abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 01:44 | Komunita

    Na YouTube byly publikovány videozáznamy přednášek a na Flickru fotografie z konference EuroPython 2026.

    Ladislav Hagara | Komentářů: 0
    včera 18:11 | Nová verze

    Byl vydán Debian 13.7, tj. sedmá opravná verze Debianu 13 s kódovým názvem Trixie. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.

    Ladislav Hagara | Komentářů: 0
    včera 02:00 | Zajímavý článek

    Jiří Eischmann se v příspěvku Fiasko jménem W Social na svém blogu věnuje evropské sociální síti W: "W Social je příkladem toho, že se problémy sociální sítí nedají řešit od exekutivního stolu. Když na začátku tohoto roku v Davosu oznámili vznik nové sociální sítě W Social, politici se mohli přetrhnout ve chvalozpěvech. Konečně evropská sociální síť a ještě s ověřením identity. … Jak se ukázalo, když v Davosu W Social oznamovali, neměli kromě

    … více »
    Ladislav Hagara | Komentářů: 19
    11.9. 18:00 | Bezpečnostní upozornění

    Výrobce hardwarových kryptoměnových peněženek Trezor upozorňuje na bezpečnostní incident u společnosti Brevo, kterou využívá k odesílání newsletterů. Útočník na e-mailové adresy odeslal phishingový e-mail.

    Ladislav Hagara | Komentářů: 5
    11.9. 14:33 | Komunita

    Clement "Clem" Lefebvre publikoval souhrn dění v Linux Mintu za srpen 2026. Aplikace XApp mají vlastní webovou stránku xapp-project.org. Představena byl čtečka EPUB s názvem Xepub a kalendář Clockenstein.

    Ladislav Hagara | Komentářů: 0
    11.9. 11:44 | Nová verze

    Byla vydána nová verze 3.2.6 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP (GNU Image Manipulation Program). Přehled novinek v oznámení o vydání a v souboru NEWS na GitLabu. Nový GIMP je již k dispozici také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    11.9. 11:33 | Nová verze

    Bylo vydáno Ubuntu 24.04.5 LTS, tj. páté opravné vydání Ubuntu 24.04 LTS s kódovým názvem Noble Numbat. Přehled novinek a oprav na poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    11.9. 04:33 | Komunita

    Švýcarsko testuje přechod z Microsoft 365 na FOSS, konkrétně balík openDesk (Wikipedie) od německé státní společnosti ZenDiS (Wikipedie), s cílem posílit digitální suverenitu.

    Ladislav Hagara | Komentářů: 10
    11.9. 04:22 | Komunita

    V italském městě Pordenone probíhá LibreOffice Conference 2026. Zúčastnit se lze i online.

    Ladislav Hagara | Komentářů: 0
    10.9. 18:33 | Nová verze

    Svobodný (GPLv3) šachový engine Stockfish (Wikipedie) byl vydán ve verzi 19 (𝕏). Přehled novinek v příspěvku na blogu. Stockfish 19 je o 44 Elo silnější než Stockfish 18.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (4%)
     (21%)
     (29%)
     (7%)
     (5%)
     (2%)
     (14%)
     (21%)
    Celkem 2661 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Dotaz: Allow client to reach entire server subnet

    5.2.2007 00:04 Lukáš Zapletal | skóre: 42 | blog: lzapův svět | Olomouc
    Allow client to reach entire server subnet
    Přečteno: 408×
    Můžete mi někdo vysvětlit poslední odstavec OpenVPN Static Key Mini-HOWTO dokumentu:

    Allow client to reach entire server subnet

    Suppose the OpenVPN server is on a subnet 192.168.4.0/24. Add the following to client configuration:

    route 192.168.4.0 255.255.255.0

    Then on the server side, add a route to the server's LAN gateway that routes 10.8.0.2 to the OpenVPN server machine (only necessary if the OpenVPN server machine is not also the gateway for the server-side LAN). Also, don't forget to enable IP Forwarding on the OpenVPN server machine.

