abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 23:11 | Komunita

    Řídící výbor GCC schválil rozšíření frontendů GCC o WebAssembly.

    Ladislav Hagara | Komentářů: 0
    včera 21:00 | Nová verze

    Po 9 týdnech vývoje od vydání Linuxu 7.0 oznámil Linus Torvalds vydání Linuxu 7.1. Přehled novinek a vylepšení na LWN.net: první a druhá polovina začleňovacího okna a časem také na Linux Kernel Newbies.

    Ladislav Hagara | Komentářů: 0
    včera 13:33 | Zajímavý software

    Cheat Engine (Wikipedie) je s verzí 7.7 k dispozici už také pro Linux. Jedná se o proprietární skener/debugger paměti používaný především k cheatování v počítačových hrách.

    Ladislav Hagara | Komentářů: 0
    13.6. 15:22 | IT novinky

    Vláda USA nařídila společnosti Anthropic pozastavit přístup k modelům Fable 5 a Mythos 5 pro všechny cizince, včetně zaměstnanců Anthropicu.

    Ladislav Hagara | Komentářů: 7
    13.6. 02:22 | Nová verze

    Společnost Murena představila (YouTube) novou verzi 4.0 mobilního operačního systému /e/OS (Wikipedie) založeného na Androidu a LineageOS bez aplikací a služeb od Googlu.

    Ladislav Hagara | Komentářů: 0
    12.6. 16:33 | Bezpečnostní upozornění

    V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.

    Ladislav Hagara | Komentářů: 13
    12.6. 11:33 | Nová verze

    Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.

    |🇵🇸 | Komentářů: 0
    12.6. 03:33 | Bezpečnostní upozornění

    Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.

    Ladislav Hagara | Komentářů: 2
    11.6. 14:11 | Komunita

    Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.

    Ladislav Hagara | Komentářů: 5
    11.6. 10:44 | Nová verze

    Byla vydána nová verze 4.8 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (16%)
     (31%)
     (3%)
     (6%)
     (3%)
     (15%)
     (26%)
    Celkem 1911 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: OpenVPN MANAGEMENT: >STATE wait

    22.11.2021 12:59 siki77
    OpenVPN MANAGEMENT: >STATE wait
    Přečteno: 532×
    Dobrý den,

    rád bych se tu zeptal, zda někdo řešil podobný problém s OpenVPN server na linuxu a klientem win, kdy mám vygenerované certifikáty, port 1194, komunikace prochází přes veřejnou adresu routerem a NATuje na openvpn server ve vnitřní síti.

    Při pokusu o připojení se toto nezdaří s hláškou MANAGEMENT: >STATE wait a nevím, co s tím.

    Zkoušel jsem měnit port 1194 na 443, provést změnu z udp komunikace na tcp, ale nezabralo to.

    Nesetkali jste se s tímto problémem, prosím?

