Po zranitelnostech Copy Fail a Dirty Frag přichází zranitelnost Fragnesia. Další lokální eskalace práv na Linuxu. Zatím v upstreamu neopravena. Přiřazeno ji bylo CVE-2026-46300.
Sovereign Tech Agency (Wikipedie) prostřednictvím svého fondu Sovereign Tech Fund podpoří KDE částkou 1 285 200 eur.
Google na včerejší akci The Android Show | I/O Edition 2026 (YouTube) představil celou řadu novinek: Gemini Intelligence, notebooky Googlebook, novou generaci Android Auto, …
Evropská komise by do léta mohla předložit návrh normy omezující používání sociálních sítí dětmi v zájmu jejich bezpečí na internetu. Prohlásila to včera předsedkyně EK Ursula von der Leyenová, podle níž řada zemí Evropské unie volá po zavedení věkové hranice pro sociální sítě. EU částečně řeší bezpečnost dětí v digitálním prostředí v již platném nařízení o digitálních službách (DSA), podle německé političky to však není dostatečné a
… více »Multiplatformní open source aplikace scrcpy (Wikipedie) pro zrcadlení připojeného zařízení se systémem Android na desktopu a umožňující ovládání tohoto zařízení z desktopu, byla vydána v nové verzi 4.0.
Chybí vám někdo, s kým byste si popovídali o bastlení, technice, počítačích a vědě? Nechcete riskovat debatu o sportu u piva v hospodě? Pak doražte na virtuální pokec u virtuálního piva v rámci Virtuální Bastlírny organizované strahovským MacGyverem již tento čtvrtek. Možná se ptáte, co se tak může probírat? Dají se probrat slavná výročí - kromě 55 let obvodu 555 (což je mimochodem prý andělské číslo) a vzpomínky na firmu Signetics -
… více »GTK2-NG je komunitní fork GTK 2.24 (aktuální verze je 4.22). Oznámení a diskuse v diskusním fóru Devuanu, forku Debianu bez systemd. Není to jediný fork GTK 2. Ardour je například postaven na vlastním forku GTK 2 s názvem YTK.
V neděli 17. května 2026 proběhne v Českých Budějovicích první MobileLinux Hackday zaměřený na Linux v mobilech, embedded platformy a open source hardware. Po sedmi úspěšných měsíčních setkáních v Praze se akce přesouvá také do jižních Čech, aby se komunita mobilního Linuxu mohla potkat i mimo hlavní město. Akce se uskuteční v konferenčním sále Vajgar v Clarion Congress Hotelu (Pražská tř. 2306/14) se zahájením mezi 14:00 až 15:00 a … více »
Vývojáři Debianu zhruba v polovině vývojového cyklu Debianu 14 s kódovým názvem Forky rozhodli, že Debian musí dodávat reprodukovatelné balíčky, tj. kdokoli si může nezávisle ověřit, že daný binární balíček vznikl překladem a sestavením z konkrétních zdrojových kódů. Aktuálně je reprodukovatelných 98,29 % balíčků.
Německý e-shop Škoda Auto byl hacknut. Útočníci získali přístup k uživatelským údajům (jméno, adresa, e-mail, heslo, telefon, …).
A -- VPN -- B -- VPN -- Cnebo takto,
-- A
VPN -- B
-- C
Veta "stroje z jiných sítí nevidím" znamna co presne? Routing mas v poradku? Traceroute vypada jak? Ping se dostane kam az? Pakety jsou zahazovane kde presne?
Vypadá to, že se OpenVPN naučí, kde laptop je a už „nepustí“.VPN ma prece session, ktera se s odpojenim rozpadne. Log VPN klienta vypada jak? Nema OS jen problem s ostranenim docasnych cest z routing tabulky?
Tazatal zmiňuje TAP rozhraní což by snad mělo být propojení ekvivalentní bridge a nikoli routeru (TUN)?
Přesně tak. Jinak by to ani nedávalo smyslu (cílem je, aby zůstaly zachovány IP adresy a laptop byl dosažitelný na své IP adrese nezávisle na tom, kde se nachází - což logicky za pomoci TUN nejde...). Mimoto tam jede VOIP, takže stejně jiná volba není reálná...
Schéma propojení by neškodilo.
sice se nezdá, že by na tom tak záleželo, ale tady to je:
-- router/klient - síť B
síť A - router/server -- VPN --
-- router/klient - síť C
Problém ale nastává při jakémkoliv přenosu laptopu z jakékoliv sítě A,B,C do sítě jiné.
