abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 21:33 | Nová verze

    Programovací jazyk Rust (Wikipedie) dnes slaví 10 let od vydání verze 1.0. Přímo na oslavě byla vydána nová verze 1.87.0. Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    včera 14:44 | IT novinky

    Evropská komise obvinila provozovatele čínské platformy TikTok z porušování pravidel EU kvůli netransparentnosti v reklamě. Komise, která v EU plní i funkci antimonopolního úřadu, to dnes uvedla v tiskové zprávě. TikTok, který patří čínské firmě ByteDance, se může k předběžnému nálezu vyjádřit. Pokud ale podezření komise nevyvrátí, hrozí mu pokuta až do šesti procent z ročního globálního obratu.

    Ladislav Hagara | Komentářů: 3
    14.5. 20:44 | Komunita

    Sovereign Tech Agency (Wikipedie), tj. agentura zabezpečující financování svobodného a otevřeného softwaru německou vládou, podpoří GFortran částkou 360 000 eur.

    Ladislav Hagara | Komentářů: 0
    14.5. 14:00 | IT novinky

    Microsoft hodlá zrušit zhruba tři procenta pracovních míst. Microsoft na konci loňského června zaměstnával kolem 228.000 lidí. Tři procenta z tohoto počtu představují téměř 7000 pracovních míst.

    Ladislav Hagara | Komentářů: 15
    14.5. 13:33 | IT novinky

    V říjnu loňského roku provedl Úřad pro ochranu hospodářské soutěže (ÚOHS) místní šetření u společnosti Seznam.cz. Krajský soud v Brně tento týden konstatoval, že toto šetření bylo nezákonné.

    Ladislav Hagara | Komentářů: 8
    13.5. 22:22 | Bezpečnostní upozornění

    Branch Privilege Injection (CVE-2024-45332, Paper) je nejnovější bezpečnostní problém procesorů Intel. Intel jej řeší ve včerejším opravném vydání 20250512 mikrokódů pro své procesory. Neprivilegovaný uživatel si například může přečíst /etc/shadow (YouTube).

    Ladislav Hagara | Komentářů: 2
    13.5. 14:22 | Komunita

    Dle plánu byl vývoj Firefoxu přesunut z Mercurialu na Git. Oficiální repozitář se zdrojovými kódy je na GitHubu.

    Ladislav Hagara | Komentářů: 7
    13.5. 04:33 | Bezpečnostní upozornění

    V terminálovém multiplexoru GNU Screen byly nalezeny a v upstreamu ve verzi 5.0.1 už opraveny bezpečnostních chyby CVE-2025-23395, CVE-2025-46802, CVE-2025-46803, CVE-2025-46804 a CVE-2025-46805. Podrobnosti na blogu SUSE Security Teamu.

    Ladislav Hagara | Komentářů: 42
    12.5. 19:33 | Bezpečnostní upozornění

    Training Solo (Paper, GitHub) je nejnovější bezpečnostní problém procesorů Intel s eIBRS a některých procesorů ARM. Intel vydal opravnou verzi 20250512 mikrokódů pro své procesory.

    Ladislav Hagara | Komentářů: 0
    12.5. 11:44 | Nová verze

    Byla vydána nová verze 25.05.11 svobodného multiplatformního video editoru Shotcut (Wikipedie) postaveného nad multimediálním frameworkem MLT. Nejnovější Shotcut je již vedle zdrojových kódů k dispozici také ve formátech AppImage, Flatpak a Snap.

    Ladislav Hagara | Komentářů: 0
    Jaký filesystém primárně používáte?
     (57%)
     (1%)
     (8%)
     (23%)
     (4%)
     (2%)
     (3%)
     (1%)
     (0%)
     (3%)
    Celkem 621 hlasů
     Komentářů: 26, poslední 8.5. 09:58
    Rozcestník

    Dotaz: OpenVPN - neroutuje traffic z klienta na stroj, na nemz bezi OpenVPN server

    11.10.2010 02:54 Karel Matyas
    OpenVPN - neroutuje traffic z klienta na stroj, na nemz bezi OpenVPN server
    Přečteno: 342×
    Ucelem je, aby veskery traffic z klienta sel ven skrze server. To funguje. Pokud je ale cil na teze IP adrese jako OpenVPN server, tak to jde z klienta primo a nikoli skrze OpenVPN tunel.

    Problem je prvni radek v routovaci tabulce klienta, ktery se tam objevi diky direktive push "redirect-gateway". To je IP adresa OpenVPN serveru, ale i napriklad webserveru, ktery bezi na stejnem stroji.
    # route -n
    212.60.60.60    192.168.2.1     255.255.255.255 UGH   0      0        0 wlan0
    192.168.2.0     0.0.0.0         255.255.255.0   U     0      0        0 wlan0
    10.1.0.0        0.0.0.0         255.255.255.0   U     0      0        0 tap0
    127.0.0.0       127.0.0.1       255.0.0.0       UG    0      0        0 lo
    0.0.0.0         10.1.0.1        128.0.0.0       UG    0      0        0 tap0
    128.0.0.0       10.1.0.1        128.0.0.0       UG    0      0        0 tap0
    0.0.0.0         192.168.2.1     0.0.0.0         UG    0      0        0 wlan0
    
    212.60.60.60 je IP OpenVPN serveru a webserveru
    192.168.2.1  je IP gw klienta
    10.1.0.1     je IP serveru ve VPN 
    10.1.0.2     je IP klienta ve VPN
    
    Reseni pomoci modifikace /etc/hosts se mi uplne nelibi, protoze nemusi byt uplne spolehlive. Zkousel jsem tedy DNAT, iptables -t nat -A OUTPUT -p tcp --dport 80 -d 212.60.60.60 -j DNAT --to-destination 10.1.0.1 ale delam neco spatne, protoze takto to prestane fungovat uplne.

    Dekuji moc za pomoc :-)

    Odpovědi

    11.10.2010 09:04 NN
    Rozbalit Rozbalit vše Re: OpenVPN - neroutuje traffic z klienta na stroj, na nemz bezi OpenVPN server
    Otestuj to takhle:
    push "redirect-gateway local def1"
    NN
    11.10.2010 17:15 Karel Matyas
    Rozbalit Rozbalit vše Re: OpenVPN - neroutuje traffic z klienta na stroj, na nemz bezi OpenVPN server
    S parametrem local to bohužel nefunguje. Ten způsobí, že se do routovací tabulky klienta nepřidá řádek
    212.60.60.60    192.168.2.1     255.255.255.255 UGH   0      0        0 wlan0
    
    čímž se ovšem klient odřízne od internetu úplně. Podle manuálu je parametr local vhodný tehdy, když jsou klienti i server na stejném subnetu, jenže to v tomto případě není.
    11.10.2010 14:36 marek
    Rozbalit Rozbalit vše Re: OpenVPN - neroutuje traffic z klienta na stroj, na nemz bezi OpenVPN server
    Dobry den. Routovat provoz na zajisteni tunelu samozrejme musite. Muzete ale routovat treba jen podle ciloveho portu, necht port ovpn je 12345:
    iptables -A OUTPUT -d 212.60.60.60 -p tcp -m udp --dport 12345 -j MARK --set-mark 2
    ip rule add fwmark 2 table 2
    ip route add  212.60.60.60 via 192.168.2.1 dev wlan0 table 2
    
    Marek

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.