abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 15:22 | Zajímavý článek

    Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 160 (pdf).

    Ladislav Hagara | Komentářů: 0
    dnes 14:11 | IT novinky

    Izrael od února zakáže dětem používat v prostorách základních škol mobilní telefony. Podle agentury AFP to uvedlo izraelské ministerstvo školství, které zdůraznilo negativní dopady, které na žactvo používání telefonů má. Izrael se tímto krokem přidává k rostoucímu počtu zemí, které dětem ve vzdělávacích zařízeních přístup k telefonům omezují.

    Ladislav Hagara | Komentářů: 11
    dnes 14:00 | IT novinky

    Internetová společnost Google ze skupiny Alphabet pravděpodobně dostane příští rok pokutu od Evropské komise za nedostatečné dodržování pravidel proti upřednostňování vlastních služeb a produktů ve výsledcích vyhledávání. V březnu EK obvinila Google, že ve výsledcích vyhledávání upřednostňuje na úkor konkurence vlastní služby, například Google Shopping, Google Hotels a Google Flights. Případ staví Google proti specializovaným

    … více »
    Ladislav Hagara | Komentářů: 5
    dnes 12:22 | Pozvánky

    Byl oznámen program a spuštěna registrace na konferenci Prague PostgreSQL Developer Day 2026. Konference se koná 27. a 28. ledna a bude mít tři tracky s 18 přednáškami a jeden den workshopů.

    TomasVondra | Komentářů: 0
    dnes 12:11 | Pozvánky

    Na webu československého síťařského setkání CSNOG 2026 je vyvěšený program, registrace a další informace k akci. CSNOG 2026 se uskuteční 21. a 22. ledna příštího roku a bude se i tentokrát konat ve Zlíně. Přednášky, kterých bude více než 30, budou opět rozdělené do tří bloků - správa sítí, legislativa a regulace a akademické projekty. Počet míst je omezený, proto kdo má zájem, měl by se registrovat co nejdříve.

    VSladek | Komentářů: 0
    včera 00:44 | Zajímavý článek

    Máirín Duffy a Brian Smith v článku pro Fedora Magazine ukazují použití LLM pro diagnostiku systému (Fedora Linuxu) přes Model Context Protocol od firmy Anthropic. I ukázkové výstupy v samotném článku obsahují AI vygenerované nesmysly, např. doporučení přeinstalovat balíček pomocí správce balíčků APT z Debianu místo DNF nativního na Fedoře.

    |🇵🇸 | Komentářů: 36
    13.12. 04:55 | Zajímavý software

    Projekt D7VK dospěl do verze 1.0. Jedná se o fork DXVK implementující překlad volání Direct3D 7 na Vulkan. DXVK zvládá Direct3D 8, 9, 10 a 11.

    Ladislav Hagara | Komentářů: 1
    12.12. 16:00 | Nová verze

    Byla vydána nová verze 2025.4 linuxové distribuce navržené pro digitální forenzní analýzu a penetrační testování Kali Linux (Wikipedie). Přehled novinek se seznamem nových nástrojů v oficiálním oznámení na blogu.

    Ladislav Hagara | Komentářů: 2
    12.12. 12:44 | IT novinky

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) zveřejnil Národní politiku koordinovaného zveřejňování zranitelností (pdf), jejímž cílem je nejen zvyšování bezpečnosti produktů informačních a komunikačních technologií (ICT), ale také ochrana objevitelů zranitelností před negativními právními dopady. Součástí je rovněž vytvoření „koordinátora pro účely CVD“, jímž je podle nového zákona o kybernetické … více »

    Ladislav Hagara | Komentářů: 32
    12.12. 04:33 | Nová verze

    Vývojáři KDE oznámili vydání balíku aplikací KDE Gear 25.12. Přehled novinek i s náhledy a videi v oficiálním oznámení.

