abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:11 | Zajímavý software

    Vývojář Alexandre Gomes Gaigalas na GitHubu zveřejnil c89cc.sh, parser a kompilátor jazyka C89 napsaný v pouhém jediném skriptu o přibližně 8000 řádcích čistého bashe (bez dalších externích závislostí), který generuje ELF64 binárky pro x86-64. Jedná se o velmi jednoduchý kompilátor, který nepodporuje direktivy #include a dokonce ani funkci printf (lze použít puts), všechny dostupné deklarace lze nalézt v proměnné _BUILTIN_LIBC na konci skriptu. Skript je volně dostupný pod ISC licencí.

    » FIDESZ🧡! « | Komentářů: 5
    včera 23:33 | Nasazení Linuxu

    Francouzská vláda oznámila, že v rámci strategie 'digitální suverenity' zahájí 'přechod od systému Windows k počítačům s operačním systémem Linux' (sa sortie de Windows au profit de postes sous système d'exploitation Linux). DINUM (meziresortní ředitelství pro digitální technologie) požádalo ministerstva, aby do podzimu 2026 vypracovaly konkrétní plány nasazení Linuxu. Francie již dříve migrovala části státní správy na otevřená řešení.

    » FIDESZ🧡! « | Komentářů: 5
    včera 05:22 | IT novinky

    Nezisková organizace Electronic Frontier Foundation (EFF) hájící občanské svobody v digitálním světě po téměř 20 letech opouští platformu X (dříve Twitter). Na platformách Bluesky, Mastodon, LinkedIn, Instagram, TikTok, Facebook, Threads a YouTube zůstává.

    Ladislav Hagara | Komentářů: 5
    včera 03:33 | Nová verze

    Terminálový textový editor GNU nano byl vydán ve verzi 9.0. Vylepšuje chování horizontálního posouvání pohledu na dlouhé řádky a chování některých klávesových zkratek. Více v seznamu změn.

    |🇵🇸 | Komentářů: 0
    9.4. 19:22 | IT novinky

    Ministerstvo financí ve spolupráci s finanční správou dnes představilo beta verzi aplikace využívající umělou inteligenci pro předvyplnění daňového přiznání. Není třeba přepisovat údaje z různých potvrzení, ani hledat správné řádky, kam údaje napsat. Stačí nahrát dokumenty a využít AI.

    Ladislav Hagara | Komentářů: 8
    9.4. 18:33 | Zajímavý projekt

    Výrobce počítačových periferií Keychron zveřejnil repozitář se schématy šasi klávesnic a myší. Licence je restriktivní, zakazuje většinu komerčních užití a v podstatě jsou tak data vhodná pouze pro výukové účely, hlášení a opravy chyb, případně výrobu vlastního příslušenství.

    |🇵🇸 | Komentářů: 5
    9.4. 18:22 | Nová verze

    Správce balíčků APT, používaný v Debianu a odvozených distribucích, byl vydán ve verzi 3.2 (seznam změn). Mezi novinkami figurují nové příkazy pro práci s historií, včetně vracení transakcí.

    |🇵🇸 | Komentářů: 0
    9.4. 14:33 | IT novinky

    Společnost Anthropic oznámila Projekt Glasswing a s ní související AI model Claude Mythos Preview. Jedná se o iniciativu zaměřenou na kybernetickou bezpečnost, do které se zapojily velké technologické společnosti Amazon Web Services, Anthropic, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, Linux Foundation, Microsoft, NVIDIA a Palo Alto Networks. Anthropic věří, že nový AI model Claude Mythos Preview dokáže

    … více »
    Ladislav Hagara | Komentářů: 2
    9.4. 13:55 | Zajímavý software

    Firma Ojective Development vydala svůj nástroj pro monitorování a řízení odchozích síťových připojení Little Snitch i pro operační systém Linux. Linuxová verze se skládá ze tří komponent: eBPF program pro zachytávání provozu a webové rozhraní jsou uvolněny pod GNU GPLv2 a dostupné na GitHubu (převážně Rust a JavaScript), jádro backendu je proprietární pod vlastní licencí, nicméně zdarma k použití a redistribuci (cena přitom normálně … více »

