abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 06:00 | Komunita

    Na čem aktuálně pracují vývojáři GNOME a KDE Plasma? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE Plasma. Vypíchnout lze, že v Plasmě byl implementován 22letý požadavek. Historie schránky nově umožňuje ohvězdičkovat vybrané položky a mít k ním trvalý a snadný přístup.

    Ladislav Hagara | Komentářů: 0
    včera 20:00 | Nová verze

    Wayfire, kompozitní správce oken běžící nad Waylandem a využívající wlroots, byl vydán ve verzi 0.10.0. Zdrojové kódy jsou k dispozici na GitHubu. Videoukázky na YouTube.

    Ladislav Hagara | Komentářů: 0
    včera 04:00 | Komunita

    Před necelými čtyřmi měsíci byl Steven Deobald jmenován novým výkonným ředitelem GNOME Foundation. Včera skončil, protože "nebyl pro tuto roli v tento čas ten pravý".

    Ladislav Hagara | Komentářů: 7
    29.8. 18:33 | Zajímavý článek

    Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 156 (pdf).

    Ladislav Hagara | Komentářů: 0
    29.8. 15:11 | Nová verze

    Armbian, tj. linuxová distribuce založená na Debianu a Ubuntu optimalizovaná pro jednodeskové počítače na platformě ARM a RISC-V, ke stažení ale také pro Intel a AMD, byl vydán ve verzi 25.8.1. Přehled novinek v Changelogu.

    Ladislav Hagara | Komentářů: 0
    29.8. 12:11 | IT novinky

    Včera večer měl na YouTube premiéru dokumentární film Python: The Documentary | An origin story.

    Ladislav Hagara | Komentářů: 0
    28.8. 23:33 | Nová verze

    Společnost comma.ai po třech letech od vydání verze 0.9 vydala novou verzi 0.10 open source pokročilého asistenčního systému pro řidiče openpilot (Wikipedie). Zdrojové kódy jsou k dispozici na GitHubu.

    Ladislav Hagara | Komentářů: 0
    28.8. 21:55 | Nová verze Ladislav Hagara | Komentářů: 3
    28.8. 14:11 | IT novinky

    Řada vestavěných počítačových desek a vývojových platforem NVIDIA Jetson se rozrostla o NVIDIA Jetson Thor. Ve srovnání se svým předchůdcem NVIDIA Jetson Orin nabízí 7,5krát vyšší výpočetní výkon umělé inteligence a 3,5krát vyšší energetickou účinnost. Softwarový stack NVIDIA JetPack 7 je založen na Ubuntu 24.04 LTS.

    Ladislav Hagara | Komentářů: 4
    28.8. 00:44 | Bezpečnostní upozornění

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) spolu s NSA a dalšími americkými úřady upozorňuje (en) na čínského aktéra Salt Typhoon, který kompromituje sítě po celém světě.

    Ladislav Hagara | Komentářů: 26
    Pro otevření více webových stránek ve webovém prohlížečí používám
     (80%)
     (9%)
     (3%)
     (4%)
     (4%)
     (1%)
    Celkem 113 hlasů
     Komentářů: 9, poslední 28.8. 11:53
    Rozcestník

    Administrace komentářů

    Jste na stránce určené pro řešení chyb a problémů týkajících se diskusí a komentářů. Můžete zde našim administrátorům reportovat špatně zařazenou či duplicitní diskusi, vulgární či osočující příspěvek a podobně. Děkujeme vám za vaši pomoc, více očí více vidí, společně můžeme udržet vysokou kvalitu AbcLinuxu.cz.

