abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 23:55 | Pozvánky

Spolek OpenAlt zve příznivce otevřených technologií a otevřeného přístupu na 145. brněnský sraz, který proběhne v pátek 20. října od 18:00 hodin v restauraci Time Out na adrese Novoměstská 2 v Řečkovicích. Jedná se o poslední sraz před konferencí OpenAlt 2017, jež proběhne o víkendu 4. a 5. listopadu 2017 na FIT VUT v Brně. Běží registrace účastníků.

Ladislav Hagara | Komentářů: 0
včera 21:44 | Nová verze

Byla vydána verze 5.2.0 multiplatformního virtualizačního nástroje Oracle VM VirtualBox. Jedná se o první stabilní verzi z nové větve 5.2. Z novinek lze zmínit například možnost exportování VM do Oracle Cloudu, bezobslužnou instalaci hostovaného systému nebo vylepšené GUI. Podrobnosti v seznamu změn. Aktualizována byla také dokumentace.

Ladislav Hagara | Komentářů: 1
včera 14:00 | Zajímavý projekt

Byl spuštěn Humble Down Under Bundle. Za vlastní cenu lze koupit multiplatformní hry The Warlock of Firetop Mountain, Screencheat, Hand of Fate a Satellite Reign. Při nadprůměrné platbě (aktuálně 3,63 $) také Hacknet, Hacknet Labyrinths, Crawl a Hurtworld. Při platbě 12 $ a více lze získat navíc Armello.

Ladislav Hagara | Komentářů: 0
včera 13:00 | Nová verze

Google Chrome 62 byl prohlášen za stabilní (YouTube). Nejnovější stabilní verze 62.0.3202.62 tohoto webového prohlížeče přináší řadu oprav a vylepšení. Vylepšeny byly také nástroje pro vývojáře (YouTube). Opraveno bylo 35 bezpečnostních chyb.

Ladislav Hagara | Komentářů: 2
včera 11:00 | Zajímavý článek

Článek (en) na Mozilla.cz je věnován vykreslování stránek ve Firefoxu. V průběhu roku 2018 by se ve Firefoxu měl objevit WebRender, jenž by měl vykreslování stránek urychlit díky využití GPU.

Ladislav Hagara | Komentářů: 4
včera 08:22 | Bezpečnostní upozornění

NÚKIB (Národní úřad pro kybernetickou a informační bezpečnost) informuje o zranitelnosti ROCA v procesu generování RSA klíčů, který se odehrává v softwarové knihovně implementované například v kryptografických čipových kartách, bezpečnostních tokenech a dalších hardwarových čipech vyrobených společností Infineon Technologies AG. Zranitelnost umožňuje praktický faktorizační útok, při kterém útočník dokáže vypočítat

… více »
Ladislav Hagara | Komentářů: 3
včera 01:23 | Zajímavý software

Příspěvek na blogu otevřené certifikační autority Let's Encrypt informuje o začlenění podpory protokolu ACME (Automatic Certificate Management Environment) přímo do webového serveru Apache. Klienty ACME lze nahradit novým modulem Apache mod_md. Na vývoj tohoto modulu bylo uvolněno 70 tisíc dolarů z programu Mozilla Open Source Support (MOSS). K rozchození HTTPS na Apache stačí nově přidat do konfiguračního souboru řádek s ManagedDomain. Minutový videonávod na YouTube [reddit].

Ladislav Hagara | Komentářů: 2
17.10. 14:15 | Komunita

Daniel Stenberg, autor nástroje curl, na svém blogu oznámil, že obdržel letošní Polhemovu cenu, kterou uděluje Švédská inženýrská asociace za „technologickou inovaci nebo důvtipné řešení technického problému“.

marbu | Komentářů: 10
17.10. 13:40 | Pozvánky

Cílem Social Good Hackathonu, který se uskuteční 21. a 22. října v Brně, je vymyslet a zrealizovat projekty, které pomůžou zlepšit svět kolem nás. Je to unikátní příležitost, jak představit nejrůznější sociální projekty a zrealizovat je, propojit aktivní lidi, zástupce a zástupkyně nevládních organizací a lidi z prostředí IT a designu. Hackathon pořádá brněnská neziskovka Nesehnutí.

