abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 12:11 | Komunita

    Debian Inference Portal nabízí vývojářům Debianu bezplatný přístup ke službám AI/LLM. Sponzorem je společnost Scaleway.

    Ladislav Hagara | Komentářů: 0
    dnes 11:44 | Bezpečnostní upozornění

    Robert Ressl nalezl ve WordPressu kritickou zranitelnost CVE-2026-87902 s CVSS 9.2. Útočníkům umožňuje neoprávněný přístup k souborům a vzdálené spuštění kódu (RCE). Opravena je ve verzích 7.1.2, 7.0.6, 6.9.9…

    Ladislav Hagara | Komentářů: 0
    dnes 03:33 | IT novinky

    Společnost Meta na dvoudenní konferenci Meta Connect 2026 představuje své novinky. Vypíchnout lze lehké brýle s funkci VR Meta VR Glasses. Do prodeje půjdou na jaře 2027 za cenu 1299,99 dolarů.

    Ladislav Hagara | Komentářů: 0
    včera 14:44 | Nová verze

    Google Chrome 154 byl prohlášen za stabilní. Nejnovější stabilní verze 154.0.8037.57 přináší řadu novinek. Podrobný přehled v poznámkách k vydání. Opraveno bylo 108 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 3
    včera 14:33 | IT novinky

    Vláda sníží v příštím roce výdaje na IT služby státu o 1,4 miliardy korun. Úspory má umožnit lepší koordinace nákupu služeb napříč resorty prostřednictvím nového zmocněnce. Celkové roční výdaje státu na informační technologie a digitalizaci se podle údajů ministerstva průmyslu a obchodu pohybují okolo 20 až 25 miliard korun ročně, pro letošek bylo na 320 projektů vyčleněno 21 miliard.

    Ladislav Hagara | Komentářů: 1
    včera 14:22 | IT novinky

    Irská komise pro ochranu dat (DPC) uložila americké technologické společnosti Google ze skupiny Alphabet pokutu 403 milionů eur (9,8 miliardy Kč) za neoprávněné nakládání s údaji o poloze uživatelů. Firma podle komise porušila evropské nařízení o ochraně osobních údajů (GDPR). DPC uvedla, že při šetření zjistila, že si lidé nemuseli být vědomi skutečnosti, že jejich poloha byla využívána například k ovlivňování prostřednictvím reklam nebo k odvozování jejich zájmů, a mohli tak ztratit kontrolu nad svými osobními údaji.

    Ladislav Hagara | Komentářů: 2
    včera 02:11 | IT novinky

    Byla oznámena beta verze nového video kodeku Pyrowave pro streamování her v Steam Remote Play. S vysokou propustností a nízkou latencí. S podporou HDR a YUV 4:4:4.

    Ladislav Hagara | Komentářů: 0
    včera 01:11 | Nová verze

    Byl vydán Sublime Text 4 Build 4213. Sublime Text (Wikipedie) je proprietární multiplatformní editor textových souborů a zdrojových kódů. Ke stažení a k vyzkoušení je zdarma. Pro další používání je nutná licence v ceně 99 dolarů. Spolu se Sublime Merge je cena 168 dolarů.

    Ladislav Hagara | Komentářů: 0
    22.9. 21:55 | Zajímavý článek

    Firma Anthropic, tvůrce AI modelu Claude, začala v oblasti Sanfranciského zálivu v tichosti provozovat vlastní biotechnologickou laboratoř. Anthropic prý chce pomocí AI urychlit hledání léků na nemoci, jimž farmaceutický průmysl dle názoru firmy věnuje příliš málo pozornosti. Firma tvrdí, že laboratoř se zatím soustředí především na základní biologii, nikoli přímo na vývoj léčiv. Farmaceutický výzkum je pro generálního ředitele Daria Amodeie velice osobní téma, jeho otec zemřel na hepatitidu C několik málo let před objevením účinné léčby.

    AfD 💙 | Komentářů: 4
    22.9. 21:44 | Humor

    Vědci z Googlu dokončili mapu všech neuronových spojení v mozku (tzv. konektom) samečka mušky octomilky obecné (drosophila melanogaster), hlavním cílem je komparativní analýza s již zmapovaným mozkem samičky. S tímto veřejně dostupným modelem, čítajícím přibližně 160 000 neuronů, se začali bavit nadšenci. Mozek mouchy pohání experimentálního kryptoburzovního bota Stonkfly, případně si zahrál počítačové hry Beat Saber, Mario64 a samozřejmě DOOM (gameplay videa). Ani mozek samičky nezůstal stranou, vyzkoušel si Minecraft.

