abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 12:22 | Zajímavý článek

    Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 165 (pdf).

    Ladislav Hagara | Komentářů: 0
    dnes 10:55 | Nová verze

    Byla vydána verze 9.2 open source virtualizační platformy Proxmox VE (Proxmox Virtual Environment, Wikipedie) založené na Debianu. Přehled novinek v poznámkách k vydání a informačním videu.

    Ladislav Hagara | Komentářů: 1
    dnes 09:33 | IT novinky

    Firefox 151 podporuje Web Serial API. Pro komunikaci s různými mikrokontroléry připojenými přes USB nebo sériové porty už není nutné spouštět Chrome nebo na Chromiu postavené webové prohlížeče.

    Ladislav Hagara | Komentářů: 0
    dnes 04:44 | Nová verze

    Byla vydána nová stabilní verze 8.0 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 148. Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    včera 21:33 | Bezpečnostní upozornění

    Ve FreeBSD byla nalezena a opravena zranitelnost FatGid aneb CVE-2026-45250. Jedná se o lokální eskalaci práv. Neprivilegovaný uživatel se může stát rootem.

    Ladislav Hagara | Komentářů: 0
    včera 14:33 | IT novinky

    Společnost Flipper Devices oznámila Flipper One. Zcela nový Flipper postavený od nuly. Jedná se o open-source linuxovou platformu založenou na čipu Rockchip RK3576. Hledají se dobrovolníci pro pomoc s dokončením vývoje (ovladače, testování, tvorba modulů).

    Ladislav Hagara | Komentářů: 2
    včera 14:00 | Nová verze

    Vývojáři Wine oznámili vydání verze 2.0 knihovny vkd3d pro překlad volání Direct3D na Vulkan. Přehled novinek na GitLabu.

    Ladislav Hagara | Komentářů: 0
    včera 11:33 | Nová verze

    Společnost Red Hat oznámila vydání Red Hat Enterprise Linuxu (RHEL) 10.2 a 9.8. Vedle nových vlastností a oprav chyb přináší také aktualizaci ovladačů a předběžné ukázky budoucích technologií. Vypíchnout lze CLI AI asistenta goose. Podrobnosti v poznámkách k vydání (10.2 a 9.8).

    Ladislav Hagara | Komentářů: 0
    včera 05:11 | Nová verze

    Organizace Apache Software Foundation (ASF) vydala verzi 30 integrovaného vývojového prostředí a vývojové platformy napsané v Javě NetBeans (Wikipedie). Přehled novinek na GitHubu. Instalovat lze také ze Snapcraftu a Flathubu.

    Ladislav Hagara | Komentářů: 0
    včera 05:00 | Nová verze

    Byla vydána nová verze 7.0 svobodného open source redakčního systému WordPress. Kódové jméno Armstrong bylo vybráno na počest amerického jazzového trumpetisty a zpěváka Louise Armstronga (What A Wonderful World).

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (13%)
     (8%)
     (2%)
     (14%)
     (31%)
     (4%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1679 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: OpenVPN a routovani urcite site

    18.3.2008 16:47 Petr
    OpenVPN a routovani urcite site
    Přečteno: 479×
    Zdravim,

    mam rozchozenou openvpn, kde server ma pevnou IP adresu (1.2.3.1) a je soucasti subnetu verejnych adres (1.2.3.0/24). K serveru se pripojuji klienti typu "Road Warrior". U klientu bych potreboval rozchodit tu vec, aby po pripojeni veskery traffic urceny pro dany subnet (1.2.3.0/24) smeroval skrz server, na kterem bezi NAT, a zbytek provozu skrz default gateway, kterou ma kazdy klient jinou. Hral jsem si s push "route 1.2.3.0 255.255.255.0" ale nic :-(

    Dekuji za radu.

