abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 13:11 | Nová verze

    Coppwr, tj. GUI nástroj pro nízkoúrovňové ovládání PipeWire, byl vydán v nové verzi 1.6.0. Zdrojové kódy jsou k dispozici na GitHubu. Instalovat lze také z Flathubu.

    Ladislav Hagara | Komentářů: 0
    2.5. 22:33 | Nová verze

    Byla vydána dubnová aktualizace aneb nová verze 1.89 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a animovanými gify v poznámkách k vydání. Vypíchnout lze, že v terminálu lze nově povolit vkládání kopírovaného textu stisknutím středního tlačítka myši. Ve verzi 1.89 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 14
    2.5. 21:22 | Nová verze

    Proton, tj. fork Wine integrovaný v Steam Play a umožňující v Linuxu přímo ze Steamu hrát hry určené pouze pro Windows, byl vydán ve verzi 9.0-1 (𝕏). Přehled novinek se seznamem nově podporovaných her na GitHubu. Aktuální přehled her pro Windows běžících díky Protonu také na Linuxu na stránkách ProtonDB.

    Ladislav Hagara | Komentářů: 2
    2.5. 19:33 | Nová verze

    Byla vydána verze 1.78.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání na GitHubu. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    2.5. 11:22 | Bezpečnostní upozornění

    Služba Dropbox Sign (původně HelloSign) pro elektronické podepisování smluv byla hacknuta.

    Ladislav Hagara | Komentářů: 2
    2.5. 11:00 | Nová verze

    Byla vydána nová major verze 8.0 textového editoru GNU nano (Wikipedie). Podrobný přehled novinek a oprav v oznámení v diskusním listu info-nano nebo v souboru ChangeLog na Savannah. Volbou --modernbindings (-/) lze povolit "moderní" klávesové zkratky: ^C kopírování, ^V vložení, ^Z vrácení zpět, … Tato volba je aktivována také pokud binárka s nano nebo link na ni začíná písmenem "e".

    Ladislav Hagara | Komentářů: 3
    1.5. 23:22 | IT novinky

    Před 60 lety, 1. května 1964, byl představen programovací jazyk BASIC (Beginners' All-purpose Symbolic Instruction Code).

    Ladislav Hagara | Komentářů: 21
    1.5. 22:22 | Nová verze

    Byla vydána nová verze 12.0 minimalistické linuxové distribuce (JeOS, Just enough Operating System) pro Kodi (dříve XBMC) a multimediálního centra LibreELEC (Libre Embedded Linux Entertainment Center). Jedná se o fork linuxové distribuce OpenELEC (Open Embedded Linux Entertainment Center). LibreELEC 12.0 přichází s Kodi 21.0 "Omega".

    Ladislav Hagara | Komentářů: 0
    1.5. 12:55 | Nová verze

    Microsoft vydal novou velkou aktualizaci 2404.23 v září 2019 pod licencí SIL Open Font License (OFL) zveřejněné rodiny písma Cascadia Code pro zobrazování textu v emulátorech terminálu a vývojových prostředích.

    Ladislav Hagara | Komentářů: 0
    1.5. 05:33 | Nová verze

    OpenTofu, tj. svobodný a otevřený fork Terraformu vzniknuvší jako reakce na přelicencování Terraformu z MPL na BSL (Business Source License) společností HashiCorp, bylo vydáno ve verzi 1.7.0. Přehled novinek v aktualizované dokumentaci. Vypíchnout lze State encryption.

