abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 13:11 | Komunita

Mozilla.cz informuje o 2 plánovaných novinkách ve Firefoxu. Nové webové funkce budou ve Firefoxu dostupné jen přes HTTPS (en) a nové verze Firefoxu přinesou rychlejší přepínání panelů (předehřívání nebo žhavení panelů, anglicky tab warming).

Ladislav Hagara | Komentářů: 0
dnes 12:44 | IT novinky

Hodnota Bitcoinu, decentralizované kryptoměny, klesla na cca 12 000 dolarů. Před měsícem byla hodnota Bitcoinu téměř 20 000 dolarů [reddit].

Ladislav Hagara | Komentářů: 3
dnes 05:55 | Bezpečnostní upozornění

Bezpečnostní tým Cisco Talos upozorňuje na celou řadu bezpečnostních chyb v Blenderu. Vývojáři Blenderu byli o chybách informování již v září. Dosud tyto chyby ale opraveny nebyly. Doporučeno je neotevírat v Blenderu soubory z nedůvěryhodných zdrojů.

Ladislav Hagara | Komentářů: 0
včera 17:22 | Bezpečnostní upozornění

Společnost F-Secure upozorňuje na bezpečnostní "problém" v Intel AMT (Active Management Technology). Útočník s fyzickým přístupem k počítači s povoleným AMT a nenastaveným heslem k MEBx (Management Engine BIOS Extension) může obejít heslo nastavené v BIOSu, pin v TPM, přihlašovací jméno a heslo do operačního systému nebo i šifrování disků restartováním tohoto počítače a při jeho startu zavedením MEBx (CTRL-P) a zadáním výchozího hesla "admin". Pak už útočníkovi stačí pouze změnit heslo a povolit vzdálený přístup k počítači na úrovni AMT.

Ladislav Hagara | Komentářů: 8
včera 15:11 | Zajímavý projekt

Na Indiegogo byla dnes spuštěna kampaň na podporu 6 palcového notebooku a kapesní herní konzole GPD WIN 2. Cena v rámci kampaně byla stanovena na 649 dolarů. Cílová částka 100 tisíc dolarů byla překonána již 8 krát. Ukázka s Linuxem na YouTube.

Ladislav Hagara | Komentářů: 4
včera 05:55 | Bezpečnostní upozornění

V GitLabu, v open source alternativě GitHubu, tj. v softwarovém nástroji s webovým rozhraním umožňujícím spolupráci na zdrojových kódech, byl nalezen vážný bezpečnostní problém. Bezpečnostní aktualizace bude vydána ve středu 17. ledna v 00:59.

Ladislav Hagara | Komentářů: 3
včera 04:44 | Komunita

Firefox končí s podporou GTK+ 2. Od verze 59 bude možné Firefox sestavit pouze s GTK+ 3 [reddit].

Ladislav Hagara | Komentářů: 26
včera 01:22 | Pozvánky

První letošní pražský sraz spolku OpenAlt se koná již tento čtvrtek 18. ledna od 18:00 v Radegastovně Perón (Stroupežnického 20, Praha 5). Vítáni jsou všichni příznivci svobodného softwaru a hardwaru, ESP32, DIY, CNC, SDR nebo dobrého piva. Prvních deset účastníků srazu obdrží samolepku There Is No Cloud… just other people's computers. od Free Software Foundation.

xkucf03 | Komentářů: 0
včera 00:11 | Pozvánky

Spolek OpenAlt zve příznivce otevřených technologií a otevřeného přístupu na 148. brněnský sraz, který proběhne v pátek 19. ledna od 18:00 hodin v MIKI pub & restaurant na Makovského náměstí 3166/2. Sraz je spojen s návštěvou (již v 16:30) Ústavu fyzikálního inženýrství Fakulty strojního inženýrství Vysokého učení technického v Brně.

