abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:33 | IT novinky

    Ministerstvo dopravy uznalo prozatímní schválení asistenčního systému Tesla FSD Supervised vydané nizozemským schvalovacím orgánem RDW. Připojilo se tak k Nizozemsku a dalším pěti evropským státům. Systém je díky tomuto rozhodnutí možné používat za podmínek prozatímního schválení také na území České republiky. Tesla FSD Supervised je asistenčním systémem úrovně 2 podle klasifikace SAE (částečná automatizace řízení). Řidič se

    … více »
    Ladislav Hagara | Komentářů: 12
    dnes 11:22 | Upozornění

    Někteří zákazníci O2 mohou aktuálně zaznamenat zhoršenou dostupnost internetových služeb. Na odstranění potíží se pracuje [Facebook].

    Ladislav Hagara | Komentářů: 8
    dnes 01:22 | Nová verze

    PyPy (Wikipedie), tj. implementace Pythonu v RPythonu, alternativa CPythonu v C, byla vydána v nové major verzi 8.0.0. Podporuje Python 2.7, 3.11 a 3.12.

    Ladislav Hagara | Komentářů: 0
    dnes 00:22 | Komunita
    V rakouském Štýrském Hradci probíhá konference vývojářů a uživatelů desktopového prostředí KDE Plasma Akademy 2026. O víkendu proběhly přednášky. Videozáznamy jsou k dispozici na YouTube.
    Ladislav Hagara | Komentářů: 5
    včera 23:55 | Bezpečnostní upozornění

    V jádře Linux byly nalezeny a v upstremu ve verzích 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 a 7.2.4 již opraveny 4 kritické zranitelnosti umožňující eskalaci práv: DirtyAH6 (CVE-2026-80844), TUNderflow (CVE-2026-81000), PPPoEject (CVE-2026-68121) a DiagSpill (CVE-2026-74469).

    Ladislav Hagara | Komentářů: 1
    včera 23:11 | Zajímavý článek

    Německá policie a celníci zneužívají ke čtení zpráv komunikačních aplikacích WhatsApp, Signal, Telegram nebo Threema velice jednoduchý trik, který nevyžaduje prolomení šifrování, spear phishing, odposlech SMS či jinou technicky náročnou metodu. Příslušníkům státního aparátu pouze stačí získat krátký přístup k odemčenému telefonu a prostřednictvím QR kódu propojit účet s oficiální desktopovou nebo webovou aplikací v policejním

    … více »
    AfD 💙 | Komentářů: 8
    19.9. 02:11 | IT novinky Ladislav Hagara | Komentářů: 0
    18.9. 19:11 | Zajímavý projekt

    Fugleramme, v překladu 'ptačí rámeček', je open-source projekt postavený na Raspberry Pi, který pomocí lokální umělé inteligence BirdNET-Go rozpoznává ptačí druhy podle jejich zpěvu a na displeji následně zobrazuje koláž tvořenou odpovídajícími ilustracemi. Databáze obsahuje přes 800 ručně vybraných historických přírodovědných ilustrací více než 400 druhů ptáků.

    … více »
    AfD 💙 | Komentářů: 2
    18.9. 16:55 | Nová verze

    Unicode Consortium, nezisková organizace koordinující rozvoj standardu Unicode, oznámila vydání Unicode 18.0. Přidáno bylo 13 007 nových znaků. Celkově jich je 172 808. Přibylo 9 nových Emoji.

    Ladislav Hagara | Komentářů: 9
    18.9. 13:22 | Zajímavý článek

    Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 169 (pdf).

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (9%)
     (7%)
     (4%)
     (21%)
     (29%)
     (8%)
     (5%)
     (2%)
     (14%)
     (20%)
    Celkem 2709 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Dotaz: openvpn - jak přidělit redirect-gateway

    11.2.2008 20:05 Jindra Peterka
    openvpn - jak přidělit redirect-gateway
    Přečteno: 6211×
    prosim vsechny, procitam vsechny mozny fora a navody a nevim jak udelat, aby mi openvpn priradilo gateway a internetovy provoz mi sel vsechen pres muj vzdaleny server. mam funkcni openvpn, dostanu se vsude do lokalni site, na sambu, lokalni webservery, smtp atd..overuji se i pres certifikaty, ale redirect-gateway mi ne a ne jit.. uz jsem ochotny i zaslat financni odmenu za uspesnou pomoc... prosom poradte mi jak na to.. jestli budete mit zajem, poslu i me konfiguracni soubory... jeste jednou prosim, jsem uz z toho hledani a neuspesneho nastavovani zoufaly :((

    Odpovědi

    11.2.2008 20:08 Zdenek
    Rozbalit Rozbalit vše Re: openvp, jsem zoufaly - nabizim uz i penize :(
    http://openvpn.net/howto.html#redirect

    Co presne z toho nechapete?
    11.2.2008 20:15 Jindra Peterka
    Rozbalit Rozbalit vše Re: openvp, jsem zoufaly - nabizim uz i penize :(
    no, vubec mi to neprideli gateway pri pouziti push "redirect-gateway" nebo push "redirect-gateway def1" atd.. jako klient dostanu IP, masku i DNS, ale gateway ne:(
    11.2.2008 20:16 dustin | skóre: 63 | blog: dustin
    Rozbalit Rozbalit vše Re: openvp, jsem zoufaly - nabizim uz i penize :(
    http://readlist.com/lists/lists.sourceforge.net/openvpn-users/0/3823.html

    Umí gateway routovat cestu zpět do tvé VPN sítě?