    » FIDESZ🧡! « | Komentářů: 1
    8.4. 18:44 | IT novinky

    Vojenské zpravodajství (VZ) se v březnu zapojilo do mezinárodní operace proti aktivitám hackerské skupiny APT28, která je spojovaná s ruskou vojenskou zpravodajskou službou GRU a která přes slabě zabezpečené routery prováděla kybernetické útoky na státní a další organizace v ČR i zahraničí. Operaci vedl americký Federální úřad pro vyšetřování (FBI) a jejím cílem bylo odebrat útočníkům přístup k napadeným zařízením a ty následně … více »

    Ladislav Hagara | Komentářů: 47
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (8%)
     (1%)
     (12%)
     (30%)
     (3%)
     (6%)
     (2%)
     (14%)
     (24%)
    Celkem 1269 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: openVPN TUN routovaná

    9.11.2016 20:57 nerw
    openVPN TUN routovaná
    Přečteno: 428×
    Ahoj ,
    
    Kdysi dávno jsem rozjel routovanou OVP a teď se předělávala síť a nemůžu to dát znovu dohromady. Používám tunel přes TUN adaptér a režim server - klient. 
    
    
    
    TUN má nastavení 
    
     inet 10.0.1.1 peer 10.0.1.2/32 scope global tun0
    
    
    
    
    
    
    Dále pak mám IPTABLES
    
    -A FORWARD -i tun0 -s 10.0.1.0/24 -o eth0 -j ACCEPT
    -A FORWARD -i eth0 -o tun+ -j ACCEPT
    
    
    
    
    cat /proc/sys/net/ipv4/ip_forward
    1
    
    Na klienta pushuji 
    
    
    mode server
    tls-server
    dev tun
    port 1194
    proto udp
    server 10.0.1.0 255.255.255.0
    persist-tun
    persist-key
    ifconfig-pool-persist ips.txt
    push "route 10.10.40.0 255.255.255.0"
    route 10.0.10.0 255.255.255.0 - """" toto nevím proc už tam mám """"""
    #client-config-dir ccd
    #duplicate-cn
    client-to-client
    keepalive 10 120
    
    ETH0 mám přes DHCP s nastavením 10.10.40.30 a GW 10.10.40.1 což je router 
    
    Routovací tabulka zde bude někde asi zakopaný pes :
    10.0.1.2        *               255.255.255.255 UH    0      0        0 tun0
    10.0.1.0        10.0.1.1        255.255.255.0   UG    0      0        0 tun0
    10.0.1.0        10.0.1.2        255.255.255.0   UG    0      0        0 tun0
    10.0.10.0       10.0.1.2        255.255.255.0   UG    0      0        0 tun0
    10.10.40.0      10.10.40.30     255.255.255.0   UG    0      0        0 eth0
    10.10.40.0      10.10.40.1      255.255.255.0   UG    0      0        0 eth0
    10.10.40.0      *               255.255.255.0   U     0      0        0 eth0
    169.254.0.0     *               255.255.0.0     U     0      0        0 eth0
    default         10.10.40.1      0.0.0.0         UG    0      0        0 eth0
    
    
    Situace je taková , že klient se připojí do VPN a vidí až adaptér 10.10.40.30 , ale nevidí dále do sítě 
    
    Na routeru mám přidanou routu 10.0.1.0 přes 10.10.40.30 
    
    Při dnešních pokusech se mi podařilo pingnout z vnitřni sítě klientský PC ve VPN na 10.0.1.6 avšak už nevím při jakých routách :-( 
    
    Prosím o radu bude to asi jen nějaká drobná blbost. 
    
    Ještě zmíním, že oproti minulé konfiguraci tu máme nově VLANy. ALe když ten jeden směr už jel, tak si myslím, že to nemá vliv, ale jsou chybně routy na VPN serveru. 
    
