abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 02:11 | Pozvánky

    Připojte se ve středu 30. 10. 2024 od 10:00 do 12:00 na náš webinář "Řízení přístupu do PostgreSQL prostřednictvím externího autentizačního providera" (registrace zdarma) a naučte se, jak nastavit ověřování pomocí GSSAPI pro bezpečný přístup k databázím (Microsoft Active Directory nebo FreeIPA). Záznam předchozího webináře "Co je nového v PostgreSQL 17" můžete zhlédnout zde.

    … více »
    Heřmi | Komentářů: 0
    včera 21:33 | Nová verze

    Byla vydána nová verze 0.55 open source počítačové hry Unvanquished (Wikipedie), forku počítačové hry Tremulous. Instalovat ji lze také z Flathubu.

    Ladislav Hagara | Komentářů: 0
    včera 14:22 | IT novinky

    Dle plánu bylo dnes vydáno Factorio 2.0 a Factorio: Space Age, tj. aktualizace 2.0 počítačové hry Factorio (Wikipedie) oficiálně běžící také na Linuxu a velké vesmírní rozšíření Factorio: Space Age.

    Ladislav Hagara | Komentářů: 0
    včera 10:33 | Pozvánky

    Byl zveřejněn průběžně aktualizovaný program konference OpenAlt 2024 o otevřeném softwaru a datech, IT bezpečnosti, DIY a IoT. Konference proběhne o víkendu 2. a 3. listopadu v prostorách FIT VUT v Brně. Vstup je zdarma.

    Ladislav Hagara | Komentářů: 0
    včera 07:00 | Komunita

    Ubuntu oslavilo 20 let. První Ubuntu 4.10 s kódovým názvem Warty Warthog bylo vydáno 20. října 2004.

    Ladislav Hagara | Komentářů: 1
    20.10. 04:44 | Nová verze

    Vizuální programovací jazyk MicroBlocks určený pro programování mikropočítačů jako micro:bit pomoci bloků byl vydán v nové verzi 2.0. MicroBlocks je inspirovaný Scratchem.

    Ladislav Hagara | Komentářů: 0
    18.10. 22:44 | IT novinky

    Mapy.cz zavádí placenou verzi Premium (𝕏). Cena předplatného bude zveřejněna v další verzi aplikace (𝕏). Aplikace i web budou dál fungovat zdarma. Mění se způsob ukládání offline map. Nově bude možné bezplatně uložit offline mapu pouze jednoho státu (𝕏).

    Ladislav Hagara | Komentářů: 33
    18.10. 11:44 | Nová verze

    Byla vydána nová verze 8.10 multiplatformní digitální pracovní stanice pro práci s audiem (DAW) Ardour. Pravděpodobně poslední osmičková verze. V průběhu několika měsíců by měla vyjít verze 9.

    Ladislav Hagara | Komentářů: 0
    18.10. 04:22 | Pozvánky

    O víkendu 19. a 20. října lze na brněnském výstavišti v pavilonu A1 navštívit s jednou vstupenkou dvě akce: Maker Faire Brno, "festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí", a GameDev Connect, "akci určenou pro všechny současné a hlavně budoucí herní vývojáře, kteří touží proniknout do jednoho z nejúžasnějších průmyslů na světě".

    Ladislav Hagara | Komentářů: 0
    18.10. 00:33 | Nová verze

    Asterisk (Wikipedie), svobodná softwarová implementace telefonní ústředny (PBX), byl vydán ve verzi 22.0.0. Přehled novinek v této nové major verzi v oznámení na webu a na GitHubu.

