abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 16:33 | Nová verze

    Byla vydána nová stabilní verze 5.0 (5.0.2497.24) webového prohlížeče Vivaldi (Wikipedie). Přehled novinek v příspěvku na blogu. Zdůraznit lze sdílené motivy vzhledu (YouTube) nebo překlady na postranní liště (YouTube). Nejnovější Vivaldi je postaven na Chromiu 96.0.4664.51.

    Ladislav Hagara | Komentářů: 0
    dnes 14:00 | Zajímavý článek

    Příspěvek na blogu Project Zero podrobně rozebírá bezpečnostní chybu CVE-2021-43527 (heap overflow) v sadě multiplatformních kryptografických knihoven Network Security Services (NSS). Chyba je opravena v upstream verzích NSS 3.68.1 a 3.73. Chyba se netýká Firefoxu.

    Ladislav Hagara | Komentářů: 2
    dnes 12:00 | IT novinky

    Společnost Valve aktualizovala přehled o hardwarovém a softwarovém vybavení uživatelů služby Steam. Podíl uživatelů Linuxu aktuálně činí 1,16 %. Nejčastěji používanou linuxovou distribucí je Ubuntu 20.04.3 LTS 64 bit. Přehled her oficiálně podporujících SteamOS a Linux na stránkách Steamu. Přehled her pro Windows běžících na Linuxu díky Protonu na stránkách ProtonDB.

    Ladislav Hagara | Komentářů: 0
    včera 13:22 | Zajímavý článek

    Knižní edice sdružení CZ.NIC rozšiřuje svou řadu o populárně naučnou novinku s názvem ON-LINE ZOO – básničky (pdf). Sbírka hravých básniček vznikla na základě stejnojmenné knihy, která vyšla v rámci Edice CZ.NIC před třemi lety a seznamuje děti předškolního a mladšího školního věku s nejčastějšími riziky spojenými s používáním Internetu.

    Ladislav Hagara | Komentářů: 27
    včera 10:00 | Nová verze

    Byla vydána nová stabilní verze 21.11 linuxové distribuce NixOS (Wikipedie). Její kódové označení je Porcupine. Přehled novinek v poznámkách k vydání. O balíčky se v NixOS stará správce balíčků Nix.

    Ladislav Hagara | Komentářů: 0
    včera 09:00 | Zajímavý projekt

    I letos vychází řada ajťáckých adventních kalendářů. Programátoři se mohou potrápit při řešení úloh z kalendáře Advent of Code 2021, zájemci o kybernetickou bezpečnost z kalendáře Advent of Cyber 2021, …

    Ladislav Hagara | Komentářů: 2
    včera 08:00 | Nová verze

    Po dvou letech vývoje byla vydána nová major verze 2.0.0 (YouTube) open source virtuálního modulárního syntezátoru VCV Rack. Přehled novinek v oznámení o vydání a na GitHubu. K dispozici jsou také open source pluginy.

    Ladislav Hagara | Komentářů: 0
    včera 07:00 | Nová verze

    OpenPrinting CUPS (Common Unix Printing System, Wikipedie) byl vydán ve verzi 2.4.0. Přehled novinek na GitHubu. Jedná se o fork Apple CUPS.

    Ladislav Hagara | Komentářů: 5
    včera 00:22 | Nová verze

    Textový editor Neovim byl vydán ve verzi 0.6 s novou výchozí konfigurací a jednotným diagnostickým API.

    Fluttershy, yay! | Komentářů: 0
    včera 00:11 | Pozvánky

    Víte k čemu slouží labyrint v myčce nádobí? Jak se dá pokovit 3D tištěný objekt? A co za inteligentní elektroměr použít k měření spotřeby Vaší domácnosti? O tom všem jsme se bavili na poslední Virtuální Bastlírně! Ale nesmutněte, i Vy se můžete dozvědět něco nového o elektronice, technice a mnoha dalších tématech - Virtuální Bastlírna je tu zas! Virtuální Bastlírna se pod taktovkou projektu MacGyver studentského klubu SiliconHill bude konat

    … více »
    bkralik | Komentářů: 2
    Pracujete z domu?
     (36%)
     (36%)
     (11%)
     (0%)
     (18%)
     (0%)
    Celkem 45 hlasů
     Komentářů: 6, poslední dnes 16:40
    Rozcestník



    Dotaz: openVPN na vicero eth

    7.12.2005 14:16 tezkatlipoka | skóre: 35
    openVPN na vicero eth
    Přečteno: 77×
    narazil jsem na zajimavou vec, mam v routeru 6 sitovek, ale openvpn ktera je nastavena pro road warriory, posloucha jen na nekterych, vyzkouseno mam ze posloucha na eth0 a eth2, vyzkouseno ze neposloucha na eth4 a eth5 . Zbyle dve zkusim pozdeji. Ono to neni tragicke, protoze mi staci ze posloucha na eth0. Ale preci, v konfigura jsem nikde nenasel, ze by se nastavovalo, aby poslouchal jen na nekterych eth, ani nevim kde jinde bych to nastavil. Kdyz vypnu iptables tak to nepomuze, takze firewallem to nebude. Nesetkal se s tim nekdo? Nenapada neoko neco?

