<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="cs">
	<id>https://wiki.hkfree.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Bedla</id>
	<title>HKfree wiki - Příspěvky uživatele [cs]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.hkfree.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Bedla"/>
	<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/Speci%C3%A1ln%C3%AD:P%C5%99%C3%ADsp%C4%9Bvky/Bedla"/>
	<updated>2026-04-05T18:35:11Z</updated>
	<subtitle>Příspěvky uživatele</subtitle>
	<generator>MediaWiki 1.34.1</generator>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=OpenVPN&amp;diff=12484</id>
		<title>OpenVPN</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=OpenVPN&amp;diff=12484"/>
		<updated>2013-01-22T00:04:31Z</updated>

		<summary type="html">&lt;p&gt;Bedla: Úprava pro Windows 7&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=== Návod pro připojení do HKfree přes OpenVPN zvenku ===&lt;br /&gt;
&lt;br /&gt;
* http://openvpn.se/ windows GUI version&lt;br /&gt;
* http://openvpn.net/ homepage&lt;br /&gt;
&lt;br /&gt;
Předpokládáme, že ten, kdo se chce na VPN připojit (např. člen HKfree ze školy, z práce) nemá nic než holý počítač. Bude si muset nainstalovat OpenVPN 2.x (1.x nefunguje) a mít certifikát podepsaný certifikacni autoritou na VPN serveru hkfree, který slouží jednak pro autorizaci (místo jména+hesla) a druhak pro šifrování vlastních dat.&lt;br /&gt;
&lt;br /&gt;
Jak přijít k certifikátu?&lt;br /&gt;
Podivat se na https://vpn.hkfree.org (uzivatelske jmeno je UID a heslo je heslo do money - napr. 1234 a heslo XXXX), nechat si vygenerovat, zkopirovat a ulozit na bezpecnem miste privatni klic (patri do client.key) a podepsany certifikat (patri do client.crt)&lt;br /&gt;
&lt;br /&gt;
=== Pro klienty  ===&lt;br /&gt;
&lt;br /&gt;
1. Nainstalovat OpenVPN&lt;br /&gt;
(https://launchpad.net/~berni/+archive/ipv6, http://www.greenie.net/ipv6/openvpn.html - vzít poslední verzi, (tzn teď asi http://www.greenie.net/ipv6/openvpn-2.2.0-ipv6-savepasswd-20110522-install.exe) )&lt;br /&gt;
&lt;br /&gt;
2. Vygenerovat si obsah client.key a client.crt na https://vpn.hkfree.org/ (jmeno a heslo je UID a heslo z money/userdb - napr. 1234 a heslo XXXX)a stahnout ca.crt z https://vpn.hkfree.org/ca.crt&lt;br /&gt;
Pozn: kliknout pravym mysitkem na odkaz a dat ulozit jako. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;del&amp;gt;Pozn: uUID, znamena retezec &amp;quot;u&amp;quot;+UID :-)&amp;lt;/del&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Do souboru client.key vlozit vygenerovany klic ve formatu &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  -----BEGIN DSA PRIVATE KEY-----&lt;br /&gt;
