Všem čtenářkám a čtenářům AbcLinuxu krásné Vánoce.
Byla vydána nová verze 7.0 linuxové distribuce Parrot OS (Wikipedie). S kódovým názvem Echo. Jedná se o linuxovou distribuci založenou na Debianu a zaměřenou na penetrační testování, digitální forenzní analýzu, reverzní inženýrství, hacking, anonymitu nebo kryptografii. Přehled novinek v příspěvku na blogu.
Vývojáři postmarketOS vydali verzi 25.12 tohoto před osmi lety představeného operačního systému pro chytré telefony vycházejícího z optimalizovaného a nakonfigurovaného Alpine Linuxu s vlastními balíčky. Přehled novinek v příspěvku na blogu. Na výběr jsou 4 uživatelská rozhraní: GNOME Shell on Mobile, KDE Plasma Mobile, Phosh a Sxmo.
Byla vydána nová verze 0.41.0 multimediálního přehrávače mpv (Wikipedie) vycházejícího z přehrávačů MPlayer a mplayer2. Přehled novinek, změn a oprav na GitHubu. Požadován je FFmpeg 6.1 nebo novější a také libplacebo 6.338.2 nebo novější.
Byla vydána nová verze 5.5 (novinky) skriptovacího jazyka Lua (Wikipedie). Po pěti a půl letech od vydání verze 5.4.
Byla vydána nová verze 5.4.0 programu na úpravu digitálních fotografií darktable (Wikipedie). Z novinek lze vypíchnout vylepšenou podporu Waylandu. Nejnovější darktable by měl na Waylandu fungovat stejně dobře jako na X11.
Byla vydána beta verze Linux Mintu 22.3 s kódovým jménem Zena. Podrobnosti v přehledu novinek a poznámkách k vydání. Vypíchnout lze, že nástroj Systémová hlášení (System Reports) získal mnoho nových funkcí a byl přejmenován na Informace o systému (System Information). Linux Mint 22.3 bude podporován do roku 2029.
GNU Project Debugger aneb GDB byl vydán ve verzi 17.1. Podrobný přehled novinek v souboru NEWS.
Josef Průša oznámil zveřejnění kompletních CAD souborů rámů tiskáren Prusa CORE One a CORE One L. Nejsou vydány pod obecnou veřejnou licenci GNU ani Creative Commons ale pod novou licencí OCL neboli Open Community License. Ta nepovoluje prodávat kompletní tiskárny či remixy založené na těchto zdrojích.
Nový CEO Mozilla Corporation Anthony Enzor-DeMeo tento týden prohlásil, že by se Firefox měl vyvinout v moderní AI prohlížeč. Po bouřlivých diskusích na redditu ujistil, že v nastavení Firefoxu bude existovat volba pro zakázání všech AI funkcí.
Fri Jun 22 11:44:00 2007 OpenVPN 2.0.9 i386-redhat-linux-gnu [SSL] [LZO] [EPOLL] built on Feb 2 2007
Fri Jun 22 11:44:00 2007 IMPORTANT: OpenVPN's default port number
is now 1194, based on an official port number assignment by IANA. OpenVPN 2.0-beta16 and earlier used 5000 as the default port.
Fri Jun 22 11:44:00 2007 WARNING: file '/etc/openvpn/client.key' is group or others accessible
Fri Jun 22 11:44:00 2007 LZO compression initialized
Fri Jun 22 11:44:00 2007 Control Channel MTU parms [ L:1542 D:138 EF:38 EB:0 ET:0 EL:0 ]
Fri Jun 22 11:44:00 2007 Data Channel MTU parms [ L:1542 D:1450 EF:42 EB:135 ET:0 EL:0 AF:3/
1 ]
Fri Jun 22 11:44:00 2007 Local Options hash (VER=V4): '41690919'
Fri Jun 22 11:44:00 2007 Expected Remote Options hash (VER=V4): '530fdded'
Fri Jun 22 11:44:00 2007 NOTE: UID/GID downgrade will be delayed because of --client, --pull
, or --up-delay
Fri Jun 22 11:44:00 2007 UDPv4 link local: [undef]
Fri Jun 22 11:44:00 2007 UDPv4 link remote: 194.212.213.246:1194
Fri Jun 22 11:44:00 2007 read UDPv4 [ECONNREFUSED]: Connection refused (code=111)
Fri Jun 22 11:44:02 2007 read UDPv4 [ECONNREFUSED]: Connection refused (code=111)
Fri Jun 22 11:44:04 2007 read UDPv4 [ECONNREFUSED]: Connection refused (code=111)
Fri Jun 22 11:44:06 2007 read UDPv4 [ECONNREFUSED]: Connection refused (code=111)
Fri Jun 22 11:44:08 2007 read UDPv4 [ECONNREFUSED]: Connection refused (code=111)
Fri Jun 22 11:44:10 2007 NOTE: --mute triggered...
