abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:33 | Zajímavý software

    AI Claude Code od Anthropicu lépe rozumí frameworku Nette, tj. open source frameworku pro tvorbu webových aplikací v PHP. David Grudl napsal plugin Nette pro Claude Code.

    Ladislav Hagara | Komentářů: 0
    dnes 00:11 | Nová verze

    Byla vydána prosincová aktualizace aneb nová verze 1.108 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.108 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 0
    včera 20:44 | IT novinky

    Na lasvegaském veletrhu elektroniky CES byl předveden prototyp notebooku chlazeného pomocí plazmových aktuátorů (DBD). Ačkoliv se nejedná o první nápad svého druhu, nepochybně to je první ukázka praktického použití tohoto způsobu chlazení v běžné elektronice. Co činí plazmové chladící akční členy technologickou výzvou je především vysoká produkce jedovatého ozonu, tu se prý podařilo firmě YPlasma zredukovat dielektrickou

    … více »
    NUKE GAZA! 🎆 | Komentářů: 2
    včera 16:33 | Zajímavý projekt

    Patchouli je open source implementace EMR grafického tabletu (polohovací zařízení). Projekt je hostován na GitLabu.

    Ladislav Hagara | Komentářů: 0
    včera 14:11 | IT novinky

    Český Nejvyšší soud potvrdil, že česká právní úprava plošného uchování dat o elektronické komunikaci porušuje právo Evropské unie. Pravomocným rozsudkem zamítl dovolání ministerstva průmyslu a obchodu. To se teď musí omluvit novináři Českého rozhlasu Janu Cibulkovi za zásah do práv na ochranu soukromí a osobních údajů. Ve sporu jde o povinnost provozovatelů sítí uchovávat údaje, ze kterých lze odvodit, kdo, s kým a odkud komunikoval.

    Ladislav Hagara | Komentářů: 4
    včera 02:11 | Komunita

    Google bude vydávat zdrojové kódy Androidu pouze dvakrát ročně. Ve 2. a 4. čtvrtletí.

    Ladislav Hagara | Komentářů: 0
    7.1. 17:22 | Zajímavý článek

    Bezpečnostní specialista Graham Helton z Low Orbit Security si všímá podezřelých anomálií v BGP, zaznamenaných krátce před vstupem ozbrojených sil USA na území Venezuely, které tam během bleskové speciální vojenské operace úspěšně zatkly venezuelského diktátora Madura za narkoterorismus. BGP (Border Gateway Protocol) je 'dynamický směrovací protokol, který umožňuje routerům automaticky reagovat na změny topologie počítačové sítě' a je v bezpečnostních kruzích znám jako 'notoricky nezabezpečený'.

    NUKE GAZA! 🎆 | Komentářů: 9
    7.1. 06:11 | Nová verze

    Společnost Valve aktualizovala přehled o hardwarovém a softwarovém vybavení uživatelů služby Steam. Podíl uživatelů Linuxu dosáhl 3,58 %. Nejčastěji používané linuxové distribuce jsou Arch Linux, Linux Mint a Ubuntu. Při výběru jenom Linuxu vede SteamOS Holo s 26,32 %. Procesor AMD používá 67,43 % hráčů na Linuxu.

    Ladislav Hagara | Komentářů: 3
    7.1. 05:55 | IT novinky

    V Las Vegas probíhá veletrh CES (Consumer Electronics Show, Wikipedie). Firmy představují své novinky. Například LEGO představilo systém LEGO SMART Play: chytré kostky SMART Brick, dlaždičky SMART Tagy a SMART minifigurky. Kostka SMART Brick dokáže rozpoznat přítomnost SMART Tagů a SMART minifigurek, které se nacházejí v její blízkosti. Ty kostku SMART Brick aktivují a určí, co má dělat.

    Ladislav Hagara | Komentářů: 0
    6.1. 18:33 | Bezpečnostní upozornění

    Vládní CERT (GovCERT.CZ) upozorňuje (𝕏) na kritickou zranitelnost v jsPDF, CVE-2025-68428. Tato zranitelnost umožňuje neautentizovaným vzdáleným útočníkům číst libovolné soubory z lokálního souborového systému serveru při použití jsPDF v prostředí Node.js. Problém vzniká kvůli nedostatečné validaci vstupu u cest k souborům předávaných několika metodám jsPDF. Útočník může zneužít tuto chybu k exfiltraci citlivých

    … více »
    Ladislav Hagara | Komentářů: 6
    Které desktopové prostředí na Linuxu používáte?
     (1%)
     (4%)
     (0%)
     (10%)
     (22%)
     (4%)
     (5%)
     (3%)
     (11%)
     (54%)
    Celkem 297 hlasů
     Komentářů: 7, poslední včera 15:35
    Rozcestník

    Dotaz: OpenVPN a propustnost

    7.12.2006 19:53 Flegmosmoke | skóre: 7
    OpenVPN a propustnost
    Přečteno: 390×
    Zdravím,mám udělaný tunel mezi dvěma gw na OpenVPN (port 1194,šifrování statickým klíčem,lzo komprese). Po cestě další brány v mé správě. Je zde následující problém: Aplikace INFRA na serveru (poslouchá na portu 1066),klienti z druhé sítě dosahují maximálně rychlosti přenosu 256kbit/s. Samozřejmě ostatní přenosy (např. sdílení Windows,skype atd.) fungují plnou rychlostí dle nastavení. Napdadá někoho kde by mohl být háček? Nicméně před tím byl tunel postaven na IPsecu..

