Poslední příspěvky

#81
Získání a instalace Debianu / Re:Minimalistická instalace
Naposledy přispěl: radek_dr - 08. 02. 2022, 06:10:11
Dík, dobrý vědět, příště to vyzkouším, ale teď už jsem to 'poladil', tak chvíli vydržím...
#82
Získání a instalace Debianu / Re:Minimalistická instalace
Naposledy přispěl: Roman Horník - 07. 02. 2022, 08:29:37
Můžeš instalovat růčo přes APT s parametrem --no-install-recommends, případně doporučený a navržený zakázat globálně:
# cat > /etc/apt/apt.conf.d/01norecommend << EOF
APT::Install-Recommends "0";
APT::Install-Suggests "0";
EOF

Synaptic tohle taky umožňuje, stačí kouknout do nastavení.

Jinak je dobrý nainstalovat si deborphan a na střídačku s apt autoremove párkrát za sebou spustit apt purge $(deborphan). Tím si budeš udržovat systém bez minimálně většiny zbytečných balíků.

Citace od: radek_drOvšem to je problém všech dister, bohužel tvůrci se domnívají, že vědí nejlépe, co uživatel potřebuje, jenže opak je pravdou.
Holt bolševici.
#83
Získání a instalace Debianu / Re:Minimalistická instalace
Naposledy přispěl: radek_dr - 07. 02. 2022, 07:44:25
Bohužel. Pokud zvolíš v netinst jakékoli GUI, stejně nainstaluje řadu věcí, které (většinou) nepotřebuješ. Stačí se podívat do Menu nebo Synapticu, co všechno se nainstaluje (třeba s LibreOffice a pod). Kdysi dávno, když jsem s linuxem začínal (tehdy to byl RedHat) byly dvě možnosti: buď to nechat na instalátoru, pak to byl dost děs (např. 3 různé textové editory, správci souborů atd.) nebo si cíleně vybrat, co instalovat chceš, a to doslova. Základ byl systém a GUI (tehdy KDE 1.4) zbytek rozdělený podle kategorií si musel uživatel zatrhnout jednotlivé programy sám. Pak si vytvořil prostředí s minimem programů, jazyků, fontů, prohlížečů videa atd. Pravda, trvalo dost dlouho, než si člověk vybral, ale bylo to ideální. Dnes sice trvá instalace cca 15 min., ale pak půl dne hledám a odinstalovávám, co nepotřebuji. Ovšem to je problém všech dister, bohužel tvůrci se domnívají, že vědí nejlépe, co uživatel potřebuje, jenže opak je pravdou. Pochopil bych, že v 'live' chtějí tvůrci předvést, co vše distro dokáže, ale při instalaci by měl uživatel mít možnost si vybrat. Asi tak.
#84
Získání a instalace Debianu / Re:Minimalistická instalace
Naposledy přispěl: jmp - 04. 02. 2022, 14:32:39
nevím zda jsem pochopil správně, ale toto: https://www.debian.org/CD/netinst/ by mělo umožnit opravdu minimalistickou instalaci...
#85
Získání a instalace Debianu / Minimalistická instalace
Naposledy přispěl: radek_dr - 29. 01. 2022, 12:47:29
Zdravím
Existuje možnost minimalistické instalace Debianu? Myslím tím instalace bez pro běžného Čecha zbytečného balastu typu pro nás netradičních jazyků (proč se mi instaluje při výběru českého prostředí japonština, svahilština, řečtina..... ani nevím co všechno?). Nejde mi ani tak o ty jazyky, místa na disku mám dost, ale současně se nainstalují mraky naprosto nepoužitelných fontů a tam něco najít, to je skutečně porod.... Proč neexistuje varianta, že se v základním systému nainstaluje vybraný jazyk (např. čeština) a angličtina jako druhý jazyk (chápu, že dnes bez AJ se v IT člověk nechytá), a zbytek si každý může doinstalovat podle potřeby? ??? Proč je to naopak?
#86
Internet a sítě / Re:OpenVPN
Naposledy přispěl: Petr Krčmář - 20. 01. 2022, 11:35:49
To znamená, že se to nebylo schopné síťově spojit. Příčin může být víc, třeba neběží ten démon na druhé straně nebo něco po cestě ten UDP provoz filtruje.
#87
Internet a sítě / Re:OpenVPN
Naposledy přispěl: Bum - 20. 01. 2022, 11:06:05
vypol som to v konfiguracii u klienta ale žiadna zmena.