Ladislav Hagara | Komentářů: 0
13.1. 23:22 | Nová verze

Po čtyřech měsících vývoje od vydání verze 5.7.0 byla vydána verze 5.8.0 správce digitálních fotografií digiKam (digiKam Software Collection). V Bugzille bylo uzavřeno 231 záznamů. Ke stažení je také balíček ve formátu AppImage (Wikipedie).

Ladislav Hagara | Komentářů: 0
Jak se vás potenciálně dotkne trend odstraňování analogového audio konektoru typu 3,5mm jack z „chytrých telefonů“?
 (7%)
 (1%)
 (1%)
 (1%)
 (76%)
 (13%)
Celkem 1299 hlasů
 Komentářů: 48, poslední 22.12. 22:05
    Rozcestník

    Dotaz: kernel 2.20.11 a nat

    3.5.2007 12:19 Mirek Dusin
    kernel 2.20.11 a nat
    Přečteno: 461×
    Cau, mam debian unstable a presel sem z jadra 2.17.1 na 2.20.1 ale nefunguje nat tabulka. Vypise se toto:

    poca:/home/mirek# iptables -A POSTROUTING -t nat -o eth0 -j MASQUERADE; iptables v1.3.6: can't initialize iptables table `nat': Table does not exist (do you need to insmod?) Perhaps iptables or your kernel needs to be upgraded.

    V konfigu stareho jadra (2.6.17) je polozka IP_NF_NAT ktera nejspis:) zamena podporu NAT. U noveho jadra ale tato polozka chybi a nenasel jsem podporu NATu ani nikde jinde.

    A otazka je co udelat pro to aby nat fungoval:)

    Predem dekuji

    Odpovědi

    3.5.2007 12:27 neaktivni | skóre: 24 | blog: neaktivni
    Rozbalit Rozbalit vše Re: kernel 2.20.11 a nat
    a) Nepouzivat Debian Unstable b) pouzit vlastni jadro
    michich avatar 4.5.2007 10:46 michich | skóre: 51 | blog: ohrivane_parky
    Rozbalit Rozbalit vše Re: kernel 2.20.11 a nat
    Unstable za to nemůže. A vlastní jádro je právě ten důvod, proč problém vzniknul :-)
    3.5.2007 12:27 jm
    Rozbalit Rozbalit vše Re: kernel 2.20.11 a nat
    Cau, mam debian unstable a presel sem z jadra 2.17.1 na 2.20.1 ale nefunguje nat tabulka.
    :-D :-) :-D :-)
    3.5.2007 12:30 Mirek Dusin
    Rozbalit Rozbalit vše Re: kernel 2.20.11 a nat
    ....diky za radu:/
    3.5.2007 12:31 Mirek Dusin
    Rozbalit Rozbalit vše Re: kernel 2.20.11 a nat
    btw to jadro sem si zkompiloval sam ale de o to ze tam neni ani moznost vybrat si ze chces pouzivat NAT
    3.5.2007 13:15 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: kernel 2.20.11 a nat
    1.) Jádro 2.20.x a 2.16.x neznam jadra jsou řady 2.6.x nebo stare 2.4.x

    2.) U jader 2.6.20 je nat trochu jinde (je tam trochu jinak překopané to menu) takže pokud jsi použil starou konfiguraci tak použij make menuconfig a projdi si to a nastav znovu věci kolem iptables.
    3.5.2007 22:40 *
    Rozbalit Rozbalit vše Re: kernel 2.20.11 a nat
    nejuzitecnejsi a nejkratsi proces je v tomdle pripade zkopirovat .config do noveho stromu a v novem strome dat "make oldconfig"
    3.5.2007 23:07 jm
    Rozbalit Rozbalit vše Re: kernel 2.20.11 a nat
    nejuzitecnejsi a nejkratsi proces je v tomdle pripade zkopirovat .config do noveho stromu a v novem strome dat "make oldconfig"
    No, to je prave presne to, co nefunguje.
    3.5.2007 23:46 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: kernel 2.20.11 a nat
    Ano přesně toto nefunguje pokud použijete starý config jednoduše proto že tam jsou změny a hromada modulů je jinak propojená - nepřeloží se hromada modulů pro iptables, nat atd.....