… více »
Barbora | Komentářů: 1
17.10. 00:44 | Pozvánky

V sobotu 21. října 2017 se na půdě Elektrotechnické fakulty ČVUT v Praze uskuteční RT-Summit – setkání vývojářů linuxového jádra a uživatelů jeho real-time verze označované jako preempt-rt.

… více »
Pavel Píša | Komentářů: 8
Jak se vás potenciálně dotkne trend odstraňování analogového audio konektoru typu 3,5mm jack z „chytrých telefonů“?
 (13%)
 (2%)
 (0%)
 (2%)
 (73%)
 (11%)
Celkem 62 hlasů
 Komentářů: 4, poslední včera 21:50
    Rozcestník

    Dotaz: linux ipsec

    3.5.2012 09:22 Stefan
    linux ipsec
    Přečteno: 305×
    Zdravim mam divne chovanie v linuxe (Mint, Kubuntu, OpenSuse) co sa tyka IPSECov ktore mame vytvorene na nasej gateway (FreeBSD). Podotykam ze na FreeBSD, MAC OS X ani na Windowse s tym nie je problem. Cize mame nejake siete za IPSECom (napr. 192.168.1.0/24) a je tam napr. webserver na IP 192.168.1.100 tak z linuxu z nasej siete dany webserver pingnem ale prelezie len prvy ping, potom vyhlasi dany ze dany stroj "Destination Host Unreachable". Samozrejme mi nefunfuju tym padom ani ziadne sluzby toho webservera. Este raz podotykam ze na FreeBSD, MAC OS X a Windowse to funguje bez problemov, ping ako aj sluzby.

    Odpovědi

    cynic_asshole avatar 3.5.2012 09:38 cynic_asshole | skóre: 28
    Rozbalit Rozbalit vše Re: linux ipsec
    Nějaké logy, routování, ladící výpisy z ipsec-tools by nebyly?
    Neznáš nějakou linuxovou distribuci pro Windows?
    3.5.2012 09:39 NN
    Rozbalit Rozbalit vše Re: linux ipsec
    logy,dump nic..

    NN
    3.5.2012 09:54 Stefan
    Rozbalit Rozbalit vše Re: linux ipsec
    Haluz je dalsia v tom ze ked pustim na tom linuxe vo VirtualBoxe Windows ide bez problemov vsetko v poriadku (pingy na dany stroj ako aj sluzby) inac v logoch nemam nic absolutne co by sa tykalo routrovania, ci nejakeho ineho problemu zo sietov.
    cynic_asshole avatar 3.5.2012 10:13 cynic_asshole | skóre: 28
    Rozbalit Rozbalit vše Re: linux ipsec
    Používáte IPSec pro L2L tunel nebo pro klienty? Nikdo z nás tu nejspíš křišťálovou kouli nevlastní, aby ti mohl poradit z toho mála, co jsi napsal.
    Neznáš nějakou linuxovou distribuci pro Windows?
    3.5.2012 11:52 Stefan
    Rozbalit Rozbalit vše Re: linux ipsec
    Nie, su to ciste IPSEC tunely medzi FreeBSD firewalmi (raccon). Cize cele siete su navzajom prepojene. Kazdy klient sa vie dostat do inej siete cez tie IPSEC tunely.
    cynic_asshole avatar 3.5.2012 14:07 cynic_asshole | skóre: 28
    Rozbalit Rozbalit vše Re: linux ipsec
    Můžeš poslat tcpdump s tím pingem? Udělat nějaký troubleshooting?
    Neznáš nějakou linuxovou distribuci pro Windows?
    3.5.2012 14:53 Stefan
    Rozbalit Rozbalit vše Re: linux ipsec
    Pingujem IP 192.168.1.35 ako je vidiet prvy ping prejde a potom to skonci, ping zacne hlasit host je nedostupny.

    sudo tcpdump -n -i eth0 proto ICMP

    tcpdump: verbose output suppressed, use -v or -vv for full protocol decode

    listening on eth0, link-type EN10MB (Ethernet), capture size 65535 bytes

    14:50:10.262197 IP 192.168.102.171 > 192.168.1.35: ICMP echo request, id 4140, seq 1, length 64

