abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 01:11 | Nová verze

    Byla vydána nová verze 1.8.0 svobodného multiplatformního softwaru pro konverzi video formátů HandBrake (Wikipedie). Přehled novinek v poznámkách k vydání na GitHubu. Instalovat lze také z Flathubu.

    Ladislav Hagara | Komentářů: 0
    včera 21:55 | IT novinky

    Microsoft představil nové označení počítačů Copilot+. Dle oznámení se jedná se o počítače poskytující funkce umělé inteligence. Vedle CPU a GPU mají také NPU (Neural Processing Unit). Uvnitř představených Copilot+ notebooků běží ARM čipy Qualcomm Snapdragon X Elite nebo X Plus.

    Ladislav Hagara | Komentářů: 0
    včera 17:55 | Zajímavý článek

    Příspěvek na blogu Codean Labs rozebírá zranitelnost CVE-2024-4367 v PDF.js, tj. mj. prohlížeči PDF souborů ve Firefoxu. Při otevření útočníkem připraveného pdf souboru může být spuštěn libovolný kód v JavaScriptu. Vyřešeno ve Firefoxu 126.

    Ladislav Hagara | Komentářů: 1
    včera 12:55 | Nová verze

    Lazygit byl vydán ve verzi 0.42.0. Jedná se o TUI (Text User Interface) nadstavbu nad gitem.

    Ladislav Hagara | Komentářů: 0
    včera 12:22 | IT novinky

    K open source herní konzole Picopad přibyla (𝕏) vylepšená verze Picopad Pro s větším displejem, lepšími tlačítky a větší baterii. Na YouTube lze zhlédnout přednášku Picopad - open source herní konzole z LinuxDays 2023.

    Ladislav Hagara | Komentářů: 2
    17.5. 13:44 | Nová verze

    Byla vydána (𝕏) nová major verze 17 softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech GitLab (Wikipedie). Představení nových vlastností i s náhledy a videi v oficiálním oznámení.

    Ladislav Hagara | Komentářů: 0
    17.5. 12:22 | Komunita

    Sovereign Tech Fund, tj. program financování otevřeného softwaru německým ministerstvem hospodářství a ochrany klimatu, podpoří vývoj FFmpeg částkou 157 580 eur. V listopadu loňského roku podpořil GNOME částkou 1 milion eur.

    Ladislav Hagara | Komentářů: 0
    17.5. 01:55 | Komunita

    24. září 2024 budou zveřejněny zdrojové kódy přehrávače Winamp.

    Ladislav Hagara | Komentářů: 12
    16.5. 23:33 | Nová verze

    Google Chrome 125 byl prohlášen za stabilní. Nejnovější stabilní verze 125.0.6422.60 přináší řadu oprav a vylepšení (YouTube). Podrobný přehled v poznámkách k vydání. Opraveno bylo 9 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 3
    16.5. 21:11 | Nová verze

    Textový editor Neovim byl vydán ve verzi 0.10 (𝕏). Přehled novinek v příspěvku na blogu a v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (79%)
     (5%)
     (9%)
     (8%)
    Celkem 395 hlasů
     Komentářů: 16, poslední 14.5. 11:05
    Rozcestník

    Dotaz: IPSEC + debian kernel 2.6.33.3

    10.5.2010 16:09 ubka7617
    IPSEC + debian kernel 2.6.33.3
    Přečteno: 451×
    Dobry den z dovodu update HW som musel prekompilovat jadro a odvtedy mi nadviaze tunelale nevie vez neho smerovat ziadne data.

