abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 05:22 | IT novinky

    Nezisková organizace Electronic Frontier Foundation (EFF) hájící občanské svobody v digitálním světě po téměř 20 letech opouští platformu X (dříve Twitter). Na platformách Bluesky, Mastodon, LinkedIn, Instagram, TikTok, Facebook, Threads a YouTube zůstává.

    Ladislav Hagara | Komentářů: 0
    dnes 03:33 | Nová verze

    Terminálový textový editor GNU nano byl vydán ve verzi 9.0. Vylepšuje chování horizontálního posouvání pohledu na dlouhé řádky a chování některých klávesových zkratek. Více v seznamu změn.

    |🇵🇸 | Komentářů: 0
    včera 19:22 | IT novinky

    Ministerstvo financí ve spolupráci s finanční správou dnes představilo beta verzi aplikace využívající umělou inteligenci pro předvyplnění daňového přiznání. Není třeba přepisovat údaje z různých potvrzení, ani hledat správné řádky, kam údaje napsat. Stačí nahrát dokumenty a využít AI.

    Ladislav Hagara | Komentářů: 7
    včera 18:33 | Zajímavý projekt

    Výrobce počítačových periferií Keychron zveřejnil repozitář se schématy šasi klávesnic a myší. Licence je restriktivní, zakazuje většinu komerčních užití a v podstatě jsou tak data vhodná pouze pro výukové účely, hlášení a opravy chyb, případně výrobu vlastního příslušenství.

    |🇵🇸 | Komentářů: 0
    včera 18:22 | Nová verze

    Správce balíčků APT, používaný v Debianu a odvozených distribucích, byl vydán ve verzi 3.2 (seznam změn). Mezi novinkami figurují nové příkazy pro práci s historií, včetně vracení transakcí.

    |🇵🇸 | Komentářů: 0
    včera 14:33 | IT novinky

    Společnost Anthropic oznámila Projekt Glasswing a s ní související AI model Claude Mythos Preview. Jedná se o iniciativu zaměřenou na kybernetickou bezpečnost, do které se zapojily velké technologické společnosti Amazon Web Services, Anthropic, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, Linux Foundation, Microsoft, NVIDIA a Palo Alto Networks. Anthropic věří, že nový AI model Claude Mythos Preview dokáže

    … více »
    Ladislav Hagara | Komentářů: 1
    včera 13:55 | Zajímavý software

    Firma Ojective Development vydala svůj nástroj pro monitorování a řízení odchozích síťových připojení Little Snitch i pro operační systém Linux. Linuxová verze se skládá ze tří komponent: eBPF program pro zachytávání provozu a webové rozhraní jsou uvolněny pod GNU GPLv2 a dostupné na GitHubu (převážně Rust a JavaScript), jádro backendu je proprietární pod vlastní licencí, nicméně zdarma k použití a redistribuci (cena přitom normálně … více »

    » FIDESZ🧡! « | Komentářů: 0
    8.4. 18:44 | IT novinky

    Vojenské zpravodajství (VZ) se v březnu zapojilo do mezinárodní operace proti aktivitám hackerské skupiny APT28, která je spojovaná s ruskou vojenskou zpravodajskou službou GRU a která přes slabě zabezpečené routery prováděla kybernetické útoky na státní a další organizace v ČR i zahraničí. Operaci vedl americký Federální úřad pro vyšetřování (FBI) a jejím cílem bylo odebrat útočníkům přístup k napadeným zařízením a ty následně … více »

    Ladislav Hagara | Komentářů: 24
    8.4. 16:44 | IT novinky

    Tvůrcem nejpopulárnější kryptoměny bitcoin, který se skrývá za pseudonymem Satoši Nakamoto (Satoshi Nakamoto), je britský kryptograf Adam Back. Na základě vlastní investigativní práce to tvrdí americký deník The New York Times (NYT). Několik indicií podle autorů jasně ukazuje na to, že Back a Nakamoto jsou stejný člověk. Jde mimo jiné o podobný odborný a osobnostní profil či totožné chyby a manýry v psaném projevu.

    Ladislav Hagara | Komentářů: 12
    8.4. 14:44 | Nová verze

    Google Chrome 147 byl prohlášen za stabilní. Nejnovější stabilní verze 147.0.7727.55 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Vylepšeny byly také nástroje pro vývojáře. Přehled novinek v Chrome DevTools 145 až 147 také na YouTube.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (8%)
     (1%)
     (12%)
     (30%)
     (3%)
     (6%)
     (2%)
     (14%)
     (24%)
    Celkem 1251 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: Opět routování - jednoduše - OpenVPN

    Petr Maleček avatar 30.4.2010 22:42 Petr Maleček | skóre: 29 | Plzeň - Bolevec
    Opět routování - jednoduše - OpenVPN
    Přečteno: 863×
    Ahoj, ať to neprodlužuju ... mám VPN v ní 2 servery (routery) a 2 různé adresní rozsahy. Na routerech běží DHCP pro klienty v rozsazích:
    1. router je 192.168.0.x 
    2. router je 192.168.1.x
    1. router má IP 192.168.0.1 v LAN a 10.0.10.2 ve VPN
    2. router má IP 192.168.1.1 v LAN a 10.0.10.3 ve VPN
    do routovacích tabulek jsem na 1. routeru přidal: ip route add 192.168.1.0/24 via 10.0.10.3 na druhém routeru: ip route add 192.168.0.0/24 via 10.0.10.2

    Servery se mezi sebou pingnou na adrese 192.168.0.1 nebo 192.168.1.1, takže zde routing funguje. Pokud se však pokusím o ping od klienta 192.168.0.10 na 192.168.1.10 (existující,spuštění klienti), neprojde a tracert se zastaví na 192.168.1.1 (router 2). Firewall čistý, na klientech je nastaven jako GW jejich router.

