abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 18:33 | Nová verze

    Byla vydána (𝕏) nová verze 24.7 open source firewallové a routovací platformy OPNsense (Wikipedie). Jedná se o fork pfSense postavený na FreeBSD. Kódový název OPNsense 24.7 je Thriving Tiger. Přehled novinek v příspěvku na fóru.

    Ladislav Hagara | Komentářů: 0
    včera 05:11 | Bezpečnostní upozornění

    Binarly REsearch upozorňuje na bezpečnostní problém PKFail (YouTube) v ekosystému UEFI. Stovky modelů zařízení používají pro Secure Boot testovací Platform Key vygenerovaný American Megatrends International (AMI) a jeho privátní část byla při úniku dat prozrazena. Do milionů zařízení (seznam v pdf) po celém světě tak útočníci mohou do Secure Bootu vložit podepsaný malware. Otestovat firmware si lze na stránce pk.fail. Ukázka PoC na Linuxu na Windows na YouTube.

    Ladislav Hagara | Komentářů: 11
    včera 02:22 | Nová verze

    Mobilní operační systém /e/OS (Wikipedie) založený na Androidu / LineageOS, ale bez aplikací a služeb od Googlu, byl vydán ve verzi 2.2 (Mastodon, 𝕏). Přehled novinek na GitLabu. Vypíchnuta je rodičovská kontrola.

    Ladislav Hagara | Komentářů: 2
    včera 01:22 | IT novinky

    Společnost OpenAI představila vyhledávač SearchGPT propojující OpenAI modely umělé inteligence a informace z webů v reálném čase. Zatím jako prototyp pro vybrané uživatele. Zapsat se lze do pořadníku čekatelů.

    Ladislav Hagara | Komentářů: 0
    včera 00:11 | Nová verze

    Distribuce Linux Mint 22 „Wilma“ byla vydána. Je založená na Ubuntu 24.04 LTS, ale s desktopovým prostředím Cinnamon (aktuálně verze 6.2), příp. MATE nebo Xfce, balíkem aplikací XApp, integrací balíčků Flatpak a dalšími změnami. Více v přehledu novinekpoznámkách k vydání.

    Fluttershy, yay! | Komentářů: 2
    25.7. 17:44 | Zajímavý článek Ladislav Hagara | Komentářů: 2
    25.7. 17:22 | Nová verze

    Byla vydána nová verze 14 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v cgitu. Vypíchnout lze podporu rozšíření v Lua.

    Ladislav Hagara | Komentářů: 0
    25.7. 17:11 | Nová verze

    Byla vydána verze 1.80.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    25.7. 14:11 | IT novinky

    Apple oznámil, že v beta verzi spustil své Apple Maps na webu. Podporován je také webový prohlížeč Chrome. Ne však na Linuxu.

    Ladislav Hagara | Komentářů: 23
    25.7. 13:11 | IT novinky

    Portál Stack Overflow po roce opět vyzpovídal své uživatele, jedná se především o vývojáře softwaru, a zveřejnil detailní výsledky průzkumu. Průzkumu se letos zúčastnilo více než 65 tisíc vývojářů. Z Česka jich bylo 710. Ze Slovenska 246.

    Ladislav Hagara | Komentářů: 0
    Rozcestník

    Dotaz: VPN a routing

    Lachmex avatar 31.7.2005 16:29 Lachmex | skóre: 11
    VPN a routing
    Přečteno: 278×
    Dobrý den, mám následující problém:
  • VPN daemona "PoPToP" a klienty WIN XP
  • připojení proběhne bez problémů a obdržím od serveru IP z lokálního subnetu. Ping na server (VPN) je ok, ale nikam jinam nedopingnu...

    route mi píše:
    Destination.........Gateway...........Genmask.......Flags.....Iface
    10.1.1.231..............*..........255.255.255.255.....UH´......ppp0
    .
    Co musím udělat pro to, abych měl přes VPN dostupnou celou síť? Chápu, blbej dotaz, ale google mi moc nepomohl :(
    Prosím Vás o radu či nápovědu :)

    Děkuji

    Odpovědi

    31.7.2005 16:51 David Spudich
    Rozbalit Rozbalit vše Re: VPN a routing
    Asi by nebylo spatny sem pridat obsah /etc/pptpd.conf. Kazdopadne se podivej na firewall, jestli mas v retezci FORWARD povoleno routovani z rozhrani ppp+. Muzes to zkusit treba takhle:

    /sbin/iptables -I FORWARD 1 -i ppp+ -j ACCEPT
    Lachmex avatar 31.7.2005 17:59 Lachmex | skóre: 11
    Rozbalit Rozbalit vše Re: VPN a routing
    Děkuji. Ze strany iptables je vše povoleno /po dobu testování/ spíše jsem myslel, že by to bylo v route... Ale přikládám pptpd.conf..

