<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Webové stránky &#187; Sítě</title>
	<atom:link href="http://webove-stranky.com/tag/site/feed" rel="self" type="application/rss+xml" />
	<link>http://webove-stranky.com</link>
	<description></description>
	<lastBuildDate>Fri, 21 May 2010 14:01:57 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>OpenVPN server &#8211; klient na Windows, instalace a nastaven&#237;</title>
		<link>http://webove-stranky.com/site/openvpn-windows-priklad-instalace-nastaveni</link>
		<comments>http://webove-stranky.com/site/openvpn-windows-priklad-instalace-nastaveni#comments</comments>
		<pubDate>Thu, 25 Feb 2010 07:43:52 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Sítě]]></category>
		<category><![CDATA[Programování]]></category>

		<guid isPermaLink="false">http://webove-stranky.com/?p=248</guid>
		<description><![CDATA[Postup instalace je popsaný pro nejjednodušší cestu k realizaci VPN spojení. Instalační soubory pro Windows stáhneme z www.openvpn.net. Instalujeme na serverovém a klientských počítačích, vhodná je instalace na disk C, při instalaci na D vznikal problém s dávkovými soubory, kde je proměnná pro program files nastavená na výchozí systémový C:\Program Files. Na serverovém počítači spustíme [...]]]></description>
			<content:encoded><![CDATA[<p>Postup instalace je popsaný pro nejjednodušší cestu k realizaci VPN spojení. Instalační soubory pro Windows stáhneme z www.openvpn.net. Instalujeme na serverovém a klientských počítačích, vhodná je instalace na disk C, při instalaci na D vznikal problém s dávkovými soubory, kde je proměnná pro program files nastavená na výchozí systémový C:\Program Files.</p>
<p> <span id="more-248"></span>Na serverovém počítači spustíme příkazový řádek jako správce a přesuneme se do adresáře C:\Program Files\OpenVPN\easy-rsa a spustíme podle návodu na OpenVPN.net tuto posloupnost dávkových souborů:
<pre>init-config</pre>
<p>Teď můžeme otevřít soubor vars.bat a upravit proměnné KEY na koci souboru (stát, město, orgranizace&#8230;). Pokračujeme spuštěním souborů: </p>
<pre>vars
clean-all
build-ca
build-key-server server
build-dh
build-key client1</pre>
<p>Ve složce C:\Program Files\OpenVPN\easy-rsay\keys máme vytvořené potřebné soubory pro VPN spojení. Z této složky na serverový počítač zkopírujeme do složky C:\Program Files\OpenVPN\config soubory: </p>
<pre>ca.crt
dh1024.pem
server.crt
server.key</pre>
<p>Na klientském počítači zkopírujeme do složky C:\Program Files\OpenVPN\config tyto soubory: </p>
<pre>ca.crt
client1.crt
client1.key</pre>
<p>Dále na serverový počítač do složky C:\Program Files\OpenVPN\config umístíme soubor vpn_server.ovpn s tímto obsahem: </p>
<pre style="border-bottom: silver 1px solid; border-left: silver 1px solid; height: 200px; overflow: auto; border-top: silver 1px solid; border-right: silver 1px solid"># server
mode server

# tls jako server
tls-server

# port, 1194 = default

port 1194

# protokol, tcp/udp
proto udp

# nastavi zarizeni
dev tap

# adresa serveru
ifconfig 10.10.1.100 255.255.255.0

# rozsah adres pro klienty
ifconfig-pool 10.10.1.20 10.10.1.25 255.255.255.0

# soucasne prihlaseni vice klientu
duplicate-cn

# certifikat certifikacni autority
ca ca.crt

# certifikat serveru
cert server.crt

# klic serveru
key server.key

# parametry pro Diffie-Hellman protokol
dh dh1024.pem

# logy serveru
log-append openvpn.log

# status serveru
#status /var/run/vpn.status 10

# uzivatel pod kterym bezi server
#user nobody

# skupina pod kterou bezi server
#group nogroup

# udrzuje spojeni nazivu, 10 (ping) a 120 (ping-restart)
keepalive 10 120

# komprese prenasenych dat
comp-lzo

# ukecanost serveru
verb 3</pre>
<p>Na klientský počítač do složky C:\Program Files\OpenVPN\config umístíme soubor vpn_client.ovpn s tímto obsahem: </p>
<pre style="border-bottom: silver 1px solid; border-left: silver 1px solid; height: 200px; overflow: auto; border-top: silver 1px solid; border-right: silver 1px solid">client
dev tap
proto udp
remote muj_server 1194

