abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 05:00 | Nová verze

    Lazygit byl vydán ve verzi 0.62.0. Jedná se o TUI (Text User Interface) nadstavbu nad gitem.

    Ladislav Hagara | Komentářů: 0
    dnes 04:44 | Zajímavý článek

    Jiří Eischmann se v příspěvku na svém blogu o rozepsal o tom, kam se vyhledávání v jeho očích posledních 10 let posunulo, jaké má zkušenosti s AI vyhledáváním, proč na něm nechce záviset a jaké vyhledávací služby ho v poslední době zaujaly.

    Ladislav Hagara | Komentářů: 0
    dnes 03:33 | Nová verze

    Wayland kompozitor Labwc byl vydán ve verzi 0.20.0. Labwc je inspirován správcem oken Openbox. Postavený je na wlroots.

    Ladislav Hagara | Komentářů: 0
    včera 17:00 | Nová verze

    AlmaLinux OS byl vydán ve verzích 9.8 s kódovým jménem Olive Jaguar a 10.2 s kódovým jménem Lavender Lion. Podrobnosti v poznámkách k vydání (9.8 a 10.2). Opraveny byly zranitelnosti Copy Fail (CVE-2026-31431), Dirty FRAG, Fragnesia (CVE-2026-46300), nginx Rift (CVE-2026-42945) a SSH Keysign Pwn (CVE-2026-46333).

    Ladislav Hagara | Komentářů: 0
    včera 15:22 | IT novinky

    Seznam.cz vykázal za rok 2025 tržby v celkové hodnotě 6,454 miliardy korun. Oproti roku 2024 nárůst o 3,68 %. Zisk před zdaněním oproti předcházejícímu roku poklesl, a to o 11,21 % na 1,330 miliardy korun. Vlastní velké jazykové modely SeLLMa najdou dnes uživatelé téměř na všech seznamáckých službách. Na všechny obsahové služby byla zavedena technologie text-to-speech, díky níž si mohou uživatelé přehrát články v audio verzi namluvené

    … více »
    Ladislav Hagara | Komentářů: 1
    včera 13:22 | IT novinky

    Vláda představila strategické digitalizační projekty. Roadmapa zahrnuje celkem 55 projektů napříč státní správou, z toho 22 prioritních projektů vycházejících přímo z programového prohlášení vlády a 33 projektů založených na platné legislativě. Portfolio pokrývá oblasti financí, zdravotnictví, digitální identity, dat, registrů, dopravy, krizového řízení, sociálních agend i kybernetické bezpečnosti.

    Ladislav Hagara | Komentářů: 0
    včera 00:22 | Komunita

    Vyjádřeni Software Freedom Conservancy (SFC) k porušování licence AGPLv3 společností Bambu Lab v jejich softwaru Bambu Studio pro 3D tisk. Bambu Studio vychází z PrusaSliceru. Ten zase z Slic3ru. Spuštěn byl projekt baltobu, který kombinuje několik strategií pro řešení problému. SFC zastřeší vývoj svobodné náhrady proprietární knihovny libbambu_networking pomocí reverzního inženýrství a reimplementace, forku OrcaSliceru pro Bambu Lab tiskárny od Paweła Jarczaka a forku celého Bambu Studia pod názvem Viscose.

    Ladislav Hagara | Komentářů: 3
    25.5. 22:44 | Nová verze

    Správce souborů GNOME Commander (Wikipedie) byl přepsán do Rustu a vydán v nové verzi 2.0.0.

    Ladislav Hagara | Komentářů: 1
    25.5. 19:44 | Nová verze

    Sway (Wikipedie), dlaždicový (tiling) správce oken pro Wayland kompatibilní s i3, byl vydán ve verzi 1.12. Do vývoje se zapojilo 50 vývojářů. Přehled novinek na GitHubu. Sway 1.12 závisí na wlroots 0.20.0.

    Ladislav Hagara | Komentářů: 0
    25.5. 16:33 | IT novinky

    Papež Lev XIV. ve své první encyklice Magnifica Humanitas (Skvělé lidství), která se věnuje umělé inteligenci (AI), varoval před dezinformacemi, které AI manipulací s obsahem vytváří. Moc mají podle něj sociální sítě ovládané hrstkou soukromníků. Upozornil také roli digitálních platforem v obchodování s lidmi, které podle něj musí být uznáno jako současná forma otroctví. Papež se také poprvé omluvil za roli, kterou Vatikán sehrál při legitimizaci otroctví, a za to, že jej po staletí neodsoudil.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (12%)
     (8%)
     (2%)
     (14%)
     (31%)
     (4%)
     (7%)
     (3%)
     (16%)
     (26%)
    Celkem 1723 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: OpenVPN se připojí, ale dál nic

    5.11.2009 01:27 Martin H. | skóre: 27 | blog: linservis | Brno
    OpenVPN se připojí, ale dál nic
    Přečteno: 1040×
    Přílohy:
    Mám OpenVPN, prošel jsem tady snad 50 příspěvvků, zkoušel to i ono ... a pořád nic.

    Do VPN sítě se připojím, ale v klientovi nemám výchozí bránu a nedopingám se nikam po síti.

    Snažil jsem se všemi prostředky ... ale bránu tam prostě nedám.

    Potřebuji buď: - připojit cca 4 uživatele ve stejné síti, jako je lokální síť, bez routování - nebo jim dát jinou podsíť a tu routovat

    V každém případě, abych se dostal na Samba server a k Intranetu.

    Všichni tady mají konfiguráky a všem to chodí, já jsem postupně zkoušel snad všechny a stále nic.

    Neví někdo, kde může být chyba? Už si s tím hraji dva dny a pořád nic ... stále to samé.

    OpenSuSE 10.3 a OpenSSL z této distribuce.

    Díky.
    --- Kapitalismus je lepší, než socialismus ... ale horší, než jsem čekal. (Jiří Suchý) ---

    Řešení dotazu:


    Odpovědi

    cynic_asshole avatar 5.11.2009 05:18 cynic_asshole | skóre: 28
    Rozbalit Rozbalit vše Re: OpenVPN se připojí, ale dál nic
    Na serveru v konfiguráku máš zprasenou direktivu push "route 192.168.100.1"

    Správně má být push "route síť maska", třeba push "route 192.168.100.0 255.255.255.0" při použití standardní masky.

    Jestli chceš defaultní bránu nastavit na VPN server, použij direktivu push "redirect-gateway".

    Aby mohli klienti mezi sebou pingat, přidej direktivu client-to-client
    Neznáš nějakou linuxovou distribuci pro Windows?
    5.11.2009 09:29 Martin H. | skóre: 27 | blog: linservis | Brno
    Rozbalit Rozbalit vše Re: OpenVPN se připojí, ale dál nic
    Díky, bohuže nepomohlo. Absolutně nevím, kde by ještě mohla být chyba.

    Pokud však povolím zakomentované route delete a route add, dostanu se na 192.168.100.1, nikam však dál. Tak mě napadá snad už jen nějaká chyba na firewallu ... nemá někdo zkušenost s openvpn na opensuse?
    --- Kapitalismus je lepší, než socialismus ... ale horší, než jsem čekal. (Jiří Suchý) ---
    5.11.2009 09:16 NN
    Rozbalit Rozbalit vše Re: OpenVPN se připojí, ale dál nic
    Kdyz budes moct posli sem cely proces sestavovani VPN, kde se dobre pozna na cem to dojelo..

    NN
    5.11.2009 09:33 Martin H. | skóre: 27 | blog: linservis | Brno
    Rozbalit Rozbalit vše Re: OpenVPN se připojí, ale dál nic
    Právě mě to napadlo ...
    Thu Nov 05 09:23:18 2009 read UDPv4: Connection reset by peer (WSAECONNRESET) (code=10054)
    Thu Nov 05 09:23:36 2009 TCP/UDP: Closing socket
    Thu Nov 05 09:23:36 2009 Closing TUN/TAP interface
    Thu Nov 05 09:23:36 2009 SIGTERM[hard,] received, process exiting
    Thu Nov 05 09:23:35 2009 OpenVPN 2.0.9 Win32-MinGW [SSL] [LZO] built on Oct  1 2006
    Thu Nov 05 09:23:35 2009 WARNING: No server certificate verification method has been enabled.  See http://openvpn.net/howto.html#mitm for more info.
    Thu Nov 05 09:23:42 2009 LZO compression initialized
    Thu Nov 05 09:23:42 2009 Control Channel MTU parms [ L:1574 D:138 EF:38 EB:0 ET:0 EL:0 ]
    Thu Nov 05 09:23:42 2009 Data Channel MTU parms [ L:1574 D:1450 EF:42 EB:135 ET:32 EL:0 AF:3/1 ]
    Thu Nov 05 09:23:42 2009 Local Options hash (VER=V4): 'd79ca330'
    Thu Nov 05 09:23:42 2009 Expected Remote Options hash (VER=V4): 'f7df56b8'
    Thu Nov 05 09:23:42 2009 UDPv4 link local (bound): [undef]:5000
    Thu Nov 05 09:23:42 2009 UDPv4 link remote: xx.xx.xx.xx:5000
    Thu Nov 05 09:23:42 2009 TLS: Initial packet from xx.xx.xx.xx:5000, sid=80d642c5 1af7e1df
    Thu Nov 05 09:23:42 2009 VERIFY OK: depth=1, /C=CZ/ST=Czech_Republic/L=Brno/O=user/OU=user/CN=Certifikacni_autorita/emailAddress=admin@user.cz
    Thu Nov 05 09:23:42 2009 VERIFY OK: depth=0, /C=CZ/ST=Czech_Republic__Europe/L=Brno/O=User/OU=User/CN=vpn/emailAddress=admin@user.cz
    Thu Nov 05 09:23:43 2009 Data Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
    Thu Nov 05 09:23:43 2009 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
    Thu Nov 05 09:23:43 2009 Data Channel Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
    Thu Nov 05 09:23:43 2009 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
    Thu Nov 05 09:23:43 2009 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 2048 bit RSA
    Thu Nov 05 09:23:43 2009 [vpn] Peer Connection Initiated with xx.xx.xx.xx:5000
    Thu Nov 05 09:23:44 2009 SENT CONTROL [vpn]: 'PUSH_REQUEST' (status=1)
    Thu Nov 05 09:23:44 2009 PUSH: Received control message: 'PUSH_REPLY,ping 10,ping-restart 120,ifconfig 192.168.100.201 255.255.255.0'
    Thu Nov 05 09:23:44 2009 OPTIONS IMPORT: timers and/or timeouts modified
    Thu Nov 05 09:23:44 2009 OPTIONS IMPORT: --ifconfig/up options modified
    Thu Nov 05 09:23:44 2009 TAP-WIN32 device [VPN] opened: \\.\Global\{1309B899-7575-49A1-BAE6-B4EA07C16E3C}.tap
    Thu Nov 05 09:23:44 2009 TAP-Win32 Driver Version 8.4 
    Thu Nov 05 09:23:44 2009 TAP-Win32 MTU=1500
    Thu Nov 05 09:23:44 2009 Notified TAP-Win32 driver to set a DHCP IP/netmask of 192.168.100.201/255.255.255.0 on interface {1309B899-7575-49A1-BAE6-B4EA07C16E3C} [DHCP-serv: 192.168.100.0, lease-time: 31536000]
    Thu Nov 05 09:23:44 2009 Successful ARP Flush on interface [4] {1309B899-7575-49A1-BAE6-B4EA07C16E3C}
    Thu Nov 05 09:23:44 2009 TEST ROUTES: 0/0 succeeded len=-1 ret=0 a=0 u/d=down
    Thu Nov 05 09:23:44 2009 Route: Waiting for TUN/TAP interface to come up...
    Thu Nov 05 09:23:45 2009 TEST ROUTES: 0/0 succeeded len=-1 ret=1 a=0 u/d=up
    Thu Nov 05 09:23:45 2009 Initialization Sequence Completed
    
    Zaráží mě poslední 4 řádky ...
    --- Kapitalismus je lepší, než socialismus ... ale horší, než jsem čekal. (Jiří Suchý) ---
    5.11.2009 10:51 frr | skóre: 34
    Rozbalit Rozbalit vše Re: OpenVPN se připojí, ale dál nic
    A co takhle ještě výpisy "route" nebo "ip route show" z OpenVPN serveru a "route print" z widloidního klienta?
    [:wq]
    5.11.2009 11:33 Martin H. | skóre: 27 | blog: linservis | Brno
    Rozbalit Rozbalit vše Re: OpenVPN se připojí, ale dál nic
    No, to samozřejmě můžu,ale odhalil jsem další chybu a s tou si nevím rady:
    ...
    Thu Nov 05 11:31:17 2009 SENT CONTROL [vpn]: 'PUSH_REQUEST' (status=1)
    Thu Nov 05 11:31:17 2009 PUSH: Received control message: 'PUSH_REPLY,route 192.168.99.1,redirect-gateway,ping 4,ping-restart 120,ifconfig 192.168.99.100 255.255.255.0'
    Thu Nov 05 11:31:17 2009 OPTIONS IMPORT: timers and/or timeouts modified
    Thu Nov 05 11:31:17 2009 OPTIONS IMPORT: --ifconfig/up options modified
    Thu Nov 05 11:31:17 2009 OPTIONS IMPORT: route options modified
    Thu Nov 05 11:31:17 2009 OpenVPN ROUTE: OpenVPN needs a gateway parameter for a --route option and no default was specified by either --route-gateway or --ifconfig options
    Thu Nov 05 11:31:17 2009 OpenVPN ROUTE: failed to parse/resolve route for host/network: 192.168.99.1
    Thu Nov 05 11:31:17 2009 TAP-WIN32 device [VPN] opened: \\.\Global\{1309B899-7575-49A1-BAE6-B4EA07C16E3C}.tap
    Thu Nov 05 11:31:17 2009 TAP-Win32 Driver Version 8.4 
    Thu Nov 05 11:31:17 2009 TAP-Win32 MTU=1500
    Thu Nov 05 11:31:17 2009 Notified TAP-Win32 driver to set a DHCP IP/netmask of 192.168.99.100/255.255.255.0 on interface {1309B899-7575-49A1-BAE6-B4EA07C16E3C} [DHCP-serv: 192.168.99.0, lease-time: 31536000]
    Thu Nov 05 11:31:17 2009 Successful ARP Flush on interface [4] {1309B899-7575-49A1-BAE6-B4EA07C16E3C}
    Thu Nov 05 11:31:17 2009 TEST ROUTES: 0/0 succeeded len=0 ret=0 a=0 u/d=down
    Thu Nov 05 11:31:17 2009 Route: Waiting for TUN/TAP interface to come up...
    Thu Nov 05 11:31:18 2009 TEST ROUTES: 0/0 succeeded len=0 ret=1 a=0 u/d=up
    Thu Nov 05 11:31:18 2009 NOTE: unable to redirect default gateway -- VPN gateway parameter (--route-gateway or --ifconfig) is missing tomuhle vážně nerozumím, co se mu nelíbí ...
    Thu Nov 05 11:31:18 2009 Initialization Sequence Completed
    
    --- Kapitalismus je lepší, než socialismus ... ale horší, než jsem čekal. (Jiří Suchý) ---
    Řešení 1× (Martin H. (tazatel))
    5.11.2009 12:52 NN
    Rozbalit Rozbalit vše Re: OpenVPN se připojí, ale dál nic
    To znamena ze si mu poslal routu na 192.168.99.1, ale klient nevi jakou ma pouzit branu pro tuhle IP-ku. Takze bych to skusil opravit bud na serveru:
    push "route 192.168.100.0 255.255.255.0"
    misto
    push "route 192.168.100.1"
    nebo na strane klienta:
    openvpn --route-gateway 192.168.100.1 --config client.conf
    Cerpal jsem s tohoto reseni:

    http://article.gmane.org/gmane.network.openvpn.user/19032

    kde je to dobre vysvetleno..

    (jian v konfigurakach ma 99.0 misto 100.0 ??)

    NN
    5.11.2009 12:30 Martin H. | skóre: 27 | blog: linservis | Brno
    Rozbalit Rozbalit vše Re: OpenVPN se připojí, ale dál nic
    Takže pokračování:
    -klient přijme nastavení od serveru
    - v klientovi se ohlásí chyba 
      OpenVPN ROUTE: OpenVPN needs a gateway parameter for a --route option and no default was specified by either --route-gateway or --ifconfig options
      OpenVPN ROUTE: failed to parse/resolve route for host/network: 192.168.99.0
    - tedy ve Windows se nezmění default Gateway
    - ping na 192.168.99.1 funguje a tracert ohlásí jeden hop
    - ping na 192.168.100.1 nefunguje a tracert hledá cestu pomocí výchozí brány, tedy jede do internetu
    
    Tedy, nevím, jak zajistit, aby si Windows změnily podle zaslaných informací default gateway na tu VPnkovou, chci všechno směřovat přes VPNku.

    V Google je řada stejných probémů, ale žádné řešení, nebo řešení nefunguje.

    Nesetkal se někdo s tímto problémem?
    --- Kapitalismus je lepší, než socialismus ... ale horší, než jsem čekal. (Jiří Suchý) ---
    5.11.2009 12:53 NN
    Rozbalit Rozbalit vše Re: OpenVPN se připojí, ale dál nic
    O dve zpravy nahore..

    NN
    5.11.2009 15:15 Martin H. | skóre: 27 | blog: linservis | Brno
    Rozbalit Rozbalit vše Re: OpenVPN se připojí, ale dál nic

    Děkuji všem za pomoc, zde jsou postřehy a moje chyby/omyly:

    - VPN má síť 192.168.99.0/24, podniková pak 192.168.100.0/24

    - push "route 192.168.100.0 255.255.255.0" moje první chyba

    - push "route-gateway 192.168.99.1" a už to nenadává, že to chce GW - tohle mi dalo nejvíc hledání - nyní ze použít push "redirect gateway" čímž se veškerý provoz přesměruje přes VPNku.

     

    No, dalo mi to zabrat, ale funguje. Největší problém je vždy asi si uvědomit kde je gateway.

    Ještě jednou díky za pomoc a snad to pomůže i někomu jinému v budoucnu.

    --- Kapitalismus je lepší, než socialismus ... ale horší, než jsem čekal. (Jiří Suchý) ---
    5.11.2009 18:03 frr | skóre: 34
    Rozbalit Rozbalit vše Re: OpenVPN se připojí, ale dál nic
    :-) Jo hlavně nepushnout natvrdo default route ;-) Ostatně i příkaz "redirect-gateway" mi přijde jako dost overkill. Pak Vám i všechno surfování okolo, skype apod. teče skrz VPN... Není jednodušší, zadat dostatečně široký route na privátní blok, používaný zmíněnou podnikovou sítí? Nebo i několik routů. Tak to mám já.
    [:wq]

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.