abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 01:33 | Nová verze

    Byla vydána nová verze 9.14 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání. Přidána byla podpora Orange Pi 5 Ultra a Orange Pi 5 Compute Module. V katalogu softwaru přibyl GZDoom.

    Ladislav Hagara | Komentářů: 0
    včera 15:33 | Nová verze

    Byl vydán Mozilla Firefox 140.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Dle plánu byla odstraněna ikona a integrace služby Pocket. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 140 je již k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    včera 13:00 | Nová verze

    Byla vydána (Mastodon, 𝕏) vývojová verze 3.1.2 příští stabilní verze 3.2 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP (GNU Image Manipulation Program). Přehled novinek v oznámení o vydání.

    Ladislav Hagara | Komentářů: 1
    včera 11:00 | Komunita

    Na stránkách konference Den IPv6 2025, jež proběhla 6. června v Praze, byly zveřejněny prezentace (PDF) a videozáznamy přednášek.

    Ladislav Hagara | Komentářů: 3
    včera 05:11 | Nová verze

    Byla vydána verze 2.2.0 programovacího jazyka Kotlin (Wikipedie, GitHub). Ke zhlédnutí jsou videozáznamy přednášek z konference KotlinConf 2025.

    Ladislav Hagara | Komentářů: 0
    23.6. 14:33 | Bezpečnostní upozornění

    V linuxových systémech byly odhaleny dvě závažné zranitelnosti – CVE-2025-6018 v rámci PAM (Pluggable Authentication Modules) a CVE-2025-6019 v knihovně libblockdev, kterou lze zneužít prostřednictvím služby udisks. Ta je součástí většiny běžně používaných distribucí, jako jsou Ubuntu, Debian nebo Fedora. Kombinací obou zranitelností může útočník s minimálním úsilím získat root přístup. Vzhledem k jednoduchosti zneužití

    … více »
    Ladislav Hagara | Komentářů: 0
    23.6. 14:00 | Pozvánky

    OpenSSL Corporation zve na den otevřených dveří ve středu 20. srpna v Brně a konferenci OpenSSL od 7. do 9. října v Praze.

    Ladislav Hagara | Komentářů: 0
    23.6. 12:11 | Humor

    Něco z IT bulváru: Mark Russinovich pozval Billa Gatese, Linuse Torvaldse a Davida Cutlera na večeři a zveřejnil společné selfie. Linus se s Billem ani s Davidem do té doby nikdy osobně nesetkal. Linus a David měli na sobě červená polotrika. Mark a Bill byli v tmavém [LinkedIn].

    Ladislav Hagara | Komentářů: 5
    23.6. 12:00 | IT novinky

    Evropská unie nově prověřuje obchod, při němž americký miliardář Elon Musk prodal svou sociální síť X dříve známou jako Twitter vlastnímu start-upu xAI za 33 miliard dolarů (712 miliard Kč). Unijní regulační úřady zvažují, zda firmě X neudělit pokutu podle nařízení Evropské unie o digitálních službách (DSA).

    Ladislav Hagara | Komentářů: 10
    23.6. 04:44 | Nová verze

    Vývojáři postmarketOS vydali verzi 25.06 tohoto před osmi lety představeného operačního systému pro chytré telefony vycházejícího z optimalizovaného a nakonfigurovaného Alpine Linuxu s vlastními balíčky. Přehled novinek v příspěvku na blogu. Na výběr jsou 4 uživatelská rozhraní: GNOME Shell on Mobile, KDE Plasma Mobile, Phosh a Sxmo.

    Ladislav Hagara | Komentářů: 0
    Jaký je váš oblíbený skriptovací jazyk?
     (58%)
     (28%)
     (7%)
     (2%)
     (0%)
     (1%)
     (3%)
    Celkem 303 hlasů
     Komentářů: 16, poslední 8.6. 21:05
    Rozcestník

    Administrace komentářů

    Jste na stránce určené pro řešení chyb a problémů týkajících se diskusí a komentářů. Můžete zde našim administrátorům reportovat špatně zařazenou či duplicitní diskusi, vulgární či osočující příspěvek a podobně. Děkujeme vám za vaši pomoc, více očí více vidí, společně můžeme udržet vysokou kvalitu AbcLinuxu.cz.

