abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 05:00 | Nová verze

    Byla vydána beta verze Linux Mintu 22.3 s kódovým jménem Zena. Podrobnosti v přehledu novinek a poznámkách k vydání. Vypíchnout lze, že nástroj Systémová hlášení (System Reports) získal mnoho nových funkcí a byl přejmenován na Informace o systému (System Information). Linux Mint 22.3 bude podporován do roku 2029.

    Ladislav Hagara | Komentářů: 0
    dnes 01:55 | Nová verze

    GNU Project Debugger aneb GDB byl vydán ve verzi 17.1. Podrobný přehled novinek v souboru NEWS.

    Ladislav Hagara | Komentářů: 0
    19.12. 17:22 | IT novinky

    Josef Průša oznámil zveřejnění kompletních CAD souborů rámů tiskáren Prusa CORE One a CORE One L. Nejsou vydány pod obecnou veřejnou licenci GNU ani Creative Commons ale pod novou licencí OCL neboli Open Community License. Ta nepovoluje prodávat kompletní tiskárny či remixy založené na těchto zdrojích.

    Ladislav Hagara | Komentářů: 2
    19.12. 17:00 | Komunita

    Nový CEO Mozilla Corporation Anthony Enzor-DeMeo tento týden prohlásil, že by se Firefox měl vyvinout v moderní AI prohlížeč. Po bouřlivých diskusích na redditu ujistil, že v nastavení Firefoxu bude existovat volba pro zakázání všech AI funkcí.

    Ladislav Hagara | Komentářů: 0
    19.12. 10:11 | IT novinky

    V pořadí šestou knihou autora Martina Malého, která vychází v Edici CZ.NIC, správce české národní domény, je titul Kity, bity, neurony. Kniha s podtitulem Moderní technologie pro hobby elektroniku přináší ucelený pohled na svět současných technologií a jejich praktické využití v domácích elektronických projektech. Tento knižní průvodce je ideální pro každého, kdo se chce podívat na současné trendy v oblasti hobby elektroniky, od

    … více »
    Ladislav Hagara | Komentářů: 1
    19.12. 03:11 | Komunita

    Linux Foundation zveřejnila Výroční zprávu za rok 2025 (pdf). Příjmy Linux Foundation byly 311 miliónů dolarů. Výdaje 285 miliónů dolarů. Na podporu linuxového jádra (Linux Kernel Project) šlo 8,4 miliónu dolarů. Linux Foundation podporuje téměř 1 500 open source projektů.

    Ladislav Hagara | Komentářů: 0
    19.12. 02:11 | Zajímavý článek

    Jean-Baptiste Mardelle se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 25.12.0 editoru videa Kdenlive (Wikipedie). Ke stažení také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    19.12. 02:00 | Nová verze

    OpenZFS (Wikipedie), tj. implementace souborového systému ZFS pro Linux a FreeBSD, byl vydán ve verzi 2.4.0.

    Ladislav Hagara | Komentářů: 0
    19.12. 01:00 | IT novinky

    Kriminalisté z NCTEKK společně s českými i zahraničními kolegy objasnili mimořádně rozsáhlou trestnou činnost z oblasti kybernetické kriminality. V rámci operací OCTOPUS a CONNECT ukončili činnost čtyř call center na Ukrajině. V prvním případě se jednalo o podvodné investice, v případě druhém o podvodné telefonáty, při kterých se zločinci vydávali za policisty a pod legendou napadeného bankovního účtu okrádali své oběti o vysoké finanční částky.

    Ladislav Hagara | Komentářů: 4
    18.12. 14:44 | IT novinky

    Na lepší pokrytí mobilním signálem a dostupnější mobilní internet se mohou těšit cestující v Pendolinech, railjetech a InterPanterech Českých drah. Konsorcium firem ČD - Telematika a.s. a Kontron Transportation s.r.o. dokončilo instalaci 5G opakovačů mobilního signálu do jednotek Pendolino a InterPanter. Tento krok navazuje na zavedení této technologie v jednotkách Railjet z letošního jara.

    Ladislav Hagara | Komentářů: 6
    Kdo vám letos nadělí dárek?
     (25%)
     (0%)
     (11%)
     (0%)
     (4%)
     (4%)
     (11%)
     (29%)
     (18%)
    Celkem 28 hlasů
     Komentářů: 12, poslední včera 16:06
    Rozcestník

    Dotaz: openVPN jednoduše pro 3 stanice?

