abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 17:33 | Nová verze

    Byla vydána nová stabilní verze 7.6 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 140. Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    dnes 16:22 | Nová verze

    Byla vydána verze 1.90.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    dnes 16:11 | Nová verze

    GNUnet (Wikipedie) byl vydán v nové major verzi 0.25.0. Jedná se o framework pro decentralizované peer-to-peer síťování, na kterém je postavena řada aplikací.

    Ladislav Hagara | Komentářů: 0
    dnes 12:11 | Nová verze

    Byla vydána nová major verze 7.0 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Nově je postavena je na Debianu 13 (Trixie) a GNOME 48 (Bengaluru). Další novinky v příslušném seznamu.

    Ladislav Hagara | Komentářů: 0
    dnes 04:44 | IT novinky

    Společnost Meta na dvoudenní konferenci Meta Connect 2025 představuje své novinky. První den byly představeny nové AI brýle: Ray-Ban Meta (Gen 2), sportovní Oakley Meta Vanguard a především Meta Ray-Ban Display s integrovaným displejem a EMG náramkem pro ovládání.

    Ladislav Hagara | Komentářů: 0
    dnes 01:11 | Nová verze

    Po půl roce vývoje od vydání verze 48 bylo vydáno GNOME 49 s kódovým názvem Brescia (Mastodon). S přehrávačem videí Showtime místo Totemu a prohlížečem dokumentů Papers místo Evince. Podrobný přehled novinek i s náhledy v poznámkách k vydání a v novinkách pro vývojáře.

    Ladislav Hagara | Komentářů: 11
    včera 16:22 | Nová verze

    Open source softwarový stack ROCm (Wikipedie) pro vývoj AI a HPC na GPU od AMD byl vydán ve verzi 7.0.0. Přidána byla podpora AMD Instinct MI355X a MI350X.

    Ladislav Hagara | Komentářů: 0
    včera 15:22 | Nová verze

    Byla vydána nová verze 258 správce systému a služeb systemd (GitHub).

    Ladislav Hagara | Komentářů: 6
    včera 15:11 | Nová verze

    Byla vydána Java 25 / JDK 25. Nových vlastností (JEP - JDK Enhancement Proposal) je 18. Jedná se o LTS verzi.

    Ladislav Hagara | Komentářů: 0
    včera 14:44 | Humor

    Věra Pohlová před 26 lety: „Tyhle aféry každého jenom otravují. Já bych všechny ty internety a počítače zakázala“. Jde o odpověď na anketní otázku deníku Metro vydaného 17. září 1999 na téma zneužití údajů o sporožirových účtech klientů České spořitelny.

    Ladislav Hagara | Komentářů: 9
    Jaké řešení používáte k vývoji / práci?
     (41%)
     (56%)
     (3%)
     (9%)
     (13%)
     (6%)
     (13%)
     (6%)
     (16%)
    Celkem 32 hlasů
     Komentářů: 4, poslední dnes 19:18
    Rozcestník

    Jak rozjet VPN ve Slackwaru

    15.10.2005 14:25 | Přečteno: 1371× | Linux | poslední úprava: 15.10.2005 14:27

    Co je to VPN, jsem zhruba věděl, ale nikdy jsem neměl příležitost ani důvod to zkoušet. Teď se situace změnila a já

    jsem měl za úkol rozjet si ASAP VPN. Stáhl jsem tedy openvpn a knihovnu lzo, nainstaloval a dál postupoval podle návodu, který jsem dostal. Nejprve se natáhne modul 'tun' a je třeba zajistit, aby se tak stalo při každém startu (tedy dát ho do rc.local). Pak se vytvoří adresář /etc/openvpn/keys a v adresáři /usr/doc/openvpn-2.0.2/easy-rsa/ se v souboru vars upraví hodnoty podle konkrétních požadavků. Potom se spustí

     
     . vars
     ./build-req jmeno-klice-podle-uzivatele
    

    Pozor, opravdu tam nechybí lomítko! Vzniknuvší soubor /etc/openvpn/keys/jmeno.csr odešleme k podepsání tomu, kdo nám tento úkol zadal. ;) Až pošle zpátky soubory jmeno.crt a ca.crt, nakopírujeme je tam taky.

    Dalším krokem je vytvoření konfigurace pro spojení, to je asi záležitost konkrétních údajů, takže to neuvádím. Musí dodat "zadavatel". ;) Uloží se třeba do /etc/openvpn/firma.conf.

