<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>UbuntuOS.ru</title>
	<atom:link href="http://ubuntuos.ru/feed" rel="self" type="application/rss+xml" />
	<link>http://ubuntuos.ru</link>
	<description>Операционная система ubuntu и всё, что с ней связано: установка, настройка, мануалы, помощь новичкам.</description>
	<lastBuildDate>Sun, 18 Jun 2017 14:30:35 +0000</lastBuildDate>
	<language>ru-RU</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=4.9.1</generator>

<image>
	<url>http://ubuntuos.ru/wp-content/uploads/2016/01/cropped-205053a11nra95friruir9-32x32.png</url>
	<title>UbuntuOS.ru</title>
	<link>http://ubuntuos.ru</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Корпорация Microsoft получила платиновое членство в Linux Foundation</title>
		<link>http://ubuntuos.ru/korporatsiya-microsoft-poluchila-platinovoe-chlenstvo-v-linux-foundation</link>
		<comments>http://ubuntuos.ru/korporatsiya-microsoft-poluchila-platinovoe-chlenstvo-v-linux-foundation#respond</comments>
		<pubDate>Thu, 12 Jan 2017 07:03:08 +0000</pubDate>
		<dc:creator><![CDATA[UbuntuOS.ru]]></dc:creator>
				<category><![CDATA[Новости]]></category>

		<guid isPermaLink="false">http://ubuntuos.ru/?p=103</guid>
		<description><![CDATA[<p>Всего несколько лет назад корпорация Microsoft с определённым недоверием воспринимала открытое ПО, когда Билл Гейтс и Стив Балмер регулярно критиковали</p>
<p class="readmore"><a href="http://ubuntuos.ru/korporatsiya-microsoft-poluchila-platinovoe-chlenstvo-v-linux-foundation" title="Read Корпорация Microsoft получила платиновое членство в Linux Foundation">Read more &#187;</a></p>
<p>Запись <a rel="nofollow" href="http://ubuntuos.ru/korporatsiya-microsoft-poluchila-platinovoe-chlenstvo-v-linux-foundation">Корпорация Microsoft получила платиновое членство в Linux Foundation</a> впервые появилась <a rel="nofollow" href="http://ubuntuos.ru">UbuntuOS.ru</a>.</p>
]]></description>
				<content:encoded><![CDATA[<p>Всего несколько лет назад корпорация Microsoft с определённым недоверием воспринимала открытое ПО, когда Билл Гейтс и Стив Балмер регулярно критиковали Linux по всем фронтам. Теперь же ситуация меняется, а сама Microsoft стремится наладить контакт со всеми группами разработчиков софта. Результатом стало вступление в Linux Foundation, членство в котором североамериканская корпорация получила в качестве платинового участника. Это означает, что Microsoft пополнит общий бюджет организации на 500 тыс. долларов США.</p>
<p><span id="more-103"></span></p>
<p>Информация появилась от официальных лиц Microsoft после конференции Connect, которая недавно прошла в Канаде. Если вспомнить прошлогодние выступления компании на аналогичном мероприятии, тогда речь шла о демонстрации Visual Studio в свободно распространяемой версии (open source). Следом проходила демонстрация .NET и смежных библиотек. Многие участники Linux Foundation отметили положительные тенденции в сотрудничестве с гигантом индустрии, поскольку в Windows 10 была добавлена официальная поддержка FreeBSD и «облака» на базе MS Azure. В последующем обновлении разработчики внедрили и исходники Xamarin.</p>
<p>Работа Linux Foundation основывается на постоянной юридической поддержке разработчиков различных дистрибутивов Linux, а также ПО для них. Весь софт распространяется на бесплатной основе, что позволяет специалистам свободно изменять и модифицировать его под собственные нужды. В ближайшем будущем членом совета директоров Microsoft станет Джон Госман, являющийся одним из главных архитекторов платформы Azure. Платиновое членство Linux Foundation многими участниками превращается в способ поддерживать благоприятный имидж в глазах независимых разработчиков софта. Аналогичный статус в организации имеют Intel, Oracle, Samsung и другие крупные корпорации.</p>
