abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 11:44 | Komunita

    Hříčka xsnow, která na ploše spustí sněžení, je protestware. Pokud jste v Rusku (LANG=ru), zobrazuje ukrajinské vlajky.

    Ladislav Hagara | Komentářů: 3
    dnes 11:11 | Nová verze

    UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala beta verzi Ubuntu Touch 24.04-2.0. Nová verze již počítá s výřezy pro fotoaparát (notch) a zaoblenými rohy displeje. Webový prohlížeče Morph přešel z Chromia 87 na Chromium 134. Do shellu Lomiri byl přidán editor snímků obrazovky.

    Ladislav Hagara | Komentářů: 0
    dnes 04:22 | Komunita

    V Praze probíhá Flock 2026, tj. konference pro přispěvatele a příznivce Fedory. Přednášky lze sledovat také na YouTube.

    Ladislav Hagara | Komentářů: 0
    dnes 04:00 | Nová verze

    Node-RED (Wikipedie, GitHub), webová aplikace postavená na Node.js pro vizuální programování a propojování hardwarových zařízení, API a online služeb, byl vydán ve verzi 5.0. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    dnes 02:00 | Nová verze

    Byla vydána nová verze 3.27.0 FreeRDP, tj. svobodné implementace protokolu RDP (Remote Desktop Protocol). Opraveno bylo 5 zranitelností.

    Ladislav Hagara | Komentářů: 0
    včera 23:11 | Komunita

    Řídící výbor GCC schválil záměr do GCC začlenit backend WebAssembly.

    Ladislav Hagara | Komentářů: 2
    14.6. 21:00 | Nová verze

    Po 9 týdnech vývoje od vydání Linuxu 7.0 oznámil Linus Torvalds vydání Linuxu 7.1. Přehled novinek a vylepšení na LWN.net: první a druhá polovina začleňovacího okna a časem také na Linux Kernel Newbies.

    Ladislav Hagara | Komentářů: 0
    14.6. 13:33 | Zajímavý software

    Cheat Engine (Wikipedie) je s verzí 7.7 k dispozici už také pro Linux. Jedná se o proprietární skener/debugger paměti používaný především k cheatování v počítačových hrách.

    Ladislav Hagara | Komentářů: 0
    13.6. 15:22 | IT novinky

    Vláda USA nařídila společnosti Anthropic pozastavit přístup k modelům Fable 5 a Mythos 5 pro všechny cizince, včetně zaměstnanců Anthropicu.

    Ladislav Hagara | Komentářů: 8
    13.6. 02:22 | Nová verze

    Společnost Murena představila (YouTube) novou verzi 4.0 mobilního operačního systému /e/OS (Wikipedie) založeného na Androidu a LineageOS bez aplikací a služeb od Googlu.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (16%)
     (31%)
     (3%)
     (6%)
     (3%)
     (15%)
     (26%)
    Celkem 1914 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: OpenVPN timeout a staticke IP

    26.3.2011 19:31 adewrrwe
    OpenVPN timeout a staticke IP
    Přečteno: 290×

    Ahojte, kazdu hodinu sa mi rozpoji OpenVPN spojenie a nasledne sa obnovi s takotou hlaskou:

    Sat Mar 26 13:07:16 2011 TLS: tls_process: killed expiring key

    Dalej sa chcem spytat, ako sa daju zabezpecit staticke IP pod OpenVPN? Skusal som CCD, ale to absolutne nefunguje.
    VPN server a klient je Debian Squeeze.

    Odpovědi

    26.3.2011 20:51 bigBRAMBOR | skóre: 36
    Rozbalit Rozbalit vše Re: OpenVPN timeout a staticke IP
    Skusal som CCD, ale to absolutne nefunguje. Ale funguje, a spolehlive. Takze bych to spis videla na spatne nastaveni.

