abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 21:22 | Bezpečnostní upozornění

    Po zranitelnostech Copy Fail a Dirty Frag přichází zranitelnost Fragnesia. Další lokální eskalace práv na Linuxu. Zatím v upstreamu neopravena. Přiřazeno ji bylo CVE-2026-46300.

    Ladislav Hagara | Komentářů: 0
    dnes 14:00 | Komunita

    Sovereign Tech Agency (Wikipedie) prostřednictvím svého fondu Sovereign Tech Fund podpoří KDE částkou 1 285 200 eur.

    Ladislav Hagara | Komentářů: 2
    dnes 12:55 | IT novinky

    Google na včerejší akci The Android Show | I/O Edition 2026 (YouTube) představil celou řadu novinek: Gemini Intelligence, notebooky Googlebook, novou generaci Android Auto, …

    Ladislav Hagara | Komentářů: 0
    dnes 12:33 | IT novinky

    Evropská komise by do léta mohla předložit návrh normy omezující používání sociálních sítí dětmi v zájmu jejich bezpečí na internetu. Prohlásila to včera předsedkyně EK Ursula von der Leyenová, podle níž řada zemí Evropské unie volá po zavedení věkové hranice pro sociální sítě. EU částečně řeší bezpečnost dětí v digitálním prostředí v již platném nařízení o digitálních službách (DSA), podle německé političky to však není dostatečné a

    … více »
    Ladislav Hagara | Komentářů: 24
    dnes 04:11 | Nová verze

    Multiplatformní open source aplikace scrcpy (Wikipedie) pro zrcadlení připojeného zařízení se systémem Android na desktopu a umožňující ovládání tohoto zařízení z desktopu, byla vydána v nové verzi 4.0.

    Ladislav Hagara | Komentářů: 0
    včera 23:22 | Pozvánky

    Chybí vám někdo, s kým byste si popovídali o bastlení, technice, počítačích a vědě? Nechcete riskovat debatu o sportu u piva v hospodě? Pak doražte na virtuální pokec u virtuálního piva v rámci Virtuální Bastlírny organizované strahovským MacGyverem již tento čtvrtek. Možná se ptáte, co se tak může probírat? Dají se probrat slavná výročí - kromě 55 let obvodu 555 (což je mimochodem prý andělské číslo) a vzpomínky na firmu Signetics -

    … více »
    bkralik | Komentářů: 0
    včera 23:11 | Zajímavý software

    GTK2-NG je komunitní fork GTK 2.24 (aktuální verze je 4.22). Oznámení a diskuse v diskusním fóru Devuanu, forku Debianu bez systemd. Není to jediný fork GTK 2. Ardour je například postaven na vlastním forku GTK 2 s názvem YTK.

    Ladislav Hagara | Komentářů: 0
    včera 17:33 | Pozvánky

    V neděli 17. května 2026 proběhne v Českých Budějovicích první MobileLinux Hackday zaměřený na Linux v mobilech, embedded platformy a open source hardware. Po sedmi úspěšných měsíčních setkáních v Praze se akce přesouvá také do jižních Čech, aby se komunita mobilního Linuxu mohla potkat i mimo hlavní město. Akce se uskuteční v konferenčním sále Vajgar v Clarion Congress Hotelu (Pražská tř. 2306/14) se zahájením mezi 14:00 až 15:00 a … více »

    lkocman | Komentářů: 0
    včera 15:00 | Komunita

    Vývojáři Debianu zhruba v polovině vývojového cyklu Debianu 14 s kódovým názvem Forky rozhodli, že Debian musí dodávat reprodukovatelné balíčky, tj. kdokoli si může nezávisle ověřit, že daný binární balíček vznikl překladem a sestavením z konkrétních zdrojových kódů. Aktuálně je reprodukovatelných 98,29 % balíčků.

    Ladislav Hagara | Komentářů: 0
    včera 14:11 | Bezpečnostní upozornění

    Německý e-shop Škoda Auto byl hacknut. Útočníci získali přístup k uživatelským údajům (jméno, adresa, e-mail, heslo, telefon, …).