    5.6.2007 17:53 power | skóre: 15
    openVPN jednoduše pro 3 stanice?
    Přečteno: 771×
    Dobrý den, zkusil jsem si jednoduchý postup zprovoznění openVPN mezi 2 PC podle tohoto článku.

    http://www.root.cz/clanky/openvpn-vpn-jednoduse/

    Funguje to naprosto suprově. Ale potřebuju použít VPN pro 3 stanice. 1 hlavní kde bude umístěna databáze a 2 ostatní se k ní budou připojovat. Existuje na toto stejně jednoduchý způsob jako uvádím výše? BTW je možné že "klientské stanice budou bežet na Windows. Nebude problém? Předem moc děkuji.
    Lamos Linuxos

    Odpovědi

    Max avatar 5.6.2007 18:19 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: openVPN jednoduše pro 3 stanice?
    Samozřejmě, prostě nastav dalšího klienta na dalším PC. Jestli je klient nebo server OS windows nebo jiný, to je úplně jedno a vliv to na nic nemá ;-). (jako server bych ale použil linux, přecijen, routování tam je mnohem lepší a bez sw třetích stran)
    Zdar Max
    Měl jsem sen ... :(
    5.6.2007 20:25 power | skóre: 15
    Rozbalit Rozbalit vše Re: openVPN jednoduše pro 3 stanice?
    To jsem dělal ale nespojil se a to zřejmě proto, že na PC 1 v řádku remote je uvedena adresa druhého PC ale jak tam vtěsnám tu další IP toho třetího PC?
    Lamos Linuxos
    5.6.2007 18:22 Dejv | skóre: 37 | blog: Jak ten blog nazvat ... ? | Ostrava
    Rozbalit Rozbalit vše Re: openVPN jednoduše pro 3 stanice?
    Ahoj. Na serveru (tvoje "hlavni") nakonfiguruj OpenVPN do role serveru a na stanicich budes mit klienty. OpenVPN je i pro Windows, problem neni. Hledej, tady na ABCLinuxu je toho dost jak v poradne, tak i clanku, ktere ti urcite pomohou. Preji hodne zdaru.

    Dejf
    Pevně věřím, že zkušenější uživatelé mě s mými nápady usměrní a pošlou tam, kam tyto nápady patří...
    5.6.2007 18:27 misace2
    Rozbalit Rozbalit vše Re: openVPN jednoduše pro 3 stanice?

    Nainstalujeme:

    1) Openvpn

    2) Openssl

    3) Lzo

    4) Pam

    Nejdřív vytvoříme si certifikáty pro bezpečné spojení (PKI - public key infrastructure).

    Můžete upravit soubor vars aby nám rovnou nabízel předvyplněné možnosti, je to taky dobrý proto, že tyto hodnoty ve všech certifikátech musí být shodné, jinak se nepřipojíte:

    export KEY_COUNTRY=CZ

    export KEY_PROVINCE=CZECHIA

    export KEY_CITY=PRAG

    export KEY_ORG="MOJE_FIRMA"

    export KEY_EMAIL=ja@example.cz

    Nejdřív vygenerujeme cerifikát a klíče CA (certifikační autority)- zadáme tyto příkazy:

    cp /usr/share/doc/packages/openvpn/easy-rsa /etc/openvpn/easy-rsa

    cd /etc/openvpn/easy-rsa

    . ./vars

    ./clean-all

    ./build-ca

    Pak vygenerujeme ceftifikát a klíče pro OpenVPN server:

    ./build-key-server server

    Common Name: server

    Sign the certificate? Y

    1 out of 1 certificate requests certified, commit? Y

    poté vygenerujeme cerfikáty a klíče pro OpenVPN klienty client1 a client2:

    ./build-key client1

    Common Name: client1

    Sign the certificate? Y

    1 out of 1 certificate requests certified, commit? Y

    ./build-key client2

    Common Name: client2

    Sign the certificate? Y

    1 out of 1 certificate requests certified, commit? Y

    Pak vygenerujem Diffie Hellman parametery:

    ./build-dh

    v podsložce keys se nám vytvořili různé klíče a certifikáty.

    Ted musíme bezpečně přenést soubory ca.crt , client1.key a client1.crt na počítač client1 a ca.crt , client2.key a client2.crt na počítač client2.

    Pak vygenerujem Diffie Hellman parametery:

    ./build-dh

    Ted si nastavíme OpenVPN server:

    cp /usr/share/doc/packages/openvpn/sample-config-files/server.conf /etc/openvpn/server.conf

    ### server.conf ####

    port 1194

    proto udp

    dev tun

    ca ca.crt

    cert server.crt

    key server.key

    dh dh1024.pem

    server 192.168.100.0 255.255.255.0 #zde zadáváme celou síť a server bude naslouchat

    #na první adrese sítě, zde to bude 192.168.100.1

    ifconfig-pool-persist ipp.txt

    keepalive 10 120

    comp-lzo

    ;user nobody

    ;group nobody

    persist-key

    persist-tun

    status openvpn-status.log

    ;log openvpn.log

    ;log-append openvpn.log

    verb 3

    ;mute 20

    ################################

    ted můžem server spustit. (v suse: rcopenvpn start)

    Poté nakonfigurujem klienta:

