abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

    včera 22:33 | IT novinky

    Netflix v pátek 29. září odeslal poslední film na DVD (YouTube). Společnost dnes známá jako streamovací služba začala před 25 lety jako půjčovna filmů na DVD. Zákazník si DVD objednal na webových stránkách, odesláno mu ale bylo klasickou poštou. Po zhlédnutí jej vložil do obálky a poslal zpět.

    Ladislav Hagara | Komentářů: 1
    30.9. 17:11 | Bezpečnostní upozornění

    Zero Day Initiative zveřejnila informace o 6 bezpečnostních chybách (1, 2, 3, 4, 5, 6) v MTA Exim. Nejvážnější z nich CVE-2023-42115 má CVSS 9.8. Na opravě chyb se pracuje.

    Ladislav Hagara | Komentářů: 8
    30.9. 16:33 | Bezpečnostní upozornění

    Knihovna libvpx byla vydána ve verzi 1.13.1. Řešena je kritická bezpečnostní chyba CVE-2023-5217 (heap buffer overflow in vp8 encoding). Chyba je již opravena také v Chrome / Chromium 117.0.5938.132 a Firefoxu 118.0.1.

    Ladislav Hagara | Komentářů: 0
    29.9. 23:55 | Nová verze

    Balíček kmod s nástroji pro práci s linuxovými moduly byl vydán ve verzi 31. Nově umí modprobe zavést modul nacházející se v libovolném adresáři (# modprobe ./drivers/gpu/drm/i915/i915.ko).

    Ladislav Hagara | Komentářů: 0
    29.9. 23:11 | IT novinky

    Adventura Trüberbrook je na portále GOG.com zdarma, akce trvá do 2. října.

    Fluttershy, yay! | Komentářů: 0
    29.9. 12:44 | Nová verze

    Sound Open Firmware, projekt Linux Foundation, open source audio DSP firmware a SDK, byl vydán ve verzi 2.7.0. Z novinek lze vypíchnout podporu platformy AMD Van Gogh.

    Ladislav Hagara | Komentářů: 0
    29.9. 12:22 | Komunita

    Richard Stallman v den oslav 40. výročí GNU oznámil, že má rakovinu (YouTube).

    Ladislav Hagara | Komentářů: 62
    29.9. 08:00 | Zajímavý projekt

    DIY trackball Ploopy novou variantu Adept, na rozdíl od předchozích používá 44mm kouli, má symetrický tvar a šest tlačítek, snímač zůstává PMW-3360, novinkou je použití Raspberry Pi Pico, na kterém běží firmware QMK s podporou grafické konfigurační aplikace VIA. Předobjednávky jsou otevřeny za ceny 80-105 CAD.

    Fluttershy, yay! | Komentářů: 0
    28.9. 15:22 | IT novinky

    Probíhá Meta Connect 2023. Společnost Meta představuje své novinky v oblasti AI a virtuální, smíšené a rozšířené reality. Představeny byly nové chytré brýle Ray-Ban | Meta a headset Meta Quest 3.

    Ladislav Hagara | Komentářů: 0
    28.9. 12:00 | IT novinky

    Eben Upton oficiálně představil (YouTube) nové Raspberry Pi 5 (YouTube). Je více než 2x výkonnější než jeho předchůdce, model 4B.

    Ladislav Hagara | Komentářů: 12
    Raději
     (64%)
     (36%)
    Celkem 14 hlasů
     Komentářů: 2, poslední včera 20:39
    Rozcestník

    Dotaz: Prihlaseni k VPN bez clienta

    26.8.2011 11:54 InToSSH
    Prihlaseni k VPN bez clienta
    Přečteno: 382×
    Zdravim, prosim o radu s moznosti pripojit se k VPN bez clienta. Resim tu firemni VPN, klasicky OpenVPN jsem tu rozchodil..funguje jak ma s certifikatama, avsak sef si vymyslel ze se potrebuje pripojovat k VPN i kdyz bude treba na jinem PC kde nebude nainstalovat VPN client a samozrejme je moc pohodlny na to aby ho instaloval a nastavoval. Ukazoval mi taky jakysi VPN tunel od sesterske spolecnosti, kde jen v IE otevrel jakousi stranku, zadal jmeno, heslo.. potom kliknul na Connect, spustil se nejaky Java applet v PC a pripojilo ho to samo bez jakychkoliv instalaci k VPN, ani nove sitove rozhrani se nevytvorilo. Pote normalne otevrel RDP na 192.168.100.100 (nase firemni sit: 192.168.8.0, tudiz nemel zadny routy do ty site bez VPN). Proto by me zajimalo jak je to udelany a jaky jsou moznosti tohle rozchodit. Predem diky Úsměv

    Odpovědi

    26.8.2011 12:03 Sten
    Rozbalit Rozbalit vše Re: Prihlaseni k VPN bez clienta
    Ten Java applet zřejmě vytvořil místní RDP server a sám se připojit někam dál, pravděpodobně přes server poskytovatele toho připojení.

