abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 19:22 | Pozvánky

    Chcete vědět, co se odehrálo ve světě techniky za poslední měsíc? Nebo si popovídat o tom, co zrovna bastlíte? Pak doražte na listopadovou Virtuální Bastlírnu s mikrofonem a kamerou, nalijte si něco k pití a ponořte se s strahovskými bastlíři do diskuze u virtuálního piva o technice i všem možném okolo. Mezi nejvýznamnější novinky patří Průšovo oznámení Core One L, zavedení RFID na filamentech, tisk silikonu nebo nový slicer. Dozvíte se ale i

    … více »
    bkralik | Komentářů: 0
    dnes 05:00 | Nová verze

    Vývojáři OpenMW (Wikipedie) oznámili vydání verze 0.50.0 této svobodné implementace enginu pro hru The Elder Scrolls III: Morrowind. Přehled novinek i s náhledy obrazovek v oznámení o vydání.

    Ladislav Hagara | Komentářů: 0
    včera 23:11 | Zajímavý software

    Komunita kolem Linux Containers po roce vývoje představila (YouTube) neměnný operační systém IncusOS speciálně navržený pro běh Incusu, tj. komunitního forku nástroje pro správu kontejnerů LXD. IncusOS poskytuje atomické aktualizace prostřednictvím mechanismu A/B aktualizací s využitím samostatných oddílů a vynucuje zabezpečení bootování pomocí UEFI Secure Bootu a modulu TPM 2.0. Postaven je na Debianu 13.

    Ladislav Hagara | Komentářů: 11
    včera 22:44 | IT novinky

    Mozilla začne od ledna poskytovat komerční podporu Firefoxu pro firmy. Jedná se o podporu nad rámec stávající podpory, která je k dispozici pro všechny zdarma.

    Ladislav Hagara | Komentářů: 0
    včera 03:44 | Komunita

    V Bolzanu probíhá konference SFSCON (South Tyrol Free Software Conference). Jean-Baptiste Kempf, zakladatel a prezident VideoLAN a klíčový vývojář VLC media playeru, byl na ní oceněn cenou European SFS Award 2025 udělovanou Free Software Foundation Europe (FSFE) a Linux User Group Bolzano‑Bozen (LUGBZ).

    Ladislav Hagara | Komentářů: 3
    včera 02:44 | Zajímavý projekt

    Open-source minimalistický trackball Ploopy Nano byl po modelech modelech Classic a Thumb Trackball také aktualizován. Nová verze Nano 2 používá optický senzor PAW3222 a k původně beztlačítkovému designu přidává jedno tlačítko, které ve výchozí konfiguraci firmwaru QMK přepíná režim posouvání koulí. Sestavený trackball nyní vyjde na 60 kanadských dolarů (bez dopravy a DPH).

    |🇵🇸 | Komentářů: 3
    7.11. 14:22 | Zajímavý článek

    Github publikoval Octoverse 2025 (YouTube), tj. každoroční přehled o stavu open source a veřejných softwarových projektů na GitHubu. Každou sekundu se připojil více než jeden nový vývojář. Nejpoužívanějším programovacím jazykem se stal TypeScript.

    Ladislav Hagara | Komentářů: 0
    7.11. 09:55 | Komunita

    Kit je nový maskot webového prohlížeče Firefox.

    Ladislav Hagara | Komentářů: 17
    7.11. 00:11 | Nová verze

    Mastodon (Wikipedie) - sociální síť, která není na prodej - byl vydán ve verzi 4.5. Přehled novinek s náhledy v oznámení na blogu.

    Ladislav Hagara | Komentářů: 2
    6.11. 23:55 | IT novinky

    Německo zvažuje, že zaplatí místním telekomunikačním operátorům včetně Deutsche Telekom, aby nahradili zařízení od čínské firmy Huawei. Náklady na výměnu by mohly přesáhnout dvě miliardy eur (bezmála 49 miliard Kč). Jeden scénář počítá s tím, že vláda na tento záměr použije prostředky určené na obranu či infrastrukturu.

    Ladislav Hagara | Komentářů: 1
    Jaké řešení používáte k vývoji / práci?
     (36%)
     (47%)
     (18%)
     (17%)
     (22%)
     (15%)
     (21%)
     (15%)
     (16%)
    Celkem 329 hlasů
     Komentářů: 15, poslední 2.11. 08:25
    Rozcestník

    Dotaz: LAN to LAN VPN v rámci jedné sítě

    14.10.2011 11:44 DM
    LAN to LAN VPN v rámci jedné sítě
    Přečteno: 1004×
    Dobrý den, potřebuji poradit. Mám dvě budovy asi kilometr od sebe a síť LAN mezi nimi je propojená pomocí WIFI. V obou lokalitách je stejný rozsah adres 10.0.0.0/24. Potřebuji vyřešit, nejspíš pomocí VPN, aby komunikace mezi oběma objekty byla šifrovaná. Zkoušel jsem OpenVPN v režimu bridge, ale bohužel bez úspěchu. Mohl by mi někdo poradit, jak má být správně v tomhle případě implemenotvaná VPN když mám obě strany na stejném adresním rozsahu a jedná se o jednu a tu samou vnitřní síť? Lze vůbec udělat VPN uvnitř sítě když nejdu z jedné strany na druhou přes internet? Případně napadá někoho jiné řešení? Děkuji za každou radu.