    May 7 15:05:39 s-1800-01 racoon: INFO: @(#)ipsec-tools 0.7.1 (http://ipsec-tools.sourceforge.net) May 7 15:05:39 s-1800-01 racoon: INFO: @(#)This product linked OpenSSL 0.9.8c 05 Sep 2006 (http://www.openssl.org/) May 7 15:05:39 s-1800-01 racoon: INFO: Reading configuration from "/etc/racoon/racoon.conf" May 7 15:05:39 s-1800-01 racoon: INFO: Resize address pool from 0 to 255 May 7 15:05:39 s-1800-01 racoon: WARNING: /etc/racoon/racoon.conf:16: "552" Your kernel does not support esp_frag May 7 15:05:39 s-1800-01 racoon: NOTIFY: NAT-T is enabled, autoconfiguring ports May 7 15:05:39 s-1800-01 racoon: INFO: 127.0.0.1[500] used as isakmp port (fd=7) May 7 15:05:39 s-1800-01 racoon: INFO: 127.0.0.1[500] used for NAT-T May 7 15:05:39 s-1800-01 racoon: INFO: 127.0.0.1[4500] used as isakmp port (fd=8) May 7 15:05:39 s-1800-01 racoon: INFO: 127.0.0.1[4500] used for NAT-T May 7 15:05:39 s-1800-01 racoon: INFO: 10.0.0.1[500] used as isakmp port (fd=9) May 7 15:05:39 s-1800-01 racoon: INFO: 10.0.0.1[500] used for NAT-T May 7 15:05:39 s-1800-01 racoon: INFO: 10.0.0.1[4500] used as isakmp port (fd=10) May 7 15:05:39 s-1800-01 racoon: INFO: 10.0.0.1[4500] used for NAT-T May 7 15:05:39 s-1800-01 racoon: INFO: 10.23.8.254[500] used as isakmp port (fd=11) May 7 15:05:39 s-1800-01 racoon: INFO: 10.23.8.254[500] used for NAT-T May 7 15:05:39 s-1800-01 racoon: INFO: 10.23.8.254[4500] used as isakmp port (fd=12) May 7 15:05:39 s-1800-01 racoon: INFO: 10.23.8.254[4500] used for NAT-T May 7 15:05:39 s-1800-01 racoon: INFO: 10.23.8.1[500] used as isakmp port (fd=13) May 7 15:05:39 s-1800-01 racoon: INFO: 10.23.8.1[500] used for NAT-T May 7 15:05:39 s-1800-01 racoon: INFO: 10.23.8.1[4500] used as isakmp port (fd=14) May 7 15:05:39 s-1800-01 racoon: INFO: 10.23.8.1[4500] used for NAT-T May 7 15:05:39 s-1800-01 racoon: INFO: ::1[500] used as isakmp port (fd=15) May 7 15:05:39 s-1800-01 racoon: INFO: ::1[4500] used as isakmp port (fd=16) May 7 15:05:39 s-1800-01 racoon: INFO: fe80::222:19ff:fe05:209b%eth0[500] used as isakmp port (fd=17) May 7 15:05:39 s-1800-01 racoon: INFO: fe80::222:19ff:fe05:209b%eth0[4500] used as isakmp port (fd=18) May 7 15:05:39 s-1800-01 racoon: INFO: fe80::8cf4:b4ff:fe57:6837%vpn[500] used as isakmp port (fd=19) May 7 15:05:39 s-1800-01 racoon: INFO: fe80::8cf4:b4ff:fe57:6837%vpn[4500] used as isakmp port (fd=20) May 7 15:05:39 s-1800-01 racoon: INFO: accept a request to establish IKE-SA: xxx.xxx.xxx.xxx May 7 15:05:39 s-1800-01 racoon: INFO: initiate new phase 1 negotiation: 10.0.0.1[500]<=>xxx.xxx.xxx.xxx[500] May 7 15:05:39 s-1800-01 racoon: INFO: begin Base mode. May 7 15:05:39 s-1800-01 racoon: INFO: received Vendor ID: RFC 3947 May 7 15:05:39 s-1800-01 racoon: INFO: received Vendor ID: DPD May 7 15:05:39 s-1800-01 racoon: INFO: received broken Microsoft ID: FRAGMENTATION May 7 15:05:39 s-1800-01 racoon: INFO: Selected NAT-T version: RFC 3947 May 7 15:05:39 s-1800-01 racoon: NOTIFY: couldn't find the proper pskey, try to get one by the peer's address. May 7 15:05:39 s-1800-01 racoon: INFO: Adding remote and local NAT-D payloads. May 7 15:05:39 s-1800-01 racoon: INFO: Hashing xxx.xxx.xxx.xxx[500] with algo #2 (NAT-T forced) May 7 15:05:39 s-1800-01 racoon: INFO: Hashing 10.0.0.1[500] with algo #2 (NAT-T forced) May 7 15:05:40 s-1800-01 racoon: INFO: received Vendor ID: IPSec-Tools May 7 15:05:40 s-1800-01 racoon: INFO: NAT-D payload #0 doesn't match May 7 15:05:40 s-1800-01 racoon: INFO: NAT-D payload #1 doesn't match May 7 15:05:40 s-1800-01 racoon: INFO: NAT detected: ME PEER May 7 15:05:40 s-1800-01 racoon: INFO: KA list add: 10.0.0.1[4500]->xxx.xxx.xxx.xxx[4500] May 7 15:05:40 s-1800-01 racoon: INFO: ISAKMP-SA established 10.0.0.1[4500]-xxx.xxx.xxx.xxx[4500] spi:9abd9eca1a1e6a4e:404e7c098a1e278d

