abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 14:44 | IT novinky

    Na lepší pokrytí mobilním signálem a dostupnější mobilní internet se mohou těšit cestující v Pendolinech, railjetech a InterPanterech Českých drah. Konsorcium firem ČD - Telematika a.s. a Kontron Transportation s.r.o. dokončilo instalaci 5G opakovačů mobilního signálu do jednotek Pendolino a InterPanter. Tento krok navazuje na zavedení této technologie v jednotkách Railjet z letošního jara.

    Ladislav Hagara | Komentářů: 2
    dnes 12:22 | Bezpečnostní upozornění

    Rozšíření webového prohlížeče Urban VPN Proxy a další rozšíření od stejného vydavatele (např. 1ClickVPN Proxy, Urban Browser Guard či Urban Ad Blocker) od července 2025 skrytě zachytávají a odesílají celé konverzace uživatelů s AI nástroji (včetně ChatGPT, Claude, Gemini, Copilot aj.), a to nezávisle na tom, zda je VPN aktivní. Sběr probíhá bez možnosti jej uživatelsky vypnout a zahrnuje plný obsah dotazů a odpovědí, metadata relací i

    … více »
    Ladislav Hagara | Komentářů: 5
    dnes 05:22 | Zajímavý software

    QStudio, tj. nástroj pro práci s SQL podporující více než 30 databází (MySQL, PostgreSQL, DuckDB, QuestDB, kdb+, …), se stal s vydáním verze 5.0 open source. Zdrojové kódy jsou k dispozici na GitHubu pod licencí Apache 2.0.

    Ladislav Hagara | Komentářů: 3
    dnes 04:55 | Nová verze

    Byla vydána nová verze 259 správce systému a služeb systemd (Wikipedie, GitHub).

    Ladislav Hagara | Komentářů: 0
    dnes 02:55 | Zajímavý článek

    Cloudflare Radar poskytuje aktuální informace o globálním internetovém provozu, útocích nebo trendech. Publikován byl celkový přehled za rok 2025. Globální internetový provoz vzrostl v roce 2025 o 19 %.

    Ladislav Hagara | Komentářů: 0
    včera 15:22 | IT novinky

    Správní rada americké mediální skupiny Warner Bros. Discovery (WBD) podle očekávání odmítla nepřátelskou nabídku na převzetí od firmy Paramount Skydance za 108,4 miliardy dolarů (2,25 bilionu Kč). Paramount podle ní neposkytl dostatečné finanční záruky. Akcionářům proto doporučuje nabídku od Netflixu.

    Ladislav Hagara | Komentářů: 0
    včera 14:22 | Bezpečnostní upozornění

    Na WhatsAppu se šíří nový podvod, který ovšem vůbec nevypadá jako hackerský útok. Žádná krádež hesla. Žádné narušení zabezpečení. Žádné zjevné varovné signály. Místo toho jsou lidé trikem donuceni, aby útočníkům sami poskytli přístup, a to pouhým provedením toho, co vypadá jako běžný ověřovací krok. Bezpečnostní experti Avastu tento nový typ útoku nazývají ghostpairing, protože útočníci si při něm tiše vytvářejí „zařízení duchů“, které žije uvnitř vašeho účtu.

    Ladislav Hagara | Komentářů: 6
    včera 12:33 | Nová verze

    Český LibreOffice tým vydává aktualizaci překladu příručky LibreOffice Draw 25.8. Tato kniha se zabývá hlavními funkcemi programu Draw, vektorové grafické komponenty systému LibreOffice. Pomocí Draw lze vytvářet širokou škálu grafických obrázků. Příručka je ke stažení na stránce dokumentace a tým hledá dobrovolníky pro další překlady.

    ZCR | Komentářů: 2
    včera 04:00 | IT novinky

    Anthony Enzor-DeMeo je novým CEO Mozilla Corporation. Mozillu převzal po dočasné CEO Lauře Chambers. Vybudovat chce nejdůvěryhodnější softwarovou společnost na světě. Firefox by se měl vyvinout v moderní AI prohlížeč.

    Ladislav Hagara | Komentářů: 8
    16.12. 17:11 | Nová verze

    Byla vydána nová verze 9.20 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání. Vypíchnout lze například nový balíček RustDesk Server pro vzdálený přístup.

    Ladislav Hagara | Komentářů: 0
    Jaké řešení používáte k vývoji / práci?
     (35%)
     (48%)
     (20%)
     (17%)
     (23%)
     (14%)
     (24%)
     (16%)
     (17%)
    Celkem 483 hlasů
     Komentářů: 19, poslední 11.12. 20:04
    Rozcestník

    Dotaz: Openvpn - problém s nastavením serveru (TAP)

    23.12.2015 21:01 prco | skóre: 6
    Openvpn - problém s nastavením serveru (TAP)
    Přečteno: 370×
    Přílohy:
    Pekný deň, nie som moc skúsený pokiaľ sa jedná o linux a openvpn. Moja vízia bola jasná. Vytvoriť privátnu sieť v ktorej budú môcť komunikovať klienti medzi sebou. Dostal som teda informáciu, že pokiaľ chcem, aby sa klienti medzi sebou vidia, tak je potrebné pracovať s TAP zariadením a nie TUN. Podarilo sa mi teda vytvoriť konfigurák pre server a klienta... Zo začiatku (ak sa pripojí jeden - dvaja) to pracuje celkom pekne, resp nepostrehol som žiadne problémy. Ostatní klienti sa pripájajú pomocou linuxových systémov a len jeden PC (môj) sa pripája k sieti prostredníctvom Windows prostredia. Na linuxových systémoch mi beží klasika openvpn a na windowse tiež openvpn gui.

