abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 19:44 | IT novinky

    Microsoft představil Azure Linux 4.0 a Azure Container Linux. Na konferenci Open Source Summit North America 2026 organizované konsorciem Linux Foundation a sponzorované také Microsoftem. Azure Linux 4.0 vychází z Fedora Linuxu. Azure Container Linux je založen na projektu Flatcar. Azure Linux (GitHub, Wikipedie) byl původně znám jako CBL-Mariner.

    Ladislav Hagara | Komentářů: 0
    dnes 12:22 | Zajímavý článek

    Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 165 (pdf).

    Ladislav Hagara | Komentářů: 0
    dnes 10:55 | Nová verze

    Byla vydána verze 9.2 open source virtualizační platformy Proxmox VE (Proxmox Virtual Environment, Wikipedie) založené na Debianu. Přehled novinek v poznámkách k vydání a informačním videu.

    Ladislav Hagara | Komentářů: 4
    dnes 09:33 | IT novinky

    Firefox 151 podporuje Web Serial API. Pro komunikaci s různými mikrokontroléry připojenými přes USB nebo sériové porty už není nutné spouštět Chrome nebo na Chromiu postavené webové prohlížeče.

    Ladislav Hagara | Komentářů: 1
    dnes 04:44 | Nová verze

    Byla vydána nová stabilní verze 8.0 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 148. Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    včera 21:33 | Bezpečnostní upozornění

    Ve FreeBSD byla nalezena a opravena zranitelnost FatGid aneb CVE-2026-45250. Jedná se o lokální eskalaci práv. Neprivilegovaný uživatel se může stát rootem.

    Ladislav Hagara | Komentářů: 0
    včera 14:33 | IT novinky

    Společnost Flipper Devices oznámila Flipper One. Zcela nový Flipper postavený od nuly. Jedná se o open-source linuxovou platformu založenou na čipu Rockchip RK3576. Hledají se dobrovolníci pro pomoc s dokončením vývoje (ovladače, testování, tvorba modulů).

    Ladislav Hagara | Komentářů: 2
    včera 14:00 | Nová verze

    Vývojáři Wine oznámili vydání verze 2.0 knihovny vkd3d pro překlad volání Direct3D na Vulkan. Přehled novinek na GitLabu.

    Ladislav Hagara | Komentářů: 0
    včera 11:33 | Nová verze

    Společnost Red Hat oznámila vydání Red Hat Enterprise Linuxu (RHEL) 10.2 a 9.8. Vedle nových vlastností a oprav chyb přináší také aktualizaci ovladačů a předběžné ukázky budoucích technologií. Vypíchnout lze CLI AI asistenta goose. Podrobnosti v poznámkách k vydání (10.2 a 9.8).

    Ladislav Hagara | Komentářů: 0
    včera 05:11 | Nová verze

    Organizace Apache Software Foundation (ASF) vydala verzi 30 integrovaného vývojového prostředí a vývojové platformy napsané v Javě NetBeans (Wikipedie). Přehled novinek na GitHubu. Instalovat lze také ze Snapcraftu a Flathubu.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (13%)
     (8%)
     (2%)
     (14%)
     (31%)
     (4%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1680 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: openVPN TUN routovaná

    9.11.2016 20:57 nerw
    openVPN TUN routovaná
    Přečteno: 431×
    Ahoj ,
    
    Kdysi dávno jsem rozjel routovanou OVP a teď se předělávala síť a nemůžu to dát znovu dohromady. Používám tunel přes TUN adaptér a režim server - klient. 
    
    
    
    TUN má nastavení 
    
     inet 10.0.1.1 peer 10.0.1.2/32 scope global tun0
    
    
    
    
    
    
    Dále pak mám IPTABLES
    
    -A FORWARD -i tun0 -s 10.0.1.0/24 -o eth0 -j ACCEPT
    -A FORWARD -i eth0 -o tun+ -j ACCEPT
    
    
    
    
    cat /proc/sys/net/ipv4/ip_forward
    1
    
    Na klienta pushuji 
    
    
    mode server
    tls-server
    dev tun
    port 1194
    proto udp
    server 10.0.1.0 255.255.255.0
    persist-tun
    persist-key
    ifconfig-pool-persist ips.txt
    push "route 10.10.40.0 255.255.255.0"
    route 10.0.10.0 255.255.255.0 - """" toto nevím proc už tam mám """"""
    #client-config-dir ccd
    #duplicate-cn
    client-to-client
    keepalive 10 120
    
    ETH0 mám přes DHCP s nastavením 10.10.40.30 a GW 10.10.40.1 což je router 
    
    Routovací tabulka zde bude někde asi zakopaný pes :
    10.0.1.2        *               255.255.255.255 UH    0      0        0 tun0
    10.0.1.0        10.0.1.1        255.255.255.0   UG    0      0        0 tun0
    10.0.1.0        10.0.1.2        255.255.255.0   UG    0      0        0 tun0
    10.0.10.0       10.0.1.2        255.255.255.0   UG    0      0        0 tun0
    10.10.40.0      10.10.40.30     255.255.255.0   UG    0      0        0 eth0
    10.10.40.0      10.10.40.1      255.255.255.0   UG    0      0        0 eth0
    10.10.40.0      *               255.255.255.0   U     0      0        0 eth0
    169.254.0.0     *               255.255.0.0     U     0      0        0 eth0
    default         10.10.40.1      0.0.0.0         UG    0      0        0 eth0
    