Dalsi problem je, ze se vubec nevytvori sitove zarizeni tun i kdyz je potrebny modul s ovladacem zavedeny v jadre.
Konfigurace serveru:
port 1194
proto udp
dev tun
ca /etc/openvpn/ca.crt
cert /etc/openvpn/server.crt
key /etc/openvpn/server.key
dh /etc/openvpn/dh1024.pem
server 192.168.18.0 255.255.255.0
ifconfig-pool-persist /etc/openvpn/ipp.txt
push "route 192.168.18.0 255.255.255.0"
client-to-client
#duplicate-cn
persist-key
persist-tun
keepalive 10 120
log-append /var/log/openvpn
status /var/run/openvpn/vpn.status 10
mute 5
user openvpn
comp-lzo
verb 3
max-clients 2
Konfigurace klienta:
tls-client
dev tun
proto udp
remote office.server.cz 1194
#resolv-retry infinite
nobind
user openvpn
group openvpn
pull
persist-key
persist-tun
ca /etc/openvpn/ca.crt
cert /etc/openvpn/client.crt
key /etc/openvpn/client.key
log-append /var/log/openvpn
ns-cert-type server
comp-lzo
verb 3
mute 5
Myslim si ze hlavni problem bude v tom, ze se na klientu nevytvori zarizeni tun.
Predem dekuju za rady.
modprobe tun
tunctl -t tap0
a do stop:
tunctl -d tap0
rmmod tun
Potom kdyz si v konfigu nastavis dev tap0, tak by ti to melo fungovat.sys-apps/usermode-utilities.Fri Jun 22 13:14:27 2007 OpenVPN 2.0.9 i386-redhat-linux-gnu [SSL] [LZO] [EPOLL] built on Fe
b 2 2007
Fri Jun 22 13:14:27 2007 IMPORTANT: OpenVPN's default port number is now 1194, based on an o
fficial port number assignment by IANA. OpenVPN 2.0-beta16 and earlier used 5000 as the def
ault port.
Fri Jun 22 13:14:27 2007 LZO compression initialized
Fri Jun 22 13:14:27 2007 Control Channel MTU parms [ L:1544 D:140 EF:40 EB:0 ET:0 EL:0 ]
Fri Jun 22 13:14:27 2007 Data Channel MTU parms [ L:1544 D:1450 EF:44 EB:135 ET:0 EL:0 AF:3/1 ]
Fri Jun 22 13:14:27 2007 Local Options hash (VER=V4): '69109d17'
Fri Jun 22 13:14:27 2007 Expected Remote Options hash (VER=V4): 'c0103fa8'
Fri Jun 22 13:14:27 2007 Attempting to establish TCP connection with 194.xxx.xxx.xxx:1194
Fri Jun 22 13:14:27 2007 TCP connection established with 194.xxx.xxx.xxx:1194
Fri Jun 22 13:14:27 2007 TCPv4_CLIENT link local: [undef]
Fri Jun 22 13:14:27 2007 TCPv4_CLIENT link remote: 194.xxx.xxx.xxx:1194
Fri Jun 22 13:14:28 2007 TLS: Initial packet from 194.xxx.xxx.xxx:1194, sid=988b07e3 5dfa8f7d
Fri Jun 22 13:14:28 2007 VERIFY OK: depth=1, /C=CZ/L=mesto/O=firma/CN=firma_CA/email
Address=root@firma.com
Fri Jun 22 13:14:28 2007 VERIFY OK: nsCertType=SERVER
Fri Jun 22 13:14:28 2007 VERIFY OK: depth=0, /C=CZ/L=mesto/O=firma/CN=server/emailAddre
ss=root@firma.com
Fri Jun 22 13:14:30 2007 Data Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
Fri Jun 22 13:14:30 2007 NOTE: --mute triggered...
