abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 22:44 | IT novinky

    Skriptovací programovací jazyk PHP (PHP: Hypertext Preprocessor, původně Personal Home Page) dnes slaví 30 let. Přesně před třiceti lety, 8. června 1995, oznámil Rasmus Lerdorf vydání PHP Tools (Personal Home Page Tools) verze 1.0.

    Ladislav Hagara | Komentářů: 0
    7.6. 23:55 | Humor

    Ve středu v 17:00 byl ve Francii zablokován přístup k PornHubu a dalším webům pro dospělé. K 17:30 došlo k nárůstu počtu registrací Proton VPN o 1 000 % [𝕏]. Dle nového francouzského zákona jsou provozovatelé těchto webů povinni ověřovat věk uživatelů prostřednictvím průkazu totožnosti nebo platební karty.

    Ladislav Hagara | Komentářů: 25
    6.6. 19:44 | Zajímavý článek

    Před 32 lety, 6. června 1993, byl spuštěn první český WWW server (ještě pod TLD .cs), pro potřeby fyziků zabývajících se problematikou vysokých energií.

    Ladislav Hagara | Komentářů: 5
    6.6. 16:11 | Zajímavý software

    Střílečku Borderlands 2 lze v rámci výprodeje série Borderlands na Steamu získat zdarma napořád, když aktivaci provedete do 8. června 19:00.

    Ladislav Hagara | Komentářů: 10
    6.6. 15:11 | Nová verze

    Byla vydána nová verze 2.22 svobodného video editoru Flowblade (GitHub, Wikipedie). Přehled novinek v poznámkách k vydání. Videoukázky funkcí Flowblade na Vimeu. Instalovat lze také z Flathubu.

    Ladislav Hagara | Komentářů: 0
    5.6. 15:00 | Komunita

    Canonical Launchpad vypíná systém správy verzí Bazaar. Vývojáři mohou své repozitáře do 1. září přemigrovat na Git.

    Ladislav Hagara | Komentářů: 9
    5.6. 13:22 | Nová verze

    Byla vydána nová verze 2.53.21 svobodného multiplatformního balíku internetových aplikací SeaMonkey (Wikipedie). Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 3
    5.6. 12:33 | Komunita Ladislav Hagara | Komentářů: 25
    5.6. 11:22 | Komunita

    Na Indiegogo byla spuštěna kampaň na podporu linuxového telefonu Liberux NEXX s osmijádrovým procesorem Rockchip RK3588S, 32 GB LPDDR4x RAM a 6.34″ 2400×1080 OLED displejem. Cena telefonu je 1 310 eur.

    Ladislav Hagara | Komentářů: 5
    5.6. 11:11 | Komunita

    Miro Hrončok vyhrál volby do Fedora Council. Mezi sedmi kandidáty, kteří se ucházeli o dvě křesla, nakonec získal nejvíce hlasů - 1089. Česká komunita má tak po delší době opět zástupce v nejvyšším orgánu Fedory.

    Ladislav Hagara | Komentářů: 0
    Jaký je váš oblíbený skriptovací jazyk?
     (54%)
     (33%)
     (8%)
     (2%)
     (0%)
     (0%)
     (3%)
    Celkem 226 hlasů
     Komentářů: 16, poslední včera 21:05
    Rozcestník

    Dotaz: OpenVPN - neroutuje traffic z klienta na stroj, na nemz bezi OpenVPN server

    11.10.2010 02:54 Karel Matyas
    OpenVPN - neroutuje traffic z klienta na stroj, na nemz bezi OpenVPN server
    Přečteno: 342×
    Ucelem je, aby veskery traffic z klienta sel ven skrze server. To funguje. Pokud je ale cil na teze IP adrese jako OpenVPN server, tak to jde z klienta primo a nikoli skrze OpenVPN tunel.

    Problem je prvni radek v routovaci tabulce klienta, ktery se tam objevi diky direktive push "redirect-gateway". To je IP adresa OpenVPN serveru, ale i napriklad webserveru, ktery bezi na stejnem stroji.
    # route -n
    212.60.60.60    192.168.2.1     255.255.255.255 UGH   0      0        0 wlan0
    192.168.2.0     0.0.0.0         255.255.255.0   U     0      0        0 wlan0
    10.1.0.0        0.0.0.0         255.255.255.0   U     0      0        0 tap0
    127.0.0.0       127.0.0.1       255.0.0.0       UG    0      0        0 lo
    0.0.0.0         10.1.0.1        128.0.0.0       UG    0      0        0 tap0
    128.0.0.0       10.1.0.1        128.0.0.0       UG    0      0        0 tap0
    0.0.0.0         192.168.2.1     0.0.0.0         UG    0      0        0 wlan0
    
    212.60.60.60 je IP OpenVPN serveru a webserveru
    192.168.2.1  je IP gw klienta
    10.1.0.1     je IP serveru ve VPN 
    10.1.0.2     je IP klienta ve VPN
    
    Reseni pomoci modifikace /etc/hosts se mi uplne nelibi, protoze nemusi byt uplne spolehlive. Zkousel jsem tedy DNAT, iptables -t nat -A OUTPUT -p tcp --dport 80 -d 212.60.60.60 -j DNAT --to-destination 10.1.0.1 ale delam neco spatne, protoze takto to prestane fungovat uplne.

    Dekuji moc za pomoc :-)

    Odpovědi

    11.10.2010 09:04 NN
    Rozbalit Rozbalit vše Re: OpenVPN - neroutuje traffic z klienta na stroj, na nemz bezi OpenVPN server
    Otestuj to takhle:
    push "redirect-gateway local def1"
    NN
    11.10.2010 17:15 Karel Matyas
    Rozbalit Rozbalit vše Re: OpenVPN - neroutuje traffic z klienta na stroj, na nemz bezi OpenVPN server
    S parametrem local to bohužel nefunguje. Ten způsobí, že se do routovací tabulky klienta nepřidá řádek
    212.60.60.60    192.168.2.1     255.255.255.255 UGH   0      0        0 wlan0
    
    čímž se ovšem klient odřízne od internetu úplně. Podle manuálu je parametr local vhodný tehdy, když jsou klienti i server na stejném subnetu, jenže to v tomto případě není.
    11.10.2010 14:36 marek
    Rozbalit Rozbalit vše Re: OpenVPN - neroutuje traffic z klienta na stroj, na nemz bezi OpenVPN server
    Dobry den. Routovat provoz na zajisteni tunelu samozrejme musite. Muzete ale routovat treba jen podle ciloveho portu, necht port ovpn je 12345:
    iptables -A OUTPUT -d 212.60.60.60 -p tcp -m udp --dport 12345 -j MARK --set-mark 2
    ip rule add fwmark 2 table 2
    ip route add  212.60.60.60 via 192.168.2.1 dev wlan0 table 2
    
    Marek

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.