abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 15:11 | IT novinky

    Evropská komise naléhavě vyzvala členské státy EU, aby kvůli ochraně nezletilých na internetu urychlily zavádění unijní aplikace pro ověřování věku a zajistily její dostupnost do konce roku. Členské státy mohou zavést aplikaci EU pro ověřování věku jako samostatnou aplikaci nebo ji integrovat do takzvané evropské peněženky digitální identity.

    Ladislav Hagara | Komentářů: 10
    30.4. 23:33 | Nová verze

    Richard Biener oznámil vydání verze 16.1 (16.1.0) kolekce kompilátorů pro různé programovací jazyky GCC (GNU Compiler Collection). Jedná se o první stabilní verzi řady 16. Přehled změn, nových vlastností a oprav a aktualizovaná dokumentace na stránkách projektu. Některé zdrojové kódy, které bylo možné přeložit s předchozími verzemi GCC, bude nutné upravit.

    Ladislav Hagara | Komentářů: 0
    30.4. 23:11 | Nová verze

    Zulip Server z open source komunikační platformy Zulip (Wikipedie, GitHub) byl vydán ve verzi 12.0. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    30.4. 12:11 | IT novinky

    Před 30 lety, tj. v úterý 30. dubna 1996, byl spuštěn Seznam.cz.

    Ladislav Hagara | Komentářů: 22
    30.4. 11:44 | Komunita

    Byly zpracovány a zveřejněny všechny videozáznamy, které stojí za zveřejnění, z konference FOSDEM 2026.

    Ladislav Hagara | Komentářů: 0
    30.4. 01:11 | IT novinky

    Od úterý 28. dubna musí nově uváděné notebooky v Evropské unii podporovat nabíjení přes USB-C. Jednotná nabíječka byla schválena Evropským parlamentem v říjnu 2022.

    Ladislav Hagara | Komentářů: 57
    29.4. 23:44 | Bezpečnostní upozornění

    Byly publikovány informace o kritické zranitelnosti CVE-2026-31431 pojmenované Copy Fail v Linuxu, konkrétně v kryptografii (AF_ALG). Běžný uživatel může získat práva roota (lokální eskalaci práv). Na všech distribucích Linuxu vydaných od roku 2017. Pomocí 732bajtového skriptu. V upstreamu je již opraveno. Zranitelnost byla nalezena pomocí AI Xint Code.

    Ladislav Hagara | Komentářů: 4
    29.4. 17:44 | Nová verze

    Textový editor Zed dospěl do verze 1.0. Představení v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    29.4. 04:44 | Komunita

    Vývojáři svobodného 3D softwaru Blender představili (𝕏, Mastodon, Bluesky) nejnovějšího firemního sponzora Blenderu. Je ním společnost Anthropic stojící za AI Claude a úroveň sponzoringu je Patron, tj. minimálně 240 tisíc eur ročně. Anthropic oznámil sponzorství v tiskové zprávě Claude for Creative Work.

    Ladislav Hagara | Komentářů: 7
    29.4. 03:55 | Nová verze

    VNC server wayvnc pro Wayland kompozitory postavené nad wlroots - ne GNOME, KDE nebo Weston - byl vydán ve verzi 0.10.0. Vydána byla také verze 1.0.0 související knihovny neatvnc.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (8%)
     (2%)
     (13%)
     (31%)
     (4%)
     (7%)
     (3%)
     (16%)
     (25%)
    Celkem 1472 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: IPSEC + debian kernel 2.6.33.3

    10.5.2010 16:09 ubka7617
    IPSEC + debian kernel 2.6.33.3
    Přečteno: 506×
    Dobry den z dovodu update HW som musel prekompilovat jadro a odvtedy mi nadviaze tunelale nevie vez neho smerovat ziadne data.

