abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 06:11 | Komunita

    Microsoft v příspěvku na svém blogu věnovaném open source oznámil, že textové adventury Zork I, Zork II a Zork III (Wikipedie) jsou oficiálně open source pod licencí MIT.

    Ladislav Hagara | Komentářů: 0
    dnes 05:55 | Komunita

    První prosincový týden proběhne SUSE Hack Week 25. Zaměstnanci SUSE mohou věnovat svůj pracovní čas libovolným open source projektům, například přidání AI agenta do Bugzilly, implementaci SSH v programovacím jazyce Zig nebo portaci klasických her na Linux. Připojit se může kdokoli.

    Ladislav Hagara | Komentářů: 0
    včera 22:00 | IT novinky

    Google oznámil, že Quick Share na Androidu funguje s AirDropem na iOS. Zatím na telefonech Pixel 10. Uživatelé tak mohou snadno přenášet soubory z telefonů s Androidem na iPhony a obráceně.

    Ladislav Hagara | Komentářů: 0
    včera 21:22 | Nová verze

    Byla vydána nová verze 8.5 (8.5.0) skriptovacího jazyka PHP používaného zejména k vývoji dynamických webových stránek. Přináší řadu novinek a vylepšení (URI Extension, Pipe Operator, Clone With, …). Vydána byla také příručka pro přechod z předchozích verzí.

    Ladislav Hagara | Komentářů: 0
    včera 12:44 | IT novinky

    Evropská komise zahájila tři vyšetřování týkající se cloudových platforem Amazon Web Services (AWS) a Microsoft Azure. Evropská exekutiva, která plní také funkci unijního antimonopolního orgánu, chce mimo jiné určit, zda jsou americké společnosti Microsoft a Amazon v cloudových službách takzvanými gatekeepery, tedy hráči, kteří významně ovlivňují provoz internetu a musí dle nařízení o digitálních trzích (DMA) na společném trhu

    … více »
    Ladislav Hagara | Komentářů: 4
    včera 12:33 | IT novinky

    Společnost Meta Platforms vyhrála ostře sledovaný spor o akvizici sítě pro sdílení fotografií Instagram a komunikační aplikace WhatsApp. Podle amerického soudu firma jejich převzetím neporušila antimonopolní zákon, protože si tak nemonopolizovala trh sociálních sítí. Žalobu na Metu podala před pěti lety americká Federální obchodní komise (FTC). FTC argumentovala, že Meta, tehdy známá jako Facebook, koupila tyto dvě společnosti v letech 2012 a 2014 proto, aby s nimi nemusela soutěžit.

    Ladislav Hagara | Komentářů: 0
    včera 05:11 | IT novinky

    Home Assistant včera představil svůj nejnovější oficiální hardware: Home Assistant Connect ZBT-2 pro připojení zařízení na sítích Zigbee nebo Thread.

    Ladislav Hagara | Komentářů: 5
    19.11. 19:44 | Nová verze

    Byla vydána verze 9.1 open source virtualizační platformy Proxmox VE (Proxmox Virtual Environment, Wikipedie) založené na Debianu. Přehled novinek v poznámkách k vydání a informačním videu.

    Ladislav Hagara | Komentářů: 1
    19.11. 17:44 | IT novinky

    Byl aktualizován seznam 500 nejvýkonnějších superpočítačů na světě TOP500. Nejvýkonnějším superpočítačem zůstává El Capitan od HPE (Cray) s výkonem 1,809 exaFLOPS. Druhý Frontier má výkon 1,353 exaFLOPS. Třetí Aurora má výkon 1,012 exaFLOPS. Nejvýkonnější superpočítač v Evropě JUPITER Booster s výkonem 1,000 exaFLOPS je na čtvrtém místě. Nejvýkonnější český superpočítač C24 klesl na 192. místo. Karolina, GPU partition klesla na 224. místo a Karolina, CPU partition na 450. místo. Další přehledy a statistiky na stránkách projektu.

