abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 12:22 | Zajímavý software

    OpenClaw je open-source AI asistent pro vykonávaní různých úkolů, ovládaný uživatelem prostřednictvím běžných chatovacích aplikací jako jsou například WhatsApp, Telegram nebo Discord. Asistent podporuje jak různé cloudové modely, tak i lokální, nicméně doporučován je pouze proprietární model Claude Opus 4.5 od firmy Anthropic v placené variantě. GitHubová stránka projektu OpenClaw.

    NUKE GAZA! 🎆 | Komentářů: 1
    dnes 03:00 | Komunita

    Projekt VideoLAN a multimediální přehrávač VLC (Wikipedie) dnes slaví 25 let. Vlastní, tenkrát ještě studentský projekt, začal již v roce 1996 na vysoké škole École Centrale Paris. V první únorový den roku 2001 ale škola oficiálně povolila přelicencování zdrojových kódů na GPL a tím pádem umožnila používání VLC mimo akademickou půdu.

    Ladislav Hagara | Komentářů: 1
    včera 18:11 | Humor

    Moltbook je sociální síť podobná Redditu, ovšem pouze pro agenty umělé inteligence - lidé se mohou účastnit pouze jako pozorovatelé. Agenti tam například rozebírají podivné chování lidí, hledají chyby své vlastní sociální sítě, případně spolu filozofují o existenciálních otázkách 🤖.

    NUKE GAZA! 🎆 | Komentářů: 2
    včera 18:00 | Humor

    scx_horoscope je „vědecky pochybný, kosmicky vtipný“ plně funkční plánovač CPU založený na sched_ext. Počítá s polohami Slunce a planet, fázemi měsíce a znameními zvěrokruhu. Upozornil na něj PC Gamer.

    |🇵🇸 | Komentářů: 4
    30.1. 18:22 | Komunita

    O víkendu probíhá v Bruselu konference FOSDEM 2026 (Free and Open source Software Developers’ European Meeting). Program konference je velice nabitý: 37 místností, 71 tracků, 1184 přednášejících, 1069 přednášek, prezentací a workshopů. Sledovat je lze i online. K dispozici budou jejich videozáznamy. Aktuální dění lze sledovat na sociálních sítích.

    Ladislav Hagara | Komentářů: 4
    30.1. 18:00 | IT novinky

    Společnost Nex Computer stojící za "notebooky bez procesorů a pamětí" NexDock představila telefon NexPhone, který může funguje jako desktop PC, stačí k němu připojit monitor, klávesnici a myš nebo NexDock. Telefon by měl být k dispozici ve třetím čtvrtletí letošního roku. Jeho cena by měla být 549 dolarů. Předobjednat jej lze s vratní zálohou 199 dolarů. V dual-bootu by měl být předinstalovaný Android s Linuxem (Debian) jako aplikací a Windows 11.

    Ladislav Hagara | Komentářů: 3
    30.1. 16:00 | Nová verze

    Byla vydána nová major verze 9.0 softwaru pro správu elektronických knih Calibre (Wikipedie). Přehled novinek v poznámkách k vydání. Vypíchnuta je podpora AI.

    Ladislav Hagara | Komentářů: 2
    30.1. 14:22 | Nová verze

    Wasmer byl vydán ve verzi 7.0. Jedná se o běhové prostředí pro programy ve WebAssembly. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.

    Ladislav Hagara | Komentářů: 1
    30.1. 12:22 | Zajímavý software

    V reakci na nepopulární plán Microsoftu ještě více ve Windows prohloubit integraci umělé inteligence Copilot, Opera na sociální síti 𝕏 oznámila, že připravuje nativní linuxovou verzi prohlížeče Opera GX. Jedná se o internetový prohlížeč zaměřený pro hráče, přičemž obsahuje všechny základní funkce běžného prohlížeče Opera. Kromě integrace sociálních sítí prohlížeč například disponuje 'omezovačem', který umožňuje uživatelům omezit využití sítě, procesoru a paměti prohlížečem, aby se tak šetřily systémové zdroje pro jinou aktivitu.

    NUKE GAZA! 🎆 | Komentářů: 8
    30.1. 06:22 | Zajímavý software

    NVIDIA vydala nativního klienta své cloudové herní služby GeForce NOW pro Linux. Zatím v beta verzi.

