abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 05:55 | IT novinky

    Hackeři ve Francii ukradli data více než půl milionu daňových poplatníků. Je to jeden z největších hackerských útoků v dějinách země. O útoku z konce června informovala až teď daňová správa. Teprve od pondělí dotčeným občanům zasílá e-maily s instrukcemi, jak postupovat dál. Hackeři se sice nedostanou k penězům dotyčných, hrozí ale věrohodné podvody. Hackeři získali třeba celá jména, údaje o rodinných příslušnících nebo také údaje o

    … více »
    Ladislav Hagara | Komentářů: 3
    dnes 04:44 | IT novinky

    Společnost Framework představila nový Framework Laptop 12 s Intel Core Series 3, Thunderbolt 4, Wi-Fi 7, volitelnou čtečkou otisků prstů a podsvícenou klávesnicí s open-source firmwarem ZMK. Objednat lze s předinstalovanou Fedorou 44 KDE Plasma.

    Ladislav Hagara | Komentářů: 0
    včera 16:44 | Nová verze

    Byl vydán Mozilla Firefox 154.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 154 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    včera 14:33 | Nová verze

    Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 168 (pdf).

    Ladislav Hagara | Komentářů: 0
    včera 11:55 | Nová verze

    Open-source citační manažer Zotero (Wikipedie, GitHub) byl vydán v nové major verzi 10. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    včera 00:44 | Nová verze

    Interaktivní editor binárních dat GNU poke byl vydán ve verzi 5.0 (seznam změn).

    |🇵🇸 | Komentářů: 10
    17.8. 18:55 | Nová verze

    Byla vydána verze 0.85 telnet a ssh klienta PuTTY (Wikipedie). Řešeno je 5 zranitelností.

    Ladislav Hagara | Komentářů: 0
    17.8. 13:33 | Zajímavý článek

    Byly publikovány novinky z vývoje GIMPu. Pracuje se na novém formátu souborů. Stávající binární XCF bude nahrazen "zazipovaným XML". XCF zůstane plně podporován pouze pro načítání starých souborů.

    Ladislav Hagara | Komentářů: 10
    17.8. 12:33 | Zajímavý projekt

    Workshop o umělé inteligenci v Dartmouthu proběhl před 70 lety, od 18. června do 17. srpna 1956. Dvouměsíční soustředění 6–11 informatiků, iniciované Johnem McCarthym, položilo základy oboru umělé inteligence.

    |🇵🇸 | Komentářů: 6
    17.8. 03:00 | Nová verze

    Po 9 týdnech vývoje od vydání Linuxu 7.1 oznámil Linus Torvalds vydání Linuxu 7.2. Podrobný přehled novinek a vylepšení na Linux Kernel Newbies nebo LWN.net: první a druhá polovina začleňovacího okna.

    Ladislav Hagara | Komentářů: 1
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (2%)
     (18%)
     (30%)
     (7%)
     (6%)
     (2%)
     (15%)
     (22%)
    Celkem 2420 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník


    Dotaz: OpenVPN timeout a staticke IP

    26.3.2011 19:31 adewrrwe
    OpenVPN timeout a staticke IP
    Přečteno: 434×

    Ahojte, kazdu hodinu sa mi rozpoji OpenVPN spojenie a nasledne sa obnovi s takotou hlaskou:

    Sat Mar 26 13:07:16 2011 TLS: tls_process: killed expiring key

    Dalej sa chcem spytat, ako sa daju zabezpecit staticke IP pod OpenVPN? Skusal som CCD, ale to absolutne nefunguje.
    VPN server a klient je Debian Squeeze.

    Odpovědi

    26.3.2011 20:51 bigBRAMBOR | skóre: 36
    Rozbalit Rozbalit vše Re: OpenVPN timeout a staticke IP
    Skusal som CCD, ale to absolutne nefunguje. Ale funguje, a spolehlive. Takze bych to spis videla na spatne nastaveni.

