abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 12:11 | IT novinky

    Před 30 lety, tj. v úterý 30. dubna 1996, byl spuštěn Seznam.cz.

    Ladislav Hagara | Komentářů: 2
    dnes 11:44 | Komunita

    Byly zpracovány a zveřejněny všechny videozáznamy, které stojí za zveřejnění, z konference FOSDEM 2026.

    Ladislav Hagara | Komentářů: 0
    dnes 01:11 | IT novinky

    Od úterý 28. dubna musí nově uváděné notebooky v Evropské unii podporovat nabíjení přes USB-C. Jednotná nabíječka byla schválena Evropským parlamentem v říjnu 2022.

    Ladislav Hagara | Komentářů: 52
    včera 23:44 | Bezpečnostní upozornění

    Byly publikovány informace o kritické zranitelnosti CVE-2026-31431 pojmenované Copy Fail v Linuxu, konkrétně v kryptografii (AF_ALG). Běžný uživatel může získat práva roota (lokální eskalaci práv). Na všech distribucích Linuxu vydaných od roku 2017. Pomocí 732bajtového skriptu. V upstreamu je již opraveno. Zranitelnost byla nalezena pomocí AI Xint Code.

    Ladislav Hagara | Komentářů: 4
    včera 17:44 | Nová verze

    Textový editor Zed dospěl do verze 1.0. Představení v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    včera 04:44 | Komunita

    Vývojáři svobodného 3D softwaru Blender představili (𝕏, Mastodon, Bluesky) nejnovějšího firemního sponzora Blenderu. Je ním společnost Anthropic stojící za AI Claude a úroveň sponzoringu je Patron, tj. minimálně 240 tisíc eur ročně. Anthropic oznámil sponzorství v tiskové zprávě Claude for Creative Work.

    Ladislav Hagara | Komentářů: 7
    včera 03:55 | Nová verze

    VNC server wayvnc pro Wayland kompozitory postavené nad wlroots - ne GNOME, KDE nebo Weston - byl vydán ve verzi 0.10.0. Vydána byla také verze 1.0.0 související knihovny neatvnc.

    Ladislav Hagara | Komentářů: 0
    28.4. 16:22 | Nová verze

    Bylo oznámeno vydání Fedora Linuxu 44. Ve finální verzi vychází šest oficiálních edic: Fedora Workstation a Fedora KDE Plasma Desktop pro desktopové, Fedora Server pro serverové, Fedora IoT pro internet věcí, Fedora Cloud pro cloudové nasazení a Fedora CoreOS pro ty, kteří preferují neměnné systémy. Vedle nich jsou k dispozici také další atomické desktopy, spiny a laby. Podrobný přehled novinek v samostatných článcích na stránkách

    … více »
    Ladislav Hagara | Komentářů: 7
    28.4. 15:44 | Zajímavý článek

    David Malcolm se na blogu vývojářů Red Hatu rozepsal o vybraných novinkách v GCC 16, jež by mělo vyjít v nejbližších dnech. Vypíchnuta jsou vylepšení čitelnosti chybových zpráv v C++, aktualizovaný SARIF (Static Analysis Results Interchange Format) výstup a nová volba experimental-html v HTML výstupu.

    Ladislav Hagara | Komentářů: 0
    28.4. 15:11 | Nová verze

    Byla vydána verze R14.1.6 desktopového prostředí Trinity Desktop Environment (TDE, fork KDE 3.5, Wikipedie). Přehled novinek v poznámkách k vydání, podrobnosti v seznamu změn.

    JZD | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (8%)
     (2%)
     (13%)
     (31%)
     (3%)
     (6%)
     (3%)
     (15%)
     (24%)
    Celkem 1466 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: Opět routování - jednoduše - OpenVPN

    Petr Maleček avatar 30.4.2010 22:42 Petr Maleček | skóre: 29 | Plzeň - Bolevec
    Opět routování - jednoduše - OpenVPN
    Přečteno: 867×
    Ahoj, ať to neprodlužuju ... mám VPN v ní 2 servery (routery) a 2 různé adresní rozsahy. Na routerech běží DHCP pro klienty v rozsazích:
    1. router je 192.168.0.x 
    2. router je 192.168.1.x
    1. router má IP 192.168.0.1 v LAN a 10.0.10.2 ve VPN
    2. router má IP 192.168.1.1 v LAN a 10.0.10.3 ve VPN
    do routovacích tabulek jsem na 1. routeru přidal: ip route add 192.168.1.0/24 via 10.0.10.3 na druhém routeru: ip route add 192.168.0.0/24 via 10.0.10.2

    Servery se mezi sebou pingnou na adrese 192.168.0.1 nebo 192.168.1.1, takže zde routing funguje. Pokud se však pokusím o ping od klienta 192.168.0.10 na 192.168.1.10 (existující,spuštění klienti), neprojde a tracert se zastaví na 192.168.1.1 (router 2). Firewall čistý, na klientech je nastaven jako GW jejich router.

