abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 15:00 | Komunita

    Vývojáři Debianu zhruba v polovině vývojového cyklu Debianu 14 s kódovým názvem Forky rozhodli, že Debian musí dodávat reprodukovatelné balíčky, tj. kdokoli si může nezávisle ověřit, že daný binární balíček vznikl překladem a sestavením z konkrétních zdrojových kódů. Aktuálně je reprodukovatelných 98,29 % balíčků.

    Ladislav Hagara | Komentářů: 0
    dnes 14:11 | Bezpečnostní upozornění

    Německý e-shop Škoda Auto byl hacknut. Útočníci získali přístup k uživatelským údajům (jméno, adresa, e-mail, heslo, telefon, …).

    Ladislav Hagara | Komentářů: 1
    dnes 11:22 | Pozvánky

    Na webu konference Den IPv6 2026, která se uskuteční 4. června v Národní technické knihovně v pražských Dejvicích, je nyní k dispozici kompletní program této tradiční akce věnované tématům spojeným s protokolem IPv6. Na celodenní pásmo přednášek je třeba se přihlásit a zaplatit účastnický poplatek 242 korun. Registrační formulář najdou zájemci opět na webu akce. Konferenci Den IPv6 2026 organizují i letos společně sdružení CESNET, CZ.NIC a NIX.CZ.

    VSladek | Komentářů: 1
    včera 23:33 | Zajímavý software

    Byl představen emulátor terminálu Ratty (GitHub) s podporu 3D grafiky přímo v terminálu. Inspirací byl operační systém TempleOS od Terryho Davise. Ratty je napsán v jazyce Rust. Využívá knihovnu Ratatui pro tvorbu rozhraní a herní engine Bevy pro 3D vykreslování.

    Ladislav Hagara | Komentářů: 4
    včera 17:55 | IT novinky

    Evropské instituce i některé americké státy dál zpřísňují pravidla pro ověřování věku na internetu. Cílem je zabránit dětem v přístupu k obsahu pro dospělé. Úřady ale narážejí na zásadní problém – stále více lidí používá VPN, tedy služby umožňující skrýt identitu i skutečnou polohu na internetu. Právě VPN nyní Evropská parlamentní výzkumná služba (EPRS) označila za „mezeru v legislativě, kterou je potřeba uzavřít“ [Novinky.cz].

    Ladislav Hagara | Komentářů: 25
    včera 17:22 | Nová verze

    Multiplatformní open source aplikace pro psaní poznámek Joplin (Wikipedie) byla vydána v nové verzi 3.6. Nově lze mít v poznámkách embedovaný externí obsah, např. YouTube videa.

    Ladislav Hagara | Komentářů: 0
    včera 16:44 | Komunita

    Open Hardware Summit 2026 organizovaný OSHWA (Open Source Hardware Association) proběhne o víkendu 23. a 24. května v Berlíně na Technické univerzitě Berlín.

    Ladislav Hagara | Komentářů: 0
    včera 16:33 | Nová verze

    Navigace se soukromím CoMaps postavena nad OpenStreetMap byla vydána v nové verzi 2026.05.06. Přibyla možnost aktualizovat mapy v aplikaci CoMaps, aniž by bylo nutné aktualizovat i verzi aplikace. CoMaps je komunitní fork aplikace Organic Maps.

    Ladislav Hagara | Komentářů: 1
    10.5. 05:11 | Nová verze

    OCCT3D (Open CASCADE Technology) Open Source 8.0 bylo vydáno. OCCT3D (Wikipedie, GitHub) je objektově orientovaná knihovna pro 3D CAD, CAM nebo CAE. Používá se například v softwarech FreeCAD a KiCad.

    Ladislav Hagara | Komentářů: 5
    10.5. 02:22 | Bezpečnostní upozornění

    Ve FreeBSD byla nalezena a již opravena 21letá zranitelnost CVE-2026-42511 v dhclient. Jedná se o vzdálené spuštění kódu (RCE). Útočník mající pod správou DHCP server může získat plnou kontrolu nad systémem FreeBSD pouze jeho připojením k místní síti.

    Ladislav Hagara | Komentářů: 11
    Které desktopové prostředí na Linuxu používáte?
     (13%)
     (8%)
     (2%)
     (14%)
     (31%)
     (4%)
     (7%)
     (3%)
     (16%)
     (25%)
    Celkem 1590 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: OpenVPN - 2 dotazy

    29.1.2010 12:05 David
    OpenVPN - 2 dotazy
    Přečteno: 554×
    Ahoj lidi,

    povedlo se mi rozchodit VPN mezi serverem a klienty a mám dva dotazy. 1. Když se připojím na server klientem-1, vidím zcela v pohodě na server a on na klienta-1, stejně tak klient-2, ale klienti nevidí na sebe vzájemně. Na serveru mám Debian, který je na vařejné adrese, klienti jsou mimo lan přes neveřejné.

