abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 12:00 | Zajímavý článek

    Uroš Popović popisuje, jak si nastavit Linux na desce jako Raspberry Pi Zero, aby je šlo používat jako USB „flešku“.

    Fluttershy, yay! | Komentářů: 0
    dnes 08:44 | Zajímavý software

    Andreas Kling oznámil, že jelikož už se nevěnuje nezávislému operačnímu systému SerenityOS, ale výhradně jeho webovému prohlížeči Ladybird, přičemž vyvíjí primárně na Linuxu, SerenityOS opustí a Ladybird bude nově samostatný projekt (nový web, repozitář na GitHubu).

    Fluttershy, yay! | Komentářů: 0
    dnes 02:22 | Nová verze

    Po dvou měsících vývoje byla vydána nová verze 0.13.0 programovacího jazyka Zig (GitHub, Wikipedie). Přispělo 73 vývojářů. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    8.6. 17:55 | Komunita

    Na čem aktuálně pracují vývojáři GNOME a KDE? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE.

    Ladislav Hagara | Komentářů: 8
    7.6. 14:55 | IT novinky

    Před 70 lety, 7. června 1954, ve věku 41 let, zemřel Alan Turing, britský matematik, logik, kryptoanalytik a zakladatel moderní informatiky.

    Ladislav Hagara | Komentářů: 14
    7.6. 11:44 | Zajímavý software

    NiceGUI umožňuje používat webový prohlížeč jako frontend pro kód v Pythonu. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.

    Ladislav Hagara | Komentářů: 1
    7.6. 10:55 | Nová verze

    Open source platforma Home Assistant (Demo, GitHub, Wikipedie) pro monitorování a řízení inteligentní domácnosti byla vydána ve verzi 2024.6. Z novinek lze vypíchnout lepší integraci LLM (OpenAI, Google AI, Ollama) nebo podporu Matter 1.3.

    Ladislav Hagara | Komentářů: 0
    6.6. 20:55 | IT novinky

    IKEA ve Spojeném království hledá zaměstnance do své nové pobočky. Do pobočky v počítačové hře Roblox. Nástupní mzda je 13,15 liber na hodinu.

    Ladislav Hagara | Komentářů: 0
    6.6. 10:44 | Zajímavý článek

    Alyssa Rosenzweig se v příspěvku na svém blogu Vulkan 1.3 na M1 za 1 měsíc rozepsala o novém Vulkan 1.3 ovladači Honeykrisp pro Apple M1 splňujícím specifikaci Khronosu. Vychází z ovladače NVK pro GPU od Nvidie. V plánu je dále rozchodit DXVK a vkd3d-proton a tím pádem Direct3D, aby na Apple M1 s Asahi Linuxem běžely hry pro Microsoft Windows.

    Ladislav Hagara | Komentářů: 42
    6.6. 01:00 | Nová verze

    Byla vydána (𝕏) květnová aktualizace aneb nová verze 1.90 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a animovanými gify v poznámkách k vydání. Ve verzi 1.90 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 0
    Rozcestník

    Konfigurace OpenVPN

    Na Red Hat like systémech nainstalujeme balíčky (nejsou v oficiálních repos, takže třeba z rpmforge):

    yum install openvpn lzo2

    Server

    Prostředí pro vytváření klíčů je v adresáři:

    cd /usr/share/doc/openvpn-2.0.9/easy-rsa/

    Na začátku je vždy nutné spustit skript (je v něm potřeba nejprve nastavit proměnné jako město, společnost, atd):

    . ./vars

    Vygenerování CA

    ./clean-all
    ./build-ca

    Certifikát pro server & klíč serveru

    ./build-key-server server

    Pozor, jak u generování CA, tak u klíče serveru je nutno zadat state. Defaultně je nastaveno na NA. Nedávat tečku (prázdné).

    Klíče

    Nejběžnější operace na OpenVPN serveru je generovnání klíčů pro klienty. Při pozdějším přidávání dalších klíčů nezapomenout na . ./vars!

    ./build-key jmeno_klice

    Diffie Hellman parametry

    Tento krok trvá trochu déle, ale nevyžaduje interakci.

    ./build-dh

    Soubory

    Tímto postupem se vygenerovalo několik souborů. Klientovi předáme pouze ca.crt, client.crt, client.key (a také většinou vygenerovaný konfigurák).

    Konfigurační soubor serveru

    Uložíme jej s příponou .conf do /etc/openvpn Za direktivou server je adresni rozsah pro vpn síť. Dále je vhodné nakonfigurovat routovací pravidla (openVPN klient si je nastaví na klientském PC).

    port 1194
    proto udp
    dev tap
    
    ca keys/ca.crt
    cert keys/server.crt
    key keys/server.key
    dh keys/dh1024.pem
    
    server 10.8.0.0 255.255.255.0
    push "route 192.168.0.0 255.255.255.0"
    
    ifconfig-pool-persist ipp.txt 0
    
    keepalive 30 120
    comp-lzo
    
    user nobody
    group nobody
    
    persist-key
    persist-tun
    
    status /var/log/openvpn/status.log
    log-append  /var/log/openvpn/openvpn.log
    
    verb 3
    mute 20

    Klient

    Konfigurační soubor pro klienta. Je potřeba nastavit remote na adresu serveru a jména klíčů.

     client
    dev tap
    proto udp
    remote vpn.domena.cz 1194
    resolv-retry infinite
    nobind
    user nobody
    group nogroup
    persist-key
    persist-tun
    ca ca.crt
    cert client.crt
    key client.key
    comp-lzo
    verb 3

    Související dokumenty

    OpenVPN (software)

    Dokument vytvořil: Heron, 3.10.2008 15:59 | Poslední úprava: Joseph, 2.2.2009 00:06 | Další přispěvatelé: Heron | Historie změn | Zobrazeno: 3882×

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.