abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 14:22 | IT novinky

    Vědci z univerzity La Sapienza v Římě vyvinuli systém, který dokáže identifikovat jednotlivce pouze na základě toho, jak narušují signály Wi-Fi. Autoři tuto novou technologii nazvali WhoFi. Na rozdíl od tradičních biometrických systémů, jako jsou skenery otisků prstů a rozpoznávání obličeje, nevyžaduje tato metoda přímý fyzický kontakt ani vizuální vstupy. WhoFi může také sledovat jednotlivce na větší ploše než kamera s pevnou polohou; stačí, je-li k dispozici Wi-Fi síť.

    Ladislav Hagara | Komentářů: 8
    včera 04:22 | Nová verze

    SuperTux (Wikipedie), tj. klasická 2D plošinovka inspirovaná sérií Super Mario, byl vydán v nové verzi 0.7.0. Videoukázka na YouTube. Hrát lze i ve webovém prohlížeči.

    Ladislav Hagara | Komentářů: 7
    včera 03:11 | Zajímavý projekt

    Ageless Linux je linuxová distribuce vytvořená jako politický protest proti kalifornskému zákonu o věkovém ověřování uživatelů na úrovni OS (AB 1043). Kromě běžného instalačního obrazu je k dispozici i konverzní skript, který kompatibilní systém označí za Ageless Linux a levné jednodeskové počítače v ceně 12$ s předinstalovaným Ageless Linuxem, které se chystají autoři projektu dávat dětem. Ageless Linux je registrován jako operační

    … více »
    NUKE GAZA! 🎆 | Komentářů: 8
    15.3. 15:33 | Humor

    PimpMyGRC upravuje vzhled toolkitu GNU Radio a přidává alternativní barevná témata. Primárním cílem autora bylo pouze vytvořit tmavé prostředí vhodné pro noční práci, nicméně k dispozici je nakonec celá škála barevných schémat včetně možností různých animací a vizuálních efektů (plameny, matrix, bubliny...), které nepochybně posunou uživatelský zážitek na zcela jinou úroveň. Témata jsou skripty v jazyce Python, které nahrazují

    … více »
    NUKE GAZA! 🎆 | Komentářů: 3
    15.3. 14:33 | Nová verze Ladislav Hagara | Komentářů: 1
    15.3. 12:33 | Zajímavý projekt

    FRANK OS je open-source operační systém pro mikrokontrolér RP2350 (s FRANK M2 board) postavený na FreeRTOS, který přetváří tento levný čip na plně funkční počítač s desktopovým uživatelským rozhraním ve stylu Windows 95 se správcem oken, terminálem, prohlížečem souborů a knihovnou aplikací, ovládaný PS/2 myší a klávesnicí, s DVI video výstupem. Otázkou zůstává, zda by 520 KB SRAM stačilo každému 😅.

    NUKE GAZA! 🎆 | Komentářů: 4
    14.3. 22:55 | IT novinky

    Administrativa amerického prezidenta Donalda Trumpa by měla dostat zhruba deset miliard dolarů (asi 214 miliard Kč) za zprostředkování dohody o převzetí kontroly nad aktivitami sociální sítě TikTok ve Spojených státech.

    Ladislav Hagara | Komentářů: 2
    14.3. 21:33 | Nová verze

    Projekt Debian aktualizoval obrazy stabilní větve „Trixie“ (13.4). Shrnuje opravy za poslední dva měsíce, 111 aktualizovaných balíčků a 67 bezpečnostních hlášení. Opravy se týkají mj. chyb v glibc nebo webovém serveru Apache.

    |🇵🇸 | Komentářů: 2
    14.3. 13:00 | Humor

    Agent umělé inteligence Claude Opus ignoroval uživatelovu odpověď 'ne' na dotaz, zda má implementovat změny kódu, a přesto se pokusil změny provést. Agent si odpověď 'ne' vysvětlil následovně: Uživatel na mou otázku 'Mám to implementovat?' odpověděl 'ne' - ale když se podívám na kontext, myslím, že tím 'ne' odpovídá na to, abych žádal o svolení, tedy myslí 'prostě to udělej, přestaň se ptát'.

