abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 08:22 | Bezpečnostní upozornění
    V OpenBSD byla objevena 27 let stará chyba v ppp pomocí níž lze vzdáleně obejít autentifikaci. Chyba byla nahlášena 12.6. a 14.6. byla opravena. Bližší info v článku A 27-Year-Old Authentication Bypass in OpenBSD's PPP Stack
    Max | Komentářů: 2
    dnes 05:22 | Zajímavý článek

    Odpověď Evropské komise (pdf) k evropské občanské iniciativě Stop Destroying Videogames, jež je součástí hnutí Stop Killing Games: "Komise se domnívá, že v této fázi nemůže navrhnout právní povinnost zachovat hratelnost videoher poté, co přestaly být poskytovány komerčně. Důvodem jsou i stávající práva duševního vlastnictví. Podle autorského práva EU mají nositelé práv výlučná práva ke svým výtvorům. Kromě autorských práv mohou být

    … více »
    Ladislav Hagara | Komentářů: 4
    včera 16:11 | Nová verze

    Byl vydán Mozilla Firefox 152.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 152 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 1
    včera 14:11 | Nová verze

    Desktopové prostředí KDE Plasma bylo vydáno ve verzi 6.7 (Mastodon). Přehled novinek i s videi a se snímky obrazovek v oficiálním oznámení. Podrobný přehled v seznamu změn.

    Ladislav Hagara | Komentářů: 11
    včera 11:44 | Komunita

    Hříčka xsnow, která na ploše spustí sněžení, je protestware. Pokud jste v Rusku (LANG=ru), zobrazuje ukrajinské vlajky.

    Ladislav Hagara | Komentářů: 30
    včera 11:11 | Nová verze

    UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala beta verzi Ubuntu Touch 24.04-2.0. Nová verze již počítá s výřezy pro fotoaparát (notch) a zaoblenými rohy displeje. Webový prohlížeče Morph přešel z Chromia 87 na Chromium 134. Do shellu Lomiri byl přidán editor snímků obrazovky.

    Ladislav Hagara | Komentářů: 0
    včera 04:22 | Komunita

    V Praze probíhá Flock 2026, tj. konference pro přispěvatele a příznivce Fedory. Přednášky lze sledovat také na YouTube.

    Ladislav Hagara | Komentářů: 0
    včera 04:00 | Nová verze

    Node-RED (Wikipedie, GitHub), webová aplikace postavená na Node.js pro vizuální programování a propojování hardwarových zařízení, API a online služeb, byl vydán ve verzi 5.0. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    včera 02:00 | Nová verze

    Byla vydána nová verze 3.27.0 FreeRDP, tj. svobodné implementace protokolu RDP (Remote Desktop Protocol). Opraveno bylo 5 zranitelností.

    Ladislav Hagara | Komentářů: 0
    15.6. 23:11 | Komunita

    Řídící výbor GCC schválil záměr do GCC začlenit backend WebAssembly.

    Ladislav Hagara | Komentářů: 2
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (16%)
     (31%)
     (3%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1922 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: DD-WRT OpenVPN dualstack TAP

    29.3.2016 21:06 Rafael
    DD-WRT OpenVPN dualstack TAP
    Přečteno: 326×
    Ahoj, chtěl jsem zeptat, zda někdo používá OpenVPN dualstack TAP? Nedaří se mi nakonfigurovat, jediné, co mi funguje je TAP přes IPv4. Pokud by někdo mohl poskytnout vzor konfigurace, či nápovědu, tak bych byl rád. Díky