    Dotaz je jasný, díky :-)

    LinMuck, WinFuck :-P

    Odpovědi

    Petr Maleček avatar 30.4.2010 22:45 Petr Maleček | skóre: 29 | Plzeň - Bolevec
    Rozbalit Rozbalit vše Re: Opět routování - jednoduše - OpenVPN
    Z IP: 192.168.1.15
    
    C:\Users\Petr>tracert 192.168.0.106
    
    Výpis trasy k 192.168.0.106 s nejvýše 30 směrováními
    
      1    32 ms    17 ms    19 ms  10.0.10.2
      2     *        *        *     Vypršel časový limit žádosti.
      3     *        *        *     Vypršel časový limit žádosti.
      4     *        *        *     Vypršel časový limit žádosti.
    ....
     30     *        *        *     Vypršel časový limit žádosti.
    
    Trasování bylo dokončeno.
    
    LinMuck, WinFuck :-P
    30.4.2010 22:47 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Opět routování - jednoduše - OpenVPN
    traceroute vám toho zase tak moc neřekne. Spíš použijte tcpdump, abyste zjistil, kde přesně se ty pakety ztrácejí.
    1.5.2010 12:54 Juraj
    Rozbalit Rozbalit vše Re: Opět routování - jednoduše - OpenVPN
    Mas na vpn serveroch client-to-client a iroute? Kedysi som riesil nieco podobne a na tomto som sa na dost dlho zasekol.
    1.5.2010 13:16 kyytaM | skóre: 35 | blog: kyytaM | Bratislava
    Rozbalit Rozbalit vše Re: Opět routování - jednoduše - OpenVPN
    pingnu sa routery aj cez svoje VPN adresy (rozhrania)? (mozno som len nepochopil tu topologiu) :D
    Petr Maleček avatar 1.5.2010 21:27 Petr Maleček | skóre: 29 | Plzeň - Bolevec
    Rozbalit Rozbalit vše Re: Opět routování - jednoduše - OpenVPN
    VPN funguje jak má, servery se přes VPN pingnou (10.0.10.1 pingne 10.0.10.2 a obráceně) ...
    LinMuck, WinFuck :-P
    Petr Maleček avatar 17.7.2010 23:51 Petr Maleček | skóre: 29 | Plzeň - Bolevec
    Rozbalit Rozbalit vše Re: Opět routování - jednoduše - OpenVPN
    Příloha:
    Přikládám ještě obrázek topologie a v něm je i dotaz, konkrétně co potřebuji. Našla by se nějaká šikovná dušička, která by mi dokázala pomoci ?
    LinMuck, WinFuck :-P
    cynic_asshole avatar 18.7.2010 00:37 cynic_asshole | skóre: 28
    Rozbalit Rozbalit vše Re: Opět routování - jednoduše - OpenVPN
    Co takhle hodit sem konfigurace těch OpenVPN koncentrátorů? A to jak z klientské strany, tak ze strany spojovaček.
    Neznáš nějakou linuxovou distribuci pro Windows?
    18.7.2010 15:11 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: Opět routování - jednoduše - OpenVPN
    Servery se mezi sebou pingnou na adrese 192.168.0.1 nebo 192.168.1.1, takže zde routing funguje.

    to je skvor "routing" ako routing. Ked vam prejde ping na IP adresu smerovaca v inej sieti, tak to este neznamena, ze ten routing naozaj funguje. Je bezne, ze ak mate spravne spravene smerovanie (ako vo vasom pripade), tak na ping pride odpoved aj v tedy ked pingujete IPcku z ineho rozhrania na cielovom routri a pritom routing nieje v linuxe zapnuty.

    preto odporucam overit cat /proc/sys/net/ipv4/ip_forward. Musi byt nastaveny na 1.

    Petr Maleček avatar 18.7.2010 23:58 Petr Maleček | skóre: 29 | Plzeň - Bolevec
    Rozbalit Rozbalit vše Re: Opět routování - jednoduše - OpenVPN
    Já jsem špatně položil otázku, stav sítě (IP a propojení) je aktuální až od toho příspěvku s obrázkem, to co je nad tím už ignorujte :-) ... zítra sem hodím config uživatelů.
    LinMuck, WinFuck :-P
    Petr Maleček avatar 19.7.2010 19:25 Petr Maleček | skóre: 29 | Plzeň - Bolevec
    Rozbalit Rozbalit vše Re: Opět routování - jednoduše - OpenVPN
    Server - Linux/Debian:
    port 1194
    proto udp
    dev tap0
    
    ca ca.crt
    cert server.crt
    key server.key
    dh dh1024.pem
    duplicate-cn
    mode server
    tls-server
    client-to-client
    
    ifconfig 10.0.10.1 255.255.255.0
    

    Klienti (Windows/Linux):
    client
    dev tap
    proto udp
    remote server1 1194
    resolv-retry infinite
    nobind
    user nobody
    group nogroup
    persist-key
    persist-tun
    ca ca.crt
    cert client.crt
    key client.key
    comp-lzo
    verb 3
    

    Na serveru používám vlastní DHCP3 server (nechci ten, co je v OpenVPN), který klientům přiřadí IP, masku, DNS, WINS. Bránu nepřiřazuje, tak jestli není problém v tom. A jestli ano, tak jak docílit toho, aby když klientům přiřadím i GW pomocí DHCP, tak na internet přistupovali přes svůj router a ne můj server.

    Díky :-)
    LinMuck, WinFuck :-P

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.