    Ladislav Hagara | Komentářů: 3
    Které desktopové prostředí na Linuxu používáte?
     (19%)
     (6%)
     (0%)
     (10%)
     (24%)
     (3%)
     (5%)
     (2%)
     (12%)
     (31%)
    Celkem 712 hlasů
     Komentářů: 22, poslední 29.1. 23:06
    Rozcestník

    Dotaz: VPN bridge packet drop

    12.1.2016 16:04 driici
    VPN bridge packet drop
    Přečteno: 525×
    Dobry den,

    Mam topologii dvou routeru na Debianu (Wheezy a Jessie) - oba maji svoji vlastni konektivitu do internetu. Mezi nimi je vytvoren OpenVPN tunel, ktery je probridgovan do site 192.168.2.0/24. Zarizeni br0 obsahuje interface eth0 a tap0. Zatim vsechno funguje OK. Pro propojeni je to tak, ze ja jessiem je server, wheezy je klient.

    Na Wheezym je jeste vpn server s tap1 (192.168.250.0/24) pro pripojeni z venku do vnitrni site. Toto je routovano a taky OK - z VPN se dostanu na zarizeni v siti 192.168.2.0 za obema routery. ALE! jenom v pripade ze se nejedna o windowsy (jsou tam nejake kopirky, voip telefony atd, na vsechno to se dostanu). Nedostanu se ale na Windows, ktere jsou umisteny na strane Jessieho. Tam je opet bridge br0, ktery obsahuje iface tap0 a eth1.

    Kdyz si TCPdumpem analyzuju traffic, tak ping a reply vidim na eth1, br0, ale NE na tap0. V momente, kdy pinkam treba switch, tak ten paket vidim i na tap0 a na stroji, ktery se pripojuje pres vpn (192.168.250.0) dostanu odpoved. Firewallem to nebude, kdzy pro ostatni stroje vsechno projde. Jako by se jadru nelibilo jak paket vypada a zahodilo ho, ale zase nikde nevidim zminku v logu. Co ale vidim v logu IPtables, ze mi dropuji nejaky paket VPN spojeni, ktery by teoreticky mohl obsahovat ten ping.
    (OUTPUT drop: IN= OUT=eth0 SRC=46.xxx.xxx.xxx DST=46.xxx.xxx.xxx LEN=105 TOS=0x00 PREC=0x00 TTL=64 ID=17103 DF PROTO=UDP SPT=1194 
    DPT=54640 LEN=85)
    
    Nevim ale proc, kdyz v iptables mam v OUTPUT chainu povoleno cokoliv co odchazi na portu 1194 TCP/UDP.

    Setkal se nekdo s podobnym problemem, pripadne napada nekoho kam se mam podivat? Zkousel jsem to dokonce s vypnutym firewallem ale bez uspechu.

    Diky

    Odpovědi

    12.1.2016 22:15 NN
    Rozbalit Rozbalit vše Re: VPN bridge packet drop
    Nektere verze OS Windows defaultne neodpovidaji na ping. Ten drop je UDP 1194, neni to ICMP paket(rp_filter?). Btw. ten popis je trochu zmatecny, hodilo by se schema.
    13.1.2016 09:25 driici
    Rozbalit Rozbalit vše Re: VPN bridge packet drop
    Ten ping projde, jenom se mi ve VPN bridge ztrati. Zkusim nejak nakreslit, at je to prehlednejsi.

    Ad ten zahozeny paket 1194, netusim co v nem je, podle me to je keepalive co si zajistuje openVPN, ale na eth0 me to asi netrapi. Nebo melo by?
    192.168.250.1
       VPN        INTERNET                                                      INTERNET
       |          |                                                             |
       |          |                                                             | 
       |          eth0                                                          eth0
       ------tap1 BRAG tap0========== VPN BRIDGE 192.168.2.0/24 ===========tap0 ADOLF
                  eth1                                                          eth1
                  |                                                             |  
                  LAN 192.168.2.0/24                                            192.168.2.0/24
                  DHCP 192.168.2.2-100                                          DHCP 192.168.2.101-200
                  tap0+eth1 = br0                                               tap0+eth1 = br0
    
    na serveru BRAG je mezi tap1 a br0 udelana routa

    ping se mi povedlo vysledovat na nasledujici ceste: ICMP request tap1@BRAG ICMP request br0@BRAG ICMP request tap0@ADOLF ICMP request br0@ADOLF ICMP request eth1@ADOLF

    ICMP reply eth1@ADOLF ICMP reply br0@ADOLF

    na tap0@ADOLF jej uz nevidim, ackoliv pokud pingnu jakousi kopirku (192.168.2.13), ktera je za timto strojem (ADOLF), tak odpoved dostanu az do klienta ve VPN 192.168.250.0/24

    je to takto srozumitelnejsi?

