abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 20:00 | Nová verze

    Byl vydán Mozilla Firefox 153.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 153 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    dnes 13:44 | Bezpečnostní upozornění Ladislav Hagara | Komentářů: 7
    dnes 13:11 | Nová verze

    Byla vydána nová verze 5.44 programovacího jazyka Perl (Wikipedie). Do vývoje se zapojilo 71 vývojářů. Změněno bylo přibližně 270 tisíc řádků v 1 300 souborech. Přehled novinek a změn v podrobném seznamu.

    Ladislav Hagara | Komentářů: 0
    dnes 12:33 | Pozvánky

    Na 23. září 2026 je do bratislavské Nové Cvernovky naplánovaná jednodenní konference #nobullshit.camp pro tech leadery, DevOps a platform inženýry. Mají tu zaznít upřímné příběhy z praxe o tom, co v produkčních systémech reálně fungovalo, co se pokazilo a co si z toho lidé odnesli. Témata pokrývají tři oblasti – DevOps a platformy (Kubernetes, cloud, provoz systémů), firemní kulturu a leadership. Program běží ve dvou formátech: hlavní

    … více »
    alian | Komentářů: 0
    dnes 03:44 | Nová verze

    Byla vydána nová verze 1.58 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Josephine Pfeiffer. Vypíchnout lze možnost nmtui zobrazit nastavení Wi-Fi jako QR kód nebo podporu CLAT (464XLAT) a tunelů GENEVE (Generic Network Virtualization Encapsulation).

    Ladislav Hagara | Komentářů: 0
    včera 20:22 | IT novinky

    Zákaz používání mobilních telefonů a dalších elektronických komunikačních zařízení ve školách, jehož uzákonění navrhli jako poslanci premiér Andrej Babiš (ANO) a ministr školství Robert Plaga (za ANO), dnes podle očekávání vláda podpořila. Novinářům to oznámil Babiš, podle Plagy byla podpora kabinetu jednomyslná. Účinnost předkladatelé navrhují od 1. září 2027. Podle opoziční ODS je plošný zákaz líbivé populistické opatření namířené proti digitální gramotnosti dětí.

    Ladislav Hagara | Komentářů: 9
    včera 19:33 | Bezpečnostní upozornění

    Vládní CERT upozorňuje (𝕏) na zranitelnost ve WordPress Core: CVE-2026-63030 s přezdívkou wp2shell. Zranitelnost typu vzdálené spuštění kódu (RCE) bez nutnosti autentizace umožňuje útočníkovi spouštět libovolný kód prostřednictvím endpointu WordPress REST API Batch. Ke zneužití není vyžadován platný uživatelský účet ani interakce uživatele. Úspěšné zneužití může vést ke kompletnímu kompromitování webové stránky a souvisejících dat. Zranitelnost postihuje verze WordPress 6.9.0 až 6.9.4 a 7.0.0 až 7.0.1.

    Ladislav Hagara | Komentářů: 0
    včera 18:11 | IT novinky

    Evropská komise (EK) vyměřila čínskému internetovému prodejci AliExpress pokutu 550 milionů eur (13,3 miliardy korun) za porušení povinností vyplývajících z nařízení o digitálních službách (DSA). Platforma podle EK řádně neposuzovala a neomezovala rizika související s prodejem nelegálních, nebezpečných nebo padělaných výrobků na svém internetovém tržišti. Komise zároveň firmě nařídila přijmout nápravná opatření. Podle AliExpressu je pokuta nepřiměřená.

    Ladislav Hagara | Komentářů: 18
    včera 12:22 | Nová verze

    Ruffle, tj. open source emulátor Flash Playeru napsaný v Rustu, byl vydán ve verzi 0.4.0. Ke stažení je také na Flathubu. Přímo ve webovém prohlížeči lze vyzkoušet online dema nebo vlastní swf soubory.

    Ladislav Hagara | Komentářů: 5
    18.7. 14:22 | Nová verze

    HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (7%)
     (2%)
     (17%)
     (30%)
     (5%)
     (6%)
     (2%)
     (15%)
     (24%)
    Celkem 2195 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: Pripojeni se na vlastni vpn server

    21.9.2009 11:37 Ondrej Maly
    Pripojeni se na vlastni vpn server
    Přečteno: 1460×

    Dobry den, chtel jsem si na vlastnim serveru rozjet vpn server. Jelikoz mi tam bezi Debian, postupoval jsem podle tohoto navodu:

    http://freedomyug.wordpress.com/2009/02/18/howto-setup-vpn-server-on-debian-50-lenny/

    Vse probehlo ok a port 1723 je otevreny. Nyni vsak resim, jak se na ten server pres openvpn pripojit, zadna kombinace parametru mi nefunguje, muzete mi prosim poradit?