    Odpovědi

    22.11.2021 13:33 X
    Rozbalit Rozbalit vše Re: OpenVPN MANAGEMENT: >STATE wait
    Muzes zacit tim, ze zkontrolujes, ze client vidi(ping) verejnou IP serveru. Dale OpenVPN GUI vypisuje celkem podrobne cele sestaveni spojeni. Ten vypis by se hodil..
    22.11.2021 13:51 siki77
    Rozbalit Rozbalit vše Re: OpenVPN MANAGEMENT: >STATE wait
    Mon Nov 22 13:48:19 2021 UDP link remote: [AF_INET]xxx.xxx.xxx.xxx:1194
    Mon Nov 22 13:48:19 2021 MANAGEMENT: >STATE:1637585299,WAIT,,,,,,
    Mon Nov 22 13:49:19 2021 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
    Mon Nov 22 13:49:19 2021 TLS Error: TLS handshake failed
    Mon Nov 22 13:49:19 2021 TCP/UDP: Closing socket
    Mon Nov 22 13:49:19 2021 SIGUSR1[soft,tls-error] received, process restarting
    Mon Nov 22 13:49:19 2021 MANAGEMENT: >STATE:1637585359,RECONNECTING,tls-error,,,,,
    Mon Nov 22 13:49:19 2021 Restart pause, 5 second(s)
    Mon Nov 22 13:49:24 2021 NOTE: --fast-io is disabled since we are running on Windows
    Mon Nov 22 13:49:24 2021 Outgoing Control Channel Authentication: Using 256 bit message hash 'SHA256' for HMAC authentication
    Mon Nov 22 13:49:24 2021 Incoming Control Channel Authentication: Using 256 bit message hash 'SHA256' for HMAC authentication
    Mon Nov 22 13:49:24 2021 Control Channel MTU parms [ L:1622 D:1172 EF:78 EB:0 ET:0 EL:3 ]
    Mon Nov 22 13:49:24 2021 MANAGEMENT: >STATE:1637585364,RESOLVE,,,,,,
    Mon Nov 22 13:49:24 2021 Data Channel MTU parms [ L:1622 D:1450 EF:122 EB:406 ET:0 EL:3 ]
    Mon Nov 22 13:49:24 2021 Local Options String (VER=V4): 'V4,dev-type tun,link-mtu 1570,tun-mtu 1500,proto UDPv4,comp-lzo,keydir 1,cipher AES-256-CBC,auth SHA256,keysize 256,tls-auth,key-method 2,tls-client'
    Mon Nov 22 13:49:24 2021 Expected Remote Options String (VER=V4): 'V4,dev-type tun,link-mtu 1570,tun-mtu 1500,proto UDPv4,comp-lzo,keydir 0,cipher AES-256-CBC,auth SHA256,keysize 256,tls-auth,key-method 2,tls-server'
    Mon Nov 22 13:49:24 2021 TCP/UDP: Preserving recently used remote address: [AF_INET]xxx.xxx.xxx.xxx:1194
    Mon Nov 22 13:49:24 2021 Socket Buffers: R=[65536->65536] S=[65536->65536]
    Mon Nov 22 13:49:24 2021 UDP link local: (not bound)
    Mon Nov 22 13:49:24 2021 UDP link remote: [AF_INET]xxx.xxx.xxx.xxx:1194
    Mon Nov 22 13:49:24 2021 MANAGEMENT: >STATE:1637585364,WAIT,,,,,,
    
    Max avatar 22.11.2021 14:18 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: OpenVPN MANAGEMENT: >STATE wait
    Hele, podle té chyby máš ale problém s certifikátem.
    TLS Error: TLS handshake failed
    SIGUSR1[soft,tls-error] received, process restarting
    Zdar Max
    Měl jsem sen ... :(
    22.11.2021 14:49 siki77
    Rozbalit Rozbalit vše Re: OpenVPN MANAGEMENT: >STATE wait
    je možné, že by to bylo právy na certifikátech na serveru?

    tam by mělo být právo číst pro všechny a vlastník zapisovat, čili 0644, myslím si to správě, prosím?
    22.11.2021 13:52 siki77
    Rozbalit Rozbalit vše Re: OpenVPN MANAGEMENT: >STATE wait
    ping na verejnou ip adresu routeru funguje
    Max avatar 22.11.2021 14:03 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: OpenVPN MANAGEMENT: >STATE wait
    To je chyba klienta. Management je něco jako lokální služba, na kterou se klient snaží připojit. Zřejmě máš v konfiguráku klienta něco jako:
    ...
    management 127.0.0.1 20001
    management-hold
    management-query-passwords
    ...
    
    Takže klient ti křičí, že ti na localhostu pod příslušným portem neběží management služba.
    Zdar Max
    Měl jsem sen ... :(
    22.11.2021 14:38 siki77
    Rozbalit Rozbalit vše Re: OpenVPN MANAGEMENT: >STATE wait
    právě, že nemám, parametr management 127.0.0.1 1195 je pouze na serveru

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.