abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 01:23 | Komunita

Phoronix spustil 2017 Linux Laptop Survey. Tento dotazník s otázkami zaměřenými na parametry ideálního notebooku s Linuxem lze vyplnit do 6. července.

Ladislav Hagara | Komentářů: 2
23.6. 22:44 | Nová verze

Po třech měsících vývoje od vydání verze 5.5.0 byla vydána verze 5.6.0 správce digitálních fotografií digiKam (digiKam Software Collection). Do digiKamu se mimo jiné vrátila HTML galerie a nástroj pro vytváření videa z fotografií. V Bugzille bylo uzavřeno více než 81 záznamů.

Ladislav Hagara | Komentářů: 1
23.6. 17:44 | Nová verze

Byla vydána verze 9.3 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab. Představení nových vlastností v příspěvku na blogu a na YouTube.

Ladislav Hagara | Komentářů: 3
23.6. 13:53 | Nová verze

Simon Long představil na blogu Raspberry Pi novou verzi 2017-06-21 linuxové distribuce Raspbian určené především pro jednodeskové miniaturní počítače Raspberry Pi. Společně s Raspbianem byl aktualizován také instalační nástroj NOOBS (New Out Of the Box Software). Z novinek lze zdůraznit IDE Thonny pro vývoj v programovacím jazyce Python a především offline verzi Scratche 2.0. Ten bylo dosud možné používat pouze online. Offline bylo možné používat pouze Scratch ve verzi 1.4. Z nového Scratchu lze ovládat také GPIO piny. Scratch 2.0 vyžaduje Flash.

Ladislav Hagara | Komentářů: 1
22.6. 14:24 | Nová verze

Opera 46, verze 46.0.2597.26, byla prohlášena za stabilní. Nejnovější verze tohoto webového prohlížeče je postavena na Chromiu 59. Z novinek lze zmínit například podporu APNG (Animated Portable Network Graphics). Přehled novinek pro vývojáře na blogu Dev.Opera. Oznámení o vydání zmiňuje také první televizní reklamu.

Ladislav Hagara | Komentářů: 0
22.6. 13:37 | IT novinky

I čtenáři AbcLinuxu před dvěma lety vyplňovali dotazníky věnované Retro ThinkPadu. Nyní bylo potvrzeno, že iniciativa Retro ThinkPad je stále naživu a Lenovo připravuje speciální edici ThinkPadu jako součást oslav jeho 25. výročí.

Ladislav Hagara | Komentářů: 27
22.6. 10:22 | Komunita

Bylo oznámeno, že frontend a runtime programovacího jazyka D bude začleněn do kolekce kompilátorů GCC (GNU Compiler Collection). Správcem byl ustanoven Iain Buclaw.

Ladislav Hagara | Komentářů: 7
21.6. 18:47 | IT novinky
Bulharská firma Olimex je známá jako výrobce kvalitních mini arm desek, u nichž se snaží být maximálně open source. Kromě velké otevřenosti taktéž zaručují dlouhodobou podporu výroby, což je vítáno ve firemním prostředí. Nyní firma ohlásila ESP32-GATEWAY, malou IoT desku s Wifi, Bluetooth, Ethernetem a 20 GPIO porty za 22EUR. Tato malá deska je ořezanou verzí ESP32-EVB.
Max | Komentářů: 21
21.6. 18:00 | Zajímavý článek

LinuxGizmos (v dubnu loňského roku přejmenován na HackerBoards a v lednu letošního roku zpět na LinuxGizmos) zveřejnil výsledky čtenářské ankety o nejoblíbenější jednodeskový počítač (SBC) v roce 2017. Letos se vybíralo z 98 jednodeskových počítačů (Tabulky Google). Nejoblíbenějšími jednodeskovými počítači v letošním roce jsou Raspberry Pi 3 Model B, Raspberry Pi Zero W a Raspberry Pi 2 Model B.

