abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:22 | Pozvánky

    Letos se uskuteční již 11. ročník soutěže v programování Kasiopea. Tato soutěž, (primárně) pro středoškoláky, nabízí skvělou příležitost procvičit logické myšlení a dozvědět se něco nového ze světa algoritmů – a to nejen pro zkušené programátory, ale i pro úplné začátečníky. Domácí kolo proběhne online od 22. 11. do 7. 12. 2025 a skládá se z 9 zajímavých úloh různé obtížnosti. Na výběru programovacího jazyka přitom nezáleží – úlohy jsou

    … více »
    SoutezKasiopea | Komentářů: 0
    dnes 04:11 | Nová verze

    Byla vydána nová verze 2.52.0 distribuovaného systému správy verzí Git. Přispělo 94 vývojářů, z toho 33 nových. Přehled novinek v příspěvku na blogu GitHubu a v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 18:00 | Nová verze

    VKD3D-Proton byl vydán ve verzi 3.0. Jedná se fork knihovny vkd3d z projektu Wine pro Proton. Knihovna slouží pro překlad volání Direct3D 12 na Vulkan. V přehledu novinek je vypíchnuta podpora AMD FSR 4 (AMD FidelityFX Super Resolution 4).

    Ladislav Hagara | Komentářů: 0
    včera 03:11 | Nová verze

    Poštovní klient Thunderbird byl vydán v nové verzi 145.0. Podporuje DNS přes HTTPS nebo Microsoft Exchange skrze Exchange Web Services. Ukončena byla podpora 32bitového Thunderbirdu pro Linux.

    Ladislav Hagara | Komentářů: 1
    včera 02:33 | IT novinky

    U příležitosti státního svátku 17. listopadu probíhá na Steamu i GOG.com již šestý ročník Czech & Slovak Games Week aneb týdenní oslava a také slevová akce českých a slovenských počítačových her.

    Ladislav Hagara | Komentářů: 0
    16.11. 19:33 | Nová verze

    Byla vydána nová verze 9.19 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání. Vypíchnout lze například nový balíček BirdNET-Go, tj. AI řešení pro nepřetržité monitorování a identifikaci ptáků.

    Ladislav Hagara | Komentářů: 0
    16.11. 02:22 | Nová verze

    Byla vydána nová verze 3.38 frameworku Flutter (Wikipedie) pro vývoj mobilních, webových i desktopových aplikací a nová verze 3.10 souvisejícího programovacího jazyka Dart (Wikipedie).

    Ladislav Hagara | Komentářů: 0
    16.11. 01:33 | Nová verze

    Organizace Apache Software Foundation (ASF) vydala verzi 28 integrovaného vývojového prostředí a vývojové platformy napsané v Javě NetBeans (Wikipedie). Přehled novinek na GitHubu. Instalovat lze také ze Snapcraftu a Flathubu.

    Ladislav Hagara | Komentářů: 0
    15.11. 16:11 | Nová verze

    Byl vydán Debian 13.2, tj. druhá opravná verze Debianu 13 s kódovým názvem Trixie. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.

    Ladislav Hagara | Komentářů: 0
    15.11. 12:11 | IT novinky

    Google představil platformu Code Wiki pro rychlejší porozumění existujícímu kódu. Code Wiki pomocí AI Gemini udržuje průběžně aktualizovanou strukturovanou wiki pro softwarové repozitáře. Zatím jenom pro veřejné. V plánu je rozšíření Gemini CLI také pro soukromé a interní repozitáře.

    Ladislav Hagara | Komentářů: 5
    Jaké řešení používáte k vývoji / práci?
     (35%)
     (46%)
     (18%)
     (18%)
     (23%)
     (15%)
     (23%)
     (16%)
     (16%)
    Celkem 365 hlasů
     Komentářů: 16, poslední 12.11. 18:21
    Rozcestník

    Dotaz: Open VPN, TLS Error

    22.1.2015 19:19 ich
    Open VPN, TLS Error
    Přečteno: 440×
    Dobrý den, prosím o radu k následujícímu problému. Na serveru (debian) běží openvpn démon a k němu se připojují dva uživatelé s windows. Celé to běží cca tři roky, ale čas od času se stane, že se jeden nebo druhý nedokážou připojit. Podotýkám, že bez jakékoliv změny konfigurace. Problém trvá cca den a poté se připojení podaří - opět beze změny v konfiguraci. Velice mě to vytáčí, protože je třeba, aby na spojení bylo spolehnutí.

    Log ze serveru:
    Jan 22 19:12:21 server ovpn-server[2527]: MULTI: multi_create_instance called
    Jan 22 19:12:21 server ovpn-server[2527]: 89.25.31.180:62297 Re-using SSL/TLS context
    Jan 22 19:12:21 server ovpn-server[2527]: 89.25.31.180:62297 LZO compression initialized
    Jan 22 19:12:21 server ovpn-server[2527]: 89.25.31.180:62297 Control Channel MTU parms [ L:1574 D:166 EF:66 EB:0 ET:0 EL:0 ]
    Jan 22 19:12:21 server ovpn-server[2527]: 89.25.31.180:62297 Data Channel MTU parms [ L:1574 D:1450 EF:42 EB:135 ET:32 EL:0 AF:3/1 ]
    Jan 22 19:12:21 server ovpn-server[2527]: 89.25.31.180:62297 Local Options hash (VER=V4): '360696c5'
    Jan 22 19:12:21 server ovpn-server[2527]: 89.25.31.180:62297 Expected Remote Options hash (VER=V4): '13a273ba'
    Jan 22 19:12:21 server ovpn-server[2527]: 89.25.31.180:62297 TLS: Initial packet from [AF_INET]89.24.210.210:62297, sid=08fc1a5e 09ff27f8
    Jan 22 19:13:02 server ovpn-server[2527]: 89.25.31.180:58981 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
    Jan 22 19:13:02 server ovpn-server[2527]: 89.25.31.180:58981 TLS Error: TLS handshake failed
    Jan 22 19:13:02 server ovpn-server[2527]: 89.25.31.180:58981 SIGUSR1[soft,tls-error] received, client-instance restarting
    
