abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 01:11 | Bezpečnostní upozornění

    Red Hat řeší bezpečnostní incident, při kterém došlo k neoprávněnému přístupu do GitLab instance používané svým konzultačním týmem.

    Ladislav Hagara | Komentářů: 0
    včera 23:33 | Nová verze

    Immich byl vydán v první stabilní verzi 2.0.0 (YouTube). Jedná se o alternativu k výchozím aplikacím od Googlu a Applu pro správu fotografií a videí umožňující vlastní hosting serveru Immich. K vyzkoušení je demo. Immich je součástí balíčků open source aplikací FUTO. Zdrojové kódy jsou k dispozici na GitHubu pod licencí AGPL-3.0.

    Ladislav Hagara | Komentářů: 1
    včera 22:33 | IT novinky

    Český telekomunikační úřad vydal zprávy o vývoji cen a trhu elektronických komunikací se zaměřením na rok 2024. Jaká jsou hlavní zjištění? V roce 2024 bylo v ČR v rámci služeb přístupu k internetu v pevném místě přeneseno v průměru téměř 366 GB dat na jednu aktivní přípojku měsíčně – celkově jich tak uživateli bylo přeneseno přes 18 EB (Exabyte). Nejvyužívanějším způsobem přístupu k internetu v pevném místě zůstal v roce 2024 bezdrátový

    … více »
    Ladislav Hagara | Komentářů: 0
    včera 12:11 | Nová verze

    Raspberry Pi OS, oficiální operační systém pro Raspberry Pi, byl vydán v nové verzi 2025-10-01. Přehled novinek v příspěvku na blogu Raspberry Pi a poznámkách k vydání. Jedná o první verzi postavenou na Debianu 13 Trixie.

    Ladislav Hagara | Komentářů: 0
    včera 05:22 | Nová verze

    Byla vydána nová verze 4.6 svobodného notačního programu MuseScore Studio (Wikipedie). Představení novinek v oznámení v diskusním fóru a také na YouTube.

    Ladislav Hagara | Komentářů: 0
    včera 02:22 | Komunita

    Společnost DuckDuckGo stojící za stejnojmenným vyhledávačem věnovala 1,1 milionu dolarů (stejně jako loni) na podporu digitálních práv, online soukromí a lepšího internetového ekosystému. Rozdělila je mezi 29 organizací a projektů. Za 15 let rozdala 8 050 000 dolarů.

    Ladislav Hagara | Komentářů: 4
    1.10. 20:11 | Nová verze

    Svobodný multiplatformní herní engine Bevy napsaný v Rustu byl vydán ve verzi 0.17. Díky 278 přispěvatelům.

    Ladislav Hagara | Komentářů: 0
    1.10. 16:11 | Nová verze

    Bylo vydáno openSUSE Leap 16 (cs). Ve výchozím nastavení přichází s vypnutou 32bitovou (ia32) podporou. Uživatelům však poskytuje možnost ji ručně povolit a užívat si tak hraní her ve Steamu, který stále závisí na 32bitových knihovnách. Změnily se požadavky na hardware. Leap 16 nyní vyžaduje jako minimální úroveň architektury procesoru x86-64-v2, což obecně znamená procesory zakoupené v roce 2008 nebo později. Uživatelé se starším hardwarem mohou migrovat na Slowroll nebo Tumbleweed.

    Ladislav Hagara | Komentářů: 3
    1.10. 16:00 | IT novinky

    Ministerstvo průmyslu a obchodu (MPO) ve spolupráci s Národní rozvojovou investiční (NRI) připravuje nový investiční nástroj zaměřený na podporu špičkových technologií – DeepTech fond. Jeho cílem je posílit inovační ekosystém české ekonomiky, rozvíjet projekty s vysokou přidanou hodnotou, podpořit vznik nových technologických lídrů a postupně zařadit Českou republiku mezi země s nejvyspělejší technologickou základnou.

    … více »
    Ladislav Hagara | Komentářů: 3
    1.10. 12:55 | Nová verze

    Radicle byl vydán ve verzi 1.5.0 s kódovým jménem Hibiscus. Jedná se o distribuovanou alternativu k softwarům pro spolupráci jako např. GitLab.

    Ladislav Hagara | Komentářů: 3
    Jaké řešení používáte k vývoji / práci?
     (40%)
     (47%)
     (14%)
     (16%)
     (17%)
     (14%)
     (17%)
     (14%)
     (14%)
    Celkem 161 hlasů
     Komentářů: 11, poslední dnes 07:30
    Rozcestník

    Dotaz: Vzdálený přístup do lokální sítě přes tunel

    3.2.2021 11:21 blbec
    Vzdálený přístup do lokální sítě přes tunel
    Přečteno: 637×
    Chtěl bych přistupovat na všechna zařízení v lokální síti, ale přes jeden linuxový PC skrz internet.

