abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 05:44 | IT novinky

    Společnost Purism stojící za linuxovými telefony a počítači Librem má nově v nabídce postkvantový šifrátor Librem PQC Encryptor.

    Ladislav Hagara | Komentářů: 0
    včera 18:00 | Nová verze

    VirtualBox, tj. multiplatformní virtualizační software, byl vydán v nové verzi 7.2. Přehled novinek v Changelogu. Vypíchnou lze vylepšené GUI.

    Ladislav Hagara | Komentářů: 0
    včera 14:11 | IT novinky

    Eric Migicovsky, zakladatel společnosti Pebble, v lednu oznámil, že má v plánu spustit výrobu nových hodinek Pebble s již open source PebbleOS. V březnu spustil předprodej hodinek Pebble Time 2 (tenkrát ještě pod názvem Core Time 2) za 225 dolarů s dodáním v prosinci. Včera představil jejich konečný vzhled (YouTube).

    Ladislav Hagara | Komentářů: 3
    včera 12:44 | Zajímavý software

    Byla oznámena nativní podpora protokolu ACME (Automated Certificate Management Environment) ve webovém serveru a reverzní proxy NGINX. Modul nginx-acme je zatím v preview verzi.

    Ladislav Hagara | Komentářů: 0
    včera 12:22 | Nová verze

    Vývojáři KDE oznámili vydání balíku aplikací KDE Gear 25.08. Přehled novinek i s náhledy a videi v oficiálním oznámení.

    Ladislav Hagara | Komentářů: 0
    13.8. 11:55 | IT novinky

    Společnost Perplexity AI působící v oblasti umělé inteligence (AI) podala nevyžádanou nabídku na převzetí webového prohlížeče Chrome internetové firmy Google za 34,5 miliardy dolarů (zhruba 723 miliard Kč). Informovala o tom včera agentura Reuters. Upozornila, že výše nabídky výrazně převyšuje hodnotu firmy Perplexity. Společnost Google se podle ní k nabídce zatím nevyjádřila.

    Ladislav Hagara | Komentářů: 5
    13.8. 04:33 | Bezpečnostní upozornění

    Intel vydal 34 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20250812 mikrokódů pro své procesory řešící 6 bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 0
    13.8. 04:22 | Nová verze

    Byla vydána nová verze 1.25 programovacího jazyka Go (Wikipedie). Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 1
    12.8. 13:44 | Nová verze

    Byla vydána beta verze Linux Mintu 22.2 s kódovým jménem Zara. Podrobnosti v přehledu novinek a poznámkách k vydání. Vypíchnout lze novou XApp aplikaci Fingwit pro autentizaci pomocí otisků prstů nebo vlastní fork knihovny libAdwaita s názvem libAdapta podporující grafická témata. Linux Mint 22.2 bude podporován do roku 2029.

    Ladislav Hagara | Komentářů: 0
    12.8. 13:00 | IT novinky

    Provozovatel internetové encyklopedie Wikipedie prohrál v Británii soudní spor týkající se některých částí nového zákona o on-line bezpečnosti. Soud ale varoval britského regulátora Ofcom i odpovědné ministerstvo před zaváděním přílišných omezení. Legislativa zpřísňuje požadavky na on-line platformy, ale zároveň čelí kritice za možné omezování svobody slova. Společnost Wikimedia Foundation, která je zodpovědná za fungování

    … více »
    Ladislav Hagara | Komentářů: 2
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (52%)
     (19%)
     (4%)
     (5%)
     (3%)
     (1%)
     (1%)
     (17%)
    Celkem 393 hlasů
     Komentářů: 23, poslední 4.8. 13:01
    Rozcestník

    Dotaz: LAN to LAN VPN v rámci jedné sítě

    14.10.2011 11:44 DM
    LAN to LAN VPN v rámci jedné sítě
    Přečteno: 979×
    Dobrý den, potřebuji poradit. Mám dvě budovy asi kilometr od sebe a síť LAN mezi nimi je propojená pomocí WIFI. V obou lokalitách je stejný rozsah adres 10.0.0.0/24. Potřebuji vyřešit, nejspíš pomocí VPN, aby komunikace mezi oběma objekty byla šifrovaná. Zkoušel jsem OpenVPN v režimu bridge, ale bohužel bez úspěchu. Mohl by mi někdo poradit, jak má být správně v tomhle případě implemenotvaná VPN když mám obě strany na stejném adresním rozsahu a jedná se o jednu a tu samou vnitřní síť? Lze vůbec udělat VPN uvnitř sítě když nejdu z jedné strany na druhou přes internet? Případně napadá někoho jiné řešení? Děkuji za každou radu.

