abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
dnes 01:23 | Nová verze

Oficiálně bylo oznámeno vydání verze 3.0 multiplatformního balíku svobodných kancelářských a grafických aplikací Calligra (Wikipedie). Větev 3 je postavena na KDE Frameworks 5 a Qt 5. Krita se osamostatnila. Z balíku byly dále odstraněny aplikace Author, Brainstorm, Flow a Stage. U Flow a Stage se předpokládá jejich návrat v některé z budoucích verzí Calligry.

Ladislav Hagara | Komentářů: 2
včera 15:25 | Nová verze

Bylo oznámeno vydání první RC (release candidate) verze instalátoru pro Debian 9 s kódovým názvem Stretch. Odloženo bylo sloučení /usr jako výchozí nastavení v debootstrap. Vydán byl také Debian 8.7, tj. sedmá opravná verze Debianu 8 s kódovým názvem Jessie.

Ladislav Hagara | Komentářů: 6
včera 13:37 | Zajímavý projekt

1. ledna byl představen projekt Liri (GitHub). Jedná se o spojení projektů Hawaii, Papyros a původního projektu Liri s cílem vyvíjet operační systém (linuxovou distribuci) a aplikace s moderním designem a funkcemi. Včera byl představen Fluid 0.9.0 a také Vibe 0.9.0. Jedná se o toolkit a knihovnu pro vývoj multiplatformních a responzivních aplikací podporující Material Design (Wikipedie) a volitelně také Microsoft Design Language (designový jazyk Microsoft) [reddit].

Ladislav Hagara | Komentářů: 3
14.1. 00:33 | Zajímavý software

Google na svém blogu věnovaném open source představil knihovnu pro komprimaci a dekomprimaci 3D grafiky s názvem Draco. Knihovna bude využívána například v aplikacích pro virtuální a rozšířenou realitu. Porovnání Draco s gzip na YouTube. Zdrojové kódy Draco jsou k dispozici na GitHubu pod licencí Apache 2.0.

Ladislav Hagara | Komentářů: 5
13.1. 17:27 | IT novinky

V loňském roce proběhla úspěšná kampaň na Indiegogo na podporu GPD Win. Jedná se o malý 5,5 palcový notebook a přenosnou herní konzoli v jednom. Předinstalované Windows 10 lze nahradit Linuxem. V únoru by se na Indiegogo měla objevit kampaň na podporu 7 palcového notebooku GPD Pocket.

Ladislav Hagara | Komentářů: 28
13.1. 02:00 | Nová verze

Po pěti měsících od vydání verze 1.0.0 (zprávička) byla vydána verze 2.0.0 frameworku Kirigami (HIG) pro vytváření uživatelských rozhraní mobilních a konvergentních aplikací nad toolkitem Qt. Pro vyzkoušení je určena aplikace pro Android Kirigami gallery.

Ladislav Hagara | Komentářů: 0
12.1. 23:28 | Zajímavý software

Akční hra Lugaru HD od Wolfire Games (recenze) byla uvolněna jako svobodný software, a to včetně dat (pod licencí Creative Commons Attribution – Share Alike). Linuxový port byl v roce 2010 součástí první akce Humble Indie Bundle a engine byl krátce poté uvolněn pod licencí GNU GPL, což vedlo mj. k portu na AmigaOS. Autor mezitím pracuje na pokračování nazvaném Overgrowth.

Fluttershy, yay! | Komentářů: 0
12.1. 14:49 | Bezpečnostní upozornění

Na serveru Jabb.im bylo zveřejněno vyjádření k úniku dat z Jabbim Archive (pastebin). Dump databáze obsahuje komunikaci uživatelů, jejich IP adresy a logy aplikace od října 2015 do března 2016. Celkově se jedná o 8 GB dat, převažujícím jazykem zpráv je čeština a slovenština. O úniku informoval jako první server Motherboard. Jabbim Archive byla službou volitelnou, dostupnou pouze pro VIP uživatele. Podle provozovatele serveru Jabb.im k

… více »
Michal Makovec | Komentářů: 68
12.1. 12:55 | Nová verze

Telegram Desktop, klient služby pro rychlé psaní zpráv Telegram (Wikipedie, zdrojové kódy) pro počítače, byl představen v roce 2013. Dnes byla vydána verze 1.0. Podrobnosti v oznámení na blogu.

Ladislav Hagara | Komentářů: 11
12.1. 11:22 | Bezpečnostní upozornění

Byla nalezena a v upstreamu opravena bezpečnostní chyba CVE-2016-9587 (CT-2017-0109) ve svobodném softwaru vytvářejícím platformu pro konfigurační správu a řízení počítačů Ansible (Wikipedie). Spravování kompromitovaného uzlu pomocí Ansible může vést ke spuštění příkazů na řídícím počítači [LWN.net].

