abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 00:22 | Nová verze

    Byla vydána nová stabilní verze 25.05 linuxové distribuce NixOS (Wikipedie). Její kódové označení je Warbler. Podrobný přehled novinek v poznámkách k vydání. O balíčky se v NixOS stará správce balíčků Nix.

    Ladislav Hagara | Komentářů: 0
    včera 18:11 | Nová verze

    Multiplatformní open source spouštěč her Heroic Games Launcher byl vydán v nové stabilní verzi 2.17.0 Franky (Mastodon, 𝕏). Přehled novinek na GitHubu. Instalovat lze také z Flathubu.

    Ladislav Hagara | Komentářů: 0
    včera 18:00 | Nová verze

    Organizace Apache Software Foundation (ASF) vydala verzi 26 integrovaného vývojového prostředí a vývojové platformy napsané v Javě NetBeans (Wikipedie). Přehled novinek na GitHubu. Instalovat lze také ze Snapcraftu a Flathubu.

    Ladislav Hagara | Komentářů: 0
    včera 14:55 | IT novinky

    Klávesnice IBM Enhanced Keyboard, známá také jako Model M, byla poprvé představena v roce 1985, tzn. před 40 lety, s počítači IBM 7531/7532 Industrial Computer a 3161/3163 ASCII Display Station. Výročí připomíná článek na zevrubném sběratelském webu Admiral Shark's Keyboards. Rozložení kláves IBM Enhanced Keyboard se stalo průmyslovým standardem.

    Fluttershy, yay! | Komentářů: 4
    včera 12:00 | Nová verze

    Vyšlo Pharo 13 s vylepšenou podporou HiDPI či objektovým Transcriptem. Pharo je programovací jazyk a vývojové prostředí s řadou pokročilých vlastností.

    Pavel Křivánek | Komentářů: 1
    včera 04:00 | IT novinky

    Java má dnes 30. narozeniny. Veřejnosti byla představena 23. května 1995.

    Ladislav Hagara | Komentářů: 6
    22.5. 21:55 | IT novinky

    1. července Mozilla vypne službu Fakespot pro detekci podvodných recenzí v internetových obchodech. Mozilla koupila Fakespot v květnu 2023.

    Ladislav Hagara | Komentářů: 1
    22.5. 21:33 | IT novinky

    8. července Mozilla vypne službu Pocket (Wikipedie) pro ukládání článků z webu na později. Do 8. října si uživatelé mohou vyexportovat data. Mozilla koupila Pocket v únoru 2017. Několik měsíců byl Pocket integrovanou součástí Firefoxu.

    Ladislav Hagara | Komentářů: 5
    22.5. 13:22 | Upozornění

    Turris OS má aktuálně problém s aktualizací související s ukončením podpory protokolu OCSP u certifikační autority Let's Encrypt.

    Ladislav Hagara | Komentářů: 4
    22.5. 04:00 | Zajímavý článek

    Nevidomý uživatel Linuxu v blogu upozornil na tristní stav přístupnosti na linuxovém desktopu (část první, druhá, závěr), přičemž stížnosti jsou podobné jako v roce 2022. Vyvolal bouřlivou odezvu. Následně např. Georges Stavracas shrnul situaci v GNOME. Debata o jiném aspektu přístupnosti, emulaci vstupu pod Waylandem, také proběhla na Redditu.

    Fluttershy, yay! | Komentářů: 8
    Jaký je váš oblíbený skriptovací jazyk?
     (57%)
     (28%)
     (7%)
     (3%)
     (0%)
     (0%)
     (6%)
    Celkem 90 hlasů
     Komentářů: 6, poslední 22.5. 14:43
    Rozcestník

    Dotaz: Vice tunelu pomoci Openvpn

    23.4.2008 15:25 Mirekh
    Vice tunelu pomoci Openvpn
    Přečteno: 567×
    Dobry den,

    mel bych dotaz ohledne openvpn a jejiho nastaveni.

    Mam rozchozeny tunel pres openvpn mezi router A -- B a komunikace bezi mezi vnitrnimi sitemi. konfigurace openvpn priblizne vypada takto: A proti B local 80.x.x.x

    remote 90.x.x.x

    ifconfig 10.0.0.2 10.0.0.1

    port 5001

    proto udp

    dev tun

    secret /etc/openvpn/static.key

    ............................. ............................

    Pro B -> A to vypada podobne, akorat naopak

    Ted bych rad vytvoril druhy(dalsi) tunel mezi C -- A. Tady si nejsem jisty. Jde mi jak to bude vypadat na A. Ja bych rekl, ze bych mel vytvorit na A dalsi konfigurak, ktery by mel poslouchat na jinem portu napr. 5002 Je to tak ? nebo ma poslouchat na stejnem portu ?

