abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 19:22 | IT novinky

    Nvidia na své konferenci NVIDIA GTC Taipei 2026 představila řadu novinek. Společně s Microsoftem představili superčip NVIDIA RTX Spark (až 6 144 jader GPU, 20 jader CPU, 1 petaflop AI výkonu v FP4 a 128 GB jednotné paměti). První notebooky a stolní počítače s tímto čipem od Nvidie místo Intelu nebo AMD by se měly na trh dostat na podzim letošního roku.

    Ladislav Hagara | Komentářů: 0
    dnes 13:22 | IT novinky

    Na Kickstarteru běží kampaň na podporu kapesního počítače s Linuxem CardputerZero od společnosti M5Stack. Postaven je na Raspberry Pi Compute Module 0. Podporuje moduly M5. Koupit lze s rozšířeními LoRa a CC1101.

    Ladislav Hagara | Komentářů: 0
    dnes 11:11 | Pozvánky

    Tento týden se bude vyznačovat zejména deštěm, a proto vás může zajímat, že již v úterý proběhne 63. Virtuální Bastlírna, která se bude odehrávat přímo v teple vašich domovů a bastlíren. Proto se připojte k této volné otevřené diskuzi bastlířů, techniků, vědců, ve které se probírají novinky a zajímavá témata z techniky. Mezi největší novinky bude tentokrát patrně patřit oznámení hackerského nástroje Flipper One. Zároveň úspěšně probíhá

    … více »
    bkralik | Komentářů: 0
    dnes 03:22 | Nová verze

    86Box (Wikipedie), tj. emulátor retro počítačů založených na x86, byl vydán ve verzi 6.0. Přibyly například zvuky pevného disku. Na GitHubu jsou vedle zdrojových kódů ke stažení také připravené balíčky ve formátu AppImage.

    Ladislav Hagara | Komentářů: 0
    dnes 03:00 | Nová verze

    Byla vydána nová verze 4.6 audio přehrávače Audacious (Wikipedie). Z novinek lze vypíchnout nový plugin pro procházení soubory, podporu audio formátu Musepack SV8 nebo přechod na build systém Meson.

    Ladislav Hagara | Komentářů: 0
    včera 15:55 | Nová verze

    Alliance for Open Media vydala verzi 1.0.0 specifikace svobodného videoformátu AV2. Jean-Baptiste Kempf, prezident neziskové organizace VideoLAN stojící za svobodným multiplatformním multimediálním přehrávačem a frameworkem VLC, představil na svém blogu dekodér AV2 s názvem dav2d.

    Ladislav Hagara | Komentářů: 0
    včera 15:00 | Nová verze

    V aktuálním přehledu vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) bylo oznámeno vydání nové verze 0.2.0.

    Ladislav Hagara | Komentářů: 0
    včera 14:33 | Nová verze

    Armbian, tj. linuxová distribuce založená na Debianu a Ubuntu optimalizovaná pro jednodeskové počítače na platformě ARM a RISC-V, ke stažení ale také pro Intel a AMD, byl vydán ve verzi 26.5.1. Přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 0
    včera 14:11 | Nová verze

    Byla vydána nová stabilní verze 26.05 linuxové distribuce NixOS (Wikipedie). Její kódové označení je Yarara. Podrobný přehled novinek v poznámkách k vydání. O balíčky se v NixOS stará správce balíčků Nix.

    Ladislav Hagara | Komentářů: 0
    29.5. 00:22 | Nová verze

    Byla vydána verze 1.96.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 2
    Které desktopové prostředí na Linuxu používáte?
     (12%)
     (8%)
     (2%)
     (15%)
     (31%)
     (4%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1789 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: OpenVPN provoz