Ladislav Hagara | Komentářů: 0
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (10%)
 (2%)
 (74%)
 (3%)
 (10%)
Celkem 290 hlasů
 Komentářů: 19, poslední 13.1. 22:02
    Rozcestník
    Reklama

    Dotaz: debian Lenny, L2TP server za NATem

    21.1.2010 22:30 ES
    debian Lenny, L2TP server za NATem
    Přečteno: 505×
    Zdravím Potřebuji zpřístupnit lokální sít (DMZ) několika terminálům a uživatelům z venku jako roadwarrior vpn. Terminály umí pouze L2TP takže jsem nainstaloval openswan xl2tpd ppp. Síť vypadá takto.
    internet
        |
        | 212.x.x.x
    router poskytovatele
        | 192.168.5.1
        |
        | 192.168.5.100
    router muj
        | 192.168.0.1
        |
    lokalni sit 192.168.0.0/24
    
    Vše ze strany internetu až po 192.168.5.100 bohužel (bohudík?) nemám pod "palcem" já, veřejná IP je řešená přesměrováním všech spojení na tu 192.168.5.100

    Konfigy jsou následující

    /etc/ipsec.conf
    version 2.0    
    config setup
            nat_traversal=yes
           
    virtual_private=%v4:10.0.0.0/8,%v4:!192.168.0.0/16,%v4:172.16.0.0/12
            nhelpers=0
    
    include /etc/ipsec.d/l2tp-psk.conf
    include /etc/ipsec.d/examples/no_oe.conf
    
    /etc/ipsec.d/l2tp-psk.conf
    conn L2TP-PSK-NAT
            authby=secret
            pfs=no
            auto=add
            keyingtries=3
            rekey=yes
            type=transport
            left=192.168.5.100
            leftsubnet=192.168.5.0/24
            leftnexthop=192.168.5.1
            leftprotoport=17/1701
            right=%any
            rightprotoport=17/0
    
    Tato konfigurace je funkční pouze pro první zařízení co se připojí a vše funguje jak má. Pokud se ale pokusí připojit další PC spojení ze nezadaří a v logách je > Quick Mode I1 message is unacceptable because it uses a previously used Message ID 0x2784e2a3 (perhaps this is a duplicated packet)

    stejná situace nastane pokud ten jeden funkční tunel běří a dojde k přerušení spojení (wifi) tunel už se znovu nepřipojí a je potřeba restart služby nebo to asi za 1hodinu "vyhnije" samo.

    Prosím máte někdo nápad co s tím? klidně nějaký výstřel od boku.
    Jan 21 21:43:24 router pluto[14928]: "L2TP-PSK-NAT"[59] 78.x.x.x #206: transition from state STATE_MAIN_R2 to state STATE_MAIN_R3
    Jan 21 21:43:24 router pluto[14928]: "L2TP-PSK-NAT"[59] 78.x.x.x #206: STATE_MAIN_R3: sent MR3, ISAKMP SA established {auth=OAKLEY_PRESHARED_KEY cipher=oakley_3des_cbc_192 prf=oakley_sha group=modp1024}
    Jan 21 21:43:24 router pluto[14928]: "L2TP-PSK-NAT"[59] 78.x.x.x #206: ignoring informational payload, type IPSEC_INITIAL_CONTACT
    Jan 21 21:43:24 router pluto[14928]: "L2TP-PSK-NAT"[59] 78.x.x.x #206: received and ignored informational message
    Jan 21 21:43:25 router pluto[14928]: "L2TP-PSK-NAT"[59] 78.x.x.x #207: responding to Quick Mode {msgid:2784e2a3}
    Jan 21 21:43:25 router pluto[14928]: "L2TP-PSK-NAT"[59] 78.x.x.x #207: cannot install eroute -- it is in use for "L2TP-PSK-NAT"[58] 78.x.x.x #205
    Jan 21 21:43:28 router pluto[14928]: "L2TP-PSK-NAT"[59] 78.x.x.x #206: Quick Mode I1 message is unacceptable because it uses a previously used Message ID 0x2784e2a3 (perhaps this is a duplicated packet)
    Jan 21 21:43:41 router pluto[14928]: "L2TP-PSK-NAT"[59] 78.x.x.x #206: sending encrypted notification INVALID_MESSAGE_ID to 78.x.x.x:47441
    Jan 21 21:43:44 router pluto[14928]: "L2TP-PSK-NAT"[59] 78.x.x.x #206: Quick Mode I1 message is unacceptable because it uses a previously used Message ID 0x2784e2a3 (perhaps this is a duplicated packet)
    Jan 21 21:43:44 router pluto[14928]: "L2TP-PSK-NAT"[59] 78.x.x.x #206: sending encrypted notification INVALID_MESSAGE_ID to 78.x.x.x:47441
    Jan 21 21:43:47 router pluto[14928]: "L2TP-PSK-NAT"[59] 78.x.x.x #206: Quick Mode I1 message is unacceptable because it uses a previously used Message ID 0x2784e2a3 (perhaps this is a duplicated packet)
    

    Odpovědi

    6.3.2010 19:54 ES
    Rozbalit Rozbalit vše Re: debian Lenny, L2TP server za NATem
    Tak vyreseno.

    Staci se zbavit vsech NATu v ceste na server (na klientovi samozdrejme nezalezi a muze jich byt vic za stejnou IP) a spravne nastavit IP na "left" strane

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.