abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 04:55 | Zajímavý software

    Projekt D7VK dospěl do verze 1.0. Jedná se o fork DXVK implementující překlad volání Direct3D 7 na Vulkan. DXVK zvládá Direct3D 8, 9, 10 a 11.

    Ladislav Hagara | Komentářů: 0
    12.12. 16:00 | Nová verze

    Byla vydána nová verze 2025.4 linuxové distribuce navržené pro digitální forenzní analýzu a penetrační testování Kali Linux (Wikipedie). Přehled novinek se seznamem nových nástrojů v oficiálním oznámení na blogu.

    Ladislav Hagara | Komentářů: 2
    12.12. 12:44 | IT novinky

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) zveřejnil Národní politiku koordinovaného zveřejňování zranitelností (pdf), jejímž cílem je nejen zvyšování bezpečnosti produktů informačních a komunikačních technologií (ICT), ale také ochrana objevitelů zranitelností před negativními právními dopady. Součástí je rovněž vytvoření „koordinátora pro účely CVD“, jímž je podle nového zákona o kybernetické … více »

    Ladislav Hagara | Komentářů: 10
    12.12. 04:33 | Nová verze

    Vývojáři KDE oznámili vydání balíku aplikací KDE Gear 25.12. Přehled novinek i s náhledy a videi v oficiálním oznámení.

    Ladislav Hagara | Komentářů: 0
    12.12. 03:55 | Nová verze

    Společnost System76 vydala Pop!_OS 24.04 LTS s desktopovým prostředím COSMIC. Videoukázky na YouTube.

    Ladislav Hagara | Komentářů: 0
    12.12. 03:11 | Nová verze

    Byla vydána verze 1.92.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    12.12. 01:33 | Komunita

    Free Software Foundation zveřejnila ocenění Free Software Awards za rok 2024. Oceněni byli Andy Wingo, jeden ze správců GNU Guile, Alx Sa za příspěvky do Gimpu a Govdirectory jako společensky prospěšný projekt.

    |🇵🇸 | Komentářů: 3
    11.12. 18:55 | Nová verze

    Bylo vydáno Eclipse IDE 2025-12 aneb Eclipse 4.38. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 0
    11.12. 17:44 | Nová verze

    U příležitosti oslav osmi let prací na debianím balíčku vyšlo GPXSee 15.6. Nová verze přináší především podporu pro geotagované MP4 soubory, včetně GoPro videí. Kdo nechce čekat, až nová verze dorazí do jeho distribuce, nalezne zdrojové kódy na GitHubu.

    Martin Tůma | Komentářů: 15
    11.12. 09:22 | Nová verze

    Monado, tj. multiplatformní open source implementace standardu OpenXR specifikujícího přístup k platformám a zařízením pro XR, tj. platformám a zařízením pro virtuální realitu (VR) a rozšířenou realitu (AR), bylo vydáno ve verzi 25.1.0. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    Jaké řešení používáte k vývoji / práci?
     (34%)
     (48%)
     (19%)
     (17%)
     (23%)
     (15%)
     (24%)
     (15%)
     (17%)
    Celkem 460 hlasů
     Komentářů: 19, poslední 11.12. 20:04
    Rozcestník

    Dotaz: PPTP v dockeru bez --net=host

    26.7.2021 21:27 pou | skóre: 18
    PPTP v dockeru bez --net=host
    Přečteno: 539×

    Dobrý den,

    snažím se vytvořit si v kontejneru VPN spojení PPTP.

    Pokud použiji pro start kontejneru parametr --net=host vše funguje.

    Jen bych se rád vyhnul tomuto parametru - cíl tedy je takový, aby se v hostovacím OS nevytvářela ona VPN.

    Pokud nechám defaultní bridge, tak se spojení nevytvoří, i když nastavím vystavení portů -p1723:1723 -p47:47.

    Chyba je pořád stejná:

     

    using channel 4
    Using interface ppp0
    Connect: ppp0 <--> /dev/pts/1
    sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0xe253e535> <pcomp> <accomp>]
    sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0xe253e535> <pcomp> <accomp>]
    sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0xe253e535> <pcomp> <accomp>]
    sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0xe253e535> <pcomp> <accomp>]
    sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0xe253e535> <pcomp> <accomp>]
    sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0xe253e535> <pcomp> <accomp>]
    sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0xe253e535> <pcomp> <accomp>]

     

    Google moc neradí, jediné co jsem našel bylo, že se má použít --net=macvlan jenže vůbec nevím jak sít vytvořit. A co nastavit.

    Máte někdo zkušenosti?