MIIDPQIBAAKCAQEAgFuKGkqBHHsIgTyhdSpN0cmD/icfSWIEN7Kj33ee/eQG54P/&lt;br /&gt;
zus85+1oM4vrDkuork6QFP3LZ/wh4Sa4N/86EE2+angNYz9+pePnMFVPbibyopuh&lt;br /&gt;
TaOGeTLhl3avgv3orGMgp/6uh4wrLid3e+UyCGbFBtLmFhVrmXO0xSma60RbWXwi&lt;br /&gt;
xNeHiy4vir+pTaNxrbb8LfW4uSw5l1hXC78AHjzUbAgSk2q35SJN3Vmndac6HA9f&lt;br /&gt;
G6uXZ6mcJ8c2MzLArmw5XQJMWawZJ6TVxaCwrFyHw2tscfAjl4MKU+PU3Qs/+XCq&lt;br /&gt;
+F82XW3u+mSPJ4wurcnrxVk7Q+wG2bNqqJfTZQIVALFdTkSHo/5+dcNk+ZK7641K&lt;br /&gt;
Sr77AoIBAEW68YJOrVwvUwUeZ+w19dz+LJlC+jNTUmwSpaM4wtlp/PN7XrXn6Azi&lt;br /&gt;
i8oDOt0XOOySaFiHrNxL7m5mw1wsLDiyl5bHXfKvHuKzzuGX7SkAr31NEyuA3T0g&lt;br /&gt;
ee7K6+jP89sxUMDfr9lvdUJCWEw4jEmBRU7Z9fAdOqrD3hONcolEpWfEvVyxBvPC&lt;br /&gt;
lQlodh2W6w8h/2C6rg/TlfoVMPNrBIHXAYUN9SPuDluVrFnnI88nNoBeBns1Momj&lt;br /&gt;
SZh1ufMJWOxbmb+QQL63ce5c/EeafvADyoQ2UwhbTeCcXssNHd+7YvVNqyp7XWdf&lt;br /&gt;
VJUfA6cRoLm9dwIqXkHa2AiZkKmtT2ECggEAegOinphHhxH66yus/Fr3sG1Wy6g/&lt;br /&gt;
4WmADddDQvGIDjpxruxr49pESCPfLbcPX3X9wbpZGEfYOuotAk6/HoTyj8+CiEZu&lt;br /&gt;
WlTE6olMF1X8UmuXCdV4dx01aErx07qLoQnZ9Up3mKRnecR0A0zq60CZCvqRvohe&lt;br /&gt;
ruhWCrBnVCH9ttq9KhhV4JVcswp8EUx7QO4QPHF2B3YP0DYG4TWxDb+1BRRtfNLo&lt;br /&gt;
+/qkT3MrmLV41tpGAInu00I8BeTy6mqi6xiTnNf4MeQA0Zt8wh3qj3gH+DIaU/eb&lt;br /&gt;
qW11XxYeWpfIYNYi5hPH9+qHM5faaVytjX0mGsY5MNC+yi/kluoXqjPruwIULIO0&lt;br /&gt;
5KsXBrKoWk7BqzlKr2dnrw4=&lt;br /&gt;
-----END DSA PRIVATE KEY-----&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A do souboru client.crt vlozit vygenerovany podepsany certifikat ve formatu &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
-----BEGIN CERTIFICATE-----&lt;br /&gt;
MIIG4DCCBcigAwIBAgIBYTANBgkqhkiG9w0BAQUFADCBkDELMAkGA1UEBhMCQ1ox&lt;br /&gt;
FzAVBgNVBAgUDkN6ZWNoX1JlcHVibGljMRcwFQYDVQQHEw5IcmFkZWMgS3JhbG92&lt;br /&gt;
ZTETMBEGA1UEChMKSEtmcmVlLm9yZzEaMBgGA1UEAxMRY2hhcm9uLmhrZnJlZS5v&lt;br /&gt;
cmcxHjAcBgkqhkiG9w0BCQEWD2luZm9AaGtmcmVlLm9yZzAeFw0wNzA5MjQxNzU3&lt;br /&gt;
MTNaFw0xNzA5MjExNzU3MTNaMIGzMQswCQYDVQQGEwJDWjEMMAoGA1UECBMDLS0t&lt;br /&gt;
MRcwFQYDVQQHEw5IcmFkZWMgS3JhbG92ZTEPMA0GA1UEChMGSEtmcmVlMQwwCgYD&lt;br /&gt;
VQQLEwNWUE4xFzAVBgkqhkiG9w0BCQEWCGFob2phaG9qMQ4wDAYDVQQDEwVuZWtk&lt;br /&gt;
bzE1MDMGA1UEAxQsUkVRLUlQIDE0Ny4yNTEuNTUuOTMgW2NvbXA1NS05My52cG4u&lt;br /&gt;
bXVuaS5jel0wggM6MIICLQYHKoZIzjgEATCCAiACggEBAIBbihpKgRx7CIE8oXUq&lt;br /&gt;
TdHJg/4nH0liBDeyo993nv3kBueD/87rPOftaDOL6w5LqBpOkBT9y2f24eEmuDf/&lt;br /&gt;
OhBNvmp4DWM/fqXj5zBVT24m8qKboU2jhnky4Zd2r4L96HRjIKf+roeBKy4nd3vl&lt;br /&gt;
MghmxQbS5hYVa5lztMUpmutEW1l8IsTXh4suL4q/qU2jcXm2/C31uLkv+ZdYVwu/&lt;br /&gt;
AB481GwIEpNqt+UiTd1Zp3WnOhwPXxurl2epnCfHNjMywLJsOV0CTFmjWSek1cWg&lt;br /&gt;
sKxch8NrbHHwI5eDClPj1N0LP/lwqvhfNl1t7vpkjyeMLhHJ68VZO0PixtmzaqiX&lt;br /&gt;
