abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 20:00 | Nová verze

    Wayfire, kompozitní správce oken běžící nad Waylandem a využívající wlroots, byl vydán ve verzi 0.10.0. Zdrojové kódy jsou k dispozici na GitHubu. Videoukázky na YouTube.

    Ladislav Hagara | Komentářů: 0
    včera 04:00 | Komunita

    Před necelými čtyřmi měsíci byl Steven Deobald jmenován novým výkonným ředitelem GNOME Foundation. Včera skončil, protože "nebyl pro tuto roli v tento čas ten pravý".

    Ladislav Hagara | Komentářů: 7
    29.8. 18:33 | Zajímavý článek

    Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 156 (pdf).

    Ladislav Hagara | Komentářů: 0
    29.8. 15:11 | Nová verze

    Armbian, tj. linuxová distribuce založená na Debianu a Ubuntu optimalizovaná pro jednodeskové počítače na platformě ARM a RISC-V, ke stažení ale také pro Intel a AMD, byl vydán ve verzi 25.8.1. Přehled novinek v Changelogu.

    Ladislav Hagara | Komentářů: 0
    29.8. 12:11 | IT novinky

    Včera večer měl na YouTube premiéru dokumentární film Python: The Documentary | An origin story.

    Ladislav Hagara | Komentářů: 0
    28.8. 23:33 | Nová verze

    Společnost comma.ai po třech letech od vydání verze 0.9 vydala novou verzi 0.10 open source pokročilého asistenčního systému pro řidiče openpilot (Wikipedie). Zdrojové kódy jsou k dispozici na GitHubu.

    Ladislav Hagara | Komentářů: 0
    28.8. 21:55 | Nová verze Ladislav Hagara | Komentářů: 3
    28.8. 14:11 | IT novinky

    Řada vestavěných počítačových desek a vývojových platforem NVIDIA Jetson se rozrostla o NVIDIA Jetson Thor. Ve srovnání se svým předchůdcem NVIDIA Jetson Orin nabízí 7,5krát vyšší výpočetní výkon umělé inteligence a 3,5krát vyšší energetickou účinnost. Softwarový stack NVIDIA JetPack 7 je založen na Ubuntu 24.04 LTS.

    Ladislav Hagara | Komentářů: 4
    28.8. 00:44 | Bezpečnostní upozornění

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) spolu s NSA a dalšími americkými úřady upozorňuje (en) na čínského aktéra Salt Typhoon, který kompromituje sítě po celém světě.

    Ladislav Hagara | Komentářů: 26
    27.8. 16:33 | IT novinky

    Společnost Framework Computer představila (YouTube) nový výkonnější Framework Laptop 16. Rozhodnou se lze například pro procesor Ryzen AI 9 HX 370 a grafickou kartu NVIDIA GeForce RTX 5070.

    Ladislav Hagara | Komentářů: 1
    Pro otevření více webových stránek ve webovém prohlížečí používám
     (80%)
     (9%)
     (3%)
     (4%)
     (4%)
     (1%)
    Celkem 113 hlasů
     Komentářů: 9, poslední 28.8. 11:53
    Rozcestník

    Administrace komentářů

    Jste na stránce určené pro řešení chyb a problémů týkajících se diskusí a komentářů. Můžete zde našim administrátorům reportovat špatně zařazenou či duplicitní diskusi, vulgární či osočující příspěvek a podobně. Děkujeme vám za vaši pomoc, více očí více vidí, společně můžeme udržet vysokou kvalitu AbcLinuxu.cz.

    Příspěvek
    17.3.2016 10:07 Petr_70 | skóre: 8
    Rozbalit Rozbalit vše VN místo VPN
    Dobrý den všem,

    Prosím vás, rád bych znal vaše názory, zdali je nějak řešitelný následující problém:

    Mám firemní veřejný subnet 1.2.3.0/24 a na serveru v tomto veřejném subnetu bych rád postavil virtuální tunel pomocí OpenVPN pro připojení z domu nebo jiné privátní sítě. Odtud bych měl rád dostupné sdílené tiskárny, adresáře ve firemní veřejné síti přes OpenVPN (proto v nadpisu uvádím VN namísto VPN) v režimu bridge - tedy vlastně jakoby z domácí privátní sítě "natáhnout" dlouhý virtuální kabel do switche ve veřejném firemním subnetu (tedy domácí PC/notebook by přes OpenVPN dostal přidělenu firemní veřejnou IP adresu z uvedeného rozsahu).

    Konkrétně to je nakonfigurováno tak, že server má dvě ethernet rozhraní eth0 s IP 1.2.3.15/24 a eth1 s IP 1.2.3.16/24 a na tomto eth1 rozhraní je vytvořen bridge (eth1+br0) a do něj přidáno zařízení tap0 - jeden konec tunelu (VPN server).

    Server není současně default gateway subnetu - ten je na adrese 1.2.3.1/24 a nemám k němu žádnou možnost přístupu (nastavení/konfigurace).

    A nyní k podstatě problému: Po připojení z domácí privátní sítě klient sice obdrží veřejnou IP adresu z rozsahu 1.2.3.0, ale pripojení nefunguje, protože IP serveru (eth0 s IP 1.2.3.15/24) na který se připojuji je současně v rozsahu VPN. Viz část výpisu logu klienta:

    Wed Mar 02 23:14:19 2016 WARNING: --remote address [1.2.3.15] conflicts with --ifconfig subnet [1.2.3.17, 255.255.255.0] -- local and remote addresses cannot be inside of the --ifconfig subnet. (silence this warning with --ifconfig-nowarn).


    Jak by bylo možné to vyřešit, bez nutnosti zrušení přemostění do veřejné LAN a nutnosti přeadresovat VPN na privátní rozsah adres na eth1 a použití NAT?

    Bohužel nemohu použít ani proxy-ARP, protože bych musel mít naroutovánu a ve vlastní správě část veřejného firemního subnetu... Chápu-li to správně.


    Děkuji předem za rady a případný nástin možných řešení. Pokud by v této konfiguraci řešení nebylo možné v rámci OpenVPN (což předpokládám, i když by to bylo lepší), přivítám alternativní řešení "tunel-bridge" do veřejné sítě, např. PPTP, IPSec...

    V tomto formuláři můžete formulovat svou stížnost ohledně příspěvku. Nejprve vyberte typ akce, kterou navrhujete provést s diskusí či příspěvkem. Potom do textového pole napište důvody, proč by měli admini provést vaši žádost, problém nemusí být patrný na první pohled. Odkaz na příspěvek bude přidán automaticky.

    Vaše jméno
    Váš email
    Typ požadavku
    Slovní popis
    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.