    Ladislav Hagara | Komentářů: 6
    Které desktopové prostředí na Linuxu používáte?
     (13%)
     (9%)
     (2%)
     (14%)
     (31%)
     (4%)
     (7%)
     (3%)
     (16%)
     (25%)
    Celkem 1597 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: OpenVPN provoz

    6.7.2011 17:03 Tomas
    OpenVPN provoz
    Přečteno: 954×
    Dobrý den

    měl bych dotaz.Zprovoznil jsem openvpn na ubuntu serveru a po připojení na openvpn můžu používat pouze data na servru a nemůžu ven do sítě(Př.:pinguju seznam=>připojím se na mé openvpn =>ping na seznam je nedostupný internet nejde ale můzu na sambu ftp atd.. ale ne do internetu=>odpojimvpn a ping zase jede)

    můj conf:
    mode server
    tls-server
    dev tap
    
    
    server 12.16.10.0 255.255.255.0
    
    ifconfig-pool-persist ip_pool.txt
    
    ca /etc/openvpn/easy-rsa/keys/ca.crt
    cert /etc/openvpn/easy-rsa/keys/server.crt
    key /etc/openvpn/easy-rsa/keys/server.key
    dh /etc/openvpn/easy-rsa/keys/dh1024.pem
    
    tls-auth /etc/openvpn/easy-rsa/ta.key 0
    
    log-append /var/log/openvpn
    status /var/run/openvpn/vpn.status 10
    client-to-client
    
    push "redirect-gateway"
    
    
    push "dhcp-option DNS 192.168.1.1"
    push "dhcp-option NTP 192.168.1.1"
    push "route 172.16.10.0 255.255.255.0"
    route-up "route delete -net 12.16.10.0/24"
    route-up "route add -net 12.16.10.0/24 tap0" 
    
    client-config-dir ccd
    
    route 172.16.10.0 255.255.255.0
    
    
    user nobody
    group proftpd
    
    comp-lzo
    verb 3
    keepalive 10 120
    
    a druhá otázka by byla dají se dvě vpn sítě spojit?jde mě o to že mám v praze byt a v plzni také kde sem v privatní síti kde jede openvpn a v praze mám podobnou druhou kde mam i svůj vpnserver a chtel bych po připojení se na můj server využívat obě privátní sítě najednou dá se to nějak?

    předem děkuji za pomoc a doufám že se to tu už neřešilo snad mě neukamenujete

    Odpovědi

    6.7.2011 19:58 NN
    Rozbalit Rozbalit vše Re: OpenVPN provoz
    a) 'Push redirect-gateway' presmerovava veskery provoz do VNP vcetne. Pridelujes ip z rozsahu 12.16.10.0/24, nastavujes DNS na 192.168.1.1 a NTP 192.168.1.1 a jeste routujes 172.16.10.0 (imho zbytecne 2x )
    push "route 172.16.10.0 255.255.255.0"
    route 172.16.10.0 255.255.255.0
    
    To absolutne ani v jednom priade nedava smysl a povolujes klient-klient komunikaci budiz. Perlicka na zaver je skupina proftpd..

    Jelikoz mas zadano push redicet gateway tak tvoje aktualni lokalni pripojeni, jeho brana, dns ma smulu a ani tebou nadiktovane DNS(na uplne jine siti) nejedou takze ma DNS preklad celkove nic.

    Takze podle meho nazoru jsou tyto radky uplne zbytecne:
    push "redirect-gateway"
    push "dhcp-option DNS 192.168.1.1"
    push "dhcp-option NTP 192.168.1.1"
    push "route 172.16.10.0 255.255.255.0"
    route-up "route delete -net 12.16.10.0/24"
    route-up "route add -net 12.16.10.0/24 tap0" 
    route 172.16.10.0 255.255.255.0
    
    Dale bych zauvazoval o vypusteni tohoto:
    ifconfig-pool-persist ip_pool.txt
    client-to-client
    client-config-dir ccd
    
    b) Openvnp funguje je jako klient-server a je uplene jedno kolik klientu se k serveru pripoji. Pokud jde o viditelnost klientu mezi sebou muzes pouzit client-to-client.

    Pokud jsem to nepochopil prosim upresnit..

