abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 01:22 | Nová verze

    Byla vydána (𝕏) zářijová aktualizace aneb nová verze 1.105 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.105 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 0
    včera 15:33 | Komunita

    Ve Firefoxu bude lepší správa profilů (oddělené nastavení domovské stránky, nastavení lišt, instalace rozšíření, uložení hesla, přidání záložky atd.). Nový grafický správce profilů bude postupně zaváděn od 14.října.

    Ladislav Hagara | Komentářů: 0
    včera 12:44 | Nová verze

    Canonical vydal (email) Ubuntu 25.10 Questing Quokka. Přehled novinek v poznámkách k vydání. Jedná se o průběžné vydání s podporou 9 měsíců, tj. do července 2026.

    Ladislav Hagara | Komentářů: 0
    včera 12:22 | Nová verze

    ClamAV (Wikipedie), tj. multiplatformní antivirový engine s otevřeným zdrojovým kódem pro detekci trojských koní, virů, malwaru a dalších škodlivých hrozeb, byl vydán ve verzi 1.5.0.

    Ladislav Hagara | Komentářů: 0
    včera 01:22 | Nová verze

    Byla vydána nová verze 1.12.0 dynamického programovacího jazyka Julia (Wikipedie) určeného zejména pro vědecké výpočty. Přehled novinek v příspěvku na blogu a v poznámkách k vydání. Aktualizována byla také dokumentace.

    Ladislav Hagara | Komentářů: 0
    8.10. 15:11 | Bezpečnostní upozornění

    V Redisu byla nalezena a v upstreamu již opravena kritická zranitelnost CVE-2025-49844 s CVSS 10.0 (RCE, vzdálené spouštění kódu).

    Ladislav Hagara | Komentářů: 5
    8.10. 14:00 | IT novinky

    Ministr a vicepremiér pro digitalizaci Marian Jurečka dnes oznámil, že přijme rezignaci ředitele Digitální a informační agentury Martina Mesršmída, a to k 23. říjnu 2025. Mesršmíd nabídl svou funkci během minulého víkendu, kdy se DIA potýkala s problémy eDokladů, které některým občanům znepříjemnily využití možnosti prokázat se digitální občankou u volebních komisí při volbách do Poslanecké sněmovny.

    Ladislav Hagara | Komentářů: 18
    8.10. 12:33 | Zajímavý software

    Společnost Meta představila OpenZL. Jedná se o open source framework pro kompresi dat s ohledem na jejich formát. Zdrojové kódy jsou k dispozici na GitHubu.

    Ladislav Hagara | Komentářů: 0
    8.10. 03:33 | IT novinky

    Google postupně zpřístupňuje českým uživatelům Režim AI (AI Mode), tj. nový režim vyhledávání založený na umělé inteligenci. Režim AI nabízí pokročilé uvažování, multimodalitu a možnost prozkoumat jakékoliv téma do hloubky pomocí dodatečných dotazů a užitečných odkazů na weby.

    Ladislav Hagara | Komentářů: 0
    7.10. 18:11 | Nová verze

    Programovací jazyk Python byl vydán v nové major verzi 3.14.0. Podrobný přehled novinek v aktualizované dokumentaci.

    Ladislav Hagara | Komentářů: 2
    Jaké řešení používáte k vývoji / práci?
     (38%)
     (46%)
     (15%)
     (17%)
     (21%)
     (15%)
     (17%)
     (15%)
     (15%)
    Celkem 204 hlasů
     Komentářů: 13, poslední 8.10. 07:41
    Rozcestník

    Dotaz: LAN to LAN VPN v rámci jedné sítě

    14.10.2011 11:44 DM
    LAN to LAN VPN v rámci jedné sítě
    Přečteno: 991×
    Dobrý den, potřebuji poradit. Mám dvě budovy asi kilometr od sebe a síť LAN mezi nimi je propojená pomocí WIFI. V obou lokalitách je stejný rozsah adres 10.0.0.0/24. Potřebuji vyřešit, nejspíš pomocí VPN, aby komunikace mezi oběma objekty byla šifrovaná. Zkoušel jsem OpenVPN v režimu bridge, ale bohužel bez úspěchu. Mohl by mi někdo poradit, jak má být správně v tomhle případě implemenotvaná VPN když mám obě strany na stejném adresním rozsahu a jedná se o jednu a tu samou vnitřní síť? Lze vůbec udělat VPN uvnitř sítě když nejdu z jedné strany na druhou přes internet? Případně napadá někoho jiné řešení? Děkuji za každou radu.