    NUKE GAZA! 🎆 | Komentářů: 16
    14.3. 00:44 | IT novinky

    Po 8. květnu 2026 už na Instagramu nebudou podporované zprávy opatřené koncovým šifrováním. V chatech, kterých se bude změna týkat, se objeví pokyny o tom, jak si média nebo zprávy z nich stáhnout, pokud si je chcete ponechat.

    Ladislav Hagara | Komentářů: 8
    Které desktopové prostředí na Linuxu používáte?
     (16%)
     (7%)
     (0%)
     (11%)
     (29%)
     (2%)
     (5%)
     (1%)
     (13%)
     (24%)
    Celkem 1095 hlasů
     Komentářů: 26, poslední 12.3. 08:56
    Rozcestník

    Dotaz: VPN L2TP/IPSEC mi zablokuje router?

    4.9.2015 16:12 petrfm | skóre: 23
    VPN L2TP/IPSEC mi zablokuje router?
    Přečteno: 955×
    Ahoj, uz jsem to tu resil, ale to jsem mel pofiderni internet pres wifi tak jsem to pripisoval tomu.

    Situace : mam internet doma, optiku a od stejneho providera mam net v praci. V praci uz delsi dobu - nekolik let provozuju servrik a jako router tam mam mikrotika RB751 xxxxx s wifi. Na nem mam L2TP ipsec VPN server, ke kteremu jsem se pripojoval odkudkoliv z Win7 a mobilu s androjdem a nikdy nebyl jediny problem. Bezi tam taky nejaky www server, ktery mam normalne dostupny z venci.

    Doma pouzivam NB s linuxem Kubuntu 14.04 a pripojuji se pres ikonku se sitemi na L2TP v praci. Od te doby zacaly problemy, uz pred temi lety, kdy jsem mel doma wifi. Obcas se stalo, ze se mi uplne zablokoval pristup do prace. Nedostal jsem se ani na www ani na rozhrani routeru. Pritom pres mobilni data z mobilu vsechno jelo, takze to nebylo tim, ze by spadl net. Rovnez kamkoliv jinam jsem se z domu dostal, ale vypada to, ze mne bud router, nebo provider zabanoval.

    Vypozoroval jsem, ze to dela, kdyz zapnu v nastaveni te VPNky pouzivat IPSEC. Kdyz jsem ipsec asi rok nepouzival, problemy nebyly, chodilo to spickove. Rovnez mi pripada, ze se to stane, kdyz se pripojim a pak odpojim. Kdyz se chci pripojit podruhe, uz to nejde, ani na www v praci se nedostanu. Asi za pul dne to zacne zase fungovat. Do chvile, nez se odpojim.

    Poradite mi prosim, co zkusit, jak se dopatrat toho, kde je problem a jak ho vyresit? Prijde mi, ze po odpojeni se v linuxu nejak nezmeni routovaci tabulka a ze mne provider blokne, protoze vysilam nejake nesmyslne pakety? je to jen moje domenka.

    Dekuji za kazdou radu a pomoc, dost mne to trapi, nemuzu tak vubec vpn na linuxu pouzivat. P.
    fuck the cola, fuck the pizza, all you need is slivovitza

    Odpovědi

    Jendа avatar 4.9.2015 18:26 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: VPN L2TP/IPSEC mi zablokuje router?
    Poradite mi prosim, co zkusit, jak se dopatrat toho, kde je problem a jak ho vyresit?
    wireshark, traceroute, ip r, …
    4.9.2015 22:35 petrfm | skóre: 23
    Rozbalit Rozbalit vše Re: VPN L2TP/IPSEC mi zablokuje router?
    Poradis prosim,jak na to, po cem patrat? nikdy jsem moc sitovy provoz neanalyzoval, maximalne jsem kdysi zkousel odchytavat komunikaci na siti, kdyz se jeste posilaly hesla k emailu v plain textu :-)