    Děkuji Roman 
    
    
    

    Řešení dotazu:


    Odpovědi

    9.11.2016 22:15 NN
    Rozbalit Rozbalit vše Re: openVPN TUN routovaná
    Abych si to ujasnil. VPN server lezi v lokalni 10-kove siti za branou 10.10.40.1? Toto je co:
    route 10.0.10.0 255.255.255.0
    Doporucuji ICMP + tcpdump a projit celou cestu.
    10.11.2016 11:42 nerw
    Rozbalit Rozbalit vše Re: openVPN TUN routovaná
    ANO VPN server je ve vnitřní síti 10.10.40.0 jehož adresa je  10.10.40.30 ještě podotknu , že je na switchi nastaven port pro VPN server jakožto untagged s PVID 40 tedy VPN server je ve VLAN ID 40 ! 
    
    Nemůže nakonec být problém skutečně problém s VLAN ? 
    
    routy jsem promazal. 
    
    
    10.0.1.2        *               255.255.255.255 UH    0      0        0 tun0
    10.0.1.0        10.0.1.1        255.255.255.0   UG    0      0        0 tun0
    10.0.1.0        10.0.1.2        255.255.255.0   UG    0      0        0 tun0
    10.10.40.0      *               255.255.255.0   U     0      0        0 eth0
    169.254.0.0     *               255.255.0.0     U     0      0        0 eth0
    default         10.10.40.1      0.0.0.0         UG    0      0        0 eth0
    
    
    10.11.2016 12:29 NN
    Rozbalit Rozbalit vše Re: openVPN TUN routovaná
    Problem je dost jenoduchy. Z venku ti prijde paket se zdrojovou IP z VPN 10.0.1.x na adresu 10.10.40.x. VPN to forwardne do lokalni site. Klient na lokalni siti vubec netusi, ze dotaz prisel z VPN, posle odpoved na branu, ktera to zahodi. Tzn. jako reseni by jsi musel distribuovat na klienty routu pro VPN, nebo provozovat VPN na brane.
    10.11.2016 12:20 nerw
    Rozbalit Rozbalit vše Re: openVPN TUN routovaná
    Tak vyřešeno !!! Jsem mamlas zapomněl jsem na routeru dát /24 do routy na VPN server
    10.11.2016 10:04 nobody255
    Rozbalit Rozbalit vše Re: openVPN TUN routovaná
    u mna na servery routing table vyzera takto
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    0.0.0.0         192.168.100.1   0.0.0.0         UG    0      0        0 eth0
    10.8.0.0        10.8.0.2        255.255.255.0   UG    0      0        0 tun0
    10.8.0.2        0.0.0.0         255.255.255.255 UH    0      0        0 tun0
    192.168.100.0   0.0.0.0         255.255.255.0   U     0      0        0 eth0
    
    take by som skusil vyhodit tieto zaznamy
    10.0.1.0        10.0.1.1        255.255.255.0   UG    0      0        0 tun0
    10.0.10.0       10.0.1.2        255.255.255.0   UG    0      0        0 tun0
    10.10.40.0      10.10.40.30     255.255.255.0   UG    0      0        0 eth0
    10.10.40.0      10.10.40.1      255.255.255.0   UG    0      0        0 eth0
    169.254.0.0     *               255.255.0.0     U     0      0        0 eth0
    aj vsetky ine zaznamy ohladom siete 10.0.10.0/24
    10.11.2016 11:47 nerw
    Rozbalit Rozbalit vše Re: openVPN TUN routovaná
    
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    10.0.1.2        *               255.255.255.255 UH    0      0        0 tun0
    10.0.1.0        10.0.1.2        255.255.255.0   UG    0      0        0 tun0
    10.10.40.0      *               255.255.255.0   U     0      0        0 eth0
    169.254.0.0     *               255.255.0.0     U     0      0        0 eth0
    default         10.10.40.1      0.0.0.0         UG    0      0        0 eth0
    
    Stále se dostanu jen na adresu eth0 
    
    Jaký vliv má na openVPN to, že lokální síť je v VLAN ID 40 ? 
    
    Děkuji 
    
    

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.