    Ladislav Hagara | Komentářů: 0
    Rozcestník

    Dotaz: Připojení vzdáleného počítače přes OpenVPN a NFS

    Dalibor Smolík avatar 30.3.2008 17:31 Dalibor Smolík | skóre: 54 | blog: Postrehy_ze_zivota | 50°5'31.93"N,14°19'35.51"E
    Připojení vzdáleného počítače přes OpenVPN a NFS
    Přečteno: 929×
    Zdravím, na firemním serveru mám nainstalovaný OpenVPN, na firemním WAN routeru povolený port 5002 a chtěl bych se z domova připojit přes nfs na tento server. Problém je, že na domácím stroji nemám pevnou adresu (DHCP přes UPC). Je v principu možné toto připojení a pokud ano, co upravím v konfiguráku OpenVPN na serveru? (předpokládám, že uvedu pevnou vnější adresu serveru a zmíněný port 5002) a potřebuji mít nainstalovaný OpenVPN i na domácím stroji?
    Vím, že musím také upravit /etc/exports na serveru, ale není mi jasné, jaký název stroje zadat pro povolení sdílení, neboť IP adresa domácího stroje je proměnlivá. Díky za radu. Na obou strojích je Debian.
    Rozdíly v řeči a ve zvyklostech neznamenají vůbec nic, budeme-li mít stejné cíle a otevřená srdce.

    Odpovědi

    31.3.2008 00:30 matoo | skóre: 7
    Rozbalit Rozbalit vše Re: Připojení vzdáleného počítače přes OpenVPN a NFS
    zdravim, ak je problem len v tom, ze sa ti meni IP adresa, tak celkom pekne riesenie poskytuje DDNS, napriklad tu

    zaregistrujes si domenu (je ich par na vyber), je to zadarmo
    router posiela pravidelne kazdych 10 dni update na server, takze aj ked sa mi zmeni IP adresa, nie je problem .. v konfigurakoch sa odvolavam na nazov serveru, nie IP ..

    ..my server has more fans than britney..
    31.3.2008 00:32 matoo | skóre: 7
    Rozbalit Rozbalit vše Re: Připojení vzdáleného počítače přes OpenVPN a NFS
    len maly technicky detail: samozrejme, neregistrujes si domenu, ale host v domene ..
    ..my server has more fans than britney..
    31.3.2008 05:02 pht
    Rozbalit Rozbalit vše Re: Připojení vzdáleného počítače přes OpenVPN a NFS
    Nevim jak tohle resi dany problem. Spojeni obvykle iniciuje klient na adresu serveru, ktera se nemeni.
    1.4.2008 11:05 matoo | skóre: 7
    Rozbalit Rozbalit vše Re: Připojení vzdáleného počítače přes OpenVPN a NFS
    hm, mno nepochopil som otazku ocividne spravne ..

    ja som pochopil ze sa potrebuje dostat k NFS share, pubic IP ma, ale premenlivu, a teda nevie ako zadefinovat prava na share v /etc/exports (a nechce definovat cely UPC range v configu) .. niekedy sa neoplati odpovedat v noci :p