<p>Запись <a rel="nofollow" href="http://ubuntuos.ru/korporatsiya-microsoft-poluchila-platinovoe-chlenstvo-v-linux-foundation">Корпорация Microsoft получила платиновое членство в Linux Foundation</a> впервые появилась <a rel="nofollow" href="http://ubuntuos.ru">UbuntuOS.ru</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://ubuntuos.ru/korporatsiya-microsoft-poluchila-platinovoe-chlenstvo-v-linux-foundation/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Нелюбовь к Systemd</title>
		<link>http://ubuntuos.ru/nelyubov-k-systemd</link>
		<comments>http://ubuntuos.ru/nelyubov-k-systemd#respond</comments>
		<pubDate>Tue, 20 Sep 2016 12:23:44 +0000</pubDate>
		<dc:creator><![CDATA[UbuntuOS.ru]]></dc:creator>
				<category><![CDATA[Мануалы]]></category>

		<guid isPermaLink="false">http://ubuntuos.ru/?p=85</guid>
		<description><![CDATA[<p>Альтернативы Некоторые дистрибутивы, хоть и используют Systemd по умолчанию, позволяют использовать альтернативную систему init, если вы этого хотите. Поддержка для</p>
<p class="readmore"><a href="http://ubuntuos.ru/nelyubov-k-systemd" title="Read Нелюбовь к Systemd">Read more &#187;</a></p>
<p>Запись <a rel="nofollow" href="http://ubuntuos.ru/nelyubov-k-systemd">Нелюбовь к Systemd</a> впервые появилась <a rel="nofollow" href="http://ubuntuos.ru">UbuntuOS.ru</a>.</p>
]]></description>
				<content:encoded><![CDATA[<p>Альтернативы</p>
<p>Некоторые дистрибутивы, хоть и используют Systemd по умолчанию, позволяют использовать альтернативную систему init, если вы этого хотите.<br />
<span id="more-85"></span>Поддержка для них разная. Например, Ubuntu 15.04 делает этот процесс очень простым: и Systemd, и Upstart устанавливаются по умолчанию, и вы увидите пункт Ubuntu &#8230; (upstart) в подменю Grub Advanced options for Ubuntu. Те, кому нужно переключение на постоянной основе, могут установить пакет upstart-sysv и запустить</p>
<pre class="EnlighterJSRAW" data-enlighter-language="null">$ sudo update-initramfs -u</pre>
<p>На данный момент у большинства пользователей Ubuntu не будет трудностей с двумя системами (а многие, вероятно, даже не заметят разницы). Однако в будущем это изменится, особенно после выхода в следующем году LTS, когда уляжется пыль и Systemd встроится в экосистему Ubuntu.</p>
<p>Было бы упущением не упомянуть еще одну систему init: OpenRC. Хотя технически она и не заменяет SysVinit, но все же расширяет и модернизирует все, что происходит после PID1. OpenRC поддерживается — и используется по умолчанию — в Gentoo, где до 2007 г. применялась исключительно оболочка, очень корявое решение. После того, как udev вошел в Systemd, упрямцам приходится использовать eudev, еще одну махинацию Gentoo, которая ответвилась от udev до его ассимиляции. Но не беспокойтесь, вы можете использовать и OpenRC, и е &gt;dev * и в других дистрибутивах тоже: в Arch Linux имеются пакеты в AUR. Некоторые привычные ifiKg^i (например, Х.jul) используют библиотеку systemd, так что вам не удастся полностью отделаться от этого монстра.</p>
<p>Что здесь может не нравиться?</p>
<p>Самая громогласная жалоба на Systemd относится к его предполагаемому нарушению традиционной философии Unix, заключающейся в наличии одного инструмента, который хорошо делает нечто одно и при этом ладит с другими инструментами, которые, в свою очередь, тоже что-то делают хорошо.</p>