    Zkoušel jsem VPN tunel přímo z MikroTiku, ten fungoval, ale byl jsem v jiné lokální síti, která neměla přístup do stávající. Dostal jsem přes DHCP adresu v úplně jiné podsíti (192.168.89.0/24).

    Jak na to? Možná to půjde opět v MikroTiku, ale nevím jak na to. Možností je tam hodně.

    Odpovědi

    3.2.2021 11:27 majales | skóre: 30 | blog: Majales
    Rozbalit Rozbalit vše Re: Vzdálený přístup do lokální sítě přes tunel
    Můžete upřesnit jestli chcete dělat dopředný nebo zpětný tunel? Z vašeho popisu to není úplně zřejmé.
    3.2.2021 12:30 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: Vzdálený přístup do lokální sítě přes tunel

    IPv6.

    3.2.2021 12:38 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Vzdálený přístup do lokální sítě přes tunel
    To môže byť trochu problém ak je na sieti kde nedostane verejnú IPv6 alebo ak mu tú IPv6 konektivitu rovno blokujú ako je to stále zaužívaným zvykom.
    Jendа avatar 3.2.2021 12:34 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Vzdálený přístup do lokální sítě přes tunel
    • Nestačilo by ti sshuttle? To je triviální na spuštění, ale má to některé omezení.
    • Dále se k tomu dá použít openvpn s tap rozhraním (což dělá „ethernetový bridge“). Budeš přímo v té síti a používat přímo její adresy. Mělo by to být jednoduché, ale nemám s tím zkušenosti.
    • Dále, pokud ti nevadí, že budeš za NATem, můžeš nainstalovat na ten linuxový počítač openvpn v tun módu, zapnout /proc/sys/net/ipv4/ip_forward a iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE a pak si přes něj klient může nastavit routu a vše by mělo fungovat.
    3.2.2021 18:10 blbec
    Rozbalit Rozbalit vše Re: Vzdálený přístup do lokální sítě přes tunel
    Děkuji.

    V síti, do které se chci dostat mám veřejnou IPv4 na MikroTik routeru.

    Ale chci udělat to, že přes internet se do té sítě připojím a bude se vše tvářit, že na tom PC pracuji odtamtud a mohu přistupovat na všechny zařízení v dané lokální síti (za NATem, který MikroTik dělá).

    Přes ten VPN tunel vše funguje, až na přístup do lokální síti. Tzn. k internetu přistupuji tak, jako bych byl tam. Ale do lokální sítě ping není.
    Jendа avatar 3.2.2021 18:36 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Vzdálený přístup do lokální sítě přes tunel
    Ale chci udělat to, že přes internet se do té sítě připojím a bude se vše tvářit, že na tom PC pracuji odtamtud a mohu přistupovat na všechny zařízení v dané lokální síti (za NATem, který MikroTik dělá).
    Tak to chceš tu NATovanou variantu nebo sshuttle. A pozor na „postranní kanály“ pokud to chceš věrohodně falšovat před protivníkem [adversary] - TTL paketů, možná sekvenční čísla spojení a portů, a taky toho, aby třeba jakoby z počítače s Debianem neodešel HTTP požadavek, který má jako user-agent nastavený prohlížeč z Fedory.
    Přes ten VPN tunel vše funguje, až na přístup do lokální síti. Tzn. k internetu přistupuji tak, jako bych byl tam. Ale do lokální sítě ping není.
    Na to jsi poskytl příliš málo informací. Bude potřeba celé konfigurace a packet capture ukazující průchod takového spojení.
    3.2.2021 13:44 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: Vzdálený přístup do lokální sítě přes tunel
    Bez problémů.....

    Prostě z té sítě kde nemáš veřejnou IP uděláš tunel někam kde máš veřejnou IP.

    A pak musíš nastavit routování že ty sítě s těma neveřejnýma IP budou chodit přes ten tunel...

    Mám takto propojené dvě sítě na mikrotikách.
    3.2.2021 18:13 blbec
    Rozbalit Rozbalit vše Re: Vzdálený přístup do lokální sítě přes tunel
    A nějakou ukázku routování mohu prosit? Řešit to dalším NATem nechci.
    3.2.2021 20:15 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: Vzdálený přístup do lokální sítě přes tunel
    Nějak trošku teď nechápu.....

    Ten mikrotik má veřejnou IP?

    Tak si na tom mikrotiku udělej normální VPNko na které se připojíš...