02UCFQCxXU5Eh6P+fnXDZPmSu+uNSkq++wKCAQBFuvGCTllcL1MFHmftdfXc/iyZ&lt;br /&gt;
QvozU1JsEqWjOMLZafzze1615+gM4ovKAzrdFzjskmhYh0DcS+5uZsNQbCw4speW&lt;br /&gt;
x13yrx7is87hl+0pAK99TRMrgN09IHnuyuvoz/PbMVDA38fZb3VCQlhJOIxJgUVO&lt;br /&gt;
2fXwHTqqw94TjXKJRKVnxL1csQbzwpUJaHYdlusPIf9guqIP05X6FTDzawSB1wGF&lt;br /&gt;
DfUj7g5blaxZ5yPPJzaAXgZ7NTKJo0mYdbnzCVjsW5m/kEC+t3HuXPxGmn7wA8qE&lt;br /&gt;
NlMIW03gnF7LDR3fu2L1Tasqe11nX1SVHwOnEaC5vXcCKl5B2tgImZCprU9hA4IB&lt;br /&gt;
BQACggEAegOinphHhxH66yus/Fr3sG1Wy6g/4WmADddDQvGIDjpxruxr49pESCPf&lt;br /&gt;
LbcPX3X9wbpZGEfYOuotAk6/HoTyj8+CiEZuWlTE6olMF1X8UmuXCdV4dx01aEGx&lt;br /&gt;
07qLoQnZ9Up3mKRnecR0A0zq60CZCvqRvoheruhWCrBnVCH9ttq9KhhV4JVcswp8&lt;br /&gt;
EUx7QO4QPHF2B3YP0DYG4TWxDb+1BRRtfNLo+/qkT3MrmLV41tpGAInu00I8BeTy&lt;br /&gt;
6mqi6xiTnNf4MeQA0Zt8wh3qj3gH+DIaU/ebqW11XxYeWpfIYNYi5hPH9+qHM5Va&lt;br /&gt;
aVytjX0mGsY5MNC+yi/kluoXqjPru6OCAQYwggECMAwGA1UdEwEB/wQCMAAwCwYD&lt;br /&gt;
VR0PBAQDAgeAMB0GA1UdDgQWBBQGGABml9ir6bPxSzOGGPUc6wWFVzCBxQYDVR0j&lt;br /&gt;
BIG9MIG6gBR+20H0R/umyokdaNFq3GUD3Vg28aGBlqSBkzCBkDELMAkGA1UEBhMC&lt;br /&gt;
Q1oxFzAVBgNVBAgUDkN6ZWNoX1JlcHVibGljMRcwFQYDVQQHEw5IcmFkZWMgS3Jh&lt;br /&gt;
bG92ZTETMBEGA1UEChMKSEtmcmVlLm9yZzEaMBgGA1UEAxMRY2hhcm9uLmhrZnJl&lt;br /&gt;
ZS5vcmcxHjAcBgkqhkiG9w0BCQEWD2luZm9AaGtmcmVlLm9yZ4IJAJt/FpCNHJZK&lt;br /&gt;
MA0GCSqGSIb3DQEBBQUAA4IBAQAOH9sugrFVdE2wa0ZNje2VUoTOPOxdOzi4h2wP&lt;br /&gt;
5BojdkwpPwc80XnVdcEkSfBnp4D2D5XdKq5KJs9tZQCDsmEvOpSKZF5EEoCl7X6X&lt;br /&gt;
tPwSVNHQ23SfcOfyHzvO01uihH5EdAEk19An8mZdl89ojAr+HpI90c3TOqWa++JC&lt;br /&gt;
x7FxK4MRcP/Nu5q2baQRvPaLqA8zqzRiPYKkTE9MbfGv+09nDsMnvPkjpXrD0IdA&lt;br /&gt;
prkUa2adXlzw4hlFKMPHN3swl9w78GoisWgilUiHM9n8L2Rxu88PJ7UDiwoshDke&lt;br /&gt;
4DtNaVQHkE69AUjzjoKBIJQP3DqOu5ilJ1PfylPNYN1pnr6l&lt;br /&gt;
-----END CERTIFICATE-----&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
3. Vytvořit si konfigurační soubor pro OpenVPN, např. hkfree.ovpn, s tímto obsahem (lze použít i port 443):&lt;br /&gt;
 # Konfiguracni soubor pro OpenVPN/tap pro HKfree.&lt;br /&gt;
 # VojtaLhota 13.4.2005&lt;br /&gt;
 # Zmena portu a IP.....  Kulin 20.9.2007&lt;br /&gt;
 # Pridani routy pro confluence .... Kulin 15.11.2011&lt;br /&gt;
 &lt;br /&gt;
 dev tun6&lt;br /&gt;
 proto tcp-client&lt;br /&gt;
 port 80&lt;br /&gt;
 remote 89.248.240.41&lt;br /&gt;
 comp-lzo&lt;br /&gt;
 float&lt;br /&gt;
 tls-client&lt;br /&gt;
 ns-cert-type server&lt;br /&gt;
 ca ca.crt&lt;br /&gt;
 &lt;br /&gt;
 cert client.crt&lt;br /&gt;
 key client.key&lt;br /&gt;
 &lt;br /&gt;
 link-mtu 1544&lt;br /&gt;
 verb 4&lt;br /&gt;
 pull&lt;br /&gt;
 route 89.248.240.39 255.255.255.255 10.107.254.97&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Klienti - Linux, BSD, *nix ====&lt;br /&gt;
Nainstalujte OpenVPN 2.x dle zvyklostí své distribuce. &lt;br /&gt;
&lt;br /&gt;
Je třeba mít neomezenou cestu pro odchozí TCP na port 80. (coz by melo byt skoro vsude trivialne splneno)&lt;br /&gt;
&lt;br /&gt;
Kdo si sám kompiluje jádro, nechť si zapne CONFIG_TUN (Universal TUN/TAP device driver support). Ve 2.6.x je to v Device Drivers/Networking Support. Modul se jmeuje tun.o (2.4) nebo tun.ko (2.6)&lt;br /&gt;
&lt;br /&gt;
Linux VPN klient automaticky nezpracovává některé dhcp-option, které předává náš VPN server, predevším DNS server. Pokud chcete, aby v době, kdy máte připojenou VPN do hkfree, se upřednostil DNS server pro vnitřní síť, přidejte si do konfiguračního souboru ještě tyto řádky:&lt;br /&gt;
 script-security 3&lt;br /&gt;
 up &amp;quot;echo \&amp;quot;nameserver $(env | grep foreign_option_ | grep DNS | cut -d \&amp;quot; \&amp;quot; -f 3)\&amp;quot; | resolvconf -a $dev # &amp;quot;&lt;br /&gt;
 down &amp;quot;resolvconf -d $dev # &amp;quot;&lt;br /&gt;
&lt;br /&gt;
V distribuci Debian nedávno přibyly následující skripty, které zařídí totéž:&lt;br /&gt;
 script-security 3&lt;br /&gt;
 up /etc/openvpn/update-resolv-conf&lt;br /&gt;
 down /etc/openvpn/update-resolv-conf&lt;br /&gt;
&lt;br /&gt;
Je třeba mít nainstalovaný balíček resolvconf.&lt;br /&gt;
&lt;br /&gt;
==== Klienti - Windows ====&lt;br /&gt;
# stahnout a nainstalovat GUI instalator [http://openvpn.se/] [http://www.greenie.net/ipv6/openvpn-2.x-testing-93dc9179e978-install.exe]&lt;br /&gt;
# do adresare &amp;lt;code&amp;gt;c:\Program Files\OpenVpn\config&amp;lt;/code&amp;gt; nahrat soubory , ktere jste si vytvorili na https://vpn.hkfree.org (viz predchozi sekce)&lt;br /&gt;
#* user.crt&lt;br /&gt;
#* user.key&lt;br /&gt;
#* uhkfree.ovpn&lt;br /&gt;
#* ca.crt&lt;br /&gt;
# pustit openvpn = hotovo&lt;br /&gt;
* pro Windows Vista viz tento navod - http://martina.blog.lupa.cz/0709/openvpn-pod-windows-vista&lt;br /&gt;
* pro Windows 7 je třeba do configu (*.ovpn) přidat &amp;quot;script-security 2&amp;quot; a přejmenovat síťové připojeni (adaptér TAP-Windows Adapter V9) na cokoliv bez diakritiky. Také se ujistěte, že program spouštíte jako správce.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;s&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Pro správce: root@charon: Vytvoreni+podepsani certifikatu pro VPN-klienta - DEPRECATED !===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
'''NEW''' stačí pustit tento příkaz&lt;br /&gt;
&lt;br /&gt;
 genovpn username&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
 cd /etc/openvpn/easy-rsa&lt;br /&gt;
 ./build-key client1&lt;br /&gt;
&lt;br /&gt;