    Ladislav Hagara | Komentářů: 0
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (14%)
     (25%)
     (39%)
     (21%)
    Celkem 28 hlasů
     Komentářů: 7, poslední včera 22:24
    Rozcestník

    Dotaz: pptp zahazuje GRE pakety

    onion avatar 14.2.2008 17:59 onion | skóre: 8 | blog: onion | Praha
    pptp zahazuje GRE pakety
    Přečteno: 541×

    Zdravim, pripojuju se pomoci ppp+pptp na jeden VPN server (svedska sluzba Relakks), ktery pouziva P-t-P protokol. Vse bezi jak ma, az na to, ze mam logy plne hlasky

    anon warn[decaps_gre:pptp_gre.c:351]: Discarding GRE: 7D 91C2 0 40 20 E

    a spojeni obcas spadne, nekdy vydrzi 10 hodin (rekord), nekdy pul hodiny a nekdy ani to ne. Hlaska je stale stejna, ale meni se druhe hexa cislo (v tomto pripade 91C2), ktere podle pptp_gre.c (viz. nize) znamena verzi protokolu, ktera by mela podle RFC 2637 byt vzdy 880B! :(

    Pokud jsem to spravne pochopil, tak vsech sest sledovanych poli musi mit hodnotu 0, aby byl paket akceptovan. Cilem meho dotazu je prijit na to proc nektere pakety obsahuji blbosti, ktere nejsou zpusobene jejich poskozenim pri prenosu, protoze jedine checksum je spravne (ma nulu). Normalne bych se tim nezabyval, ale vzhledem k tomu, ze spojeni obcas padne podezrivam prave tenhle problem. Zkousel jsem tcpdumpem odchytavat ICMP pakety, ale nevypada to, ze by nejaky router po ceste GRE pakety zahazoval.

    Interval mezi jednotlivymi hlaskami je ~3s (ale meni se)

    Relevantni kus kodu generujici chybovou hlasku je tenhle:

    if (    /* version should be 1 */
                ((ntoh8(header->ver) & 0x7F) != PPTP_GRE_VER) ||
                /* PPTP-GRE protocol for PPTP */
                (ntoh16(header->protocol) != PPTP_GRE_PROTO)||
                /* flag C should be clear   */
                PPTP_GRE_IS_C(ntoh8(header->flags)) ||
                /* flag R should be clear   */
                PPTP_GRE_IS_R(ntoh8(header->flags)) ||
                /* flag K should be set     */
                (!PPTP_GRE_IS_K(ntoh8(header->flags))) ||
                /* routing and recursion ctrl = 0  */
                ((ntoh8(header->flags)&0xF) != 0)) {
            /* if invalid, discard this packet */
            warn("Discarding GRE: %X %X %X %X %X %X",
                    ntoh8(header->ver)&0x7F, ntoh16(header->protocol),
                    PPTP_GRE_IS_C(ntoh8(header->flags)),
                    PPTP_GRE_IS_R(ntoh8(header->flags)),
                    PPTP_GRE_IS_K(ntoh8(header->flags)),
                    ntoh8(header->flags) & 0xF);
            stats.rx_invalid++;
            return 0;
        }

    Takhle vypada konfigurace v /etc/conf.d/net (pouzivam Gentoo), zkousel jsem zakazat CCP ale pak se to vubec nepripojilo, pri vypnuti BSD komprese taky nadaval (ale pripojil se). Podle pozorovani nema nastaveni MTU zadny vliv na zahazovani GRE paketu.

    link_ppp1=("pty 'pptp pptp.relakks.com --nolaunchpppd'")
    pppd_ppp1=(
            "updetach"
            "lock"
            "noauth"
            "refuse-eap"
            "refuse-chap"
            "refuse-mschap"
            "require-mppe"
            "require-mppe-128"
            "nomppe-40"
            "lcp-echo-interval 3"
            "lcp-echo-failure 10"
            "ipcp-accept-local"
            "ipcp-accept-remote"
            "maxfail 0"
            #"nobsdcomp"
            #"nodeflate"
            #"noccp"
            "persist"
            #"debug"
            #"mru 1440"
            "mtu 1440"
            "disconnect /root/vnstat-disable-ppp1.sh"
    }
    Diky za pripadne napady/rady ... hraju si s tim (s prestavkama) asi dva mesice a uz proste nevim co skusit :/

    Na otázku zatím nikdo bohužel neodpověděl.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.