abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 18:33 | Komunita

    Libre Graphics Meeting 2026, tj. čtyřdenní konference a setkání vývojářů a uživatelů svobodných a otevřených grafických softwarů, proběhne od 22. do 25. dubna v Norimberku. Dění lze sledovat na Mastodonu.

    Ladislav Hagara | Komentářů: 0
    dnes 03:11 | Zajímavý software

    Vývojář Alexandre Gomes Gaigalas na GitHubu zveřejnil c89cc.sh, parser a kompilátor jazyka C89 napsaný v pouhém jediném skriptu o přibližně 8000 řádcích čistého bashe (bez dalších externích závislostí), který generuje ELF64 binárky pro x86-64. Jedná se o velmi jednoduchý kompilátor, který nepodporuje direktivy #include a dokonce ani funkci printf (lze použít puts), všechny dostupné deklarace lze nalézt v proměnné _BUILTIN_LIBC na konci skriptu. Skript je volně dostupný pod ISC licencí.

    » FIDESZ🧡! « | Komentářů: 5
    včera 23:33 | Nasazení Linuxu

    Francouzská vláda oznámila, že v rámci strategie 'digitální suverenity' zahájí 'přechod od systému Windows k počítačům s operačním systémem Linux' (sa sortie de Windows au profit de postes sous système d'exploitation Linux). DINUM (meziresortní ředitelství pro digitální technologie) požádalo ministerstva, aby do podzimu 2026 vypracovaly konkrétní plány nasazení Linuxu. Francie již dříve migrovala části státní správy na otevřená řešení.

    » FIDESZ🧡! « | Komentářů: 7
    včera 05:22 | IT novinky

    Nezisková organizace Electronic Frontier Foundation (EFF) hájící občanské svobody v digitálním světě po téměř 20 letech opouští platformu X (dříve Twitter). Na platformách Bluesky, Mastodon, LinkedIn, Instagram, TikTok, Facebook, Threads a YouTube zůstává.

    Ladislav Hagara | Komentářů: 5
    včera 03:33 | Nová verze

    Terminálový textový editor GNU nano byl vydán ve verzi 9.0. Vylepšuje chování horizontálního posouvání pohledu na dlouhé řádky a chování některých klávesových zkratek. Více v seznamu změn.

    |🇵🇸 | Komentářů: 0
    9.4. 19:22 | IT novinky

    Ministerstvo financí ve spolupráci s finanční správou dnes představilo beta verzi aplikace využívající umělou inteligenci pro předvyplnění daňového přiznání. Není třeba přepisovat údaje z různých potvrzení, ani hledat správné řádky, kam údaje napsat. Stačí nahrát dokumenty a využít AI.

    Ladislav Hagara | Komentářů: 8
    9.4. 18:33 | Zajímavý projekt

    Výrobce počítačových periferií Keychron zveřejnil repozitář se schématy šasi klávesnic a myší. Licence je restriktivní, zakazuje většinu komerčních užití a v podstatě jsou tak data vhodná pouze pro výukové účely, hlášení a opravy chyb, případně výrobu vlastního příslušenství.

    |🇵🇸 | Komentářů: 5
    9.4. 18:22 | Nová verze

    Správce balíčků APT, používaný v Debianu a odvozených distribucích, byl vydán ve verzi 3.2 (seznam změn). Mezi novinkami figurují nové příkazy pro práci s historií, včetně vracení transakcí.

    |🇵🇸 | Komentářů: 0
    9.4. 14:33 | IT novinky

    Společnost Anthropic oznámila Projekt Glasswing a s ní související AI model Claude Mythos Preview. Jedná se o iniciativu zaměřenou na kybernetickou bezpečnost, do které se zapojily velké technologické společnosti Amazon Web Services, Anthropic, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, Linux Foundation, Microsoft, NVIDIA a Palo Alto Networks. Anthropic věří, že nový AI model Claude Mythos Preview dokáže

    … více »
    Ladislav Hagara | Komentářů: 2
    9.4. 13:55 | Zajímavý software

    Firma Ojective Development vydala svůj nástroj pro monitorování a řízení odchozích síťových připojení Little Snitch i pro operační systém Linux. Linuxová verze se skládá ze tří komponent: eBPF program pro zachytávání provozu a webové rozhraní jsou uvolněny pod GNU GPLv2 a dostupné na GitHubu (převážně Rust a JavaScript), jádro backendu je proprietární pod vlastní licencí, nicméně zdarma k použití a redistribuci (cena přitom normálně … více »

    » FIDESZ🧡! « | Komentářů: 1
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (8%)
     (1%)
     (12%)
     (30%)
     (3%)
     (6%)
     (2%)
     (14%)
     (24%)
    Celkem 1270 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: openvpn - nastaveni

    13.1.2024 17:15 zipi | skóre: 21
    openvpn - nastaveni
    Přečteno: 522×
    Hezký večer, už nějakou dobu se trápím s nastavením OpenVPN. OpenVPN jako taková funguje výborně. Klient se připojení bez problému k serveru a všechno od klienta funguje správně a dostane se na všechny IP. Nyní bych potřeboval, abych se ze serveru dostal na lokální sít každého připojeného klienta. Na serveru používám interface tun200 s IP 192.168.200.1/24 -> klient má 192.168.200.2 -> vytvořil jsem statickou routu ip route add 10.10.10.0/24 via 192.168.200.2 .. v tcpdumupu vidím, že se snaží volat 192.168.200.1 10.10.10.1, ale na klienta nic nedorazí - jako klienta používám Mikrotik.