    Jak jsem psal musíte použít make menuconfig a nakonfigurovat věci kolem nat a iptables znovu.
    3.5.2007 23:49 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: kernel 2.20.11 a nat
    Jsem zapoměl dodat:

    Postupovat musíte stylem vemu starý config překopíruji, použiji make oldconfig a potom make menuconfig a přidat požadovanou podporu kolem iptables, nat atd....
    3.5.2007 23:52 jm
    Rozbalit Rozbalit vše Re: kernel 2.20.11 a nat
    starý config překopíruji, použiji make oldconfig a potom make menuconfig a přidat požadovanou podporu kolem iptables, nat atd....
    No, ono ani tohle zrovna moc dobre nefunguje; proste recyklovat .config mezi ruznymi verzemi jadra je blbost. Jinak to dopadne tak, ze v menuconfig jsou ruzne polozky zahadne neviditelne, nedostupne, nelze je zakazat/povolit apod.
    4.5.2007 00:08 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: kernel 2.20.11 a nat
    To zase záleží na jiných položkách které musíš povolit :-)

    Prostě z něčeho se vyjít musí a pak se to při velkých změnách musí projít a v případě že položka se nedá nastavit najít nadřízenou položku a tu povolit.
    4.5.2007 00:20 jm
    Rozbalit Rozbalit vše Re: kernel 2.20.11 a nat
    No, vidim, ze si nerozumime. Reknu to teda jinak - make oldconfig nefunguje korektne mezi ruznymi verzemi jadra. Cim vic se ty verze lisi, tim vetsi pravdepodobnost, ze vytvori paskvil.
    4.5.2007 11:15 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: kernel 2.20.11 a nat
    A zrovna v tomto pripade to je opravene jiz od nejake 2.6.20.X. Oldconfigem jsem prechazel na dvacitkove jadro, NAT jsem mel zapnuty uz v 19 a byl jsem dotazan, zda chci NF_CONNTRACK. Dal jsem ano a pak po po proskakani vsech novych NF_netfilter polozek jsem dostak dotaz na NF_IP_CONNTRACK a po kladne odpovedi dotaz na "Full NAT". Tam take stacilo dat ano a jadro se prelozilo presne podle mych prestav.
    5.5.2007 23:07 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: kernel 2.20.11 a nat
    Já taky přesunuji starý config a nikdy mě to paskvil neudělalo.

    Jestli to nebude tím že to vždy procházím ještě menuconfigem a dívám se zda tam nejsou blbosti a případně je opravím a skontroluji nové volby co jsou v nové verzi jádra.
    6.5.2007 19:25 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: kernel 2.20.11 a nat
    Netreba. Zrovna vcera jsem migroval jedno Gentoo na 2.6.20 jen pomoci oldconfigu a vsecho dopadlo vyborne.

    (Jen me nastval CTc, jak chova k paketum presahujicim MTU, ale to je jina kapitola.)
    7.5.2007 20:00 *
    Rozbalit Rozbalit vše Re: kernel 2.20.11 a nat
    mtu je vlastnost linkove vrstvy a obe starny ji musi mit stejnou jinak to proste fungovat nebude.

    pokud chces jumbo frame, tak je musi umet poskytovatel.
    7.5.2007 20:28 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: kernel 2.20.11 a nat
    CTc na pakety delsi jak MTU(PPPoE) s DF bitem smerovane z Inetu pres DSL odpovida ICMP Packet to Big podle nalady. Tj. nekdy ano, nekdy ne. Tedy vetsinou vubec.
    7.5.2007 19:56 *
    Rozbalit Rozbalit vše Re: kernel 2.20.11 a nat
    nechapu. jestli jsou to nove volby bez zaznamu v configu, tak se bude oldconfig ptat.

