abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 19:11 | Komunita

    Jelikož vývojáři editorů Vim a Neovim začali při vývoji využívat LLM, Drew DeVault se rozhodl forknout Vim a vytvořil projekt Vim Classic. Vychází z Vimu 8.2.0148, tj. těsně před zavedením Vim9 skriptování.

    Ladislav Hagara | Komentářů: 1
    včera 16:11 | Nová verze

    Byla vydána nová verze 0.56 open source počítačové hry Unvanquished (Wikipedie), forku počítačové hry Tremulous. Instalovat ji lze také z Flathubu.

    Ladislav Hagara | Komentářů: 0
    včera 14:11 | Nová verze

    FreeCAD (Wikipedie), tj. svobodný multiplatformní parametrický 3D CAD, byl vydán ve verzi 1.1 (YouTube). Po roce a čtyřech měsících od předchozí verze 1.0. Přehled novinek i s náhledy v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 2
    včera 13:11 | IT novinky

    Společnost OpenAI oznámila [𝕏], že ukončí aplikaci Sora pro generování krátkých videí pomocí umělé inteligence. Podrobné informace a harmonogram pro aplikaci a API budou brzy zveřejněny.

    Ladislav Hagara | Komentářů: 6
    včera 12:22 | IT novinky

    Evropská směrnice NIS2 přináší nové požadavky v oblasti kybernetické bezpečnosti, které se promítají také do správy doménových jmen. Do českého právního řádu je směrnice implementována prostřednictvím nového zákona o kybernetické bezpečnosti. Jedním z praktických důsledků této legislativní změny je posílení požadavků na dostupnost a správnost kontaktních údajů držitelů domén. Správce registru domény .cz, sdružení CZ.NIC, je v

    … více »
    Ladislav Hagara | Komentářů: 26
    včera 01:55 | Nová verze

    Jonathan Thomas oznámil vydání nové verze 3.5.0 video editoru OpenShot (Wikipedie). Zdrojové kódy OpenShotu jsou k dispozici na GitHubu. Ke stažení je i balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo na spouštění a spustit.

    Ladislav Hagara | Komentářů: 2
    včera 00:55 | Nová verze

    Byla vydána (𝕏, Bluesky) nová verze 2026.1 linuxové distribuce navržené pro digitální forenzní analýzu a penetrační testování Kali Linux (Wikipedie). Přehled novinek se seznamem 8 nových nástrojů v oficiálním oznámení na blogu.

    Ladislav Hagara | Komentářů: 0
    24.3. 16:33 | IT novinky

    Vláda jmenovala novým zmocněncem pro digitalizaci a strategickou bezpečnost prvního náměstka ministra vnitra Lukáše Klučku. Ten ve funkci nahradil poslance Roberta Králíčka poté, co Králíček na tento post vládního zmocněnce rezignoval. Klučka chce do roka digitalizovat všechny státní služby tak, aby vyhověly zákonu o právu na digitální služby, přičemž dosavadní plán Fialovy vlády počítal s dokončením digitalizace až někdy v roce

    … více »
    NUKE GAZA! 🎆 | Komentářů: 11
    24.3. 13:55 | Nová verze

    Byl vydán Mozilla Firefox 149.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Vypíchnout lze bezplatnou vestavěnou VPN s 50 GB přenesených dat měsíčně, zobrazení dvou webových stránek vedle sebe v jednom panelu (split view) nebo možnost přidat poznámky k panelům (Firefox Labs). Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 149 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 6
    24.3. 13:22 | Nová verze

    Byly vydány nové verze 5.3.0 a 6.0.0 svobodného multiplatformního programu pro skicování, malování a úpravu obrázků Krita (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Obě verze vycházejí ze stejného zdrojového kódu – rozdíl je v použitých verzích Qt a KDE Frameworks. Krita 6.0.0 je první vydání postavené na Qt 6 a stále je považovaná za experimentální. Má lepší podporu Waylandu. Přináší podporu protokolu Wayland

    … více »
    Ladislav Hagara | Komentářů: 1
    Které desktopové prostředí na Linuxu používáte?
     (15%)
     (7%)
     (1%)
     (12%)
     (29%)
     (2%)
     (5%)
     (1%)
     (13%)
     (24%)
    Celkem 1151 hlasů
     Komentářů: 27, poslední 17.3. 19:26
    Rozcestník

