abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 18:33 | Nová verze

    Byla vydána (𝕏) nová verze 24.7 open source firewallové a routovací platformy OPNsense (Wikipedie). Jedná se o fork pfSense postavený na FreeBSD. Kódový název OPNsense 24.7 je Thriving Tiger. Přehled novinek v příspěvku na fóru.

    Ladislav Hagara | Komentářů: 0
    včera 05:11 | Bezpečnostní upozornění

    Binarly REsearch upozorňuje na bezpečnostní problém PKFail (YouTube) v ekosystému UEFI. Stovky modelů zařízení používají pro Secure Boot testovací Platform Key vygenerovaný American Megatrends International (AMI) a jeho privátní část byla při úniku dat prozrazena. Do milionů zařízení (seznam v pdf) po celém světě tak útočníci mohou do Secure Bootu vložit podepsaný malware. Otestovat firmware si lze na stránce pk.fail. Ukázka PoC na Linuxu na Windows na YouTube.

    Ladislav Hagara | Komentářů: 11
    včera 02:22 | Nová verze

    Mobilní operační systém /e/OS (Wikipedie) založený na Androidu / LineageOS, ale bez aplikací a služeb od Googlu, byl vydán ve verzi 2.2 (Mastodon, 𝕏). Přehled novinek na GitLabu. Vypíchnuta je rodičovská kontrola.

    Ladislav Hagara | Komentářů: 2
    včera 01:22 | IT novinky

    Společnost OpenAI představila vyhledávač SearchGPT propojující OpenAI modely umělé inteligence a informace z webů v reálném čase. Zatím jako prototyp pro vybrané uživatele. Zapsat se lze do pořadníku čekatelů.

    Ladislav Hagara | Komentářů: 0
    včera 00:11 | Nová verze

    Distribuce Linux Mint 22 „Wilma“ byla vydána. Je založená na Ubuntu 24.04 LTS, ale s desktopovým prostředím Cinnamon (aktuálně verze 6.2), příp. MATE nebo Xfce, balíkem aplikací XApp, integrací balíčků Flatpak a dalšími změnami. Více v přehledu novinekpoznámkách k vydání.

    Fluttershy, yay! | Komentářů: 2
    25.7. 17:44 | Zajímavý článek Ladislav Hagara | Komentářů: 2
    25.7. 17:22 | Nová verze

    Byla vydána nová verze 14 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v cgitu. Vypíchnout lze podporu rozšíření v Lua.

    Ladislav Hagara | Komentářů: 0
    25.7. 17:11 | Nová verze

    Byla vydána verze 1.80.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    25.7. 14:11 | IT novinky

    Apple oznámil, že v beta verzi spustil své Apple Maps na webu. Podporován je také webový prohlížeč Chrome. Ne však na Linuxu.

    Ladislav Hagara | Komentářů: 23
    25.7. 13:11 | IT novinky

    Portál Stack Overflow po roce opět vyzpovídal své uživatele, jedná se především o vývojáře softwaru, a zveřejnil detailní výsledky průzkumu. Průzkumu se letos zúčastnilo více než 65 tisíc vývojářů. Z Česka jich bylo 710. Ze Slovenska 246.

    Ladislav Hagara | Komentářů: 0
    Rozcestník

    Dotaz: Vice tunelu pomoci Openvpn

    23.4.2008 15:25 Mirekh
    Vice tunelu pomoci Openvpn
    Přečteno: 546×
    Dobry den,

    mel bych dotaz ohledne openvpn a jejiho nastaveni.

    Mam rozchozeny tunel pres openvpn mezi router A -- B a komunikace bezi mezi vnitrnimi sitemi. konfigurace openvpn priblizne vypada takto: A proti B local 80.x.x.x

    remote 90.x.x.x

    ifconfig 10.0.0.2 10.0.0.1

    port 5001

    proto udp

    dev tun

    secret /etc/openvpn/static.key

    ............................. ............................

    Pro B -> A to vypada podobne, akorat naopak

    Ted bych rad vytvoril druhy(dalsi) tunel mezi C -- A. Tady si nejsem jisty. Jde mi jak to bude vypadat na A. Ja bych rekl, ze bych mel vytvorit na A dalsi konfigurak, ktery by mel poslouchat na jinem portu napr. 5002 Je to tak ? nebo ma poslouchat na stejnem portu ?

    A -- C

    local 80.x.x.x

    remote 100.x.x.x

    ifconfig 10.0.0.5 10.0.0.6

    port 5002

    proto udp

    dev tun

    secret /etc/openvpn/static.key

    .. a z C -> A podobne

    Nejsem si jisty zda se da pouzit tato konfigurace

    Mate s tim nekdo zkusennost ?

