abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 01:11 | Bezpečnostní upozornění

    Red Hat řeší bezpečnostní incident, při kterém došlo k neoprávněnému přístupu do GitLab instance používané jejich konzultačním týmem.

    Ladislav Hagara | Komentářů: 0
    včera 23:33 | Nová verze

    Immich byl vydán v první stabilní verzi 2.0.0 (YouTube). Jedná se o alternativu k výchozím aplikacím od Googlu a Applu pro správu fotografií a videí umožňující vlastní hosting serveru Immich. K vyzkoušení je demo. Immich je součástí balíčků open source aplikací FUTO. Zdrojové kódy jsou k dispozici na GitHubu pod licencí AGPL-3.0.

    Ladislav Hagara | Komentářů: 0
    včera 22:33 | IT novinky

    Český telekomunikační úřad vydal zprávy o vývoji cen a trhu elektronických komunikací se zaměřením na rok 2024. Jaká jsou hlavní zjištění? V roce 2024 bylo v ČR v rámci služeb přístupu k internetu v pevném místě přeneseno v průměru téměř 366 GB dat na jednu aktivní přípojku měsíčně – celkově jich tak uživateli bylo přeneseno přes 18 EB (Exabyte). Nejvyužívanějším způsobem přístupu k internetu v pevném místě zůstal v roce 2024 bezdrátový

    … více »
    Ladislav Hagara | Komentářů: 0
    včera 12:11 | Nová verze

    Raspberry Pi OS, oficiální operační systém pro Raspberry Pi, byl vydán v nové verzi 2025-10-01. Přehled novinek v příspěvku na blogu Raspberry Pi a poznámkách k vydání. Jedná o první verzi postavenou na Debianu 13 Trixie.

    Ladislav Hagara | Komentářů: 0
    včera 05:22 | Nová verze

    Byla vydána nová verze 4.6 svobodného notačního programu MuseScore Studio (Wikipedie). Představení novinek v oznámení v diskusním fóru a také na YouTube.

    Ladislav Hagara | Komentářů: 0
    včera 02:22 | Komunita

    Společnost DuckDuckGo stojící za stejnojmenným vyhledávačem věnovala 1,1 milionu dolarů (stejně jako loni) na podporu digitálních práv, online soukromí a lepšího internetového ekosystému. Rozdělila je mezi 29 organizací a projektů. Za 15 let rozdala 8 050 000 dolarů.

    Ladislav Hagara | Komentářů: 4
    1.10. 20:11 | Nová verze

    Svobodný multiplatformní herní engine Bevy napsaný v Rustu byl vydán ve verzi 0.17. Díky 278 přispěvatelům.

    Ladislav Hagara | Komentářů: 0
    1.10. 16:11 | Nová verze

    Bylo vydáno openSUSE Leap 16 (cs). Ve výchozím nastavení přichází s vypnutou 32bitovou (ia32) podporou. Uživatelům však poskytuje možnost ji ručně povolit a užívat si tak hraní her ve Steamu, který stále závisí na 32bitových knihovnách. Změnily se požadavky na hardware. Leap 16 nyní vyžaduje jako minimální úroveň architektury procesoru x86-64-v2, což obecně znamená procesory zakoupené v roce 2008 nebo později. Uživatelé se starším hardwarem mohou migrovat na Slowroll nebo Tumbleweed.

    Ladislav Hagara | Komentářů: 3
    1.10. 16:00 | IT novinky

    Ministerstvo průmyslu a obchodu (MPO) ve spolupráci s Národní rozvojovou investiční (NRI) připravuje nový investiční nástroj zaměřený na podporu špičkových technologií – DeepTech fond. Jeho cílem je posílit inovační ekosystém české ekonomiky, rozvíjet projekty s vysokou přidanou hodnotou, podpořit vznik nových technologických lídrů a postupně zařadit Českou republiku mezi země s nejvyspělejší technologickou základnou.

    … více »
    Ladislav Hagara | Komentářů: 3
    1.10. 12:55 | Nová verze

    Radicle byl vydán ve verzi 1.5.0 s kódovým jménem Hibiscus. Jedná se o distribuovanou alternativu k softwarům pro spolupráci jako např. GitLab.