VPN ma prece session, ktera se s odpojenim rozpadne.Jaké odpojení? Ty sítě jsou připojeny pořád, jenom se mezi nimi přenáší laptop.
Log VPN klienta vypada jak?Co by tě konkrétně zajímalo?
Nema OS jen problem s ostranenim docasnych cest z routing tabulky?Ale to s routováním nemá nic společného, jasně píšu, že se jedná o TAP, nikoliv TUN. (Spíš se jedná o jakousi vnitřní "ARP" tabulku OpenVPN, podle které OpenVPN ví, kdy má v bridgi směřovat packety pro tu či onu MAC adresu do té, či které sítě...)
Skriptem, po připojení do sítě restartovat službu ...
koukni do (pro inspiraci) /etc/network/if-up.d
Když se noteboku před připojením do druhé sítě přepíše MAC u adaptéru na jinou, tak může s ostatními sítěmi komunikovat úspěšně (bez restartu OpenVPN)?Hm, no to by asi šlo, ale je to teda dost rovnák na vohejbák... Jestli nebude jednodušší, abych se nakonec povrtal ve zdrojácích OpenVPN
Jak bys řešil, aby laptop automaticky rozeznal, ve které síti se nachází a podle toho nastavil MAC? Momentálně používám NetworkManager kvůli uživatelskému komfortu v jiných sítích, nedovedu si moc představit, že by ho šlo jednoduše k tomu ohnout...
Ve společné síti je jediný (nezávislý) DHCP server?Ne, každá síť má vlastní, DHCP packety na TAP rozhraní blokuji přes ebtables.
Ne, každá síť má vlastní, DHCP packety na TAP rozhraní blokuji přes ebtables.
Obávám se, že to je příčina.
Když stroj rozesílá ethernetové rámce, bridge po cestě se učí, na které lince viděly jakou zdrojovou adresu. Když pak mají přeposlat rámce učený pro ni, tak aby se ušetřilo, tak přepošlou jen tu zapamatovanou linku.
Když stroj přenesete, tak bridge se magicky nedozví, že mají naučenou informaci zahodit. Buďto se čeká na vypršení časového limitu, nebo musí danému bridgi projít pod rukama rámec z nové linky.
Kdybyste neblokovat DHCP dotazy, tak stroj po připojení pošle broadcastový dotaz (pozor na úsporné DHCP klienty, které začínají unicastovým prodloužením staré adresy), který se rozleze po celé síti, a všechny bridge se tak naučí nové umístění. Ve vašem případě se ale tak stane jen v oblasti omezené ebtables.
Je třeba si také uvědomit, že OpenVPN, také nějak implementuje bridge. Jestli ovšem se chová jako úsporný switch, nebo jako broadcastující hub, o tom dokumentace mlčí.
Napadla mne i možnost zda nemůže jít o dlouhý timeout MAC záznamů v LAN switchích, ale to nejde dohromady s uvedeným řešením problému pomocí restartu OpenVPN serveru. Leda že by při restartu OpenVPN došlo k dočasné deaktivaci síťového rozhraní a jeho LAN portu ve switchi s navázanou invalidací záznamů MAC. V tom to asi nebude.
Chtělo by to na síťových rozhraních fyzických/virtuálních trasovat ARP atd. Kdo poslední to ignoruje(zahodí).
Ano, ARP používá broadcast. (Doteď jsme si mohli myslet, že máte IPv6, kde se na to používá multicast.) Ježe my nevíme, co s tím laptopem děláte. Třeba ho uspíte a spánek (asi chybně) se nezapočte do životnosti záznamů. Třeba jste narazil na jinou chybu v Linuxu. Třeba laptop mezi tím vůbec nemá potřebu komunikovat, takže se žádný ARP packet nevyšle.
Každopádně si budete muset sednout s tcpdumpem na jednotlivých linkách a zjistit, kde se vám rámce ztrácejí, či kam jinam tečou. A začít opravdu můžete s ARP. Nástroj arping znáte?
Tak si po presune pozri, kto ma kde nacachovanu tvoju MAC adresu.Kde bych se měl podle tebe podívat?
Mozno by pomohlo skratit aging na bridgoch.Ten nepřesáhne 300 sekund, můj problém trvá v řádu dní, takže tím to nebude.
Tiskni
Sdílej: