• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    DELVITLinux pro zacatecniky a obycejne uzivatele (NO FLAMES!)
    Každý kdo chce poradit ohledně linuxu je na spravném místě. Přímý následovník audítka stejného názvu. Pravidla jsou stejná jako predchozí, hlavně žádné FLAME!
    Na Hompage klubiku najdete alternativy k aplikacim. Snazim se drzet ten list v aktualizovane a hlavne zajimave alternativy, kdyby ste chteli neco pridat do listu dejte vedet.

    Jak se správně ptát:

    1) Popište příznaky problému nebo chyby co možná nejjasněji a nejpečlivěji.
    2) Popište prostředí, ve kterém chyba nastává, tj. architekturu, operační systém, aplikaci, verzi, atd. Jmenujte distribuci a verzi systému (např. Red Hat 8.0, Slackware 5.1, atd.).
    3) Popište, jak jste se k chybě dostali, a jak jste se ji pokusili odhalit, isolovat a pochopit ještě předtím, než jste se zeptali.
    4) Popište relevantní změny v konfiguraci, které jste v poslední době provedli.
    5) Pokuste se už předem zodpovědět případné doplňující otázky.
    6) Na dlouhé výpisy použijte služby na to určené - pastebin - http://pastebin.com/
    rozbalit záhlaví
    GLOB3LI
    GLOB3LI --- ---
    FRANCIMOUR: zkusil bych jinou verzi Forticlienta. Pripadne https://github.com/NetworkManager/NetworkManager-fortisslvpn na SSL VPN funguje taky dobre
    MUXX
    MUXX --- ---
    FRANCIMOUR: Me ten forticlient nejak nefungoval (ani openfortivpn) a nakonec jsem se na vpn pripojil pres openconnect sslvpn (fedora)
    ZBYNEK
    ZBYNEK --- ---
    FRANCIMOUR: kali není distribuce pro běžnou práci, má upravený network, wifi, bt a spoustu dalších veci...

    Ušetři si čas a pro běžnou práci používej standardní distro
    FRANCIMOUR
    FRANCIMOUR --- ---
    Ahoj,
    Nevim jestli muzu sem, ale zkousit chvili fungovat na Kali a mam takovy problem s VPN:

    0221002 20:25:34.929 [sslvpn:INFO] sslvpn:81 flag: 223
    20221002 20:25:34.929 [sslvpn:INFO] vpn_connection:1493 /remote/login
    20221002 20:25:34.995 [sslvpn:INFO] vpn_connection:1493 /remote/logincheck
    20221002 20:25:35.079 [sslvpn:INFO] sslvpn:336 Authentication passed
    20221002 20:25:35.079 [sslvpn:INFO] vpn_connection:1493 /remote/fortisslvpn
    20221002 20:25:35.129 [sslvpn:INFO] vpn_connection:1493 /remote/fortisslvpn_xml
    20221002 20:25:35.182 [sslvpn:INFO] sslvpn:739 Login successful
    20221002 20:25:35.199 [sslvpn:INFO] main:1112 State: Configuring tunnel
    20221002 20:25:35.470 [sslvpn:EROR] vpn_connection:1263 Backup routing table failed

    Pripoji se a hned odpoji. Posledni verze Forticlienta.
    Kdyz vezmu starsi tak se pripoji ale do tunelu nevidi ( ani ping ani rdp).

    Nekdo nejaky hint?
    PS: nastavena je dobre.

    Předem moc děkuji.
    VYHULENY_UFO
    VYHULENY_UFO --- ---
    SUK: systemd je strasnej mor, jako jsem jeste ho schopnej pochopit ve velkych prostredich, ale pro single instalaci na notebooku je to zlo. pouzivam openrc
    SUK
    SUK --- ---
    AXTHEB: okej, mas pravdu :) Nicmene s postupujuci integraci systemd do distribuci uz je resolv.conf dnes jiz celkem irelevantni soubor :) Kterej navic, pokud je mi znamo, systemd vubec neprepisuje, coz me v okamzicich, kdy jsem pouzival systemd-networkd ale jeste ne systemd-resolved docela stvalo, protoze jsem musel mit skript navic, kterej mi ten soubor zapise podle DHCP :)
    CHEVALIER
    CHEVALIER --- ---
    GILHAD: pochopil a děkuji :-)
    GILHAD
    GILHAD --- ---
    CHEVALIER: Tak dá se úplně jednoduše uoložit printscreen a grafickém editoru si ty barvy z něj nabrat kapátkem a kouknout se, co jsi to nabral.

