abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 20:11 | Komunita

    V Londýně probíhá dvoudenní Ubuntu Summit 25.10. Na programu je řada zajímavých přednášek. Zhlédnout je lze také na YouTube (23. 10. a 24. 10.).

    Ladislav Hagara | Komentářů: 0
    dnes 13:22 | Nová verze

    Gemini CLI umožňuje používání AI Gemini přímo v terminálu. Vydána byla verze 0.10.0.

    Ladislav Hagara | Komentářů: 0
    dnes 12:55 | Pozvánky

    Konference OpenAlt 2025 proběhne již příští víkend 1. a 2. listopadu v Brně. Nabídne přibližně 80 přednášek a workshopů rozdělených do 7 tematických tracků. Program se může ještě mírně měnit až do samotné konference, a to s ohledem na opožděné úpravy abstraktů i případné podzimní virózy. Díky partnerům je vstup na konferenci zdarma. Registrace není nutná. Vyplnění formuláře však pomůže s lepším plánováním dalších ročníků konference.

    Ladislav Hagara | Komentářů: 0
    dnes 05:33 | IT novinky

    Samsung představil headset Galaxy XR se 4K Micro-OLED displeji, procesorem Snapdragon XR2+ Gen 2, 16 GB RAM, 256 GB úložištěm, operačním systémem Android XR a Gemini AI.

    Ladislav Hagara | Komentářů: 1
    dnes 05:22 | Nová verze

    Před konferencí Next.js Conf 2025 bylo oznámeno vydání nové verze 16 open source frameworku Next.js (Wikipedie) pro psaní webových aplikací v Reactu. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    včera 23:33 | Komunita

    Sovereign Tech Fund oznámil finanční podporu následujících open source projektů: Scala, SDCC, Let's Encrypt, Servo, chatmail, Drupal, Fedify, openprinting, PHP, Apache Arrow, OpenSSL, R Project, Open Web Docs, conda, systemd a phpseclib.

    Ladislav Hagara | Komentářů: 0
    včera 13:11 | Nová verze

    Bylo vydáno OpenBSD 7.8. S předběžnou podporou Raspberry Pi 5. Opět bez písničky.

    Ladislav Hagara | Komentářů: 0
    včera 05:44 | Nová verze Ladislav Hagara | Komentářů: 2
    včera 05:22 | Bezpečnostní upozornění

    Byly publikovány informace o kritické zranitelnosti v knihovně pro Rust async-tar a jejích forcích tokio-tar, krata-tokio-tar a astral-tokio-tar. Jedná se o zranitelnost CVE-2025-62518 s CVSS 8.1. Nálezci je pojmenovali TARmageddon.

    Ladislav Hagara | Komentářů: 5
    21.10. 23:15 | Nová verze

    AlmaLinux přinese s verzí 10.1 podporu btrfs. XFS bude stále jako výchozí filesystém, ale instalátor nabídne i btrfs. Více informací naleznete v oficiálním oznámení.

    Max | Komentářů: 3
    Jaké řešení používáte k vývoji / práci?
     (36%)
     (48%)
     (20%)
     (20%)
     (23%)
     (18%)
     (21%)
     (18%)
     (18%)
    Celkem 260 hlasů
     Komentářů: 14, poslední 14.10. 09:04
    Rozcestník

    Dotaz: Jak správně připojit klientský server do L2TP/IPsec VPN

    12.11.2019 14:35 tuxmartin | skóre: 39 | blog: tuxmartin | Jicin
    Jak správně připojit klientský server do L2TP/IPsec VPN
    Přečteno: 505×
    Ahoj,
    na jednom serveru mi bezi L2TP/IPsec Strongswan VPN.
    K ni se pripojuje mikrotik a linuxove servery.
    Resim problem, jak spravne na linuxovem serveru (debian/ubuntu) udelat pripojeni k vpn.
    Na klientskem serveru mam vytvorene soubory:
    /etc/ipsec.conf
    /etc/ipsec.secrets
    /etc/xl2tpd/xl2tpd.conf
    /etc/ppp/options.xl2tpd
    Podle vetsiny webovych navodu se vpn nahodi pomoci:
    ipsec up mojevpn
    echo "c mojevpn" > /var/run/xl2tpd/l2tp-control
    a funguje to.
    Jenze nikde jsem poradne nenasel, jak to delat automaticky behem bootu. Vsichni pouzivaji GUI NetworkManager, nebo pres echo zapisuji "c".
    NetworkManager na serveru nechci a zapisovat nekam pres echo "c" je blbost. Nechci to resit pomoci prikazu v /etc/rc.local...
    Jak se tedy spravne pripojit do vpn behem bootu?
    U OpenVPN staci spustit jednu sluzbu a je hotovo.
    Co se serveru tyka, tam staci, aby bezel strongswan a xl2tpd - to chodi skvele. Problem je klient.

    Odpovědi

    12.11.2019 17:09 NN
    Rozbalit Rozbalit vše Re: Jak správně připojit klientský server do L2TP/IPsec VPN
    Muzes pouzit primo prikaz xl2tpd-control napriklad ve vlastni systemd sluzbe.
    12.11.2019 18:12 tuxmartin | skóre: 39 | blog: tuxmartin | Jicin
    Rozbalit Rozbalit vše Re: Jak správně připojit klientský server do L2TP/IPsec VPN
    Diky za tip, zkusim.

    Kazdopadne tim se zbavim pouze "echo c". Stale vsak budu muset mit sluzbu na spusteni strongswanu a pote na navazani l2tp tunelu. I tak je to prinos, napisu si systemd service, ktera bude mit v zavilostech strongswan.

    Osobne stale doufam v nejake univerzalni reseni. Neco jako openvpn. Tam se taky resi spusteni jen jedne veci.
    13.11.2019 21:23 bigBRAMBOR | skóre: 36
    Rozbalit Rozbalit vše Re: Jak správně připojit klientský server do L2TP/IPsec VPN
    A to l2tp je tam nutne, kdyz jde o dva servery proc nestaci jenom ten strongswan na obou stranach?
    14.11.2019 09:59 tuxmartin | skóre: 39 | blog: tuxmartin | Jicin
    Rozbalit Rozbalit vše Re: Jak správně připojit klientský server do L2TP/IPsec VPN
    Je, ta VPN je univerzalni a musi se do ni dat pripojit i z Mikrotiku a Androidu. Tam prave L2TP/IPsec funguje skvele.
    14.11.2019 19:09 bigBRAMBOR | skóre: 36
    Rozbalit Rozbalit vše Re: Jak správně připojit klientský server do L2TP/IPsec VPN
    Ikev2?
    15.11.2019 09:52 tuxmartin | skóre: 39 | blog: tuxmartin | Jicin
    Rozbalit Rozbalit vše Re: Jak správně připojit klientský server do L2TP/IPsec VPN
    To myslim na androidu bez nejake app nejde. Take na mikrotiku je to o dost horsi na nastaveni, nez L2TP/IPsec.
    15.11.2019 12:26 bigBRAMBOR | skóre: 36
    Rozbalit Rozbalit vše Re: Jak správně připojit klientský server do L2TP/IPsec VPN
    asi jo, ted jsou koukal ze pro android ma strongswan vlastni aplikaci, je na play, takze by tonemelo byt tak hrozne, a na mikrotiku ipsec pouzivam bezne.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.