    
    Situace je taková , že klient se připojí do VPN a vidí až adaptér 10.10.40.30 , ale nevidí dále do sítě 
    
    Na routeru mám přidanou routu 10.0.1.0 přes 10.10.40.30 
    
    Při dnešních pokusech se mi podařilo pingnout z vnitřni sítě klientský PC ve VPN na 10.0.1.6 avšak už nevím při jakých routách :-( 
    
    Prosím o radu bude to asi jen nějaká drobná blbost. 
    
    Ještě zmíním, že oproti minulé konfiguraci tu máme nově VLANy. ALe když ten jeden směr už jel, tak si myslím, že to nemá vliv, ale jsou chybně routy na VPN serveru. 
    
    Děkuji Roman 
    
    
    

    Řešení dotazu:


    Odpovědi

    9.11.2016 22:15 NN
    Rozbalit Rozbalit vše Re: openVPN TUN routovaná
    Abych si to ujasnil. VPN server lezi v lokalni 10-kove siti za branou 10.10.40.1? Toto je co:
    route 10.0.10.0 255.255.255.0
    Doporucuji ICMP + tcpdump a projit celou cestu.
    10.11.2016 11:42 nerw
    Rozbalit Rozbalit vše Re: openVPN TUN routovaná
    ANO VPN server je ve vnitřní síti 10.10.40.0 jehož adresa je  10.10.40.30 ještě podotknu , že je na switchi nastaven port pro VPN server jakožto untagged s PVID 40 tedy VPN server je ve VLAN ID 40 ! 
    
    Nemůže nakonec být problém skutečně problém s VLAN ? 
    
    routy jsem promazal. 
    
    
    10.0.1.2        *               255.255.255.255 UH    0      0        0 tun0
    10.0.1.0        10.0.1.1        255.255.255.0   UG    0      0        0 tun0
    10.0.1.0        10.0.1.2        255.255.255.0   UG    0      0        0 tun0
    10.10.40.0      *               255.255.255.0   U     0      0        0 eth0
    169.254.0.0     *               255.255.0.0     U     0      0        0 eth0
    default         10.10.40.1      0.0.0.0         UG    0      0        0 eth0
    
    
    10.11.2016 12:29 NN
    Rozbalit Rozbalit vše Re: openVPN TUN routovaná
    Problem je dost jenoduchy. Z venku ti prijde paket se zdrojovou IP z VPN 10.0.1.x na adresu 10.10.40.x. VPN to forwardne do lokalni site. Klient na lokalni siti vubec netusi, ze dotaz prisel z VPN, posle odpoved na branu, ktera to zahodi. Tzn. jako reseni by jsi musel distribuovat na klienty routu pro VPN, nebo provozovat VPN na brane.
    10.11.2016 12:20 nerw
    Rozbalit Rozbalit vše Re: openVPN TUN routovaná
    Tak vyřešeno !!! Jsem mamlas zapomněl jsem na routeru dát /24 do routy na VPN server
    10.11.2016 10:04 nobody255
    Rozbalit Rozbalit vše Re: openVPN TUN routovaná
    u mna na servery routing table vyzera takto
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    0.0.0.0         192.168.100.1   0.0.0.0         UG    0      0        0 eth0
    10.8.0.0        10.8.0.2        255.255.255.0   UG    0      0        0 tun0
    10.8.0.2        0.0.0.0         255.255.255.255 UH    0      0        0 tun0
    192.168.100.0   0.0.0.0         255.255.255.0   U     0      0        0 eth0
    
    take by som skusil vyhodit tieto zaznamy
    10.0.1.0        10.0.1.1        255.255.255.0   UG    0      0        0 tun0
    10.0.10.0       10.0.1.2        255.255.255.0   UG    0      0        0 tun0
    10.10.40.0      10.10.40.30     255.255.255.0   UG    0      0        0 eth0
    10.10.40.0      10.10.40.1      255.255.255.0   UG    0      0        0 eth0
    169.254.0.0     *               255.255.0.0     U     0      0        0 eth0
    aj vsetky ine zaznamy ohladom siete 10.0.10.0/24
    10.11.2016 11:47 nerw
    Rozbalit Rozbalit vše Re: openVPN TUN routovaná
    
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    10.0.1.2        *               255.255.255.255 UH    0      0        0 tun0
    10.0.1.0        10.0.1.2        255.255.255.0   UG    0      0        0 tun0
    10.10.40.0      *               255.255.255.0   U     0      0        0 eth0
    169.254.0.0     *               255.255.0.0     U     0      0        0 eth0
    default         10.10.40.1      0.0.0.0         UG    0      0        0 eth0
    
    Stále se dostanu jen na adresu eth0 
    
    Jaký vliv má na openVPN to, že lokální síť je v VLAN ID 40 ? 
    
    Děkuji 
    
    

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.