    Ale nevim, co mam sledovat wiresharkem a jakou syntaxe pouzit pro traceroute a ip r, abych zjistil, kde je problem, kde se to ztraci, staci mne jen trochu nasmerovat
    fuck the cola, fuck the pizza, all you need is slivovitza
    4.9.2015 22:41 petrfm | skóre: 23
    Rozbalit Rozbalit vše Re: VPN L2TP/IPSEC mi zablokuje router?
    wireshark nevidi zadne interfejsy.... On Linux, you need to have "packet socket" support enabled in your kernel. Your distribution might enable this by default in the kernel; most recent versions of distributions do so. If it does not, see the "Packet socket" item in the Linux "Configure.help" file.

    Aha, zacina se to nejak komplikovat :-) Musim tomu nejak pomoct, abych je videl?
    fuck the cola, fuck the pizza, all you need is slivovitza
    4.9.2015 22:47 petrfm | skóre: 23
    Rozbalit Rozbalit vše Re: VPN L2TP/IPSEC mi zablokuje router?
    nasr*t, spustil jsem ho pod rootem a uz to fici, ale na eth0 lita silene mnozstvi paketu sem a tam, nevim, na co se zamerit, resp. co je spatne a co dobre
    fuck the cola, fuck the pizza, all you need is slivovitza
    4.9.2015 23:07 petrfm | skóre: 23
    Rozbalit Rozbalit vše Re: VPN L2TP/IPSEC mi zablokuje router?
    Tak jsem zavrel firefox a nastalo komunikacni ticho... semtam nejakej keepalive nat paket a porad nejake sede STP pakety na routerboard, ale jinak ticho. No a otevrel jsem si links, protoze ten negeneruje bordel a zadal do nej URL meho serveru v praci. Naskocil DNS paket, preklad na ip, to je OK, ale potom jenom 2x UDPENCAP paket (neco okolo IPSEC) a jedne ESP paket, taky neco kolem IPSEC a pak nic... spojeni se nanavaze. Podotykam, ze nejsem pripojen k VPN a jsem zrovna ve fazi, kdy mi nebezi spojeni do prace. Sranda je, ze kdyz si pingnu na server.prace.cz tak se prelozi ip a ping normalne jede, 1mS. Takze spojeni je, ale nefici to.

    Napada mne, nesnazi se muj mikrotik doma posilat i ty HTTP pozadavky pres ipsec, protoze jako adresu VPN serveru zadavam DNS A nazev me pripojky, resp. serveru v praci? Mam na tu IP A nazev prace.firma.cz a to je adresa jak na muj server (port 80) tak na mikrotik, kde bezi VPN. Takze v policku server ve volbe VPN zadavam prace.firma.cz , protoze to smeruje na stejnou IP, nemuze to delat problemy?
    fuck the cola, fuck the pizza, all you need is slivovitza
    4.9.2015 23:09 petrfm | skóre: 23
    Rozbalit Rozbalit vše Re: VPN L2TP/IPSEC mi zablokuje router?
    tak to je prdel... kdyz zadam URL : prace.firma.cz:8080 (coz je web rozhrani mikrotika v praci) tak mi najede rozhrani routeru. Takze to spojeni neni prerusene, ale je tam nejaka jina zrada.
    fuck the cola, fuck the pizza, all you need is slivovitza
    4.9.2015 23:20 petrfm | skóre: 23
    Rozbalit Rozbalit vše Re: VPN L2TP/IPSEC mi zablokuje router?
    Hmm, uz se deji veci... misto prace.firma.cz jsem do adresy vpn zadal primo IP adresu. Spojeni se krasne sestavi, jsem v siti... Co je jeste zajimavejsi, je vypis z wiresharku. Hned jak se pripojim k vpn, tak probehne dotaz DNS na A zaznam daisy.ubuntu.com... ze by veky bratr canonicalu na svuj server prenasel udaje o moji VPN ? :) nejak tomu nerozumim, ale pak zadna dalsi komunikace neprobiha, aspon se v tom nevyznam, nevidim nic podezreleho, ze by se nekam neco posilalo, nechapu ten dotaz na ten A zaznam.

