abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 05:11 | Nová verze

    OCCT3D (Open CASCADE Technology) Open Source 8.0 bylo vydáno. OCCT3D (Wikipedie, GitHub) je objektově orientovaná knihovna pro 3D CAD, CAM nebo CAE. Používá se například v softwarech FreeCAD a KiCad.

    Ladislav Hagara | Komentářů: 0
    dnes 02:22 | Bezpečnostní upozornění

    Ve FreeBSD byla nalezena a již opravena 21letá zranitelnost CVE-2026-42511 v dhclient. Jedná se o vzdálené spuštění kódu (RCE). Útočník mající pod správou DHCP server může získat plnou kontrolu nad systémem FreeBSD pouze jeho připojením k místní síti.

    Ladislav Hagara | Komentářů: 0
    včera 17:22 | Komunita

    Na čem aktuálně pracují vývojáři GNOME a KDE Plasma? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE Plasma.

    Ladislav Hagara | Komentářů: 0
    včera 00:11 | Nová verze

    UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala Ubuntu Touch 24.04-1.3. Současně oznámila, že nadcházející větší vydání 24.04-2.0 bude mít modernější webový prohlížeč.

    Ladislav Hagara | Komentářů: 0
    8.5. 17:11 | Zajímavý projekt

    Ploopy po DIY trackballech či sluchátkách představuje nový externí DIY trackpoint se čtyřmi tlačítky Bean. Obsahuje snímač Texas Instruments TMAG5273, spínače Omron D2LS-21 a řadič RP2040, používá firmware QMK. Schémata jsou na GitHubu; sadu lze předobjednat za 69 kanadských dolarů (bez dopravy a DPH).

    |🇵🇸 | Komentářů: 0
    8.5. 03:33 | Zajímavý článek

    Mozilla před dvěma týdny na svém blogu oznámila, že díky Claude Mythos Preview bylo ve Firefoxu nalezeno a opraveno 271 bezpečnostních chyb. Včera vyšel na Mozilla Hacks článek s podrobnějšími informacemi. Z 271 bezpečnostních chyb mělo 180 chyb vysokou závažnost, 80 chyb střední závažnost a 11 chyb nízkou závažnost. Celkově bylo v dubnu ve Firefoxu opraveno 423 bezpečnostních chyb. Čísla CVE nemusí být přiřazována jednotlivým chybám. CVE-2026-6784 například představuje 154 bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 0
    7.5. 22:55 | Bezpečnostní upozornění

    Před týdnem zranitelnost Copy Fail. Dnes zranitelnost Dirty Frag. Běžný uživatel může na Linuxu získat práva roota (lokální eskalaci práv). Na většině linuxových distribucí vydaných od roku 2017. Aktuálně bez oficiální záplaty a CVE čísla [oss-security mailing list].

    Ladislav Hagara | Komentářů: 8
    7.5. 14:00 | Humor

    Ačkoli je papež Lev XIV. hlavou katolické církve a stojí v čele více než miliardy věřících po celém světě, také on někdy řeší všední potíže. A kdo v životě neměl problémy se zákaznickou linkou? Krátce poté, co nastoupil do úřadu, musel papež se svou bankou řešit změnu údajů. Operátorka ale nechtěla uvěřit, s kým mluví, a Svatému otci zavěsila.

    Ladislav Hagara | Komentářů: 11
    7.5. 05:11 | Nová verze

    Incus, komunitní fork nástroje pro správu kontejnerů LXD, byl vydán ve verzi 7.0 LTS (YouTube). Stejně tak související LXC a LXCFS.

    Ladislav Hagara | Komentářů: 0
    7.5. 05:00 | Nová verze

    Google Chrome 148 byl prohlášen za stabilní. Nejnovější stabilní verze 148.0.7778.96 přináší řadu novinek z hlediska uživatelů i vývojářů. Vypíchnout lze Prompt API (demo) pro přímý přístup k AI v zařízení. Podrobný přehled v poznámkách k vydání. Opraveno bylo 127 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (9%)
     (2%)
     (14%)
     (31%)
     (4%)
     (7%)
     (3%)
     (16%)
     (24%)
    Celkem 1543 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: OpenVPN timeout a staticke IP

    26.3.2011 19:31 adewrrwe
    OpenVPN timeout a staticke IP
    Přečteno: 286×

    Ahojte, kazdu hodinu sa mi rozpoji OpenVPN spojenie a nasledne sa obnovi s takotou hlaskou:

    Sat Mar 26 13:07:16 2011 TLS: tls_process: killed expiring key

    Dalej sa chcem spytat, ako sa daju zabezpecit staticke IP pod OpenVPN? Skusal som CCD, ale to absolutne nefunguje.
    VPN server a klient je Debian Squeeze.

