abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 05:55 | Bezpečnostní upozornění

V knihovně glibc (GNU C Library) byla nalezena a v upstreamu opravena bezpečnostní chyba CVE-2018-1000001 (buffer underflow) zneužitelná k lokální eskalaci práv. Podrobnosti na halfdog.net.

Ladislav Hagara | Komentářů: 0
včera 13:11 | Komunita

Mozilla.cz informuje o 2 plánovaných novinkách ve Firefoxu. Nové webové funkce budou ve Firefoxu dostupné jen přes HTTPS (en) a nové verze Firefoxu přinesou rychlejší přepínání panelů (předehřívání nebo žhavení panelů, anglicky tab warming).

Ladislav Hagara | Komentářů: 4
včera 12:44 | IT novinky

Hodnota Bitcoinu, decentralizované kryptoměny, klesla na cca 12 000 dolarů. Před měsícem byla hodnota Bitcoinu téměř 20 000 dolarů [reddit].

Ladislav Hagara | Komentářů: 10
včera 05:55 | Bezpečnostní upozornění

Bezpečnostní tým Cisco Talos upozorňuje na celou řadu bezpečnostních chyb v Blenderu. Vývojáři Blenderu byli o chybách informování již v září. Dosud tyto chyby ale opraveny nebyly. Doporučeno je neotevírat v Blenderu soubory z nedůvěryhodných zdrojů.

Ladislav Hagara | Komentářů: 2
15.1. 17:22 | Bezpečnostní upozornění

Společnost F-Secure upozorňuje na bezpečnostní "problém" v Intel AMT (Active Management Technology). Útočník s fyzickým přístupem k počítači s povoleným AMT a nenastaveným heslem k MEBx (Management Engine BIOS Extension) může obejít heslo nastavené v BIOSu, pin v TPM, přihlašovací jméno a heslo do operačního systému nebo i šifrování disků restartováním tohoto počítače a při jeho startu zavedením MEBx (CTRL-P) a zadáním výchozího hesla "admin". Pak už útočníkovi stačí pouze změnit heslo a povolit vzdálený přístup k počítači na úrovni AMT.

Ladislav Hagara | Komentářů: 10
15.1. 15:11 | Zajímavý projekt

Na Indiegogo byla dnes spuštěna kampaň na podporu 6 palcového notebooku a kapesní herní konzole GPD WIN 2. Cena v rámci kampaně byla stanovena na 649 dolarů. Cílová částka 100 tisíc dolarů byla překonána již 8 krát. Ukázka s Linuxem na YouTube.

Ladislav Hagara | Komentářů: 4
15.1. 05:55 | Bezpečnostní upozornění

V GitLabu, v open source alternativě GitHubu, tj. v softwarovém nástroji s webovým rozhraním umožňujícím spolupráci na zdrojových kódech, byl nalezen vážný bezpečnostní problém. Bezpečnostní aktualizace bude vydána ve středu 17. ledna v 00:59.

Ladislav Hagara | Komentářů: 3
15.1. 04:44 | Komunita

Firefox končí s podporou GTK+ 2. Od verze 59 bude možné Firefox sestavit pouze s GTK+ 3 [reddit].

Ladislav Hagara | Komentářů: 31
15.1. 01:22 | Pozvánky

První letošní pražský sraz spolku OpenAlt se koná již tento čtvrtek 18. ledna od 18:00 v Radegastovně Perón (Stroupežnického 20, Praha 5). Vítáni jsou všichni příznivci svobodného softwaru a hardwaru, ESP32, DIY, CNC, SDR nebo dobrého piva. Prvních deset účastníků srazu obdrží samolepku There Is No Cloud… just other people's computers. od Free Software Foundation.

xkucf03 | Komentářů: 0
15.1. 00:11 | Pozvánky

Spolek OpenAlt zve příznivce otevřených technologií a otevřeného přístupu na 148. brněnský sraz, který proběhne v pátek 19. ledna od 18:00 hodin v MIKI pub & restaurant na Makovského náměstí 3166/2. Sraz je spojen s návštěvou (již v 16:30) Ústavu fyzikálního inženýrství Fakulty strojního inženýrství Vysokého učení technického v Brně.