    K tomu rozpojeni, nikdy jsem to nevidel, dal jsem tu hlasku do google a uz vim ze je to chovani, pokud mas openvpn se statickym klicem, defaulni.
    26.3.2011 23:56 adewrrwe
    Rozbalit Rozbalit vše Re: OpenVPN timeout a staticke IP

    Vygeneroval som si kluce pre server a klienta. Tie funguju.

    Pre klientsky kluc som nastavil

    Common name
    meno uzivatela na ktoreho sa pripajam ku serveru.

    Na strane servera som do

    openvpn.conf
    vlozil
    client-config-dir /etc/openvpn/ccd
    .

    Potom do

    /etc/openvpn/ccd/root
    som dal 
    ifconfig-push 172.16.0.254 255.255.255.0
    .

    26.3.2011 23:59 adewrrwe
    Rozbalit Rozbalit vše Re: OpenVPN timeout a staticke IP
    BTW, je potrebna autorizacia certifikatom, alebo mozem ficat cez user/password?
    27.3.2011 01:34 slano | skóre: 5
    Rozbalit Rozbalit vše Re: OpenVPN timeout a staticke IP
    skus do configu servera ifconfig-pool-persist /etc/openvpn/ipp.txt, to zabezpeci ze ak raz dostane klient od openvpn servera IP adresu bude ju dostavat vzdy
    27.3.2011 09:31 adewrrwe
    Rozbalit Rozbalit vše Re: OpenVPN timeout a staticke IP
    Stale mi zostane ten subor prazdny. Mam na nom chmod 0777.
    27.3.2011 10:19 adewrrwe
    Rozbalit Rozbalit vše Re: OpenVPN timeout a staticke IP
    Sun Mar 27 10:16:20 2011 us=829713   ifconfig_pool_defined = ENABLED
    Sun Mar 27 10:16:20 2011 us=829722   ifconfig_pool_start = 172.16.0.4
    Sun Mar 27 10:16:20 2011 us=829730   ifconfig_pool_end = 172.16.255.251
    Sun Mar 27 10:16:20 2011 us=829738   ifconfig_pool_netmask = 0.0.0.0
    Sun Mar 27 10:16:20 2011 us=829745   ifconfig_pool_persist_filename = 'ipp.txt'
    Sun Mar 27 10:16:20 2011 us=829753   ifconfig_pool_persist_refresh_freq = 600
    
    27.3.2011 12:34 bigBRAMBOR | skóre: 36
    Rozbalit Rozbalit vše Re: OpenVPN timeout a staticke IP
    toto ale zaruci ze se o to openvpn dhcp bude pokousetpridelovat stejnou IP, nic zarucene neni. Zarucene pridelovani porad stejnych IP vam provede pouze CCD, je to otazka jedne volby client-config-dir /bla/bla/bla a v adresari /bla/bla/bla pro kazdeho klienta(rozlisovano podle CN certifikatu) soubor jmenem a obsahem jeho individualni volby - treba ifconfig-push x.x.x.x 255.255.255.0 y.y.y.y 255.255.255.0 - nic tezkeho a jestli opravdu chces zarucit pridelovani stejnych IP neni ifconfig-pool-persist správná volba.
    27.3.2011 13:03 adewrrwe
    Rozbalit Rozbalit vše Re: OpenVPN timeout a staticke IP

    OK, o tom viem a je to pekne :-).

    Vygenerujem si klientsky certifikat, kde do pola CN zadam meno uzivatela - klientsky cert. Ano?

    Potom v /etc/openvpn/ccd vytvorim subor test do ktoreho dam danu konfiguraciu ifconfig-push ... .

    Na klientskej strane vlozim do configu push.

    Autentifkacia mi ide cez auth-user-pass.

    Vsetko?

    27.3.2011 21:12 bigBRAMBOR | skóre: 36
    Rozbalit Rozbalit vše Re: OpenVPN timeout a staticke IP
    vse co pro ccd potrebujes, auth-user-pass neni potreba, muzes pro ladění vynechat

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.