    13.1.2016 10:22 NN
    Rozbalit Rozbalit vše Re: VPN bridge packet drop
    Mas na serveru ADOLF routu do 192.168.250.0? Ping z hosta za serverem ADOLF na 193.168.250.1 projde? Neodchazi ten ping do eth0 misto do tunelu? Jak vypada routing na klientovi za serverem ADOLF?
    13.1.2016 11:53 driici
    Rozbalit Rozbalit vše Re: VPN bridge packet drop
    na adolfovi zadna specialni routa neni, ve vysledku o teto siti vubec nevi, tam je jenom bridge do dane site

    problem je v tom ze pokud mam stanice na ktere se chci dostat pres VPN 192.168.250.0, tak cokoliv co je za BRAGem tak OK, za ADOLFem se dostanu na vse KROME Windowsu, ackoliv pokud ten ping poslu z cehokoliv v siti 192.168.2.0, tak odpoved dostanu. Routing te VPN site 192.168.250.0 zajistuje BRAG
    13.1.2016 12:51 NN
    Rozbalit Rozbalit vše Re: VPN bridge packet drop
    Jak vypada routing na tech oknech?
    22.1.2016 13:47 driici
    Rozbalit Rozbalit vše Re: VPN bridge packet drop
    Podle me neni problem v routingu na tech woknech; vsechno je prirazovane pres DHCP a na linuxove stroje, ktere se propinkam ok

    v nasledujicich tcpdumpech je IP 192.168.250.10 muj klient pripojeny pres VPN, zde je videt, kde podle me je problem a sice na mezi br0 a tap0 dojde k zahozeni odpovedi
    tcpdump  -i br0 src host 192.168.250.10 or dst host 192.168.250.10
    tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
    listening on br0, link-type EN10MB (Ethernet), capture size 262144 bytes
    13:40:19.040488 IP 192.168.250.10 > 192.168.2.131: ICMP echo request, id 1, seq 31, length 40
    13:40:19.044946 IP 192.168.2.131 > 192.168.250.10: ICMP echo reply, id 1, seq 31, length 40
    13:40:24.039996 IP 192.168.250.10 > 192.168.2.131: ICMP echo request, id 1, seq 32, length 40
    13:40:24.041236 IP 192.168.2.131 > 192.168.250.10: ICMP echo reply, id 1, seq 32, length 40
    
    tcpdump  -i tap0 src host 192.168.250.10 or dst host 192.168.250.10
    tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
    listening on tap0, link-type EN10MB (Ethernet), capture size 262144 bytes
    13:40:34.039612 IP 192.168.250.10 > 192.168.2.131: ICMP echo request, id 1, seq 34, length 40
    13:40:39.037625 IP 192.168.250.10 > 192.168.2.131: ICMP echo request, id 1, seq 35, length 40
    
    Windows routa je k nahlednuti na https://ctrlv.cz/Ft5h
    17.2.2016 14:21 driici
    Rozbalit Rozbalit vše Re: VPN bridge packet drop
    BUMP!
    17.2.2016 15:13 NN
    Rozbalit Rozbalit vše Re: VPN bridge packet drop
    Muzu poprosit iptables a routovani na ADOLFOVI? Mimochodem, kde ma ten segment 192.168.2.0/24 gateway? Jeste poznamka, na zacatku jsi psal:
     pokud pingnu jakousi kopirku (192.168.2.13), ktera je za timto strojem (ADOLF)
    To, ale podle obrazku nemuze byt pravda, protoze za ADOLF je DHCP distribuovano 192.168.2.101-200.
    22.2.2016 14:41 driici
    Rozbalit Rozbalit vše Re: VPN bridge packet drop
    To, ale podle obrazku nemuze byt pravda, protoze za ADOLF je DHCP distribuovano 192.168.2.101-200.
    ale muze :) maji to nastavene staticky... Neptej se proc. (Doufam ale ze mi rekli spravne informace :])

    zbytek je na http://pastebin.com/CXgsfKdN

    diky
    22.2.2016 17:39 NN
    Rozbalit Rozbalit vše Re: VPN bridge packet drop
    Nekolik veci. Podle popisu na zacatku je ADOLF VPN server a podle:
    192.168.2.0/24 dev br0  proto kernel  scope link  src 192.168.2.231
    ma bridge IP 192.168.2.231 a dela gateway pro cely segment. Dale server ADOLF nema o siti 192.168.250.0/24 ani tuseni, jelikoz se v routovaci tabulce nenachazi. S toho bych usuzoval, ze br0 nema zadny duvod vracet paket do tap0. Dale na zacatku tvrdite:
    na serveru BRAG je mezi tap1 a br0 udelana routa
    Jak routa? Muzu ji videt? Mozna by pomohlo odchytit komunikaci vcetne ARP ktere ICMP predchazi.
    14.3.2016 09:25 driici
    Rozbalit Rozbalit vše Re: VPN bridge packet drop
    SOLVED!

    zarizeni, ktere jsou na strane serveru ADOLF musi mit branu nastavenou na server BRAG. Stejne mezi temi stroji je natazena VPN, takze je vlastne jedno kudyma ty data tecou.

    Kazdopadne diky moc za rady!

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.