    Příspěvek
    3.2.2016 17:05 jany2 | skóre: 30 | blog: jany_blog
    Rozbalit Rozbalit vše Re: ovpn spojenie
    Nejedna sa o ziadny roadwarior (ani som nevedel co to je, ale po googleni som zistil :) )Tak aby v tom bol lepsi prehlad, tu je cisty server.conf
    port 1194
    proto udp
    dev tun
    ca ca crt
    cert server.crt
    key server.key
    dh dh2048.pem
    server 10.8.0.0
    ifconfig-pool-persist ipp.txt
    push "dhcp-option DNS 8.8.8.8"
    push "dhcp-option DNS 8.8.4.4"
    keepalive 10 120
    comp-lzo
    user nobody
    group nogroup
    persist-key
    persist-tun
    status openvpn-status.log
    verb 3
    a log zo servera pokial este nie je pripojeny ziadny klient.
    grep -i vpn /var/log/syslog
    jany-EP41-UD3L openvpn # grep -i vpn /var/log/syslog
    Feb  3 15:58:44 jany-EP41-UD3L NetworkManager[958]: info VPN: loaded org.freedesktop.NetworkManager.pptp
    Feb  3 15:58:45 jany-EP41-UD3L ovpn-server[1320]: OpenVPN 2.3.2 i686-pc-linux-gnu [SSL (OpenSSL)] [LZO] [EPOLL] [PKCS11] [eurephia] [MH] [IPv6] built on Dec  1 2014
    Feb  3 15:58:45 jany-EP41-UD3L ovpn-server[1320]: Diffie-Hellman initialized with 2048 bit key
    Feb  3 15:58:45 jany-EP41-UD3L ovpn-server[1320]: Socket Buffers: R=[163840->131072] S=[163840->131072]
    Feb  3 15:58:45 jany-EP41-UD3L ovpn-server[1320]: ROUTE: default_gateway=UNDEF
    Feb  3 15:58:45 jany-EP41-UD3L ovpn-server[1320]: TUN/TAP device tun0 opened
    Feb  3 15:58:45 jany-EP41-UD3L ovpn-server[1320]: TUN/TAP TX queue length set to 100
    Feb  3 15:58:45 jany-EP41-UD3L ovpn-server[1320]: do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0
    Feb  3 15:58:45 jany-EP41-UD3L ovpn-server[1320]: /sbin/ip link set dev tun0 up mtu 1500
    Feb  3 15:58:45 jany-EP41-UD3L ovpn-server[1320]: /sbin/ip addr add dev tun0 local 10.8.0.1 peer 10.8.0.2
    Feb  3 15:58:45 jany-EP41-UD3L ovpn-server[1320]: /sbin/ip route add 10.8.0.0/24 via 10.8.0.2
    Feb  3 15:58:45 jany-EP41-UD3L ovpn-server[1353]: GID set to nogroup
    Feb  3 15:58:45 jany-EP41-UD3L ovpn-server[1353]: UID set to nobody
    Feb  3 15:58:45 jany-EP41-UD3L ovpn-server[1353]: UDPv4 link local (bound): [undef]
    Feb  3 15:58:45 jany-EP41-UD3L ovpn-server[1353]: UDPv4 link remote: [undef]
    Feb  3 15:58:45 jany-EP41-UD3L ovpn-server[1353]: MULTI: multi_init called, r=256 v=256
    Feb  3 15:58:45 jany-EP41-UD3L ovpn-server[1353]: IFCONFIG POOL: base=10.8.0.4 size=62, ipv6=0
    Feb  3 15:58:45 jany-EP41-UD3L ovpn-server[1353]: ifconfig_pool_read(), in='client01,10.8.0.4', TODO: IPv6
    Feb  3 15:58:45 jany-EP41-UD3L ovpn-server[1353]: succeeded -> ifconfig_pool_set()
    Feb  3 15:58:45 jany-EP41-UD3L ovpn-server[1353]: IFCONFIG POOL LIST
    Feb  3 15:58:45 jany-EP41-UD3L ovpn-server[1353]: client01,10.8.0.4
    Feb  3 15:58:45 jany-EP41-UD3L ovpn-server[1353]: Initialization Sequence Completed
    