    Ladislav Hagara | Komentářů: 0
    Jaké řešení používáte k vývoji / práci?
     (35%)
     (48%)
     (19%)
     (17%)
     (22%)
     (14%)
     (24%)
     (15%)
     (17%)
    Celkem 467 hlasů
     Komentářů: 19, poslední 11.12. 20:04
    Rozcestník

    Dotaz: Další klientský certifikát pro OpenVPN

    26.8.2009 07:58 pilifs | skóre: 12 | blog: jenom_tak_mimochodem | Příbor
    Další klientský certifikát pro OpenVPN
    Přečteno: 450×

    Zdravím ve spolek,

    nechtěně jsem zdědil správu Linuxového OpenVPN. Nyní potřebují přidat nového Windows klienta. Postup jsem si celkem nastudoval, ale nemám si kde prověřit jestli mé kroky nebudou mít nějaké devastující účinky. Můžete mne zkontrolovat? :-)

    Můj postup:
    1. v adresáři /usr/share/doc/openvpn/examples/easy-rsa/2.0/ spustím skript "./vars", ten mi načte proměnné do prostředí
    2. potom spustím skript "./build-key-pass novy_klient", nebudu zadávat žádné heslo
    3. výše uvedený skript mi vygeneruje certifikáty, které poté mohu použít na Windows klientovi. Není tady nutný nějaký převod pro windows?
    4. klientské certifikáty zkopíruji do ProgramFiles/OpenVPN/config a upravím soubor *.ovpn

    Tento postup budu dělat na Suse Linux.

    Dík za rady.

    Odpovědi

    houska avatar 26.8.2009 08:25 houska | skóre: 41 | blog: HW
    Rozbalit Rozbalit vše Re: Další klientský certifikát pro OpenVPN
    ad 1/ pozor, jestli si dobre pamatuju ten skript se nespousti, ale nacita. Mrkni do manualu. Rekl bych ze je tam . ./vars nikoliv ./vars
    k cemu je dobra tecka?

    ad 3/ prevod pro windows netreba, pouzijes to same jako v linuxu

    ad 4/ ano v *.ovpn uprav cesty k certifikatu, klici a mozna bude potreba zmenit nazev sitoveho rozhrani

    26.8.2009 10:39 pilifs
    Rozbalit Rozbalit vše Re: Další klientský certifikát pro OpenVPN
    Hmm, tak jsem zjistil ze jsem v koncich. Uvedeny postup mi nefunguje. Nemohu nalezt nikde dane skripty "build-key-pass" ani adresar "/usr/share/doc/openvpn". Jaky je jiny postup? Zkousel jsem pouzit rucne "openssl", ale tam skoncim s chybou, ze nemuze nalezt cestu "demoCA".
    houska avatar 26.8.2009 11:04 houska | skóre: 41 | blog: HW
    Rozbalit Rozbalit vše Re: Další klientský certifikát pro OpenVPN
    Nemohu nalezt nikde dane skripty "build-key-pass" ani adresar "/usr/share/doc/openvpn".
    updatedb && locate build-key
    26.8.2009 08:25 tezkatlipoka | skóre: 35
    Rozbalit Rozbalit vše Re: Další klientský certifikát pro OpenVPN
    ahoj, v zasade nevidim problem, Cerifikat pro Linux a Win je stejny, nic se neprevadi.
    Vaše řeč budiž ano, ano, ne, ne. Co je nad to, je od ďábla.
    26.8.2009 11:02 DD
    Rozbalit Rozbalit vše Re: Další klientský certifikát pro OpenVPN

    Teď jsemn openvpn řešil - postup je principiálně následující (pro certifikáty podepsané sám sebou)

    1. proměnné ve vars nastavuji jenom jednou - přied vytvořením klíčů CA (ca.crt + ca.key).
    2. Po vytvoření těctno klíčů se pak již vytvářejí klientské klíče, které jsou odvozené od ca.crt

    detailní postup je popsaný zde : blog.who-els.co.za/2008/11/mikrotik-routeros-and-openvpn.html a nebo zde : www.abclinuxu.cz/blog/bl4z4/2007/6/debian-etch-openvpn-klient-server .

    Principielně musí být jedno zda se jedná o linux nebo Windows, důležité je, že se vše vztahuje k jedné sadě klíčů, resp. certifikační autoritě.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.