ca ca.crt
cert client1.crt
key client1.key

ns-cert-type server

ping 15
ping-restart 45
ping-timer-rem

persist-key
persist-tun
resolv-retry infinite
nobind
comp-lzo
verb 3
mute-replay-warnings</pre>
<p>Na klientském i serverovém počítači musí být ve firewallu povolen port 1194 a pokud je v cestě NAT musí být nastaven forwarding portu 1194 na serverový počítač. Nakonec nastavíme automatické spuštění služby OpenVPN a službu spustíme, nejprve na serverovém počítači. Služba OpenVPN najde naše konfigurační soubory a vytvoří VPN spojení.</p>
<h3>Příčiny nefunkční VPN</h3>
<p>Soubory certifikátů serveru i klienta musí nenulovou délku. Pokud při generování certifikátu serveru dostanete chybovou hlášku:</p>
<pre>The commonName field needed to be supplied and was missing</pre>
<p>nebo</p>
<pre>failed to update database</pre>
<p>potom při generování vložte nějaký řetězec do hodnoty CommonName, až bude skript požadovat vstup této hodnoty.</p>
]]></content:encoded>
			<wfw:commentRss>http://webove-stranky.com/site/openvpn-windows-priklad-instalace-nastaveni/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>RSA host key for &#8216;hostname&#8217; differs from the key for the IP address</title>
		<link>http://webove-stranky.com/site/rsa-host-key-for-hostname-differs-from-the-key-for-the-ip-address</link>
		<comments>http://webove-stranky.com/site/rsa-host-key-for-hostname-differs-from-the-key-for-the-ip-address#comments</comments>
		<pubDate>Tue, 15 Dec 2009 12:27:48 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Sítě]]></category>

		<guid isPermaLink="false">http://webove-stranky.com/?p=217</guid>
		<description><![CDATA[Po upgrade jednoho linuxového počítače bylo potřeba obnovit ssh prostup z okolních počítačů s autentifikací pomocí klíčů. Na upgradovaný počítač do adresáře /root/.ssh byly nakopírovány původní klíče. Z vedlejšího počítače byl provede test připojení, nejprve však byla proveden příkaz ssh-keygen -R hostname tento příkaz by měl ze souboru /root/.ssh/known_hosts vyřadit neplatné záznamy o počítači hostname. [...]]]></description>
			<content:encoded><![CDATA[<p>Po upgrade jednoho linuxového počítače bylo potřeba obnovit ssh prostup z okolních počítačů s autentifikací pomocí klíčů. Na upgradovaný počítač do adresáře /root/.ssh byly nakopírovány původní klíče. Z vedlejšího počítače byl provede test připojení, nejprve však byla proveden příkaz</p>
<pre><a title="ssh-keygen man page" href="http://www.openbsd.org/cgi-bin/man.cgi?query=ssh-keygen&amp;sektion=1" target="_blank">ssh-keygen</a> -R hostname</pre>
<p>tento příkaz by měl ze souboru /root/.ssh/known_hosts vyřadit neplatné záznamy o počítači hostname. Potom test:</p>
<pre>ssh -l root -i /root/.ssh/catv-id_dsa hostname</pre>
<p>Byla zobrazena běžná  hláška:</p>
<pre>The authenticity of host 'hostname (1.2.3.4)' can't be established.
RSA key fingerprint is .......
Are you sure you want to continue connecting (yes/no)?</pre>
<p>Toto potvrzení se zobrazuje jen při prvním připojení. po potvrzení připojení však byla zobrazena hláška:</p>
<pre>Warning: the RSA host key for 'hostname' differs from the key for the IP address '1.2.3.4'
Offending key for IP in /root/.ssh/known_hosts:13
Matching host key in /root/.ssh/known_hosts:40
Are you sure you want to continue connecting (yes/no)</pre>
<p>a tato hláška se opakovala při každém připojení, což je problém, protože potřebujeme aby připojení bylo bezobslužné. Jakoby nezafungoval úplně správně ssh-keygen. Nakonec bylo potřeba ručně odstranit řádky 13 a 40 ze souboru /root/.shh/known_hosts, potom připojení proběhlo normálně.</p>
]]></content:encoded>
			<wfw:commentRss>http://webove-stranky.com/site/rsa-host-key-for-hostname-differs-from-the-key-for-the-ip-address/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Memtest USB instalace &#8211; Rescue CD</title>
		<link>http://webove-stranky.com/programovani/memtest-usb-instalace-rescue-cd</link>
		<comments>http://webove-stranky.com/programovani/memtest-usb-instalace-rescue-cd#comments</comments>
		<pubDate>Sun, 13 Dec 2009 20:43:58 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Programování]]></category>
		<category><![CDATA[Sítě]]></category>

