abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:33 | Bezpečnostní upozornění

    Intel vydal 34 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20250812 mikrokódů pro své procesory řešící 6 bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 0
    dnes 04:22 | Nová verze

    Byla vydána nová verze 1.25 programovacího jazyka Go (Wikipedie). Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 1
    včera 13:44 | Nová verze

    Byla vydána beta verze Linux Mintu 22.2 s kódovým jménem Zara. Podrobnosti v přehledu novinek a poznámkách k vydání. Vypíchnout lze novou XApp aplikaci Fingwit pro autentizaci pomocí otisků prstů nebo vlastní fork knihovny libAdwaita s názvem libAdapta podporující grafická témata. Linux Mint 22.2 bude podporován do roku 2029.

    Ladislav Hagara | Komentářů: 0
    včera 13:00 | IT novinky

    Provozovatel internetové encyklopedie Wikipedie prohrál v Británii soudní spor týkající se některých částí nového zákona o on-line bezpečnosti. Soud ale varoval britského regulátora Ofcom i odpovědné ministerstvo před zaváděním přílišných omezení. Legislativa zpřísňuje požadavky na on-line platformy, ale zároveň čelí kritice za možné omezování svobody slova. Společnost Wikimedia Foundation, která je zodpovědná za fungování

    … více »
    Ladislav Hagara | Komentářů: 1
    včera 12:55 | Nová verze

    Byla vydána verze 2.0.0 nástroje pro synchronizaci dat mezi vícero počítači bez centrálního serveru Syncthing (Wikipedie). Přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 2
    včera 12:33 | IT novinky

    Americký prezident Donald Trump se v pondělí osobně setkal s generálním ředitelem firmy na výrobu čipů Intel Lip-Bu Tanem. Šéfa podniku označil za úspěšného, informují agentury. Ještě před týdnem ho přitom ostře kritizoval a požadoval jeho okamžitý odchod. Akcie Intelu v reakci na schůzku po oficiálním uzavření trhu zpevnily asi o tři procenta.

    Ladislav Hagara | Komentářů: 11
    11.8. 04:55 | Nová verze

    Byl vydán Debian GNU/Hurd 2025. Jedná se o port Debianu s jádrem Hurd místo obvyklého Linuxu.

    Ladislav Hagara | Komentářů: 6
    11.8. 02:44 | Komunita

    V sobotu 9. srpna uplynulo přesně 20 let od oznámení projektu openSUSE na konferenci LinuxWorld v San Franciscu. Pokuď máte archivní nebo nějakým způsobem zajímavé fotky s openSUSE, můžete se o ně s námi podělit.

    lkocman | Komentářů: 6
    9.8. 21:11 | Nová verze

    Byl vydán Debian 13 s kódovým názvem Trixie. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 8
    9.8. 15:55 | Zajímavý software

    WLED je open-source firmware pro ESP8266/ESP32, který umožňuje Wi-Fi ovládání adresovatelných LED pásků se stovkami efektů, synchronizací, audioreaktivním módem a Home-Assistant integrací. Je založen na Arduino frameworku.

    Indiánský lotr | Komentářů: 0
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (49%)
     (20%)
     (4%)
     (5%)
     (3%)
     (1%)
     (1%)
     (17%)
    Celkem 355 hlasů
     Komentářů: 23, poslední 4.8. 13:01
    Rozcestník