    AfD 💙 | Komentářů: 6
    Které desktopové prostředí na Linuxu používáte?
     (9%)
     (7%)
     (4%)
     (21%)
     (29%)
     (8%)
     (5%)
     (2%)
     (14%)
     (20%)
    Celkem 2722 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Dotaz: Opět OpenVPN a routování

    2.6.2007 12:07 aquilegia | skóre: 4
    Opět OpenVPN a routování
    Přečteno: 1354×
    Mám takový problém, který se zde řešil už tisíckrát a jsem z něj jelen. Omlouvám se, ale googlil jsem jak jsem mohl a výsledek je stejně nulový. Tady je můj případ. Mám server (Fedora core 5), který je v lokální síti o rozsahu 192.168.22.0/24 a klienta (Ubuntu 7.04). Tunel je řešený pomocí tap a sítí v rozsahu 192.168.100.0/24. Spojení přes OpenVPN proběhne v pořádku. Z klienta si pingnu na server, ale už nikam do sítě a ze serveru na klienta také ne. Potřeboval bych se ze vdáleného klienta připojit kamkoliv na síť v rozsahu 192.168.22.0/24. Skoro si myslím, že problém je na straně serveru, protože je to Fedora a ta má implementaci firewallu SELinux. Už dříve s ním byl problém, ale nevím jak ho vypnout, vždy před spuštěním openvpn provádím iptables -F a dávám nová pravidla pro vstup, výstup a přeposílání paketů jako ACCEPT a stejně tak i na vzdáleném klientovi. ip_forward = 1

    SERVER
    mode server
    tls-server
    dev tap
    proto udp
    port 6277
    ifconfig 192.168.100.1 255.255.255.0
    ifconfig-pool 192.168.100.2 192.168.100.254 255.255.255.0
    client-to-client
    
    push "route 192.168.22.0 255.255.255.0 192.168.100.1"
    # klient posílá pakety pro síť v rozsahu 192.168.22.0/24 přes tunel
    
    ca /etc/pki/CA/cacert.pem
    cert /etc/pki/CA/openvpn_public_key.pem
    key /etc/pki/CA/openvpn_private_key.pem
    dh /etc/pki/CA/dh1024.pem
    
    log-append /var/log/openvpn
    status /var/run/openvpn/vpn.status 10
    comp-lzo
    verb 3
    keepalive 10 120
    duplicate-cn
    
    KLIENT
    remote 81.30.251.11
    port 6277
    proto udp
    tls-client
    dev tap
    pull
    mute 10
    client
    ca /etc/openvpn/cacert.pem
    cert /etc/openvpn/openvpn_public_key.pem
    key /etc/openvpn/openvpn_private_key.pem
    
    comp-lzo
    verb 3
    pull
    
    jinak po připojení tabulka route Klienta
    Směrovací tabulka v jádru pro IP
    Adresát         Brána           Maska           Přízn Metrik Odkaz  Užt Rozhraní
    192.168.100.0   *               255.255.255.0   U     0      0        0 tap0
    192.168.0.0     *               255.255.255.0   U     0      0        0 eth1
    link-local      *               255.255.0.0     U     0      0        0 eth0
    link-local      *               255.255.0.0     U     1000   0        0 eth1
    default         192.168.0.1     0.0.0.0         UG    0      0        0 eth1
    default         *               0.0.0.0         U     1000   0        0 eth0
    

    Odpovědi

    2.6.2007 12:39 Lukáš Zapletal | skóre: 42 | blog: lzapův svět | Olomouc
    Rozbalit Rozbalit vše Re: Opět OpenVPN a routování
    Jaká je route tabulka serveru (nikoliv klienta)?
    2.6.2007 12:48 aquilegia | skóre: 4
    Rozbalit Rozbalit vše Re: Opět OpenVPN a routování
    Tady je:
    Směrovací tabulka v jádru pro IP
    Adresát         Brána           Maska           Přízn Metrik Odkaz  Užt Rozhraní
    192.168.100.0   *               255.255.255.0   U     0      0        0 tap0
    192.168.22.0    *               255.255.255.0   U     0      0        0 eth0
    169.254.0.0     *               255.255.0.0     U     0      0        0 eth0
    default         192.168.22.1    0.0.0.0         UG    0      0        0 eth0
    
    a Pingy jsou z serveru na vzdáleného klienta:
    [root@ferit ~]# ping 192.168.100.2
    PING 192.168.100.2 (192.168.100.2) 56(84) bytes of data.
    From 192.168.100.1 icmp_seq=2 Destination Host Unreachable
    From 192.168.100.1 icmp_seq=3 Destination Host Unreachable
    From 192.168.100.1 icmp_seq=4 Destination Host Unreachable
    From 192.168.100.1 icmp_seq=6 Destination Host Unreachable
    From 192.168.100.1 icmp_seq=7 Destination Host Unreachable
    From 192.168.100.1 icmp_seq=8 Destination Host Unreachable
    