Na otazku Common Name (eg, your name or your server's hostname) [] je treba napsat presne jmeno klienta (zde je to client1)&lt;br /&gt;
&lt;br /&gt;
 Sign the certificate? [y/n] y&lt;br /&gt;
 1 out of 1 certificate requests certified, commit? [y/n] y&lt;br /&gt;
&lt;br /&gt;
 cd ../keys&lt;br /&gt;
&lt;br /&gt;
Odsud mu dame tyto soubory:&lt;br /&gt;
 -rw-r--r--  1 root root 5012 2005-04-12 18:34 client1.crt&lt;br /&gt;
 -rw-------  1 root root 1679 2005-04-12 18:34 client1.key &amp;lt;- pozor, uchovat v tajnosti&lt;br /&gt;
 -rw-r--r--  1 root root 1663 2005-04-12 18:30 charonvpn.crt&lt;br /&gt;
&lt;br /&gt;
Klient si pak nainstaluje OpenVPN verze alespon 2 a vytvori si takovouto konfiguraci:&lt;br /&gt;
(priklad - jsme v adresari &amp;lt;code&amp;gt;/etc/openvpn/hkfree&amp;lt;/code&amp;gt;)&lt;br /&gt;
&lt;br /&gt;
 -rw-r--r--  1 root root 1663 Apr 12 18:30 charonvpn.crt &amp;lt;- ma od nas&lt;br /&gt;
 -rw-r--r--  1 root root 5012 Apr 12 18:58 client1.crt   &amp;lt;- ma od nas&lt;br /&gt;
 -rw-------  1 root root 1679 Apr 12 18:58 client1.key   &amp;lt;- ma od nas&lt;br /&gt;
 -rw-r--r--  1 root root  127 Apr 13 00:01 hkfree.ovpn (viz navod pro klienty)&lt;br /&gt;
&lt;br /&gt;
Vzorovy konfigurak (pro rozdavani klientum) je zde (&amp;lt;code&amp;gt;hkfree.ovpn&amp;lt;/code&amp;gt;)&lt;br /&gt;
&lt;br /&gt;
Na charonu neni treba nic restartovat&lt;br /&gt;
Log teto VPNky je v &amp;lt;code&amp;gt;/var/log/openvpn-tap254&amp;lt;/code&amp;gt;&lt;br /&gt;
Klient nakoupi&lt;br /&gt;
* IP adresu z rozsahu 10.107.254.x&lt;br /&gt;
* routu do 10.107.x.x&lt;br /&gt;
* DNS server 10.107.4.100 (charon)&lt;br /&gt;
&amp;lt;/s&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Co delat, kdyz je port pro HKFree OpenVPNku ve vasi siti blokovan (skola, prace, atd.) ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
'''Podminky''':&lt;br /&gt;
* V siti je povoleno aspon SSHcko, to jest port 22&lt;br /&gt;
* Mate SSH ucet na &amp;lt;strike&amp;gt;charon.hkfree.org&amp;lt;/strike&amp;gt; lide.hkfree.org&lt;br /&gt;
* Windows useri maji [http://the.earth.li/~sgtatham/putty/latest/x86/putty.exe putty]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
'''Unix/Linux''':&lt;br /&gt;
&lt;br /&gt;
 ssh -f -g -n -N -L 1515:vpn.hkfree.org:80 &amp;lt;strike&amp;gt;charon.hkfree.org&amp;lt;/strike&amp;gt; lide.hkfree.org&lt;br /&gt;
&lt;br /&gt;
Jelikož mi ssh napsané výše nefungovalo, napsal jsem skript, který spolupracuje s openvpn a vytvoří tak tunel do freecka, přes který poteče veškerý provoz. Kulin&lt;br /&gt;
&lt;br /&gt;
 ip ro add 89.248.240.41/32 via `ip ro | grep ^default | awk '{print $3}'` # prida routu openvpn s puvodni branou&lt;br /&gt;