    May 7 15:05:39 s-1800-01 racoon: INFO: @(#)ipsec-tools 0.7.1 (http://ipsec-tools.sourceforge.net) May 7 15:05:39 s-1800-01 racoon: INFO: @(#)This product linked OpenSSL 0.9.8c 05 Sep 2006 (http://www.openssl.org/) May 7 15:05:39 s-1800-01 racoon: INFO: Reading configuration from "/etc/racoon/racoon.conf" May 7 15:05:39 s-1800-01 racoon: INFO: Resize address pool from 0 to 255 May 7 15:05:39 s-1800-01 racoon: WARNING: /etc/racoon/racoon.conf:16: "552" Your kernel does not support esp_frag May 7 15:05:39 s-1800-01 racoon: NOTIFY: NAT-T is enabled, autoconfiguring ports May 7 15:05:39 s-1800-01 racoon: INFO: 127.0.0.1[500] used as isakmp port (fd=7) May 7 15:05:39 s-1800-01 racoon: INFO: 127.0.0.1[500] used for NAT-T May 7 15:05:39 s-1800-01 racoon: INFO: 127.0.0.1[4500] used as isakmp port (fd=8) May 7 15:05:39 s-1800-01 racoon: INFO: 127.0.0.1[4500] used for NAT-T May 7 15:05:39 s-1800-01 racoon: INFO: 10.0.0.1[500] used as isakmp port (fd=9) May 7 15:05:39 s-1800-01 racoon: INFO: 10.0.0.1[500] used for NAT-T May 7 15:05:39 s-1800-01 racoon: INFO: 10.0.0.1[4500] used as isakmp port (fd=10) May 7 15:05:39 s-1800-01 racoon: INFO: 10.0.0.1[4500] used for NAT-T May 7 15:05:39 s-1800-01 racoon: INFO: 10.23.8.254[500] used as isakmp port (fd=11) May 7 15:05:39 s-1800-01 racoon: INFO: 10.23.8.254[500] used for NAT-T May 7 15:05:39 s-1800-01 racoon: INFO: 10.23.8.254[4500] used as isakmp port (fd=12) May 7 15:05:39 s-1800-01 racoon: INFO: 10.23.8.254[4500] used for NAT-T May 7 15:05:39 s-1800-01 racoon: INFO: 10.23.8.1[500] used as isakmp port (fd=13) May 7 15:05:39 s-1800-01 racoon: INFO: 10.23.8.1[500] used for NAT-T May 7 15:05:39 s-1800-01 racoon: INFO: 10.23.8.1[4500] used as isakmp port (fd=14) May 7 15:05:39 s-1800-01 racoon: INFO: 10.23.8.1[4500] used for NAT-T May 7 15:05:39 s-1800-01 racoon: INFO: ::1[500] used as isakmp port (fd=15) May 7 15:05:39 s-1800-01 racoon: INFO: ::1[4500] used as isakmp port (fd=16) May 7 15:05:39 s-1800-01 racoon: INFO: fe80::222:19ff:fe05:209b%eth0[500] used as isakmp port (fd=17) May 7 15:05:39 s-1800-01 racoon: INFO: fe80::222:19ff:fe05:209b%eth0[4500] used as isakmp port (fd=18) May 7 15:05:39 s-1800-01 racoon: INFO: fe80::8cf4:b4ff:fe57:6837%vpn[500] used as isakmp port (fd=19) May 7 15:05:39 s-1800-01 racoon: INFO: fe80::8cf4:b4ff:fe57:6837%vpn[4500] used as isakmp port (fd=20) May 7 15:05:39 s-1800-01 racoon: INFO: accept a request to establish IKE-SA: xxx.xxx.xxx.xxx May 7 15:05:39 s-1800-01 racoon: INFO: initiate new phase 1 negotiation: 10.0.0.1[500]<=>xxx.xxx.xxx.xxx[500] May 7 15:05:39 s-1800-01 racoon: INFO: begin Base mode. May 7 15:05:39 s-1800-01 racoon: INFO: received Vendor ID: RFC 3947 May 7 15:05:39 s-1800-01 racoon: INFO: received Vendor ID: DPD May 7 15:05:39 s-1800-01 racoon: INFO: received broken Microsoft ID: FRAGMENTATION May 7 15:05:39 s-1800-01 racoon: INFO: Selected NAT-T version: RFC 3947 May 7 15:05:39 s-1800-01 racoon: NOTIFY: couldn't find the proper pskey, try to get one by the peer's address. May 7 15:05:39 s-1800-01 racoon: INFO: Adding remote and local NAT-D payloads. May 7 15:05:39 s-1800-01 racoon: INFO: Hashing xxx.xxx.xxx.xxx[500] with algo #2 (NAT-T forced) May 7 15:05:39 s-1800-01 racoon: INFO: Hashing 10.0.0.1[500] with algo #2 (NAT-T forced) May 7 15:05:40 s-1800-01 racoon: INFO: received Vendor ID: IPSec-Tools May 7 15:05:40 s-1800-01 racoon: INFO: NAT-D payload #0 doesn't match May 7 15:05:40 s-1800-01 racoon: INFO: NAT-D payload #1 doesn't match May 7 15:05:40 s-1800-01 racoon: INFO: NAT detected: ME PEER May 7 15:05:40 s-1800-01 racoon: INFO: KA list add: 10.0.0.1[4500]->xxx.xxx.xxx.xxx[4500] May 7 15:05:40 s-1800-01 racoon: INFO: ISAKMP-SA established 10.0.0.1[4500]-xxx.xxx.xxx.xxx[4500] spi:9abd9eca1a1e6a4e:404e7c098a1e278d