Ladislav Hagara | Komentářů: 0
Jak se vás potenciálně dotkne trend odstraňování analogového audio konektoru typu 3,5mm jack z „chytrých telefonů“?
 (7%)
 (1%)
 (1%)
 (1%)
 (77%)
 (13%)
Celkem 1307 hlasů
 Komentářů: 48, poslední 22.12. 22:05
    Rozcestník

    Dotaz: IPSec - odchozi IP adresa

    11.11.2008 18:16 danr
    IPSec - odchozi IP adresa
    Přečteno: 300×
    Ahoj, zdravim vas vsechny ve spolek. Potreboval bych poradit s konfiguraci Linux routru. Musim vytvorit IPSec tunel tak, aby odchozi komunikace pres tento tunel byla z verejne IP adresy. Nevim, jestli jsem to dobre vysvetlil. Jedna se o to, ze se potrebuji pripojit k poskytovateli sluzeb, ke kteremu se pripojuji dalsi desitky klientu. Proto vyzaduje komunikaci pres IPSec a z verejne ip adresy.

    Diky vsem za pomoc

    Odpovědi

    11.11.2008 19:28 tararingapatam
    Rozbalit Rozbalit vše Re: IPSec - odchozi IP adresa
    IPSEC z verejne ip adresy je to nejnormalnejsi, co lze udelat. Napriklad z Centosu (preshared key) je to zalezitost dvou kratouckych textovych souboru.

    Jinak na to, ze chcete poradit, jste obscenne mlhavy.
    11.11.2008 19:43 danr
    Rozbalit Rozbalit vše Re: IPSec - odchozi IP adresa
    Diky za reakci, co se tyka te mlhavosti, co je potreba upresnit? Jako routr mam ted IPCop, ale nelpim na nem. Zatim mi vyhovoval. Za routrem mam sit 192.168.X.Y, routr ma verejnou IP adresu 212.X.Y.Z. Potrebuju komunikovat se zarizenim pres IPSec tunel tak, aby komunikace z me strany tunelu odchazela z adresy 212.X.Y.Z a ne z adresy 192.168.X.Y.

    Staci to takhle? Diky
    11.11.2008 20:14 tararingapatam
    Rozbalit Rozbalit vše Re: IPSec - odchozi IP adresa
    ipcop meznam, ale na strankach maji primo ve faq radu odkazu.
    11.11.2008 20:25 tomk
    Rozbalit Rozbalit vše Re: IPSec - odchozi IP adresa
    Ja to pochpil tak, ze kolega chce vytvorit ipsec ze sve GW v transport modu (host-to-host). Pricemz komunikace od klientu z vnitrni site by pak mela byt napred SNATovana na verejnou adresu GW a pote sifrovana. To se odlisuje od obvyklych setupu, kde se v takove situaci poziva tunnel mode a pakety klientu z vnitrni site se bez natovani encapsuluji do ipsecu. Takove nastaveni jsem osobne nikdy nezkousel, ale skoro bych cekal, ze by to takto melo fungovat samo od sebe. Proste standardne nastaveny preklad adres pro klienty a standardne nastaveny ipsec v transport modu. Co to ted dela? Komuniace ipsecem z gw funguje?

    Tomas
    11.11.2008 21:55 danr
    Rozbalit Rozbalit vše Re: IPSec - odchozi IP adresa
    Jo jo, je to tak jak pisete, potrebuju prenatovat odchozi pakety na verejnou ip adresu. Ale potrebuju to zaridit v tunel modu, coz je asi ten problem. Momentlane mi to nefunguje, delam si ruzne pokusy se dvema routry, ale zatim jsem neuspel.
    11.11.2008 22:12 tomk
    Rozbalit Rozbalit vše Re: IPSec - odchozi IP adresa

    Asi bych si tedy problem rozdelil na dva mensi a napred se snazil rozchodit jen to IPSec spojeni z GW na providera. To je celkem bezna situace a urcite se najde nekdo, kdo Vam s tim pomuze. Ostatni klienty na LAN bych do toho zatahl az v dalsim kroku.

    P.S. Predchazim nestesti a upozornuji, ze jsem v predchozim prispevku udelal preklep. "pozivani" jakychkoliv tunnelu, at uz vnitrne nebo vnejsne, Vam nepomuze ;-)

    Tomas

    11.11.2008 22:21 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: IPSec - odchozi IP adresa

    Nejsem si jistý, jaký je současný stav, ale kolem 2.6.13 to prý vypadalo tak, že mezi FORWARD a POSTROUTING se packet zabalil do IPsecu, takže v POSTROUTINGu už přepisování adres nemělo smysl.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.