    Dakujem za pomoc.

    Odpovědi

    10.5.2010 16:18 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: IPSEC + debian kernel 2.6.33.3
    Ten výpis (hint: element pre je váš kamarád) končí "SA established", takže tam problém asi nebude. Doporučuji začít porovnáním konfigurace původního a nového jádra.
    10.5.2010 17:07 NN
    Rozbalit Rozbalit vše Re: IPSEC + debian kernel 2.6.33.3
    Ja tady vidim:
    WARNING: /etc/racoon/racoon.conf:16: "552" Your kernel does not support esp_frag
    
    NN
    11.5.2010 07:30 ubka7617
    Rozbalit Rozbalit vše Re: IPSEC + debian kernel 2.6.33.3
    to esp_frag som nasiel ze treba nastavit aj podporu IPV6, ale ani to mi nepomohlo, zrejme bude treba neaky patch na kernel
    11.5.2010 07:38 ubka7617
    Rozbalit Rozbalit vše Re: IPSEC + debian kernel 2.6.33.3
    Příloha:
    to esp_frag som nasiel ze treba nastavit aj podporu IPV6, ale ani to mi nepomohlo, zrejme bude treba neaky patch na kernel. Na starom jadre mi to slo v pohode ale nepoznal HW. Takze to bude najskor konfiguraciou. Posielam config kernelu.
    11.5.2010 11:59 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: IPSEC + debian kernel 2.6.33.3
    Spíš si místo posílání porovnejte ty dvě konfigurace mezi sebou, jak už jsem vám radil včera.
    11.5.2010 12:05 ubka7617
    Rozbalit Rozbalit vše Re: IPSEC + debian kernel 2.6.33.3
    konfig je rovnaky, jedine co je naviac je podpora 3 sietovych kariet. Pretym som mal jadro 2.6.28.10
    vencour avatar 12.5.2010 08:30 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: IPSEC + debian kernel 2.6.33.3

    Souhlasím s ostatními, racoon má podle všeho chtít podporu IPv6. (V googlu jsem hledal "esp_frag linux kernel ipsec", byl to 4. odkaz.)

    Jinak, ono to "čtení" programátorských hlášek je občas všelijaké, to že něco nevidí dobře, může znamenat i to, že to tam vůbec neni, nejen, že je to menší/větší.

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    12.5.2010 10:26 ubuntak
    Rozbalit Rozbalit vše Re: IPSEC + debian kernel 2.6.33.3
    ve tvem configu jadra sem nasel
    # CONFIG_IPV6_TUNNEL is not set
    # CONFIG_IPV6_MULTIPLE_TABLES is not set
    # CONFIG_IPV6_MROUTE is not set
    nevim racoon sem zatim nerozjizdel, ale dodal bych do jadra IPV6_TUNNEL treba to pomuze.
    12.5.2010 14:57 ubka7617
    Rozbalit Rozbalit vše Re: IPSEC + debian kernel 2.6.33.3
    skusal som ale nepomohlo

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.