    Ladislav Hagara | Komentářů: 16
    19.11. 17:22 | IT novinky

    Microsoft představil Azure Cobalt 200, tj. svůj vlastní SoC (System-on-Chip) postavený na ARM a optimalizovaný pro cloud.

    Ladislav Hagara | Komentářů: 0
    Jaké řešení používáte k vývoji / práci?
     (35%)
     (46%)
     (19%)
     (18%)
     (23%)
     (15%)
     (23%)
     (15%)
     (17%)
    Celkem 373 hlasů
     Komentářů: 17, poslední 19.11. 21:57
    Rozcestník

    Dotaz: openVPN TUN routovaná

    9.11.2016 20:57 nerw
    openVPN TUN routovaná
    Přečteno: 412×
    Ahoj ,
    
    Kdysi dávno jsem rozjel routovanou OVP a teď se předělávala síť a nemůžu to dát znovu dohromady. Používám tunel přes TUN adaptér a režim server - klient. 
    
    
    
    TUN má nastavení 
    
     inet 10.0.1.1 peer 10.0.1.2/32 scope global tun0
    
    
    
    
    
    
    Dále pak mám IPTABLES
    
    -A FORWARD -i tun0 -s 10.0.1.0/24 -o eth0 -j ACCEPT
    -A FORWARD -i eth0 -o tun+ -j ACCEPT
    
    
    
    
    cat /proc/sys/net/ipv4/ip_forward
    1
    
    Na klienta pushuji 
    
    
    mode server
    tls-server
    dev tun
    port 1194
    proto udp
    server 10.0.1.0 255.255.255.0
    persist-tun
    persist-key
    ifconfig-pool-persist ips.txt
    push "route 10.10.40.0 255.255.255.0"
    route 10.0.10.0 255.255.255.0 - """" toto nevím proc už tam mám """"""
    #client-config-dir ccd
    #duplicate-cn
    client-to-client
    keepalive 10 120
    
    ETH0 mám přes DHCP s nastavením 10.10.40.30 a GW 10.10.40.1 což je router 
    
    Routovací tabulka zde bude někde asi zakopaný pes :
    10.0.1.2        *               255.255.255.255 UH    0      0        0 tun0
    10.0.1.0        10.0.1.1        255.255.255.0   UG    0      0        0 tun0
    10.0.1.0        10.0.1.2        255.255.255.0   UG    0      0        0 tun0
    10.0.10.0       10.0.1.2        255.255.255.0   UG    0      0        0 tun0
    10.10.40.0      10.10.40.30     255.255.255.0   UG    0      0        0 eth0
    10.10.40.0      10.10.40.1      255.255.255.0   UG    0      0        0 eth0
    10.10.40.0      *               255.255.255.0   U     0      0        0 eth0
    169.254.0.0     *               255.255.0.0     U     0      0        0 eth0
    default         10.10.40.1      0.0.0.0         UG    0      0        0 eth0
    
    
    Situace je taková , že klient se připojí do VPN a vidí až adaptér 10.10.40.30 , ale nevidí dále do sítě 
    
    Na routeru mám přidanou routu 10.0.1.0 přes 10.10.40.30 
    
    Při dnešních pokusech se mi podařilo pingnout z vnitřni sítě klientský PC ve VPN na 10.0.1.6 avšak už nevím při jakých routách :-( 
    
    Prosím o radu bude to asi jen nějaká drobná blbost. 
    
    Ještě zmíním, že oproti minulé konfiguraci tu máme nově VLANy. ALe když ten jeden směr už jel, tak si myslím, že to nemá vliv, ale jsou chybně routy na VPN serveru. 
    