    K tomu rozpojeni, nikdy jsem to nevidel, dal jsem tu hlasku do google a uz vim ze je to chovani, pokud mas openvpn se statickym klicem, defaulni.
    26.3.2011 23:56 adewrrwe
    Rozbalit Rozbalit vše Re: OpenVPN timeout a staticke IP

    Vygeneroval som si kluce pre server a klienta. Tie funguju.

    Pre klientsky kluc som nastavil

    Common name
    meno uzivatela na ktoreho sa pripajam ku serveru.

    Na strane servera som do

    openvpn.conf
    vlozil
    client-config-dir /etc/openvpn/ccd
    .

    Potom do

    /etc/openvpn/ccd/root
    som dal 
    ifconfig-push 172.16.0.254 255.255.255.0
    .

    26.3.2011 23:59 adewrrwe
    Rozbalit Rozbalit vše Re: OpenVPN timeout a staticke IP
    BTW, je potrebna autorizacia certifikatom, alebo mozem ficat cez user/password?
    27.3.2011 01:34 slano | skóre: 5
    Rozbalit Rozbalit vše Re: OpenVPN timeout a staticke IP
    skus do configu servera ifconfig-pool-persist /etc/openvpn/ipp.txt, to zabezpeci ze ak raz dostane klient od openvpn servera IP adresu bude ju dostavat vzdy
    27.3.2011 09:31 adewrrwe
    Rozbalit Rozbalit vše Re: OpenVPN timeout a staticke IP
    Stale mi zostane ten subor prazdny. Mam na nom chmod 0777.
    27.3.2011 10:19 adewrrwe
    Rozbalit Rozbalit vše Re: OpenVPN timeout a staticke IP
    Sun Mar 27 10:16:20 2011 us=829713   ifconfig_pool_defined = ENABLED
    Sun Mar 27 10:16:20 2011 us=829722   ifconfig_pool_start = 172.16.0.4
    Sun Mar 27 10:16:20 2011 us=829730   ifconfig_pool_end = 172.16.255.251
    Sun Mar 27 10:16:20 2011 us=829738   ifconfig_pool_netmask = 0.0.0.0
    Sun Mar 27 10:16:20 2011 us=829745   ifconfig_pool_persist_filename = 'ipp.txt'
    Sun Mar 27 10:16:20 2011 us=829753   ifconfig_pool_persist_refresh_freq = 600
    
    27.3.2011 12:34 bigBRAMBOR | skóre: 36
    Rozbalit Rozbalit vše Re: OpenVPN timeout a staticke IP
    toto ale zaruci ze se o to openvpn dhcp bude pokousetpridelovat stejnou IP, nic zarucene neni. Zarucene pridelovani porad stejnych IP vam provede pouze CCD, je to otazka jedne volby client-config-dir /bla/bla/bla a v adresari /bla/bla/bla pro kazdeho klienta(rozlisovano podle CN certifikatu) soubor jmenem a obsahem jeho individualni volby - treba ifconfig-push x.x.x.x 255.255.255.0 y.y.y.y 255.255.255.0 - nic tezkeho a jestli opravdu chces zarucit pridelovani stejnych IP neni ifconfig-pool-persist správná volba.
    27.3.2011 13:03 adewrrwe
    Rozbalit Rozbalit vše Re: OpenVPN timeout a staticke IP

    OK, o tom viem a je to pekne :-).

    Vygenerujem si klientsky certifikat, kde do pola CN zadam meno uzivatela - klientsky cert. Ano?

    Potom v /etc/openvpn/ccd vytvorim subor test do ktoreho dam danu konfiguraciu ifconfig-push ... .

    Na klientskej strane vlozim do configu push.

    Autentifkacia mi ide cez auth-user-pass.

    Vsetko?

    27.3.2011 21:12 bigBRAMBOR | skóre: 36
    Rozbalit Rozbalit vše Re: OpenVPN timeout a staticke IP
    vse co pro ccd potrebujes, auth-user-pass neni potreba, muzes pro ladění vynechat

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.