abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 06:00 | Komunita

    Vydání Debianu 11 s kódovým jménem Bullseye je naplánováno na sobotu 14. srpna.

    Ladislav Hagara | Komentářů: 3
    včera 23:55 | Nová verze

    Google Chrome 92, konkrétně verze 92.0.4515.107, byl v úterý prohlášen za stabilní. Opraveno bylo 35 bezpečnostních chyb. Pete LePage doteď nepublikoval oficiální přehled novinek (New in Chrome, YouTube). Publikován byl jenom seznam novinek v nástrojích pro vývojáře (YouTube). Sundar Pichai dnes na Twitteru oznámil vylepšení integrované hry chrome://dino/.

    Ladislav Hagara | Komentářů: 6
    včera 08:00 | Nová verze

    Firewall firewalld (Wikipedie, GitHub) dospěl do verze 1.0.0. Upozornit je nutno na nekompatibilní změny. Zrušena byla podpora Pythonu 2.

    Ladislav Hagara | Komentářů: 0
    včera 01:11 | Komunita

    Milí priatelia Mozilly, tím Mozilla.sk hľadá pomoc v radoch dobrovoľníkov, ktorí sú ochotní pomáhať nám s týmto projektom. Vítaná je akákoľvek pomoc, no aktuálne hľadáme hlavne ľudí, ktorí by sa starali o aktuálnosť lokalizovaných článkov na stránkach podpory SUMO. Projekt je doteraz veľmi sviežo udržiavaný, no naše kapacity prekročili všetky limity a už nestíhame. Ak sa nám v najbližšej dobe nepodarí rozšíriť tím, bude nutné zo stránok

    … více »
    Ladislav Hagara | Komentářů: 19
    22.7. 12:00 | Nová verze

    PeerTube (Wikipedie), svobodná decentralizovaná platforma pro pro sdílení a přehrávání videí, byla vydána ve verzi 3.3. Z novinek lze zmínit možnost snadné úpravy úvodní stránky, vyhledávání v seznamech videí nebo kratší odkazy na videa.

    Ladislav Hagara | Komentářů: 28
    22.7. 09:00 | Komunita

    Vývojáři svobodného (GPLv3) šachového enginu Stockfish (Wikipedie) na svém blogu informují, že podali žalobu na společnost ChessBase (Wikipedie): ChessBase prodává šachový engine Fat Fritz 2 vycházející z enginu Stockfish a své uživatele neinformuje o GPL licenci a neposkytuje jim zdrojové kódy.

    Ladislav Hagara | Komentářů: 12
    22.7. 08:00 | Komunita

    Alyssa Rosenzweig se v příspěvku na blogu společnosti Collabora věnuje reverznímu inženýrství GPU Mali G78 s mikroarchitekturou a instrukční sadou Valhall. Po měsíci práce byla vydána referenční instrukční sada (pdf).

    Ladislav Hagara | Komentářů: 2
    22.7. 07:00 | Zajímavý software

    LiveKit je nedávno uvolněna open source platforma pro realtimovou komunikaci. Zdrojové kódy jsou k dispozici na GitHubu.

    Ladislav Hagara | Komentářů: 0
    21.7. 13:11 | Nová verze

    Po čtyřech měsících vývoje od vydání verze 5.7 byla vydána nová verze 5.8 svobodného open source redakčního systému WordPress. Kódové označení Tatum bylo vybráno na počest amerického jazzového klavíristy Arta Tatuma (Yesterdays).

    Ladislav Hagara | Komentářů: 25
    21.7. 08:00 | Bezpečnostní upozornění

    Společnost Qualys zveřejnila na svém blogu informace o v upstreamu již opravených bezpečnostních chybách CVE-2021-33909 v Linuxu (txt) a CVE-2021-33910 v systemd (txt). Chyba v Linuxu (fs/seq_file.c) je zneužitelná k lokální eskalaci práv.

    Ladislav Hagara | Komentářů: 7
    Preferuji
     (62%)
     (28%)
     (10%)
    Celkem 317 hlasů
     Komentářů: 61, poslední dnes 12:19
    Rozcestník

    Dotaz: OpenVPN tun jako bridge

    20.7. 17:10 Cormega
    OpenVPN tun jako bridge
    Přečteno: 279×
    Zdravím,

    Mám OpenVPN server na routeru s alternativním firmwarem "fresh tomato". Připojení funguje. Problém nastane, když se chci připojit do vnitřní sítě LAN, kde jsou připojené kamery (přes wifi síť).

    Když jsem připojen přes vpn (client ip 10.0.8.20) a zadám do prohlížeče LAN adresu kamery 192.168.5.10, tak se načte gui nastavení kamery. Bohužel, když se snažím použít aplikaci pro danou kameru, tak se nechce připojit, není dostupná. V lokální síti to funguje, ale přes vpn ne.
    OpenVPN server rozhraní: TUN
    VPN IP rozsah: 10.0.8.0/24
    LAN IP rozsah: 192.168.5.0/24
    Router GUI (gateway): 192.168.5.1
    Použil bych TAP rozhraní, které vytvoří bridge a nic bych řešit nemusel. Bohužel OpenVPN již toto rozhraní nepodporuje.