    Odpovědi

    26.3.2011 20:51 bigBRAMBOR | skóre: 36
    Rozbalit Rozbalit vše Re: OpenVPN timeout a staticke IP
    Skusal som CCD, ale to absolutne nefunguje. Ale funguje, a spolehlive. Takze bych to spis videla na spatne nastaveni.

    K tomu rozpojeni, nikdy jsem to nevidel, dal jsem tu hlasku do google a uz vim ze je to chovani, pokud mas openvpn se statickym klicem, defaulni.
    26.3.2011 23:56 adewrrwe
    Rozbalit Rozbalit vše Re: OpenVPN timeout a staticke IP

    Vygeneroval som si kluce pre server a klienta. Tie funguju.

    Pre klientsky kluc som nastavil

    Common name
    meno uzivatela na ktoreho sa pripajam ku serveru.

    Na strane servera som do

    openvpn.conf
    vlozil
    client-config-dir /etc/openvpn/ccd
    .

    Potom do

    /etc/openvpn/ccd/root
    som dal 
    ifconfig-push 172.16.0.254 255.255.255.0
    .

    26.3.2011 23:59 adewrrwe
    Rozbalit Rozbalit vše Re: OpenVPN timeout a staticke IP
    BTW, je potrebna autorizacia certifikatom, alebo mozem ficat cez user/password?
    27.3.2011 01:34 slano | skóre: 5
    Rozbalit Rozbalit vše Re: OpenVPN timeout a staticke IP
    skus do configu servera ifconfig-pool-persist /etc/openvpn/ipp.txt, to zabezpeci ze ak raz dostane klient od openvpn servera IP adresu bude ju dostavat vzdy
    27.3.2011 09:31 adewrrwe
    Rozbalit Rozbalit vše Re: OpenVPN timeout a staticke IP
    Stale mi zostane ten subor prazdny. Mam na nom chmod 0777.
    27.3.2011 10:19 adewrrwe
    Rozbalit Rozbalit vše Re: OpenVPN timeout a staticke IP
    Sun Mar 27 10:16:20 2011 us=829713   ifconfig_pool_defined = ENABLED
    Sun Mar 27 10:16:20 2011 us=829722   ifconfig_pool_start = 172.16.0.4
    Sun Mar 27 10:16:20 2011 us=829730   ifconfig_pool_end = 172.16.255.251
    Sun Mar 27 10:16:20 2011 us=829738   ifconfig_pool_netmask = 0.0.0.0
    Sun Mar 27 10:16:20 2011 us=829745   ifconfig_pool_persist_filename = 'ipp.txt'
    Sun Mar 27 10:16:20 2011 us=829753   ifconfig_pool_persist_refresh_freq = 600
    
    27.3.2011 12:34 bigBRAMBOR | skóre: 36
    Rozbalit Rozbalit vše Re: OpenVPN timeout a staticke IP
    toto ale zaruci ze se o to openvpn dhcp bude pokousetpridelovat stejnou IP, nic zarucene neni. Zarucene pridelovani porad stejnych IP vam provede pouze CCD, je to otazka jedne volby client-config-dir /bla/bla/bla a v adresari /bla/bla/bla pro kazdeho klienta(rozlisovano podle CN certifikatu) soubor jmenem a obsahem jeho individualni volby - treba ifconfig-push x.x.x.x 255.255.255.0 y.y.y.y 255.255.255.0 - nic tezkeho a jestli opravdu chces zarucit pridelovani stejnych IP neni ifconfig-pool-persist správná volba.
    27.3.2011 13:03 adewrrwe
    Rozbalit Rozbalit vše Re: OpenVPN timeout a staticke IP

    OK, o tom viem a je to pekne :-).

    Vygenerujem si klientsky certifikat, kde do pola CN zadam meno uzivatela - klientsky cert. Ano?

    Potom v /etc/openvpn/ccd vytvorim subor test do ktoreho dam danu konfiguraciu ifconfig-push ... .

    Na klientskej strane vlozim do configu push.

    Autentifkacia mi ide cez auth-user-pass.

    Vsetko?

    27.3.2011 21:12 bigBRAMBOR | skóre: 36
    Rozbalit Rozbalit vše Re: OpenVPN timeout a staticke IP
    vse co pro ccd potrebujes, auth-user-pass neni potreba, muzes pro ladění vynechat

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.