Fri Jun 22 13:14:30 2007 4 variation(s) on previous 5 message(s) suppressed by --mute
Fri Jun 22 13:14:30 2007 [server] Peer Connection Initiated with 194.xxx.xxx.xxx:1194
Fri Jun 22 13:14:31 2007 SENT CONTROL [server]: 'PUSH_REQUEST' (status=1)
Fri Jun 22 13:14:31 2007 PUSH: Received control message: 'PUSH_REPLY,route 192.168.18.0 255.
255.255.0,route 192.168.18.0 255.255.255.248,ping 10,ping-restart 120,ifconfig 192.168.18.6
192.168.18.5'
Fri Jun 22 13:14:31 2007 OPTIONS IMPORT: timers and/or timeouts modified
Fri Jun 22 13:14:31 2007 OPTIONS IMPORT: --ifconfig/up options modified
Fri Jun 22 13:14:31 2007 OPTIONS IMPORT: route options modified
Fri Jun 22 13:14:31 2007 TUN/TAP device tun0 opened
Fri Jun 22 13:14:31 2007 /sbin/ip link set dev tun0 up mtu 1500
Fri Jun 22 13:14:31 2007 /sbin/ip addr add dev tun0 local 192.168.18.6 peer 192.168.18.5
Fri Jun 22 13:14:31 2007 /sbin/ip route add 192.168.18.0/24 via 192.168.18.5
Fri Jun 22 13:14:31 2007 /sbin/ip route add 192.168.18.0/29 via 192.168.18.5
Fri Jun 22 13:14:31 2007 Initialization Sequence Completed
Log ze serveru:
Fri Jun 22 13:14:07 2007 OpenVPN 2.0.9 i386-redhat-linux-gnu [SSL] [LZO] [EPOLL] built on Mar 8 2007
Fri Jun 22 13:14:07 2007 Diffie-Hellman initialized with 1024 bit key
Fri Jun 22 13:14:07 2007 TLS-Auth MTU parms [ L:1544 D:140 EF:40 EB:0 ET:0 EL:0 ]
Fri Jun 22 13:14:07 2007 TUN/TAP device tun0 opened
Fri Jun 22 13:14:07 2007 /sbin/ip link set dev tun0 up mtu 1500
Fri Jun 22 13:14:07 2007 /sbin/ip addr add dev tun0 local 192.168.18.1 peer 192.168.18.2
Fri Jun 22 13:14:07 2007 /sbin/ip route add 192.168.18.0/29 via 192.168.18.2
Fri Jun 22 13:14:07 2007 Data Channel MTU parms [ L:1544 D:1450 EF:44 EB:135 ET:0 EL:0 AF:3/1 ]
Fri Jun 22 13:14:07 2007 UID set to openvpn
Fri Jun 22 13:14:07 2007 Listening for incoming TCP connection on [undef]:1194
Fri Jun 22 13:14:07 2007 TCPv4_SERVER link local (bound): [undef]:1194
Fri Jun 22 13:14:07 2007 TCPv4_SERVER link remote: [undef]
Fri Jun 22 13:14:07 2007 MULTI: multi_init called, r=256 v=256
Fri Jun 22 13:14:07 2007 IFCONFIG POOL: base=192.168.18.4 size=1
Fri Jun 22 13:14:07 2007 MULTI: TCP INIT maxclients=2 maxevents=6
Fri Jun 22 13:14:07 2007 Initialization Sequence Completed
Fri Jun 22 13:14:09 2007 MULTI: multi_create_instance called
Fri Jun 22 13:14:09 2007 Re-using SSL/TLS context
Fri Jun 22 13:14:09 2007 LZO compression initialized
Fri Jun 22 13:14:09 2007 Control Channel MTU parms [ L:1544 D:140 EF:40 EB:0 ET:0 EL:0 ]
Fri Jun 22 13:14:09 2007 Data Channel MTU parms [ L:1544 D:1450 EF:44 EB:135 ET:0 EL:0 AF:3/1 ]
Fri Jun 22 13:14:09 2007 Local Options hash (VER=V4): 'c0103fa8'
Fri Jun 22 13:14:09 2007 Expected Remote Options hash (VER=V4): '69109d17'
Fri Jun 22 13:14:09 2007 TCP connection established with 213.xxx.xxx.xxx:43726