    Odpovědi

    14.10.2011 12:20 alanos | skóre: 24 | blog: alanos
    Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
    A ty dvě zařízení /wifi/ mezi sebou nekomunikují šifrovaně ? WPA WPA2 -PSK ,TKIP ? Prostě spoj ty dvě wifi zařízení šifrovaně,jedno jako client mode /pokud ti přiděluje v síti jiné zařízení ip adresy tak s vypnutým DHCP servrem/ a druhé zařízení jako repeater.
    14.10.2011 12:46 DM
    Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
    To je právě ten problém. Je to udělaný na Mikrotiku RB433AH a nejsou jen dva proti sobě ale je tam uprostřed trasy ještě mezispoj protože není z jednoho místa na druhý přímá viditelnost. Údajně tento typ Mikrotiku neumí šifrování. Nemám s Mikrotikem žádnou zkušenost, takže netuším, jestli je to pravda. Proto mi připadlo jednodušší dát OpenVPN server na jednu stranu a na druhou klienta a tímto způsobem to vyřešit. Bohužel se mi to nějak nezdařilo.
    14.10.2011 13:52 alanos | skóre: 24 | blog: alanos
    Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
    Tak třeba jukni SEM třeba ti to pomůže.
    20.10.2011 13:56 DM
    Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
    Juknul jsem a nepomohlo. Přes internet dobrý, ale pokud jsou sítě stejný a jedná se jen o zašifrování komunikace v rámci jedné linky tak to je jinej případ.
    20.10.2011 21:17 CALLDA
    Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
    RB433AH samozdřejmě šifrování umí. Ve WinBoxu si z levého menu vybereme položku Wireless. V okně Wireless zvolíme tab Security Profiles a klikneme na "plus" pro přidání security profilu, dále provedeme konfiguraci a potvrdíme OK. Stále v okně Wireless se přepneme na tab Interfaces a dvakrát klikneme na kartu přes kterou jsme připojeni (v případě více karet). V nastavení karty (tab Wireless) v poli Security Profile vybereme z rozbalovacího menu náš požadovaný security profile. To samé musíme provést na druhém konci spoje.
    20.10.2011 14:10 ewew | skóre: 40 | blog: ewewov_blog
    Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
    O openVPN som našiel tieto linky: Link 1 Link 2 Link 3
    Root v linuxe : "Root povedal, linux vykona."
    20.10.2011 17:15 NN
    Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
    Jeste by jsi to mohl take vyresit IPsecovym tunelem a mozna i primo na AP-ckach..

    NN
    20.10.2011 22:34 skunerq | skóre: 19 | blog: skunerovo
    Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
    hlavne resit L2L vpn tunel, kdy source a destination LAN jsou stejne podle me z principu nejde. Dokazu si predstavit, ze ten jeden mikrotik to bude prekladat 10.0.0.0/8 na napr. 172.16.0.0/16, ale jak chcete rict tunel interface, ktera data maji jit do tunelu a ktera ne :-(
    21.10.2011 00:24 ET
    Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
    pokud bys protah trunk (802.1q aka vlan tagging) skrz tu VPNku tak by to teoreticky mohlo jit, necht moudrejsi posoudej... nebo budes holt muset preadresovat jednu z budov...
    21.10.2011 10:34 ET
    Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
    btw tady je nejakej patch na openvpn (nestudoval jsem to) - http://www.secure-computing.net/wiki/index.php/OpenVPN/802.1Q_--passtos_patch a vypada to ze se ty tagovany ramce daj procpat VPNkou (musel by100 IMHO tagovat na switcich a do vpn poustet votagovany) ale rozhodne bych nespolihal na sifrovani na WIFIne[byt wpa2 myslim jeste nikdo neprostrelil], kdyz tam mas "machine in the middle", dej vedet jak to nakonec dopadlo
    21.10.2011 11:45 NN
    Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
    To uz je trochu overkill na to ze ma mikrotiky..

    NN
    24.10.2011 14:07 DM
    Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
    Díky za reakce a rady. Jen jsem nepochopil: "...tagovat na switcich a do vpn poustet votagovany" Jak "tagovat"? Co to znamená?
    24.10.2011 17:31 ET
    Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
    802.1q aka vlan tagging - pridava do ramcu (L2 paketu) informace o vlanach atd. - http://cs.wikipedia.org/wiki/IEEE_802.1Q - jde o to, ze musis v jedny budove oznacit pakety (ze patri napr do vlanX) a pak donutit openvpn, aby vlanX forwardovala na druhou stranu tunelu (a vice versa)

    btw: tady je bridged conf a chlapikovi to zda se jede (resp. je to L2 over ovpn, coz potrebujes), zkus to jeste poradne odzkouset - http://routerjockey.com/2009/05/14/layer-2-ethernet-transport-over-openvpn/

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.