    Ladislav Hagara | Komentářů: 3
    Jaké řešení používáte k vývoji / práci?
     (40%)
     (47%)
     (14%)
     (16%)
     (18%)
     (14%)
     (18%)
     (14%)
     (14%)
    Celkem 159 hlasů
     Komentářů: 10, poslední dnes 01:37
    Rozcestník

    Dotaz: vpn spojenie nefunguje

    21.3.2020 14:42 jany2 | skóre: 30 | blog: jany_blog
    vpn spojenie nefunguje
    Přečteno: 655×
    Mam 2 zariadenia
    Linux_x86_64-OpenVPN-server <---INTERNET--->Local_ISP<---->Linux-OE (Open Embedded)-OpenVPN klient
    Medzi Local_ISP a Linux OE je zrejme este nejaky UBNT, alebo nieco podobne od ISP a za tym este domaci LAN router.

    Na OpenVPN server sa pripaja viac klientov zo siete internet a vsetko funguje korektne, cize OpenVPN server je v poriadku.

    Jeden klient sa vsak nedokaze pripojit. Na zariadeni Linux OE som bez problemov opingal IP adresu OpenVPN servera, cize spojenie existuje.

    Zariadenie Linux OE sa pripajalo na OpenVPN server vzdy bez problemov, ale od urciteho casu to prestalo fungovat. Mam taky pocit, ze ISP zacal blokovat nejake porty a okrem toho aj 1194. Ako by som mohol preverit, ci je otvorena cesta od klienta na openvpn server? Prip. vie ISP zablokovat VPN spojenie aj na vrstve 7 ? Skusil som u klienta zmenit port z 1194 na iny a spojenie tiez nefungovalo.
    upozornujem, ze v linuxe som vecny zaciatocnik ...

    Odpovědi

    Max avatar 21.3.2020 14:54 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: vpn spojenie nefunguje
    OpenVPN má logy, zapnout lepší logování : verb 3 a poslat chybu/log mailem?
    Případně na klienta naladit TemViewer (či jiné dočasné řešení) a ověřit ručně povolené porty, kolize segmentů atd.
    Zdar Max
    Měl jsem sen ... :(
    21.3.2020 15:34 jany2 | skóre: 30 | blog: jany_blog
    Rozbalit Rozbalit vše Re: vpn spojenie nefunguje
    Cez teamviewer (TV) sa viem napojit do klienta. Cize viem sa dostat aj na LAN v ktorej je pripojeny Linux OE. Takto som testoval z Linux OE aj ping na OpenVPN server (ktore fungovalo). Ked uz som prihlaseny cez SSH do Linux OE, tak viem to nejako preverit, ci je otvorena cesta k OpenVPN serveru na port 1194 ?

    V Linux OE su len nastroje z busyboxu. Zaznamy sa ukladaju zrejme do /var/log/messages tak skusim pozret (bude fungovat verb 3 aj na OE?).
    upozornujem, ze v linuxe som vecny zaciatocnik ...
    21.3.2020 15:21 PetebLazar | skóre: 35 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: vpn spojenie nefunguje
    Ako by som mohol preverit, ci je otvorena cesta od klienta na openvpn server?
    Zjistit pod jakou IP adresou se Embedded klient do Internetu připojuje (zabrouzdat z nej, ci z jineho zarizeni ze stejne LAN na napr. http://mojeip.cz) a pak na OpenVPN serveru ověřit zda přichází UDP packety na port 1194 z teto verejne adresy. tcpdump -n -i eth_dev | grep aaa.bbb.ccc.ddd
    21.3.2020 17:31 jany2 | skóre: 30 | blog: jany_blog
    Rozbalit Rozbalit vše Re: vpn spojenie nefunguje
    Nechcem tu spamovat, ale po 2-3 odpojeniach OE od siete a pripojeni to normalne funguje. Skusil som na servery aj tcpdump a pakety normalne chodili. V OE zariadeni som si v logu vsimol ale dost vela timeoutou, ale napokon sa to pripojilo a teraz to ide.

    Problem je ze neviem zistit, preco to neslo predtym. Jedine ze pozrem vo /var/log/messages, ale z toho logu nie som prilis mudry a log uz ani neexistuje.

    Skor by som privital (ak by bol podobny problem v buducnosti (lebo toto sa uz stalo druhy krat)), keby slo zistit, kde sa to zasekne, ked sa to ma pripojit.

    Na OE je tento config
    dev tun
    client
    proto tcp
    remote remote_address 1194
    ca ca.crt
    cert client.crt
    key client.key
    port 1194
    persist-key
    persist-tun
    dhcp-option DNS 8.8.8.8
    
    Podla mojej logiky :-D by openvpn klient mal fungovat tak, ze vezme z konfigu z riadku remote, IP adresu (alebo dns meno) a skusa kontaktovat server na druhej strane. Ked spustim na servery tcpdump, tak by som od klienta mal vidiet nejake pakety (myslim pakety z verejnej IP na ktoru je napojeny). Ak tam nic nevidim, tak to drhne uz niekde u klienta, alebo po ceste od neho k ISP.