<p>Systemd обвиняют в том, что это — монолитный блок, который узурпирует (помимо всего прочего) udev, cron, РАМ, acpid и logind. Наличие всех этих компонентов в одном бинарнике, работающем как PID1, кое-кого огорчает, однако по большей части весь этот плач вызван неосведомленностью. Тот факт, что Systemd столь широко используется, должен свидетельствовать в пользу его уместности и пригодности, однако вместо этого противники заявляют о заговоре, даже о навязывании разработчиками пользователям своих предпочтений.</p>
<p>В защиту Systemd, он предлагает все виды современных функций: равномерное распределение ресурсов по cgroups ядра, удаленный доступ к логам, значительно улучшенную среду chroot (через systemd-nspawn и machinectl) и более быструю загрузку, и это лишь малая часть. Попытка понять процесс загрузки всегда страшит новичка, но в Systemd, по крайней мере, эта проблема проще благодаря тому, что компоненты четко разделены и используется современный синтаксис: полная противоположность кошмару в стиле Лавкрафта, с которым вам приходилось сталкиваться во время оно.</p>
<p>Конечно, Systemd пока относительно юн, и некоторые будущие функции, о которых поговаривают, вызывают обеспокоенность: нам и вправду надо объединить PID1 с его собственным загрузчиком? Вы хотите работать с системой без состояний (без файлов статической настройки)?</p>
<p>Ну что ж, поживем — увидим, что из этого дальше выйдет.</p>
<p>Запись <a rel="nofollow" href="http://ubuntuos.ru/nelyubov-k-systemd">Нелюбовь к Systemd</a> впервые появилась <a rel="nofollow" href="http://ubuntuos.ru">UbuntuOS.ru</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://ubuntuos.ru/nelyubov-k-systemd/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Уязвимость ядра Linux ставит под угрозу Android</title>
		<link>http://ubuntuos.ru/uyazvimost-yadra-linux-stavit-pod-ugrozu-android</link>
		<comments>http://ubuntuos.ru/uyazvimost-yadra-linux-stavit-pod-ugrozu-android#respond</comments>
		<pubDate>Sun, 18 Sep 2016 15:07:32 +0000</pubDate>
		<dc:creator><![CDATA[UbuntuOS.ru]]></dc:creator>
				<category><![CDATA[Новости]]></category>

		<guid isPermaLink="false">http://ubuntuos.ru/?p=65</guid>
		<description><![CDATA[<p>Миллионы устройств на операционной системе Android, в том числе представители линейки Nexus, оказались уязвимыми перед атаками, позволяющими исполнять вредоносный код</p>
<p class="readmore"><a href="http://ubuntuos.ru/uyazvimost-yadra-linux-stavit-pod-ugrozu-android" title="Read Уязвимость ядра Linux ставит под угрозу Android">Read more &#187;</a></p>
<p>Запись <a rel="nofollow" href="http://ubuntuos.ru/uyazvimost-yadra-linux-stavit-pod-ugrozu-android">Уязвимость ядра Linux ставит под угрозу Android</a> впервые появилась <a rel="nofollow" href="http://ubuntuos.ru">UbuntuOS.ru</a>.</p>
]]></description>
				<content:encoded><![CDATA[<p>Миллионы устройств на операционной системе Android, в том числе представители линейки Nexus, оказались уязвимыми перед атаками, позволяющими исполнять вредоносный код и получить постоянный контроль над ключевыми функциями, сообщает Google. В магазине Google Play они уже нашли одно использующее уязвимость приложение, хотя и не считают, что делается это в корыстных целях. Сейчас ведётся работа над выпуском патча, а пока уязвимы все аппараты без обновления системы от 18 марта.</p>
<p> Происхождение данной уязвимости берёт начало в уязвимости повышения привилегий в ядре Linux. Её разработчики закрыли в апреле April 2014 года, не афишируя тот факт, что она представляет угрозу безопасности. В феврале 2015 она получила обозначение CVE-2015-1805, но и тогда разработчики Android не обратили на неё внимания.</p>
<p> Повышение привилегий в системе даёт возможность локально установленному вредоносному приложению выполнять произвольный код. Теперь уязвимость получила статус критической, итогом её работу может стать необходимость переустанавливать систему.<br />
