat Sun.

Max | Komentářů: 4
21.8. 23:55 | IT novinky

Google na YouTube oficiálně představil Android 8.0 Oreo. Přehled novinek v příspěvku na blogu věnovaném vývojářům.

Ladislav Hagara | Komentářů: 31
21.8. 16:44 | Zajímavý článek

Po téměř 3 měsících od vydání třetího čísla publikoval Michal Špaček na svých stránkách čtvrté číslo newsletteru věnovanému bezpečnosti, bezpečnému vývoji převážně webových aplikací a bezpečnosti uživatelů. Jedná se současně o číslo poslední: "Nepíše se mi to lehce, a trvalo to, než jsem to ze sebe dostal, ale tohle je poslední newsletter v této podobě. Ani jsem ho nestihl pojmenovat a už jsem ho zabil. Nezbývá mi tolik času, abych každou událost, novinku a změnu v prohlížeči detailně popisoval tak, jak bych v newsletteru chtěl, mrzí mě to".

Ladislav Hagara | Komentářů: 2
21.8. 07:00 | Nová verze

Byla vydána diaspora* ve verzi 0.7.0.0. Jedná se o svobodný software, který slouží jako osobní webový server pro poskytování služeb sociální sítě (Wikipedie). Přehled novinek v příspěvku na blogu a na GitHubu. Sociální síť diaspora* byla před pěti lety předána komunitě.

Ladislav Hagara | Komentářů: 0
21.8. 06:00 | IT novinky

Společnost Hardkernel stojící za jednodeskovými počítači ODROID představila na YouTube minipočítač určený pro domácí cloud ODROID-HC1 vycházející z ODROID-XU4. Minipočítač s kovovou krabičkou, do které stačí vložit 2 a půl palcový disk, lze koupit za 49 dolarů. ODROID-HC1 je stohovatelný.

Ladislav Hagara | Komentářů: 39
20.8. 16:22 | Nová verze

Byl vydán DB Browser for SQLite (sqlitebrowser) ve verzi 3.10.0. Nejnovější stabilní verze této grafické nadstavby nad relačním databázovým systémem SQLite (Wikipedie) přináší například integraci s DBHub.io, tj. platformou pro sdílení SQLite databází. Podrobnosti na GitHubu.

Ladislav Hagara | Komentářů: 2
20.8. 08:00 | IT novinky

Andy Rubin, spoluzakladatel společnosti Android, jež byla v roce 2005 koupena Googlem, nyní CEO společnosti Essential Products, oznámil předprodej chytrého telefonu Essential. Telefon se začne rozesílat 1. září. Cena telefonu je 699 dolarů. Cena telefonu současně s 360° kamerou s rozlišením 4K byla stanovena na 749 dolarů. Kameru, v budoucnu i další příslušenství, lze k telefonu připojit pomocí konektoru s magnety.

Ladislav Hagara | Komentářů: 1
19.8. 13:44 | Zajímavý software

Evropská komise vydala novou verzi 1.4.0.1 svého open source v Javě naprogramovaného softwaru pro online průzkumy EUSurvey. Online dotazníky lze vytvářet na stránkách Evropské komise nebo si lze software stáhnout (zip a war) a nainstalovat lokálně. Zdrojové kódy jsou k dispozici pod licencí EUPL (European Union Public Licence).

Ladislav Hagara | Komentářů: 0
Těžíte nějakou kryptoměnu?
 (5%)
 (2%)
 (18%)
 (76%)
Celkem 374 hlasů
 Komentářů: 21, poslední 13.8. 09:57
    Rozcestník

    Dotaz: Naroutování sítě OpenVPN klientovi, pokud není vpn server v routeru

    28.12.2011 02:31 sirvestroji
    Naroutování sítě OpenVPN klientovi, pokud není vpn server v routeru
    Přečteno: 1260×
    Ahoj. Nakonfiguroval jsem si OpenVPN klienta a OpenVPN server propojené přes tun zařízení. Spojení funguje parádně. Problém je v routování, resp. nevím jak naroutovat cílovou síť za serverem.
    ================                                    ===================
    |OpenVPN klient| --|domácí router|--> internet ---> |hardwarový router| --->_______místní síť_______________
    ================                                    ===================        |               | | | | | | | 
                                                                              ================     počítače v síti
                                                                              |OpenVPN server|
                                                                              ================
    
    OpenVPN klient: obecně jakákoliv ip, která není v cílové síti, např. 192.168.55.23/24
    hardwarový router (neumí vpn): vnější adresa veřejná, vnitřní 192.168.1.1/24
    OpenVPN server: 192.168.1.2/24
    počítače v síti: 192.168.1.0/24
    