    OpenVPN u klienta sa snazi, videl som tam timeouty. Teraz uz nie som pripojeny, takze si nepamatam presne, ten vypis z messages, ale viem, ze openvpn sa snazil kazdych 5 sekund pripajat.
    upozornujem, ze v linuxe som vecny zaciatocnik ...
    21.3.2020 18:44 PetebLazar
    Rozbalit Rozbalit vše Re: vpn spojenie nefunguje
    Možná zkusit zapnout logování (rozumného detailu) na OpenVPN klientu pokud to zařízení prostorově/robustností dovoluje. Třeba by se z toho dalo něco v době nefunkčnosti dozvědět.
    23.3.2020 16:26 jany2 | skóre: 30 | blog: jany_blog
    Rozbalit Rozbalit vše Re: vpn spojenie nefunguje
    Port 1194 sa standardne pouziva pre OpenVPN sluzbu. Linux OE po restarte neuchovava logy. Ale ked som pozrel po poslednom restarte, tak v logu boli timeouty. Uz si teraz presne nepamatam, ale mam dojem, ze openvpn klient sa skusal pripajat na openvpn server a tam to hadzalo timeouty.

    Predpokladam, ze timeouty su odpovedou (okrem ineho) na nedostupny server, alebo blokovany port. Server je ale dostupny stale. Chcem sa teda opytat ci moze ISP zablokovat port 1194 a tym znemozni klientovy pripojit sa na openvpn server. Ping medzi Linux OE a Openvpn serverom fungoval normalne (ale openvpn spojenie nefungovalo, TUN sa nevytvoril).

    Ked chcem overit ci je na servery otvoreny port, tak pouzijem napr. tento checker ale je mozne overit to nejak u klienta, ci je cesta od servera ku klientovy na porte 1194 priepustna ?
    upozornujem, ze v linuxe som vecny zaciatocnik ...
    23.3.2020 20:23 PetebLazar | skóre: 35 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: vpn spojenie nefunguje
    Čekal bych, že jedině asi pokusem a jeho výsledkem. Zachycení klientem odeslaného packetu na straně serveru.

    Že by provider blokoval port 1194 je sice možné, ale asi málo pravděpodobné. A pokud by tak vědomě činil, byl by v tom patrně značně konzistetní.
    25.3.2020 09:13 jany2 | skóre: 30 | blog: jany_blog
    Rozbalit Rozbalit vše Re: vpn spojenie nefunguje
    Ako nie profesional som isiel na riesenie problemu, pokus-omyl. Na OpenVPN server sa pripaja viac Linux OE zariadeni a vsetky funguju bez problemov. Problem je len z jednym zariadenim. Najprv, aby som vylucil chybu OE zariadenia, tak som ho fyzicky pripojil na uplne iny zdroj internetu a tam fungovalo uplne normalne. Tak isto som vzal ine OE zariadenie (toho isteho typu) a fyzicky som ho pripojil na ten internet kde inkriminovane zariadenie nefungovalo. Cuduj sa svete, nefungovalo ani to, ktore inde fungovalo. V takomto pripade som vylucil HW, alebo SW problem zariadenia a problem som hladal smerom od OE zariadenia az k ISP.

    V tejto ceste stoji
    Linux OE <---> LAN router <---> Klientske zariadenie (UBNT ... alebo nieco podobne) <---wifi_k_ISP ---> ISP <---internet --->
    LAN router je nejaky lacny tp-link, alebo nieco podobne a je nastavene v defaulte, klasicky NAT. Tam problem nevidim.

    Do UBNT sa zakaznik nedostane, lebo spravcom je ISP.

    Cize na tomto mieste som skoncil s tym, ze OpenVPN nefunguje. Skusal som to ako mi bolo doporucene, cez tcpdump som na openvpn servery ocakaval pakety od OE klienta, ale neprisiel ani jeden paket.

    Usudil som teda, ze niekde je to blokovane a preto som zacal podozrievat ISP.

    Este pripomeniem, ze internet, ping ... na OE zariadeni funguju (problem je vytvorit len openvpn spojenie).
    upozornujem, ze v linuxe som vecny zaciatocnik ...
    25.3.2020 09:34 PetebLazar | skóre: 35 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: vpn spojenie nefunguje
    Pak bych asi zkusil změnit konfiguraci OpenVPN klienta na OE a nastavil mu jiný cílový port než 1194 a na serveru pak zkusit zachytávat packety právě na tomto změněném portu.