		<guid isPermaLink="false">http://webove-stranky.com/?p=223</guid>
		<description><![CDATA[Potřeboval jsem spustit memtest na serveru bez cd-rom mechaniky. Můj oblíbený systém Rescue CD obsahuje Memtest, prošel jsem tedy postup instalace na USB disk, jevil se mi však složitý a postup, který jsem vyzkoušel byl nefunkční. Ještě další pátrání, došel jsem i na jeden web, který nabízel postup pro vytvoření bootovacího USB tímto způsobem s [...]]]></description>
			<content:encoded><![CDATA[<p>Potřeboval jsem spustit <a title="Memtest" href="http://www.memtest.org/" target="_blank">memtest</a> na serveru bez cd-rom mechaniky. Můj oblíbený systém <a title="System Rescue CD" href="http://www.sysresccd.org" target="_blank">Rescue CD</a> obsahuje Memtest, prošel jsem tedy postup <a title="Instalace Rescue CD na USB" href="http://www.sysresccd.org/Sysresccd-manual-en_How_to_install_SystemRescueCd_on_an_USB-stick" target="_blank">instalace na USB disk</a>, jevil se mi však složitý a <a title="Instalace Rescu " href="http://www.sysresccd.org/Sysresccd-manual-en_How_to_install_SystemRescueCd_on_an_USB-stick#Installation_from_SystemRescueCd-1.1.4_.28or_newer.29" target="_blank">postup</a>, který jsem vyzkoušel byl nefunkční. Ještě další pátrání, došel jsem i na jeden <a title="Nejčtenější a nejoblíbenější publicista v ČR" href="http://myego.cz" target="_blank">web</a>, který nabízel postup pro vytvoření bootovacího USB <a title="MS DOS Flash Disk" href="http://myego.cz/item/jak-nabootovat-ms-dos-z-usb-flash-disku" target="_blank">tímto způsobem</a> s využitím <a title="Free DOS" href="http://www.freedos.org/" target="_blank">FreeDOS</a>, což jsem měl původně v úmyslu. A nějaké další neurčité postupy, není čas ale zkoušet všechno.</p>
<p>Nic se mi nelíbilo, takže u mně funkční postup je:</p>
<p>- stáhnout program <a href="http://unetbootin.sourceforge.net/">UNetbootin</a><br />
- pomocí tohoto programu uložit na USB flash disk <a title="Rescue CD ISO" href="http://sourceforge.net/projects/systemrescuecd/" target="_blank">ISO obraz RescueCD</a></p>
<p>a hotovo, funguje to. Pokud potom chceme takto vytvořený bootovací disk použít na daném počítači, nejprve je zapojíme do nějakého USB portu, potom teprve v BIOSu nastavíme pořadí bootovacích zařízení, kde dáme na první místo náš USB disk.</p>
]]></content:encoded>
			<wfw:commentRss>http://webove-stranky.com/programovani/memtest-usb-instalace-rescue-cd/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WinSockFix Vista alternativa</title>
		<link>http://webove-stranky.com/site/winsockfix-vista-alternativa</link>
		<comments>http://webove-stranky.com/site/winsockfix-vista-alternativa#comments</comments>
		<pubDate>Thu, 10 Dec 2009 12:20:13 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Sítě]]></category>

		<guid isPermaLink="false">http://webove-stranky.com/?p=208</guid>
		<description><![CDATA[Pokud na vašem počítači zdánlivě bezdůvodně najednu nefunguje otevírání webových stránek, ale přitom např. ICQ a Skype funguje normálně, může pomoci prográmek WinSockFix. Tento program je však použitelný pouze na počítačích s operačním systémem Microsoft Windows XP a nižším. Pro Windows Vista se ukázala funkční tato posloupnost příkazů spuštěných v příkazovém řádku: netsh winsock reset [...]]]></description>
			<content:encoded><![CDATA[<p>Pokud na vašem počítači zdánlivě bezdůvodně najednu nefunguje otevírání webových stránek, ale přitom např. <a href="http://www.icq.com" target="_blank">ICQ</a> a <a href="http://www.skype.com" target="_blank">Skype</a> funguje normálně, může pomoci prográmek <a href="http://www.google.cz/#hl=cs&amp;q=winsockfix&amp;lr=lang_cs&amp;aq=&amp;oq=winsockfix&amp;fp=28be79cade27e1a7">WinSockFix</a>. Tento program je však použitelný pouze na počítačích s operačním systémem <a href="http://www.microsoft.com/cs/cz/" target="_blank">Microsoft</a> <a href="http://www.microsoft.com/cze/windows/xp/home/default.mspx" target="_blank">Windows XP</a> a nižším. Pro <a href="http://www.microsoft.com/cze/windows/products/windowsvista/default.mspx" target="_blank">Windows Vista</a> se ukázala funkční tato posloupnost příkazů spuštěných v příkazovém řádku:</p>
<pre><a href="http://technet.microsoft.com/cs-cz/library/cc759700%28WS.10%29.aspx" target="_blank">netsh winsock reset catalog</a> <a href="http://technet.microsoft.com/en-us/library/cc731521(WS.10).aspx#BKMK_reset">
netsh int ipv4 reset reset.log</a>
<a href="http://technet.microsoft.com/cs-cz/library/cc740203(WS.10).aspx#BKMK_19" target="_blank">netsh int ipv6 reset reset.log</a></pre>
<p>Po zadání příkazů restartujeme počítač. Příkazový řádek je nutné spustit jako správce, tedy klikneme na Start &#8211; Všechny programy &#8211; Příslušenství, zde na položce Příkazový řádek klikneme pravým tlačítkem, z nabídky vybereme Spustit jako správce.</p>
]]></content:encoded>
			<wfw:commentRss>http://webove-stranky.com/site/winsockfix-vista-alternativa/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