    Pre server mám spravený takýto konfigurák:

    mode server
    tls-server
    dev tap1
    port 7856
    proto tcp-server
    ifconfig 10.34.0.100 255.255.255.0
    push "route 10.34.0.0 255.255.255.0"
    client-config-dir ccd/service
    duplicate-cn
    client-to-client
    keepalive 10 120
    ca 08_service/ca.crt
    cert 08_service/service.crt
    key 08_service/service.key
    dh 08_service/dh2048.pem
    comp-lzo
    cipher AES256
    log 08_service/08_service.log
    status 08_service/status.log

    up 08_service/up.sh
    script-security 2


    V adresári ccd/service mám uložené súbory s rovnakým názvom ako je ich certifikát, teda napr "klient3" a v ňom príkaz ifconfig-push 10.34.0.1 255.255.255.0

    Pre klienta mám takýto konfigurák:

    remote 192.168.0.182
    tls-client
    port 7856
    proto tcp-client
    dev tap
    pull
    ca 01_service/ca.crt
    cert 01_service/klient3.crt
    key 01_service/klient3.key
    user nobody
    group nogroup
    resolv-retry infinite
    log 01_service/01_service.log
    status 01_service/01_service_status.log
    keepalive 10 120
    comp-lzo
    verb 3
    cipher AES256



    Takto vyzerá ping zo serveru 10.34.0.99 (certifikát admina)

    PING 10.34.0.99 (10.34.0.99) 56(84) bytes of data.
    From 10.34.0.100 icmp_seq=1 Destination Host Unreachable
    From 10.34.0.100 icmp_seq=2 Destination Host Unreachable
    From 10.34.0.100 icmp_seq=3 Destination Host Unreachable
    From 10.34.0.100 icmp_seq=4 Destination Host Unreachable
    From 10.34.0.100 icmp_seq=5 Destination Host Unreachable
    From 10.34.0.100 icmp_seq=6 Destination Host Unreachable


    Alebo je úplne bez odozvy úplne prípadne zo stratou

    --- 10.34.0.7 ping statistics ---
    36 packets transmitted, 12 received, 66% packet loss, time 35208ms


    Ešte čo sa týka súboru "up.sh":
    #!/bin/bash

    ./clear.sh $1 $2 $3 $4 $5 $6

    iptables -A OUTPUT -o $1 -m state --state ESTABLISHED,RELATED -j ACCEPT
    iptables -A OUTPUT -o $1 -m state --state NEW -j ACCEPT
    iptables -A INPUT -i $1 -p tcp ! --syn -m state --state NEW -j DROP
    iptables -A INPUT -i $1 -p tcp --dport 113 -j REJECT --reject-with tcp-reset
    iptables -A INPUT -i $1 -p tcp -d $4 --tcp-flags SYN,FIN SYN,FIN -j DROP
    iptables -A INPUT -i $1 -m state --state ESTABLISHED,RELATED -j ACCEPT

    Odpovědi

    24.12.2015 00:09 NN
    Rozbalit Rozbalit vše Re: Openvpn - problém s nastavením serveru (TAP)
    Poznamky:
    Dostal som teda informáciu, že pokiaľ chcem, aby sa klienti medzi sebou vidia, tak je potrebné pracovať s TAP zariadením a nie TUN.
    Nesmysl, je to spise naopak. Nastavit serveru adresu 0.100 a pridelit klientu 0.1 neni uplne bezna adresace..

    Na diagnostiku bych pouzil(na strane klienta i serveru), klasicke nastroje ip,ping,tcpdump, iptables a zacal bych tim, ze bych vyloucil problem v routingu,nebo blokovani firewallem..
    24.12.2015 13:10 bigBRAMBOR
    Rozbalit Rozbalit vše Re: Openvpn - problém s nastavením serveru (TAP)
    Nastavit serveru adresu 0.100 a pridelit klientu 0.1 - blbost, adresovat si muzete jak chcete, na funkci to nema vliv.

    TUN/TAP - na tap mas vsechny zarizeni v jedne siti, takze jde udelat jednoduse mezi nimi komunikace, na TUN po staru se udelal pro kazdeho klienta tunel ktery sezral 4 adresy, komunikace mezi klienty se dala uroutovat, ale bylo to horsi, nove muzete pouzit topology subnet, kde je toto uz reseno lépe. Pokud pouzivat CCD a pridelovani podle cert, urcite vypni duplicate-cn, ale na tvuj problem by to nemelo mit vliv.
    24.12.2015 13:13 bigBRAMBOR
    Rozbalit Rozbalit vše Re: Openvpn - problém s nastavením serveru (TAP)
    pokud pridelujes serveru i klientu adresu ze stejneho subnet, proc mu k tomu jeste cpeš na ten subnet routu pres push?
    28.12.2015 07:59 rats
    Rozbalit Rozbalit vše Re: Openvpn - problém s nastavením serveru (TAP)
    Tušíte vůbec, jak rozhraní TAP funguje? Nebo jinak - co bridge, jsou nakonfigurované a v pořádku? Co třeba tohle jako příklad: http://www.linuxsysadmintutorials.com/setup-openvpn-with-bridging-support-on-ubuntu.html ?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.