abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 10:22 | Upozornění

    Ze systému Slavia pojišťovny uniklo přibližně 150 gigabajtů citlivých dat. Jedná se například o pojistné dokumenty, lékařské záznamy nebo přímou komunikaci s klienty. Za únik může chyba dodavatelské společnosti.

    Ladislav Hagara | Komentářů: 0
    dnes 10:11 | IT novinky

    Sněmovna propustila do dalšího kola projednávání vládní návrh zákona o digitální ekonomice, který má přinést bezpečnější on-line prostředí. Reaguje na evropské nařízení DSA o digitálních službách a upravuje třeba pravidla pro on-line tržiště nebo sociální sítě a má i víc chránit děti.

    Ladislav Hagara | Komentářů: 0
    dnes 09:33 | IT novinky

    Meta převezme sociální síť pro umělou inteligenci (AI) Moltbook. Tvůrci Moltbooku – Matt Schlicht a Ben Parr – se díky dohodě stanou součástí Meta Superintelligence Labs (MSL). Meta MSL založila s cílem sjednotit své aktivity na poli AI a vyvinout takovou umělou inteligenci, která překoná lidské schopnosti v mnoha oblastech. Fungovat by měla ne jako centralizovaný nástroj, ale jako osobní asistent pro každého uživatele.

    Ladislav Hagara | Komentářů: 0
    dnes 00:22 | Nová verze

    Byla vydána betaverze Fedora Linuxu 44 (ChangeSet), tj. poslední zastávka před vydáním finální verze, která je naplánována na úterý 14. dubna.

    Ladislav Hagara | Komentářů: 1
    včera 12:11 | IT novinky

    Open source router Turris Omnia NG Wired je v prodeji. Jedná se o Turris Omnia NG bez Wi-Fi. Je připraven pro zamontování do racku.

    Ladislav Hagara | Komentářů: 6
    včera 11:44 | Pozvánky

    Sníh roztál a roztávají i bastlíři. Žene se na nás celá řada konferencí a seminářů technického rázu. Zajímá vás, jaké? Pak se připojte k 60. Virtuální Bastlírně, tedy k veřejné diskuzi bastlířů, techniků, učitelů i vědců. Jako vždy přijde na přetřes spousta novinek ze světa hardwaru, softwaru i bizáru. Na začátek lze očekávat hardwarová témata, tedy například nový KiCAD 10, nové akcelerátory LLM s nízkou spotřebou, nejvíce fosforeskující

    … více »
    bkralik | Komentářů: 1
    včera 11:22 | Zajímavý článek

    IuRe (Iuridicum Remedium) v rámci programu Digitální svobody zveřejnila analýzu dopadů a efektivity systémů ověřování věku v digitálním prostoru, která srovnává implementace ověřování věku v Austrálii, Velké Británii a Evropské unii.

    |🇵🇸 | Komentářů: 1
    včera 04:22 | Nová verze

    Multiplatformní emulátor terminálu Ghostty byl vydán ve verzi 1.3 (𝕏, Mastodon). Přehled novinek a vylepšení v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 03:55 | Nová verze

    Byla vydána nová verze 14.4 svobodného unixového operačního systému FreeBSD. Podrobný přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 5
    9.3. 23:22 | Nová verze

    Databáze DuckDB (Wikipedie) byla vydána ve verzi 1.5.0. S kódovým názvem Variegata (husice rajská). Přináší řadu vylepšení, včetně nového ergonomičtějšího CLI klienta nebo podporu pro typ VARIANT a vestavěný typ GEOMETRY.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (16%)
     (6%)
     (0%)
     (11%)
     (29%)
     (2%)
     (5%)
     (2%)
     (12%)
     (25%)
    Celkem 1051 hlasů
     Komentářů: 25, poslední 3.2. 19:50
    Rozcestník

    Dotaz: [OpenVPN] - Nastaveni

    30.4.2008 22:54 coRpTitan | skóre: 7 | Brno
    [OpenVPN] - Nastaveni
    Přečteno: 627×
    Dobrý den, mam nasledujici sit:

    [Verejna IP od ISP] ---> [Router, ktery dela domaci sit(192.168.2.0/24)] ---> [Dalsi router s WAN adresou(192.168.2.200) a za nim se me dela dalsi neverejna sit(10.0.0.0/24)] ---> [Server s adresou 10.0.0.200. Na nem me jede OpenVPN].

    Rad bych nastavil jak server tak clienta tak, abych se mohl z internetu pripojit na server, kde bych dostal IP napriklad 192.168.0.5. S tou bych se dostal na vsechny PC na siti 10.0.0.0/24, na vsechny PC v siti 192.168.2.0/24 a kdyz bych chtel komunikovat s PC na internetu tak by se PC hlasil jako 10.0.0.200(respektive pod verejnou IP od providera).

    Zatim jsem namapoval defaultni port 1194(TCP) az na server, spojeni z venku funguje,vygeneroval certifikaty. Z venku se pripojim, dostanu IP, ale tim to konci, nepingnu nic ze site 10.0.0.0/24 ani 192.168.2.0/24.

    echo 1 > /proc/sys/net/ipv4/ip_forward mam nastavene, TUN/TAP driver mam v kernelu nakompilovany jako modul a ten mam nahrany.

    Server config:
    port 1194
    proto tcp
    dev tun
    ca ca.crt
    cert server.crt
    key server.key
    dh dh1024.pem
    server 192.168.0.0 255.255.255.0
    ifconfig-pool-persist ipp.txt
    keepalive 10 120
    comp-lzo
    user nobody
    group nobody
    persist-key
    persist-tun
    status openvpn-status.log
    log vpn.log
    verb 5
    
    client-to-client
    
    push "route 10.0.0.0 255.255.255.0"
    push "route 192.168.2.0 255.255.255.0"
    
    Config klienta:
    client
    dev tun
    proto tcp
     
    remote A.B.C.D 1194
    resolv-retry infinite
    nobind
    
    persist-key
    persist-tun
    
    ca ca.crt
    cert client.crt
    key client.key
    ns-cert-type server
    
    comp-lzo
    verb 3
    Distribuce Gentoo. Diky za kazdou radu.

    Odpovědi

    1.5.2008 13:16 tezkatlipoka | skóre: 35
    Rozbalit Rozbalit vše Re: [OpenVPN] - Nastaveni
    nemela by byt soucasti routy i gw? Nahodit routu bez gw mi pripada jako nesmysl. Pokud to neni nejakej specialni zapis v kofiguraku OVPN.

    To ze klient OVPN ma routu jak se dostat do vnitrni site, neznamena to ze klient z vnitrni site vedi jak mu odpovedet. Mas nahazene routy i pro spatecni cestu?
    Vaše řeč budiž ano, ano, ne, ne. Co je nad to, je od ďábla.
    1.5.2008 13:28 coRpTitan | skóre: 7 | Brno
    Rozbalit Rozbalit vše Re: [OpenVPN] - Nastaveni
    Tak problem jsem uz vyresil. Jediny problem, ktery to melo bylo: v server configu to chtelo radek:
    push "redirect-gateway"
    A do IPTABLES:
    iptables -A FORWARD -i eth0 -o tun0 -s 192.168.0.0/24 -m state --state NEW -j ACCEPT
    iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
    iptables -A POSTROUTING -t nat -j MASQUERADE
    

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.