abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:55 | Bezpečnostní upozornění

    Příspěvek na blogu Ubuntu upozorňuje na několik zranitelností v rozšíření Linuxu o mandatorní řízení přístupu AppArmor. Společně jsou označovány jako CrackArmor. Objevila je společnost Qualys (technické detaily). Neprivilegovaný lokální uživatel se může stát rootem. Chyba existuje od roku 2017. Doporučuje se okamžitá aktualizace. Problém se týká Ubuntu, Debianu nebo SUSE. Red Hat nebo Fedora pro mandatorní řízení přístupu používají SELinux.

    Ladislav Hagara | Komentářů: 0
    včera 17:22 | Nová verze

    Byla vydána nová verze 19 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v changelogu.

    Ladislav Hagara | Komentářů: 0
    včera 03:44 | Nová verze

    Bitwig Studio (Wikipedie) bylo vydáno ve verzi 6. Jedná se o proprietární multiplatformní (macOS, Windows, Linux) digitální pracovní stanici pro práci s audiem (DAW).

    Ladislav Hagara | Komentářů: 4
    včera 02:11 | Komunita

    Společnost Igalia představila novou linuxovou distribuci (framework) s názvem Moonforge. Jedná se o distribuci určenou pro vestavěné systémy. Vychází z projektů Yocto a OpenEmbedded.

    Ladislav Hagara | Komentářů: 0
    včera 00:44 | Nová verze

    Google Chrome 146 byl prohlášen za stabilní. Nejnovější stabilní verze 146.0.7680.71 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 29 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    včera 00:22 | Nová verze

    D7VK byl vydán ve verzi 1.5. Jedná se o fork DXVK implementující překlad volání Direct3D 3 (novinka), 5, 6 a 7 na Vulkan. DXVK zvládá Direct3D 8, 9, 10 a 11.

    Ladislav Hagara | Komentářů: 0
    11.3. 23:22 | Nová verze

    Bylo vydáno Eclipse IDE 2026-03 aneb Eclipse 4.39. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 4
    11.3. 10:22 | Upozornění

    Ze systému Slavia pojišťovny uniklo přibližně 150 gigabajtů citlivých dat. Jedná se například o pojistné dokumenty, lékařské záznamy nebo přímou komunikaci s klienty. Za únik může chyba dodavatelské společnosti.

    Ladislav Hagara | Komentářů: 12
    11.3. 10:11 | IT novinky

    Sněmovna propustila do dalšího kola projednávání vládní návrh zákona o digitální ekonomice, který má přinést bezpečnější on-line prostředí. Reaguje na evropské nařízení DSA o digitálních službách a upravuje třeba pravidla pro on-line tržiště nebo sociální sítě a má i víc chránit děti.

    Ladislav Hagara | Komentářů: 34
    11.3. 09:33 | IT novinky

    Meta převezme sociální síť pro umělou inteligenci (AI) Moltbook. Tvůrci Moltbooku – Matt Schlicht a Ben Parr – se díky dohodě stanou součástí Meta Superintelligence Labs (MSL). Meta MSL založila s cílem sjednotit své aktivity na poli AI a vyvinout takovou umělou inteligenci, která překoná lidské schopnosti v mnoha oblastech. Fungovat by měla ne jako centralizovaný nástroj, ale jako osobní asistent pro každého uživatele.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (16%)
     (7%)
     (0%)
     (11%)
     (29%)
     (2%)
     (5%)
     (2%)
     (13%)
     (25%)
    Celkem 1060 hlasů
     Komentářů: 26, poslední včera 08:56
    Rozcestník

    Dotaz: OpenVPN: Jde přepínat kódování z klienta ?

    31.3.2009 09:11 Hrabosh | skóre: 26 | blog: HBlog | Brno
    OpenVPN: Jde přepínat kódování z klienta ?
    Přečteno: 202×

    Zdravím.

    Provozuju doma OpenVPN mezi notebookem a "serverem". Ten tunel se natahuje bud přes Wifi, nebo přes drátovou síť, podle toho, jestli je ntbook v dockině, nebo ne. Problém je, že server je PII a to kryptování dat do tunelu mu dává trošku zabrat :o) Nicméně kryptování na WiFi je nutné ( proto tam ten tunel vlastně je ), ale na drátové síti už ne. 