    Odpovědi

    21.9.2009 13:11 NN
    Rozbalit Rozbalit vše Re: Pripojeni se na vlastni vpn server

    Jakou mate konfiguraci klienta?

    NN

    21.9.2009 13:21 Ondrej Maly
    Rozbalit Rozbalit vše Re: Pripojeni se na vlastni vpn server

    Co presne mate na mysli? Jako klienta pouzivam openVPN.

    houska avatar 23.9.2009 13:56 houska | skóre: 41 | blog: HW
    Rozbalit Rozbalit vše Re: Pripojeni se na vlastni vpn server
    konfiguracni soubor toho klienta OpenVPN kterym se pripojujes k serveru
    21.9.2009 13:30 Mti. | skóre: 31 | blog: Mti
    Rozbalit Rozbalit vše Re: Pripojeni se na vlastni vpn server
    To, co's rozchodil neni openvpn, takze se s openvpn nemas kam priopjovat. PPTP, IPSEC a OPENVPN jsou 3 ruzne veci a vzajemne nekompatibilni.

    Pokud chces jit cestou openvpn, zkust tento navod
    Vidim harddisk mrzuty, jehoz hlava plotny se dotyka...
    Dalibor Smolík avatar 21.9.2009 13:33 Dalibor Smolík | skóre: 54 | blog: Postrehy_ze_zivota | 50°5'31.93"N,14°19'35.51"E
    Rozbalit Rozbalit vše Re: Pripojeni se na vlastni vpn server

    Kompletní problematiku, včetně skriptů, které fungují jsem popsal tady

    Vše vyzkoušeno, funguje na několika klientech.

    Rozdíly v řeči a ve zvyklostech neznamenají vůbec nic, budeme-li mít stejné cíle a otevřená srdce.
    21.9.2009 19:03 Ondrej Maly
    Rozbalit Rozbalit vše Re: Pripojeni se na vlastni vpn server

    Nejak jsem se zaseknul u techto prikazu:

    ./clean-all
    ./build-xyz...
    

    Kde prosim tyto prikazy najdu?

    21.9.2009 19:22 linuxik | skóre: 32 | Milovice
    Rozbalit Rozbalit vše Re: Pripojeni se na vlastni vpn server

    Porad si pletes openvpn a ipsec. Na debianu nainstalujes openvpn takhle:

    apt-get install openvpn

    a potom si precti tenhle clanek www.root.cz/clanky/openvpn-vpn-jednoduse/ , hlavne druhy dil. Je to vysvetleno opravdu jednoduse i s ukazkou konfigurace.

     

     

    Dalibor Smolík avatar 21.9.2009 19:55 Dalibor Smolík | skóre: 54 | blog: Postrehy_ze_zivota | 50°5'31.93"N,14°19'35.51"E
    Rozbalit Rozbalit vše Re: Pripojeni se na vlastni vpn server

     Však také můj návod začíná právě příkazem apt-get install openvpn :-)

    Rozdíly v řeči a ve zvyklostech neznamenají vůbec nic, budeme-li mít stejné cíle a otevřená srdce.
    21.9.2009 21:51 Ondrej Maly
    Rozbalit Rozbalit vše Re: Pripojeni se na vlastni vpn server

    Ja ten rozdil chapu, jen jsem nemohl najit, kde se nachazi ten clean-all skript. Uz jsem ho nasel, ale 2x a nevim ktery pouzit. Jeden je v adresari /etc/openvpn/easy-rsa/1.0/ a druhy v /etc/openvpn/easy-rsa/2.0/, kery tedy pouzit?

    21.9.2009 22:05 linuxik | skóre: 32 | Milovice
    Rozbalit Rozbalit vše Re: Pripojeni se na vlastni vpn server

    Ja jsem vzdy  pouzil 2.0.