    A -- C

    local 80.x.x.x

    remote 100.x.x.x

    ifconfig 10.0.0.5 10.0.0.6

    port 5002

    proto udp

    dev tun

    secret /etc/openvpn/static.key

    .. a z C -> A podobne

    Nejsem si jisty zda se da pouzit tato konfigurace

    Mate s tim nekdo zkusennost ?

    Odpovědi

    23.4.2008 16:24 marek
    Rozbalit Rozbalit vše Re: Vice tunelu pomoci Openvpn

    Dobry den.

    Zkusenosti s tim mame veskrze pozitivni.

    Urcite bych volil rozdilne porty (mam dojem, ze openvpn to dokonce vyzaduje).

    Nikde nevidim zadny problem.

    Marek
    23.4.2008 18:35 pht
    Rozbalit Rozbalit vše Re: Vice tunelu pomoci Openvpn
    Spoustet dalsi instanci openvpn je zbytecne. Predpokladam ze na 'A' jede v rezimu server a na 'B' v rezimu client. V tom pripade staci 'C' nastavit jako klient a pripojit na jiz bezici server na 'A'. Dokonce to pak dovoli i routovat C<->A<->B, pokud to tak nastavite.
    23.4.2008 19:23 Mirekh
    Rozbalit Rozbalit vše Re: Vice tunelu pomoci Openvpn
    Ne.... Zadna stanice neni nastavena jako server ci klient.

    A - B je prave nastaveno pomoci statickeho klice tak, ze sec hovaji rovnocene. S tim nehnu.. Nyni potrebuji nastavit spojeni mezi C a A, tak chci vedet jestli to bude fungovat, kdyz vytvorim dalsi instanci na jinych portech a adresach.

    Je to takto mozne ?
    24.4.2008 06:57 pht
    Rozbalit Rozbalit vše Re: Vice tunelu pomoci Openvpn
    Tak to zrejme fungovat bude, ale drbete se pravou rukou za levym uchem.
    24.4.2008 07:25 Mirekh
    Rozbalit Rozbalit vše Re: Vice tunelu pomoci Openvpn
    Jako drbani za uchem mi to nepripada, kdyz vite je v live provozu jeden tunel a ja potrebuji pridad dalsi. Pokud by to melo fungovat v rezimu server client, musel bych prekopat i ten prvni tunnel, coz pokud funguje jiz pul roku bych nedelal.

    Navic jsem nikde nevidel, ze by to bylo zakazane. Vyhoda server - klient reseni mi prijde v jednodussi managovatelnosti kdyz se pridavji dalsi klienti. V mem pripade 2 tunelu si nemyslim, ze je to nejaka ujma. Ty dva tunely si pohlidam... Hlavne jestli to openvpn zvladne.

    Samozrejme pokud by nebyla jina cesta, tak bych to musel udelat, ale melo by to fungovat, ne ??

    Je fakt, ze jsem nikde na netu nevidel nevidel takoveto reseni.
    24.4.2008 07:37 .
    Rozbalit Rozbalit vše Re: Vice tunelu pomoci Openvpn
    Ale to víte, že to bude fungovat. Za tu dobu, co sem píšete ty dotazy, jste to mohl mít už dávno vyzkoušené. Fungovala by i ta druhá navrhovaná varianta.
    24.4.2008 08:11 Mirekh
    Rozbalit Rozbalit vše Re: Vice tunelu pomoci Openvpn
    No prave ze jsem to vcera zkousel (asi tak na 10s), pridat dalsi konfiguraci (vpn2.conf) do /etc/openvpn na A (kde maji byt 2 instance) na portu 5002 a prislusnych adresach - tak jak je zhruba nastineno v prvnim komentari. openvpn vpn2.conf nehlasilo zadnou chybu, tak jsem dal /etc/init.d/openvpn start - zahlasilo to OK u obou vpn. nicmene, kdyz jsem dal netstat, tak ten mi ukazal ze bezi pouze port 5001 (5002 se tam neobjevil) a navic mi ta prvni vpn prestala fungovat - nedalo se pingnout na jeji druhy virtulni interface (10.0.0.2)

    Tak jsem vpn2.conf vymazal a po restartu openvpn 1. vpn zacala bezet normalne.

    Moc jsem to nezkoumal, nemel jsem cas protoze na tom bezi provoz a hrat si s tim jen tak nemohu. Mozna jsem mel prvne stopnout oipenvpn, pak nahrat vpn2 a nastartovat znovu. To mohu zkusit nekdy pristi.. Proto se chci tady ujistit, zda nezkousim neco spatne.
    24.4.2008 15:38 Boky
    Rozbalit Rozbalit vše Re: Vice tunelu pomoci Openvpn
    Duvod proc ti to neslo je port ktery sis vybral. Port 5002 je pro neco vyhrazen, podivej se do /etc/services. Pouzij jakykoliv volny port (ja pouzivam 33301 atd.) a uvidis ze vse bude fungovat.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.