    (Neřeším teď samotné ip adresy vpn tunelu)
    
    Problém je, že pokud se chci z vpn klienta dostat na nějaký počítač v síti, pak se na něj nedostanu z jednoho prostého důvodu. Pakety nemají cestu zpátky, protože počítače v síti mají jako výchozí bránu hardwarový router. Teoreticky bych mohl udělat to, že kýžené pakety budu routovat z routeru zpět na openvpn server. Jenže to nemůže fungovat z toho důvodu, že pakety projdou prvním směrem z openvpn serveru, ale zpátky už cestují přes router do openvpn serveru tzn. se zahodí. Jako možné řešení je přidat všem klientům v síti routu pro vpn klienty na vpn server. To sice funguje, ale je to dost nepraktické a "ošklivé". Dalším možným řešením by bylo vyjmout openvpn server z místní sítě a vše na něj a z něj routovat přes hardwarový router - to ale bohužel nemohu, protože tento server slouží i jako dhcp server. Mohl bych použít virtuální ethernety, ale to je ještě prasáčtější řešení, než v případě routování jednotlivých klientů.
    Nenapadá vás, jak by se takové routování dalo elegantně řešit?

    Odpovědi

    28.12.2011 09:40 chytracek
    Rozbalit Rozbalit vše Re: Naroutování sítě OpenVPN klientovi, pokud není vpn server v routeru
    Teoreticky bych mohl udělat to, že kýžené pakety budu routovat z routeru zpět na openvpn server. Jenže to nemůže fungovat z toho důvodu, že pakety projdou prvním směrem z openvpn serveru, ale zpátky už cestují přes router do openvpn serveru tzn. se zahodí.
    A presne to fungovat bude (Ano, funguje. Mam to takhle nastavene, brana routuje VPN subnet na LAN IP VPN serveru). Z jakeho duvodu by se pakety mely zahazovat? Kde?
    28.12.2011 14:15 sirvestroji
    Rozbalit Rozbalit vše Re: Naroutování sítě OpenVPN klientovi, pokud není vpn server v routeru
    1. OpenVPN server -> klient
    2. klient -> router -> OpenVPN server
    
    Tady je jasné, že že se stavová spojení nepodaří navázat. (router si hlídá handshake)
    29.12.2011 08:35 CET
    Rozbalit Rozbalit vše Re: Naroutování sítě OpenVPN klientovi, pokud není vpn server v routeru
    Tady je jasné, že že se stavová spojení nepodaří navázat. (router si hlídá handshake)
    Neplet si router a firewall - zatimco firewall filtruje provoz a pro to obvykle pouzivat sledovani spojeni (connection tracking) a tvori si tabulku spojeni pro navazana spojeni, tak router POUZE routuje, tzn. predava pakety a nezajima ho, jestli je ten packet soucastni nejakyho spojeni.

    Pokud je tedy HW router i Firewall, tak by bylo nutne nastavit neco na zpusob iptables zapisu iptables -A FORWARD -j ACCEPT -i eth0 -o eth0, kde eth0 je mistni sit, cili, pokud neco prijde z eth0 a ma to odchazet na eth0, tak to proste predat a nezajimat se.

    Jinak dalsi moznost by byla, ze by ten OpenVPN pridelovat par adres tem VPN klientum ze stejneho rozmezi jako hlavni DHCP server. Rekneme hlavne DHCP server by daval 10-150, VPN by daval 151-200 a nebo ,jak pise bigbrambor, pouzit primo bridgovani (pokud se nepletu, v tom pripade se pouziva tap misto tun), coz by bylo ve tvem pripade zrejme to nejlepsi.