    To je fuk, ale VPN mi jede. Kdyz jsem ve VPN, samozrejme zadani prace.firma.cz jede, protoze mne presmeruje staticka DNSka mikrotika v praci primo na lokalni IP adresu v pracovni siti a web mi najede. Ale kdyz se odpojim od VPN, tak to zase nefunguje.

    Kde muze byt zrada? Pockam tak den, dva, to zase zacne chodit ta URL a uvidim, jestli zmenou z DNS nazvu na IP v konfiguraci te VPNky se to opravi, ale i tak, by to melo fungovat i s DNS nazvem, ne? v mobilu, ve windows, vsude to funguje, ale v linuxu mi to rozesere asi router? ze pak proste par hodin/dnu nefunguje url prace.firma.cz ani server.firma.cz
    fuck the cola, fuck the pizza, all you need is slivovitza
    4.9.2015 23:50 GeorgeWH | skóre: 42
    Rozbalit Rozbalit vše Re: VPN L2TP/IPSEC mi zablokuje router?
    nebude to tym, ze pripojenim do vpn sa ti zmeni nastavenie siete (dns, a asi aj defaultna routa) a (zrejme) po (nekorektnom) odpojeni z vpn ti toto nastavenie ostane - nefunguje net, az kym (asi) ti nevyprsi dhcp lease (ak vobec mas dhcp) a po jeho obnoveni ti zacne net fungovat?
    5.9.2015 00:44 petrfm | skóre: 23
    Rozbalit Rozbalit vše Re: VPN L2TP/IPSEC mi zablokuje router?
    dhcp mam a je to zajimava teorie, ale nefunguje, protoze jakmile mi prestane jit ten firemni web, tak to nefunguje ani z jineho pc v domaci siti, ani z mobilu. Proste z domu se nedostanu na web do prace. Jakmile se prepojim na 3G data v mobilu, tak web v praci je normalne dostupny, cili to dela asi router doma - mikrotik.

    Jeste mam chut, vyrvat kabel z routeru a dat ho primo do NB, jestli to taky nepujde, jestli je problem v routeru, nebo u providera, nebo treba na mikrotiku v praci.
    fuck the cola, fuck the pizza, all you need is slivovitza
    5.9.2015 17:32 GeorgeWH | skóre: 42
    Rozbalit Rozbalit vše Re: VPN L2TP/IPSEC mi zablokuje router?
    tak potom ostava uz len pouzit vyssie spomenute nastroje a debugovat...
    7.9.2015 01:55 petrfm | skóre: 23
    Rozbalit Rozbalit vše Re: VPN L2TP/IPSEC mi zablokuje router?
    Takze definitivne to rozesira nastaveni IPSEC u VPN v network manageru. Kdyz vypnu ipsec, jede to OK. Muze za to linux. Android je v pohode i s ipsec, WIN7 taky s ipsec a nic se nedeje. Netusite, co tam muze byt za chybu, ze mi to po pripojeni pres ipsec a nasledne odpojeni zablokuje na dlouhou dobu pristup k siti v praci? Ze to pak automaticky vsechny ozadavky tlaci na ipsec? Nebo jak to mam oskenovat, co se tam stane?

    Prosim poradte.
    fuck the cola, fuck the pizza, all you need is slivovitza
    7.9.2015 07:27 bigBRAMBOR | skóre: 36
    Rozbalit Rozbalit vše Re: VPN L2TP/IPSEC mi zablokuje router?
    jak ti network manager v linuxu muze shodit nastaveni pro celou sit?

