abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
16.8. 19:00 | Nová verze

Byla vydána verze 18.08.0 KDE Aplikací (KDE Applications). Přehled novinek v kompletním seznamu změn a na stránce s dalšími informacemi.

Ladislav Hagara | Komentářů: 0
16.8. 18:44 | Pozvánky

Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 155. brněnský sraz, který proběhne v pátek 17. srpna od 18:00 na zahrádce restaurace Tanganika (Horova 35). V případě nepřízně počasí uvnitř. Tentokrát bude sraz pojat tématicky. Vzhledem k blížícímu se 50. výročí invaze vojsk Varšavské smlouvy do Československa proběhne malá výstava. Kromě literatury budou k vidění též originály novin z 21. srpna 1968, dosud nikde nezveřejněné fotky okupovaného Brna a původní letáky rozdávané v ulicích.

Ladislav Hagara | Komentářů: 0
16.8. 01:00 | Komunita

Měsíc po Slackware slaví 25 let také Debian. Přesně před pětadvaceti lety, 16. srpna 1993, oznámil Ian Murdock vydání "Debian Linux Release".

Ladislav Hagara | Komentářů: 10
15.8. 06:00 | Nová verze

Byla vydána nová verze 1.26 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a animovanými gify v poznámkách k vydání. Představení novinek také na YouTube.

Ladislav Hagara | Komentářů: 27
15.8. 03:00 | Nová verze

Po více než 3 měsících vývoje od vydání verze 2.12.0 byla vydána nová verze 3.0.0 otevřeného emulátoru procesorů a virtualizačního nástroje QEMU (Wikipedie). Přispělo 169 vývojářů. Provedeno bylo více než 2 300 commitů. Přehled úprav a nových vlastností v seznamu změn. Proč verze 3.0.0 a ne 2.13.0? Není to kvůli triskaidekafobii. QEMU letos v březnu slavilo 15 let od oznámení verze 0.1 a to je dle vývojářů dobrý důvod pro novou major verzi. Vývojáři mají v plánu zvyšovat major verzi jednou ročně, vždy s prvním vydáním v daném roce.

Ladislav Hagara | Komentářů: 3
14.8. 22:11 | Bezpečnostní upozornění

Intel potvrdil (INTEL-SA-00161) další bezpečnostní problém ve svých procesorech. Problém byl pojmenován L1 Terminal Fault aneb L1TF. Popis problému přímo od Intelu na YouTube. Jedná se o CVE-2018-3615 (SGX), CVE-2018-3620 (OS/SMM) a CVE-2018-3646 (VMM). Další informace na stránce Foreshadow nebo přímo v dnešním commitu do Linuxu.

Ladislav Hagara | Komentářů: 19
14.8. 12:33 | IT novinky

Po více než 4 letech bylo vydáno RFC 8446 popisující verzi 1.3 protokolu TLS (Transport Layer Security). Popis novinek i historie TLS například v příspěvku na blogu Cloudflare.

Ladislav Hagara | Komentářů: 0
14.8. 11:11 | Zajímavý software

V roce 1998 uvedla společnost Tiger Electronics na trh elektronickou hračku, malého chlupatého tvora s velkýma ušima, Furby. Furby patřil k nejžádanějším hračkám. Během tří let se jich prodalo více než 40 milionů. Furby již tenkrát reagoval na světlo, zvuk, polohu, doteky a přítomnost dalších Furby. Sám mluvil a pohyboval se. Firmware uvnitř simuloval postupný vývoj a učení. Zdrojový kód tohoto firmwaru byl zveřejněn na Internet Archive [Hacker News].

Ladislav Hagara | Komentářů: 21
14.8. 02:00 | Nová verze

Australská společnost Blackmagic Design oznámila vydání verze 15 svého proprietárního softwaru pro editování videa a korekci barev DaVinci Resolve běžícího také na Linuxu. Představení nových vlastností na YouTube. Základní verze DaVinci Resolve je k dispozici zdarma. Plnou verzi DaVinci Resolve Studio lze koupit za 299 dolarů. Před rokem to bylo 995 dolarů.