    Ten route příkaz pro konfiguraci klienta jsem přidal, nyní se dopingnu na server i přes jeho IP adresu, kterou má ve své síti. Co mi není jasné, tak jaký mám provést příkaz zpřístupňující i ostatní počítače přes VPN v síti 10.0.0.0 (maska 255.0.0.0) kde je server na adrese 10.0.0.100, gateway z internetu (ADSL modem) je na 10.0.0.138. Zkusil jsem:
    # route add -net 10.8.0.2 netmask 255.0.0.0 gw 10.0.0.138
    route: netmask doesn't match route address

    Odpovědi

    5.2.2007 01:21 Dan Ohnesorg | skóre: 29 | blog: Danuv patentovy blog | Rudná u Prahy
    Rozbalit Rozbalit vše Re: Allow client to reach entire server subnet
    drobna chybicka, nikoliv 10.8.0.2, ale 10.0.0.0 a nebo mozna 10.8.0.0, ale netmaska 255.255.0.0, v zadnem pripade tam nemuze byt ta .2

    kazdopadne ten prikaz znamena, ze na klientovi se nastavi staticka routa, v prikladu pro sit 192.168.4.0 s netmaskou 255.255.255.0 a jako GW se pouzije IP adresa druheho konce tunelu, tedy ze se tato sit zacne routovat skrz VPN. Pripadne tam IP adresu GW muzete zadat, ale malokdy to dava smysl.

    prikaz route se muze opakovat libovolne krat, takze muzete takle nastavit spoustu cest. V popisovem prikladu predpokladam, ze cilovy stav bude

    route 10.0.0.0 255.0.0.0
    I'm an Igor, thur. We don't athk quethtionth. Really? Why not? I don't know, thur. I didn't athk. TP -- Making Money
    5.2.2007 09:44 Lukáš Zapletal | skóre: 42 | blog: lzapův svět | Olomouc
    Rozbalit Rozbalit vše Re: Allow client to reach entire server subnet
    Ano, díky, to mám dobře (jak jsem psal -- pingy na samotný server 10.0.0.100 mi chodí), ale jde mi o ten druhý příkaz, který se má provést na serveru. Jinak mi totiž nebudou chodit pingy na jednotlivé počítače v dané síti (10.0.0.1, 2, 3....)

    Stále mi to tedy hází tu chybovou zprávu (ten příkaz route, vykonaný na serveru), routovací tabulka na serveru je tato:
    # route -n
    Kernel IP routing table
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    10.8.0.2        0.0.0.0         255.255.255.255 UH    0      0        0 tun0
    10.0.0.0        0.0.0.0         255.0.0.0       U     0      0        0 eth0
    127.0.0.0       127.0.0.1       255.0.0.0       UG    0      0        0 lo
    0.0.0.0         10.0.0.138      0.0.0.0         UG    0      0        0 eth0
    (první přidal VPN, druhý je route pro lokální síť)

    IP forwarding zapnutý mám.
    5.2.2007 10:29 Dan Ohnesorg | skóre: 29 | blog: Danuv patentovy blog | Rudná u Prahy
    Rozbalit Rozbalit vše Re: Allow client to reach entire server subnet
    Tak nejak mi prijde, ze mate na obou stranach tunelu stejny adresni rozsah, coz neni dvakrat optimalni.

    Uroutovat se to da, protoze se vyuzije specifictejsich rout, ale musite je nacpat bud do toho ADSL modemu a nebo do kazde stanice v siti, ktera potrebuje vedet, ze vas pocitac s IP 10.8.0.2 je dostupny skrz ten server potazmo tunel.

    Vic uz s tim neporadim, odletam na konferenci.
    I'm an Igor, thur. We don't athk quethtionth. Really? Why not? I don't know, thur. I didn't athk. TP -- Making Money
    5.2.2007 10:57 Lukáš Zapletal | skóre: 42 | blog: lzapův svět | Olomouc
    Rozbalit Rozbalit vše Re: Allow client to reach entire server subnet
    Díky, zkusím úplně jiný rozsah.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.