abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 23:55 | Zajímavý projekt

Byl spuštěn Humble Classics Return Bundle. Za vlastní cenu lze koupit hry Broken Sword 5 - The Serpent's Curse, Shadowrun Returns a Shadowrun: Dragonfall - Director's Cut. Při nadprůměrné platbě (aktuálně 8,48 $) také Shadowrun: Hong Kong - Extended Edition, Wasteland 2: Director's Cut - Standard Edition, Age of Wonders III a Xenonauts. Při platbě 15 $ a více lze získat navíc Torment: Tides of Numenera a Dreamfall Chapters: The Final Cut Edition.

Ladislav Hagara | Komentářů: 0
včera 00:11 | Bezpečnostní upozornění

Vývojáři linuxové distribuce Mageia na svém blogu upozorňují na narušení bezpečnosti Mageia Identity. Narušitel získal přístup k LDAP databázi a zveřejnil jména uživatelů, jejich emailové adresy a haše hesel. Hesla uživatelů byla resetována.

Ladislav Hagara | Komentářů: 1
20.2. 21:55 | Nová verze

Byla vydána verze 2.0.0 nástroje pro záznam a sdílení terminálových sezení asciinema (GitHub). Z novinek je nutno upozornit na nový zpětně nekompatibilní formát záznamu asciicast v2. S novým formátem si poradí nové verze asciinema-playeru a asciinema-serveru [Hacker News].

Ladislav Hagara | Komentářů: 0
20.2. 05:55 | Zajímavý projekt

Dle příspěvku na blogu zaměstnanců CZ.NIC byl spuštěn ostrý provoz služby Honeypot as a Service (HaaS). Zapojit se může kdokoli. Stačí se zaregistrovat a nainstalovat HaaS proxy, která začne příchozí komunikaci z portu 22 (běžně používaného pro SSH) přeposílat na server HaaS, kde honeypot Cowrie (GitHub) simuluje zařízení a zaznamenává provedené příkazy. Získat lze tak zajímavé informace o provedených útocích. K dispozici jsou globální statistiky.

Ladislav Hagara | Komentářů: 7
20.2. 04:44 | Komunita

Před týdnem společnost Feral Interactive zabývající se vydáváním počítačových her pro operační systémy macOS a Linux oznámila, že pro macOS a Linux vydají hru Rise of the Tomb Raider. Včera společnost oznámila (YouTube), že pro macOS a Linux vydají také hru Total War Saga: Thrones of Britannia. Verze pro Windows by měla vyjít 19. dubna. Verze pro macOS a Linux krátce na to.

Ladislav Hagara | Komentářů: 0
19.2. 21:33 | Nová verze

Byla vydána nová major verze 7.10 svobodného systému pro řízení vztahů se zákazníky (CRM) s názvem SuiteCRM (Wikipedie). Jedná se o fork systému SugarCRM (Wikipedie). Zdrojové kódy SuiteCRM jsou k dispozici na GitHubu pod licencí AGPL.

Ladislav Hagara | Komentářů: 0
19.2. 16:44 | Nová verze

Byla vydána nová verze 0.30 display serveru Mir (Wikipedie) a nová verze 2.31 nástrojů snapd pro práci s balíčky ve formátu snap (Wikipedie). Z novinek Miru vývojáři zdůrazňují vylepšenou podporu Waylandu nebo možnost sestavení a spouštění Miru ve Fedoře. Nová verze snapd umí Mir spouštět jako snap.

Ladislav Hagara | Komentářů: 0
19.2. 14:00 | Komunita

Na Indiegogo běží kampaň na podporu Sway Hackathonu, tj. pracovního setkání klíčových vývojářů s i3 kompatibilního dlaždicového (tiling) správce oken pro Wayland Sway. Cílová částka 1 500 dolarů byla vybrána již za 9 hodin. Nový cíl 2 000 dolarů byl dosažen záhy. Vývojáři přemýšlejí nad dalšími cíli.

Ladislav Hagara | Komentářů: 1
19.2. 11:11 | Nasazení Linuxu

Před dvěma týdny se skupina fail0verflow (Blog, Twitter, GitHub) pochlubila, že se jim podařilo dostat Linux na herní konzoli Nintendo Switch. O víkendu bylo Twitteru zveřejněno další video. Povedlo se jim na Nintendo Switch rozchodit KDE Plasmu [reddit].

Ladislav Hagara | Komentářů: 3
19.2. 05:55 | Komunita

Byla vydána vývojová verze 3.2 softwaru Wine (Wikipedie), tj. softwaru, který vytváří aplikační rozhraní umožňující chod aplikací pro Microsoft Windows také pod GNU/Linuxem. Z novinek lze zdůraznit například podporu HID gamepadů. Aktuální stabilní verze Wine je 3.0, viz verzování. Nejistá je budoucnost testovací větve Wine Staging s řadou experimentálních vlastností. Současní vývojáři na ni již nemají čas. Alexandre Julliard, vedoucí projektu Wine, otevřel v diskusním listu wine-devel diskusi o její budoucnosti.

