• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    DELVITLinux pro zacatecniky a obycejne uzivatele (NO FLAMES!)
    RIVA
    RIVA --- ---
    Zdarec, mate nekdo zkusenosti s implementaci pam_usb pro Gnome desktop manager?

    Vysnil jsem si projekt ze deckam zakazu hesla na pocitace a dostanou se na ne jen s USB klicenkou, kterou si budou moct kazdy den odpracovat umivanim nadobi a tak. Nechtelo se mi zatim utracet za Yubikey, nebo Nitrokey smartcard dokud nevyzkousim tohle:

    https://linuxconfig.org/linux-authentication-login-with-usb-device

    Zatim jsem se dostal jen k tomu ze autentikace funguje v terminalu, ale chtel bych docilit toho aby se GDM prestal po spusteni pocitace ptat na heslo a vyzadoval onu USB klicenku. Kdesi v SUSE dokumentaci jsem vycetl ze by se to melo dat nastavit v /etc/gdm/gdm.conf

    Nicmene jsem tam zkousel vlozit:

    auth sufficient pam_usb.so

    A nedela to lautr nic. Nevim jestli mam spatne syntax (ze by tam bylo potreba pouzit jine vyrazivo nez v /etc/pam.d/common-auth ???).

    Byl bych vdecny za jakoukoliv pomoc! ;)
    REFLEX
    REFLEX --- ---
    REFLEX: tak fakt to bylo tim dockerem

    dal jsem nakonec docker network prune a VPN uz funguje


    CHOROBA: nejak rychle jsem to googlil a podle vseho by mel existovat soubor /etc/docker/daemon.json kde je nastaveny rozsah co se muze pouzivat, ten soubor jsem nemel tak jsem ho vytvoril, tak snad uz si bude brat spravne :D
    RAINBOF
    RAINBOF --- ---
    REFLEX: docker system prune ...
    GIOMIKY
    GIOMIKY --- ---
    GitHub - jlevy/the-art-of-command-line: Master the command line, in one page
    https://github.com/jlevy/the-art-of-command-line
    CHOROBA
    CHOROBA --- ---
    REFLEX: dockery jedou nativne ve 17.17.0.0/16 ne?
    GIOMIKY
    GIOMIKY --- ---
    REFLEX: Co si tu vpn nainstalovat do dockeru...
    REFLEX
    REFLEX --- ---
    Tak jsem zkusil VPN na notebooku vedle s windows (stejny postup IP atd...) a dostanu se tam.

    Ale asi uz vim, kde je problem. Jedu 20+ projektu pres docker, takze mi to vytvorilo hromadu bridge interfacu, tak je asi conflict mezi nima a VPN

    viz. https://www.lullabot.com/articles/fixing-docker-and-vpn-ip-address-conflicts
    VLASTIS
    VLASTIS --- ---
    REFLEX: updatoval jsi u sebe nebo na cílovém seerveru?

    pokud cíl, tak bych na něm zkusil zkontrolovat FW

    How to Fix "No route to host" SSH Error in Linux
    https://www.tecmint.com/fix-no-route-to-host-ssh-error-in-linux/
    GIOMIKY
    GIOMIKY --- ---
    REFLEX: Zkus stary dobry telnet na ciloveho hosta, cilovy port. Uvidis, jestli port nasloucha. (apt-get install telnet) telnet ip port, muzes i nmap, aby's videl, co je otevreno za porty. Pokud nebudes mit pristup na port, tak zkus traceroute , at vidis, jak jsou tvoje pakety routovane. Kdyz nebudes mit cestu k cilovemu pocitaci, tak se koukni, co mas za ip, jestli se spravnou sitovou maskou a jakou mas routovaci tabulku... /sbin/ifconfig pro ip adresu nebo moderneji ip addr. Potom route print pro svoji routovaci tabulku. Nekdy staci route del default a treba pridat adresu smerovace...route add default ip smerovace netmask 255.255.255.0 nebo podobne. Nekdy staci znovu spustit dhclienta nebo priradit spravnou ip pomoci ifconfig ... v /etc/resolv.conf si uprav spravne dns server.
    ERBURETH
    ERBURETH --- ---
    REFLEX: Rozhodně se podívej, co ti vypíšou příkazy
    ip a
    a
    ip r
    Tam bys měl vidět, přes co se na kterou IP routuje
    CHOROBA
    CHOROBA --- ---
    asi bych si na kompu zkotroloval route, a pak bych si ten server zkusil pingnout
    REFLEX
    REFLEX --- ---
    LOPIK: jj fungovani VPN asi chapu

    pripojim se do VPN, kde bezi servery, ktere maji ssh port jen v ramci te vnitrni site a nemaji ho otevreny ven (proto se tam pripojuji pres VPN)

    takze pak davam
    ssh reflex@192.168.80.20

    Na pripojeni do VPN se pouziva forticlient, zkusil jsem ho updatnout a nepomohlo

    Nevim jestli nemuze byt problem, ze mam proste nejak blbe nastavene pripojeni resp. se nejak prepina DNS? Kdyz se odpojim nekdy pres ten client, tak mi to necha starou DNS a nejde mi pak internet
    LOPIK
    LOPIK --- ---
    REFLEX: Když se připojíš do VPN, tak to ber, že jseš v síti tý VPN - tzn. jestli máš server mimo tuhle síť a není otevřenej na internet (nebo se z VPN nedostaneš na net), tak se tam nedostaneš. Vnější IP adresa bude taky asi úplně jiná..
    VYHULENY_UFO
    VYHULENY_UFO --- ---
    MARASAN: no jo, ale vpnkou se pripojuje vlastne kam. od sebe doma nekam nebo k sobe domu...poklada otazku stylem bfu, ktery nam vola na hotline s tim, ze "nic nefunguje"
    MARASAN
    MARASAN --- ---
    VYHULENY_UFO: "po pripojeni na VPN"!
    DELVIT
    DELVIT --- ---
    MRDAC_BEDEN: používal jsem jich hodně. Před nějakým časem jsem přešel na Evolution a jako jsou tam nedostatky, ale dá se na to zvyknout. Jinak mám Gmail účet, ale to co popisuješ se mě nestává: mám verzi 3.46.1-1 na debianu bookworm.

    Záleží na co jsi schopen si zvyknout. Z linuxového prostředí bych mohl dopočit Claws-mail s vCalendar pluginem. Pokud ti nevadí konzolový klient tak můžeš ještě zkusit mutt s calcurse.
    VYHULENY_UFO
    VYHULENY_UFO --- ---
    REFLEX: jo a aha... takze se jako pripojujes pres net k adrese 10.0.0.1?
    REFLEX
    REFLEX --- ---
    VYHULENY_UFO: promin, jsem noob tak moc nevim co po me chces :D

    normalne se pripojuju pres net
    VYHULENY_UFO
    VYHULENY_UFO --- ---
    REFLEX: asi bys mel problem poradne vyspecifikovat, napriklad z jakyho subnetu se snazis prihlasit a podobne. vidim desitkovy privatni subnet, tak doufam, ze se nesnazis pripojit z internetu.
    REFLEX
    REFLEX --- ---
    Ahoj, mam problem, ze po pripojeni na VPN, se nemuzu pripojit pres ssh na server

    Puvodne mi to nefungovalo, protoze doma mam mikrotik router a ten mel stejny subnet, tak jsem to doma zmenil na 10.0.0.1 a fungovalo to. Pak jsem updatoval Ubuntu na 22.04 a od te doby to zas nejede. Pritom subnet zustal..

    Hlasi to ssh: connect to host xxx.xxx.xx.xx port 22: No route to host

    Nevite nekdo? :)
    Kliknutím sem můžete změnit nastavení reklam