 Приложение с использованием данной уязвимости доступно как в магазине Google, так и за его пределами. Многие пользователи ставят такие программы осознанно для рута системы и получения большего доступа к её настройкам, что заодно повышает угрозы безопасности. В конце прошлого года компания Lookout нашла в сторонних магазинах приложения, использование которыми незакрытых уязвимостей делало их удаление чрезвычайно сложным.</p>
<p> Google не пропускает в свой магазин приложения с возможностью рута и пытается предотвратить их установку на устройства при помощи функции Verify Apps. Уязвимость находится в устройствах с ядром Linux версий 3.4, 3.10 и 3.14, в том числе на всех аппаратах Nexus и флагманах ведущих производителей. Защищены системы с ядром 3.18 и новее. </p>
<p>Запись <a rel="nofollow" href="http://ubuntuos.ru/uyazvimost-yadra-linux-stavit-pod-ugrozu-android">Уязвимость ядра Linux ставит под угрозу Android</a> впервые появилась <a rel="nofollow" href="http://ubuntuos.ru">UbuntuOS.ru</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://ubuntuos.ru/uyazvimost-yadra-linux-stavit-pod-ugrozu-android/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OpenVpn Server Ubuntu</title>
		<link>http://ubuntuos.ru/openvpn-server-ubuntu</link>
		<comments>http://ubuntuos.ru/openvpn-server-ubuntu#respond</comments>
		<pubDate>Sun, 17 Jul 2016 11:05:45 +0000</pubDate>
		<dc:creator><![CDATA[UbuntuOS.ru]]></dc:creator>
				<category><![CDATA[Мануалы]]></category>

		<guid isPermaLink="false">http://ubuntuos.ru/?p=35</guid>
		<description><![CDATA[<p>OpenVPN &#8212; свободная реализация технологии виртуальной частной сети (VPN) с открытым кодом. OpenVPN использует библиотеку OpenSSL, что позволяет использовать полный</p>
<p class="readmore"><a href="http://ubuntuos.ru/openvpn-server-ubuntu" title="Read OpenVpn Server Ubuntu">Read more &#187;</a></p>
<p>Запись <a rel="nofollow" href="http://ubuntuos.ru/openvpn-server-ubuntu">OpenVpn Server Ubuntu</a> впервые появилась <a rel="nofollow" href="http://ubuntuos.ru">UbuntuOS.ru</a>.</p>
]]></description>
				<content:encoded><![CDATA[<p><strong>OpenVPN</strong> &#8212; свободная реализация технологии виртуальной частной сети (VPN) с открытым кодом. OpenVPN использует библиотеку OpenSSL, что позволяет использовать полный набор шифров из этой библиотеки для увеличения безопасности и сохранности данных. OpenVPN &#8212; одна из самых молодых реализаций VPN, тем не менее является одной из самых популярных и функциональных. OpenVPN используется в настоящее время во всех популярных операционных системах.</p>
<h2 class="western"><span style="font-size: medium;">Примеры использования OpenVPN (VPN)</span></h2>
<p><strong>Корпоративная виртуальная частная сеть (VPN)</strong> Есть у нас офис, но сотрудники офиса желают иметь доступ к внутренней сети везде где есть доступ к сети интернет, при этом невозможно каждому участнику сети получить выделенный IP адрес, более того все IP адреса, постоянно меняются, как и провайдеры. Но нашей целью является организовать сеть и она должна быть безопасной, корпоративная тайна и все такое &#8212; Вы понимаете. Вот нам и понадобится OpenVPN (VPN).</p>
<p><strong>Личная виртуальная частная сеть (VPN)</strong> У меня несколько компьютеров, они могут регулярно подключаться к разным провайдерам, с разных точек планеты, тем более что для разных задач я с собой беру разное устройство. Получить выделенный IP тут не возможно. Хранить все свои данные на сервере в интернет нет желания. Но несмотря на все я хочу с любого устройства иметь доступ к другим своим компьютерам (мало ли что).</p>