    jakmile mi prestane jit ten firemni web, tak to nefunguje ani z jineho pc v domaci siti, ani z mobilu. Proste z domu se nedostanu na web do prace. Jakmile se prepojim na 3G data v mobilu, tak web v praci je normalne dostupny, cili to dela asi router doma - mikrotik
    7.9.2015 12:27 petrfm | skóre: 23
    Rozbalit Rozbalit vše Re: VPN L2TP/IPSEC mi zablokuje router?
    Tak, ze po jeho pouziti je moje sit neschopna pripojeni do prace :-) Kdyz se ke stejnemu VPN uctu pripojim z jineho zarizeni s jinym OS, nebo dokonce stejneho NB s Win7, tak se nic nerozesere = linux a potazmo volba IPSEC v nastaveni sitoveho pripojeni k VPN, mi rozhodi sit :-) Tak koho jineho z toho obvinit? :-)
    fuck the cola, fuck the pizza, all you need is slivovitza
    7.9.2015 09:37 GeorgeWH | skóre: 42
    Rozbalit Rozbalit vše Re: VPN L2TP/IPSEC mi zablokuje router?
    skusal si uz pouzit tie vyssie spomenute nastroje?
    7.9.2015 12:30 petrfm | skóre: 23
    Rozbalit Rozbalit vše Re: VPN L2TP/IPSEC mi zablokuje router?
    Zkousel, ale z vysledku nejsem moudry, takze to ma pro mne stejny vyznam, jako kdybych kolem kabelu maval kouzelnym proutkem :-) Psal jsem tady, co to dela, ale nikdo nic.

    Tak jsem zavrel firefox a nastalo komunikacni ticho... semtam nejakej keepalive nat paket a porad nejake sede STP pakety na routerboard, ale jinak ticho. No a otevrel jsem si links, protoze ten negeneruje bordel a zadal do nej URL meho serveru v praci. Naskocil DNS paket, preklad na ip, to je OK, ale potom jenom 2x UDPENCAP paket (neco okolo IPSEC) a jedne ESP paket, taky neco kolem IPSEC a pak nic... spojeni se nanavaze. Podotykam, ze nejsem pripojen k VPN a jsem zrovna ve fazi, kdy mi nebezi spojeni do prace. Sranda je, ze kdyz si pingnu na server.prace.cz tak se prelozi ip a ping normalne jede, 1mS. Takze spojeni je, ale nefici to.

    Tady jsem skoncil, nevim co dal, jak zjistit, proc se proste links se serverem v praci nespoji. Nevim, co hledat, proc se to spojeni nenavaze a proc mi tam litaj nejaky IPSEC pakety, kdyz v zadnem IPSEC tunelu nejsem, nebo bych aspon nemel byt :-(
    fuck the cola, fuck the pizza, all you need is slivovitza
    7.9.2015 13:53 GeorgeWH | skóre: 42
    Rozbalit Rozbalit vše Re: VPN L2TP/IPSEC mi zablokuje router?
    a co routovacie tabulky? v akom stave je siet? ked skusis web v linkse, ktorym rozhranim sa to snazi poslat...?
    7.9.2015 20:51 petrfm | skóre: 23
    Rozbalit Rozbalit vše Re: VPN L2TP/IPSEC mi zablokuje router?
    Jak to zjistim? ja logoval tim wiresharkem jenom eth0, to je asi chyba ze?
    fuck the cola, fuck the pizza, all you need is slivovitza
    7.9.2015 21:53 GeorgeWH | skóre: 42
    Rozbalit Rozbalit vše Re: VPN L2TP/IPSEC mi zablokuje router?
       ip a - zistis, ake mas sietove rozhrania a pripadne pridelene ip adresy

       ip r - zistis aktualne routovacie tabulky

    oba prikazy si spust pred tunelom, pocas tunela a po odpojeni z vpn a porovnaj vysledky

    pre kazde rozhranie si otvor samostatny terminal a spust:

