abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 16:00 | Pozvánky

    V pátek 28. srpna se v Praze uskuteční již osmý Mobile Linux Hackday. Jako obvykle se potkáme v pražské pobočce SUSE v Karlíně na Křižíkově, takže kromě mobilního Linuxu je to tentokrát i příležitost přijít se podívat na nově zrekonstruované kanceláře. Začínáme v 10:00, ale dorazit můžete samozřejmě kdykoliv v průběhu dne. Setkáním vás provede David Heidelberg, vývojář GPU ovladačů v Mesa 3D a jeden z hlavních lidí české komunity kolem … více »

    lkocman | Komentářů: 0
    dnes 14:11 | IT novinky

    Představen byl Raspberry Pi Compute Module 5 Programming Jig. Jedná se o zařízení umožňující připravit Compute Module 5 do plně funkčního stavu bez nutnosti použití dalších vstupně / výstupních desek. Podporuje automatizaci pomocí nástroje rpi-sb-provisioner. Podrobnosti v dokumentaci.

    Ladislav Hagara | Komentářů: 1
    dnes 05:55 | IT novinky

    Hackeři ve Francii ukradli data více než půl milionu daňových poplatníků. Je to jeden z největších hackerských útoků v dějinách země. O útoku z konce června informovala až teď daňová správa. Teprve od pondělí dotčeným občanům zasílá e-maily s instrukcemi, jak postupovat dál. Hackeři se sice nedostanou k penězům dotyčných, hrozí ale věrohodné podvody. Hackeři získali třeba celá jména, údaje o rodinných příslušnících nebo také údaje o

    … více »
    Ladislav Hagara | Komentářů: 19
    dnes 04:44 | IT novinky

    Společnost Framework představila nový Framework Laptop 12 s Intel Core Series 3, Thunderbolt 4, Wi-Fi 7, volitelnou čtečkou otisků prstů a podsvícenou klávesnicí s open-source firmwarem ZMK. Objednat lze s předinstalovanou Fedorou 44 KDE Plasma.

    Ladislav Hagara | Komentářů: 0
    včera 16:44 | Nová verze

    Byl vydán Mozilla Firefox 154.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 154 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    včera 14:33 | Nová verze

    Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 168 (pdf).

    Ladislav Hagara | Komentářů: 0
    včera 11:55 | Nová verze

    Open-source citační manažer Zotero (Wikipedie, GitHub) byl vydán v nové major verzi 10. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    včera 00:44 | Nová verze

    Interaktivní editor binárních dat GNU poke byl vydán ve verzi 5.0 (seznam změn).

    |🇵🇸 | Komentářů: 13
    17.8. 18:55 | Nová verze

    Byla vydána verze 0.85 telnet a ssh klienta PuTTY (Wikipedie). Řešeno je 5 zranitelností.

    Ladislav Hagara | Komentářů: 0
    17.8. 13:33 | Zajímavý článek

    Byly publikovány novinky z vývoje GIMPu. Pracuje se na novém formátu souborů. Stávající binární XCF bude nahrazen "zazipovaným XML". XCF zůstane plně podporován pouze pro načítání starých souborů.

    Ladislav Hagara | Komentářů: 12
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (2%)
     (18%)
     (30%)
     (7%)
     (6%)
     (2%)
     (15%)
     (22%)
    Celkem 2434 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Dotaz: IPSec tunnel Debian server + Draytek router

    29.9.2015 01:49 Darkhunter
    IPSec tunnel Debian server + Draytek router
    Přečteno: 563×
    Ahoj, mám nastavený IPSec tunnel a všechno mi ukazuje, že je ok a online. Mám ale problém se připojit z jednoho subnetu do druhého. Je možné, že je to tím, že obě sites mají stejný gateway? traceroute: traceroute to google.com (216.58.210.46), 30 hops max, 60 byte packets 1 62.232.90.49 (62.232.90.49) 0.862 ms 0.902 ms 1.023 ms 2 212.241.233.92 (212.241.233.92) 8.391 ms 8.361 ms 8.385 ms 3 be31.cr10.tn5.bb.daisyplc.net (62.72.134.17) 9.203 ms 9.177 ms 9.189 ms 4 62.72.134.70 (62.72.134.70) 9.776 ms 9.271 ms 9.366 ms 5 google-thn-pni-tn5.bb.daisyplc.net (62.72.139.118) 8.856 ms 9.095 ms 9.095 ms 6 209.85.247.31 (209.85.247.31) 8.882 ms 8.665 ms 8.621 ms 7 72.14.238.21 (72.14.238.21) 8.635 ms 8.638 ms 8.629 ms 8 lhr14s23-in-f46.1e100.net (216.58.210.46) 8.411 ms 8.338 ms 8.323 ms traceroute do druhého subnetu 1 62.232.90.49 (62.232.90.49) 0.888 ms 0.921 ms 1.023 ms 2 212.241.233.92 (212.241.233.92) 8.465 ms 8.475 ms 8.461 ms 3 * * * 4 * * * 5 * * * 6 * * * 7 * * *