    Já používám l2tp s ipsec.
    /ppp> export
    # feb/03/2021 20:00:48 by RouterOS 6.48
    # software id = N4XT-6Y5V
    #
    # model = RBD52G-5HacD2HnD
    # serial number = CB380B1ED510
    /ppp profile
    add change-tcp-mss=yes dns-server=192.168.1.1 interface-list=LAN local-address=dhcp name=VPN-to-Olomouc remote-address=dhcp use-encryption=required
    /ppp secret
    add name=petr password=xxxxx profile=VPN-to-Olomouc service=l2tp
    add name=sofia password=yyyyyy profile=VPN-to-Olomouc service=l2tp
    
    [petr@router.soban.cz] /interface l2tp-server> export
    # feb/03/2021 20:06:30 by RouterOS 6.48
    # software id = N4XT-6Y5V
    #
    # model = RBD52G-5HacD2HnD
    # serial number = CB380B1ED510
    /interface l2tp-server server
    set allow-fast-path=yes authentication=mschap1,mschap2 default-profile=VPN-to-Olomouc enabled=yes ipsec-secret=heslo max-mru=1404 max-mtu=1404 use-ipsec=yes
    [petr@router.soban.cz] /interface l2tp-server>
    /interface bridge> export
    # feb/03/2021 20:07:55 by RouterOS 6.48
    # software id = N4XT-6Y5V
    #
    # model = RBD52G-5HacD2HnD
    # serial number = CB380B1ED510
    /interface bridge
    add admin-mac=C4:AD:34:B7:67:C0 ageing-time=30s arp=proxy-arp auto-mac=no name=bridge1
    /interface bridge port
    add bridge=bridge1 interface=ether2
    add bridge=bridge1 interface=ether3
    add bridge=bridge1 interface=ether4
    add bridge=bridge1 interface=ether5
    add bridge=bridge1 interface=wlan1
    add bridge=bridge1 interface=wlan2
    

    Na bridgi musí být zapnutý proxy-arp ("arp=proxy-arp"), taky to spojení musíš dát do LAN ("interface-list=LAN").
    3.2.2021 20:27 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: Vzdálený přístup do lokální sítě přes tunel
    Jinak pokud chceš propojit takhle dvě neveřejné sítě tak akorát do routovací tabulky musíš zadat záznamy:
    [petr@router.soban.cz] /ip route> export
    # feb/03/2021 20:24:17 by RouterOS 6.48
    # software id = N4XT-6Y5V
    #
    # model = RBD52G-5HacD2HnD
    # serial number = CB380B1ED510
    /ip route
    add distance=1 dst-address=192.168.2.0/24 gateway=192.168.10.3
    add distance=1 dst-address=192.168.10.0/24 gateway=192.168.10.3
    [petr@router.soban.cz] /ip route> 
    
    [petr@router-bezrucova] /ip route> export
    # feb/03/2021 20:25:40 by RouterOS 6.48
    # software id = NSDS-YD64
    #
    # model = RBD52G-5HacD2HnD
    # serial number = BEEB0BC4FFF7
    /ip route
    add comment="Olomouc router" distance=1 dst-address=192.168.1.0/24 gateway=\
        Olomouc
    [petr@router-bezrucova] /ip route> 
    
    3.2.2021 17:10 Radek
    Rozbalit Rozbalit vše Re: Vzdálený přístup do lokální sítě přes tunel
    V čem je problém, že je to v jiné podsíti? Je to nejčistší řešení. Ve firewallu pak mezi sítěma povolíš veškerou komunikaci a jedeš.

    Jinak to tvoje řešení se pokoušeli zprovoznit https://forum.mikrotik.com/viewtopic.php?t=139523

    a tady workaround https://forum.mikrotik.com/viewtopic.php?f=2&t=160936&p=802695#p802695
    Jendа avatar 3.2.2021 17:24 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Vzdálený přístup do lokální sítě přes tunel
    V čem je problém, že je to v jiné podsíti?
    V tom, že z toho linuxového počítače přijde na to jiné zařízení paket z té jiné podsítě, a to zařízení pošle odpověď na gateway. Je tedy potřeba buď nastavit routy do té nové podsítě na všech zařízeních (opruz a u osekaných a dokriplených systémů často nejde), nebo nastavit na gatewayi redirect/routu (nemusí jít pokud je taky dokriplená nebo není tvoje), nebo to NATovat.
    k3dAR avatar 4.2.2021 01:16 k3dAR | skóre: 63
    Rozbalit Rozbalit vše Re: Vzdálený přístup do lokální sítě přes tunel
    tip na sshuttle si dostal, zkusil si to uz? pokud ne, strucne info... je to jednoduchej nastroj co nepotrebuje zadnou (specialni) konfiguraci ani na klientovi, ani na routeru, ani serveru, POKUD uz mas z klienta v internetu SSH pristup na ten hlavniPC v lokalni siti... pak totiz staci jen:
    sshuttle -r uzivatel_hlavniho_pc@verejna_ip_routeru:port_forwardovanej_routerem_na_hlavni_pc_ssh_port 0/0
    (misto 0/0 muzes zpristupnit i jen konkretni lokalni sit(dostupnou z hlavniPC), napr. 192.168.1.0/24)... pripadne celej clanek mas tady...
    porad nemam telo, ale uz mam hlavu... nobody

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.