    Tak, zbývá nahodit démona. Jak už to tak bývá, ve všech distrech je startovací skript, ve slacku ne... Snad bude stačit tohle: openvpn --daemon --config /etc/openvpn/firma.conf.

    Pomocí ifconfig můžeme zkontrolovat, že existuje rozhraní tap0. Pak se do /etc/hosts přidá nějaký ten počítač (případně DNS server), kvůli kterému jsme to všechno dělali, obvykle si musíme i nastavit pošťáka (IMAP server)... a je to.

    Tak to je můj první kontakt s VPN, až zjistím detailně, co to obnáší, třeba zas budu dělat chytrého... Jo - už vím! Nedají se mazat maily. :(

           

    Hodnocení: -

    zatím nehodnoceno
            špatnédobré        

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    15.10.2005 14:27 #Tom
    Rozbalit Rozbalit vše  
    Instalce OpenVPN je docela veselá. A ze všeho nejlepší byl můj krkolomný postup vytváření certifikátů a certifikační autority. Fuj, nechce se mi na to vzpomínat. :-)
    15.10.2005 14:59 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
    Rozbalit Rozbalit vše Titulek
    -- Nezdar není hanbou, hanbou je strach z pokusu.
    15.10.2005 15:06 Dušan Hokův | skóre: 43 | blog: Fedora a další...
    Rozbalit Rozbalit vše Re: Titulek
    pomoci tech skriptu je to fajn, ale lepci je pomoci pull a push klientovi primo routy, dnska, search domenu apod poslat rovnou. Nekde na netu je i skriptik co provede zmeny v /etc/resolv.conf
    15.10.2005 15:26 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
    Rozbalit Rozbalit vše Re: Titulek
    Dnes už to odkazované nastavení nepoužívám, není k tomu důvod.

    Na klientovi mám:
    client
    dev tun
    proto udp
    remote IP.AD.RE.SA 5000
    float
    resolv-retry infinite
    nobind
    #user nobody
    #group nogroup
    persist-key
    persist-tun
    ca ca.crt
    cert klient.crt
    key klient.key
    tls-auth ta.key 1
    comp-lzo
    verb 3
    a na serveru
    port 5000
    proto udp
    dev tun
    ca ca.crt
    cert server.crt
    key server.key
    dh dh2048.pem
    server 192.168.100.0 255.255.255.0
    ifconfig-pool-persist ipp.txt
    push "route 192.168.1.0 255.255.255.0"
    #push "redirect-gateway"
    client-to-client
    keepalive 10 120
    tls-auth ta.key 0
    user nobody
    group nogroup
    comp-lzo
    persist-tun
    persist-key
    verb 3
    
    -- Nezdar není hanbou, hanbou je strach z pokusu.
    15.10.2005 15:14 Vlastimil Ott | skóre: 66 | blog: Plastique | Opava
    Rozbalit Rozbalit vše Re: Titulek
    Teď děláš chytrého! Ale když jsem to sháněl, tos mlčel. Jó, po bitvě je každý generál... :-D ;-)
    Práce: Liberix, o.p.s. | Blog: OpensourceBlog.cz | Online kurz Zlatý WordPress
    15.10.2005 15:00 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
    Rozbalit Rozbalit vše mazání emailů?
    Jo - už vím! Nedají se mazat maily. :(

    Tohle nějak nechápu, co má mazání emailů společného s OpenVPN?
    -- Nezdar není hanbou, hanbou je strach z pokusu.
    15.10.2005 15:07 Vlastimil Ott | skóre: 66 | blog: Plastique | Opava
    Rozbalit Rozbalit vše Re: mazání emailů?
    Nic, samozřejmě. Tohle je dojmologie. Souvisí s tím ten pošťák, tudíž to, že jsem začal používat kromě pop taky imap... To je součástí celé 'akce'. :-)
    Práce: Liberix, o.p.s. | Blog: OpensourceBlog.cz | Online kurz Zlatý WordPress
    15.10.2005 15:27 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
    Rozbalit Rozbalit vše Re: mazání emailů?
    :-)
    -- Nezdar není hanbou, hanbou je strach z pokusu.
    15.10.2005 15:01 Dušan Hokův | skóre: 43 | blog: Fedora a další...
    Rozbalit Rozbalit vše openvpn
    taky jsem nedavno rozbehal openvpn... Bylo to hodne studia, vysledek stoji za to. Nejlepsi na tom je, ze jak klient, tak server muze bezet na windows i na linuxu, takze to je velke plus. Takovy ficury, jako zmena dnska, presmerovani default routy do tunelu apod... moooc dobry veci...
    15.10.2005 20:26 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
    Rozbalit Rozbalit vše zrusit
    Zdravim

    Jak už to tak bývá, ve všech distrech je startovací skript, ve slacku ne...