    Vzdálenou plochu lze přenášet přímo přes Java applet nebo třeba přes Flash (obecně má lepší dostupnost). Zajímavý je i noVNC, který implementuje VNC kompletně v prohlížeči pomocí JavaScriptu a canvasu; pak pro něj stačí dodat jednorázový klíč (přes SSH), kterým se propustí přes nějaký tunel (asi HTTPS).

    Šéfa bych varoval, že takové připojení je velice nedůvěryhodné, protože sděluje své údaje cizímu počítači, kde může být třeba keylogger. Dá se to řešit jednorázovými hesly nebo ještě lépe ověřováním přes SMS.
    26.8.2011 14:20 InToSSH
    Rozbalit Rozbalit vše Re: Prihlaseni k VPN bez clienta
    Diky za odpoved.. to myslim ze ne.. bylo to tak ze se pres webovy rozhrani prihlasil.. pri tom se spustil ten java applet.. a od tyhle chvile sel pingnout PC s IP 192.168.100.100, coz byla podsit prave toho VPN podle me, protoze zadna takova sit tu jinak neni.. tohle cely slo bez jakyhokoliv spoousteni RDP, a az potm otevrel RDP a zadal tuto IP a pripojil se k danemu PC. Dokonce na tech webovych strankach byl nejaky nazev toho.. ted si nevzpominam presne ale bylo tam uvedeno VPN.. To by jedine musel dany applet spustit neco co by "namapovalo" dany RDP server na tuto IP a ta se pak otevre.. jinak nevim jak je to mozne. Nikdy jsem se s tim nesetkal.. Jinak na siti je klasicky jak jsem psal podsit 192.168.8.0 ktera je za linux routerem na kterym jede jen openVPN, pres ktere je napamovany port na nas interni server s RDP. Ale to s tim noVNC zni dobre.. bylo by to asi jako schudna alternativa.. myslim ze jim staci jen pristup k tomu RDP.. zbytek site si muzou otevrit uz pres interni server.
    26.8.2011 13:53 Juraj
    Rozbalit Rozbalit vše Re: Prihlaseni k VPN bez clienta
    Toto vie Cisco, bud WebVPN (ssl vpn priamo z browsera) alebo AnyConnect. Neviem o tom, ze by nieco taketo existovalo aj pre OpenVPN.
    26.8.2011 14:24 InToSSH
    Rozbalit Rozbalit vše Re: Prihlaseni k VPN bez clienta
    jj o Ciscu to vim ze to umi.. ale nechce se mi kvuli tomu porizovat nejaky cisco router. Zkusim se podivat jestli zjisim na cem to maji oni udelany.. nejaky nazev tam byl, protoze na to proste nemuzu prijit.. OpenVPN to byt presne nemusi..klidne nahodim jiny tunel.. Jen nechapu proc se chteji prihlasovat z hotelu/kavarny z ciziho PC kdyz vsichni maji vlastni NB, kde muze byt openVPN s certifikatem..ale znate to.. nekde vidi ze to jde tak to proste musi jit taky..
    cynic_asshole avatar 26.8.2011 14:40 cynic_asshole | skóre: 28
    Rozbalit Rozbalit vše Re: Prihlaseni k VPN bez clienta
    Umí to spousta výrobců, kupříkladu Juniper a myslím i Checkpoint, ale open source jsem nic takového nenašel.
    Neznáš nějakou linuxovou distribuci pro Windows?
    29.8.2011 08:23 InToSSH
    Rozbalit Rozbalit vše Re: Prihlaseni k VPN bez clienta
    ted jsem na to koukal a na jednom serveru pouzivaji Checkpoint.. na tom druhym jeste nevim..ale asi to bude neco podobnyho..diky
    26.8.2011 16:32 skunerq | skóre: 19 | blog: skunerovo
    Rozbalit Rozbalit vše Re: Prihlaseni k VPN bez clienta
    tyhle SSL VPNky, jsou vetsinou draze vykoupeny bud HW, nebo SW licencema, ukazte sefovi cenu Cisco Asa 5510, nebo licenci citrix web access. Pak si toho klienta rad stahne.
    Michal Žila avatar 29.8.2011 11:55 Michal Žila | skóre: 12 | blog: holden | Banská Bystrica
    Rozbalit Rozbalit vše Re: Prihlaseni k VPN bez clienta
    Mozno SSLExplorer? Viem o nom uz dlhsie, ale realne to odskusane nemam. Vyskusaj a napis :)

    http://sourceforge.net/projects/sslexplorer/
    cynic_asshole avatar 29.8.2011 13:47 cynic_asshole | skóre: 28
    Rozbalit Rozbalit vše Re: Prihlaseni k VPN bez clienta
    Neznáš nějakou linuxovou distribuci pro Windows?
    29.8.2011 14:39 InToSSH
    Rozbalit Rozbalit vše Re: Prihlaseni k VPN bez clienta
    Mrknu na to diky :) Stejne si ale myslim ze i kdyby to bezelo pres treba ten CheckPoint tak by ten javovej applet vyzadoval administratorky prava na strane klienta aby mohl vytvorit to jakysi rozhrani..a to pochybuju ze v nejaky net kavarne bude..

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.