    ########## client.conf ###############

    client

    dev tun

    proto udp

    remote 10.10.10.10 1194

    resolv-retry infinite

    nobind

    ;user nobody

    ;group nobody

    persist-key

    persist-tun

    ca ca.crt

    cert client1.crt

    key client1.key

    comp-lzo

    verb 3

    ;mute 20

    #########################

    Takže takhle to chodí mě, V příkladu je 10.10.10.10 (veřejná) IP adresa OpenVPN serveru a 192.168.100.0 je sít z jejíhož rozsahu se budou klientům přidělovat adresy.
    5.6.2007 20:30 power | skóre: 15
    Rozbalit Rozbalit vše Re: openVPN jednoduše pro 3 stanice?
    Tohle vypadá velice schopně akorát mi to právě nepřijde tak jednoduchý jako ve zmíněném článku. No což každopádně děkuju a budu to zkoušet. Uf to bude něco
    Lamos Linuxos
    6.6.2007 11:15 Dejv | skóre: 37 | blog: Jak ten blog nazvat ... ? | Ostrava
    Rozbalit Rozbalit vše Re: openVPN jednoduše pro 3 stanice?
    Neboj, nejslozitejsi je vytvoreni certifikatu. Na tom jsem stravil nejvic casu. Zbytek je brnkacka. Jo, jeste si dej pozor a trochu si promysli nastaveni DHCP voleb, ktere budes posilat klientovi, at se mu spravne nastavi IP adresa, routovani, dns-servery a pod.

    Dejf
    Pevně věřím, že zkušenější uživatelé mě s mými nápady usměrní a pošlou tam, kam tyto nápady patří...
    11.6.2007 21:13 power | skóre: 15
    Rozbalit Rozbalit vše Re: openVPN jednoduše pro 3 stanice?
    Ještě mám dotázek. když spojím třeba i 2 sítě VPNkem vždy se dostanu jen na počítače na kterých VPN běží to znamená z klienta na server a opačně. chtěl bych aby na sebe sítě navzájem viděli. tzn aby se určité počítače mohly dostat do druhé sítě. Mám jednu síť 192.168.1.0 a druhou 192.168.10.0 VPN mezi nima má 10.0.0.1 a 10.0.0.2 Je možné aby se některé PC ze sítě 192.168.10.0 dostali na databázi která je umístěná někde v síti 192.168.1.0 ?
    Lamos Linuxos
    11.6.2007 22:26 milda
    Rozbalit Rozbalit vše Re: openVPN jednoduše pro 3 stanice?
    jj, na pocitac ktery je v siti 192.168.1.0 (tun/tap 10.0.0.1) musis dat routu:
    ip route add 192.168.10.0/24 via 10.0.0.2
    a na ten druhy to musi byt obracene, tzn. pro sit 192.168.10.0 (tun/tap 10.0.0.2) dej
    ip route add 192.168.1.0/24 via 10.0.0.1
    a jedes. Nasledne si samozrejme nastuduj man openvpn, jsou tam moznosti jak to poslat ze serveru na klienta automaticky hned po autentizaci. Ale pokud me pamet neklame, tak je to takto. Takovy podobny radek pridas do openvpn.conf na serveru a ten ti preda routu na klienta, na server das tu druhou routu rucne
    push "route 192.168.10.0 255.255.255.0 10.0.0.2"
    12.6.2007 07:35 power | skóre: 15
    Rozbalit Rozbalit vše Re: openVPN jednoduše pro 3 stanice?
    OK pročtu to a zkusím. Mělo by to fungovat i v případě co uvádí "misace2" (klienti a server)?
    Lamos Linuxos
    12.6.2007 09:19 milda
    Rozbalit Rozbalit vše Re: openVPN jednoduše pro 3 stanice?
    Myslim, ze by to fungovat melo, ale uplne dukladne jsem to nestudoval. Nicmene take mu tam v konfiguraku serveru chybi routa tak jak jsem psal minule.
    20.6.2007 14:19 power | skóre: 15
    Rozbalit Rozbalit vše Re: openVPN jednoduše pro 3 stanice?
    Ještě prosím o pomoc. Výše zmíněný příklad funguje už jsem to rozchodil ale nechybí tam něco? Funguje mi to jen ve stejné síti když jsem to testoval. Ale když chci připojit vzdálenou klientskou síť tak to nejde. Nemusí být od providera povoleny ještě jiné porty kromě 1194? Nebo já nevím ale když ty 2 sítě spojím tím způsobem peer2peer jak jsem psal v dotazu nahoře tak to funguje.
    Lamos Linuxos
    21.6.2007 15:06 Voty
    Rozbalit Rozbalit vše Re: openVPN jednoduše pro 3 stanice?
    Huh, nevim zda dobre rozumim otazce, ale jine porty nez 1194 opravdu nepotrebujete.

    Co znamena pripojit vzdalenou sit? Co presne nefunguje a co se snazite udelat?
    21.6.2007 18:14 power | skóre: 15
    Rozbalit Rozbalit vše Re: openVPN jednoduše pro 3 stanice?
    Omlouvám se ale otázku jsem položil zde kde jsem jí lépe a rozvinutěji položil.
    Lamos Linuxos

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.