<p><strong>VPN туннель для подключения к интернету</strong> Представьте, что большая часть сети заблокирована провайдером (шлюзом), т.е. мы не можем получить доступ к нужным ресурсам. Тут можно настроить VPN туннель и подключаться к интернету через сервер VPN (туннель).</p>
<p>Думаю с примерами нам уже нужно завязывать и переходить к настройке сего чуда. В конце статьи есть <a href="http://ubuntuos.ru/openvpn-server-ubuntu#video">Видео</a><br />
<span id="more-35"></span></p>
<h2 class="western"><span style="font-size: medium;">Настройка сервера OpenVPN (VPN) в Debian</span></h2>
<p>Перед установкой OpenVPN необходимо озаботится поддержкой системой псевдо-устройства &#171;tun&#187;.<br />
Для Debian проверить его наличие и поддержку можно следующим образом:</p>
<p><b>bash:</b></p>
<pre class="EnlighterJSRAW" data-enlighter-language="null">ls -l /dev/net/tun</pre>
<p>Для работы с интерфейсом &#171;tun&#187; нам понадобится модуль ядра &#171;tun&#187;. Проверяем, загружен ли он:</p>
<p><b>bash:</b></p>
<pre class="EnlighterJSRAW" data-enlighter-language="null">lsmod | grep tun</pre>
<p><em>На самом деле проверку можно опустить, если конечно Вы не пересобрали сами ядро без поддержки tun.</em><br />
Далее переходим к установке пакетов OpenVPN, OpenSSL и библиотеку сжатия трафика LZO:</p>
<p><b>bash:</b></p>
<pre class="EnlighterJSRAW" data-enlighter-language="null">apt-get install openvpn openssl easy-rsa</pre>
<p>Копируем директорию для работы с утилитами для создания ключей и сертификатов и переходим в директорию:</p>
<p><b>bash:</b></p>
<pre class="EnlighterJSRAW" data-enlighter-language="null">cd /usr/share/easy-rsa/</pre>
<p>В файле <strong>vars</strong> редактируем строки под себя, достаточно поправить:</p>
<p><b>bash:</b></p>
<pre class="EnlighterJSRAW" data-enlighter-language="null">export KEY_COUNTRY="US"
export KEY_PROVINCE="CA"
export KEY_CITY="SanFrancisco"
export KEY_ORG="Fort-Funston"
export KEY_EMAIL="me@myhost.mydomain"</pre>
<p>Затем создайте новые ключи и сертификаты:</p>
<p><b>bash:</b></p>
<pre class="EnlighterJSRAW" data-enlighter-language="null">. ./vars
./clean-all
./build-ca
</pre>
<p>Нужно будет ответить на вопросы, например: код страны, штат/провинция, населенный пункт, название организации, имя и адрес почты.</p>
<p>Далее создадим ключ сервера:</p>
<p><b>bash:</b></p>
<pre class="EnlighterJSRAW" data-enlighter-language="null">./build-key-server server</pre>
<p>Нужно будет опять ответить на много вопросов, в результате появятся файлы server.key и server.crt.<br />
Так же сделаем ключ клиента. В примере используется имя client1 (можете называть как угодно, ключи Вам понадобится передавать клиентам для подключения к OpenVPN &#8212; VPN):</p>
<p><span class="hljs-comment">если вы планируете использовать tls-auth, который позволит скрыть порт на котором сервер слушает vpn подключения, защитить от DoS атак и кое чего еще, то выполните еще и эту строку:</span><code class="bash hljs"><br />
</code></p>
<pre class="EnlighterJSRAW" data-enlighter-language="null">openvpn --genkey --secret ./keys/ta.key</pre>
<p><b>bash:</b></p>
<pre class="EnlighterJSRAW" data-enlighter-language="null">./build-key client1</pre>
<p>Затем создадим ключ Diffie Hellman:</p>
<p><b>bash:</b></p>
<pre class="EnlighterJSRAW" data-enlighter-language="null">./build-dh</pre>
<p>В результате будет создан файл dh2048.pem. Для OpenVPN будем использовать TLS аутентификацию.<br />
В папке ./keys появляется созданные ключи, нужные ключи нужно скопировать в директорию /etc/openvpn/:</p>
<pre class="EnlighterJSRAW" data-enlighter-language="null">cp ./keys/ca.crt /etc/openvpn
cp ./keys/server.crt /etc/openvpn
cp ./keys/server.key /etc/openvpn
cp ./keys/dh1024.pem /etc/openvpn</pre>