    Dalibor Smolík avatar 21.9.2009 22:34 Dalibor Smolík | skóre: 54 | blog: Postrehy_ze_zivota | 50°5'31.93"N,14°19'35.51"E
    Rozbalit Rozbalit vše Re: Pripojeni se na vlastni vpn server

     Použil jsem 2.0

    Rozdíly v řeči a ve zvyklostech neznamenají vůbec nic, budeme-li mít stejné cíle a otevřená srdce.
    22.9.2009 10:06 Ondrej Maly
    Rozbalit Rozbalit vše Re: Pripojeni se na vlastni vpn server
    # pwd
    /etc/openvpn/easy-rsa
    # source ./vars
    # 2.0/clean-all
    Please source the vars script first (i.e. "source ./vars")
    Make sure you have edited it to reflect your configuration.
    

    Ta hlaska at "nasourcuji" vars je tam jen preventivne a skript se vykonal, nebo jsem ten source udelal nejak spatne?

    23.9.2009 13:30 Maartin
    Rozbalit Rozbalit vše Re: Pripojeni se na vlastni vpn server

    Navic kdy chci spustit ./build-ca, tak mi to rika toto:

    # ./build-ca
      Please edit the vars script to reflect your configuration,
      then source it with "source ./vars".
      Next, to start with a fresh PKI configuration and to delete any
      previous certificates and keys, run "./clean-all".
      Finally, you can run this tool (pkitool) to build certificates/keys.
    

    Co je tedy na predchozim postupu spatne?

    Dalibor Smolík avatar 23.9.2009 16:43 Dalibor Smolík | skóre: 54 | blog: Postrehy_ze_zivota | 50°5'31.93"N,14°19'35.51"E
    Rozbalit Rozbalit vše Re: Pripojeni se na vlastni vpn server

    Před spuštěním ./build-ca ještě nutno provést:

    cd /etc/openvpn/easy-rsa (abychom byli v tomto adresáři)
    . ./vars  (včetně 2 teček oddělených mezerou)
    Bylo to provedeno?
    Rozdíly v řeči a ve zvyklostech neznamenají vůbec nic, budeme-li mít stejné cíle a otevřená srdce.
    23.9.2009 13:31 Ondrej Maly
    Rozbalit Rozbalit vše Re: Pripojeni se na vlastni vpn server

    Navic kdy chci spustit ./build-ca, tak mi to rika toto:

    # ./build-ca
      Please edit the vars script to reflect your configuration,
      then source it with "source ./vars".
      Next, to start with a fresh PKI configuration and to delete any
      previous certificates and keys, run "./clean-all".
      Finally, you can run this tool (pkitool) to build certificates/keys.
    

    Co je tedy na predchozim postupu spatne?

    houska avatar 23.9.2009 14:01 houska | skóre: 41 | blog: HW
    Rozbalit Rozbalit vše Re: Pripojeni se na vlastni vpn server
    opravil jsi v tom "vars" ty exporty?
    Dalibor Smolík avatar 23.9.2009 14:06 Dalibor Smolík | skóre: 54 | blog: Postrehy_ze_zivota | 50°5'31.93"N,14°19'35.51"E
    Rozbalit Rozbalit vše Re: Pripojeni se na vlastni vpn server

    dobrá připomínka, jen pro jistotu doplňuji svoji konfigurace ve  vars:

    export KEY_SIZE=2048
    export KEY_COUNTRY=CZ
    export KEY_PROVINCE="Czech Republic"
    export KEY_CITY="Prague"
    export KEY_ORG="moje_organizace"   //název organizace
    export KEY_EMAIL="nekdo@nekde.cz"  //platný e-mail

    Rozdíly v řeči a ve zvyklostech neznamenají vůbec nic, budeme-li mít stejné cíle a otevřená srdce.
    23.9.2009 16:24 Ondrej Maly
    Rozbalit Rozbalit vše Re: Pripojeni se na vlastni vpn server

    Neni jedno co za udaje tam dam? Ja konkretne tam mam tohle:

    export KEY_SIZE=2048
    export KEY_COUNTRY=CZ
    export KEY_PROVINCE="Czech Republic"
    export KEY_CITY="Brno"
    export KEY_ORG="CosiKdesi"
    export KEY_EMAIL="mujmail@domain.com"

    Muze neco z toho byt problemem?
     

    Dalibor Smolík avatar 23.9.2009 16:33 Dalibor Smolík | skóre: 54 | blog: Postrehy_ze_zivota | 50°5'31.93"N,14°19'35.51"E
    Rozbalit Rozbalit vše Re: Pripojeni se na vlastni vpn server

    Určitě ne, s výjimkou prvních dvou položek.

