abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 17:44 | Zajímavý článek

    Jak si zobrazit pomocí Chrome a na Chromiu založených webových prohlížečích stránky s neplatným certifikátem? Stačí napsat thisisunsafe.

    Ladislav Hagara | Komentářů: 3
    včera 00:33 | Bezpečnostní upozornění

    V repozitáři AUR (Arch User Repository) linuxové distribuce Arch Linux byly nalezeny a odstraněny tři balíčky s malwarem. Jedná se o librewolf-fix-bin, firefox-patch-bin a zen-browser-patched-bin.

    Ladislav Hagara | Komentářů: 10
    včera 00:22 | Komunita

    Dle plánu by Debian 13 s kódovým názvem Trixie měl vyjít v sobotu 9. srpna.

    Ladislav Hagara | Komentářů: 0
    19.7. 13:22 | Komunita

    Vývoj linuxové distribuce Clear Linux (Wikipedie) vyvíjené společností Intel a optimalizováné pro jejich procesory byl oficiálně ukončen.

    Ladislav Hagara | Komentářů: 1
    18.7. 14:00 | Zajímavý článek

    Byl publikován aktuální přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie).

    Ladislav Hagara | Komentářů: 0
    18.7. 12:00 | Nová verze

    V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 12.0 (Mastodon). Forgejo je fork Gitei.

    Ladislav Hagara | Komentářů: 1
    17.7. 18:44 | Zajímavý článek

    Nová čísla časopisů od nakladatelství Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 155 (pdf) a Hello World 27 (pdf).

    Ladislav Hagara | Komentářů: 1
    17.7. 16:11 | Nová verze

    Hyprland, tj. kompozitor pro Wayland zaměřený na dláždění okny a zároveň grafické efekty, byl vydán ve verzi 0.50.0. Podrobný přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 4
    17.7. 15:55 | Komunita

    Patrick Volkerding oznámil před dvaatřiceti lety vydání Slackware Linuxu 1.00. Slackware Linux byl tenkrát k dispozici na 3,5 palcových disketách. Základní systém byl na 13 disketách. Kdo chtěl grafiku, potřeboval dalších 11 disket. Slackware Linux 1.00 byl postaven na Linuxu .99pl11 Alpha, libc 4.4.1, g++ 2.4.5 a XFree86 1.3.

    Ladislav Hagara | Komentářů: 6
    16.7. 21:22 | IT novinky

    Ministerstvo pro místní rozvoj (MMR) jako první orgán státní správy v Česku spustilo takzvaný „bug bounty“ program pro odhalování bezpečnostních rizik a zranitelných míst ve svých informačních systémech. Za nalezení kritické zranitelnosti nabízí veřejnosti odměnu 1000 eur, v případě vysoké závažnosti je to 500 eur. Program se inspiruje přístupy běžnými v komerčním sektoru nebo ve veřejné sféře v zahraničí.

    Ladislav Hagara | Komentářů: 19
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (27%)
     (20%)
     (5%)
     (5%)
     (2%)
     (5%)
     (5%)
     (32%)
    Celkem 41 hlasů
     Komentářů: 6, poslední dnes 09:19
    Rozcestník

    Dotaz: LAN to LAN VPN v rámci jedné sítě

    14.10.2011 11:44 DM
    LAN to LAN VPN v rámci jedné sítě
    Přečteno: 976×
    Dobrý den, potřebuji poradit. Mám dvě budovy asi kilometr od sebe a síť LAN mezi nimi je propojená pomocí WIFI. V obou lokalitách je stejný rozsah adres 10.0.0.0/24. Potřebuji vyřešit, nejspíš pomocí VPN, aby komunikace mezi oběma objekty byla šifrovaná. Zkoušel jsem OpenVPN v režimu bridge, ale bohužel bez úspěchu. Mohl by mi někdo poradit, jak má být správně v tomhle případě implemenotvaná VPN když mám obě strany na stejném adresním rozsahu a jedná se o jednu a tu samou vnitřní síť? Lze vůbec udělat VPN uvnitř sítě když nejdu z jedné strany na druhou přes internet? Případně napadá někoho jiné řešení? Děkuji za každou radu.