    ..my server has more fans than britney..
    Dalibor Smolík avatar 1.4.2008 23:01 Dalibor Smolík | skóre: 54 | blog: Postrehy_ze_zivota | 50°5'31.93"N,14°19'35.51"E
    Rozbalit Rozbalit vše Re: Připojení vzdáleného počítače přes OpenVPN a NFS
    Díky za rady, nakonec jsem to nainstaloval podle tohoto návodu, jen místo nfs jsem použil Sambu. Jen mi není jasné, kam uložím konfigurační soubor pro klienta, pokud jsou na klientovi Windows :-)
    Rozdíly v řeči a ve zvyklostech neznamenají vůbec nic, budeme-li mít stejné cíle a otevřená srdce.
    31.3.2008 05:00 pht
    Rozbalit Rozbalit vše Re: Připojení vzdáleného počítače přes OpenVPN a NFS
    Je v principu možné toto připojení
    Nevidim tady zadnej problem. OpenVPN (a dalsi vpn programy) se bezne pouziva pro pripojeni roadwarrioru-lidi kteri jezdi s notebookem po svete. Staci abyste se dostal z domova na prislusny port na serveru. Je uplne fuk, jakou mate IP adresu. Maximalne to muze cinit potize pokud mate paranoidne nastaveny firewall na serveru, jelikoz musite povolit cely prislusny rozsah UPC.
    a pokud ano, co upravím v konfiguráku OpenVPN na serveru?
    Na serveru nic.
    potřebuji mít nainstalovaný OpenVPN i na domácím stroji?
    Ano. A nastaveny jako klient.
    Vím, že musím také upravit /etc/exports na serveru, ale není mi jasné, jaký název stroje zadat pro povolení sdílení, neboť IP adresa domácího stroje je proměnlivá.
    Nesouvisi to s IP adresou domaciho stroje ale s VPN adresou kterou vam prideli openvpn server. Muzete opet bud povolit celej VPN rozsah (coz jsou ale interni adresy, ktere jsou dostupne pouze pres openvpn) anebo pokud chcete specificky jen pro sebe tak pres ccd nakonfigurovat fixni adresu a povolit jen tu.
    Dalibor Smolík avatar 31.3.2008 10:34 Dalibor Smolík | skóre: 54 | blog: Postrehy_ze_zivota | 50°5'31.93"N,14°19'35.51"E
    Rozbalit Rozbalit vše Re: Připojení vzdáleného počítače přes OpenVPN a NFS
    Po instalaci openvpn zůstal adresář /etc/openvpn prázdný - nevytvořil se konfigurační soubor. Jak jej získám a nastavuji v něm číslo portu, které mám povolené na wan routeru? Dík. kvpnc hlásí "no response from VPN server". V kvpnc jsem zvolil volbu Connection type Cisco (vpnc), VPN gateway svoji veřejnou IP adresu.
    Rozdíly v řeči a ve zvyklostech neznamenají vůbec nic, budeme-li mít stejné cíle a otevřená srdce.
    1.4.2008 06:49 pht
    Rozbalit Rozbalit vše Re: Připojení vzdáleného počítače přes OpenVPN a NFS
    kvpnc nebude to prave orechove. pokud postradate konfigurak, muzete si stahnout example z dokumentace na siti.
    Dalibor Smolík avatar 1.4.2008 08:23 Dalibor Smolík | skóre: 54 | blog: Postrehy_ze_zivota | 50°5'31.93"N,14°19'35.51"E
    Rozbalit Rozbalit vše Re: Připojení vzdáleného počítače přes OpenVPN a NFS
    Tak jsem získal konfigurační soubor pro server
    mode server
    tls-server
    dev tap0
    ifconfig 10.0.1.100  255.255.255.0
    #ifconfig-pool 10.0.1.1 10.0.1.90 255.255.255.0
    duplicate-cn
    
    ca /etc/openvpn/cacert.pem
    cert /etc/openvpn/vpn.crt
    key /etc/openvpn/vpn.key
    dh /etc/openvpn/dh1024.pem
    
    log-append /var/log/openvpn
    status /var/run/openvpn/vpn.status 10
    keepalive 10 120
    user openvpn
    group openvpn
    comp-lzo
    verb 3
    
    ovšem tento soubor vyhazuje chybu - není k dispozici certifikát (cert /etc/openvpn/vpn.crt) jakým způsobem bych ho mohl získat - díky za tip - nenašel jsem. Klienta jsem nastartoval OK.
    Rozdíly v řeči a ve zvyklostech neznamenají vůbec nic, budeme-li mít stejné cíle a otevřená srdce.
    1.4.2008 10:42 Dejv | skóre: 37 | blog: Jak ten blog nazvat ... ? | Ostrava
    Rozbalit Rozbalit vše Re: Připojení vzdáleného počítače přes OpenVPN a NFS
    Soucasti instalace jsou i skripty pro tvorbu certifikatu, je treba je vytvorit. Pro server i pro klienty, podle potreby.