    Dotaz: OpenVPN za nat

    6.4.2009 11:21 rm1610
    OpenVPN za nat
    Přečteno: 1075×
    Zdravim,

    Mam problem s OpenVPN. Viem ze toho bolo hodne popisaneho po nete ale kazdy pise ako tasky profik a clovek ktory vyrastol na windoze ma potom dost komplexi (vrati sa spat k spinavym oknam) tak ak si niekto najde cas tak poprosim o radu. Moja lokalka ma 192.168.2.xxx 255.255.255.0. a som cez T-com adsl pripojeny cez zyxel p660HV T3 k internetu, pevna ip. Pokila sa na OpenVpn server (OpenSuse 11) pripajam z lokalnej siete vsetko prebehne ok, akonahle sa pripajam z vonku tak uz to nejde. Na routri som pod NAT presmeroval port 1194 na vnutornu ip VPN servera 192.168.2.65 a pustil som port aj na firevale. Moj problem je v tom ze na routri si sice pozrem ze nejaka poziadavka bola poslana tam kam mala ale v logoch openvpn uz nic nebo. Logicky uvazujem ze takuto poziadavku ktora bola poslana na pevnu vonkajsiu ip (povedzme aaa.bbb.ccc.ddd) ktora dosla z routra na eth0 uz nevedel suse prehodit na tap0. Samozrejme mam obavu ci openvpn server posle odozvu tam kam ma :(. Pokusal som sa podla navodou nejke veci s iptables aj s route ale vsetko marne - vie mi niekto poradit ako najst kde je problem a ako ho vyriesit.
    #server
    mode server
    tls-server
    port 1194
    proto tcp-server
    dev tap
    ifconfig 192.168.1.180 255.255.255.0
    ifconfig-pool 192.168.1.200 192.168.1.230 255.255.255.0
    push "route 192.168.1.0 255.255.255.0"
    client-to-client
    duplicate-cn
    ca /etc/openvpn/ca.crt
    cert /etc/openvpn/server.crt
    key /etc/openvpn/server.key
    dh /etc/openvpn/dh1024.pem
    log-append /var/log/openvpn.log
    status /var/run/vpnstatus 10
    comp-lzo
    persist-key
    keepalive 10 120
    verb 3
    #client 
    remote aaa.bbb.ccc.ddd
    tls client
    ns-cert-type server
    port 1194
    proto tcp-client
    dev tap
    pull
    ca ca.crt
    cert klient1.crt
    key klient.key
    comp-lzo
    mute 10
    verb 3

    Odpovědi

    6.4.2009 12:54 Dejv | skóre: 37 | blog: Jak ten blog nazvat ... ? | Ostrava
    Rozbalit Rozbalit vše Re: OpenVPN za nat
    Zkontroluj si (tcpdumpem, WireSharkem) na OpenVPN serveru, jestli ti prichazi nejake pakety, kdyz se pripojujes zvenku. Protoze kdyz se z vnitrni site pripojis, tak problem bude IMHO pravdepodobne na routeru, ne v OpenVPN. Dostanes se z toho OpenVPN serveru ven (na web) (aneb ma ten server spravne vychozi branu)? Mozna to jsou pro tebe vsechno samozrejmosti, ktere mas dobre nastavene, ale proste me to tak napadlo jako prvni pomoc :-)

    Dejv
    Pevně věřím, že zkušenější uživatelé mě s mými nápady usměrní a pošlou tam, kam tyto nápady patří...
    7.4.2009 17:31 NN
    Rozbalit Rozbalit vše Re: OpenVPN za nat

    Jinak dodavam, ze ten port co presmerovavas na routeru je UDP 194,  ne tcp. Dale pokud nemas konexi na vpn server, nema s e, jake tap pouzit. Komunikace se sestavi na sitovce, ta pse tyka tunelu, ktery se potom vytvori.

    NN

    8.4.2009 09:54 Dejv | skóre: 37 | blog: Jak ten blog nazvat ... ? | Ostrava
    Rozbalit Rozbalit vše Re: OpenVPN za nat
    Obavam se, ze se mylis. Podle toho konfiguraku, ktery poskytl, potrebuje presmerovat TCP, nikoliv UDP (viz proto tcp-server a proto tcp-client).

    Dejv
    Pevně věřím, že zkušenější uživatelé mě s mými nápady usměrní a pošlou tam, kam tyto nápady patří...
    8.4.2009 09:21 epcim
    Rozbalit Rozbalit vše Re: OpenVPN za nat

    Resim stejny problem. Lokalne vpn funguje jak ma. Reseni jsem zatim nenasel, bohuzel se k otestovani dostanu az nekdy vecer.

    Jedni trvrdi ze to chce jeste nejake routy viz: http://openvpn.net/archive/openvpn-users/2003-05/msg00031.html. Druzi ze jsme chybne nakonfigurovali fw routeru na strane serveru: http://www.root.cz/diskuse/3734/

    hodne stesti

     

    8.4.2009 11:13 Mti. | skóre: 31 | blog: Mti
    Rozbalit Rozbalit vše Re: OpenVPN za nat

    jako root spust toto:

    tcpdump -n tcp port 1194

    ... a zkus se pripojit a cihej, co poleze. Pokud nebudou pakety ani prichazet, hledej zradu na adsl routeru. Pokud budou prichazet a ne odchazet, hledej zradu ve firewallu toho stroje s openvpn. 

    Predpokladam, ze ten openvpn server ma jako vychozi branu adsl router. :-) (na t-comu mame 3 pobocky a openvpn jede, akorat router mame v rezimu bridge a tu verejnou ip ma primo linux pres pppoe...)

    Vidim harddisk mrzuty, jehoz hlava plotny se dotyka...

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.