    Příspěvek
    23.12.2015 21:01 prco | skóre: 6
    Rozbalit Rozbalit vše Openvpn - problém s nastavením serveru (TAP)
    Přílohy:
    Pekný deň, nie som moc skúsený pokiaľ sa jedná o linux a openvpn. Moja vízia bola jasná. Vytvoriť privátnu sieť v ktorej budú môcť komunikovať klienti medzi sebou. Dostal som teda informáciu, že pokiaľ chcem, aby sa klienti medzi sebou vidia, tak je potrebné pracovať s TAP zariadením a nie TUN. Podarilo sa mi teda vytvoriť konfigurák pre server a klienta... Zo začiatku (ak sa pripojí jeden - dvaja) to pracuje celkom pekne, resp nepostrehol som žiadne problémy. Ostatní klienti sa pripájajú pomocou linuxových systémov a len jeden PC (môj) sa pripája k sieti prostredníctvom Windows prostredia. Na linuxových systémoch mi beží klasika openvpn a na windowse tiež openvpn gui.

    Pre server mám spravený takýto konfigurák:

    mode server
    tls-server
    dev tap1
    port 7856
    proto tcp-server
    ifconfig 10.34.0.100 255.255.255.0
    push "route 10.34.0.0 255.255.255.0"
    client-config-dir ccd/service
    duplicate-cn
    client-to-client
    keepalive 10 120
    ca 08_service/ca.crt
    cert 08_service/service.crt
    key 08_service/service.key
    dh 08_service/dh2048.pem
    comp-lzo
    cipher AES256
    log 08_service/08_service.log
    status 08_service/status.log

    up 08_service/up.sh
    script-security 2


    V adresári ccd/service mám uložené súbory s rovnakým názvom ako je ich certifikát, teda napr "klient3" a v ňom príkaz ifconfig-push 10.34.0.1 255.255.255.0

    Pre klienta mám takýto konfigurák:

    remote 192.168.0.182
    tls-client
    port 7856
    proto tcp-client
    dev tap
    pull
    ca 01_service/ca.crt
    cert 01_service/klient3.crt
    key 01_service/klient3.key
    user nobody
    group nogroup
    resolv-retry infinite
    log 01_service/01_service.log
    status 01_service/01_service_status.log
    keepalive 10 120
    comp-lzo
    verb 3
    cipher AES256



    Takto vyzerá ping zo serveru 10.34.0.99 (certifikát admina)

    PING 10.34.0.99 (10.34.0.99) 56(84) bytes of data.
    From 10.34.0.100 icmp_seq=1 Destination Host Unreachable
    From 10.34.0.100 icmp_seq=2 Destination Host Unreachable
    From 10.34.0.100 icmp_seq=3 Destination Host Unreachable
    From 10.34.0.100 icmp_seq=4 Destination Host Unreachable
    From 10.34.0.100 icmp_seq=5 Destination Host Unreachable
    From 10.34.0.100 icmp_seq=6 Destination Host Unreachable


    Alebo je úplne bez odozvy úplne prípadne zo stratou

    --- 10.34.0.7 ping statistics ---
    36 packets transmitted, 12 received, 66% packet loss, time 35208ms


    Ešte čo sa týka súboru "up.sh":
    #!/bin/bash

    ./clear.sh $1 $2 $3 $4 $5 $6

    iptables -A OUTPUT -o $1 -m state --state ESTABLISHED,RELATED -j ACCEPT
    iptables -A OUTPUT -o $1 -m state --state NEW -j ACCEPT
    iptables -A INPUT -i $1 -p tcp ! --syn -m state --state NEW -j DROP
    iptables -A INPUT -i $1 -p tcp --dport 113 -j REJECT --reject-with tcp-reset
    iptables -A INPUT -i $1 -p tcp -d $4 --tcp-flags SYN,FIN SYN,FIN -j DROP
    iptables -A INPUT -i $1 -m state --state ESTABLISHED,RELATED -j ACCEPT

    V tomto formuláři můžete formulovat svou stížnost ohledně příspěvku. Nejprve vyberte typ akce, kterou navrhujete provést s diskusí či příspěvkem. Potom do textového pole napište důvody, proč by měli admini provést vaši žádost, problém nemusí být patrný na první pohled. Odkaz na příspěvek bude přidán automaticky.

    Vaše jméno
    Váš email
    Typ požadavku
    Slovní popis
    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.