 openvpn /home/kulin/vpn_hkfree/hkfree.ovpn&amp;amp;                               # spusti openvpn na pozadi&lt;br /&gt;
 sleep 13s                                                                 # ceka 13 sekund, aby mohl openvpn plne nabehnout&lt;br /&gt;
 ip ro del default                                                         # smaze puvodni defaultni routu&lt;br /&gt;
 ip ro add default via `ip ro | grep ^10.0.0.0 | awk '{print $3}'`         # vytvori novou defaultni routu pomoci tunelu openvpn&lt;br /&gt;
 echo &amp;quot;Hotovo, nezapomen pak zabit openvpn (sudo killall openvpn)&amp;quot;         # openvpn stale bezi na pozadi a jde pres ni veskery provoz&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Windows''':&lt;br /&gt;
&lt;br /&gt;
a) V putty si vytvorite ssh relaci na &amp;lt;strike&amp;gt;charon.hkfree.org&amp;lt;/strike&amp;gt; lide.hkfree.org&lt;br /&gt;
&lt;br /&gt;
To znamena ''Host name'' bude 'vaseusername@charon.hkfree.org' a ''port'' zvolit 22 (Protocol SSH).&lt;br /&gt;
&lt;br /&gt;
b) Na karte &amp;quot;Tunnels&amp;quot; nastavíte &amp;quot;source port&amp;quot; na 1515, &amp;quot;destination&amp;quot; na vpn.hkfree.org:80 , typ &amp;quot;Local&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
c) ''Session'' (relaci) si ulozte jinak bude vase nastaveni platne jenom pro jedno spusteni (prihlaseni).&lt;br /&gt;
&lt;br /&gt;
d) Kliknete na Open a prihlaste se na &amp;lt;strike&amp;gt;charon.hkfree.org&amp;lt;/strike&amp;gt; lide.hkfree.org.&lt;br /&gt;
&lt;br /&gt;
Nyni to bude mit stejny efekt jako linuxovy prikaz vyse uvedeny. Pokracovani je tedy spolecne ...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Unix/Linux/Windows''':&lt;br /&gt;
&lt;br /&gt;
Nyni Vas pocitac nasloucha na loklalnim port 1515. Cokoliv na nej vleze se dostane tunelem pres port 22 na vpn.hkfree.org port 80.&lt;br /&gt;
&lt;br /&gt;
Zbyva posledni vec a to upravit konfig pro tunel.&lt;br /&gt;
&lt;br /&gt;
 # Konfiguracni soubor pro OpenVPN/tap pro HKfree.&lt;br /&gt;
 # VojtaLhota 13.4.2005&lt;br /&gt;
 #&lt;br /&gt;
 # Upraveno pro ssh tunel&lt;br /&gt;
 # motyl 24.10.2006&lt;br /&gt;
 &lt;br /&gt;
 dev tap&lt;br /&gt;
 '''port 1515          # nas lokalni port'''&lt;br /&gt;
 '''remote localhost   # lokalni host - 127.0.0.1'''&lt;br /&gt;
 comp-lzo&lt;br /&gt;
 float&lt;br /&gt;
 tls-client&lt;br /&gt;
 ca charonvpn.crt&lt;br /&gt;
 &lt;br /&gt;
 # Zde je treba nahradit 'client1' svym vlastnim klicem:&lt;br /&gt;
 cert client1.crt&lt;br /&gt;
 key client1.key&lt;br /&gt;
 &lt;br /&gt;
 verb 4&lt;br /&gt;
 pull&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
A to je vse :)&lt;/div&gt;</summary>
		<author><name>Bedla</name></author>
		
	</entry>
</feed>