    Odpovědi

    29.9.2015 09:32 NN
    Rozbalit Rozbalit vše Re: IPSec tunnel Debian server + Draytek router
    Pokud mas na obou stranach stejne site/subnety, muzes to vyresit tak, ze jednu stranu zamaskujes za NAT.
    29.9.2015 15:17 Darkhunter
    Rozbalit Rozbalit vše Re: IPSec tunnel Debian server + Draytek router
    Ty strany mají jiné subnety právě. Jedna má 192.168.50.0 a druhá 192.168.2.0 Navíc pak už nebudou mít. Teď to testujeme v jiné síti, ale pak to bude v úplně jiné síti.
    29.9.2015 23:29 NN
    Rozbalit Rozbalit vše Re: IPSec tunnel Debian server + Draytek router
    Jenze dve rozdilne subnety nemuzou mit stejnou gateway tzn. tvoje tvrzeni o stejnych branach nedava smysl. Pokud to chapu dobre, tak IPsekem spojujes dve privatni site a jsou routovane do tunelu. Potom traceroute google.com nedokazuje vubec nic.
    30.9.2015 13:23 Darkhunter
    Rozbalit Rozbalit vše Re: IPSec tunnel Debian server + Draytek router
    Proč nemůžou mít stejnou gateway, když jsou ve stejné síti za stejným routerem?
    30.9.2015 13:29 NN
    Rozbalit Rozbalit vše Re: IPSec tunnel Debian server + Draytek router
    Muzes uvest priklad?
    30.9.2015 14:14 Darkhunter
    Rozbalit Rozbalit vše Re: IPSec tunnel Debian server + Draytek router
    Máme router, který vede do dalších 4 serverů s veřejnou IP. Jeden server dělá podsíť pro ČR, druhý dělá podsíť pro UK a třetí dělá podsíť pro wifi v budově. Já potřebuju, aby ten s wifi měl spojený subnet s tím, co má podsíť pro UK.
    30.9.2015 15:22 NN
    Rozbalit Rozbalit vše Re: IPSec tunnel Debian server + Draytek router
    Fajn, router Drytek jsi spojil IPseckem ze serverem pro wifi. Na UK serveru jsi naroutoval sit za wifi serverem do tunelu a na serveru pro wifi opacne naroutoval sit UK serveru. Pokud se site nahodou shoduji, coz je zrejme tvuj pripad muzes to vyresit bud zmenou adresace, nebo zamaskovanim alespon jedne site NATem a upravou routingu, jak jsem psal uz na zacatku a bohuzel se musim znovu opakovat. Neco neni jasne?
    30.9.2015 15:55 Darkhunter
    Rozbalit Rozbalit vše Re: IPSec tunnel Debian server + Draytek router
    Nejsou stejné. Jedna je 192.168.50.0/24 a druhá 192.168.2.0/24 a přesně tak to mám a nefunguje to.
    30.9.2015 16:29 NN
    Rozbalit Rozbalit vše Re: IPSec tunnel Debian server + Draytek router
    Dobre, NAT neni potreba. Predpokladejme, ze tunel bezi, ale chyba je jinde. V tom pripade staci nechat pusteny ICMP ping z jedne strany na druhou(192.168.50.2 <-> 192.168.50.2) a postupne overovat dumpem/logem/diagnostikou whatever, komunikaci na jednotlivych zarizenich, dokud neodhalis chybu. Muze to byt routing, nebo firewall, nebo chyba tunelu, nebo chyba operatora mezi koncem tunelu.
    30.9.2015 16:50 Darkhunter
    Rozbalit Rozbalit vše Re: IPSec tunnel Debian server + Draytek router
    Je tam shorewall a já v něm nic nenastavoval. Je možné, že je to tím?
    30.9.2015 17:02 NN
    Rozbalit Rozbalit vše Re: IPSec tunnel Debian server + Draytek router
    Je to mozne. Pust tcpdump a sleduj ICMP provoz na prichozim a odchozim rozhrani a takto postupuj celou cestu paketu tam i zpatky. Kde se to zasekne, tam je problem..
    30.9.2015 17:03 Darkhunter
    Rozbalit Rozbalit vše Re: IPSec tunnel Debian server + Draytek router
    Ok, dík. Budu se tomu věnovat zase zítra, tak dám vědět.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.