    Dotaz je jasný, díky :-)

    LinMuck, WinFuck :-P

    Odpovědi

    Petr Maleček avatar 30.4.2010 22:45 Petr Maleček | skóre: 29 | Plzeň - Bolevec
    Rozbalit Rozbalit vše Re: Opět routování - jednoduše - OpenVPN
    Z IP: 192.168.1.15
    
    C:\Users\Petr>tracert 192.168.0.106
    
    Výpis trasy k 192.168.0.106 s nejvýše 30 směrováními
    
      1    32 ms    17 ms    19 ms  10.0.10.2
      2     *        *        *     Vypršel časový limit žádosti.
      3     *        *        *     Vypršel časový limit žádosti.
      4     *        *        *     Vypršel časový limit žádosti.
    ....
     30     *        *        *     Vypršel časový limit žádosti.
    
    Trasování bylo dokončeno.
    
    LinMuck, WinFuck :-P
    30.4.2010 22:47 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Opět routování - jednoduše - OpenVPN
    traceroute vám toho zase tak moc neřekne. Spíš použijte tcpdump, abyste zjistil, kde přesně se ty pakety ztrácejí.
    1.5.2010 12:54 Juraj
    Rozbalit Rozbalit vše Re: Opět routování - jednoduše - OpenVPN
    Mas na vpn serveroch client-to-client a iroute? Kedysi som riesil nieco podobne a na tomto som sa na dost dlho zasekol.
    1.5.2010 13:16 kyytaM | skóre: 35 | blog: kyytaM | Bratislava
    Rozbalit Rozbalit vše Re: Opět routování - jednoduše - OpenVPN
    pingnu sa routery aj cez svoje VPN adresy (rozhrania)? (mozno som len nepochopil tu topologiu) :D
    Petr Maleček avatar 1.5.2010 21:27 Petr Maleček | skóre: 29 | Plzeň - Bolevec
    Rozbalit Rozbalit vše Re: Opět routování - jednoduše - OpenVPN
    VPN funguje jak má, servery se přes VPN pingnou (10.0.10.1 pingne 10.0.10.2 a obráceně) ...
    LinMuck, WinFuck :-P
    Petr Maleček avatar 17.7.2010 23:51 Petr Maleček | skóre: 29 | Plzeň - Bolevec
    Rozbalit Rozbalit vše Re: Opět routování - jednoduše - OpenVPN
    Příloha:
    Přikládám ještě obrázek topologie a v něm je i dotaz, konkrétně co potřebuji. Našla by se nějaká šikovná dušička, která by mi dokázala pomoci ?
    LinMuck, WinFuck :-P
    cynic_asshole avatar 18.7.2010 00:37 cynic_asshole | skóre: 28
    Rozbalit Rozbalit vše Re: Opět routování - jednoduše - OpenVPN
    Co takhle hodit sem konfigurace těch OpenVPN koncentrátorů? A to jak z klientské strany, tak ze strany spojovaček.
    Neznáš nějakou linuxovou distribuci pro Windows?
    18.7.2010 15:11 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: Opět routování - jednoduše - OpenVPN
    Servery se mezi sebou pingnou na adrese 192.168.0.1 nebo 192.168.1.1, takže zde routing funguje.

    to je skvor "routing" ako routing. Ked vam prejde ping na IP adresu smerovaca v inej sieti, tak to este neznamena, ze ten routing naozaj funguje. Je bezne, ze ak mate spravne spravene smerovanie (ako vo vasom pripade), tak na ping pride odpoved aj v tedy ked pingujete IPcku z ineho rozhrania na cielovom routri a pritom routing nieje v linuxe zapnuty.

    preto odporucam overit cat /proc/sys/net/ipv4/ip_forward. Musi byt nastaveny na 1.

    Petr Maleček avatar 18.7.2010 23:58 Petr Maleček | skóre: 29 | Plzeň - Bolevec
    Rozbalit Rozbalit vše Re: Opět routování - jednoduše - OpenVPN
    Já jsem špatně položil otázku, stav sítě (IP a propojení) je aktuální až od toho příspěvku s obrázkem, to co je nad tím už ignorujte :-) ... zítra sem hodím config uživatelů.
    LinMuck, WinFuck :-P
    Petr Maleček avatar 19.7.2010 19:25 Petr Maleček | skóre: 29 | Plzeň - Bolevec
    Rozbalit Rozbalit vše Re: Opět routování - jednoduše - OpenVPN
    Server - Linux/Debian:
    port 1194
    proto udp
    dev tap0
    
    ca ca.crt
    cert server.crt
    key server.key
    dh dh1024.pem
    duplicate-cn
    mode server
    tls-server
    client-to-client
    
    ifconfig 10.0.10.1 255.255.255.0
    

    Klienti (Windows/Linux):
    client
    dev tap
    proto udp
    remote server1 1194
    resolv-retry infinite
    nobind
    user nobody
    group nogroup
    persist-key
    persist-tun
    ca ca.crt
    cert client.crt
    key client.key
    comp-lzo
    verb 3
    

    Na serveru používám vlastní DHCP3 server (nechci ten, co je v OpenVPN), který klientům přiřadí IP, masku, DNS, WINS. Bránu nepřiřazuje, tak jestli není problém v tom. A jestli ano, tak jak docílit toho, aby když klientům přiřadím i GW pomocí DHCP, tak na internet přistupovali přes svůj router a ne můj server.

    Díky :-)
    LinMuck, WinFuck :-P

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.