    14:50:10.262417 IP 192.168.102.5 > 192.168.102.171: ICMP redirect 192.168.1.35 to host 192.168.1.35, length 36

    14:50:10.479949 IP 192.168.1.35 > 192.168.102.171: ICMP echo reply, id 4140, seq 1, length 64

    ^C

    3 packets captured

    3 packets received by filter

    0 packets dropped by kernel
    3.5.2012 15:17 NN
    Rozbalit Rozbalit vše Re: linux ipsec
    192.168.102.5 vraci ICMP redirect, to asi nebude v poradku..

    NN
    cynic_asshole avatar 3.5.2012 15:21 cynic_asshole | skóre: 28
    Rozbalit Rozbalit vše Re: linux ipsec
    Jak naznačil NN… ten ICMP redirect není v pořádku. Pošli z hopu 192.168.102.5 routovací tabulku.
    Neznáš nějakou linuxovou distribuci pro Windows?
    3.5.2012 16:13 Stefan
    Rozbalit Rozbalit vše Re: linux ipsec

    Routing tables

     

    Internet:

     

    Destination Gateway Flags Refs Use Netif Expire

     

    default xxx.xxx.xxx.xxx UGS 42 181318495 age0

     

    10.10.10.0/24 10.10.10.2 UGS 0 4765625 tun0

     

    10.10.10.1 link#13 UHS 0 0 lo0

     

    10.10.10.2 link#13 UH 0 0 tun0

     

    127.0.0.1 link#7 UH 0 596 lo0

     

    192.168.1.0 link#10 UH 0 0 gif2 =>

     

    192.168.1.0/24 192.168.102.5 US 0 1486427 em0

     

    192.168.14.0/24 link#3 U 2 132659719 vge0

     

    192.168.14.1 link#3 UHS 0 0 lo0

     

    192.168.16.0/24 link#4 U 0 8936 vge1

     

    192.168.16.1 link#4 UHS 0 0 lo0

     

    192.168.72.0 link#9 UH 0 0 gif1 =>

     

    192.168.72.0/24 192.168.102.5 US 0 604007 em0

     

    192.168.101.0 link#8 UH 0 0 gif0 =>

     

    192.168.101.0/24 192.168.102.5 US 0 781097 em0

     

    192.168.102.0 link#8 UHS 3 0 lo0 =>

     

    192.168.102.0/24 link#1 U 490 817064430 em0

     

    192.168.102.5 link#1 UHS 0 0 lo0

     

    192.168.105.0/24 link#5 U 489 112577595 vge2

     

    192.168.105.1 link#5 UHS 0 0 lo0

     

    192.168.113.0 link#11 UH 0 9 gif3 =>

     

    192.168.113.0/24 192.168.102.5 US 0 1102856 em0

     

    192.168.130.0/24 192.168.102.5 US 0 0 em0

     

    192.168.200.0/24 link#6 U 0 139949174 vge3

     

    192.168.200.1 link#6 UHS 0 0 lo0

     

    xxx.xxx.xxx.xxx/29 link#2 U 0 2028084 age0

     

    xxx.xxx.xxx.xxx link#2 UHS 0 0 lo0

     

    xxx.xxx.xxx.xxx link#2 UHS 0 898 lo0

     

    xxx.xxx.xxx.xxx/28 link#2 U 0 19 age0

     

    xxx.xxx.xxx.xxx link#2 UHS 0 0 lo0

     

    xxx.xxx.xxx.xxx link#2 UHS 0 0 lo0

     

    xxx.xxx.xxx.xxx link#2 UHS 0 0 lo0

     

    xxx.xxx.xxx.xxx link#2 UHS 0 0 lo0

     

    xxx.xxx.xxx.xxx link#2 UHS 0 0 lo0

     

     

     

    Internet6:

     

    Destination Gateway Flags Netif Expire

     

    ::1 ::1 UH lo0

     

    fe80::%lo0/64 link#7 U lo0

     

    fe80::1%lo0 link#7 UHS lo0

     

    ff01:7::/32 fe80::1%lo0 U lo0

     

    ff02::%lo0/32 fe80::1%lo0 U lo0

     

    Inac tu je vypis z MAC OS X (Lion) kde sa objavuje tiez ICMP redirect ale tam to bez problemov chodi.