    #ppp /usr/sbin/pppd
    option /etc/ppp/options.pptpd
    #debug
    # stimeout 10
    #noipparam
    #bcrelay eth1
    localip 10.1.1.1
    remoteip 10.1.1.230-240

    31.7.2005 18:39 David Spudich
    Rozbalit Rozbalit vše Re: VPN a routing
    V routovaci tabulce routeru to nebude - maji ty pocitace, na ktery se snazis dostat nastavenou gateway ???? Mne to chodi a vypis route -n mam stejny jako jsi uvedl nahore. Takze uvadim moji konfiguraci:

    /etc/ppp/options:
    =================
    auth
    name router
    require-chap
    proxyarp

    /etc/pptpd.conf:
    ================
    localip 192.168.100.100,192.168.80.2
    remoteip 192.168.100.130-139

    Lachmex avatar 7.8.2005 03:11 Lachmex | skóre: 11
    Rozbalit Rozbalit vše Re: VPN a routing
    mám dva tuxe. Jeden je "jako" router, druhej "jako" web. Byl jsem nucen zřídit VPN na tom, který běží jako web s parametry uved. výše. Připojím-li se z EXT IP na VPN webu, dostanu adresu z lok. rozsahu a web vidím jako lokální IP. Chci-li však pingnout router na int. ip, mám req. timeout. Router má gw stejnou jako web - gw isp. Trace běží na web, dále timeout. Možná dělám někde chybu, ale fakt nemám tuchy kde... Díky
    7.8.2005 12:41 Petr
    Rozbalit Rozbalit vše Re: VPN a routing
    Mozna by jeste pomohl vypis z ifconfig -a. Z tveho /etc/pptpd.conf mi pripada, ze bys tam mohl mit duplicitu na ip, a vypis z /etc/ppp/options.pptpd zda li mas zapnute proxyarp...
    Lachmex avatar 7.8.2005 13:01 Lachmex | skóre: 11
    Rozbalit Rozbalit vše Re: VPN a routing
    options.pptpd>

    name pptpd
    ppp_mppe.o
    proxyarp
    #debug
    #dump
    lock
    #nobsdcomp
    auth
    refuse-pap
    refuse-chap
    refuse-mschap
    require-mschap-v2
    require-mppe-128


    eth0      Link encap:Ethernet  HWaddr 00:50:FC:40:29:7A  
              inet addr:10.1.1.1  Bcast:10.1.1.255  Mask:255.255.255.0
              UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
              RX packets:25527 errors:0 dropped:0 overruns:0 frame:0
              TX packets:18974 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:1000 
              RX bytes:2333378 (2.2 Mb)  TX bytes:2798826 (2.6 Mb)
              Interrupt:11 Base address:0x2000 
    
    eth1      Link encap:Ethernet  HWaddr 00:0E:2E:2D:E9:F6  
              inet addr:10.1.2.1  Bcast:10.1.2.255  Mask:255.255.255.0
              UP BROADCAST MULTICAST  MTU:1500  Metric:1
              RX packets:0 errors:0 dropped:0 overruns:0 frame:0
              TX packets:167 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:1000 
              RX bytes:0 (0.0 b)  TX bytes:33503 (32.7 Kb)
              Interrupt:5 Base address:0x3800 
    
    eth2      Link encap:Ethernet  HWaddr 00:0E:2E:2B:FD:C1  
              inet addr:10.1.3.1  Bcast:10.1.3.255  Mask:255.255.255.0
              UP BROADCAST MULTICAST  MTU:1500  Metric:1
              RX packets:0 errors:0 dropped:0 overruns:0 frame:0
              TX packets:167 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:1000 
              RX bytes:0 (0.0 b)  TX bytes:33503 (32.7 Kb)
              Interrupt:9 Base address:0x3c00 
    
    eth3      Link encap:Ethernet  HWaddr 00:0E:2E:2B:xx:xx  
              inet addr:82.208.xx.xx  Bcast:82.208.xx.xx Mask:255.255.255.248
              UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
              RX packets:22864 errors:0 dropped:0 overruns:0 frame:0
              TX packets:13154 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:1000 
              RX bytes:3770504 (3.5 Mb)  TX bytes:6045651 (5.7 Mb)
              Interrupt:10 Base address:0x4000 
    
    eth4      Link encap:Ethernet  HWaddr 00:04:75:74:E7:C3  
              inet addr:10.1.5.1  Bcast:10.1.5.255  Mask:255.255.255.0
              UP BROADCAST MULTICAST  MTU:1500  Metric:1
              RX packets:0 errors:0 dropped:0 overruns:0 frame:0
              TX packets:167 errors:0 dropped:0 overruns:0 carrier:167
              collisions:0 txqueuelen:1000 
              RX bytes:0 (0.0 b)  TX bytes:33503 (32.7 Kb)
              Interrupt:11 Base address:0x2400 
    
    lo        Link encap:Local Loopback  
              inet addr:127.0.0.1  Mask:255.0.0.0
              UP LOOPBACK RUNNING  MTU:16436  Metric:1
              RX packets:10265 errors:0 dropped:0 overruns:0 frame:0
              TX packets:10265 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:0 
              RX bytes:1925048 (1.8 Mb)  TX bytes:1925048 (1.8 Mb)
    
    ppp0 je 10.1.1.50 (v siti nepouzito)
    
    Snad Vam to neco rekne...
    7.8.2005 13:08 Petr
    Rozbalit Rozbalit vše Re: VPN a routing
    Na interface eth0 mas ip addr 10.1.1.1 a v /etc/pptpd.conf je local ip 10.1.1.1, coz je podle me ta duplicita, o ktere jsem mluvil pred chvilkou...
    Zkus v konfiguraku pptpd pouzit jinaci ip adresu (napr: localip 10.1.1.229) -> teda pokud ten konfigurak z 31.7.2005 je jeste aktualni.
    Lachmex avatar 7.8.2005 14:00 Lachmex | skóre: 11
    Rozbalit Rozbalit vše Re: VPN a routing
    Super. Moje blbost omlouvam se... Jel jsem podle jednoho nemeckeho fora - maj to tam spatne - nejakej user uvadi, ze localip musi byt shodna s eth localnetu. No jo, mel jsem radeji hedat dokumentaci. Kazdopadne dekuji Vam vsem, problem je vyresen, VPN chodi. Petre DEKUJI :)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.