    Odpovědi

    31.3.2016 19:45 zajdee | skóre: 12
    Rozbalit Rozbalit vše Re: DD-WRT OpenVPN dualstack TAP
    Na tapu neni v podstate co konfigurovat, jelikoz to je L2 interface a OpenVPN v defaultu IPv6 adresy neprideluje a ponechava to na systemu, skriptech a pod. Pokud je povolena IPv6 pro konkretni interface (lze zjistit vypisem ip addr show, mela by byt videt link local adresa), tak pak zbyva jen vyresit konfiguraci adresy. Nabizi se pouziti radvd demona v systemu na strane OpenVPN serveru a povoleni accept_ra=2 na strane OpenVPN klienta. Pripadne DHCPv6 (stateful/stateless). No a nakonec v OpenVPN post-up skriptu je mozne adresy na rozhrani nakonfigurovat i rucne. :-)
    -= Nic není tím, čím se zdá být =-
    31.3.2016 20:08 Rafael
    Rozbalit Rozbalit vše Re: DD-WRT OpenVPN dualstack TAP
    Diky za info, bohuzel tap2 interface ma pridelenou lokalni ipv6, pridal jsem na server i clienta parameter "proto udp6", misto "proto udp" dle https://community.openvpn.net/openvpn/wiki/IPv6. Radadv mam zapnute defaultne z dd-wrt gui, ale pri pripojeni dostavam:

    Thu Mar 31 20:01:06 2016 read UDPv6: Connection reset by peer (WSAECONNRESET) (code=10054)

    Firewall zapnuty nemam. "accept_ra=2" parameter mi nefunguje v konfiguraci.

    client
    client
    dev tap
    proto udp6
    tls-auth ta.key 1
    remote mojeipv6
    resolv-retry infinite
    nobind
    persist-tun
    persist-key
    ca ca.crt
    cert client.crt
    key client.key
    ns-cert-type server
    comp-lzo
    verb 3
    
    server
    dh /tmp/openvpn/dh.pem
    ca /tmp/openvpn/ca.crt
    cert /tmp/openvpn/cert.pem
    key /tmp/openvpn/key.pem
    keepalive 10 120
    verb 3
    mute 3
    syslog
    writepid /var/run/openvpnd.pid
    management 127.0.0.1 14
    management-log-cache 100
    topology subnet
    script-security 2
    port 1194
    proto udp6
    cipher bf-cbc
    auth sha1
    client-connect /tmp/openvpn/clcon.sh
    client-disconnect /tmp/openvpn/cldiscon.sh
    client-config-dir /tmp/openvpn/ccd
    comp-lzo adaptive
    tls-server
    fast-io
    tun-mtu 1500
    mtu-disc yes
    server-bridge nogw
    dev tap2
    tls-auth /tmp/openvpn/ta.key 0
    31.3.2016 22:00 zajdee | skóre: 12
    Rozbalit Rozbalit vše Re: DD-WRT OpenVPN dualstack TAP
    Je treba odlisit komunikaci Openvpn klientu a serveru pomoci ipv6 (k tomu slouzi proto udp6) a komunikaci uvnitr tunelu. (zprovoznit lze od urcite verze ovpn oboji, komunikace uvnitr tunelu funguje uz dele).

    Podle konfigu chcete navazat z klienta spojeni se serverem po ipv6. Podle te hlasky to ovsem vypada, ze se spojeni mezi klientem a serverem vubec nenavaze... Ma klient ipv6 konektivitu az k serveru (traceroute6 ipv6adresaserveru)? Ma server otevreny ipv6 firewall (ip6tables -L -n -v -x)? Posloucha ovpn na ipv6 socketu (netstat -anp)?

    Z puvodniho prispevku to vyznelo, ze chcete rozchodit ipv6 uvnitr tunelu...

    Btw, v konfigu serveru nevidim proto udp6.
    -= Nic není tím, čím se zdá být =-
    1.4.2016 00:14 mhepp
    Rozbalit Rozbalit vše Re: DD-WRT OpenVPN dualstack TAP
    Ahoj,

    nedavno jsem to resil a musim konstatovat, ze zcela neuspesne. V nasi VPN jsem musel opet vypnout podporu IPv6 v tunelu. Vypada to tak, ze IPv6 je v soucasne verzi dos rozbite//usite horkou jehlou a nepodporuje potrebne veci.

    Ve Tve situaci bych videl jedine reseni -- konfigurace IPv6 pomoci skriptu na strane klienta. Pak se muzes vyradit dle libosti. Pocitej s tim, ze ale klienti ve Windows budou docela upet, neni to spolehlive funkcni.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.