    Odpovědi

    14.10.2011 12:20 alanos | skóre: 24 | blog: alanos
    Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
    A ty dvě zařízení /wifi/ mezi sebou nekomunikují šifrovaně ? WPA WPA2 -PSK ,TKIP ? Prostě spoj ty dvě wifi zařízení šifrovaně,jedno jako client mode /pokud ti přiděluje v síti jiné zařízení ip adresy tak s vypnutým DHCP servrem/ a druhé zařízení jako repeater.
    14.10.2011 12:46 DM
    Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
    To je právě ten problém. Je to udělaný na Mikrotiku RB433AH a nejsou jen dva proti sobě ale je tam uprostřed trasy ještě mezispoj protože není z jednoho místa na druhý přímá viditelnost. Údajně tento typ Mikrotiku neumí šifrování. Nemám s Mikrotikem žádnou zkušenost, takže netuším, jestli je to pravda. Proto mi připadlo jednodušší dát OpenVPN server na jednu stranu a na druhou klienta a tímto způsobem to vyřešit. Bohužel se mi to nějak nezdařilo.
    14.10.2011 13:52 alanos | skóre: 24 | blog: alanos
    Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
    Tak třeba jukni SEM třeba ti to pomůže.
    20.10.2011 13:56 DM
    Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
    Juknul jsem a nepomohlo. Přes internet dobrý, ale pokud jsou sítě stejný a jedná se jen o zašifrování komunikace v rámci jedné linky tak to je jinej případ.
    20.10.2011 21:17 CALLDA
    Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
    RB433AH samozdřejmě šifrování umí. Ve WinBoxu si z levého menu vybereme položku Wireless. V okně Wireless zvolíme tab Security Profiles a klikneme na "plus" pro přidání security profilu, dále provedeme konfiguraci a potvrdíme OK. Stále v okně Wireless se přepneme na tab Interfaces a dvakrát klikneme na kartu přes kterou jsme připojeni (v případě více karet). V nastavení karty (tab Wireless) v poli Security Profile vybereme z rozbalovacího menu náš požadovaný security profile. To samé musíme provést na druhém konci spoje.
    20.10.2011 14:10 ewew | skóre: 40 | blog: ewewov_blog
    Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
    O openVPN som našiel tieto linky: Link 1 Link 2 Link 3
    Root v linuxe : "Root povedal, linux vykona."
    20.10.2011 17:15 NN
    Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
    Jeste by jsi to mohl take vyresit IPsecovym tunelem a mozna i primo na AP-ckach..

    NN
    20.10.2011 22:34 skunerq | skóre: 19 | blog: skunerovo
    Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
    hlavne resit L2L vpn tunel, kdy source a destination LAN jsou stejne podle me z principu nejde. Dokazu si predstavit, ze ten jeden mikrotik to bude prekladat 10.0.0.0/8 na napr. 172.16.0.0/16, ale jak chcete rict tunel interface, ktera data maji jit do tunelu a ktera ne :-(
    21.10.2011 00:24 ET
    Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
    pokud bys protah trunk (802.1q aka vlan tagging) skrz tu VPNku tak by to teoreticky mohlo jit, necht moudrejsi posoudej... nebo budes holt muset preadresovat jednu z budov...
    21.10.2011 10:34 ET
    Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
    btw tady je nejakej patch na openvpn (nestudoval jsem to) - http://www.secure-computing.net/wiki/index.php/OpenVPN/802.1Q_--passtos_patch a vypada to ze se ty tagovany ramce daj procpat VPNkou (musel by100 IMHO tagovat na switcich a do vpn poustet votagovany) ale rozhodne bych nespolihal na sifrovani na WIFIne[byt wpa2 myslim jeste nikdo neprostrelil], kdyz tam mas "machine in the middle", dej vedet jak to nakonec dopadlo
    21.10.2011 11:45 NN
    Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
    To uz je trochu overkill na to ze ma mikrotiky..

    NN
    24.10.2011 14:07 DM
    Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
    Díky za reakce a rady. Jen jsem nepochopil: "...tagovat na switcich a do vpn poustet votagovany" Jak "tagovat"? Co to znamená?
    24.10.2011 17:31 ET
    Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
    802.1q aka vlan tagging - pridava do ramcu (L2 paketu) informace o vlanach atd. - http://cs.wikipedia.org/wiki/IEEE_802.1Q - jde o to, ze musis v jedny budove oznacit pakety (ze patri napr do vlanX) a pak donutit openvpn, aby vlanX forwardovala na druhou stranu tunelu (a vice versa)

    btw: tady je bridged conf a chlapikovi to zda se jede (resp. je to L2 over ovpn, coz potrebujes), zkus to jeste poradne odzkouset - http://routerjockey.com/2009/05/14/layer-2-ethernet-transport-over-openvpn/

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.