    Odpovědi

    23.4.2008 16:24 marek
    Rozbalit Rozbalit vše Re: Vice tunelu pomoci Openvpn

    Dobry den.

    Zkusenosti s tim mame veskrze pozitivni.

    Urcite bych volil rozdilne porty (mam dojem, ze openvpn to dokonce vyzaduje).

    Nikde nevidim zadny problem.

    Marek
    23.4.2008 18:35 pht
    Rozbalit Rozbalit vše Re: Vice tunelu pomoci Openvpn
    Spoustet dalsi instanci openvpn je zbytecne. Predpokladam ze na 'A' jede v rezimu server a na 'B' v rezimu client. V tom pripade staci 'C' nastavit jako klient a pripojit na jiz bezici server na 'A'. Dokonce to pak dovoli i routovat C<->A<->B, pokud to tak nastavite.
    23.4.2008 19:23 Mirekh
    Rozbalit Rozbalit vše Re: Vice tunelu pomoci Openvpn
    Ne.... Zadna stanice neni nastavena jako server ci klient.

    A - B je prave nastaveno pomoci statickeho klice tak, ze sec hovaji rovnocene. S tim nehnu.. Nyni potrebuji nastavit spojeni mezi C a A, tak chci vedet jestli to bude fungovat, kdyz vytvorim dalsi instanci na jinych portech a adresach.

    Je to takto mozne ?
    24.4.2008 06:57 pht
    Rozbalit Rozbalit vše Re: Vice tunelu pomoci Openvpn
    Tak to zrejme fungovat bude, ale drbete se pravou rukou za levym uchem.
    24.4.2008 07:25 Mirekh
    Rozbalit Rozbalit vše Re: Vice tunelu pomoci Openvpn
    Jako drbani za uchem mi to nepripada, kdyz vite je v live provozu jeden tunel a ja potrebuji pridad dalsi. Pokud by to melo fungovat v rezimu server client, musel bych prekopat i ten prvni tunnel, coz pokud funguje jiz pul roku bych nedelal.

    Navic jsem nikde nevidel, ze by to bylo zakazane. Vyhoda server - klient reseni mi prijde v jednodussi managovatelnosti kdyz se pridavji dalsi klienti. V mem pripade 2 tunelu si nemyslim, ze je to nejaka ujma. Ty dva tunely si pohlidam... Hlavne jestli to openvpn zvladne.

    Samozrejme pokud by nebyla jina cesta, tak bych to musel udelat, ale melo by to fungovat, ne ??

    Je fakt, ze jsem nikde na netu nevidel nevidel takoveto reseni.
    24.4.2008 07:37 .
    Rozbalit Rozbalit vše Re: Vice tunelu pomoci Openvpn
    Ale to víte, že to bude fungovat. Za tu dobu, co sem píšete ty dotazy, jste to mohl mít už dávno vyzkoušené. Fungovala by i ta druhá navrhovaná varianta.
    24.4.2008 08:11 Mirekh
    Rozbalit Rozbalit vše Re: Vice tunelu pomoci Openvpn
    No prave ze jsem to vcera zkousel (asi tak na 10s), pridat dalsi konfiguraci (vpn2.conf) do /etc/openvpn na A (kde maji byt 2 instance) na portu 5002 a prislusnych adresach - tak jak je zhruba nastineno v prvnim komentari. openvpn vpn2.conf nehlasilo zadnou chybu, tak jsem dal /etc/init.d/openvpn start - zahlasilo to OK u obou vpn. nicmene, kdyz jsem dal netstat, tak ten mi ukazal ze bezi pouze port 5001 (5002 se tam neobjevil) a navic mi ta prvni vpn prestala fungovat - nedalo se pingnout na jeji druhy virtulni interface (10.0.0.2)

    Tak jsem vpn2.conf vymazal a po restartu openvpn 1. vpn zacala bezet normalne.

    Moc jsem to nezkoumal, nemel jsem cas protoze na tom bezi provoz a hrat si s tim jen tak nemohu. Mozna jsem mel prvne stopnout oipenvpn, pak nahrat vpn2 a nastartovat znovu. To mohu zkusit nekdy pristi.. Proto se chci tady ujistit, zda nezkousim neco spatne.
    24.4.2008 15:38 Boky
    Rozbalit Rozbalit vše Re: Vice tunelu pomoci Openvpn
    Duvod proc ti to neslo je port ktery sis vybral. Port 5002 je pro neco vyhrazen, podivej se do /etc/services. Pouzij jakykoliv volny port (ja pouzivam 33301 atd.) a uvidis ze vse bude fungovat.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.