abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 17:22 | Zajímavý projekt

    Max Leiter v roce 2019 zkusil zprovoznit X server na iPadu (iOS). Nyní se k tématu vrátil a s pomocí LLM a balíčkovacích nástrojů Procursus rozběhl desktop s X11 i Waylandem. Jeho balíčky jsou dostupné v repozitáři xiOS.

    |🇵🇸 | Komentářů: 6
    včera 13:33 | IT novinky

    Společnost Google Cloud dnes oznámila, že její infrastruktura a služby byly oficiálně zařazeny do Katalogu cloud computingu vedeného Digitální a informační agenturou (DIA). Tato certifikace potvrzuje, že infrastruktura a služby Google Cloud splňují přísné bezpečnostní a regulační požadavky České republiky pro provoz cloudových služeb ve veřejném sektoru.

    Ladislav Hagara | Komentářů: 5
    včera 13:11 | IT novinky

    Vůbec poprvé v historii se stát při testování digitálních služeb obrací na širokou veřejnost. Digitální a informační agentura (DIA) a Ministerstvo vnitra zvou občany k zapojení do zátěžového testu eDokladů, které od loňského podzimu prošly optimalizací aplikace a posílením infrastruktury. Test proběhne 13. srpna ve 13:00 a pro jeho úspěch bude potřeba zapojení několika desítek tisíc občanů. Zapojení do testu je zcela dobrovolné a úkol

    … více »
    Ladislav Hagara | Komentářů: 21
    včera 13:00 | Nová verze

    FireDragon je webový prohlížeč, doposud založený na Floorpu, jednom z forků Firefoxu s větším důrazem na ochranu soukromí a přizpůsobení uživatelského rozhraní. Spravuje ho člen komunity distribuce Garuda Linux. Nové vydání verze 13 opouští Floorp a přechází přímo na Firefox s patchi z LibreWolfu a vlastními úpravami. Dostupný je také na Flathubu.

    |🇵🇸 | Komentářů: 0
    včera 05:44 | Zajímavý software

    picogame (GitHub) je malý 2D herní engine pro mikrokontroléry jako RP2040, čip uvnitř kapesní konzole Picopad. Hru napíšeš v Pythonu a vyzkoušíš ji v prohlížeči nebo desktopovém simulátoru. Až bude hotová, zkopíruješ ji na podporovanou desku. Na začátku nepotřebuješ C, sestavení firmwaru ani hardware.

    Ladislav Hagara | Komentářů: 1
    29.7. 19:22 | Nová verze

    Multiplatformní prohlížeč elektronických knih KOReader byl vydán ve verzi 2026.07 "Sailing Walrus". U PDF souborů s SMask lze vyčistit pozadí. Přibyla podpora Kobo v5 nebo základní podpora OPDS 2.0.

    Ladislav Hagara | Komentářů: 0
    29.7. 14:22 | Komunita

    Společnost Valve sponzoruje a společnost Collabora portuje RADV (open source Vulkan ovladač pro AMD GPU z projektu Mesa) na Windows.

    Ladislav Hagara | Komentářů: 0
    28.7. 20:44 | Zajímavý projekt

    Starling (GitHub) je desktopové prostředí vytvořeno umělou inteligencí (s dohledem jednoho vývojáře během šesti měsíců).

    Ladislav Hagara | Komentářů: 37
    28.7. 14:22 | IT novinky

    Dne 30. června 2026 byla završena fyzická realizace projektu Czech National Quantum Communication Infrastructure (CZQCI), tedy České národní kvantové komunikační infrastruktury. Projekt byl realizován od 1. března 2023 a financován z Národního plánu obnovy částkou 121,6 milionu Kč. Cílem podpořeného projektu bylo vybudovat základy národní kvantové komunikační infrastruktury a ověřit možnosti jejího praktického využití. Mezi

    … více »
    Ladislav Hagara | Komentářů: 3
    28.7. 14:11 | IT novinky

    Město Šumperk se stalo terčem kybernetického útoku, chod úřadu je omezen. Zjišťuje se, jestli unikla nějaká data. Cílem hackerů byla městská datová síť. První útoky zaznamenali odborníci na informační technologie již v pondělí večer, závady se ale plně projevily až dnes ráno. Město událost nahlásilo Národnímu úřadu pro kybernetickou a informační bezpečnost (NUKIB).