    Log z klienta:
    Thu Jan 22 19:12:23 2015 OpenVPN 2.3.2 i686-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [eurephia] [IPv6] built on Aug  7 2014
    Enter Management Password:
    Thu Jan 22 19:12:23 2015 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:25340
    Thu Jan 22 19:12:23 2015 Need hold release from management interface, waiting...
    Thu Jan 22 19:12:24 2015 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:25340
    Thu Jan 22 19:12:24 2015 MANAGEMENT: CMD 'state on'
    Thu Jan 22 19:12:24 2015 MANAGEMENT: CMD 'log all on'
    Thu Jan 22 19:12:24 2015 MANAGEMENT: CMD 'hold off'
    Thu Jan 22 19:12:24 2015 MANAGEMENT: CMD 'hold release'
    Thu Jan 22 19:12:24 2015 Control Channel Authentication: using 'ta.key' as a OpenVPN static key file
    Thu Jan 22 19:12:24 2015 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
    Thu Jan 22 19:12:24 2015 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
    Thu Jan 22 19:12:24 2015 Socket Buffers: R=[8192->8192] S=[8192->8192]
    Thu Jan 22 19:12:24 2015 MANAGEMENT: >STATE:1421950344,RESOLVE,,,
    Thu Jan 22 19:12:24 2015 UDPv4 link local: [undef]
    Thu Jan 22 19:12:24 2015 UDPv4 link remote: [AF_INET]109.88.171.119:1194
    Thu Jan 22 19:12:24 2015 MANAGEMENT: >STATE:1421950344,WAIT,,,
    Thu Jan 22 19:13:24 2015 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
    Thu Jan 22 19:13:24 2015 TLS Error: TLS handshake failed
    Thu Jan 22 19:13:24 2015 SIGUSR1[soft,tls-error] received, process restarting
    Thu Jan 22 19:13:24 2015 MANAGEMENT: >STATE:1421950404,RECONNECTING,tls-error,,
    Thu Jan 22 19:13:24 2015 Restart pause, 2 second(s)
    Thu Jan 22 19:13:26 2015 Socket Buffers: R=[8192->8192] S=[8192->8192]
    Thu Jan 22 19:13:26 2015 MANAGEMENT: >STATE:1421950406,RESOLVE,,,
    Thu Jan 22 19:13:26 2015 UDPv4 link local: [undef]
    Thu Jan 22 19:13:26 2015 UDPv4 link remote: [AF_INET]109.81.190.137:1194
    Thu Jan 22 19:13:26 2015 MANAGEMENT: >STATE:1421950406,WAIT,,,
    Thu Jan 22 19:13:28 2015 SIGTERM[hard,] received, process exiting
    Thu Jan 22 19:13:28 2015 MANAGEMENT: >STATE:1421950408,EXITING,SIGTERM,,
    
    Dokážete poradit, čím to může být? Osobně mám podezření, že to může způsobovat připojení obou uživatelů zároveň. Je to možné a případně jak to vyřešit?

    Díky.

    Odpovědi

    22.1.2015 19:29 mhepp | skóre: 22
    Rozbalit Rozbalit vše Re: Open VPN, TLS Error
    Myslím, že by bylo dobré přidat konfigurace.
    22.1.2015 20:35 ich
    Rozbalit Rozbalit vše Re: Open VPN, TLS Error
    Přikládám konfigurace. Díky

    server.conf
    local 192.168.2.2
    port 1194
    proto udp
    dev tap
    ca ca.crt
    cert server.crt
    dh dh1024.pem
    server 10.8.0.0 255.255.255.0
    keepalive 10 120
    comp-lzo
    user nobody
    group nobody
    persist-key
    persist-tun
    status openvpn-status.log
    verb 3
    client-config-dir /etc/openvpn/staticclients
    
    client.conf
    client
    dev tap
    proto udp
    remote server.cz 1194
    resolv-retry infinite
    nobind
    persist-key
    persist-tun
    ca ca.crt
    cert klient1.crt
    key klient1.key
    ns-cert-type server
    tls-auth ta.key 1
    comp-lzo
    verb 3
    
    22.1.2015 22:24 NN
    Rozbalit Rozbalit vše Re: Open VPN, TLS Error
    V konfiguraci serveru chybi:
    tls-auth ta.key 0
    23.1.2015 06:36 ich
    Rozbalit Rozbalit vše Re: Open VPN, TLS Error
    Omlouvám, ten řádek tam samozřejmě je (jinak by připojení nefungovalo vůbec). Mám ale za ním komentář a když jsem komentáře mazal, tak mi vzal grep celý řádek.
    22.1.2015 23:20 R
    Rozbalit Rozbalit vše Re: Open VPN, TLS Error
    Niektore routery (napr. Vigor) maju zahadne problemy (aj) s OpenVPN. Obcas pripojenie prestane fungovat a tiez v logu vidim len TLS errory. Pomoze restartovat router.
    23.1.2015 06:38 ich
    Rozbalit Rozbalit vše Re: Open VPN, TLS Error
    Díky za radu. Předpokládám, že se bude jednat o routery na straně klientů (Comtrend od O2), když OpenVPN server je zároveň i router.
    23.1.2015 14:14 ich
    Rozbalit Rozbalit vše Re: Open VPN, TLS Error
    Tak podle posledních zkouškách to opravdu ukazuje na router. Dík za rady.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.