abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
dnes 15:30 | Zajímavý projekt

Společnost Jolla oznámila v příspěvku Case study: Sailfish Watch na svém blogu, že naportovala Sailfish OS na chytré hodinky. Využila a inspirovala se otevřeným operačním systémem pro chytré hodinky AsteroidOS. Použita je knihovna libhybris. Ukázka ovládání hodinek na YouTube.

Ladislav Hagara | Komentářů: 2
dnes 14:15 | Nová verze

Byla vydána verze 7.1.0 skriptovacího jazyka PHP používaného zejména k vývoji dynamických webových stránek. Jedná se o první stabilní verzi nejnovější větvě 7.1. Přehled novinek v dokumentaci. Podrobnosti v ChangeLogu. K dispozici je také příručka pro přechod z PHP 7.0.x na PHP 7.1.x.

Ladislav Hagara | Komentářů: 0
dnes 12:55 | Nová verze

Google Chrome 55 byl prohlášen za stabilní. Nejnovější stabilní verze 55.0.2883.75 tohoto webového prohlížeče přináší řadu oprav a vylepšení (YouTube). Opraveno bylo také 36 bezpečnostních chyb. Mariusz Mlynski si například vydělal 22 500 dolarů za 3 nahlášené chyby (Universal XSS in Blink).

Ladislav Hagara | Komentářů: 1
dnes 11:55 | Pozvánky

Máte rádi svobodný software a hardware nebo se o nich chcete něco dozvědět? Přijďte na 135. sraz spolku OpenAlt, který se bude konat ve čtvrtek 8. prosince od 18:00 v Radegastovně Perón (Stroupežnického 20, Praha 5). Sraz bude tentokrát tématický. Bude retro! K vidění budou přístroje jako Psion 5mx nebo Palm Z22. Ze svobodného hardwaru pak Openmoko nebo čtečka WikiReader. Přijďte se i vy pochlubit svými legendami, nebo alespoň na pivo. Moderní hardware má vstup samozřejmě také povolen.

xkucf03 | Komentářů: 0
dnes 00:10 | Nová verze

Byla vydána verze 3.2 svobodného systému pro detekci a prevenci průniků a monitorování bezpečnosti počítačových sítí Suricata. Z novinek lze zmínit například podporu protokolů DNP3 a CIP/ENIP, vylepšenou podporu TLS a samozřejmě také aktualizovanou dokumentaci.

Ladislav Hagara | Komentářů: 0
včera 21:00 | Nová verze

Byla vydána beta verze Linux Mintu 18.1 s kódovým jménem Serena. Na blogu Linux Mintu jsou hned dvě oznámení. První o vydání Linux Mintu s prostředím MATE a druhé o vydání Linux Mintu s prostředím Cinnamon. Stejným způsobem jsou rozděleny také poznámky k vydání (MATE, Cinnamon) a přehled novinek s náhledy (MATE, Cinnamon). Linux Mint 18.1 bude podporován až do roku 2021.

Ladislav Hagara | Komentářů: 0
včera 16:42 | Nová verze

Byl vydán Devuan Jessie 1.0 Beta 2. Jedná se o druhou beta verzi forku Debianu bez systemd představeného v listopadu 2014 (zprávička). První beta verze byla vydána v dubnu letošního roku (zprávička). Jedna z posledních přednášek věnovaných Devuanu proběhla v listopadu na konferenci FSCONS 2016 (YouTube, pdf).

Ladislav Hagara | Komentářů: 0
včera 15:16 | Komunita

Na GOG.com začal zimní výprodej. Řada zlevněných her běží oficiálně také na Linuxu. Hru Neverwinter Nights Diamond lze dva dny získat zdarma. Hra dle stránek GOG.com na Linuxu neběží. Pomocí návodu ji lze ale rozběhnout také na Linuxu [Gaming On Linux].

Ladislav Hagara | Komentářů: 1
včera 13:14 | Bezpečnostní upozornění

Byla vydána verze 2.7.1 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Řešeno je několik bezpečnostních problémů. Aktualizován byl především Tor Browser na verzi 6.0.7. Tor Browser je postaven na Firefoxu ESR (Extended Support Release) a právě ve Firefoxu byla nalezena a opravena vážná bezpečnostní chyba MFSA 2016-92 (CVE-2016-9079, Firefox SVG Animation

… více »
Ladislav Hagara | Komentářů: 0
30.11. 19:19 | Nová verze

Příspěvek na blogu nadace Raspberry Pi je věnován bezpečnostním vylepšením v nejnovější verzi Raspbianu s desktopovým prostředím PIXEL. V oficiálních obrazech je nově zakázán SSH přístup. Ten lze samozřejmě povolit po zavedení Raspbianu pomocí nástroje raspi-config. Nemá-li uživatel k Raspberry Pi připojený terminál, může SSH přístup povolit vytvořením souboru ssh v adresáři /boot. Raspbian nově upozorňuje uživatele na bezpečnostní riziko, je-li SSH přístup povolen a uživatel pi nemá změněno výchozí heslo.

Ladislav Hagara | Komentářů: 42
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 755 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: A zase ta VPN

22.5.2012 20:29 Ales
A zase ta VPN
Přečteno: 730×
Příloha:
Dobry den, ze nejsem zadny linuxovy koumak ani nebudu psat, poznate sami. Dva dny jsem sedel nad tutorialy jak zprovoznit VPN tunel na Debianu a po vyzkouseni deseti postupu jsem stale na nule. Totiz na nule ne, vpn se mi spoji, dostanu IP adresu atd. ovsem nedari se mi presmerovat komunikaci pres tunel (typicky vyuziti jako sifrovany pristup na internet na nezabezpecenych wifi). Specifikum je, ze pouzivam port 8080 (ostatni byvaji casto zavrene) a tcp protokol. Naposledy jsem postupoval podle navodu na Linuxexpres (http://www.linuxexpres.cz/praxe/sprava-linuxoveho-serveru-openvpn-server-pokracovani). Nastaveni klienta i serveru je presne podle navodu. Osoby a obsazeni: na serveru debian Squeeze, na klientovi Windows 7 Stav: openvpn klient dostane IP adresu, pingame, modul tun v jadre je, smerovani paketu net.ipv4.ip_forward=1 Firewall mam povolenou komunikaci na portu 8080 NATovani te VPN:

iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

Log z klienta:Tue May 22 20:22:07 2012 OpenVPN 2.1.1 i686-pc-mingw32 [SSL] [LZO2] [PKCS11] built on Dec 11 2009 Tue May 22 20:22:07 2012 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables Tue May 22 20:22:11 2012 WARNING: this configuration may cache passwords in memory -- use the auth-nocache option to prevent this Tue May 22 20:22:11 2012 LZO compression initialized Tue May 22 20:22:11 2012 Control Channel MTU parms [ L:1576 D:140 EF:40 EB:0 ET:0 EL:0 ] Tue May 22 20:22:11 2012 Data Channel MTU parms [ L:1576 D:1450 EF:44 EB:135 ET:32 EL:0 AF:3/1 ] Tue May 22 20:22:11 2012 Local Options hash (VER=V4): '31fdf004' Tue May 22 20:22:11 2012 Expected Remote Options hash (VER=V4): '3e6d1056' Tue May 22 20:22:11 2012 Attempting to establish TCP connection with 31.31.72.212:8080 Tue May 22 20:22:11 2012 TCP connection established with 31.31.72.212:8080 Tue May 22 20:22:11 2012 Socket Buffers: R=[8192->8192] S=[8192->8192] Tue May 22 20:22:11 2012 TCPv4_CLIENT link local: [undef] Tue May 22 20:22:11 2012 TCPv4_CLIENT link remote: 31.31.72.212:8080 Tue May 22 20:22:11 2012 TLS: Initial packet from 31.31.72.212:8080, sid=ed0ad0e3 d0cac30a Tue May 22 20:22:11 2012 VERIFY OK: depth=1, /C=CZ/ST=Czech_Republic/L=Prague/O=blabla/CN=blabla_CA/emailAddress=webmaster@blabla.cz Tue May 22 20:22:11 2012 VERIFY OK: nsCertType=SERVER Tue May 22 20:22:11 2012 VERIFY OK: depth=0, /C=CZ/ST=Czech_Republic/L=Prague/O=blabla/CN=gaia/emailAddress=webmasterblabla.cz Tue May 22 20:22:12 2012 Data Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key Tue May 22 20:22:12 2012 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication Tue May 22 20:22:12 2012 Data Channel Decrypt: Cipher 'BF-CBC' initialized with 128 bit key Tue May 22 20:22:12 2012 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication Tue May 22 20:22:12 2012 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA Tue May 22 20:22:12 2012 [gaia] Peer Connection Initiated with 31.31.72.212:8080 Tue May 22 20:22:14 2012 SENT CONTROL [gaia]: 'PUSH_REQUEST' (status=1) Tue May 22 20:22:14 2012 PUSH: Received control message: 'PUSH_REPLY,route-gateway 10.45.42.1,redirect-gateway def1,dhcp-option DNS 8.8.8.8,ping 10,ping-restart 20,ifconfig 10.45.42.2 255.255.255.0' Tue May 22 20:22:14 2012 OPTIONS IMPORT: timers and/or timeouts modified Tue May 22 20:22:14 2012 OPTIONS IMPORT: --ifconfig/up options modified Tue May 22 20:22:14 2012 OPTIONS IMPORT: route options modified Tue May 22 20:22:14 2012 OPTIONS IMPORT: route-related options modified Tue May 22 20:22:14 2012 OPTIONS IMPORT: --ip-win32 and/or --dhcp-option options modified Tue May 22 20:22:14 2012 ROUTE default_gateway=10.9.5.1 Tue May 22 20:22:14 2012 TAP-WIN32 device [OpenVPN] opened: \\.\Global\{B5F8962E-72A3-4370-A5AD-BEF4FB36DEF7}.tap Tue May 22 20:22:14 2012 TAP-Win32 Driver Version 9.6 Tue May 22 20:22:14 2012 TAP-Win32 MTU=1500 Tue May 22 20:22:14 2012 Notified TAP-Win32 driver to set a DHCP IP/netmask of 10.45.42.2/255.255.255.0 on interface {B5F8962E-72A3-4370-A5AD-BEF4FB36DEF7} [DHCP-serv: 10.45.42.0, lease-time: 31536000] Tue May 22 20:22:14 2012 NOTE: FlushIpNetTable failed on interface [20] {B5F8962E-72A3-4370-A5AD-BEF4FB36DEF7} (status=5) : Přístup byl odepřen. Tue May 22 20:22:19 2012 TEST ROUTES: 1/1 succeeded len=0 ret=1 a=0 u/d=up Tue May 22 20:22:19 2012 C:\WINDOWS\system32\route.exe ADD 31.31.72.212 MASK 255.255.255.255 10.9.5.1 Tue May 22 20:22:19 2012 ROUTE: route addition failed using CreateIpForwardEntry: Přístup byl odepřen. [status=5 if_index=16] Tue May 22 20:22:19 2012 Route addition via IPAPI failed [adaptive] Tue May 22 20:22:19 2012 Route addition fallback to route.exe Tue May 22 20:22:19 2012 ERROR: Windows route add command failed [adaptive]: returned error code 1 Tue May 22 20:22:19 2012 C:\WINDOWS\system32\route.exe ADD 0.0.0.0 MASK 128.0.0.0 10.45.42.1 Tue May 22 20:22:19 2012 ROUTE: route addition failed using CreateIpForwardEntry: Přístup byl odepřen. [status=5 if_index=20] Tue May 22 20:22:19 2012 Route addition via IPAPI failed [adaptive] Tue May 22 20:22:19 2012 Route addition fallback to route.exe Tue May 22 20:22:19 2012 ERROR: Windows route add command failed [adaptive]: returned error code 1 Tue May 22 20:22:19 2012 C:\WINDOWS\system32\route.exe ADD 128.0.0.0 MASK 128.0.0.0 10.45.42.1 Tue May 22 20:22:19 2012 ROUTE: route addition failed using CreateIpForwardEntry: Přístup byl odepřen. [status=5 if_index=20] Tue May 22 20:22:19 2012 Route addition via IPAPI failed [adaptive] Tue May 22 20:22:19 2012 Route addition fallback to route.exe Tue May 22 20:22:19 2012 ERROR: Windows route add command failed [adaptive]: returned error code 1 Tue May 22 20:22:19 2012 Initialization Sequence Completed Log ze serveru by tady nekde mel byt jako obrazek. Diky moc za pomoc. Uz se mnou mlati vztek. Ales

Řešení dotazu:


Odpovědi

Řešení 1× (rastos)
22.5.2012 21:19 Senux
Rozbalit Rozbalit vše Re: A zase ta VPN
Ahoj

Mal som kedysi problem s vpn pri windows 7,system si nenastavil route zo servera pokial nemala openvpn na win7 administratorske prava.

A tiez si skontroluj ci mas v konfiguracii servera push pre default route
23.5.2012 06:41 Ales
Rozbalit Rozbalit vše Re: A zase ta VPN
Výborně. Pomohlo! Díky moc. Škoda těch dvou dnů co jsem nad tím seděl. Už jsem proklínal Debian a on za to nemohl :)

Aleš

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.