Fri Jun 22 13:14:09 2007 TCPv4_SERVER link local: [undef]
Fri Jun 22 13:14:09 2007 TCPv4_SERVER link remote: 213.xxx.xxx.xxx:43726
Fri Jun 22 13:14:09 2007 213.xxx.xxx.xxx:43726 TLS: Initial packet from 213.xxx.xxx.xxx:43726, sid=bce544e6 4e9b82ef
Fri Jun 22 13:14:11 2007 213.xxx.xxx.xxx:43726 VERIFY OK: depth=1, /C=CZ/L=mesto/O=firma/CN=firma_CA/emailAdd
ress=root@firma.com
Fri Jun 22 13:14:11 2007 213.xxx.xxx.xxx:43726 VERIFY OK: depth=0, /C=CZ/L=mesto/O=firma/CN=client/emailAddress=
root@firma.com
Fri Jun 22 13:14:11 2007 213.xxx.xxx.xxx:43726 Data Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
Fri Jun 22 13:14:11 2007 213.xxx.xxx.xxx:43726 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authe
ntication
Fri Jun 22 13:14:11 2007 213.xxx.xxx.xxx:43726 NOTE: --mute triggered...
Fri Jun 22 13:14:12 2007 213.xxx.xxx.xxx:43726 3 variation(s) on previous 5 message(s) suppressed by --mute
Fri Jun 22 13:14:12 2007 213.xxx.xxx.xxx:43726 [client] Peer Connection Initiated with 213.xxx.xxx.xxx:43726
Fri Jun 22 13:14:12 2007 client/213.xxx.xxx.xxx:43726 MULTI: Learn: 192.168.18.6 -> client/213.xxx.xxx.xxx:43726
Fri Jun 22 13:14:12 2007 client/213.xxx.xxx.xxx:43726 MULTI: primary virtual IP for client/213.xxx.xxx.xxx:43726: 192.168.18.6
Fri Jun 22 13:14:13 2007 client/213.xxx.xxx.xxx:43726 PUSH: Received control message: 'PUSH_REQUEST'
Fri Jun 22 13:14:13 2007 client/213.xxx.xxx.xxx:43726 SENT CONTROL [client]: 'PUSH_REPLY,route 192.168.18.0 255.255.2
55.0,route 192.168.18.0 255.255.255.248,ping 10,ping-restart 120,ifconfig 192.168.18.6 192.168.18.5' (status=1)
Stavajici konfigurace serveru:
port 1194
proto tcp-server
dev tun
ca /etc/openvpn/ca.crt
cert /etc/openvpn/server.crt
key /etc/openvpn/server.key
dh /etc/openvpn/dh1024.pem
server 192.168.18.0 255.255.255.248
push "route 192.168.18.0 255.255.255.0"
client-to-client
persist-key
persist-tun
keepalive 10 120
log-append /var/log/openvpn
status /var/run/openvpn/vpn.status 10
mute 5
user openvpn
comp-lzo
verb 3
max-clients 2
Konfigurace klienta:
tls-client
proto tcp-client
remote office.baumatic.cz 1194
pull
dev tun
ca /etc/openvpn/ca.crt
cert /etc/openvpn/client.crt
key /etc/openvpn/client.key
log-append /var/log/openvpn
ns-cert-type server
comp-lzo
verb 3
mute 5
ip addr na serveru :
13: tun0: POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP mtu 1500 qdisc pfifo_fast qlen 100
link/[65534]
inet 192.168.18.1 peer 192.168.18.2/32 scope global tun0
ip addr na klientu:
9: tun0: POINTOPOINT,MULTICAST,NOARP,UP mtu 1500 qdisc pfifo_fast qlen 100
link/[65534]
inet 192.168.18.6 peer 192.168.18.5/32 scope global tun0
Z klienta na server se skrz tunel nepingnu.
Dik za odpoved.
Nasledovala zmena konfigurace serveru a vsech prislusnych klientu ...
Tiskni
Sdílej: