abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 01:00 | Komunita

    Debian dnes slaví 32 let. Ian Murdock oznámil vydání "Debian Linux Release" 16. srpna 1993.

    Ladislav Hagara | Komentářů: 8
    včera 17:44 | IT novinky

    Policisté zadrželi odsouzeného drogového dealera Tomáše Jiřikovského, který daroval ministerstvu spravedlnosti za tehdejšího ministra Pavla Blažka (ODS) bitcoiny v miliardové hodnotě, a zajistili i darovanou kryproměnu. Zadržení Jiřikovského může být podle ministerstva důležité k rozuzlení kauzy, která vypukla koncem května a vedla ke konci Blažka. Zajištění daru podle úřadu potvrzuje závěry dříve publikovaných právních

    … více »
    Ladislav Hagara | Komentářů: 6
    včera 13:44 | IT novinky

    Administrativa amerického prezidenta Donalda Trumpa jedná o možném převzetí podílu ve výrobci čipů Intel. Agentuře Bloomberg to řekly zdroje obeznámené se situací. Akcie Intelu v reakci na tuto zprávu výrazně posílily. Trump minulý týden označil Tana za konfliktní osobu, a to kvůli jeho vazbám na čínské společnosti, čímž vyvolal nejistotu ohledně dlouholetého úsilí Intelu o obrat v hospodaření. Po pondělní schůzce však prezident o šéfovi Intelu hovořil příznivě.

    Ladislav Hagara | Komentářů: 3
    včera 05:44 | IT novinky

    Společnost Purism stojící za linuxovými telefony a počítači Librem má nově v nabídce postkvantový šifrátor Librem PQC Encryptor.

    Ladislav Hagara | Komentářů: 10
    14.8. 18:00 | Nová verze

    VirtualBox, tj. multiplatformní virtualizační software, byl vydán v nové verzi 7.2. Přehled novinek v Changelogu. Vypíchnou lze vylepšené GUI.

    Ladislav Hagara | Komentářů: 0
    14.8. 14:11 | IT novinky

    Eric Migicovsky, zakladatel společnosti Pebble, v lednu oznámil, že má v plánu spustit výrobu nových hodinek Pebble s již open source PebbleOS. V březnu spustil předprodej hodinek Pebble Time 2 (tenkrát ještě pod názvem Core Time 2) za 225 dolarů s dodáním v prosinci. Včera představil jejich konečný vzhled (YouTube).

    Ladislav Hagara | Komentářů: 26
    14.8. 12:44 | Zajímavý software

    Byla oznámena nativní podpora protokolu ACME (Automated Certificate Management Environment) ve webovém serveru a reverzní proxy NGINX. Modul nginx-acme je zatím v preview verzi.

    Ladislav Hagara | Komentářů: 1
    14.8. 12:22 | Nová verze

    Vývojáři KDE oznámili vydání balíku aplikací KDE Gear 25.08. Přehled novinek i s náhledy a videi v oficiálním oznámení.

    Ladislav Hagara | Komentářů: 0
    13.8. 11:55 | IT novinky

    Společnost Perplexity AI působící v oblasti umělé inteligence (AI) podala nevyžádanou nabídku na převzetí webového prohlížeče Chrome internetové firmy Google za 34,5 miliardy dolarů (zhruba 723 miliard Kč). Informovala o tom včera agentura Reuters. Upozornila, že výše nabídky výrazně převyšuje hodnotu firmy Perplexity. Společnost Google se podle ní k nabídce zatím nevyjádřila.

    Ladislav Hagara | Komentářů: 5
    13.8. 04:33 | Bezpečnostní upozornění

    Intel vydal 34 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20250812 mikrokódů pro své procesory řešící 6 bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 0
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (52%)
     (19%)
     (4%)
     (5%)
     (2%)
     (1%)
     (1%)
     (16%)
    Celkem 402 hlasů
     Komentářů: 23, poslední 4.8. 13:01
    Rozcestník

    Dotaz: OpenVPN - bridge mode

    16.11.2009 09:08 Petr Kucera
    OpenVPN - bridge mode
    Přečteno: 844×
    Dobry den,

    uz jsem z toho zoufalej, po precteni vsech moznych howto, mi porad nefunguje.Klient se overi pres TLS, start klienta i serveru probehne v poradku, ale nemuzu nikam pingnout, pritom arp pakety na klientovi vidim.

    konfigurace serveru:
    keepalive 10 120
    proto udp
    dev tap
    server-bridge 192.168.10.69 255.255.255.0 192.168.10.80 192.168.10.85
    push "route 192.168.10.0 255.255.255.0"
    verb 9
    log /var/log/openvpn/openvpn.log
    ca /usr/local/etc/openvpn/keys/ca.crt
    dh /usr/local/etc/openvpn/keys/dh2048.pem
    cert /usr/local/etc/openvpn/keys/-server.crt
    key /usr/local/etc/openvpn/keys/-server.key
    comp-lzo
    mssfix
    duplicate-cn
    
    klienta:
    
    keepalive 10 120
    proto udp
    dev tap
    remote x.x.x.x
    verb 9
    log /var/log/openvpn/openvpn.log
    ca /etc/openvpn/keys/ca.crt
    cert /etc/openvpn/keys/-server.crt
    key /etc/openvpn/keys/-server.key
    pull
    comp-lzo
    mssfix
    tls-client
    
    ifconfig server (FreeBSD 7.1):
    
    serv2# ifconfig
    bge0: flags=8943 UP,BROADCAST,RUNNING,PROMISC,SIMPLEX,MULTICAST metric 0 mtu 
    1500
            options=98 VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM 
            ether 00:0b:cd:cf:4d:01
            inet 192.168.10.250 netmask 0xffffff00 broadcast 192.168.10.255
            media: Ethernet autoselect (100baseTX  full-duplex )
            status: active
    plip0: flags=108810 POINTOPOINT,SIMPLEX,MULTICAST,NEEDSGIANT metric 0 mtu 1500
    lo0: flags=8049 UP,LOOPBACK,RUNNING,MULTICAST metric 0 mtu 16384
            inet6 fe80::1%lo0 prefixlen 64 scopeid 0x3
            inet6 ::1 prefixlen 128
            inet 127.0.0.1 netmask 0xff000000
    tap0: flags=8942BROADCAST,RUNNING,PROMISC,SIMPLEX,MULTICAST metric 0 mtu 1500
            ether 00:bd:1b:86:b1:00
            Opened by PID 33431
    bridge0: flags=8843 UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST metric 0 mtu 1500
            ether 52:eb:51:79:6c:00
            inet 192.168.10.69 netmask 0xffffff00 broadcast 192.168.10.255
            id 00:00:00:00:00:00 priority 32768 hellotime 2 fwddelay 15
            maxage 20 holdcnt 6 proto rstp maxaddr 100 timeout 1200
            root id 00:00:00:00:00:00 priority 32768 ifcost 0 port 0
            member: tap0 flags=143 LEARNING,DISCOVER,AUTOEDGE,AUTOPTP
                    ifmaxaddr 0 port 4 priority 128 path cost 2000000
            member: bge0 flags=143 LEARNING,DISCOVER,AUTOEDGE,AUTOPTP
                    ifmaxaddr 0 port 1 priority 128 path cost 200000
    serv2#
    
    ifconfig klient (Linux, zkouseno i s Windows):
    gw:~# ifconfig
    eth1      Link encap:Ethernet  HWaddr 00:e0:7d:cb:9b:dd
              inet addr:10.0.0.1  Bcast:10.0.0.255  Mask:255.255.255.0
              inet6 addr: fe80::2e0:7dff:fecb:9bdd/64 Scope:Link
              UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
              RX packets:368288 errors:0 dropped:0 overruns:0 frame:0
              TX packets:358797 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:1000
              RX bytes:188896205 (180.1 MiB)  TX bytes:299252267 (285.3 MiB)
              Interrupt:23 Base address:0xb400
    
    lo        Link encap:Local Loopback
              inet addr:127.0.0.1  Mask:255.0.0.0
              inet6 addr: ::1/128 Scope:Host
              UP LOOPBACK RUNNING  MTU:16436  Metric:1
              RX packets:2454 errors:0 dropped:0 overruns:0 frame:0
              TX packets:2454 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:0
              RX bytes:266127 (259.8 KiB)  TX bytes:266127 (259.8 KiB)
    
    tap0      Link encap:Ethernet  HWaddr 00:ff:61:9c:18:ec
              inet addr:192.168.10.80  Bcast:192.168.10.255  Mask:255.255.255.0
              inet6 addr: fe80::2ff:61ff:fe9c:18ec/64 Scope:Link
              UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
              RX packets:690 errors:0 dropped:0 overruns:0 frame:0
              TX packets:9 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:100
              RX bytes:139403 (136.1 KiB)  TX bytes:594 (594.0 B)
    
    gw:~#
    
    Petr Kucera Ceske Budejovice

    Odpovědi

    16.11.2009 09:53 NN
    Rozbalit Rozbalit vše Re: OpenVPN - bridge mode
    a) Jak to mate osetrene na firewall-u? b) Je ten bridge nutny? c) Postnente to take do "Unix" diskuse..

    NN
    16.11.2009 10:49 Petr Kucera
    Rozbalit Rozbalit vše Re: OpenVPN - bridge mode
    a) Ja vidim v logach na serveru, ze se klient pripojil, takze problem s FW bych nevidel b) potrebuji propojit vzdaleny access point AP-300 s lokalnim WS switchem Symbol 5100 c) poslu

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.