    Jinak pokud bys chtel ten VPN server dat mezi HW router (DHCP) a mistni sit, tak bys na VPN serveru spustil akorat dhcprelay a ten by pak vsechny DHCP pozadavky z mistni site predaval na HW router a zaroven by VPN server sam routoval do VPN.
    29.12.2011 08:57 bigBRAMBOR | skóre: 30
    Rozbalit Rozbalit vše Re: Naroutování sítě OpenVPN klientovi, pokud není vpn server v routeru
    s drobným dovětkem, pokud dobre nastavis OVPN server, nemusis rozdelovat pridelovany rozsah adres, ale o adresy pro OVPN klienty se postara DHCP server. Vse se tedy chova tak jak ma, jako by jsi byl v lokalni siti.
    30.12.2011 08:33 CET
    Rozbalit Rozbalit vše Re: Naroutování sítě OpenVPN klientovi, pokud není vpn server v routeru
    Mas na mysli dhcprelay nebo bridge?
    2.1.2012 08:15 bigBRAMBOR | skóre: 30
    Rozbalit Rozbalit vše Re: Naroutování sítě OpenVPN klientovi, pokud není vpn server v routeru
    bridge
    28.12.2011 11:16 bigBRAMBOR | skóre: 30
    Rozbalit Rozbalit vše Re: Naroutování sítě OpenVPN klientovi, pokud není vpn server v routeru
    pokud stroje v lokalni siti maji jinou default GW nez OVPN server, mas dve moznosti, bud klidntum podstricit routu ktera jim rekne ze na OVPN klienta se maji ptat OVPN serveru - napr DHCP to umí, nebo na serveru OVPN nastavit maskaradu pro prichozi pakety od OVPN klienta. Dalsi moznost by byla jeste OVPN jako bdrige, kdy OVPN klient by dostal adresu z lokalniho rozsahu, stejnou GW? vsechno, a vlastne by se stal soucasti lokalni site.
    28.12.2011 18:33 sirvestroji
    Rozbalit Rozbalit vše Re: Naroutování sítě OpenVPN klientovi, pokud není vpn server v routeru
    Kdybych to bridgoval, tak bych vlastně propojil tap0 a eth0 pomocí virtuálního br0 a pouze tomu virtuálnímu br0 bych dal IP adresu původního eth0, aby byl ten server dostupný po síti. Je to tak správně? Myslím ale, že tohle se nedá moc dobře filtrovat přes firewall (shorewall). K tomu dhcp - nevím, že by to umělo. Beztřídní adresy option pro static routes neumí a navíc tento option ani windows pokud vím nepodporují.
    29.12.2011 08:05 bigBRAMBOR | skóre: 30
    Rozbalit Rozbalit vše Re: Naroutování sítě OpenVPN klientovi, pokud není vpn server v routeru
    1/ jak pises, az na to ze pres firewall to projde, akorat budes mit vsude br0 misto eth0, a klient se do site dostane, protoze jde o komunikaci jiz navazaneho spojeni

    2/ dhcp to umi i pro windows, direktiva "option win-static-routes", málo známá a šílená (jako parametr se dává nekoneční řetězec HEX čísel složený z převedených masek a gw, ale to je problém windows jako to chtějí, a ne dhcpd), ale funkční, používal jsem

    3/ pořád můžeš nahodit maskaradu
    29.12.2011 16:47 sirvestroji
    Rozbalit Rozbalit vše Re: Naroutování sítě OpenVPN klientovi, pokud není vpn server v routeru
    1/ jak pises, az na to ze pres firewall to projde, akorat budes mit vsude br0 misto eth0, a klient se do site dostane, protoze jde o komunikaci jiz navazaneho spojeni
    No četl jsem, že standardní iptables firewall (používá ho shorewall) nemůže fungovat na linkové vrstvě v bridgování. Např. bych potřeboval omezit počet nějakých paketů za sekundu, povolené porty apod. ve směru tap0->eth0. Nicméně jsem našel obrázek http://ebtables.sourceforge.net/br_fw_ia/PacketFlow.png, podle kterého bych řekl, že by to fungovat mělo (iptables filter tabulka). Jak to tedy je?
    29.12.2011 20:40 bigBRAMBOR | skóre: 30
    Rozbalit Rozbalit vše Re: Naroutování sítě OpenVPN klientovi, pokud není vpn server v routeru
    oboje dvoje co pises iptables umí, i pocet spojeni za sekundu, a povolene porty pro urcite smerovani samozrejme taky. Tedy iptables, netusim co vsechno povoluje jeho nadstavba, tedy shorewall.
    29.12.2011 13:16 Pavel | skóre: 17
    Rozbalit Rozbalit vše Re: Naroutování sítě OpenVPN klientovi, pokud není vpn server v routeru
    Jen se zeptam tady, abych nemusel zakládat další dotaz. Mam zapojení sítě shodný se schéma výše, do domácí sítě se dostanu normálně, ale pude udělat abych měl přístup i přístup do internetu? Aby tedy vzdálený klient měl vystupoval na internetu jako dyby přistupoval z domácí sítě. VPN serever mam připojen jednou síťovkou, nebude potřeba mít speciální s trunk portem?
    29.12.2011 15:10 bigBRAMBOR | skóre: 30
    Rozbalit Rozbalit vše Re: Naroutování sítě OpenVPN klientovi, pokud není vpn server v routeru
    redirect gateway, OVPN presmeruje veskery provoz pres OVPN server jako pres GW. Pak se dostanes do stejne situace jako predchozi tazatel. Pokud OVPN server neni GW pro sit, bude se proste ptat svoji GW, tedy asi nejakeho tveho routeru. Nebo udelas bridge, GW pak OVPN klient bude mit stejnou jako kdyby byl lokalne, tvuj lokalni router.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.