    No, tohle je bohuzel svata pravda....

    Teď děláš chytrého! Ale když jsem to sháněl, tos mlčel. Jó, po bitvě je každý generál... :-D ;-)

    To proto ze jses neptal. S OpenVPN bych ti poradil, teda za na tu onanii s asymetrickejma klicema, ja pouzivam staticke klice, jsou symetricke, takze staci vygenerovat a nakopirovat na oba stroje.

    Zdenek
    www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
    15.10.2005 21:46 #Tom
    Rozbalit Rozbalit vše Re: zrusit
    teda za na tu onanii s asymetrickejma klicema
    Není to to úchylný vytváření certifikační autority, který jsem zmínil nahoře? :-)
    15.10.2005 23:00 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: zrusit
    Použití asymetrické kryptografie neznamená nutně používání CA. Aspoň u FreeS/WAN i racoona lze použít self-signed klíče a o OpenVPN se tvrdí, že je na konfiguraci jednodušší.
    15.10.2005 23:11 #Tom
    Rozbalit Rozbalit vše Re: zrusit
    CA byla první věc, se kterou mi OpenVPN opravdu fungovalo (i pro více uživatelů).
    15.10.2005 22:07 Triton | skóre: 10 | blog: keep_slacking
    Rozbalit Rozbalit vše Re: zrusit
    Jak už to tak bývá, ve všech distrech je startovací skript, ve slacku ne...

    No, tohle je bohuzel svata pravda....

    Možná jsem něco zaspal, ale openvpn balíček snad ve Slacku zatím není ? Kdyby byl, tak věřím, že by ho tam Pat, jako v ostatních případech, přidal. Mimo to, napsat si nějaký základní se spouštěním, stopem a restartem je trivialita, ne ? :-)

    Ještě drobnost. Manuální zavádění modulů je zvykem zapisovat do rc.modules a ne do rc.local.

    Z'LI0(%:`&/NRU`Y0"@8.L%.%PG(%!D>"<!@C(4&'?`UO!/$"K\2)+!1K',R' 2V,*3$D-EG4PC!<*(%%I"<*$` `
    15.10.2005 22:20 Vlastimil Ott | skóre: 66 | blog: Plastique | Opava
    Rozbalit Rozbalit vše Re: zrusit
    Možná jsem něco zaspal, ale openvpn balíček snad ve Slacku zatím není ?

    LinuxPackages

    Mimo to, napsat si nějaký základní se spouštěním, stopem a restartem je trivialita, ne ? :-D

    Nevěděl jsem o tom vůbec nic - jediné, co mě napadlo, bylo spustit binárku. Vypíše to 'nápovědu' na tři obrazovky. V takové situaci člověk nějaký instantní skript uvítá... ;) Ale není třeba.

    Manuální zavádění modulů je zvykem zapisovat do rc.modules a ne do rc.local.

    Měl jsem takhle svoje moduly v rc.modules. Jednou za rok jsem upgradoval a šly do háje. Proto je dávám do rc.local. Rozdíl v tom není a já jsem klidnější. Na 'myšlenku' už dávno nehraju...
    Práce: Liberix, o.p.s. | Blog: OpensourceBlog.cz | Online kurz Zlatý WordPress
    16.10.2005 00:35 Triton | skóre: 10 | blog: keep_slacking
    Rozbalit Rozbalit vše Re: zrusit
    Možná jsem něco zaspal, ale openvpn balíček snad ve Slacku zatím není ?

    LinuxPackages

    Aha. Pro mě LinuxPackages.net není Slackware. Já si aktualizuju openvpn vlastním SlackBuildem z originál zdrojů.
    Měl jsem takhle svoje moduly v rc.modules. Jednou za rok jsem upgradoval a šly do háje. Proto je dávám do rc.local. Rozdíl v tom není a já jsem klidnější. Na 'myšlenku' už dávno nehraju...
    Já upgraduju od verze 9.0, ale tohle se mi ještě nestalo. Schválně jsem se juknul a zmíněný soubor se instaluje z balíku kernel-modules "bezpečnou" cestou nepřímo přes rc.modules.new. Mimochodem stejným způsobem by se dalo teoreticky přijít i o rc.local.
    Z'LI0(%:`&/NRU`Y0"@8.L%.%PG(%!D>"<!@C(4&'?`UO!/$"K\2)+!1K',R' 2V,*3$D-EG4PC!<*(%%I"<*$` `

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.