    6.7.2011 17:03 Tomas
    OpenVPN provoz
    Přečteno: 957×
    Dobrý den

    měl bych dotaz.Zprovoznil jsem openvpn na ubuntu serveru a po připojení na openvpn můžu používat pouze data na servru a nemůžu ven do sítě(Př.:pinguju seznam=>připojím se na mé openvpn =>ping na seznam je nedostupný internet nejde ale můzu na sambu ftp atd.. ale ne do internetu=>odpojimvpn a ping zase jede)

    můj conf:
    mode server
    tls-server
    dev tap
    
    
    server 12.16.10.0 255.255.255.0
    
    ifconfig-pool-persist ip_pool.txt
    
    ca /etc/openvpn/easy-rsa/keys/ca.crt
    cert /etc/openvpn/easy-rsa/keys/server.crt
    key /etc/openvpn/easy-rsa/keys/server.key
    dh /etc/openvpn/easy-rsa/keys/dh1024.pem
    
    tls-auth /etc/openvpn/easy-rsa/ta.key 0
    
    log-append /var/log/openvpn
    status /var/run/openvpn/vpn.status 10
    client-to-client
    
    push "redirect-gateway"
    
    
    push "dhcp-option DNS 192.168.1.1"
    push "dhcp-option NTP 192.168.1.1"
    push "route 172.16.10.0 255.255.255.0"
    route-up "route delete -net 12.16.10.0/24"
    route-up "route add -net 12.16.10.0/24 tap0" 
    
    client-config-dir ccd
    
    route 172.16.10.0 255.255.255.0
    
    
    user nobody
    group proftpd
    
    comp-lzo
    verb 3
    keepalive 10 120
    
    a druhá otázka by byla dají se dvě vpn sítě spojit?jde mě o to že mám v praze byt a v plzni také kde sem v privatní síti kde jede openvpn a v praze mám podobnou druhou kde mam i svůj vpnserver a chtel bych po připojení se na můj server využívat obě privátní sítě najednou dá se to nějak?

    předem děkuji za pomoc a doufám že se to tu už neřešilo snad mě neukamenujete

    Odpovědi

    6.7.2011 19:58 NN
    Rozbalit Rozbalit vše Re: OpenVPN provoz
    a) 'Push redirect-gateway' presmerovava veskery provoz do VNP vcetne. Pridelujes ip z rozsahu 12.16.10.0/24, nastavujes DNS na 192.168.1.1 a NTP 192.168.1.1 a jeste routujes 172.16.10.0 (imho zbytecne 2x )
    push "route 172.16.10.0 255.255.255.0"
    route 172.16.10.0 255.255.255.0
    
    To absolutne ani v jednom priade nedava smysl a povolujes klient-klient komunikaci budiz. Perlicka na zaver je skupina proftpd..

    Jelikoz mas zadano push redicet gateway tak tvoje aktualni lokalni pripojeni, jeho brana, dns ma smulu a ani tebou nadiktovane DNS(na uplne jine siti) nejedou takze ma DNS preklad celkove nic.

    Takze podle meho nazoru jsou tyto radky uplne zbytecne:
    push "redirect-gateway"
    push "dhcp-option DNS 192.168.1.1"
    push "dhcp-option NTP 192.168.1.1"
    push "route 172.16.10.0 255.255.255.0"
    route-up "route delete -net 12.16.10.0/24"
    route-up "route add -net 12.16.10.0/24 tap0" 
    route 172.16.10.0 255.255.255.0
    
    Dale bych zauvazoval o vypusteni tohoto:
    ifconfig-pool-persist ip_pool.txt
    client-to-client
    client-config-dir ccd
    
    b) Openvnp funguje je jako klient-server a je uplene jedno kolik klientu se k serveru pripoji. Pokud jde o viditelnost klientu mezi sebou muzes pouzit client-to-client.

    Pokud jsem to nepochopil prosim upresnit..

    NN
    6.7.2011 21:30 Tomas
    Rozbalit Rozbalit vše Re: OpenVPN provoz
    Děkuji odstranil sem řadky dle rad a vypadá to zě to funguje.

    k b)jde mě o to zě na jednom vpn jede dc++ a TV na druhém jede herni servr

    a potřeboval bych tyto služby spojit a distribuovat přes moje vpn dál jen pro sebe ale abych se nemusel stále přepojovat z jednoho vpn na druhé
    7.7.2011 09:45 NN
    Rozbalit Rozbalit vše Re: OpenVPN provoz
    Server ti umoznuje spristupnovat dalsi site pomoci push route .. a muze to byt i sit ziskana prostrednictvim dalsi VPN.. takze muzes pristupovat z jedne VPN do druhe. Takze takovy retez, kde se jednotlive sitge propaguji za sebou. Nebo muzes mit centralni server, k nemu pripojene site, treba pres VPN a ty pak dale disrtribuovat klientum. Docela by se hodil nejaky nakres..

