abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 22:44 | Nová verze

    Programovací jazyk Python byl vydán v nové major verzi 3.15.0. Podrobný přehled novinek v aktualizované dokumentaci.

    Ladislav Hagara | Komentářů: 0
    včera 22:33 | Zajímavý projekt

    BIGWORDS.PAGE je open-source webová aplikace, která po otevření odkazu v prohlížeči vykreslí přes celou obrazovku jednoduché informační sdělení. Zpráva i její nastavení jsou uložené v části URL za znakem #, například odkaz https://bigwords.page/#abclinuxu zobrazí jako velký bílý nápis 'abclinuxu' na černém pozadí. Obsah odkazu lze upravovat i vestavěným editorem, ten umožňuje nastavovat formátování a vizuální efekty textu, časovače, QR kódy a obrázky. Zdrojový kód je dostupný pod licencí MIT na GitHubu.

    ❗Červivý Hřib krade❗ | Komentářů: 7
    včera 11:55 | Upozornění

    V neděli 11. října proběhne rotace klíče kořenové zóny. Podruhé v historii. Ondřej Filip na blogu CZ.NIC: "Pokud je pro Vás DNS protokol spíše výzva, ale přesto spravujete nějakou síť či DNS resolver, zkuste si jednoduchý test, který připravila firma Cloudflare na této adrese. Obzvláště zbystřit byste měli, pokud uvidíte nějaká červená políčka."

    Ladislav Hagara | Komentářů: 8
    včera 09:55 | IT novinky

    Vláda Spojených států se rozhodla vyřadit americkou softwarovou společnost Microsoft a několik dalších velkých technologických podniků z programu, který umožňuje kvalifikovaným zahraničním pracovníkům získat povolení k trvalému pobytu. Oznámila to včera administrativa amerického prezidenta Donalda Trumpa. Opatření zdůvodnila rozsáhlým zneužíváním programu, který je dlouhodobě terčem kritiky ze strany Trumpových příznivců, neboť prý znevýhodňuje americké pracovníky.

    Ladislav Hagara | Komentářů: 11
    včera 09:44 | IT novinky

    Datové centrum největší ruské technologické společnosti Jandex v Rjazaňské oblasti se stalo cílem dronového útoku a zastavilo provoz. Jandexu se někdy přezdívá „ruský Google“. Provozuje nejoblíbenější internetový vyhledávač v Rusku nebo aplikace pro objednávky jídla a taxi. Využívají jej desítky milionů lidí v rusky mluvících zemích.

    Ladislav Hagara | Komentářů: 11
    včera 09:33 | Nová verze

    Francouzská společnost Mistral AI představila Mistral Large 4 (interně přezdívaný 'le Chonk', volně přeloženo 'pořádný macek'), 'open-weight multimodální hybridní instruct-and-reasoning model s architekturou granulárního MoE, nativně podporující více jak 160 jazyků'. Model má přes jeden bilión parametrů, z nichž při práci využívá 49 miliard, kontextové okno o délce milion tokenů a obrazový enkodér o 1,6 miliardách parametrů.

    … více »
    ❗Červivý Hřib krade❗ | Komentářů: 2
    včera 03:22 | Nová verze

    Svobodný multiplatformní herní engine Bevy napsaný v Rustu byl vydán ve verzi 0.20. Díky 227 přispěvatelům.

    Ladislav Hagara | Komentářů: 0
    včera 03:11 | Komunita

    Simon Long oznámil Raspberry Pi Desktop pro PC a Mac s Intelem postavený na aktualizovaném Debianu 13 Trixie. S klientem Raspberry Pi Connect pro vzdálenou správu. Ke stažení je vedle Raspberry Pi OS pro Raspberry Pi.

    Ladislav Hagara | Komentářů: 1
    8.10. 21:33 | Zajímavý projekt

    ESP32-C3 adblock přemění lacinou vývojovou desku ESP32‑C3 na samostatný DNS blokovač nejenom reklamních domén, minimalistickou alternativu k populárnímu Pi-hole. ESP32-C3 adblock místo objemných názvů domén ukládá jejich 40-bitové FNV-1a hashe do flash paměti, které pak binárně prohledává, kontrola jedné domény trvá přibližně 10 milisekund. Blocklist pojme až 537 tisíc domén a lze jej spravovat přes webové rozhraní. Projekt zatím

    … více »
    ❗Červivý Hřib krade❗ | Komentářů: 0
    8.10. 21:00 | Zajímavý software

    ArtCraft je sada open source aplikací pro práci s obrázky a videi "inspirovaných" aplikacemi od Adobe. Napsaných v Rustu. Pro MacOS, Windows i Linux. Běží také ve webovém prohlížeči. Aktuálně se jedná o 7 aplikací: PhotoCraft (Photoshop), VectorCraft (Illustrator), FilmCraft (Premiere Pro), LightCraft (Lightroom), PdfCraft (Acrobat), EffectCraft (After Effects) a DesignCraft (InDesign). Zdrojové kódy jsou k dispozici na GitHubu.