<p>Только что мы создали ключи, теперь нужно настроить OpenVPN. Мой рабочий server.conf:</p>
<pre class="EnlighterJSRAW">port 1194
proto udp
dev tun
ca ca.crt
cert server.crt
dh dh2048.pem
server 10.10.10.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
keepalive 10 120
comp-lzo
user nobody
group nogroup
persist-key
persist-tun
status openvpn-status.log
log         openvpn.log
verb 3</pre>
<p>Сервер OpenVPN готов &#8212; перезапускам его:</p>
<p><b>bash:</b></p>
<pre class="EnlighterJSRAW" data-enlighter-language="null">service openvpn restart</pre>
<h2 class="western"><span style="font-size: medium;">Маршруты пакетов в виртуальной частной сети (VPN)</span></h2>
<p>Для обеспечения правильного передвижения пакетов внутри сети, необходимо настраивать маршрутизацию на сервере, для этого можно воспользоваться например iptables.<br />
В моем случае я хотел реализовать проброс порта 48888 с сервера VPN, на клиента VPN 10.10.10.6, общий список используемых мною правил:</p>
<pre class="EnlighterJSRAW" data-enlighter-language="null">echo 1 &gt; /proc/sys/net/ipv4/ip_forward
iptables -t nat -A PREROUTING -d %внешний ip адрес сервера% -p tcp -m tcp --dport 48888 -j DNAT --to-destination 10.10.10.6:48888
iptables -A FORWARD -s 10.10.10.0/24 -j ACCEPT
iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -t nat -A POSTROUTING -s 10.10.10.0/24 -o eth0 -j MASQUERADE</pre>
<h2 class="western"><span style="font-size: medium;">Настройка клиента OpenVPN (VPN) в Debian</span></h2>
<p>Переходим к установке пакетов OpenVPN, OpenSSL и библиотеку сжатия трафика LZO:</p>
<p><b>bash:</b></p>
<pre class="EnlighterJSRAW" data-enlighter-language="null">aptitude install openvpn openssl liblzo2-2</pre>
<p>С сервера, клиенту нужно передать ключи, которые мы генерировали, а конкретней:</p>
<ul>
<li>ca.crt</li>
<li>client1.crt</li>
<li>client1.key</li>
</ul>
<p>Скопировать ключи клиента, необходимо в директорию <strong>/etc/openvpn/</strong> на клиенте.<br />
Теперь сделаем файл настроек клиента, для подключения к серверу:</p>
<p><b>bash:</b></p>
<pre class="EnlighterJSRAW" data-enlighter-language="null">remote xxx.xxx.xxx.xxx 1194 # ip и порт нашего сервера
client
dev tun
ping 10
comp-lzo
proto tcp 
tls-client
ca /etc/openvpn/ca.crt
cert /etc/openvpn/client1.crt
key /etc/openvpn/client1.key
ns-cert-type server
verb 3
pull</pre>
<p>Закрываем, сохраняем в папке /etc/openvpn под названием client.conf и перезапускам клиента vpn:</p>
<p><b>bash:</b></p>
<pre class="EnlighterJSRAW" data-enlighter-language="null">service openvpn restart</pre>
<p>В результате имеем примерно такую картинку:</p>
<p><b>bash:</b></p>
<pre class="EnlighterJSRAW" data-enlighter-language="null">root@valualit:~# service openvpn restart
Stopping virtual private network daemon: client.                                                                                                                                                                                             
Starting virtual private network daemon: client.                                                                                                                                                                                             
root@valualit:~#</pre>
<p>Для настройки клиента под windows необходимо:</p>
<p>Скачать и установить дистрибутив OpenVpn с официального сайта https://openvpn.net/index.php/open-source/downloads.html, после этого положить ключи и файл настроек в папку C:\Program Files\OpenVPN\config, запустить openvpn-gui.exe от имени администратора и нажать &#171;Подключиться&#187;.</p>
<p><strong>Вывод:</strong></p>
<ol>