    Je případný non-admin uživatel, pod kterým spouštíš OpenVPN, členem skupiny Network Operators?
    11.2.2008 20:20 Jindra Peterka
    Rozbalit Rozbalit vše Re: openvp, jsem zoufaly - nabizim uz i penize :(
    ta stranka se mi nechce nacist. Jinak te otazce "Umí gateway routovat cestu zpět do tvé VPN sítě?" moc nerozumim.. jak to overim?
    11.2.2008 20:57 dustin | skóre: 63 | blog: dustin
    Rozbalit Rozbalit vše Re: openvp, jsem zoufaly - nabizim uz i penize :(
    Normálně jsem to URL otevřel.

    Stanice na VPN má od openvpn přidělenou nějakou IP adresu, spadající do rozsahu, který máš nakonfigurovaný v openvpn. Gateway musí být schopná routovat správně do tohoto segmentu, jinak sice paket ze stanice na VPN odejde, ale odpověď se nemá kudy dostat zpět.
    11.2.2008 21:09 Jindra Peterka
    Rozbalit Rozbalit vše Re: openvp, jsem zoufaly - nabizim uz i penize :(
    ip serveru v lan mam 10.0.0.1, ip tap0 na serveru mam 10.0.1.1 a ip vpn klienta 10.0.1.10
    11.2.2008 21:42 dustin | skóre: 63 | blog: dustin
    Rozbalit Rozbalit vše Re: openvp, jsem zoufaly - nabizim uz i penize :(
    No a lze z té brány pingnout 10.0.1.10? Nicméně to nebude ten hlavní problém, pokud ti VPN nenastaví defaultní gw a routovací tabulce na klientovi (což můžeš snadno vypsat). Přinejhorším si pro testování můžeš tu gw přidat ručně.
    12.2.2008 09:08 Jindra Peterka
    Rozbalit Rozbalit vše Re: openvp, jsem zoufaly - nabizim uz i penize :(
    Lze pingnout z brany na VPN klienta i opacne bez problemu. A nastaveni brany rucne nezabira..
    12.2.2008 13:28 dustin | skóre: 63 | blog: dustin
    Rozbalit Rozbalit vše Re: openvp, jsem zoufaly - nabizim uz i penize :(
    A posílá VPN klient defaultně pakety přes tu VPN (zjistit třeba přes tcpdump nebo wireshark)?

    Není na bráně FW, který neakceptuje vnitřní pakety z VPN sítě?

    Možností je spoustu, je potřeba postupovat systematicky od klienta dále.
    12.2.2008 17:01 Jindra Peterka
    Rozbalit Rozbalit vše Re: openvp, jsem zoufaly - nabizim uz i penize :(
    jo, jinak ten klient je winxp. Ve win mam 1 pripojeni k siti, tzn. k internetu, kde je nastavena brana a potom druhe, virtualni tap rozhrani, kterym se pripojim do vpn. Jak ale ty win poznaji, ze chci potom pouzivat branu na tap a ne tu (sitova karta), kterou mam smerovanou na svuj router?
    1.3.2012 21:06 Belpir
    Rozbalit Rozbalit vše Re: openvp, jsem zoufaly - nabizim uz i penize :(
    U mě problém vyřešilo nastavení iptables. Jelikož mám výchozí forwardovací politiku DROP a interface do internetu eth0, musel jsem explicitně povolit přeposílání paketů mezi eth0 a tun0 viz níže:

    iptables -P FORWARD DROP

    iptables -A FORWARD -i eth0 -o tun0 -j ACCEPT

    iptables -A FORWARD -i tun0 -o eth0 -j ACCEPT

    Pokud jsem chtěl přistupovat do vnitřní sítě za OpenVPN serverem, musel jsem přidat stejné pravidlo i pro interface připojeného do LAN na serveru, v mém případě tedy eth1. Ta finanční odměna už po 4 letech asi neplatí co? :-)
    11.2.2008 20:18 Jindra Peterka
    Rozbalit Rozbalit vše Re: openvp, jsem zoufaly - nabizim uz i penize :(
    jinak pouzivam shorewall (prosim nenadavejte mi) a nasel jsem tohle http://www.shorewall.net/OPENVPN.html#bridge , nevim ale, jestli je to reseni me situace nebo ne. bojim se, abych si tu sit uplne nerozhazel. nejak se v tom nevyznam.
    12.2.2008 20:04 Jindra Peterka
    Rozbalit Rozbalit vše Re: openvpn - jak přidělit redirect-gateway
    Ach jo:( Muzete mi sem, prosim, nekdo dat overeny konfigurak serveru a klienta? Urcite to nekdo z Vas pouziva.
    13.2.2008 16:52 Jindra Peterka
    Rozbalit Rozbalit vše Re: openvpn - jak přidělit redirect-gateway
    tak jsem na server krom push "redirect-gateway" pridal jeste push "route-gateway 10.0.11.1" kde ta IP 10.0.11.1 je adresa tap0 (a branu mi to pridelilo). Potom jsem udelal maskaradu mezi tap0 a ppp0 (internet), pak jsem povolil pristum z VPN na internet a vsechen provoz mi uz jde skrz openvpn. Jen je ale ta rychlost internetu asi jen 180kb/s :( (mam na obou koncich linku 3Mbit/256kbit) muze to byt tou maskaradou? Nemel bych udelat bridge mezi tap0 a eth1 (LAN) misto ty maskarady? Prosim poradte mi...
    16.5.2008 18:38 miki
    Rozbalit Rozbalit vše Re: openvpn - jak přidělit redirect-gateway
    Jindro, s prominutím jsi hověz... Když máš linku 3M/256k na obou stranách, tak v ideálním případě můžeš dosáhnout rychlosti 256k... Těžko můžeš downloadovat data rychleji, než je druhá strana uploaduje. Takže reálně máš tunel 256/256 a když ti to jede na 180, tak je to docela dobrý výkon.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.