    Děkuji Roman 
    
    
    

    Řešení dotazu:


    Odpovědi

    9.11.2016 22:15 NN
    Rozbalit Rozbalit vše Re: openVPN TUN routovaná
    Abych si to ujasnil. VPN server lezi v lokalni 10-kove siti za branou 10.10.40.1? Toto je co:
    route 10.0.10.0 255.255.255.0
    Doporucuji ICMP + tcpdump a projit celou cestu.
    10.11.2016 11:42 nerw
    Rozbalit Rozbalit vše Re: openVPN TUN routovaná
    ANO VPN server je ve vnitřní síti 10.10.40.0 jehož adresa je  10.10.40.30 ještě podotknu , že je na switchi nastaven port pro VPN server jakožto untagged s PVID 40 tedy VPN server je ve VLAN ID 40 ! 
    
    Nemůže nakonec být problém skutečně problém s VLAN ? 
    
    routy jsem promazal. 
    
    
    10.0.1.2        *               255.255.255.255 UH    0      0        0 tun0
    10.0.1.0        10.0.1.1        255.255.255.0   UG    0      0        0 tun0
    10.0.1.0        10.0.1.2        255.255.255.0   UG    0      0        0 tun0
    10.10.40.0      *               255.255.255.0   U     0      0        0 eth0
    169.254.0.0     *               255.255.0.0     U     0      0        0 eth0
    default         10.10.40.1      0.0.0.0         UG    0      0        0 eth0
    
    
    10.11.2016 12:29 NN
    Rozbalit Rozbalit vše Re: openVPN TUN routovaná
    Problem je dost jenoduchy. Z venku ti prijde paket se zdrojovou IP z VPN 10.0.1.x na adresu 10.10.40.x. VPN to forwardne do lokalni site. Klient na lokalni siti vubec netusi, ze dotaz prisel z VPN, posle odpoved na branu, ktera to zahodi. Tzn. jako reseni by jsi musel distribuovat na klienty routu pro VPN, nebo provozovat VPN na brane.
    10.11.2016 12:20 nerw
    Rozbalit Rozbalit vše Re: openVPN TUN routovaná
    Tak vyřešeno !!! Jsem mamlas zapomněl jsem na routeru dát /24 do routy na VPN server
    10.11.2016 10:04 nobody255
    Rozbalit Rozbalit vše Re: openVPN TUN routovaná
    u mna na servery routing table vyzera takto
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    0.0.0.0         192.168.100.1   0.0.0.0         UG    0      0        0 eth0
    10.8.0.0        10.8.0.2        255.255.255.0   UG    0      0        0 tun0
    10.8.0.2        0.0.0.0         255.255.255.255 UH    0      0        0 tun0
    192.168.100.0   0.0.0.0         255.255.255.0   U     0      0        0 eth0
    
    take by som skusil vyhodit tieto zaznamy
    10.0.1.0        10.0.1.1        255.255.255.0   UG    0      0        0 tun0
    10.0.10.0       10.0.1.2        255.255.255.0   UG    0      0        0 tun0
    10.10.40.0      10.10.40.30     255.255.255.0   UG    0      0        0 eth0
    10.10.40.0      10.10.40.1      255.255.255.0   UG    0      0        0 eth0
    169.254.0.0     *               255.255.0.0     U     0      0        0 eth0
    aj vsetky ine zaznamy ohladom siete 10.0.10.0/24
    10.11.2016 11:47 nerw
    Rozbalit Rozbalit vše Re: openVPN TUN routovaná
    
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    10.0.1.2        *               255.255.255.255 UH    0      0        0 tun0
    10.0.1.0        10.0.1.2        255.255.255.0   UG    0      0        0 tun0
    10.10.40.0      *               255.255.255.0   U     0      0        0 eth0
    169.254.0.0     *               255.255.0.0     U     0      0        0 eth0
    default         10.10.40.1      0.0.0.0         UG    0      0        0 eth0
    
    Stále se dostanu jen na adresu eth0 
    
    Jaký vliv má na openVPN to, že lokální síť je v VLAN ID 40 ? 
    
    Děkuji 
    
    

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.