abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 01:44 | Nová verze

    Byla vydána (Mastodon, 𝕏) vývojová verze 3.1.4 příští stabilní verze 3.2 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP (GNU Image Manipulation Program). Přehled novinek v oznámení o vydání.

    Ladislav Hagara | Komentářů: 0
    včera 23:44 | Nová verze

    Zakladatel ChimeraOS představil další linuxovou distribuci zaměřenou na hráče počítačových her. Kazeta je linuxová distribuce inspirována herními konzolemi z 90. let. Pro hraní hry je potřeba vložit paměťové médium s danou hrou. Doporučeny jsou SD karty.

    Ladislav Hagara | Komentářů: 0
    včera 23:00 | Nová verze

    Komunita kolem Linuxu From Scratch (LFS) vydala Linux From Scratch 12.4 a Linux From Scratch 12.4 se systemd. Nové verze knih s návody na instalaci vlastního linuxového systému ze zdrojových kódů přichází s Glibc 2.42, Binutils 2.45 a Linuxem 6.15.1. Současně bylo oznámeno vydání verze 12.4 knih Beyond Linux From Scratch (BLFS) a Beyond Linux From Scratch se systemd.

    Ladislav Hagara | Komentářů: 0
    včera 10:55 | Pozvánky

    Organizátoři konference LinuxDays ukončili veřejné přihlašování přednášek. Teď je na vás, abyste vybrali nejlepší témata, která na letošní konferenci zaznějí. Hlasovat můžete do neděle 7. září. Poté podle výsledků hlasování organizátoři sestaví program pro letošní ročník. Konference proběhne 4. a 5. října v Praze.

    Petr Krčmář | Komentářů: 11
    včera 02:22 | Nová verze

    Byla vydána verze 11.0.0 vizuálního programovacího jazyka Snap! (Wikipedie) inspirovaného jazykem Scratch (Wikipedie). Přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 0
    31.8. 06:00 | Komunita

    Na čem aktuálně pracují vývojáři GNOME a KDE Plasma? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE Plasma. Vypíchnout lze, že v Plasmě byl implementován 22letý požadavek. Historie schránky nově umožňuje ohvězdičkovat vybrané položky a mít k ním trvalý a snadný přístup.

    Ladislav Hagara | Komentářů: 0
    30.8. 20:00 | Nová verze

    Wayfire, kompozitní správce oken běžící nad Waylandem a využívající wlroots, byl vydán ve verzi 0.10.0. Zdrojové kódy jsou k dispozici na GitHubu. Videoukázky na YouTube.

    Ladislav Hagara | Komentářů: 0
    30.8. 04:00 | Komunita

    Před necelými čtyřmi měsíci byl Steven Deobald jmenován novým výkonným ředitelem GNOME Foundation. Včera skončil, protože "nebyl pro tuto roli v tento čas ten pravý".

    Ladislav Hagara | Komentářů: 7
    29.8. 18:33 | Zajímavý článek

    Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 156 (pdf).

    Ladislav Hagara | Komentářů: 1
    29.8. 15:11 | Nová verze

    Armbian, tj. linuxová distribuce založená na Debianu a Ubuntu optimalizovaná pro jednodeskové počítače na platformě ARM a RISC-V, ke stažení ale také pro Intel a AMD, byl vydán ve verzi 25.8.1. Přehled novinek v Changelogu.

    Ladislav Hagara | Komentářů: 0
    Pro otevření více webových stránek ve webovém prohlížečí používám
     (81%)
     (8%)
     (2%)
     (3%)
     (4%)
     (2%)
    Celkem 127 hlasů
     Komentářů: 9, poslední 28.8. 11:53
    Rozcestník

    Dotaz: Opět routování - jednoduše - OpenVPN

    Petr Maleček avatar 30.4.2010 22:42 Petr Maleček | skóre: 29 | Plzeň - Bolevec
    Opět routování - jednoduše - OpenVPN
    Přečteno: 840×
    Ahoj, ať to neprodlužuju ... mám VPN v ní 2 servery (routery) a 2 různé adresní rozsahy. Na routerech běží DHCP pro klienty v rozsazích:
    1. router je 192.168.0.x 
    2. router je 192.168.1.x
    1. router má IP 192.168.0.1 v LAN a 10.0.10.2 ve VPN
    2. router má IP 192.168.1.1 v LAN a 10.0.10.3 ve VPN
    do routovacích tabulek jsem na 1. routeru přidal: ip route add 192.168.1.0/24 via 10.0.10.3 na druhém routeru: ip route add 192.168.0.0/24 via 10.0.10.2

    Servery se mezi sebou pingnou na adrese 192.168.0.1 nebo 192.168.1.1, takže zde routing funguje. Pokud se však pokusím o ping od klienta 192.168.0.10 na 192.168.1.10 (existující,spuštění klienti), neprojde a tracert se zastaví na 192.168.1.1 (router 2). Firewall čistý, na klientech je nastaven jako GW jejich router.