    Ak sa klient pripoji, tak log na servery pokracuje
    Feb  3 16:44:49 jany-EP41-UD3L ovpn-server[1353]: 192.168.1.5:1194 TLS: Initial packet from [AF_INET]192.168.1.5:1194, sid=7879acdc 971a611a
    Feb  3 16:44:49 jany-EP41-UD3L ovpn-server[1353]: 192.168.1.5:1194 VERIFY OK: depth=1, C=FR, ST=PA, L=PARIS, O=DEB-SKY, OU=DEB-SKY-UNIT, CN=DEB-SKY CA, name=server, emailAddress=deb-sky@deb.sky.fr
    Feb  3 16:44:49 jany-EP41-UD3L ovpn-server[1353]: 192.168.1.5:1194 VERIFY OK: depth=0, C=FR, ST=PA, L=PARIS, O=DEB-SKY, OU=DEB-SKY-UNIT, CN=client01, name=server, emailAddress=deb-sky@deb-sky.fr
    Feb  3 16:44:49 jany-EP41-UD3L ovpn-server[1353]: 192.168.1.5:1194 Data Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
    Feb  3 16:44:49 jany-EP41-UD3L ovpn-server[1353]: 192.168.1.5:1194 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
    Feb  3 16:44:49 jany-EP41-UD3L ovpn-server[1353]: 192.168.1.5:1194 Data Channel Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
    Feb  3 16:44:49 jany-EP41-UD3L ovpn-server[1353]: 192.168.1.5:1194 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
    Feb  3 16:44:49 jany-EP41-UD3L ovpn-server[1353]: 192.168.1.5:1194 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 2048 bit RSA
    Feb  3 16:44:49 jany-EP41-UD3L ovpn-server[1353]: 192.168.1.5:1194 [client01] Peer Connection Initiated with [AF_INET]192.168.1.5:1194
    Feb  3 16:44:49 jany-EP41-UD3L ovpn-server[1353]: client01/192.168.1.5:1194 MULTI_sva: pool returned IPv4=10.8.0.6, IPv6=(Not enabled)
    Feb  3 16:44:49 jany-EP41-UD3L ovpn-server[1353]: client01/192.168.1.5:1194 MULTI: Learn: 10.8.0.6 -> client01/192.168.1.5:1194
    Feb  3 16:44:49 jany-EP41-UD3L ovpn-server[1353]: client01/192.168.1.5:1194 MULTI: primary virtual IP for client01/192.168.1.5:1194: 10.8.0.6
    Feb  3 16:44:52 jany-EP41-UD3L ovpn-server[1353]: client01/192.168.1.5:1194 PUSH: Received control message: 'PUSH_REQUEST'
    Feb  3 16:44:52 jany-EP41-UD3L ovpn-server[1353]: client01/192.168.1.5:1194 send_push_reply(): safe_cap=940
    Feb  3 16:44:52 jany-EP41-UD3L ovpn-server[1353]: client01/192.168.1.5:1194 SENT CONTROL [client01]: 'PUSH_REPLY,redirect-gateway def1 bypass-dhcp,dhcp-option DNS 8.8.8.8,dhcp-option DNS 8.8.4.4,route 10.8.0.1,topology net30,ping 10,ping-restart 120,ifconfig 10.8.0.6 10.8.0.5' (status=1)
    A tu je cisty client01.conf
    dev tun
    client
    proto udp
    remote 192.168.1.2 1194
    ca ca.crt
    cert client01.crt
    key client01.key
    port 1194
    ping 15
    ping-restart 45
    ping-timer-rem
    dhcp-option DNS 8.8.8.8
    route 192.168.1.0 255.255.255.0 10.8.0.1
    redirect-gateway
    comp-lzo
    A log klienta
    Feb  3 16:44:39 jany-Latitude-D610 NetworkManager[801]: info VPN: loaded org.freedesktop.NetworkManager.pptp
    Feb  3 16:44:42 jany-Latitude-D610 ovpn-client01[1234]: OpenVPN 2.3.2 i686-pc-linux-gnu [SSL (OpenSSL)] [LZO] [EPOLL] [PKCS11] [eurephia] [MH] [IPv6] built on Dec  1 2014
    Feb  3 16:44:42 jany-Latitude-D610 ovpn-client01[1234]: WARNING: No server certificate verification method has been enabled.  See http://openvpn.net/howto.html#mitm for more info.
    Feb  3 16:44:42 jany-Latitude-D610 ovpn-client01[1234]: WARNING: file 'client01.key' is group or others accessible
    Feb  3 16:44:42 jany-Latitude-D610 ovpn-client01[1237]: UDPv4 link local (bound): [undef]
    Feb  3 16:44:42 jany-Latitude-D610 ovpn-client01[1237]: UDPv4 link remote: [AF_INET]192.168.1.2:1194
    Feb  3 16:44:42 jany-Latitude-D610 ovpn-client01[1237]: write UDPv4: Network is unreachable (code=101)
    Feb  3 16:44:44 jany-Latitude-D610 ovpn-client01[1237]: write UDPv4: Network is unreachable (code=101)
    Feb  3 16:44:48 jany-Latitude-D610 ovpn-client01[1237]: [server] Peer Connection Initiated with [AF_INET]192.168.1.2:1194
    Feb  3 16:44:51 jany-Latitude-D610 ovpn-client01[1237]: TUN/TAP device tun0 opened
    Feb  3 16:44:51 jany-Latitude-D610 ovpn-client01[1237]: do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0
    Feb  3 16:44:51 jany-Latitude-D610 ovpn-client01[1237]: /sbin/ip link set dev tun0 up mtu 1500
    Feb  3 16:44:51 jany-Latitude-D610 ovpn-client01[1237]: /sbin/ip addr add dev tun0 local 10.8.0.6 peer 10.8.0.5
    Feb  3 16:44:51 jany-Latitude-D610 ovpn-client01[1237]: ERROR: Linux route add command failed: external program exited with error status: 2
    Feb  3 16:44:51 jany-Latitude-D610 ovpn-client01[1237]: Initialization Sequence Completed
    Su tam volajake 2 upozornenie, ze nebola povolena metoda overovania + nejaky error ohladom routy
    upozornujem, ze v linuxe som vecny zaciatocnik ...

    V tomto formuláři můžete formulovat svou stížnost ohledně příspěvku. Nejprve vyberte typ akce, kterou navrhujete provést s diskusí či příspěvkem. Potom do textového pole napište důvody, proč by měli admini provést vaši žádost, problém nemusí být patrný na první pohled. Odkaz na příspěvek bude přidán automaticky.

    Vaše jméno
    Váš email
    Typ požadavku
    Slovní popis
    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.