Desí ma tam to tls error

tail -f /var/log/openvpn/openvpn.log
Thu Jan 20 10:53:33 2022 OpenVPN 2.4.7 x86_64-pc-linux-gnu [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [PKCS11] [MH/PKTINFO] [AEAD] built on Apr 28 2021
Thu Jan 20 10:53:33 2022 library versions: OpenSSL 1.1.1d  10 Sep 2019, LZO 2.10
Thu Jan 20 10:53:33 2022 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Thu Jan 20 10:53:33 2022 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Thu Jan 20 10:53:33 2022 TCP/UDP: Preserving recently used remote address: [AF_INET]90.64.250.169:1194
Thu Jan 20 10:53:33 2022 Socket Buffers: R=[212992->212992] S=[212992->212992]
Thu Jan 20 10:53:33 2022 UDP link local: (not bound)
Thu Jan 20 10:53:33 2022 UDP link remote: [AF_INET]90.64.250.169:1194
Thu Jan 20 10:53:33 2022 NOTE: UID/GID downgrade will be delayed because of --client, --pull, or --up-delay
Thu Jan 20 10:54:33 2022 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Thu Jan 20 10:54:33 2022 TLS Error: TLS handshake failed
Thu Jan 20 10:54:33 2022 SIGUSR1[soft,tls-error] received, process restarting
Thu Jan 20 10:54:33 2022 Restart pause, 5 second(s)
Thu Jan 20 10:54:38 2022 TCP/UDP: Preserving recently used remote address: [AF_INET]90.64.250.169:1194
Thu Jan 20 10:54:38 2022 Socket Buffers: R=[212992->212992] S=[212992->212992]
Thu Jan 20 10:54:38 2022 UDP link local: (not bound)
Thu Jan 20 10:54:38 2022 UDP link remote: [AF_INET]90.64.250.169:1194
#88
Internet a sítě / Re:OpenVPN
Naposledy přispěl: Petr Krčmář - 20. 01. 2022, 08:40:20
V zásadě to vypadá dobře, jen volba route-nopull je podezřelá. Ta brání přebírání směrovacích záznamů ze serveru. Samozřejmě to může být to, co potřebuješ a chceš, ale pak musíš to směrování nastavit nějak místně na klientovi. Obvyklejší řešení je co nejvíc toho konfigurovat na serveru a klienty dělat minimalisticky.
#89
Internet a sítě / Re:OpenVPN
Naposledy přispěl: Bum - 19. 01. 2022, 23:43:47
v clientovi mám toto ale netuším, či správne

client
dev tun
proto udp
remote 90.64.250.169 1194
route-nopull
pull-filter ignore "dhcp-option DNS"
resolv-retry infinite
;route 10.8.0.0 255.255.255.0
nobind
user nobody
group nogroup
persist-key
persist-tun
redirect-gateway
ca /etc/openvpn/client/ca.crt
cert /etc/openvpn/client/mikilap.crt
key /etc/openvpn/client/mikilap.key
remote-cert-tls server
tls-auth ta.key 1
cipher AES-256-CBC
status /var/log/openvpn/openvpn-status.log
log         /var/log/openvpn/openvpn.log
log-append  /var/log/openvpn/openvpn.log
verb 3


log z klienta

tail -f /var/log/openvpn/openvpn.log
Wed Jan 19 23:44:41 2022 OpenVPN 2.4.7 x86_64-pc-linux-gnu [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [PKCS11] [MH/PKTINFO] [AEAD] built on Apr 28 2021
Wed Jan 19 23:44:41 2022 library versions: OpenSSL 1.1.1d  10 Sep 2019, LZO 2.10
Wed Jan 19 23:44:41 2022 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Wed Jan 19 23:44:41 2022 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Wed Jan 19 23:44:41 2022 TCP/UDP: Preserving recently used remote address: [AF_INET]90.64.250.169:1194
Wed Jan 19 23:44:41 2022 Socket Buffers: R=[212992->212992] S=[212992->212992]
Wed Jan 19 23:44:41 2022 UDP link local: (not bound)
Wed Jan 19 23:44:41 2022 UDP link remote: [AF_INET]90.64.250.169:1194
Wed Jan 19 23:44:41 2022 NOTE: UID/GID downgrade will be delayed because of --client, --pull, or --up-delay

Zatiaľ ďakujem veľmi pekne
#90
Internet a sítě / Re:OpenVPN
Naposledy přispěl: Bum - 19. 01. 2022, 23:33:42
zabil som a spustil este raz openvpn
/etc/openvpn/server# tail /var/log/openvpn/openvpn.log
UDPv4 link local (bound): [AF_INET][undef]:1194
UDPv4 link remote: [AF_UNSPEC]
GID set to nogroup
UID set to nobody
MULTI: multi_init called, r=256 v=256
IFCONFIG POOL: base=10.8.0.4 size=62, ipv6=0
Initialization Sequence Completed
TLS Error: cannot locate HMAC in incoming packet from [AF_INET]192.168.1.1:52308
TLS Error: cannot locate HMAC in incoming packet from [AF_INET]192.168.1.1:52308
TLS Error: cannot locate HMAC in incoming packet from [AF_INET]192.168.1.1:52308
root@debianeee:/etc/openvpn/server# systemctl status openvpn-server@server
● openvpn-server@server.service - OpenVPN service for server
   Loaded: loaded (/lib/systemd/system/openvpn-server@.service; enabled; vendor preset: enabled)
   Active: active (running) since Wed 2022-01-19 23:30:48 CET; 41s ago
     Docs: man:openvpn(8)
           https://community.openvpn.net/openvpn/wiki/Openvpn24ManPage
           https://community.openvpn.net/openvpn/wiki/HOWTO
Main PID: 22388 (openvpn)
   Status: "Initialization Sequence Completed"
    Tasks: 1 (limit: 2304)
   Memory: 872.0K
   CGroup: /system.slice/system-openvpn\x2dserver.slice/openvpn-server@server.service
           └─22388 /usr/sbin/openvpn --status /run/openvpn-server/status-server.log --status-version 2 --suppress-timestamps --config server.conf

jan 19 23:30:48 debianeee systemd[1]: Starting OpenVPN service for server...
jan 19 23:30:48 debianeee systemd[1]: Started OpenVPN service for server.