    Rozdíly v řeči a ve zvyklostech neznamenají vůbec nic, budeme-li mít stejné cíle a otevřená srdce.
    23.9.2009 16:36 Ondrej Maly
    Rozbalit Rozbalit vše Re: Pripojeni se na vlastni vpn server

    To je reakce na to jestli je jedno co tam dam, nebo na otazku zda neco z toho muze zpusobovat problem?

    Dalibor Smolík avatar 23.9.2009 14:01 Dalibor Smolík | skóre: 54 | blog: Postrehy_ze_zivota | 50°5'31.93"N,14°19'35.51"E
    Rozbalit Rozbalit vše Re: Pripojeni se na vlastni vpn server

    ten skript je by měl mít plnou cestu /etc/openvpn/easy-rsa/vars, zde by se měl spustit.  Znovu si to nemohu ověřit,  systém mi už funguje přes rok a nerad bych do toho zasahoval ;-)


    Rozdíly v řeči a ve zvyklostech neznamenají vůbec nic, budeme-li mít stejné cíle a otevřená srdce.
    23.9.2009 16:25 Ondrej Maly
    Rozbalit Rozbalit vše Re: Pripojeni se na vlastni vpn server

    Ano, ta cesta souhlasi, viz to co jsem posilal vyse:

    # pwd
    /etc/openvpn/easy-rsa
    # source ./vars
    # 2.0/clean-all
    Please source the vars script first (i.e. "source ./vars")
    Make sure you have edited it to reflect your configuration.
    
    23.9.2009 21:55 pupala | skóre: 21
    Rozbalit Rozbalit vše Re: Pripojeni se na vlastni vpn server
    Z adresára /etc/openvpn/easy-rsa/ nevieš sourcnúť vars cez source ./vars ale cez source ./2.0/vars , nakoľko vars sú až v tom adresári 2.0 Ale najlepšie bude, keď vlezieš priamo doň a odtiaľ spustíš to source ./vars .
    24.9.2009 10:33 Ondrej Maly
    Rozbalit Rozbalit vše Re: Pripojeni se na vlastni vpn server

    Ahaa, tak uz vim v cem byla chyba, ja porad sourcoval tento soubor:

    /etc/openvpn/easy-rsa/vars

    misto

    /etc/openvpn/easy-rsa/2.0/vars

    Ten navod totiz nejak nepredpoklada existenci adresare 2.0. Ale dekuji. Nyni jsem vse dokoncil podle navodu, jenze kdyz chci na serveru spustit daemona, vypada to takto:

    # /etc/init.d/openvpn start
    Starting virtual private network daemon: clientEnter Auth Username:user
    Enter Auth Password:
     vpn_server.
    

    Musim zadat nejake username a heslo - to by asi nemelo delat, ze?

    Dalibor Smolík avatar 24.9.2009 13:06 Dalibor Smolík | skóre: 54 | blog: Postrehy_ze_zivota | 50°5'31.93"N,14°19'35.51"E
    Rozbalit Rozbalit vše Re: Pripojeni se na vlastni vpn server

    Už jsem si myslel, že jsem to přehlédl. Jenže když jdu kontrolovat konfigurák, upravoval jsem soubor vars v adresáři /easy-rsa/, nikoliv /easy_rsa/2.0/.  Možná že od dubna 2008, kdy jsem to prováděl, se něco změnilo ..

    Rozdíly v řeči a ve zvyklostech neznamenají vůbec nic, budeme-li mít stejné cíle a otevřená srdce.
    24.9.2009 15:33 linuxik | skóre: 32 | Milovice
    Rozbalit Rozbalit vše Re: Pripojeni se na vlastni vpn server

    Dej sem konfiguraci.

    24.9.2009 16:37 Ondra Maly
    Rozbalit Rozbalit vše Re: Pripojeni se na vlastni vpn server

    Tu konfiguraci mam presne takto: http://www.abclinuxu.cz/blog/bl4z4/2007/6/8/182859

    houska avatar 24.9.2009 18:29 houska | skóre: 41 | blog: HW
    Rozbalit Rozbalit vše Re: Pripojeni se na vlastni vpn server
    jestli sis vygeneroval klice s heslem tak ho openvpn po tobe bude chtit

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.