    Dakujem za pomoc.

    Odpovědi

    10.5.2010 16:18 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: IPSEC + debian kernel 2.6.33.3
    Ten výpis (hint: element pre je váš kamarád) končí "SA established", takže tam problém asi nebude. Doporučuji začít porovnáním konfigurace původního a nového jádra.
    10.5.2010 17:07 NN
    Rozbalit Rozbalit vše Re: IPSEC + debian kernel 2.6.33.3
    Ja tady vidim:
    WARNING: /etc/racoon/racoon.conf:16: "552" Your kernel does not support esp_frag
    
    NN
    11.5.2010 07:30 ubka7617
    Rozbalit Rozbalit vše Re: IPSEC + debian kernel 2.6.33.3
    to esp_frag som nasiel ze treba nastavit aj podporu IPV6, ale ani to mi nepomohlo, zrejme bude treba neaky patch na kernel
    11.5.2010 07:38 ubka7617
    Rozbalit Rozbalit vše Re: IPSEC + debian kernel 2.6.33.3
    Příloha:
    to esp_frag som nasiel ze treba nastavit aj podporu IPV6, ale ani to mi nepomohlo, zrejme bude treba neaky patch na kernel. Na starom jadre mi to slo v pohode ale nepoznal HW. Takze to bude najskor konfiguraciou. Posielam config kernelu.
    11.5.2010 11:59 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: IPSEC + debian kernel 2.6.33.3
    Spíš si místo posílání porovnejte ty dvě konfigurace mezi sebou, jak už jsem vám radil včera.
    11.5.2010 12:05 ubka7617
    Rozbalit Rozbalit vše Re: IPSEC + debian kernel 2.6.33.3
    konfig je rovnaky, jedine co je naviac je podpora 3 sietovych kariet. Pretym som mal jadro 2.6.28.10
    vencour avatar 12.5.2010 08:30 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: IPSEC + debian kernel 2.6.33.3

    Souhlasím s ostatními, racoon má podle všeho chtít podporu IPv6. (V googlu jsem hledal "esp_frag linux kernel ipsec", byl to 4. odkaz.)

    Jinak, ono to "čtení" programátorských hlášek je občas všelijaké, to že něco nevidí dobře, může znamenat i to, že to tam vůbec neni, nejen, že je to menší/větší.

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    12.5.2010 10:26 ubuntak
    Rozbalit Rozbalit vše Re: IPSEC + debian kernel 2.6.33.3
    ve tvem configu jadra sem nasel
    # CONFIG_IPV6_TUNNEL is not set
    # CONFIG_IPV6_MULTIPLE_TABLES is not set
    # CONFIG_IPV6_MROUTE is not set
    nevim racoon sem zatim nerozjizdel, ale dodal bych do jadra IPV6_TUNNEL treba to pomuze.
    12.5.2010 14:57 ubka7617
    Rozbalit Rozbalit vše Re: IPSEC + debian kernel 2.6.33.3
    skusal som ale nepomohlo

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.