    Dotaz je jasný, díky :-)

    LinMuck, WinFuck :-P

    Odpovědi

    Petr Maleček avatar 30.4.2010 22:45 Petr Maleček | skóre: 29 | Plzeň - Bolevec
    Rozbalit Rozbalit vše Re: Opět routování - jednoduše - OpenVPN
    Z IP: 192.168.1.15
    
    C:\Users\Petr>tracert 192.168.0.106
    
    Výpis trasy k 192.168.0.106 s nejvýše 30 směrováními
    
      1    32 ms    17 ms    19 ms  10.0.10.2
      2     *        *        *     Vypršel časový limit žádosti.
      3     *        *        *     Vypršel časový limit žádosti.
      4     *        *        *     Vypršel časový limit žádosti.
    ....
     30     *        *        *     Vypršel časový limit žádosti.
    
    Trasování bylo dokončeno.
    
    LinMuck, WinFuck :-P
    30.4.2010 22:47 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Opět routování - jednoduše - OpenVPN
    traceroute vám toho zase tak moc neřekne. Spíš použijte tcpdump, abyste zjistil, kde přesně se ty pakety ztrácejí.
    1.5.2010 12:54 Juraj
    Rozbalit Rozbalit vše Re: Opět routování - jednoduše - OpenVPN
    Mas na vpn serveroch client-to-client a iroute? Kedysi som riesil nieco podobne a na tomto som sa na dost dlho zasekol.
    1.5.2010 13:16 kyytaM | skóre: 35 | blog: kyytaM | Bratislava
    Rozbalit Rozbalit vše Re: Opět routování - jednoduše - OpenVPN
    pingnu sa routery aj cez svoje VPN adresy (rozhrania)? (mozno som len nepochopil tu topologiu) :D
    Petr Maleček avatar 1.5.2010 21:27 Petr Maleček | skóre: 29 | Plzeň - Bolevec
    Rozbalit Rozbalit vše Re: Opět routování - jednoduše - OpenVPN
    VPN funguje jak má, servery se přes VPN pingnou (10.0.10.1 pingne 10.0.10.2 a obráceně) ...
    LinMuck, WinFuck :-P
    Petr Maleček avatar 17.7.2010 23:51 Petr Maleček | skóre: 29 | Plzeň - Bolevec
    Rozbalit Rozbalit vše Re: Opět routování - jednoduše - OpenVPN
    Příloha:
    Přikládám ještě obrázek topologie a v něm je i dotaz, konkrétně co potřebuji. Našla by se nějaká šikovná dušička, která by mi dokázala pomoci ?
    LinMuck, WinFuck :-P
    cynic_asshole avatar 18.7.2010 00:37 cynic_asshole | skóre: 28
    Rozbalit Rozbalit vše Re: Opět routování - jednoduše - OpenVPN
    Co takhle hodit sem konfigurace těch OpenVPN koncentrátorů? A to jak z klientské strany, tak ze strany spojovaček.
    Neznáš nějakou linuxovou distribuci pro Windows?
    18.7.2010 15:11 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: Opět routování - jednoduše - OpenVPN
    Servery se mezi sebou pingnou na adrese 192.168.0.1 nebo 192.168.1.1, takže zde routing funguje.

    to je skvor "routing" ako routing. Ked vam prejde ping na IP adresu smerovaca v inej sieti, tak to este neznamena, ze ten routing naozaj funguje. Je bezne, ze ak mate spravne spravene smerovanie (ako vo vasom pripade), tak na ping pride odpoved aj v tedy ked pingujete IPcku z ineho rozhrania na cielovom routri a pritom routing nieje v linuxe zapnuty.

    preto odporucam overit cat /proc/sys/net/ipv4/ip_forward. Musi byt nastaveny na 1.

    Petr Maleček avatar 18.7.2010 23:58 Petr Maleček | skóre: 29 | Plzeň - Bolevec
    Rozbalit Rozbalit vše Re: Opět routování - jednoduše - OpenVPN
    Já jsem špatně položil otázku, stav sítě (IP a propojení) je aktuální až od toho příspěvku s obrázkem, to co je nad tím už ignorujte :-) ... zítra sem hodím config uživatelů.
    LinMuck, WinFuck :-P
    Petr Maleček avatar 19.7.2010 19:25 Petr Maleček | skóre: 29 | Plzeň - Bolevec
    Rozbalit Rozbalit vše Re: Opět routování - jednoduše - OpenVPN
    Server - Linux/Debian:
    port 1194
    proto udp
    dev tap0
    
    ca ca.crt
    cert server.crt
    key server.key
    dh dh1024.pem
    duplicate-cn
    mode server
    tls-server
    client-to-client
    
    ifconfig 10.0.10.1 255.255.255.0
    

    Klienti (Windows/Linux):
    client
    dev tap
    proto udp
    remote server1 1194
    resolv-retry infinite
    nobind
    user nobody
    group nogroup
    persist-key
    persist-tun
    ca ca.crt
    cert client.crt
    key client.key
    comp-lzo
    verb 3
    

    Na serveru používám vlastní DHCP3 server (nechci ten, co je v OpenVPN), který klientům přiřadí IP, masku, DNS, WINS. Bránu nepřiřazuje, tak jestli není problém v tom. A jestli ano, tak jak docílit toho, aby když klientům přiřadím i GW pomocí DHCP, tak na internet přistupovali přes svůj router a ne můj server.

    Díky :-)
    LinMuck, WinFuck :-P

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.