    Odpovědi

    7.12.2006 21:29 qjohn
    Rozbalit Rozbalit vše Re: OpenVPN a propustnost
    No ja bych poradil, jako obvykle pri problemech tohohle druhu - povesit na ten port 1066 neco jineho v cem pujde merit rychlost a proste zkusit jestli je fakt problem v te siti, nebo v aplikaci.
    18.4.2007 16:33 Flegmosmoke | skóre: 7
    Rozbalit Rozbalit vše Re: OpenVPN a propustnost
    Na port jsem dal jinou aplikace a vše funguje jak má... Ale ten software ne. Německý programátor se k tomu postavil tak, že je to úlně normální. Nyní je mezi routery linka 10Mbit FD, protože si to zákazník přál doufaje v to, že se komunikace zlepší. Podle mého názoru je to chyba aplikace, která si prostě nedokáže poradit s tím že se má připojit ze sítě 192.168.4.0/29 na server 192.168.3.100.. Tady jsou mé konfigurace

    Server:
    dev tun
    ifconfig 10.2.0.1 10.2.0.2
    secret /etc/openvpn/secret.key
    keepalive 10 60
    comp-lzo
    ping-timer-rem
    persist-tun
    persist-key
    user nobody
    group nobody
    daemon
    route 192.168.4.0 255.255.255.0
    Klient:
    remote 11.22.33.44
    dev tun
    ifconfig 10.2.0.2 10.2.0.1
    secret /etc/openvpn/secret.key
    comp-lzo
    keepalive 10 60
    ping-timer-rem
    persist-tun
    persist-key
    user nobody
    group nobody
    daemon
    route 192.168.3.0 255.255.255.0
    Můj dotaz zní, zda je možné na openvpn udělat tunel tak, že bude existovat poze síť 192.168.3.0/29 nebo nějak podobně? Možná je to nesmysl, ale potřeboval bych ještě nějakou radu.
    18.4.2007 16:46 creon | skóre: 18 | blog: creonsnotes
    Rozbalit Rozbalit vše Re: OpenVPN a propustnost
    leda ze bys dal vpn iface do bridge - jednou jsem to takhle provozoval, ale je to uz davno
    18.4.2007 17:06 Flegmosmoke | skóre: 7
    Rozbalit Rozbalit vše Re: OpenVPN a propustnost
    Trošku už jsem to pročítal.. Chtěl jsem požádat o malou nápovědu k té mé konfiguraci. Takto jsou nakonfigurovány rozhraní na těch strojích: Server: eth0: public IP eth1: 192.168.3.200 255.255.255.0

    Klient eth0: public IP eth1: 192.168.4.200 255.255.255.0 Zde nevím jak by vypadala ta vnitřní síť a brána pro ni?
    18.4.2007 18:35 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: OpenVPN a propustnost
    Musis to dat do bridge, je to jednoduche, muzu ti to postnout, ale upozornuji, ze bridge mahorsi vykon nez routovani ...

    To co chces jde prave pomoci bridge, pak je JEN jedna sit a to treba 192.168.1.0/24. Bez toho mas vzdy 2 SITE + 2 STRANY vpn = 192.168.3.0/24 a 192.168.4.0/24

    Ta bridge, nejdrive nastavis bridge:
    #!/bin/bash
    
    #################################
    # Set up Ethernet bridge on Linux
    # Requires: bridge-utils
    #################################
    
    # Define Bridge Interface
    br="br0"
    
    # Define list of TAP interfaces to be bridged,
    # for example tap="tap0 tap1 tap2".
    tap="tap0"
    
    # Define physical ethernet interface to be bridged
    # with TAP interface(s) above.
    eth="eth1"
    eth_ip="192.168.1.1"
    eth_netmask="255.255.255.0"
    eth_broadcast="192.168.1.255"
    
    for t in $tap; do
        openvpn --mktun --dev $t
    done
    
    brctl addbr $br
    brctl addif $br $eth
    
    for t in $tap; do
        brctl addif $br $t
    done
    
    for t in $tap; do
        ifconfig $t 0.0.0.0 promisc up
    done
    
    ifconfig $eth 0.0.0.0 promisc up
    
    ifconfig $br $eth_ip netmask $eth_netmask broadcast $eth_broadcast
    
    Pak konfig serveru bude vypadat takto:
    proto udp
    port 1194
    mode server
    tls-server
    keepalive 10 120
    dev tap0
    server-bridge 192.168.1.1 255.255.255.0 192.168.1.10 192.168.1.25
    dh dh1024.pem
    ca ca.crt
    cert server.crt
    key server.key
    push "route 192.168.1.0 255.255.255.0"
    client-to-client
    log-append /var/log/openvpn
    status /var/log/openvpn-status
    comp-lzo
    verb 3
    
    Tim mas na jednou routeru sit 192.168.1.0/24 a na druhem routeru bude:
    client
    dev tap
    float
    remote IP_PRVNIHO_SERVERU
    tls-client
    ns-cert-type server
    ca ca.crt
    cert client.crt
    key client.key
    pull
    comp-lzo
    verb 3
    
    Aje to, samozrejme, ze na obou sitich musi byt rozsah 192.168.1.0/24 a rekneme, ze prvni server bude mit lan 192.168.1.1-100 a druhy server 192.168.1.101-200
    Never give up ! Stay ATARI !

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.