    Odpovědi

    14.10.2011 12:20 alanos | skóre: 24 | blog: alanos
    Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
    A ty dvě zařízení /wifi/ mezi sebou nekomunikují šifrovaně ? WPA WPA2 -PSK ,TKIP ? Prostě spoj ty dvě wifi zařízení šifrovaně,jedno jako client mode /pokud ti přiděluje v síti jiné zařízení ip adresy tak s vypnutým DHCP servrem/ a druhé zařízení jako repeater.
    14.10.2011 12:46 DM
    Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
    To je právě ten problém. Je to udělaný na Mikrotiku RB433AH a nejsou jen dva proti sobě ale je tam uprostřed trasy ještě mezispoj protože není z jednoho místa na druhý přímá viditelnost. Údajně tento typ Mikrotiku neumí šifrování. Nemám s Mikrotikem žádnou zkušenost, takže netuším, jestli je to pravda. Proto mi připadlo jednodušší dát OpenVPN server na jednu stranu a na druhou klienta a tímto způsobem to vyřešit. Bohužel se mi to nějak nezdařilo.
    14.10.2011 13:52 alanos | skóre: 24 | blog: alanos
    Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
    Tak třeba jukni SEM třeba ti to pomůže.
    20.10.2011 13:56 DM
    Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
    Juknul jsem a nepomohlo. Přes internet dobrý, ale pokud jsou sítě stejný a jedná se jen o zašifrování komunikace v rámci jedné linky tak to je jinej případ.
    20.10.2011 21:17 CALLDA
    Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
    RB433AH samozdřejmě šifrování umí. Ve WinBoxu si z levého menu vybereme položku Wireless. V okně Wireless zvolíme tab Security Profiles a klikneme na "plus" pro přidání security profilu, dále provedeme konfiguraci a potvrdíme OK. Stále v okně Wireless se přepneme na tab Interfaces a dvakrát klikneme na kartu přes kterou jsme připojeni (v případě více karet). V nastavení karty (tab Wireless) v poli Security Profile vybereme z rozbalovacího menu náš požadovaný security profile. To samé musíme provést na druhém konci spoje.
    20.10.2011 14:10 ewew | skóre: 40 | blog: ewewov_blog
    Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
    O openVPN som našiel tieto linky: Link 1 Link 2 Link 3
    Root v linuxe : "Root povedal, linux vykona."
    20.10.2011 17:15 NN
    Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
    Jeste by jsi to mohl take vyresit IPsecovym tunelem a mozna i primo na AP-ckach..

    NN
    20.10.2011 22:34 skunerq | skóre: 19 | blog: skunerovo
    Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
    hlavne resit L2L vpn tunel, kdy source a destination LAN jsou stejne podle me z principu nejde. Dokazu si predstavit, ze ten jeden mikrotik to bude prekladat 10.0.0.0/8 na napr. 172.16.0.0/16, ale jak chcete rict tunel interface, ktera data maji jit do tunelu a ktera ne :-(
    21.10.2011 00:24 ET
    Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
    pokud bys protah trunk (802.1q aka vlan tagging) skrz tu VPNku tak by to teoreticky mohlo jit, necht moudrejsi posoudej... nebo budes holt muset preadresovat jednu z budov...
    21.10.2011 10:34 ET
    Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
    btw tady je nejakej patch na openvpn (nestudoval jsem to) - http://www.secure-computing.net/wiki/index.php/OpenVPN/802.1Q_--passtos_patch a vypada to ze se ty tagovany ramce daj procpat VPNkou (musel by100 IMHO tagovat na switcich a do vpn poustet votagovany) ale rozhodne bych nespolihal na sifrovani na WIFIne[byt wpa2 myslim jeste nikdo neprostrelil], kdyz tam mas "machine in the middle", dej vedet jak to nakonec dopadlo
    21.10.2011 11:45 NN
    Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
    To uz je trochu overkill na to ze ma mikrotiky..

    NN
    24.10.2011 14:07 DM
    Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
    Díky za reakce a rady. Jen jsem nepochopil: "...tagovat na switcich a do vpn poustet votagovany" Jak "tagovat"? Co to znamená?
    24.10.2011 17:31 ET
    Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
    802.1q aka vlan tagging - pridava do ramcu (L2 paketu) informace o vlanach atd. - http://cs.wikipedia.org/wiki/IEEE_802.1Q - jde o to, ze musis v jedny budove oznacit pakety (ze patri napr do vlanX) a pak donutit openvpn, aby vlanX forwardovala na druhou stranu tunelu (a vice versa)

    btw: tady je bridged conf a chlapikovi to zda se jede (resp. je to L2 over ovpn, coz potrebujes), zkus to jeste poradne odzkouset - http://routerjockey.com/2009/05/14/layer-2-ethernet-transport-over-openvpn/

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.