    Odpovědi

    19.3.2008 08:56 Petr
    Rozbalit Rozbalit vše Re: OpenVPN a routovani urcite site
    Kdyz zadam, aby veskery traffic sel skrz VPN server (redirect-gateway), tak vse funguje. Ale tomu bych se rad vyhnul, abych nezvysoval zbytecne traffic u serveru. Nevite nekdo? Diky.
    19.3.2008 09:16 Zdenek
    Rozbalit Rozbalit vše Re: OpenVPN a routovani urcite site
    Co je to to nic? Zamyslete se nad tim, jak se pak ten klient dostane na VPN server, kdyz jeho verejnou adresu zacnete smerovat skrz tu VPN.
    19.3.2008 09:59 Petr
    Rozbalit Rozbalit vše Re: OpenVPN a routovani urcite site
    Teoreticky jsem myslel, ze to nebude problem, nebot veskery provoz pro subnet 1.2.3.0/24 pujde skrz VPN, tudiz i adresa serveru. Na serveru se nasledne provadi NAT, takze klienti se schovaji za verejnou adresu serveru, coz je dobre kvuli firewallum na ostatnich serverech v danem subnetu. S nedostupnou adresou serveru nevidim problem, ale mozna se pletu. Tim "nic" jsem myslel, ze se mi nedari to rozchodit.
    19.3.2008 10:27 Zdenek
    Rozbalit Rozbalit vše Re: OpenVPN a routovani urcite site
    Ja mluvim, ale o situaci na klientovi. Jak muze klietska instance openvpn odesilat pakety k vpn serveru, kdyz cesta k nemu pak smeruje skrze tu vpn? :-)
    19.3.2008 11:08 Petr
    Rozbalit Rozbalit vše Re: OpenVPN a routovani urcite site
    Aha, uz tomu rozumim :-) Tim padem se ptam, jak to tedy resit, aby klient po pripojeni se tvaril, ze je v siti serveru. Kvuli pristupum na jine servery daneho subnetu (omezeni na firewallech pouze pro subnet 1.2.3.0).
    19.3.2008 11:13 Zdenek
    Rozbalit Rozbalit vše Re: OpenVPN a routovani urcite site
    Cim specifictejsi routa tim ma vetsi prednost ;-)
    19.3.2008 11:16 Petr
    Rozbalit Rozbalit vše Re: OpenVPN a routovani urcite site
    Mohl byste mi, prosim, poradit, jak vyresit konkretne vyse uvedeny problem. Dekuji.
    19.3.2008 13:16 lieko
    Rozbalit Rozbalit vše Re: OpenVPN a routovani urcite site
    Celkom neruzumiem ako to mas navrhnute. Vyzera to takto nejako ? Aka siet je na druhej strane za firewallom ?
      |Client| ---- INTERNET   ----->     1.2.3.4/24 |Server| ?.?.?.?
         |                                                      /\
         |______________________________________________________|
                                    VPN
    
    
    19.3.2008 14:39 Petr
    Rozbalit Rozbalit vše Re: OpenVPN a routovani urcite site
    Server ma pevnou IP adresu 1.2.3.1 a je v siti 1.2.3.0/24. V ramci VPN jedu na rozsahu 10.8.0.0/24.
    |Client|    ---- INTERNET   ----->   (1.2.3.1) |Server| 1.2.3.0/24 
    10.8.0.6                                 10.8.0.1
       |                                         /\
       |_________________________________________|
    
    19.3.2008 14:08 Zdenek
    Rozbalit Rozbalit vše Re: OpenVPN a routovani urcite site
    Pridejte na klientu routu 1.2.3.1/32 pres default gw.
    19.3.2008 15:29 Petr
    Rozbalit Rozbalit vše Re: OpenVPN a routovani urcite site
    Tak pomoci tohoto pravidla uz to funguje. Jenze, jak to automatizovat. Klienti jedou na Windows a branu maji pokazde jinou. Napadlo me udelat skript, ktery by se po pripojeni do VPN pustil a vse potrebne nastavil. Nevim ale jak na widlich napsat prikaz route add 1.2.3.1 255.255.255.255 gw, kde za gw by se dosadila aktualni brana pouzivana klientem. Nevite nekdo?
    20.3.2008 10:37 Petr
    Rozbalit Rozbalit vše Re: OpenVPN a routovani urcite site
    Nevite nekdo, jak na widlich pomoci skriptu zjistit adresu sitove brany a nasledne ji pridat jako promennou do prikazu route add ...

    Dekuji, moc by mi to pomohlo.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.