    NN
    6.7.2011 21:30 Tomas
    Rozbalit Rozbalit vše Re: OpenVPN provoz
    Děkuji odstranil sem řadky dle rad a vypadá to zě to funguje.

    k b)jde mě o to zě na jednom vpn jede dc++ a TV na druhém jede herni servr

    a potřeboval bych tyto služby spojit a distribuovat přes moje vpn dál jen pro sebe ale abych se nemusel stále přepojovat z jednoho vpn na druhé
    7.7.2011 09:45 NN
    Rozbalit Rozbalit vše Re: OpenVPN provoz
    Server ti umoznuje spristupnovat dalsi site pomoci push route .. a muze to byt i sit ziskana prostrednictvim dalsi VPN.. takze muzes pristupovat z jedne VPN do druhe. Takze takovy retez, kde se jednotlive sitge propaguji za sebou. Nebo muzes mit centralni server, k nemu pripojene site, treba pres VPN a ty pak dale disrtribuovat klientum. Docela by se hodil nejaky nakres..

    NN
    7.7.2011 15:04 Tomas
    Rozbalit Rozbalit vše Re: OpenVPN provoz
    mel bych prosbu byl by na vas nejaky kontakt mam jeste par otazek a urco bych potreboval pomoct tak jestli by to bylo mozne
    7.7.2011 18:19 NN
    Rozbalit Rozbalit vše Re: OpenVPN provoz
    Napiste kontakt na vas a ja Vam odpovim, idelane email..

    NN
    7.7.2011 18:50 Tomas
    Rozbalit Rozbalit vše Re: OpenVPN provoz
    cisartom@gmail.com
    pepe_ avatar 7.7.2011 19:17 pepe_ | skóre: 48
    Rozbalit Rozbalit vše Re: OpenVPN provoz

    Prosim pak po dokonceni o vlozeni celeho ilustracniho CONFu

    7.7.2011 22:39 rob
    Rozbalit Rozbalit vše Re: OpenVPN provoz
    bych to spis videl na spatne nastavenou hodnotu /proc/sys/net/ipv4/ip_forward
    dej echo "1" > /proc/sys/net/ipv4/ip_forward
    8.7.2011 13:00 -
    Rozbalit Rozbalit vše Re: OpenVPN provoz
    ah jaj, na co asi tak mame sysctl...
    12.7.2011 23:18 Tomas
    Rozbalit Rozbalit vše Re: OpenVPN provoz
    Tak zde je konecny vysledek a dekuji vsem hlavne NN
    local 172.16.10.11
    
    #definujeme rezim cinnosti
    mode server .
    tls-server
    #definujeme typ rozhrani
    dev tap
    proto udp
    
    #definice IP konfigurace serveru. Server, pokud neni vyslovne
    #uvedeno v kofiguraci jinak, si vezme prvni IP adresu z rozsahu
    #tyto adresy budou pouzity ve virtualni LAN VPN
    
    server 12.16.10.0 255.255.255.0
    
    #definujeme “pamatovaka” – server si bude pamatovat klienty
    #a pridelovat jim stale stejne IP adresy
    ifconfig-pool-persist ip_pool.txt
    
    #Klice systemu
    ca /etc/openvpn/easy-rsa/keys/ca.crt
    cert /etc/openvpn/easy-rsa/keys/server.crt
    key /etc/openvpn/easy-rsa/keys/server.key
    dh /etc/openvpn/easy-rsa/keys/dh1024.pem
    
    #TLS autentikace pred samotnym spojenim pro osetreni DoS utoku
    tls-auth /etc/openvpn/easy-rsa/ta.key 0
    
    #umisteni a zpusob logovani
    log-append /var/log/openvpn
    status /var/run/openvpn/vpn.status 10
    
    # nastaveni viditelnosti klientu meyi sebou
    client-to-client
    
    
    #Posilame klientovi DHCP udaje. Predpoklad: DNS a NTP server bezi na VPN
    #serveru. Pokud to neni pravda, je treba zadat funkcni DNS server
    push "route-gateway 172.16.10.11"
    # push "redirect-gateway delf"
    push "dhcp-options DNS 77.48.100.254"
    
    client-config-dir ccd
    duplicate-cn
    
    push "route 172.16.10.0 255.255.255.0"
    push "route 192.168.13.0 255.255.255.0"
    push "route 192.168.0.0 255.255.255.0"
    
    #Snizeni privilegii
    user nobody
    group proftpd
    
    #Nastaveni komprese toku dat, miry “ukecanosti” logu a IP parametru spojeni
    comp-lzo
    verb 3
    keepalive 10 120
    persist-key
    persist-tun
    mute 20
    

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.