    Dejv
    Pevně věřím, že zkušenější uživatelé mě s mými nápady usměrní a pošlou tam, kam tyto nápady patří...
    Dalibor Smolík avatar 1.4.2008 11:42 Dalibor Smolík | skóre: 54 | blog: Postrehy_ze_zivota | 50°5'31.93"N,14°19'35.51"E
    Rozbalit Rozbalit vše Re: Připojení vzdáleného počítače přes OpenVPN a NFS
    Přiznám se, že v oblasti tvorby certifikátu dost tápu. Tady jsem něco nastudoval, ale nevím, co je nezbytně nutné pro spuštění VPN. Server stále hlásí error a chybějící certifikáty nebo špatný podpis. Kdyby někdo věděl o kompletním (a hlavně fungujícím) průvodci, docela by se to hodilo.
    Rozdíly v řeči a ve zvyklostech neznamenají vůbec nic, budeme-li mít stejné cíle a otevřená srdce.
    2.4.2008 21:58 Dejv | skóre: 37 | blog: Jak ten blog nazvat ... ? | Ostrava
    Rozbalit Rozbalit vše Re: Připojení vzdáleného počítače přes OpenVPN a NFS
    Ja jsem zprovoznoval pripojeni do firmy cca pred rokem a ctvrt a pomohly mi clanky z ABClinuxu i z Roota. Certifikaty lze vytvaret pomoci skriptu z adresare easy-rsa (pokud se nepletu, je soucasti instalace OpenVPN). Fakt je, ze v tom taky tapu, ty certifikaty jsem delal nekolikrat, prvni pokus byl pomoci programku, ktery na to je ve windowsovske instalaci OpenVPN ;-) (ma GUI, takze to trochu navede, co a jak). V linuxove verzi je treba upravit skript easy-rsa/vars, ja tam mam
    export KEY_COUNTRY="CZ"
    export KEY_PROVINCE="Moravskoslezsky kraj"
    export KEY_CITY="Ostrava"
    export KEY_ORG="Nazev nasi firmy s. r. o."
    export KEY_EMAIL="mail@firma.tld"
    Ten postup, ktery skript kdy pouzit, nekde mam (vytisteny), ale musel bych to pohledat, Ale jak se tak divam na jmena tech skritpu, tak asi je treba build-dh, build-ca a build-key (nebo mozna build-key-server, to ted nevim) pro certifikaty na server a build-key pro kilenty

    Na serveru pak zustanou soubory dh1024.pem, ca.crt, server.crt a server.key, klienti musi dostat ca.crt, klient.crt a klient.key. Soubor ca.crt je stejny pro vsechny klienty i pro server, .crt a .key ma kazdy svuj.

    Dejv
    Pevně věřím, že zkušenější uživatelé mě s mými nápady usměrní a pošlou tam, kam tyto nápady patří...
    Dalibor Smolík avatar 2.4.2008 22:55 Dalibor Smolík | skóre: 54 | blog: Postrehy_ze_zivota | 50°5'31.93"N,14°19'35.51"E
    Rozbalit Rozbalit vše Re: Připojení vzdáleného počítače přes OpenVPN a NFS
    Díky, právě jsem to podle tohoto návodu zprovoznil - připojení funguje z domova i z notebooku :-)
    Rozdíly v řeči a ve zvyklostech neznamenají vůbec nic, budeme-li mít stejné cíle a otevřená srdce.
    Dalibor Smolík avatar 31.3.2008 07:31 Dalibor Smolík | skóre: 54 | blog: Postrehy_ze_zivota | 50°5'31.93"N,14°19'35.51"E
    Rozbalit Rozbalit vše Re: Připojení vzdáleného počítače přes OpenVPN a NFS
    Díky všem za rady, vyzkouším.
    Rozdíly v řeči a ve zvyklostech neznamenají vůbec nic, budeme-li mít stejné cíle a otevřená srdce.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.