    Nebo se dá v prohlížeči otevřít Inspektor a najít to v něm (u mě Tools/Web Develloper/Inspector) ve vlastnostech toho kódu. Případně tam zjistit, v jakém CSS souboru to je definované, stáhnout ten soubor a v něm jsou ty barvy přímo vypsané (stacks.css hljs-keyword a podobné?)

    Nebo jsem otázku nepochopil?
    CHEVALIER
    CHEVALIER --- ---
    na stránce https://stackoverflow.com/questions/2536692/a-simple-scenario-using-wait-and-notify-in-java jsou vzorové kódy v javě. Dají se nějak vyextrahovat barvy, použité v těch kódech?
    AXTHEB
    AXTHEB --- ---
    SUK: Ale prd. Viz https://www.freedesktop.org/software/systemd/man/systemd-resolved.html# - konkrétně "To improve compatibility, /etc/resolv.conf is read in order to discover configured system DNS servers, but only if it is not a symlink to /run/systemd/resolve/stub-resolv.conf, /usr/lib/systemd/resolv.conf or /run/systemd/resolve/resolv.conf (see below)."
    SUK
    SUK --- ---
    MARASAN: no prave naopak - vetsina SW pouziva glibc a gethostbyaddr a jak bude resolvnuto je urceno souborem /etc/nsswitch.conf. V pripade systemd-resolved tedy resolv.conf neni vubec bran v potaz v pripade temer libovolneho softwaru. Prave jsem na zkousku vrazil "nameserver 992.12.13.444" a stejne resolvuju ;)
    MARASAN
    MARASAN --- ---
    SUK: jakoze mas dojem, ze vetsina sw ma vlastni dns stack pro komunikaci s dns serverem?
    SUK
    SUK --- ---
    SUCHRE: at si to prepise, vsak to stejne vetsina softwaru vubec necte ;)
    SUCHRE
    SUCHRE --- ---
    SUK: Proto tam taky delam chattr, aby to ten smejd porad neprepisoval.
    LUDO
    LUDO --- ---
    ja pouzivam dnscrypt -> https://dnscrypt.info/

    je tam konfigurovany zoznam dns serverov, mal by vyberat najvhodnejsi, plus sa da zistit ktore deklaruju no log policy https://servers.opennic.org/

    navyse to nema pod palcom ziadny korporat
    PATRICIUS
    PATRICIUS --- ---
    SUK: mohu doporucit dns-over-tls. To mi na ntb proslo vzdy a vsude.
    Konfigurace stubby je zde: https://www.nic.cz/odvr/
    Zaroven si tim vyresis dnssec.
    HNZ
    HNZ --- ---
    SUK: je to uplne v pohode. pouzivam bind na trech vm u hetzner/aws/ovh.
    SUK
    SUK --- ---
    SUCHRE: dneska velka cast systemu pouziva systemd, to jen tak mimochodem

    A ja obcas uvazuju, ze nekam hodim knot/bindabudu resolvovat sam. Ma nekdo zkusenost? Vyplati se?
    VYHULENY_UFO
    VYHULENY_UFO --- ---
    SEJDA: zalezi na urovni paranoje, ve ktery zijes
    SEJDA
    SEJDA --- ---
    HOWKING: ip adresa je cim dal tim vice cosi virtualniho. Co plati jenom mezi tebou a prvni gateway/routerem. Co udela tvuj provider s dotazem na 8.8.8.8 je jenom jeho vec. Tvuj pocit, ze to posila "nekomu z Google" muze byt jenom falesny pocit.
    SUCHRE
    SUCHRE --- ---
    Kdyz nemate sejra, dejte tam houby a kdyz nemate zadny houby, nedavejte tam nic.
    CHOROBA
    CHOROBA --- ---
    tak si ta dej 1.1.1.1 :D
    Kliknutím sem můžete změnit nastavení reklam