    Odpovědi

    14.10.2011 12:20 alanos | skóre: 24 | blog: alanos
    Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
    A ty dvě zařízení /wifi/ mezi sebou nekomunikují šifrovaně ? WPA WPA2 -PSK ,TKIP ? Prostě spoj ty dvě wifi zařízení šifrovaně,jedno jako client mode /pokud ti přiděluje v síti jiné zařízení ip adresy tak s vypnutým DHCP servrem/ a druhé zařízení jako repeater.
    14.10.2011 12:46 DM
    Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
    To je právě ten problém. Je to udělaný na Mikrotiku RB433AH a nejsou jen dva proti sobě ale je tam uprostřed trasy ještě mezispoj protože není z jednoho místa na druhý přímá viditelnost. Údajně tento typ Mikrotiku neumí šifrování. Nemám s Mikrotikem žádnou zkušenost, takže netuším, jestli je to pravda. Proto mi připadlo jednodušší dát OpenVPN server na jednu stranu a na druhou klienta a tímto způsobem to vyřešit. Bohužel se mi to nějak nezdařilo.
    14.10.2011 13:52 alanos | skóre: 24 | blog: alanos
    Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
    Tak třeba jukni SEM třeba ti to pomůže.
    20.10.2011 13:56 DM
    Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
    Juknul jsem a nepomohlo. Přes internet dobrý, ale pokud jsou sítě stejný a jedná se jen o zašifrování komunikace v rámci jedné linky tak to je jinej případ.
    20.10.2011 21:17 CALLDA
    Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
    RB433AH samozdřejmě šifrování umí. Ve WinBoxu si z levého menu vybereme položku Wireless. V okně Wireless zvolíme tab Security Profiles a klikneme na "plus" pro přidání security profilu, dále provedeme konfiguraci a potvrdíme OK. Stále v okně Wireless se přepneme na tab Interfaces a dvakrát klikneme na kartu přes kterou jsme připojeni (v případě více karet). V nastavení karty (tab Wireless) v poli Security Profile vybereme z rozbalovacího menu náš požadovaný security profile. To samé musíme provést na druhém konci spoje.
    20.10.2011 14:10 ewew | skóre: 40 | blog: ewewov_blog
    Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
    O openVPN som našiel tieto linky: Link 1 Link 2 Link 3
    Root v linuxe : "Root povedal, linux vykona."
    20.10.2011 17:15 NN
    Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
    Jeste by jsi to mohl take vyresit IPsecovym tunelem a mozna i primo na AP-ckach..

    NN
    20.10.2011 22:34 skunerq | skóre: 19 | blog: skunerovo
    Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
    hlavne resit L2L vpn tunel, kdy source a destination LAN jsou stejne podle me z principu nejde. Dokazu si predstavit, ze ten jeden mikrotik to bude prekladat 10.0.0.0/8 na napr. 172.16.0.0/16, ale jak chcete rict tunel interface, ktera data maji jit do tunelu a ktera ne :-(
    21.10.2011 00:24 ET
    Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
    pokud bys protah trunk (802.1q aka vlan tagging) skrz tu VPNku tak by to teoreticky mohlo jit, necht moudrejsi posoudej... nebo budes holt muset preadresovat jednu z budov...
    21.10.2011 10:34 ET
    Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
    btw tady je nejakej patch na openvpn (nestudoval jsem to) - http://www.secure-computing.net/wiki/index.php/OpenVPN/802.1Q_--passtos_patch a vypada to ze se ty tagovany ramce daj procpat VPNkou (musel by100 IMHO tagovat na switcich a do vpn poustet votagovany) ale rozhodne bych nespolihal na sifrovani na WIFIne[byt wpa2 myslim jeste nikdo neprostrelil], kdyz tam mas "machine in the middle", dej vedet jak to nakonec dopadlo
    21.10.2011 11:45 NN
    Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
    To uz je trochu overkill na to ze ma mikrotiky..

    NN
    24.10.2011 14:07 DM
    Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
    Díky za reakce a rady. Jen jsem nepochopil: "...tagovat na switcich a do vpn poustet votagovany" Jak "tagovat"? Co to znamená?
    24.10.2011 17:31 ET
    Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
    802.1q aka vlan tagging - pridava do ramcu (L2 paketu) informace o vlanach atd. - http://cs.wikipedia.org/wiki/IEEE_802.1Q - jde o to, ze musis v jedny budove oznacit pakety (ze patri napr do vlanX) a pak donutit openvpn, aby vlanX forwardovala na druhou stranu tunelu (a vice versa)

    btw: tady je bridged conf a chlapikovi to zda se jede (resp. je to L2 over ovpn, coz potrebujes), zkus to jeste poradne odzkouset - http://routerjockey.com/2009/05/14/layer-2-ethernet-transport-over-openvpn/

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.