Ladislav Hagara | Komentářů: 0
21.6. 14:22 | Pozvánky

Ne-konference jOpenSpace 2017 se koná od 13. do 15. října 2017 v hotelu Farma u Pelhřimova. Registrace účastníků je nutná. Více informací na stránkách ne-konference.

Zdenek H. | Komentářů: 0
Chystáte se pořídit CPU AMD Ryzen?
 (6%)
 (31%)
 (1%)
 (9%)
 (44%)
 (9%)
Celkem 837 hlasů
 Komentářů: 65, poslední 1.6. 19:16
    Rozcestník

    Dotaz: Podivné chování SSHd tunelu

    29.7.2011 13:19 nemozny | skóre: 4
    Podivné chování SSHd tunelu
    Přečteno: 107×
    Dobrý den, v této chvíli jsem připojen skrze Putty tunnel na domácí Debian a to jako web proxy. Konfigurace je následující:

    Opera => SOCKS 127.0.0.1:8081 (Putty local end) 10.0.0.0/8 => Putty prochází firemní http proxy => SSHd 192.168.1.0/24

    Konfigurace Putty tunelu je klasicky D8081 Nicméně v logu auth.log se mi neustále objevovují záznamy typu
    Jul 29 12:58:41 localhost sshd[25480]: error: connect_to 10.1.52.192 port 80: failed.
    Jul 29 12:58:43 localhost sshd[25480]: error: connect_to 10.1.52.199 port 80: failed.
    Jul 29 12:59:00 localhost sshd[25480]: error: connect_to 10.1.52.23 port 80: failed.
    Jul 29 13:00:34 localhost sshd[25480]: error: connect_to 10.1.52.164 port 80: failed.
    
    stejně tak když si kliknu na Putty event log, zobrazuje (kromě správných záznamů o tvorbě spojení na web servery) i toto:
    2011-07-29 13:03:24	Opening forwarded connection to 10.1.52.164:80
    2011-07-29 13:03:29	Forwarded port closed
    2011-07-29 13:03:33	Forwarded connection refused by server: Connect failed [Connection timed out]
    
    Důvod timeoutu je ten, že jsem nemělo smysl nechat SSHd snažit se o spojení na 10.0.0.0/8 v síti 192.168.1.0/24 a zakázal jsem jej tedy v iptables. Záznam z iptables vypadá takto:
    Jul 29 13:06:46 localhost kernel: [228971.392131] bond0 IPv4 DROP: IN= OUT=bond0 SRC=192.168.1.105 DST=10.1.52.164 LEN=48 TOS=0x00 PREC=0x00 TTL=64 ID=32617 DF PROTO=TCP SPT=45264 DPT=80 WINDOW=14600 RES=0x00 SYN URGP=0
    
    Přičemž jediná aplikace, která jde přes tunel, je Opera. Nemám bohužel bez admin práv na firemním desktopu možnost prozkoumat zdejší netstat. V Opeře jsem zkoušel vypnout nebo zapnout "Use proxy for local servers", ale nemá to vliv. Jiné relevantní nastavení jsem ani v about:config nenašel.

    A to nejzajímavější je, že ty 10.0.0.0/8 adresy jsou webová rozhraní pro konfiguraci firemních síťových tiskáren.

    Co mi leze do tunelu a snaží se o připojení na tiskárnu? Může problém souviset s tím, že používám lokální port 8081, což je podle /etc/services transparent proxy? Jiný port jsem nezkoušel a nemám pocit, že by to mělo vliv.

    Odpovědi

    29.7.2011 13:36 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Podivné chování SSHd tunelu
    Jenom k detailům: Pokud v iptables použijete REJECT místo DROP, místo pouhého zahození paketu se pošle také zpráva o nedostupnosti. Takže nebude nutné čekat na timeout a spojení se přeruší hned.

    To, že pro něco používáte port 8081, který se zvykově používá pro službu transparentní proxy, nemůže mít na nic vliv.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.