    PS na tech eth, na kterych se nepripojim pomoci opnVPN ale muzu normalne provozovat cokoliv jineho, kontroloval jsem nastaveni vsech sitovek, ale rozdil jsem nenasel.
    Vaše řeč budiž ano, ano, ne, ne. Co je nad to, je od ďábla.

    Odpovědi

    7.12.2005 15:43 imro | skóre: 19 | blog: hovado
    Rozbalit Rozbalit vše Re: openVPN na vicero eth
    To vyzera na zaujimavy problem.Pozri sa do konfigurakov openvpn,ci tam nahodou nemas nastavene,aby openvpn prijimala dotazy iba na konkretnych IP adresach ktore sa viazu k eth(x). Ak tam nemas ziadnu IP adresu,tak by mala pocuvat na 0.0.0.0:(port ktory zadas), a tym padom na vsetkych eth(x) portoch. Skus sa este pozriet,ako mas nastaveny firewall.Pretoze to moze byt skor problem toho firewallu,ze sa poziadavky na openvpn na inych ethernetovych portoch ani nedostanu,pretoze ich firewall zamietne.
    7.12.2005 22:42 tezkatlipoka | skóre: 35
    Rozbalit Rozbalit vše Re: openVPN na vicero eth
    firewall jsem prave kontroloval, a pro eth1-eth5 je nastaveni uplne stejne, pro eth0 (smer internet) prisnejsi. Ale eth0 a eth2 ano, eth4 a eth5 ne (eth1 a eth3 jeste nevim). Zkusil jsem na chvilinku firewall uplne vypnout, ale chovani bylo uplne stejne.

    v configuraku mam ohledne IP nastaveno pouze ifconfig pro tap zarizeni, ifconfig-pool, a port. A pak uz jen klasika, certifikaty, logy, up a push directivy.
    mode server
    dev tap0
    tls-server
    port 5000
    ifconfig bla.bla.bla.bla 255.255.255.0
    ifconfig-pool xxx.xxx.xxx.100 xxx.xxx.xxx.150 255.255.255.0
    atd atd, ale dal uz to s tim nesouvisi
    
    Vaše řeč budiž ano, ano, ne, ne. Co je nad to, je od ďábla.
    8.12.2005 00:02 petr_p
    Rozbalit Rozbalit vše Re: openVPN na vicero eth
    Je openvpn opravdu nabindovane na nespecifikovanou adresu (lsof -i -a -p `pidof openvpn`)? Neposloucha na tom portu na nekterych rozhranich (eth4 a eth5) uz neco jineho (netstat -lanp |grep $PORT)?
    8.12.2005 08:31 tezkatlipoka | skóre: 35
    Rozbalit Rozbalit vše Re: openVPN na vicero eth
    netstat -lanp |grep 5000
    udp        0      0 0.0.0.0:5000                0.0.0.0:*                               27229/openvpn
    Vaše řeč budiž ano, ano, ne, ne. Co je nad to, je od ďábla.
    8.12.2005 08:34 tezkatlipoka | skóre: 35
    Rozbalit Rozbalit vše Re: openVPN na vicero eth
    lsof -i -a -p 27229
    COMMAND   PID  USER   FD   TYPE DEVICE SIZE NODE NAME
    openvpn 27229 admin    6u  IPv4 320096       UDP *:5000
    Vaše řeč budiž ano, ano, ne, ne. Co je nad to, je od ďábla.
    8.12.2005 09:30 petr_p
    Rozbalit Rozbalit vše Re: openVPN na vicero eth
    Takze, ted muze byt chyba ve firewallu nebo primo uvnitr openvpn. Pokracoval bych otestovanim, zda paket doraziv na UDP socket je skutecne zpracovan programem:

    strace -f -p `pidof openvpn`

    Program by normalne mel "nic" nedelat, az se pokusis na nej klientem pripojit, mel by se rozjet.
    15.12.2005 11:37 tezkatlipoka | skóre: 35
    Rozbalit Rozbalit vše Re: openVPN na vicero eth
    tak jsem kouknul do logu, a kdyz to zkusim pripojit se z tech dalsich eth, obevi se tam zaznam connection refused (code=111) jinak nic, takze k pokusu o napojeni asi dochazi.
    Vaše řeč budiž ano, ano, ne, ne. Co je nad to, je od ďábla.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.