    Dotaz: Nefungující OpenVPN tunel

    18.12.2010 14:00 Martin H. | skóre: 27 | blog: linservis | Brno
    Nefungující OpenVPN tunel
    Přečteno: 273×
    Zdravím, mám LAN síť 192.168.1.0/24 připojenou do internetu přes Mikrotik. Nově mám další veřejnou IP adresu a na jejím konci Linux router. Na Linuxu je eth0->WAN, eth1->LAN (192.168.1.10) a OpenVPN tunel TUN se statickým klíčem.
    Z Linuxu se dostanu (PING) do LAN, připojím se k němu i z WAN, sestavím tunel ... z druhého konce tunelu PINGnu na tun0, z Linuxu PINGnu na druhý konec tunelu, z Linuxu PINGnu do LAN i do WAN - ale z druhého konce tunelu se přes TUN0 již nikam nedostanu a ani z LAN na rozhraní tunelu v Linuxu.
    Síť LAN má standardní bránu Miktorik - jakýkoliv počítač z LAN píše, že je IP adresa tunelu nedostupná.
    Dotaz: Co dělám špatně, že tunel není z LAN dostupný? Nemůže být chyba někde v Mikrotiku?
    Prošel jsem řadu řešení a zatím žádný pokrok ...
    --- Kapitalismus je lepší, než socialismus ... ale horší, než jsem čekal. (Jiří Suchý) ---

    Řešení dotazu:


    Odpovědi

    18.12.2010 18:20 NN
    Rozbalit Rozbalit vše Re: Nefungující OpenVPN tunel
    Je divne ze mas na obou koncich stejne site v LAN, alespon to tak vypada. Potome nevim, jak se Mirotik dozvi, ze ma posillat data skrz tunel, misto do LAN...

    NN
    18.12.2010 20:11 Martin H. | skóre: 27 | blog: linservis | Brno
    Rozbalit Rozbalit vše Re: Nefungující OpenVPN tunel
    Nene, to jsem zapomněl napsat, na TUN je 192.168.98.13 a 192.168.98.14

    Z VPN se dostanu přes tunel až na rozhraní ETH na linuxu, ale dál do LAN už ne. A opačně to taky skončí na ETH.
    --- Kapitalismus je lepší, než socialismus ... ale horší, než jsem čekal. (Jiří Suchý) ---
    18.12.2010 21:01 Matěj Vaňátko | skóre: 19 | Brno
    Rozbalit Rozbalit vše Re: Nefungující OpenVPN tunel
    To je ale podle mě úplně jedno.Důležité je, že se vám překrývají adresace v těch sítích LAN. Jestli máte v obou LAN adresaci něco na styl 192.168.1.0/24, jak můžou stroje vědět, jestli to má jít do lokální LAN nebo přes VPN do vzdálené LAN ?? Respektive, oni to pošlou vždy do lokálních LAN, protože je budou mít jako přímo připojené sítě s nejvyšší prioritou v routovacích tabulkách..
    22.12.2010 08:08 Martin H. | skóre: 27 | blog: linservis | Brno
    Rozbalit Rozbalit vše Re: Nefungující OpenVPN tunel
    Nesouhlasím. V jiném stroji ještě s OpenSuSE 10.3 je OpenVPN na adresním rozsahu 192.168.99.0/24 a hlavní síť na 192.168.100.0/24 a tam to funguje bez problémů.

    Tedy, někde v OpenSuSE 11.2 bude nějaká změna ... a nevím jaká.
    --- Kapitalismus je lepší, než socialismus ... ale horší, než jsem čekal. (Jiří Suchý) ---
    22.12.2010 09:05 Mti. | skóre: 31 | blog: Mti
    Rozbalit Rozbalit vše Re: Nefungující OpenVPN tunel
    Necekam, ze by za to mohla distribuce (ikdyz zrovna plaza nemusim) Nakreslete nam obrazek, treba se vysvetli, jak jste to myslel s tim mikrotikem pripojenym do 192.168.1.* a dalsim linuxem pripojenym do 192.168.1.* .

    Bud Vam tam opravdu koliduje cislovani site (dve 192.168.1.* kazda jinde) a nebo mate zapomenutou nekde routu.

    No a stale je moznost sedet na interfacech tcpdumpem a poslouchat, kam az takovy paket doleze... (tcpdump -i eth0 -n not tcp port 22 .... aby nevidels kopu svojich ssh spojeni )
    Vidim harddisk mrzuty, jehoz hlava plotny se dotyka...

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.