    Ladislav Hagara | Komentářů: 1
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (7%)
     (2%)
     (18%)
     (30%)
     (5%)
     (6%)
     (2%)
     (15%)
     (23%)
    Celkem 2286 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    pptp Mikrotik-Linux

    30.5.2016 18:22 | Přečteno: 3331× | Sítě | Výběrový blog | poslední úprava: 30.5.2016 18:22

    Můj milý deníčku,

    dlouho jsem do tebe nic nezapsal, ale cítím, že nyní je ta pravá chvíle napsat něco pěkného o Fríských konících. Takže chutě do toho.

    Na chalupě vyrábím připojení přes místního komerčního poskytovatele, s kterým jsem se domluvil na instalaci vlastního HW. Na jeho APčku tak bude mikrotik, ke kterému budou mít obě strany admin práva a mně tam bude končit bezpečný tunel do mé domovské CzF sítě. V následujících odstavcích si probereme jak na to a podíváme se i na různé hvězdičky a poznámky pod čarou.

    Šifrovaný tunel Mikrotik-Linux

    Motto:

    Původně jsem si říkal, že když už mi na Debianím serveru běží openvpn, tak když mikrotik umí openvpn, tak to spojím tudy. Ale chyba lávky - i když OVPN je zkokumentované a funkční, není podporované UDP a nikdy nebude, protože podporu openvpn chlapci hodili přes palubu. Doporučované řešení je použít metarouter a vedle RouterOSu nahodit openWRT. Hmm, to tam už pak ten routeros vlasně nepotřebuju vůbec... Navícmi Mikrotik odmítl "sežrat" vygenerované klíče. Nu dobrá, další věc, co v tom fóru psali je SSTP. Na cizí dotaz byla odpověd, že pod Bubuntu funguje SoftEther. Návod jak to zbuildovat v Debianu jsem našel tady, ale nějak se mi nechtělo na "produkční" byť domácí server tahat celé vývojové prostředí. Copak mi Debbie nic k svačině nezabalila abych to nemusel vařit sám ? Odpověd zní OpenSwan. Existují o tom blogisky (a další) i diskuze a to i v češtině na rootu i návod od mikrotiků.

    Nakonec jsem z útrob internetu vytáhnul porovnání jednotlivých vpn pro Mikrotik a uvědomil si, že kdo nedělá nic nelegálního nemusí nic skrývat a rozhodl se na ipsec vykašlat a použít pptp.

    "Šifrovaný" spoj

    Motto - jaké má kdo heslo:
    BFU: Lehké, např. Zuzana, odkud by někdo věděl, že jeho žena se jmenuje Zuzana?
    H4XXOR: Těžké, např. 8#st07_fc39 a každý týden ho zapomene.
    Opravdový hacker: Lehké, např. Zuzana, je mu jedno jestli ho někdo hackne.

    Pro ty, ke kterým se to ještě nedoneslo, i Micosoft prohlásil, že je MS-CHAPv2 děravé (další čtení tady a tady). Nicméně, stejně jsem zvyklý v rámci svobody a CzFree mít i doma nešifrované APčko, tak proč si najednou hrát na nějaké zabezpečení. Na něčem tak banálním jako je pptp snad nemohou nic zkazit ani litevci. Takže šupky na návod, default by měl být OK, pptpd na server, v konfiguráku opravit localip remoteip, kontrola /etc/ppp/pptpd-options a do /etc/ppp/chap-secrets napsat "banka * Banka123 *" (narážím na toto)a mělo by to běžet. Jenže neběží. Zapomněl jsem zmínit, že za pptp spojem mám jednu podsíť, což by bylo vhodné šetrně sdělit Linuxovému routeru. V ideálním světě s dostatkem času bych nakonfiguroval OSPF, s ohledem na časovou tíseň jsem to udělal "na prase", takže na obě strany statiky. Jenže na Linuxu se ty statiky po pádu ppp0 vymažou. Co s tím ? Do spustitelného souboru /etc/ppp/ip-up.d/mojeRouty jsem dal toto:
    #!/bin/bash
    for ip in 10.X.Y.0/24 10.X.0.Y/32; do 
    	ip route add $ip dev ppp0
    	ip route add $ip dev ppp0 table 20
    	ip route add $ip  dev ppp0 table 10
    	ip route add $ip dev ppp0 table 12
    done
    ip route add 10.X.0.0/16  dev eth2.vlanaWL table 12
    ip route add default via localip table 12
    ip rule add from localip table 12
    
