abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 18:33 | Nová verze

    Byla vydána (𝕏) nová verze 24.7 open source firewallové a routovací platformy OPNsense (Wikipedie). Jedná se o fork pfSense postavený na FreeBSD. Kódový název OPNsense 24.7 je Thriving Tiger. Přehled novinek v příspěvku na fóru.

    Ladislav Hagara | Komentářů: 0
    včera 05:11 | Bezpečnostní upozornění

    Binarly REsearch upozorňuje na bezpečnostní problém PKFail (YouTube) v ekosystému UEFI. Stovky modelů zařízení používají pro Secure Boot testovací Platform Key vygenerovaný American Megatrends International (AMI) a jeho privátní část byla při úniku dat prozrazena. Do milionů zařízení (seznam v pdf) po celém světě tak útočníci mohou do Secure Bootu vložit podepsaný malware. Otestovat firmware si lze na stránce pk.fail. Ukázka PoC na Linuxu na Windows na YouTube.

    Ladislav Hagara | Komentářů: 11
    včera 02:22 | Nová verze

    Mobilní operační systém /e/OS (Wikipedie) založený na Androidu / LineageOS, ale bez aplikací a služeb od Googlu, byl vydán ve verzi 2.2 (Mastodon, 𝕏). Přehled novinek na GitLabu. Vypíchnuta je rodičovská kontrola.

    Ladislav Hagara | Komentářů: 2
    včera 01:22 | IT novinky

    Společnost OpenAI představila vyhledávač SearchGPT propojující OpenAI modely umělé inteligence a informace z webů v reálném čase. Zatím jako prototyp pro vybrané uživatele. Zapsat se lze do pořadníku čekatelů.

    Ladislav Hagara | Komentářů: 0
    včera 00:11 | Nová verze

    Distribuce Linux Mint 22 „Wilma“ byla vydána. Je založená na Ubuntu 24.04 LTS, ale s desktopovým prostředím Cinnamon (aktuálně verze 6.2), příp. MATE nebo Xfce, balíkem aplikací XApp, integrací balíčků Flatpak a dalšími změnami. Více v přehledu novinekpoznámkách k vydání.

    Fluttershy, yay! | Komentářů: 2
    25.7. 17:44 | Zajímavý článek Ladislav Hagara | Komentářů: 2
    25.7. 17:22 | Nová verze

    Byla vydána nová verze 14 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v cgitu. Vypíchnout lze podporu rozšíření v Lua.

    Ladislav Hagara | Komentářů: 0
    25.7. 17:11 | Nová verze

    Byla vydána verze 1.80.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    25.7. 14:11 | IT novinky

    Apple oznámil, že v beta verzi spustil své Apple Maps na webu. Podporován je také webový prohlížeč Chrome. Ne však na Linuxu.

    Ladislav Hagara | Komentářů: 23
    25.7. 13:11 | IT novinky

    Portál Stack Overflow po roce opět vyzpovídal své uživatele, jedná se především o vývojáře softwaru, a zveřejnil detailní výsledky průzkumu. Průzkumu se letos zúčastnilo více než 65 tisíc vývojářů. Z Česka jich bylo 710. Ze Slovenska 246.

    Ladislav Hagara | Komentářů: 0
    Rozcestník

    Dotaz: Problém s OpenVPN, dle logu OK, dle pingu mrtvá ...

    12.4.2005 11:21 Marek | skóre: 21
    Problém s OpenVPN, dle logu OK, dle pingu mrtvá ...
    Přečteno: 144×
    snažil jsem se rozjet OpenVPN v modu server/klient, konfiguráky obou stran přikládám (ve všech zápisech je veřejná adresa modifikovana XXX.XXX):

    server.conf
    dev tun
    ifconfig 192.168.0.1 192.168.0.2
    #up ./server.up
    tls-server
    
    ca /etc/ssl/ca.crt
    cert /etc/ssl/server.crt
    key /etc/ssl/server.key
    dh /etc/ssl/dh1024.pem
    
    log-append /var/log/openvpn
    status /var/run/openvpn/vpn.status 10
    
    port 5000
    proto udp
    comp-lzo
    ping 15
    ping-restart 45
    ping-timer-rem
    persist-tun
    persist-key
    verb 3
    
    client.conf
    dev tun
    remote XXX.XXX.165.201
    ifconfig 192.168.0.2 192.168.0.1
    #up ./client.up
    tls-client
    
    ca /etc/ssl/ca.crt
    cert /etc/ssl/Marek.crt
    key /etc/ssl/Marek.key
    #dh /etc/ssl/dh1024.pem
    
    log-append /var/log/openvpn
    status /var/run/openvpn/vpn.status 10
    
    port 5000
    proto udp
    comp-lzo
    ping 15
    ping-restart 45
    ping-timer-rem
    persist-tun
    persist-key
    verb 5
    
    Vysledek je takovy, ze se obe strany vidi, minimalne pri inicializaci a logy konci zapisem (na obou stranach) -> Initialization Sequence Completed. Samozrejme to vytvori rozhrani tun0, kde IP odpovida zapisu z configu.

    Potud se to zda v poradku, jenze ping ani "Ň". Route table server
    Kernel IP routing table
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    192.168.0.2     0.0.0.0         255.255.255.255 UH    0      0        0 tun0
    XXX.XXX.165.192 0.0.0.0         255.255.255.192 U     0      0        0 eth0
    10.0.0.0        0.0.0.0         255.255.255.0   U     0      0        0 eth1
    127.0.0.0       0.0.0.0         255.0.0.0       U     0      0        0 lo
    0.0.0.0         XXX.XXX.165.193 0.0.0.0         UG    0      0        0 eth0
    
    Route table klient
    192.168.0.1     0.0.0.0         255.255.255.255 UH    0      0        0 tun0
    XXX.XXX.163.128 0.0.0.0         255.255.255.192 U     0      0        0 wlan0
    10.10.0.0       0.0.0.0         255.255.255.0   U     0      0        0 eth0
    0.0.0.0         XXX.XXX.163.129 0.0.0.0         UG    0      0        0 wlan0
    
    Podle mého by mělo fungovat: ping -I 192.168.0.1 192.168.0.1 na straně klienta a z obráceným pořadím na straně serveru, jenže ono nic.

    Jak z toho ven ?? V cestě tomu stojí na obou stranách SHOREWALL, ale vycházím z toho, že když se dokázali domluvit při inicializaci a spojit se, musí procházet i samotná komunikace, nebo se pletu ???

    Odpovědi

    12.4.2005 11:38 Marek | skóre: 21
    Rozbalit Rozbalit vše Re: Problém s OpenVPN, dle logu OK, dle pingu mrtvá ...
    Odpovím si sám, jsem debil ... až když jsem si to po sobě přečetl, tak jsem pochopil že tomu stojí v cestě firewall, který nemá povolenu komunikaci lokal <-> vpn. Teď je to OK a jsem maximálně spokojen.
    19.4.2005 23:26 mprokes
    Rozbalit Rozbalit vše Re: Problém s OpenVPN, dle logu OK, dle pingu mrtvá ...
    byl jsem debil se stejnym problemem ... az kdy jsem to po tobe precetl, tak ... uz OK :)) diky za otazku i reseni

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.