    jedina moznost je, ze se presunuly stare volby do stareho nopotrebneho pod-menu, ktere mel kazdy vyhozne z konfigu.

    takze obvykla chyba mezi klavesnici a zidli, kdyz nevidite nat volby pri oldconfigu?
    3.5.2007 13:12 T
    Rozbalit Rozbalit vše Re: kernel 2.20.11 a nat
    make menuconfig
    a zapnout:
    Networking -> Networking options -> Network packet filtering framework -> IP Netfilter Configuration -> IP tables support
    3.5.2007 14:13 Mirek Dusin
    Rozbalit Rozbalit vše Re: kernel 2.20.11 a nat
    Jo ale tam mam vsechno jako moduly .. to by snad melo stacit ne? ... a je to 2.6.20.1
    3.5.2007 14:44 Jiří J. | skóre: 34 | blog: Poutník | Brno
    Rozbalit Rozbalit vše Re: kernel 2.20.11 a nat
    Jak píše pan Šobáň o něco výše, iptables/nefilter je jedna z docela překopaných věcí v možnostech konfigurace jádra (od 2.6.20), taky jsem se s tím "kdysi" trochu natrápil (použil jsem starý .config) - je prostě třeba si to důkladně projít celé, spousta věcí jde "nastavit" nově, zase více možností, jak si přilepšit/pohoršit :-)
    Víra je firma si myslela, že něco je pravdivé. LMAO -- “zlehčovat mého osla”
    6.5.2007 07:05 Andy | skóre: 17 | NMnMet
    Rozbalit Rozbalit vše Re: kernel 2.20.11 a nat
    nerad bych se mylil ale nebyly ty zmeny uz v 2.6.18?
    Válka je vůl ... a já taky ;) | Chaotic state of my influence.
    6.5.2007 13:51 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: kernel 2.20.11 a nat
    Nebyly protože originál config po make oldconfig mě prošel vždy až u jádra 2.6.20 se mě to seklo kdy se mě nepřeložilo hromada modulů a iptables začaly házet chyby.
    4.5.2007 06:23 Dali | skóre: 2 | blog: dali
    Rozbalit Rozbalit vše Re: kernel 2.20.11 a nat
    Používám sice Gentoo, ale mohlo by to být stejné. V jádrech 2.6.20 se skutečně řeší NAT (conntrack) jiným způsobem, nicméně je možné zapnout starý způsob.

    Networking->Networking options->Networking packet filtering framework (Netfilter) ---> Core Netfilter Configuration -> < M > Netfilter connection tracking support -> pod tím je Netfilter connection tracking support --> a zde vybrat Layer 3 Dependent Connection tracking (OBSOLETE)

    Potom samozřejmě Networking->Networking options->Networking packet filtering framework (Netfilter) ---> IP: Netfilter Configuration

    znovu vše zapnout, protože to zde bude vypadat trochu jinak, než s novým způsobem conntracku.

    Stačí pochopitelně vše jako moduly.

    zatím taky nemám čas studovat nová pravidla pro nastavení firewallu ;-)
    LFCIB avatar 5.5.2007 20:49 LFCIB | skóre: 19 | blog: LFCIB | /home/lfcib
    Rozbalit Rozbalit vše Re: kernel 2.20.11 a nat
    Pro nová jádra byste měl použít iptables 1.3.7, konkrétně s '̈́nat' jsem pak problém neměl.
    -=:L:i:N:u:X:=-<=>-=:4:e:V:e:R:=- Vyhovuje mi Debian GNU/Linux
    6.5.2007 12:37 jiri.b | skóre: 30 | blog: jirib
    Rozbalit Rozbalit vše Re: kernel 2.20.11 a nat
    teda rada 2.17.1 a 2.20.1 je dost hustaaaaaaaaaaaaaaaaaa :)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.