    2. Potřeboval bych zajistit statické přidělování IP adres, ale rád bych jako identifikaci klienta použil MAC adresy síťové karty, které máme v MySQL databázi (mohu je zní i vysypat). Zkoušel jsem dnsmasq i ifconfig-pool-persist /etc/openvpn/ipp.txt, ale nedonutil jsem openvpn aby brala z dnsmasq IP adresy a soubor ipp.txx byl stále prázdný i po připojení klientů a v /var/log/openvpn.log jsem nic nenašel.

    tady je výpis z vpn_server.conf
    # server
    mode server
    # tls jako server
    tls-server
    # port, 1194 = default
    port 1194
    # protokol, tcp/udp
    proto tcp-server
    # nastavi zarizeni
    dev tap
    # pouzita sit a jeji maska
    server 10.0.1.0 255.255.255.0
    # soucasne prihlaseni vice klientu
    duplicate-cn
    # certifikat certifikacni autority
    ca /etc/openvpn/ca.crt
    # certifikat serveru
    cert /etc/openvpn/server.crt
    # klic serveru
    key /etc/openvpn/server.key
    # parametry pro Diffie-Hellman protokol
    dh /etc/openvpn/dh2048.pem
    # logy serveru
    log-append /var/log/openvpn.log
    # status serveru
    status /var/run/vpn.status 10
    # uzivatel pod kterym bezi server
    user nobody
    # skupina pod kterou bezi server
    group nogroup
    # udrzuje spojeni nazivu, 10 (ping) a 120 (ping-restart)
    keepalive 10 120
    # komprese prenasenych dat
    comp-lzo
    # ukecanost serveru
    verb 3
    #staticke routovani
    ifconfig-pool-persist /etc/openvpn/ipp.txt
    #udrzovani spojeni
    keepalive 10 120
    
    Díky za pomoc

    David

    Odpovědi

    29.1.2010 12:20 Mirekh
    Rozbalit Rozbalit vše Re: OpenVPN - 2 dotazy
    client-to-client

    - to zajisti, ze clienti na sebe uvidi, aspon u me to funguje
    29.1.2010 12:26 David
    Rozbalit Rozbalit vše Re: OpenVPN - 2 dotazy
    Děkuji moc, zabralo to.

    Nevíte někdo náhodou s těmi MAC adresami a statickým routingem?

    Díky

    David
    29.1.2010 12:42 peedee
    Rozbalit Rozbalit vše Re: OpenVPN - 2 dotazy
    Ahoj, treba ti pomuze tohle (sam to pouzivam), sice to neni vazane na MAC adresu (jak si prejes) ale na klientsky certifikat (podle me nejlepsi reseni).

    Do konfigu pridej neco jako:

    ifconfig-pool-persist /etc/openvpn/openvpn.ip_pool.txt

    kde obsah /etc/openvpn/openvpn.ip_pool.txt je:
    user_a,10.0.11.50
    user_b,10.0.11.51
    kde user_a a user_b je CN v jeho certifikatu, zpravidla jeho jmeno (bez mezery) a IP kterou mu chces natvrdo proradit..

    snad to pomuze ;-)
    29.1.2010 12:59 David
    Rozbalit Rozbalit vše Re: OpenVPN - 2 dotazy
    Ahoj,

    zkusil jsem to i dříve, ale z nějakého důvodu je ten soubor stále prázdný. Podle dokumentace by se měl plnit sám po připojení klienta. Soubor si vytvořil openvpn sám a v logu není ani zmíňka o nějakém problému.

    I tak to zkusím, díky.

    David
    cynic_asshole avatar 29.1.2010 13:45 cynic_asshole | skóre: 28
    Rozbalit Rozbalit vše Re: OpenVPN - 2 dotazy
    MAC adresy síťovek použít nemůžeš, protože když se podíváš, to klientské TAP rozhraní má úplně jinou MAC adresu, která se může měnit. Takže jedině přes ty certifikáty.
    Neznáš nějakou linuxovou distribuci pro Windows?
    30.1.2010 01:24 David
    Rozbalit Rozbalit vše Re: OpenVPN - 2 dotazy
    ipp.txt byl prázdný protože jsem měl na serveru nastaveno

    duplicate-cn

    stejně to vypadá, že se musím poprat s rozlišením podle certifikátů.

    Stejně všem díky a mějte se.

    David
    9.2.2010 15:05 LuděkS | skóre: 31 | blog: publish | Liberec
    Rozbalit Rozbalit vše Re: OpenVPN - 2 dotazy

    Kdysi jsem to také řešil. Přidávám co mám v poznámkách o této věci:

    ifconfig-pool-persist je hezka vec, ale neudeluje staticke adresy.
    Pouze se snazi udelit klientum stejnou adresu, jakou meli minule (např. při přerušení spojení).
    Pro opravdu staticke adresy lze použít direktivu client-config-dir.
    V .conf souboru na serveru a pak v adresari ccd jsou soubory pro kazdeho klienta v tomto duchu:
    cat /etc/openvpn/ccd/client1
    ifconfig-push 10.8.0.25 10.8.0.26

    Prvni cislo je adresa klienta, druhe adresa serverove casti tunelu.
    Jmena souboru musi odpovidat cn polozce v certifikatu.
    Pozn: Do toho ccd jde toho nacpat vic, napr. iroute atd.

    Třeba to pomůže.

    10.2.2010 09:48 jirka
    Rozbalit Rozbalit vše Re: OpenVPN - 2 dotazy
    1. Option client-to-client a nebo sikovne nastavenym routovanim u klienta. Druha moznost ma tu vyhodu, ze muzes provoz ridit na firewallu.

    2. ifconfig-pool-persist + ipp.txt, coz je varianta, ktera se chova podobne jako DHCP, tj. snazi se pridelit IP, kterou klient uz mel. Dalsi moznosti je pouzit client-connect skript, ktery si muze podle informaci uvedenych v certu tahat nejake udaje z centralni DB (mysql, AD v domene, ...). Treti "moznost" je pouziti MAC adresy TAPu (adresu sitovky klient bohuzel nevidi). U windows je MAC tapu generovana na zaklade nejakych informaci ze systemu a nemeni se, tj. zjistit MAC TAPu uzivatelu a pomoci learn-address. Bohuzel tento skript se vola skoro jako posledni a je mozne, ze IP v nem uz zmenit nepujde.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.