    Ladislav Hagara | Komentářů: 8
    Které desktopové prostředí na Linuxu používáte?
     (9%)
     (7%)
     (4%)
     (21%)
     (29%)
     (8%)
     (5%)
     (2%)
     (14%)
     (20%)
    Celkem 2822 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Dotaz: openvpn - nastaveni

    13.1.2024 17:15 zipi | skóre: 21
    openvpn - nastaveni
    Přečteno: 911×
    Hezký večer, už nějakou dobu se trápím s nastavením OpenVPN. OpenVPN jako taková funguje výborně. Klient se připojení bez problému k serveru a všechno od klienta funguje správně a dostane se na všechny IP. Nyní bych potřeboval, abych se ze serveru dostal na lokální sít každého připojeného klienta. Na serveru používám interface tun200 s IP 192.168.200.1/24 -> klient má 192.168.200.2 -> vytvořil jsem statickou routu ip route add 10.10.10.0/24 via 192.168.200.2 .. v tcpdumupu vidím, že se snaží volat 192.168.200.1 10.10.10.1, ale na klienta nic nedorazí - jako klienta používám Mikrotik.

    Řešení dotazu:


    Odpovědi

    13.1.2024 19:14 X
    Rozbalit Rozbalit vše Re: openvpn - nastaveni
    Asi bych dal obecnejsi 'via dev tun200'. Jak vypada routovaci tabulka, firewall a ten tcpdump na serveru?
    13.1.2024 19:38 zipi | skóre: 21
    Rozbalit Rozbalit vše Re: openvpn - nastaveni
    tun200 mtu 1500 qdisc fq_codel state UNKNOWN group default qlen 500
        link/none
        inet 192.168.200.1/24 scope global tun200
           valid_lft forever preferred_lft forever
    
    route
    10.10.10.0/24 via 192.168.200.2 dev tun1
    
    tcpdump
    192.168.200.1  > 10.10.10.1: ICMP echo request, id 45638, seq 400, length 64
    

    Na straně MIkrotiku nevidím žádnou příchozí komunikaci od serveru. Na OpenVPN serveru má samozřejmě zapnutou volbu "client-to-client". Jen ještě upřesním, že používám proto tcp4, dev tun a mode server.
    Řešení 1× (zipi (tazatel))
    13.1.2024 19:48 zipi | skóre: 21
    Rozbalit Rozbalit vše Re: openvpn - nastaveni
    Děkuji za nakopnutí - celý problem byl v tom, že jsem použil špatně volbu dev správně má být dev tap ne tup. TAP = L2 vrstva a TUP = L3 vrstva :D
    13.1.2024 21:17 X
    Rozbalit Rozbalit vše Re: openvpn - nastaveni
    Je to 'tun' a nejsem si jisty tim resenim. Zalezi na prostredi v jakem tu VPN provozujes. Ono uz to 'tun200' je podivne oznaceni,
    13.1.2024 21:18 X
    Rozbalit Rozbalit vše Re: openvpn - nastaveni
    Uz to vidim, interface mas 'tun200', ale routu 'tun1'!
    14.1.2024 13:54 zipi | skóre: 21
    Rozbalit Rozbalit vše Re: openvpn - nastaveni
    tun200 můžeš pojmenovat jak koliv takže to není nic divného u té routy to byl jen překlep, ale pokud použije jen ten tun, tak se nedostaneš do sítě, která je za připojením klientem, protože OpenVPN neví kam má poslat packet, aby to fungovalo korektně - zato ten tap si to umí vyřešit, ale už nacházím další úskalí toho .. Jsou momenty kdy se prostě ten tap odmítá připojit k serveru - prostě nic nedělá ani v logu na serveru nic není zaznamenáno, ale tcpdump říká, že pakety proudí, ale to je vše.
    Jendа avatar 14.1.2024 23:02 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: openvpn - nastaveni
    To je nějaké zmatené.

    tap je bridgovaná síť, na klientovi bys asi musel vpn interface přidat do bridge s jeho ethernetovým rozhraním, abys bridge využil.

    tun je routovaná síť.
    tak se nedostaneš do sítě, která je za připojením klientem, protože OpenVPN neví kam má poslat packet, aby to fungovalo korektně
    Proto přece právě přidáváš ty routy.

    Na klientovi musí být zapnutý ip_forward.

    Klient bude posílat do místní sítě pakety se zdrojovou IP serveru (ověř si tcpdumpem), a zařízení v místní síti nebudou vědět, kam poslat odpověď, budou ji posílat přes výchozí bránu, což může (pak je to v pohodě) i nemusí (pak to nefunguje) být ten openvpn klient. Jedna možnost je nastavit na zařízeních nebo na bráně, aby IP serveru ve VPN routovali přes toho vpn klienta (vyžaduje to nastavit na zařízeních, ke kterým potenciálně nemáš přístup nebo takovou věc neumí), druhá možnost je na openvpn klientovi dělat maškarádu (iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE) čímž se adresa přepíše, nevýhoda pro změnu je že se tím originální adresa skryje a může to dělat bordel pokud používáš nějakou věc která s maškarádou nepočítá (třeba FTP předpokládám).
    prostě nic nedělá ani v logu na serveru nic není zaznamenáno
    V konfiguráku klienta se dá nějak zvýšit verbosity.

    Založit nové vlákno • Nahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.