    Moc děkuji

    Odpovědi

    🇹🇬 avatar 26.7.2021 23:33 🇹🇬 | skóre: 37 | blog: Grétin blogísek | 🇮🇱==❤️ , 🇵🇸==💩 , 🇪🇺==☭
    Rozbalit Rozbalit vše Re: PPTP v dockeru bez --net=host

    a kdyby se tam jakoby připsalo --privileged aby to jakože mělo přístup k hw????? :O :O

    docker run --privileged
    stasi se probouzí 🕵️🇩🇪 indové říděj🚚🇮🇳 plavba🍉🛶
    27.7.2021 08:14 pou | skóre: 18
    Rozbalit Rozbalit vše Re: PPTP v dockeru bez --net=host
    Díky za odpověď, měl jsem to napsat- docker spouštím s parametrem "--privileged".

    Bez něj se nepřipojím ani s parametrem --net=host

    28.7.2021 10:36 Loso
    Rozbalit Rozbalit vše Re: PPTP v dockeru bez --net=host
    GRE je protokol 47, nie port(tcp/udp).
    30.7.2021 20:59 pou | skóre: 18
    Rozbalit Rozbalit vše Re: PPTP v dockeru bez --net=host
    Ok chápu, takže parametr dockeru -p47:47 je hloupost.

    Máte nějaký nápad proč mi to nejde bez --net=host ?
    30.7.2021 22:17 X
    Rozbalit Rozbalit vše Re: PPTP v dockeru bez --net=host
    V podstate potrebujes pridat podporu pro GRE a PPP. Misto --net=host bych pouzil --net=macvlan driver.
    1.8.2021 15:41 pou | skóre: 18
    Rozbalit Rozbalit vše Re: PPTP v dockeru bez --net=host
    Ano to asi máte pravdu, našel jsem to i já (viz. úvodní dotaz).

    Jen jsem to zkoušel nastavit a pořád nefungovalo.

    Postupoval jsem dle návodu:

    na dockeru - 802.1q trunk bridge mode.

    Jenže přešně nevím co nastavit do jednotlivýchj proměnných např."--ip-range" "--subnet" "--aux-address"

    Zda nastavovat rozsahy z rozhrní které je připojeno k Internetu (eth0) nebo jsou to adresy nového "virtuálního" docker rozhraní....

    Pokud víte jak to nastavit, byl bych Vám nesmírně vděčen, moc návodů a tutoriálů na mod "macvlan" není.

    Díky

    2.8.2021 13:42 mhepp
    Rozbalit Rozbalit vše Re: PPTP v dockeru bez --net=host
    Zde bych se ještě zeptal, jaké to má použití. Přijde mi jako průser používat v současnosti PPTP, protože jde jednoduše dekryptovat spojení, v podstatě naživo (pokud si dobře vzpomínám, z tohoto důvodu jsme podporu PPTP zahodili a nahradili OpenVPN). Ale neznám Tvůj use-case, takže záleží na Tobě...

    Dále je třeba pamatovat na to, že Docker není stavěný na komplikované síťování. Je to věc udělaná na to, abys mohl routovat příchozí spojení do kontejneru, a aby kontejner mohl fungovat na základní úrovni ven. Jakmile chceš komplikovanější věci (třeba GRE nebo aby kontejner navazoval spojení po IPv6, IPv6 only sítě a podobně), tak je to otázka zkoušení a doufání, že nenarazíš na nějakou neobjevenou chybu/nestandardní chování.
    3.8.2021 08:30 pou | skóre: 18
    Rozbalit Rozbalit vše Re: PPTP v dockeru bez --net=host
    Použtí PPTP bohužel nezáleží na mě, je to VPN k zákazníkovi.

    Docker používám způsobem, že mám X kontejnerů, kde běží VPN klienti k různým zákazníkům a jeden s guacamolou. Kontejnery jsou mezi sebou propojeny docker sítí....

    Nevím jestli takto byl docker plánován, ale funguje to celkem dobře. Jen ta PPTP vpn mě s parametrem "host" vytváří zařízení v hostu což se mi nelíbí. Ostatní vpn jsou OK.

    -Pokud je to takto blbost (použítí dockeru) rád se poučím jak by se to mělo dělat lépe - pokud je to OT tak klidně soukromou zprávu.

    Děkuji
    3.8.2021 09:36 X
    Rozbalit Rozbalit vše Re: PPTP v dockeru bez --net=host
    Tady mas jednoduchou konfiguraci macvlan. POdstatne je ze v nastaveni IP subnetu "ukrajujes" adresi z jiz existujiciho poolu a musis si dat pozor, aby jsi adresy nepridelil jinde. Nejprove vytvoris rozhrani a nasledne rozhrazni priradis obrazu, viz dokumentace.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.