<li>Мы создали частную виртуальную сеть VPN над интернетом с помощью OpenVPN, объединив нужные компьютеры в локальную сеть.</li>
<li>Клиенты виртуальной частной сети VPN используют в нашем случае сервер, как шлюз для выхода в интернет.</li>
<li>С помощью iptables и NAT мы указали правила движения пакетов и конечно проброс порта на нужный. В результате я могу подключится из любой точки мира к своему компьютеру, который не имеет выделенного ip адреса.</li>
</ol>
<div class="su-spoiler su-spoiler-style-fancy su-spoiler-icon-plus su-spoiler-closed" data-anchor="video"><div class="su-spoiler-title"><span class="su-spoiler-icon"></span>Видео по настройке</div><div class="su-spoiler-content su-clearfix" style="display:none">
<p><iframe width="870" height="489" src="https://www.youtube.com/embed/Xo5b2Gs54Sc?feature=oembed" frameborder="0" allowfullscreen></iframe></p>
<p><iframe width="870" height="489" src="https://www.youtube.com/embed/tXxgGKKks9I?feature=oembed" frameborder="0" allowfullscreen></iframe></p>
<p><iframe width="870" height="489" src="https://www.youtube.com/embed/oAOuj0v20u8?feature=oembed" frameborder="0" allowfullscreen></iframe></p>
<p>Видео по настройке</div></div>
<p>Запись <a rel="nofollow" href="http://ubuntuos.ru/openvpn-server-ubuntu">OpenVpn Server Ubuntu</a> впервые появилась <a rel="nofollow" href="http://ubuntuos.ru">UbuntuOS.ru</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://ubuntuos.ru/openvpn-server-ubuntu/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Как добавить статический маршрут</title>
		<link>http://ubuntuos.ru/kak-dobavit-staticheskij-marshrut</link>
		<comments>http://ubuntuos.ru/kak-dobavit-staticheskij-marshrut#comments</comments>
		<pubDate>Wed, 15 Jun 2016 07:44:31 +0000</pubDate>
		<dc:creator><![CDATA[UbuntuOS.ru]]></dc:creator>
				<category><![CDATA[Мануалы]]></category>

		<guid isPermaLink="false">http://ubuntuos.ru/?p=32</guid>
		<description><![CDATA[<p>Как правило статические маршруты в linux добавляются в файл /etc/network/interfaces auto lo                                     iface lo inet loopback                      auto eth0 iface eth0 inet static address 10.1.56.51    netmask 255.255.255.0 gateway 10.1.56.1 up route add -net 10.0.0.0 netmask 255.0.0.0 gw 10.1.56.1 dev eth0 Так же</p>
<p class="readmore"><a href="http://ubuntuos.ru/kak-dobavit-staticheskij-marshrut" title="Read Как добавить статический маршрут">Read more &#187;</a></p>
<p>Запись <a rel="nofollow" href="http://ubuntuos.ru/kak-dobavit-staticheskij-marshrut">Как добавить статический маршрут</a> впервые появилась <a rel="nofollow" href="http://ubuntuos.ru">UbuntuOS.ru</a>.</p>
]]></description>
				<content:encoded><![CDATA[<p>Как правило статические маршруты в linux добавляются в файл /etc/network/interfaces</p>
<pre class="EnlighterJSRAW" data-enlighter-language="null">auto lo                                    
iface lo inet loopback                     

auto eth0
iface eth0 inet static
address 10.1.56.51    
netmask 255.255.255.0
gateway 10.1.56.1
up route add -net 10.0.0.0 netmask 255.0.0.0 gw 10.1.56.1 dev eth0</pre>
<p>Так же можно добавить в /etc/rc.local перед exit 0</p>
<pre class="EnlighterJSRAW" data-enlighter-language="null">route add -net 10.0.0.0 netmask 255.0.0.0 gw 10.1.56.1</pre>
<p>&nbsp;</p>
<p><span id="6753338" class="postbody"> </span></p>
<p>&nbsp;</p>
<p>Запись <a rel="nofollow" href="http://ubuntuos.ru/kak-dobavit-staticheskij-marshrut">Как добавить статический маршрут</a> впервые появилась <a rel="nofollow" href="http://ubuntuos.ru">UbuntuOS.ru</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://ubuntuos.ru/kak-dobavit-staticheskij-marshrut/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
