abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 15:00 | Komunita

    Canonical Launchpad vypíná systém správy verzí Bazaar. Vývojáři mohou své repozitáře do 1. září přemigrovat na Git.

    Ladislav Hagara | Komentářů: 3
    včera 13:22 | Nová verze

    Byla vydána nová verze 2.53.21 svobodného multiplatformního balíku internetových aplikací SeaMonkey (Wikipedie). Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 3
    včera 12:33 | Komunita Ladislav Hagara | Komentářů: 12
    včera 11:22 | Komunita

    Na Indiegogo byla spuštěna kampaň na podporu linuxového telefonu Liberux NEXX s osmijádrovým procesorem Rockchip RK3588S, 32 GB LPDDR4x RAM a 6.34″ 2400×1080 OLED displejem. Cena telefonu je 1 310 eur.

    Ladislav Hagara | Komentářů: 2
    včera 11:11 | Komunita

    Miro Hrončok vyhrál volby do Fedora Council. Mezi sedmi kandidáty, kteří se ucházeli o dvě křesla, nakonec získal nejvíce hlasů - 1089. Česká komunita má tak po delší době opět zástupce v nejvyšším orgánu Fedory.

    Ladislav Hagara | Komentářů: 0
    včera 04:33 | Zajímavý software

    Redox OS (Wikipedie), tj. mikrokernelový unixový operační systém naprogramovaný v programovacím jazyce Rust, nově podporuje X11 a GTK 3.

    Ladislav Hagara | Komentářů: 0
    včera 02:55 | IT novinky

    Dnes po celém světě startuje prodej herní konzole Nintendo Switch 2.

    Ladislav Hagara | Komentářů: 7
    4.6. 14:33 | Zajímavý článek

    Stovky Indů předstíraly, že jsou neuronová síť. Vzestup a pád Builder.ai.

    Ladislav Hagara | Komentářů: 10
    4.6. 13:33 | Komunita

    Při operaci Pavučina, tj. rozsáhlé diverzní akci ukrajinských bezpečnostních sil, provedené 1. června 2025, při které byly bezpilotními kvadrokoptérami napadeny ruské strategické letecké základny hluboko na území Ruské federace, byl použít [𝕏] svobodný software ArduPilot (Wikipedie). Zdrojové kódy jsou k dispozici na GitHubu pod licencí GNU GPLv3.

    Ladislav Hagara | Komentářů: 37
    4.6. 10:44 | Zajímavý článek

    V polovině května uplynul jeden rok od spuštění aukcí CZ domén, které provozuje sdružení CZ.NIC. Hlavním cílem bylo zpřístupnit uvolňované domény z registru (po expiraci nebo smazání) většímu okruhu zájemců. Před spuštěním aukcí se totiž k takovým doménám dostávalo jen několik málo subjektů, které uvolňované domény „odchytávaly“ s velkou úspěšností díky automatizovaným systémům k tomu připraveným. Běžný zájemce neměl reálnou šanci

    … více »
    Ladislav Hagara | Komentářů: 2
    Jaký je váš oblíbený skriptovací jazyk?
     (55%)
     (33%)
     (7%)
     (2%)
     (0%)
     (0%)
     (3%)
    Celkem 209 hlasů
     Komentářů: 14, poslední 2.6. 08:30
    Rozcestník

    Dotaz: OpenVPN tunel

    6.12.2011 20:27 Ales
    OpenVPN tunel
    Přečteno: 347×
    Zdravim panove, priznavam, lami dotaz... Situace je nasledujici: mam Debian server s verejnou IP adresou a na jinem miste WinXP pracovni stanici ve vnitrni siti za firewallem. Firewall ma otevreny pouze http a https port a do nastaveni samozrejme nelze sahnout. Na serveru bych chtel rozjet openvpn tunel tak, abych z openvpn klienta z pracovni stanice mohl vytvorit sifrovany tunel http a zaroven abych se mohl pripojit pres ssh k dalsim pocitacum s verejnou IP. Nechci vodit za rucicku, jenom bych pozadal zkusenejsi, aby me odpichli spravnym smerem... idealne popsat mechanismus, jak by to melo fungovat. Detaily uz si vygooglim.

    Diky vsem za rady

    Ales

    Odpovědi

    6.12.2011 23:27 tomATOM
    Rozbalit Rozbalit vše Re: OpenVPN tunel
    nejjednodušší je nastavit tunel tak, aby vybraná nebo veškerá (záleží jak si to uděláš) komunikace půjde přes tunel a branou do internetu se stane tvůj server. OpenVPN tohle umí a rozjet ho lze na libovolném portu, v tvém případě https aby nebylo na první pohled nápadné, že jde ven šifrované spojení. U http by to podezřelé bylo a nikdy nevíš kam až došla adminova paranoa.
    7.12.2011 08:35 Ales
    Rozbalit Rozbalit vše Re: OpenVPN tunel
    Jo, to je dobrej tip. Myslim, ze nastaveni vpnserveru zvladnu, ale moc si nejsem jistej jak s firewallem. Mam na serveru dost restriktivni pravidla. Ted jsem pro ucely testovani nastavil FORWARD na ACCEPT a povolil forward v jadre. Otazka je, jestli to neznamena diru do systemu.

    A.
    7.12.2011 12:12 tomATOM
    Rozbalit Rozbalit vše Re: OpenVPN tunel
    Na obou stranách použij zařízení tap, které vytvoří virtuální síťovku. Na straně tvého severu stačí ve firewallu otevřít https port, čili iptables -I (nebo -A) INPUT -p 443 -i "netové iface" -j ACCEPT a v konfiguráku openvpn nastavit port https pro příchozí spojení. A pak už to celé nakonfiguruješ jako privátní rozsah spolu s pravidly pro routování.
    7.12.2011 15:09 Ales
    Rozbalit Rozbalit vše Re: OpenVPN tunel
    Super, dekuju. Muzes me jeste postrcit v tom routovani? Predpokladam, ze se to tyka jenom Netfiltru.

    Dekuju

    A.
    7.12.2011 15:40 Sten
    Rozbalit Rozbalit vše Re: OpenVPN tunel
    Pravidla pro routování většinou není potřeba nastavovat. Ale nesmí se zapomenout routování zapnout a na veřejné rozhraní dát maškarádu.
    7.12.2011 18:00 tomATOM
    Rozbalit Rozbalit vše Re: OpenVPN tunel
    Na klientovi nastavíš default vše přes tap, jen spojení na openvpn server musíš hnát přes stávající spoj do netu
    Na serveru nastavíš NAT a maškarádu mezi tap a síťovkou do netu. Nezapomeň taky na přeposílání paketů v jádře, na to se občas zapomíná a je to důvod proč to nefunguje i když je všechno ostatní správně.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.