abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 20:55 | Komunita

Linux ve VirtualBoxu nebude potřebovat Přídavky pro hosta (Guest Additions). Budou součástí linuxového jádra. Ovladač vboxguest by se měl dostat do Linuxu 4.16. Ovladač vboxsf by měl následovat.

Ladislav Hagara | Komentářů: 5
včera 17:11 | Komunita

Vývojáři Thunderbirdu žádají o vyplnění dotazníku. Upřednostňujete klasický vzhled nebo raději Monterail (GitHub)?

Ladislav Hagara | Komentářů: 14
včera 12:22 | Komunita

Mozilla.cz informuje, že většina problémů s rychlostí Firefoxu 57 při použití open source odečítače NVDA (NonVisual Desktop Access) budou vyřešeny hned v další verzi Firefoxu 58. NVDA je zatím dostupný pouze pro operační systémy Windows.

Ladislav Hagara | Komentářů: 0
včera 05:55 | Bezpečnostní upozornění

V knihovně glibc (GNU C Library) byla nalezena a v upstreamu opravena bezpečnostní chyba CVE-2018-1000001 (buffer underflow) zneužitelná k lokální eskalaci práv. Podrobnosti na halfdog.net.

Ladislav Hagara | Komentářů: 0
16.1. 13:11 | Komunita

Mozilla.cz informuje o 2 plánovaných novinkách ve Firefoxu. Nové webové funkce budou ve Firefoxu dostupné jen přes HTTPS (en) a nové verze Firefoxu přinesou rychlejší přepínání panelů (předehřívání nebo žhavení panelů, anglicky tab warming).

Ladislav Hagara | Komentářů: 5
16.1. 12:44 | IT novinky

Hodnota Bitcoinu, decentralizované kryptoměny, klesla na cca 12 000 dolarů. Před měsícem byla hodnota Bitcoinu téměř 20 000 dolarů [reddit].

Ladislav Hagara | Komentářů: 28
16.1. 05:55 | Bezpečnostní upozornění

Bezpečnostní tým Cisco Talos upozorňuje na celou řadu bezpečnostních chyb v Blenderu. Vývojáři Blenderu byli o chybách informování již v září. Dosud tyto chyby ale opraveny nebyly. Doporučeno je neotevírat v Blenderu soubory z nedůvěryhodných zdrojů.

Ladislav Hagara | Komentářů: 2
15.1. 17:22 | Bezpečnostní upozornění

Společnost F-Secure upozorňuje na bezpečnostní "problém" v Intel AMT (Active Management Technology). Útočník s fyzickým přístupem k počítači s povoleným AMT a nenastaveným heslem k MEBx (Management Engine BIOS Extension) může obejít heslo nastavené v BIOSu, pin v TPM, přihlašovací jméno a heslo do operačního systému nebo i šifrování disků restartováním tohoto počítače a při jeho startu zavedením MEBx (CTRL-P) a zadáním výchozího hesla "admin". Pak už útočníkovi stačí pouze změnit heslo a povolit vzdálený přístup k počítači na úrovni AMT.

Ladislav Hagara | Komentářů: 10
15.1. 15:11 | Zajímavý projekt

Na Indiegogo byla dnes spuštěna kampaň na podporu 6 palcového notebooku a kapesní herní konzole GPD WIN 2. Cena v rámci kampaně byla stanovena na 649 dolarů. Cílová částka 100 tisíc dolarů byla překonána již 8 krát. Ukázka s Linuxem na YouTube.

Ladislav Hagara | Komentářů: 5
15.1. 05:55 | Bezpečnostní upozornění

V GitLabu, v open source alternativě GitHubu, tj. v softwarovém nástroji s webovým rozhraním umožňujícím spolupráci na zdrojových kódech, byl nalezen vážný bezpečnostní problém. Bezpečnostní aktualizace bude vydána ve středu 17. ledna v 00:59.

Ladislav Hagara | Komentářů: 3
Jak se vás potenciálně dotkne trend odstraňování analogového audio konektoru typu 3,5mm jack z „chytrých telefonů“?
 (7%)
 (1%)
 (1%)
 (1%)
 (77%)
 (13%)
Celkem 1317 hlasů
 Komentářů: 53, poslední včera 16:55
    Rozcestník

    Dotaz: Ekiga za NATem na Debianu

    20.7.2009 21:34 Xerces
    Ekiga za NATem na Debianu
    Přečteno: 219×

    Ahoj,

     mohl by mi sem někdo po lopatě napsat jak rozběhat dva klienty Ekiga za serverem s iptables a ipmasq? Na včech třech strojích je Debian. Ten server má veřejnou IP, ty dva klienti pochopitelně ne. Přečetl jsem kde co a pochopil, že musím asi nainstalovat siproxd na ten server a asi i něco povolit v iptables (port 5060 a rozsah pro RTP 7080-7090) ale bez úspěchu. Pokud spustím Ekigu přímo na serveru, tak se vpohodě zaregistruje na ekiga.net, pokud z klienta tak píše, že nelze provést registraci a chyba 408. Vůbec jsem na  to nikde nenašel vzorový příklad a přitom mi to příjde jako celkem běžná konfigurace. Nebo všichni jedete VoIP s veřejných IP adres? Zkoušel jsem to trasovat přes tshark na tom serveru ale aby se v tom prase vyznalo :-D

    Odpovědi

    1.8.2009 13:41 Xerces
    Rozbalit Rozbalit vše Re: Ekiga za NATem na Debianu

    Tak jsem to nakonec hacknul, ale trvalo mi to. Největší zádrhel byl asi v siproxd neboť verze která je v unstable Debianu zdá se neumí běžet v chroot a je potřeba zakomentovat parametr chrootjail, pak se siproxd rozběhne korektně. Příslušná pravidla pro iptables, která mě to také donutilo nastudovat jsou:

    iptables -t filter -A INPUT -m udp -p udp -i $VEREJNA_IP --dport 5060 -j ACCEPT

    iptables -t filter -A INPUT -m udp -p udp -i $VEREJNA_IP --dport 7070:7080 -j ACCEPT

    Předpokladem je, že z vnitřní sítě na vnitřní rozhraní routeru je vše povoleno. Toto mi stačilo. Zádrhel byl opravdu v tom korektním nastartování siproxd. V klientu ekiga je pak potreba zadat jako sip proxy právě adresu vnitřního rozhraní routeru!

     

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.