    Potřebuji tedy nastavit TUN rozhraní (ip 10.0.8.0/24), aby se tvářilo, že je v lokální síti (lan rozsah 192.168.5.0/24) a já se mohl připojit přes aplikaci na kameru.

    KONFIGURACE SERVERU:
    daemon
    port 8765
    dev tun21
    txqueuelen 1000
    keepalive 15 60
    verb 3
    server 10.0.8.0 255.255.255.0
    proto tcp-server
    data-ciphers CHACHA20-POLY1305:AES-128-GCM:AES-256-GCM:AES-128-CBC:AES-256-CBC
    cipher AES-128-CBC
    push "route 192.168.5.0 255.255.255.0"
    duplicate-cn
    ca ca.crt
    dh dh.pem
    cert server.crt
    key server.key
    status-version 2
    status status 10
    KONFIGURACE KLIENTA:
    client
    remote-cert-tls server
    remote "veřejná ip" 8765
    dev tun
    proto tcp
    tun-mtu 1500
    push "dhcp-option DNS 1.1.1.1"
    push "route 192.168.5.0 255.255.255.0"
    auth-nocache
    keepalive 10 120
    user nobody
    group nobody
    resolv-retry infinite
    nobind
    persist-key
    persist-tun
    float
    verb 3

    Řešení dotazu:


    Odpovědi

    20.7. 18:38 Cormega
    Rozbalit Rozbalit vše Re: OpenVPN tun jako bridge
    Vím, že TUN nelze použít jako bridge. Jde mi jen o to, abych měl přístup do LAN a mohl ovládat kameru přes openvpn...
    20.7. 18:56 Cormega
    Rozbalit Rozbalit vše Re: OpenVPN tun jako bridge
    Ještě pro upřesnění, aby vpn client byl pod stejným subnet jako LAN síť vzdáleného routeru.
    Indiánský lotr avatar 20.7. 19:15 Indiánský lotr | skóre: 24 | blog: ucim_sa
    Rozbalit Rozbalit vše Re: OpenVPN tun jako bridge

    O jakou kamerovou aplikaci se jedná? Znamená to že v aplikaci kamery nejdou vidět? Nebo se na ně jen nedá připojit?

    Stejný problém jsem řešil s kamerami GeoVision kdy jsem chtěl upgradovat firmware, pokud je program nenašel přes multicast vysílání, tak se s nimi nebavil ani když jsem IP adresu přidal manuálně. Takže jsem to musel stejně řešit na LANce.

    Předpokládám že routování funguje v pořádku z obou směrů a ve firewallu nemáš nastaveny žádné omezující pravidla. Teď se dívám že používáš tcp spojení je pro to nějaký důvod? U OpenVPN se doporučuje jednoznačně udp.

    20.7. 21:25 Cormega
    Rozbalit Rozbalit vše Re: OpenVPN tun jako bridge
    Jedná se o aplikaci "e-view7", když jsem v lokální síti, tak se připojím. V případě připojení přes openvpn (client) se kamerá snaží připojit "connecting", ale nepřipojí se. Přitom můžu zadat ip adresu lan kamery v prohlížeči pro její nastavení.

    Zkoušel jsem také udp. Vím, že je to doporučeno, ale právě zkouším vše, abych to zprovoznil. Samozřejmě nastavím zpět udp...
    20.7. 22:08 X
    Rozbalit Rozbalit vše Re: OpenVPN tun jako bridge
    Co je to presne za kameru?
    20.7. 21:43 X
    Rozbalit Rozbalit vše Re: OpenVPN tun jako bridge
    Poznamky:
    txqueuelen 1000
    
    Nestandartni, bezne se nepouziva. Duvod?
    keepalive 15 60
    keepalive 10 120
    
    Nesedi s klientem..
    data-ciphers CHACHA20-POLY1305:AES-128-GCM:AES-256-GCM:AES-128-CBC:AES-256-CBC
    
    CHACHA20-POLY1305 neni bezne, nepouziva se.
    tun-mtu 1500
    
    Hodnota 1500 je default.
    push "route 192.168.5.0 255.255.255.0"
    
    Na klientovi? Proc?
    Bohužel OpenVPN již toto rozhraní nepodporuje.
    Od kdy?

    Mimmochodem, asi dalsi jedina alternativa je GRE pres IPSec, ktere umi zabalit Layer-2 a prenaset multicast, ale to uz neni vubec trivialni konfigurace. opravdu se ta kamera neda rozchodit jinak?
    20.7. 22:06 Cormega
    Rozbalit Rozbalit vše Re: OpenVPN tun jako bridge
    Tak opravil jsem hodnoty na které jste upozornil. OpenVPN aplikace ať už se jedná o Android nebo Apple TAP nepodporuje, při pokusu o spojení to jasně a zřetelně zobrazí. Nepodporováno. Tohle neovlivním....