Ladislav Hagara | Komentářů: 4
Který webový vyhledávač používáte nejčastěji?
 (2%)
 (28%)
 (62%)
 (2%)
 (3%)
 (0%)
 (1%)
 (1%)
Celkem 417 hlasů
 Komentářů: 35, poslední včera 19:51
    Rozcestník

    Dotaz: Staticke IP (VPN)

    15.2.2016 08:06 jany2 | skóre: 28 | blog: jany_blog
    Staticke IP (VPN)
    Přečteno: 266×
    Co sa tika statickeho pridelovania IP adries konkretnym klientom, tak by to mala mat na starosti directiva
    client-config-dir ccd
    a zda sa, ze to aj funguje, ale nie celkom presne tomu rozumiem. Dajme tomu, ze chcem mat klienta z nazvom client17 a chcem aby mu ovpn server prideloval adresu 10.8.0.17. Takze postup je taky
    nano /etc/openvpn/ccd/client17
    a zapis do suboru
    ifconfig-push 10.8.0.17 10.8.0.18
    kde prve cislo je IP klienta a druhe serverova cast tunelu. Teraz ked budem chciet pridelit pre client18 IP 10.8.0.18, tak to bude takto?
    nano /etc/openvpn/ccd/client18
    a zapis do suboru
    ifconfig-push 10.8.0.18 10.8.0.19
    kde prve cislo je IP klienta a druhe serverova cast tunelu?
    Nebude problem v tom, ze IP 10.8.0.18 je u prveho serverova cast tunelu a druheho je IP klienta ?
    Alebo akym sposobom to vyriesit, aby klienti mali vzdy rovnake IP a aby isli zaradom
    client17 10.8.0.17
    client18 10.8.0.18
    client19 10.8.0.19
    ....
    upozornujem, ze v linuxe som vecny zaciatocnik ...

    Odpovědi

    15.2.2016 08:50 Aleš Kapica | skóre: 46 | blog: kenyho_stesky | Ostrava
    Rozbalit Rozbalit vše Re: Staticke IP (VPN)
    1, Je třeba si uvědomit, že jméno klienta u OpenVPN je jméno, na které je vystaven certifikát. Nikoliv jméno klientské stanice. Takže v případě, že by se více klientů vůči VPN serveru prokazovalo jedním a tím samým certifikátem, může nastat u staticky přidělované adresy problém, protože budou dostávat stejnou IP.

    2, Podle této stránky lze pro takový případ nastavit rozsah a místo cílové adresy v konfiguracích pro klienty pak použít masku.
    15.2.2016 10:45 jany2 | skóre: 28 | blog: jany_blog
    Rozbalit Rozbalit vše Re: Staticke IP (VPN)
    To bude asi trocha problem. Je potrebne pkcs12 vytvarat pre server a zvlast pre kazdeho klienta ? a navyse neviem ci to bude fungovat u klientov. Mne vlastne nevadi, ked klient dostane vzdy inu IP (kazdy ma predsa svoj key a crt) ale chcel som, aby bol v tom trocha poriadok a kazdy klient aby mal vzdy tu istu IP (napr. aj podla mena na ktore je vystaveny crt).
    upozornujem, ze v linuxe som vecny zaciatocnik ...
    Jendа avatar 15.2.2016 11:21 Jendа | skóre: 74 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Staticke IP (VPN)
    Je potrebne pkcs12 vytvarat pre server a zvlast pre kazdeho klienta ?
    Ano (nejen kvůli přidělování adres - co budeš dělat, až budou mít všichni stejné klíče, a jeden někdo ukradne?)

    V easy-rsa je na to skript build-key.
    15.2.2016 10:49 MP
    Rozbalit Rozbalit vše Re: Staticke IP (VPN)
    V pripade stejnych crtifikatu u vice klientu lze pouzit identifikaci podle username. Na klientovi zadat pomoci direktivy auth-user-pass a na servru pak username-as-common-name. V ccd pak budou soubory se jmeny uzivatelu.
    15.2.2016 11:16 jany2 | skóre: 28 | blog: jany_blog
    Rozbalit Rozbalit vše Re: Staticke IP (VPN)
    crt mam pre klientov uz vytvorene (bez pass) a kazdy ma svoj crt. Myslel som si, ze to bude jednoduchsie :(
    upozornujem, ze v linuxe som vecny zaciatocnik ...
    15.2.2016 11:37 MP
    Rozbalit Rozbalit vše Re: Staticke IP (VPN)
    To nemusi byt crt. s heslem. To je username a password mimo certifikaty. Pokud ma kazdy klient vlastni crt. tak tento zpusob nepotrebujete a v ccd budou jmena co jsou v crt.
    15.2.2016 13:41 jany2 | skóre: 28 | blog: jany_blog
    Rozbalit Rozbalit vše Re: Staticke IP (VPN)
    Celkovo som si myslel, ze staticke pridelovanie IP adries nebude take komplikovane.
    upozornujem, ze v linuxe som vecny zaciatocnik ...
    15.2.2016 15:07 MP
    Rozbalit Rozbalit vše Re: Staticke IP (VPN)
    Nevim, ale vytvorit adresar a do konfiguraku servru pridat radek "client-config-dir adresar". Do adresare udelat soubory s nazvama jako mate jmena v certifikatech a do kazdeho dat "ifconfig-push IPclienta IPservru" mi neprijde nejak vyrazne slozite.
    15.2.2016 15:22 jany2 | skóre: 28 | blog: jany_blog
    Rozbalit Rozbalit vše Re: Staticke IP (VPN)
    Ved presne na to som sa pytal v prvom prispevku. V server.conf mam pridanu
    client-config-dir ccd
    adresar ccd mam vytvoreny, ktoreho obsahom je (zatial jeden) subor s nazvom client17 (podla nazvu v crt pre daneho klienta). Obsah suboru je
    ifconfig-push 10.8.0.17 10.8.0.18
    Toto mi funguje, klient dostane IP 10.8.0.17.
    Ale ako mam teraz vytvorit subor pre dalsieho klienta (client18) co bude jeho obsahom ??