    Řešení dotazu:


    Odpovědi

    13.1.2024 19:14 X
    Rozbalit Rozbalit vše Re: openvpn - nastaveni
    Asi bych dal obecnejsi 'via dev tun200'. Jak vypada routovaci tabulka, firewall a ten tcpdump na serveru?
    13.1.2024 19:38 zipi | skóre: 21
    Rozbalit Rozbalit vše Re: openvpn - nastaveni
    tun200 mtu 1500 qdisc fq_codel state UNKNOWN group default qlen 500
        link/none
        inet 192.168.200.1/24 scope global tun200
           valid_lft forever preferred_lft forever
    
    route
    10.10.10.0/24 via 192.168.200.2 dev tun1
    
    tcpdump
    192.168.200.1  > 10.10.10.1: ICMP echo request, id 45638, seq 400, length 64
    

    Na straně MIkrotiku nevidím žádnou příchozí komunikaci od serveru. Na OpenVPN serveru má samozřejmě zapnutou volbu "client-to-client". Jen ještě upřesním, že používám proto tcp4, dev tun a mode server.
    Řešení 1× (zipi (tazatel))
    13.1.2024 19:48 zipi | skóre: 21
    Rozbalit Rozbalit vše Re: openvpn - nastaveni
    Děkuji za nakopnutí - celý problem byl v tom, že jsem použil špatně volbu dev správně má být dev tap ne tup. TAP = L2 vrstva a TUP = L3 vrstva :D
    13.1.2024 21:17 X
    Rozbalit Rozbalit vše Re: openvpn - nastaveni
    Je to 'tun' a nejsem si jisty tim resenim. Zalezi na prostredi v jakem tu VPN provozujes. Ono uz to 'tun200' je podivne oznaceni,
    13.1.2024 21:18 X
    Rozbalit Rozbalit vše Re: openvpn - nastaveni
    Uz to vidim, interface mas 'tun200', ale routu 'tun1'!
    14.1.2024 13:54 zipi | skóre: 21
    Rozbalit Rozbalit vše Re: openvpn - nastaveni
    tun200 můžeš pojmenovat jak koliv takže to není nic divného u té routy to byl jen překlep, ale pokud použije jen ten tun, tak se nedostaneš do sítě, která je za připojením klientem, protože OpenVPN neví kam má poslat packet, aby to fungovalo korektně - zato ten tap si to umí vyřešit, ale už nacházím další úskalí toho .. Jsou momenty kdy se prostě ten tap odmítá připojit k serveru - prostě nic nedělá ani v logu na serveru nic není zaznamenáno, ale tcpdump říká, že pakety proudí, ale to je vše.
    Jendа avatar 14.1.2024 23:02 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: openvpn - nastaveni
    To je nějaké zmatené.

    tap je bridgovaná síť, na klientovi bys asi musel vpn interface přidat do bridge s jeho ethernetovým rozhraním, abys bridge využil.

    tun je routovaná síť.
    tak se nedostaneš do sítě, která je za připojením klientem, protože OpenVPN neví kam má poslat packet, aby to fungovalo korektně
    Proto přece právě přidáváš ty routy.

    Na klientovi musí být zapnutý ip_forward.

    Klient bude posílat do místní sítě pakety se zdrojovou IP serveru (ověř si tcpdumpem), a zařízení v místní síti nebudou vědět, kam poslat odpověď, budou ji posílat přes výchozí bránu, což může (pak je to v pohodě) i nemusí (pak to nefunguje) být ten openvpn klient. Jedna možnost je nastavit na zařízeních nebo na bráně, aby IP serveru ve VPN routovali přes toho vpn klienta (vyžaduje to nastavit na zařízeních, ke kterým potenciálně nemáš přístup nebo takovou věc neumí), druhá možnost je na openvpn klientovi dělat maškarádu (iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE) čímž se adresa přepíše, nevýhoda pro změnu je že se tím originální adresa skryje a může to dělat bordel pokud používáš nějakou věc která s maškarádou nepočítá (třeba FTP předpokládám).
    prostě nic nedělá ani v logu na serveru nic není zaznamenáno
    V konfiguráku klienta se dá nějak zvýšit verbosity.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.