    --- 192.168.100.2 ping statistics ---
    8 packets transmitted, 0 received, +6 errors, 100% packet loss, time 7000ms
    , pipe 3
    
    a z klienta na server (adresa v rámci VPN):
    ping 192.168.100.1
    PING 192.168.100.1 (192.168.100.1) 56(84) bytes of data.
    64 bytes from 192.168.100.1: icmp_seq=1 ttl=64 time=367 ms
    64 bytes from 192.168.100.1: icmp_seq=2 ttl=64 time=280 ms
    64 bytes from 192.168.100.1: icmp_seq=3 ttl=64 time=327 ms
    
    --- 192.168.100.1 ping statistics ---
    3 packets transmitted, 3 received, 0% packet loss, time 2002ms
    rtt min/avg/max/mdev = 280.414/325.018/367.545/35.607 ms
    
    a ping na server (přes jeho vnitřní adresu za VPN tunelem):
     ping 192.168.22.254
    PING 192.168.22.254 (192.168.22.254) 56(84) bytes of data.
    
    --- 192.168.22.254 ping statistics ---
    15 packets transmitted, 0 received, 100% packet loss, time 14010ms
    
    3.6.2007 11:23 Opičák | skóre: 18 | blog: Opicakovy_blaboly
    Rozbalit Rozbalit vše Re: Opět OpenVPN a routování
    Klient jsou windows XP? Máš povolený ICMP? Připadá mi to, že prostě jen neodpovídá.
    3.6.2007 11:24 Opičák | skóre: 18 | blog: Opicakovy_blaboly
    Rozbalit Rozbalit vše Re: Opět OpenVPN a routování
    ha Ubuntu...no ale i tak to prověř. A nebo klient neví KUDY má odpovědět.
    marek_s avatar 2.6.2007 23:44 marek_s | skóre: 8 | Loučky
    Rozbalit Rozbalit vše Re: Opět OpenVPN a routování
    Vidim dobre, nebo se mi to jenom zda, ze na klientovi chybi routovaci zaznam na 192.168.22.0/24 ?
    "Consummatum est" -- Iesus Nazarenus
    3.6.2007 11:18 trezor | skóre: 10
    Rozbalit Rozbalit vše Re: Opět OpenVPN a routování
    napis namiesto tohto

    push "route 192.168.22.0 255.255.255.0 192.168.100.1"

    iba

    push "route 192.168.22.0 255.255.255.0"

    to by malo fungovat ze Ti automaticky prida route na klientovi so smerovanim na server na druhej strane
    3.6.2007 13:21 jiri.b | skóre: 30 | blog: jirib
    Rozbalit Rozbalit vše Re: Opět OpenVPN a routování
    na tyhle problemy je nejlepsi tcpdump...

    na rozhrani hned vidite ten traffic, co chcete, kdyz nevidite, pak je problem :) treba fw atd...
    $ sudo tcpdump -i pppoe0 -n -v -ttt icmp
    tcpdump: listening on pppoe0, link-type PPP_ETHER
    Jun 03 13:19:45.330194 85.207.203.xxx > 89.250.252.18: icmp: echo request (id:1f2a seq:0) (ttl 255, id 22675, len 84)
    Jun 03 13:19:45.341576 89.250.252.18 > 85.207.203.xxx: icmp: echo reply (id:1f2a seq:0) (ttl 58, id 64328, len 84)
    u vas to bude -i tunX
    3.6.2007 14:39 Piki_ | skóre: 10 | blog: Pikiho_blog | Horno Porno
    Rozbalit Rozbalit vše Re: Opět OpenVPN a routování
    Cus
    zkus to
    push "route 192.168.22.0 255.255.255.0 192.168.100.1"
    ze serveru smazat a dat to do configu klienta
    route 192.168.22.0 255.255.255.0 192.168.100.1
    Az pokacite posledni strom a zabijete posledni zvire, tak zjistite, ze penez se nenajite.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.