       tcpdump -vvvn -i SIETOVE_ROZHRANIE

    a skus ten links na firemny web a sleduj kam co pojde. pripadne skus ping, traceroute a ine...
    7.9.2015 21:41 petrfm | skóre: 23
    Rozbalit Rozbalit vše Re: VPN L2TP/IPSEC mi zablokuje router?
    jeste jsem koukal, ze v nastaveni IPSEC jsou tri policka. Treti je heslo, druhe je gateway ID , co tam ma byt? muze to byt prazdne? Mam to prazdne, vyplnene mam jenom to heslo.
    fuck the cola, fuck the pizza, all you need is slivovitza
    7.9.2015 21:47 petrfm | skóre: 23
    Rozbalit Rozbalit vše Re: VPN L2TP/IPSEC mi zablokuje router?
    petr@T400:~$ route
    Směrovací tabulka v jádru pro IP
    Adresát         Brána           Maska           Přízn Metrik Odkaz  Užt Rozhraní
    default         192.168.2.1     0.0.0.0         UG    0      0        0 eth0
    192.168.2.0     *               255.255.255.0   U     1      0        0 eth0
    petr@T400:~$ 
    petr@T400:~$ 
    petr@T400:~$ 
    petr@T400:~$ route
    Směrovací tabulka v jádru pro IP
    Adresát         Brána           Maska           Přízn Metrik Odkaz  Užt Rozhraní
    default         *               0.0.0.0         U     0      0        0 ppp0
    xxx-xxx-xx-xxx. 192.168.2.1     255.255.255.255 UGH   0      0        0 eth0
    192.168.2.0     *               255.255.255.0   U     1      0        0 eth0
    192.168.10.1    *               255.255.255.255 UH    0      0        0 ppp0
    
    Je to OK? xxx je ip adresa routeru v praci. Je to vypis pred pripojenim k vpn a po pripojeni k vpn.
    fuck the cola, fuck the pizza, all you need is slivovitza
    Jendа avatar 7.9.2015 22:00 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: VPN L2TP/IPSEC mi zablokuje router?
    Radši ip r. V route se nevyznám, ale podle mě to znamená, že není nastavená defaultní routa. Nastavíš ji pomocí ip r a default via xxx.xxx.xxx.xxx.
    7.9.2015 22:19 petrfm | skóre: 23
    Rozbalit Rozbalit vše Re: VPN L2TP/IPSEC mi zablokuje router?
    
    petr@T400:~$ ip r
    default via 192.168.2.1 dev eth0  proto static 
    192.168.2.0/24 dev eth0  proto kernel  scope link  src 192.168.2.14  metric 1 
    
    petr@T400:~$ 
    petr@T400:~$ 
    petr@T400:~$ 
    
    petr@T400:~$ ip r
    default dev ppp0  proto static 
    xxx.xxx.xx.xxx via 192.168.2.1 dev eth0  proto static 
    192.168.2.0/24 dev eth0  proto kernel  scope link  src 192.168.2.14  metric 1 
    192.168.10.1 dev ppp0  proto kernel  scope link  src 192.168.10.102 
    
    
    fuck the cola, fuck the pizza, all you need is slivovitza
    8.9.2015 09:07 NoXO
    Rozbalit Rozbalit vše Re: VPN L2TP/IPSEC mi zablokuje router?
    Ahoj, sděl mi prosím ISP, zažívám velmi podobné chování u jedno opavského ISP.

    8.9.2015 09:59 Adam
    Rozbalit Rozbalit vše Re: VPN L2TP/IPSEC mi zablokuje router?
    Ahoj. Nejsem si jist, ale vypadá to, jako by se neuzavřelo spojení na některém routeru po cestě. Na tvém routeru doma se bude provoz NATovat. Je možné, že se NATuje ještě někde u providera. U mikrotiků se občas stává, že spojení zůstane viset a nenaváže se nové. Problém se projevuje třeba u ip-telefonie, kdy začne zlobit přesměrování nebo se po restartu ip telefonu nenaváže spojení.

    Zkus ve svém domácím routeru v /ip firewall connection vyčistit všechna spojení.

    Případně v /ip firewall service-port zakázat pptp. Měl by pak přestat sledovat GRE pakety a v důsledku nedovolit více pptp/l2tp spojení z vnitřní sítě. Za zkoušku to asi stojí.

    Taky můžeš zkusit v /ip firewall connection tracking upravit některé timeouty.

    Je možné, že při použití ipsec se při vypínání tunelu v linuxu neprovede korektní ukončení a spojení na cílovou adresu pak blokuje provoz.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.