    Používám totiž tabulky 10 a 20, 12ku si vytváříme pro pptp spojení. Spuštěno a pingy pingají, hotovo, hurá. Tak si ještě jen tak pro test zkusím stáhnout stránku z jednoho našeho APčka. Navazuje spojení, naváže, ale data nikdy nedorazí. Kroutím hlavou, bádám ...
    nic mne nenapadá ...
    furt nic ...
    už si říkám, že na to dlabu
    ...
    A pa se konečně zeptám na googlu. Padající spojení řešil na Ubuntu i na mikrotyčím fóru chlapík, co zveřejnil fungující nastavení. Bingo. MTU. Pak jsem našel obrázkový návod pro debily, přidal do svého skriptu ifconfig ppp0 mtu 1400 nastavil MRU a MTU na 1400, dal apply a začalo to fungovat a přestalo se to rozpadat.

    Proč to nefungovalo ? Mikrotik se tváří, že MTU ethernetu je 1500 (což je asi i pravda), ale poskytovatel provozuje pppoe. Je možné, že toto stojí nějaký byte navíc, nicméně Mikrotik se tváří, že ne. Tudíž, MTU 1450 vypadalo jako velmi rozumné číslo (40bytů režije ppp, 10 "rezerva dne" na vlany a podobnou verbež). Nicméně, přátelé, kamarádi, není tomu tak. Prostě to prasí. Ale s 1400 to chodí jak z praku.

    P.S.: až budu mít čas, stejně chci rozjet to openvpn ;-)

           

    Hodnocení: 89 %

            špatnédobré        

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    31.5.2016 09:11 BvJ | skóre: 2
    Rozbalit Rozbalit vše Re: pptp Mikrotik-Linux
    Nevím, proč by na tom něco kazili litevci, když je Mikrotik z Lotyšska :-D

    Latvia != Litva
    31.5.2016 18:53 nelson | skóre: 17 | blog: jakesi_cosi
    Rozbalit Rozbalit vše Re: pptp Mikrotik-Linux
    PPTP na MikroTiku chodí hezky. Na problémy s MTU je elegantní řešení - nastavit MRRU na obou stranách tunelu. Můj běžný setup pro tunelování internetového provozu je MTU 1500, MRRU 1600. Chodí to super a lze poslat nefragmentovaných 1500 bytů.
    31.5.2016 21:09 Kvakor
    Rozbalit Rozbalit vše Re: pptp Mikrotik-Linux
    Když jsem to před pár lety řešil, tak u PPTP na straně Mikrotiku problém opravdu nikdy nebyl, naopak klienti, tedy stroje s Windows (v té době převážně WXP, semtam Visty a pak W7) měly problém s obnovením spojení po rozsáhlejším výpadku (hodiný a víc). Pokud jsem to tenkrát pochopil dobře, tak PPTP tunel měl nastavený počet pokusů o znovuobnovení spojení (maximu bylo, pokud mě paměť neklame, něco okolo stovky) a když je vyčerpal, tak jediný způsob, jak po té obnovit spojení, bylo ručně ho vypnout a zapnout. Protože se mi to něpovedlo spolehlivě automatizovat a měl jsem v síti v dispozici server s Linuxem, tak jsem nakonec raději použil OpenVPN, se kterým jsem měl mnohem bohatší zkušenosti, včetně té, že při vhodném nakonfigurování se dokáže připojit i po libovolně dlouhé době výpadku spojění.
    1.6.2016 21:55 David Indra | skóre: 15 | Prostějov
    Rozbalit Rozbalit vše Re: pptp Mikrotik-Linux
    SoftEther je úžasná věc, perfektně funguje, snadno se mi konfiguruje. Běží mi to už hodně dlouho a bez problémů. Doporučuju aspoň zkusit :)

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.