    Pokud by to procházelo, pak je tu asi možnost v rámci OpenVPN serveru redirectnout tento jiný port na 1194 (samozřejmě po posouzení případných dopadů na bezpečnost)?
    25.3.2020 12:36 jany2 | skóre: 30 | blog: jany_blog
    Rozbalit Rozbalit vše Re: vpn spojenie nefunguje
    V prvom prispevku som uz uviedol, ze bol zmeneny aj port na iny ako 1194 (1199). Samozrejmost je aj nastavenie servera (resp. premapovanie portu na routery z 1199 na 1194).

    Otestoval som ci je port 1199 otvoreny a vyskusal som ine zariadenie nastavit na 1199 a fungovalo bez problemov. Inkriminovane zariadenie nefungovalo ani na port 1199, cize ma napadlo, ci ISP neblokuje komunikaciu VPN na L7
    upozornujem, ze v linuxe som vecny zaciatocnik ...
    25.3.2020 12:56 samalama
    Rozbalit Rozbalit vše Re: vpn spojenie nefunguje

    a povedz, ako ti asi isp bude blokovat trafik na aplikacnej vrstve (ktora s openvpn aj tak nema nic spolocne), ked uz na transportej vrstve je to sifrovane...? btw ten primitivny test

    vpn-client$ nc -v ip.adresa.vpn.servera vpn_port
    vpn-server# tcpdump -vn -i wan_iface 'host ip.adresa.vpn.clienta'

    si uz konecne vyskusal...?

     

    upozornujem, ze v linuxe som vecny zaciatocnik ...

    vzhladom na to, ake "projekty" akoze robis, tak OMG...

    26.3.2020 08:46 jany2 | skóre: 30 | blog: jany_blog
    Rozbalit Rozbalit vše Re: vpn spojenie nefunguje
    netcat som zatial neskusal. BTW sorry, ze som sa vobec pytal na L7, ked openvpn ide na L3 resp. L2, fakt sorry.

    A co sa tyka tych projektov a OMG, tak to je moj domaci projekt, ja nie som zamestanany v IT a robim to len preto ze ma to bavi. Ak mi nieco nefunguje, tak hladam riesenia, alebo sa pytam. Nikto nespadol z neba mudry.
    upozornujem, ze v linuxe som vecny zaciatocnik ...
    26.3.2020 15:37 PetebLazar | skóre: 35 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: vpn spojenie nefunguje
    K tomu nc asi parametr "-u", můžeme předpokládat že není masochista a neprovozuje OpenVPN nad TCP.
    26.3.2020 18:02 samalama
    Rozbalit Rozbalit vše Re: vpn spojenie nefunguje
    deformacia. vsetky firemne openvpn mam cez tcp a ziaden problem...
    26.3.2020 23:04 jany2 | skóre: 30 | blog: jany_blog
    Rozbalit Rozbalit vše Re: vpn spojenie nefunguje
    Ja ked som instaloval openvpn pred niekolkymi rokmi, tak som isiel cez UDP. Po urcitom case sa nieco pokaslalo a aj ked openvpn fungoval, ale klientovy trvalo pripojenie od 1 do 5 minut. Ked sa pripojil, tak to fungovalo normalne. Googlil som ohladom tohto problemu a skusal som rozne riesenia, ale skor nefungovali ako fungovali. Nakoniec som nasiel na jednom fore kde radili aby sa vyskusalo TCP (namiesto UDP) a od vtedy idem aj ja cez TCP.
    upozornujem, ze v linuxe som vecny zaciatocnik ...
    25.3.2020 13:21 PetebLazar | skóre: 35 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: vpn spojenie nefunguje
    Omlouvám se, to jsem přehlédl. Funguje na server i ping s větší zvolenou velikostí packetu (dorazí celý)?
    21.3.2020 20:24 GeorgeWH | skóre: 42
    Rozbalit Rozbalit vše Re: vpn spojenie nefunguje
    tcpdump -n -i eth_dev | grep aaa.bbb.ccc.ddd

    To je nieco ako cat file | grep string, namiesto grep string file? Cize tcpdump -vn -i net_dev 'host aaa.bbb.ccc.ddd'?
    25.3.2020 14:02 PetebLazar | skóre: 35 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: vpn spojenie nefunguje
    A spočetl jste si, že ta Vaše verze má o znak víc než ta má (nepočítaje v to luxus dvou nadbytečných mezer pro přehlednost kolem pipe v mé verzi)?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.