     

    ping 192.168.1.35

    PING 192.168.1.35 (192.168.1.35): 56 data bytes

    36 bytes from 192.168.102.5: Redirect Host(New addr: 192.168.1.35)

    Vr HL TOS Len ID Flg off TTL Pro cks Src Dst

    4 5 00 0054 6ac1 0 0000 40 01 26d3 192.168.102.161 192.168.1.35

     

    64 bytes from 192.168.1.35: icmp_seq=0 ttl=60 time=12.667 ms

    36 bytes from 192.168.102.5: Redirect Host(New addr: 192.168.1.35)

    Vr HL TOS Len ID Flg off TTL Pro cks Src Dst

    4 5 00 0054 52d5 0 0000 40 01 3ebf 192.168.102.161 192.168.1.35

     

    64 bytes from 192.168.1.35: icmp_seq=1 ttl=60 time=35.038 ms

    36 bytes from 192.168.102.5: Redirect Host(New addr: 192.168.1.35)

    Vr HL TOS Len ID Flg off TTL Pro cks Src Dst

    4 5 00 0054 f8d7 0 0000 40 01 98bc 192.168.102.161 192.168.1.35

     

    64 bytes from 192.168.1.35: icmp_seq=2 ttl=60 time=12.057 ms

    36 bytes from 192.168.102.5: Redirect Host(New addr: 192.168.1.35)

    Vr HL TOS Len ID Flg off TTL Pro cks Src Dst

    4 5 00 0054 e7ac 0 0000 40 01 a9e7 192.168.102.161 192.168.1.35

     

    64 bytes from 192.168.1.35: icmp_seq=3 ttl=60 time=11.623 ms

    36 bytes from 192.168.102.5: Redirect Host(New addr: 192.168.1.35)

    Vr HL TOS Len ID Flg off TTL Pro cks Src Dst

    4 5 00 0054 9bb0 0 0000 40 01 f5e3 192.168.102.161 192.168.1.35

     

    64 bytes from 192.168.1.35: icmp_seq=4 ttl=60 time=12.027 ms

    36 bytes from 192.168.102.5: Redirect Host(New addr: 192.168.1.35)

    Vr HL TOS Len ID Flg off TTL Pro cks Src Dst

    4 5 00 0054 ecc0 0 0000 40 01 a4d3 192.168.102.161 192.168.1.35

     

    64 bytes from 192.168.1.35: icmp_seq=5 ttl=60 time=13.516 ms

    36 bytes from 192.168.102.5: Redirect Host(New addr: 192.168.1.35)

    Vr HL TOS Len ID Flg off TTL Pro cks Src Dst

    4 5 00 0054 f6db 0 0000 40 01 9ab8 192.168.102.161 192.168.1.35

     

    64 bytes from 192.168.1.35: icmp_seq=6 ttl=60 time=11.471 ms

    ^C

    --- 192.168.1.35 ping statistics ---

    7 packets transmitted, 7 packets received, 0.0% packet loss

    round-trip min/avg/max/stddev = 11.471/15.486/35.038/8.008 ms

    3.5.2012 16:33 NN
    Rozbalit Rozbalit vše Re: linux ipsec
    Tipuju, ze zaprve nekde se to spatne routuje a zadruhe ICMP redirect nebudes mit na rozhrani povoleny (accept_redirects)..

    NN
    cynic_asshole avatar 3.5.2012 16:58 cynic_asshole | skóre: 28
    Rozbalit Rozbalit vše Re: linux ipsec
    Používej tag code pro zdrojáky a výpisy… Dík.

    Vypadá to víc rozbitě než funkčně (sorry za názor). Co ti ten box 192.168.102.5 vypíše jako next hop na příkaz route get 192.168.1.35? Kam to má skutečně směrovat? Zdá se mi to, nebo na těch gif interfacech používáš IP adresu xxx.xxx.xxx.0?

    Nemohl bys přiložit nákres sítě?
    Neznáš nějakou linuxovou distribuci pro Windows?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.