    Přeci musí jít například přes route přesměrovat openvnp subnet na lan. Nebo nastavit jiný gateway přes iptables....
    21.7. 07:03 bigBRAMBOR | skóre: 36
    Rozbalit Rozbalit vše Re: OpenVPN tun jako bridge
    je neco jineho napsat OpenVPN tap jiz nepodporu - coz teda neni pravda, nez ze neni podpora v klientovi pro mobily. Co se tyka aplikace pro Apple nevim, u Android tusim tap podporuje placena verze.
    21.7. 11:21 Cormega
    Rozbalit Rozbalit vše Re: OpenVPN tun jako bridge
    Díky za "vsuvku". Proto jsem také výše napsal "OpenVPN aplikace ať už se jedná o Android nebo Apple TAP nepodporuje". Tohle však absolutně neřeší můj problém a jen zahlcuje diskusi. Každopádně podpora jen specifického systému je v dnešní době "nesmysl". Zvláště, když je Apple a Android tak rozšířen. Podpora jen na PC je nesmysl....
    21.7. 14:58 PetebLazar | skóre: 27 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: OpenVPN tun jako bridge
    Podpora (TAP) jen na PC dává naopak velký smysl. Ukazuje jasně rozdíl mezi (relativně) otevřenými desktop OS a uzavřenými mobilními OS.
    21.7. 15:55
    Rozbalit Rozbalit vše Re: OpenVPN tun jako bridge
    OpenVPN na Androidu nefunguje, protože to nepodporuje systém Android. Ne, že si to vymyslelo OpenVPN.

    Můžete si stěžovat u Googlu, jak se doporučuje v helpu, který jsem vám okopíroval a o kterém jste následně tvrdil, že jste již četl.

    Jak je to u Applu, nevím.
    21.7. 15:57
    Rozbalit Rozbalit vše Re: OpenVPN tun jako bridge
    píšu samozřejmě o TAP rozhraní, které vás zajímá.
    20.7. 23:18 Cormega
    Rozbalit Rozbalit vše Re: OpenVPN tun jako bridge
    Zkoušel jsem TAP na PC a vše krásně funguje, bohužel potřebuji to na smartphonu apple, android...tam je podporováno jen rozhraní TUN. Proč to dělat jednoduše, když to jde složitě. Opravdu nechápu, proč je to nepodporováno. Vyřešilo by to spoustu problémů....

    Takže to mám chápat tak, že přes TUN rozhraní to prostě nebude fungovat. K čemu je potom OpenVPN, když se nedá použít na tak základní věc jako přístup do vzdálené lokální sítě....
    20.7. 23:50 PetebLazar | skóre: 27 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: OpenVPN tun jako bridge
    Někteří placení mobilní VPN klienti deklarují i podporu pro TAP (emulací), nakolik jsou funkční jsem zatím nezkoušel. Asi by to šlo ve "zkušební periodě" (cancel subscription do 7 dní) ověřit. https://play.google.com/store/apps/details?id=it.colucciweb.vpnclientpro
    21.7. 04:45
    Rozbalit Rozbalit vše Re: OpenVPN tun jako bridge
    Androidí aplikace OpenVPN Connect – Fast & Safe SSL VPN Client - help:

    Q: Why does the app not support TAP-style tunnels?

    A: The Android VPN API supports only TUN-style or routed tunnels on Layer 3 at the moment. TAP-style or bridged tunnels on Layer 2 are not possible on Android. This is a limitation of the Android platform. If you try to connect a profile that uses a TAP-based tunnel, you will get an error that says only Layer 3 tunnels are currently supported.

    If you really want to see TAP-style tunnels supported in OpenVPN Connect, we would encourage you to contact the Google Android team[http://code.google.com/p/android/issues/list] and ask that the VpnService API be extended to allow this. Without such changes to the VpnService API, it is not possible for non-root apps such as OpenVPN Connect to support TAP-style tunnels. Currently we have very little demand for this feature because Layer 3 is for a number of reasons the better choice anyways.

    Řešení 1× (Cormega (tazatel))
    21.7. 11:15 Cormega
    Rozbalit Rozbalit vše Re: OpenVPN tun jako bridge
    To jsem také četl, ale zase tam není zmínka o podpoře Apple...Tak to vyřeším pomocí přesměrování portů.
    21.7. 15:50
    Rozbalit Rozbalit vše Re: OpenVPN tun jako bridge
    O podpoře pro Apple se tam nepíše, jelikož se jaksi jedná o aplikaci pro systém Android.
    včera 15:12 Cormega
    Rozbalit Rozbalit vše Re: OpenVPN tun jako bridge
    Vždyť jsem to napsal, že to neřeší problém s apple zařízením. Je tam jasně napsáno, že to lze zprovoznit na systému android. Vím o možnosti rootu atd...ale to nic nemění na faktu, že to na applu nerozjedu !!!

    Čekal jsem odbornější diskusi. To vaše slovíčkaření je na dvě věci...

    Každopádně problém jsem vyřešil.
    včera 21:39 PetebLazar | skóre: 27 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: OpenVPN tun jako bridge
    Ještě, že to nepotřebujete oživit na MacOSu. Vypadá to, že budoucí verze MacOS o tuto možnost příjdou asi také. https://tunnelblick.net/cTunTapConnections.html#what-apple-announced

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.