abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

    včera 12:33 | Komunita

    Alex Ellis upozornil 15. března, že firma Docker se chystala zrušit bezplatný hosting open-source projektů na Docker Hubu. Po vlně odporu se představitelé firmy omluvili a posléze byl původní záměr odvolán.

    Fluttershy, yay! | Komentářů: 0
    včera 07:00 | IT novinky

    Ve věku 94 let zemřel Gordon Moore, mj. spoluzakladatel společnosti Intel a autor Moorova zákona.

    Ladislav Hagara | Komentářů: 1
    24.3. 17:11 | Nová verze

    Mercurial (Wikipedie), software pro SCM (Source Code Management), byl vydán ve verzi 6.4. Přehled novinek v poznámkách k vydání. Ve dnech 5. až 7. dubna proběhne konference Mercurial Paris.

    Ladislav Hagara | Komentářů: 0
    24.3. 11:55 | IT novinky

    Byly rozdány Ceny Velkého bratra (Big Brother Awards) za rok 2022 pro největší slídily pořádané nevládní organizací Iuridicum Remedium. Dlouhodobý slídil: Microsoft. Firemní slídil: Seznam. Úřední slídil: Nejvyšší správní soud. Výrok Velkého bratra: Marian Jurečka. Pozitivní cena: NoLog.

    Ladislav Hagara | Komentářů: 10
    24.3. 11:11 | Zajímavý projekt

    Byla představena online vzdělávací platforma Ada Computer Science pro učitele, studenty a kohokoli, kdo se zajímá o informatiku. Stojí za ní Raspberry Pi Foundation a Univerzita v Cambridgi.

    Ladislav Hagara | Komentářů: 0
    24.3. 09:11 | Bezpečnostní upozornění

    GitHub má nový RSA SSH klíč. Předchozí soukromý klíč byl krátce vystaven na GitHubu.

    Ladislav Hagara | Komentářů: 0
    24.3. 08:55 | IT novinky

    Společnost Framework Computer představila (YouTube) nové modulární notebooky: Laptop 13 s Intel Core nebo AMD Ryzen a Laptop 16 (YouTube).

    Ladislav Hagara | Komentářů: 0
    23.3. 19:33 | Nová verze

    Bylo vydáno Ubuntu 20.04.6 LTS, tj. šesté opravné vydání Ubuntu 20.04 LTS s kódovým názvem Focal Fossa. Přehled novinek v poznámkách k vydání a v přehledu změn.

    Ladislav Hagara | Komentářů: 2
    23.3. 14:44 | IT novinky

    Připojit neznámý USB flash disk do počítače může být nebezpečné. Dokonce může jít i o život. Někdo rozeslal ekvádorským novinářům USB flash disky, které po připojení do počítače explodují [BBC, Twitter].

    Ladislav Hagara | Komentářů: 2
    23.3. 13:33 | Nová verze

    Byla vydána nová verze 7.4 open source virtualizační platformy Proxmox VE (Proxmox Virtual Environment, Wikipedie) založené na Debianu. Přehled novinek v poznámkách k vydání a v informačním videu.

    Ladislav Hagara | Komentářů: 0
    Používáte WSL (Windows Subsystem for Linux)?
     (74%)
     (12%)
     (4%)
     (10%)
    Celkem 320 hlasů
     Komentářů: 4, poslední 24.3. 06:42
    Rozcestník


    Dotaz: OpenVPN a VNC

    8.10.2007 14:51 D.ave
    OpenVPN a VNC
    Přečteno: 406×
    Ahoj,

    pokud by nekdo vedel, potreboval bych poradit s nasledujicim problemem:

    1. Mam router (Debian 4), ktery je pripojen do Internetu pres eth0 (pevna verejna IP) a do lokalni site pres eth1(192.168.31.1).

    2. Na routeru mam rozchozene openVPN na tap0 (192.168.43.1).

    3. Za routerem mam v lokalni siti PC s W2000 (192.168.31.101).

    4. Kdyz se odkudkoliv z internetu spojim tunelem na router, bezproblemu si pingnu na PC v lokalni siti a dostanu se na jeho sdilene slozky.

    5. Na PC v lokalni siti mam nainstalovany VNC server a na ten uz se z internetu zkrz tunel nedostanu. Z routeru se "telnet 192.168.31.1 5900" bezproblemu pripoji, z internetu uz ne. V ramci lokalni site se na to PC VNCckem zase dostanu, takze predpokladam problem nekde na routeru mezi tap0 a eth1.

    6. ip_forward na routeru zaply samozrejme mam

    7. IP tables na routeru:
    iptables -P INPUT DROP
    iptables -P OUTPUT DROP
    iptables -P FORWARD DROP
    
    iptables -A OUTPUT -o eth1 -j ACCEPT
    iptables -A INPUT -i eth1 -j ACCEPT
    
    iptables -A INPUT -i eth0 -p TCP --dport 1194 -j ACCEPT
    iptables -A OUTPUT -o eth0 -p TCP --sport 1194 -j ACCEPT
    
    iptables -A INPUT -i tap0 -j ACCEPT
    iptables -A OUTPUT -o tap0 -j ACCEPT
    
    iptables -A FORWARD -i tap0 -o eth1 -j ACCEPT
    iptables -A FORWARD -i eth1 -o tap0 -j ACCEPT
    
    Priznam se za IP tables nejsem zadnej profik, neco sem o tom nastudoval a zatim mi vsecko ostatni chodi. Ale mozna to jde i jednoduseji a efektneji.

    Pokud by nekdo vedel kudy patrat, budu moc vdecny za kazdou radu.

    Dekuji

    David

    Na otázku zatím nikdo bohužel neodpověděl.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.