    bigBRAMBOR napisal a nie celkom tomu rozumiem (dalsia IP moze byt az 10.8.0.21 ?)
    To co pises plati pro tun a jeste kdyz to neni v doporucovaném subnet modu. To se muze stat, ne vsechna zarizeni ktera se chlubi podporou ovpn umi na tun subnet mod. Pak je ale treba si uvedomit ze ne vsechny po sobe jdouci ip ti udelaji validni subnet. 17 + 18 ano, ale dalsi validni subnet je az 21,22.
    upozornujem, ze v linuxe som vecny zaciatocnik ...
    15.2.2016 15:48 MP
    Rozbalit Rozbalit vše Re: Staticke IP (VPN)
    Pokud jsou klienti s os Windows tak ano. Jejich implementace virtualniho rozhrani (tap adapter) neumoznuje pridelovat adresy jednotlive ale vzdy subnety /30. To znamena po 4 adresach. Takze bigBRAMBOR ma pravdu ze dalsi bude "ifconfig-push 10.8.0.21 10.8.0.22". Pokud jsou ale klienti linux, muzete pridelovat po jedne adrese viz https://community.openvpn.net/openvpn/wiki/Topology
    15.2.2016 16:34 jany2 | skóre: 28 | blog: jany_blog
    Rozbalit Rozbalit vše Re: Staticke IP (VPN)
    Takze z toho co som pochopil, mne staci do server.conf pridat
    topology subnet
    a do ccd subor s nazvom pre aky bol vygenerovany crt,key, takze u mna client17
    ifconfig-push 10.8.0.17 255.255.255.0
    dalsi subor client18
    ifconfig-push 10.8.0.18 255.255.255.0
    atd ...
    Myslim, ze windows klient tam nebude. Co by sa stalo ak by nahodou bol ?
    upozornujem, ze v linuxe som vecny zaciatocnik ...
    15.2.2016 16:50 MP
    Rozbalit Rozbalit vše Re: Staticke IP (VPN)
    Zas tolik do toho nevidim. Mozna se nestane nic, mozna se to bude "mlatit" s IP adresama okolnich klientu a mozna se ten windowsi klient ani nepripoji. Nezbyva nez abyste to zkusil =)
    15.2.2016 18:31 jany2 | skóre: 28 | blog: jany_blog
    Rozbalit Rozbalit vše Re: Staticke IP (VPN)
    OK thx, viem to vyskusat (zatial) len z jednym klientom, takze neviem aky to bude mat dopad, ak sa pripoji viac klientov. Ak to bude "kvazi" v ostrej prevadzke a bude to robit problemy, tak staticke pridelovanie budem musiet vypnut.
    upozornujem, ze v linuxe som vecny zaciatocnik ...
    15.2.2016 19:54 bigBRAMBOR
    Rozbalit Rozbalit vše Re: Staticke IP (VPN)
    Zalezi na verzi klienta. I win client od verze 2.1 snad by to mel umet. Ale narazil jsem na funkcnost na iOS a androidu, a to nemluvim o tom v jakem stavu je podpora napr v mikrotiku a nebo jinych routerch ktere jsem potkal. Pokud vis co se bude pripojovat urcite zvol topology subnet.
    15.2.2016 20:52 jany2 | skóre: 28 | blog: jany_blog
    Rozbalit Rozbalit vše Re: Staticke IP (VPN)
    AK by mal byt na druhej strane router, tak MK neodporucas ? Ktory router by si zvolil, je vhdne nieco s openwrt ?
    upozornujem, ze v linuxe som vecny zaciatocnik ...
    15.2.2016 08:59 bigBRAMBOR
    Rozbalit Rozbalit vše Re: Staticke IP (VPN)
    To co pises plati pro tun a jeste kdyz to neni v doporucovaném subnet modu. To se muze stat, ne vsechna zarizeni ktera se chlubi podporou ovpn umi na tun subnet mod. Pak je ale treba si uvedomit ze ne vsechny po sobe jdouci ip ti udelaji validni subnet. 17 + 18 ano, ale dalsi validni subnet je az 21,22.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.