    NN
    7.7.2011 15:04 Tomas
    Rozbalit Rozbalit vše Re: OpenVPN provoz
    mel bych prosbu byl by na vas nejaky kontakt mam jeste par otazek a urco bych potreboval pomoct tak jestli by to bylo mozne
    7.7.2011 18:19 NN
    Rozbalit Rozbalit vše Re: OpenVPN provoz
    Napiste kontakt na vas a ja Vam odpovim, idelane email..

    NN
    7.7.2011 18:50 Tomas
    Rozbalit Rozbalit vše Re: OpenVPN provoz
    cisartom@gmail.com
    pepe_ avatar 7.7.2011 19:17 pepe_ | skóre: 48
    Rozbalit Rozbalit vše Re: OpenVPN provoz

    Prosim pak po dokonceni o vlozeni celeho ilustracniho CONFu

    7.7.2011 22:39 rob
    Rozbalit Rozbalit vše Re: OpenVPN provoz
    bych to spis videl na spatne nastavenou hodnotu /proc/sys/net/ipv4/ip_forward
    dej echo "1" > /proc/sys/net/ipv4/ip_forward
    8.7.2011 13:00 -
    Rozbalit Rozbalit vše Re: OpenVPN provoz
    ah jaj, na co asi tak mame sysctl...
    12.7.2011 23:18 Tomas
    Rozbalit Rozbalit vše Re: OpenVPN provoz
    Tak zde je konecny vysledek a dekuji vsem hlavne NN
    local 172.16.10.11
    
    #definujeme rezim cinnosti
    mode server .
    tls-server
    #definujeme typ rozhrani
    dev tap
    proto udp
    
    #definice IP konfigurace serveru. Server, pokud neni vyslovne
    #uvedeno v kofiguraci jinak, si vezme prvni IP adresu z rozsahu
    #tyto adresy budou pouzity ve virtualni LAN VPN
    
    server 12.16.10.0 255.255.255.0
    
    #definujeme “pamatovaka” – server si bude pamatovat klienty
    #a pridelovat jim stale stejne IP adresy
    ifconfig-pool-persist ip_pool.txt
    
    #Klice systemu
    ca /etc/openvpn/easy-rsa/keys/ca.crt
    cert /etc/openvpn/easy-rsa/keys/server.crt
    key /etc/openvpn/easy-rsa/keys/server.key
    dh /etc/openvpn/easy-rsa/keys/dh1024.pem
    
    #TLS autentikace pred samotnym spojenim pro osetreni DoS utoku
    tls-auth /etc/openvpn/easy-rsa/ta.key 0
    
    #umisteni a zpusob logovani
    log-append /var/log/openvpn
    status /var/run/openvpn/vpn.status 10
    
    # nastaveni viditelnosti klientu meyi sebou
    client-to-client
    
    
    #Posilame klientovi DHCP udaje. Predpoklad: DNS a NTP server bezi na VPN
    #serveru. Pokud to neni pravda, je treba zadat funkcni DNS server
    push "route-gateway 172.16.10.11"
    # push "redirect-gateway delf"
    push "dhcp-options DNS 77.48.100.254"
    
    client-config-dir ccd
    duplicate-cn
    
    push "route 172.16.10.0 255.255.255.0"
    push "route 192.168.13.0 255.255.255.0"
    push "route 192.168.0.0 255.255.255.0"
    
    #Snizeni privilegii
    user nobody
    group proftpd
    
    #Nastaveni komprese toku dat, miry “ukecanosti” logu a IP parametru spojeni
    comp-lzo
    verb 3
    keepalive 10 120
    persist-key
    persist-tun
    mute 20
    

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.