    Problém je, že nastavení kryptování musí být stejné v konfiguračním souboru (openvpn.conf) pro klienta i pro server. Napadá někoho jak udělat to, aby se kryptování nastavovalo podle nastavení klienta a server se mu přizpůsobil ?

     

    Díky, Z.

     

     

    To jsem psal já ... to není bordel, to je modulární!

    Odpovědi

    31.3.2009 09:27 Dejv | skóre: 37 | blog: Jak ten blog nazvat ... ? | Ostrava
    Rozbalit Rozbalit vše Re: OpenVPN: Jde přepínat kódování z klienta ?
    Napada me trochu jine reseni - mit 2 konfiguraky (jakoby 2 tunely), jeden pro wifi a druhy pro kabel, kazdy s jinym kryptovanim a jinym portem. Rozliseni by bylo podle portu, na ktery se klient pripoji. Wifi by se pripojovalo na port, ktery je v konfiguraku i s kryptovanim, "kabelovy" konfigurak by kryptovani nemel. Otazka ovsem je, jak by se to projevilo na vykonu - to opravdu netusim. Ale myslim si, ze by snad nemel byt problem - server sice na danem portu nasloucha, ale nic neslysi, takze nema co kryptovat :-)

    Dejv
    Pevně věřím, že zkušenější uživatelé mě s mými nápady usměrní a pošlou tam, kam tyto nápady patří...
    31.3.2009 10:12 Hrabosh | skóre: 26 | blog: HBlog | Brno
    Rozbalit Rozbalit vše Re: OpenVPN: Jde přepínat kódování z klienta ?

    Nějak tak si představuju řešení, pokud se mi nepovede přepínat to z klineta.  Bojím se ale toho, že mi na serveru vznikne další tap zařízení a zesložití se mi věci jako routování z tunelu do drátové sítě, forwarding portů na vnější rozhraní a podobně.

    Proto bych to radši přepínal z klineta, ale jestli to jinak nepůjde ...

    To jsem psal já ... to není bordel, to je modulární!
    31.3.2009 14:36 Dejv | skóre: 37 | blog: Jak ten blog nazvat ... ? | Ostrava
    Rozbalit Rozbalit vše Re: OpenVPN: Jde přepínat kódování z klienta ?
    mi na serveru vznikne další tap zařízení a zesložití se mi věci jako routování z tunelu do drátové sítě, forwarding portů na vnější rozhraní a podobně
    Resenim by mohlo byt pouzti "on-connect" scriptu (parametr up), ktere OpenVPN umi spoustet pri pripojeni. Tim skriptem by se nastavilo routovani, forwardovani a vsechno dalsi potrebne. A pri odpojeni (down) by se to nastavilo zpatky.

    Dejv
    Pevně věřím, že zkušenější uživatelé mě s mými nápady usměrní a pošlou tam, kam tyto nápady patří...
    31.3.2009 10:17 NN
    Rozbalit Rozbalit vše Re: OpenVPN: Jde přepínat kódování z klienta ?

    Technicka, k cemu Vam je VPN bez sifrovani, nestraci

    to trochu vyznam? Jinak se priklanim k vytvoreni vice

    instanci, proste budete mit 2 serverove configuracce

    a 2 klientske konfigurace. Automaticky skript, hleda v

    adresari OpenvVPN vsechny soubory .conf a na jejich

    zaklade pousti servery, jen si dejte pozor na prepisovani

    logu..

    NN

     

    31.3.2009 13:27 Hrabosh | skóre: 26 | blog: HBlog | Brno
    Rozbalit Rozbalit vše Re: OpenVPN: Jde přepínat kódování z klienta ?

    Pokusím se to vysvětlit. Ten notebook je se serverem spojený WiFinou v režimu Ad-Hoc. Protože v tomto režimu nejde WPA2, rozhodl jsem se přenos šifrovat OpenVPNkem. Později mi ale začalo vadit, že notebook má jinou IP když jede z WiFi a jinou když jede z metalické sítě. Proto jsem tunel natáhl i na metalickou síť - kde má tedy jen jeden význam: Aby komunikace mezi serverem a notebookem fungovala mezi pořád stejnými IP adresami.

    To jsem psal já ... to není bordel, to je modulární!

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.