Ladislav Hagara | Komentářů: 0
13.8. 21:00 | Zajímavý projekt

Cílem projektu DXVK bylo vytvořit vrstvu kompatibility mezi Direct3D 11 a Vulkanem a začlenění této vrstvy do Wine. Direct3D 10 nad Vulkanem bylo možné řešit mezikrokem pomocí vrstvy DXUP překládající Direct3D 10 na Direct3D 11. Vývojáři DXVK se rozhodli přímo podporovat Direct3D 10. Podpora byla začleněna do hlavní větve na GitHubu.

Ladislav Hagara | Komentářů: 4
Používáte zařízení („chromebook“, „chromebox“ či tablet) s ChromeOS?
 (7%)
 (4%)
 (13%)
 (77%)
Celkem 199 hlasů
 Komentářů: 9, poslední 14.8. 21:03
    Rozcestník

    Dotaz: Pomozte prosím s routingem

    8.7.2004 14:05 Petr Habarta | skóre: 16
    Pomozte prosím s routingem
    Přečteno: 150×
    Omlouvám se za následující lamerský dotaz, ale googluji už druhý den, pročetl jsem kdejaký návod na rootu i diskuse tady na abclinuxu a motám se někde v kruhu.

    Můžete mi, prosím, pomoci vyřešit následující (zřejmě naprosto obvyklou a jednoduchou) věc?

    Potřebuji rozchodit routování prostřednictvím serveru se dvěma síťovými kartami (minimální instalace Debian Sarge). Chci aby to později fungovalo jako firewall, ale teď mi ještě nechodí ani to směrování.

    Topologie:

    Server: eth0 – vnitřní rozhraní s IP adresou 192.168.1.99 eth1 – vnější rozhraní s IP adresou 192.168.0.100

    ADSL Router – eth0 rozhraní s IP adresou 192.168.0.1 (SANTIS 150 režim Routing + Bridging)

    Stanice – eth0 rozhraní s IP adresou 192.168.1.91 gateway nastavena na IP vnitřní rozhraní serveru tj. eth0 s 192.168.1.99 (myslel jsem si, že se výchozí branou pro stanici stane server a jenom předá dál)

    Ze serveru se dopingám kamkoliv i na IP adresy v internetu. Ze stanice pingnu na na vnitřní rozhraní serveru ale dál už nikoliv. To by snad mělo jít i bez maškarády firewallu nebo NATu, nebo ne? IP-Forwarding je zapnutý.

    Co a jak mám nastavit v routovací tabulce serveru (nebo někde jinde), případně na stanici, aby server routoval? Pozn: pokud ADSL router připojím přímo bez serveru s upravenou IP adresou samozřejmě, tak všechno funguje jak má. (ADSL router funguje jako výchozí brána.)

    Za jakoukoliv trpělivou radu předem děkuji.

    Petr Habarta

    dva výstupy shellu jsou přiloženy.

    výstup shellu na serveru:

    fire:/home/fire# cat /proc/sys/net/ipv4/ip_forward

    1

    fire:/home/fire#

    fire:/home/fire# route

    Směrovací tabulka v jádru pro IP

    Adresát Brána Maska Přízn Metrik Odkaz Užt Rozhraní

    192.168.1.0 * 255.255.255.0 U 0 0 0 eth0

    192.168.0.0 * 255.255.255.0 U 0 0 0 eth1

    default 192.168.0.1 0.0.0.0 UG 0 0 0 eth1

    fire:/home/fire#

    Odpovědi

    8.7.2004 14:24 Petr Dvořáček
    Rozbalit Rozbalit vše Re: Pomozte prosím s routingem

    V /etc/sysctl.conf

    # Controls IP packet forwarding
    net.ipv4.ip_forward = 1

    route add default gw IP

    Pak potřebuješ NAT:

    # NAT
    /sbin/iptables -t nat -A POSTROUTING -o ra0 -s 192.168.2.11 -d 0/0 -j MASQUERADE

    (ra0 = moje rozhraní do internetu, 192.168.2.11 je IP PC-klientske stanice)

    Jinak v /etc/resolv.conf musis mit uvedene DNS servery.
    nameserver 195.146.100.5 (IP primarniho)
    nameserver 10.12.10.153 (IP sekundarniho)
    nameserver 213.235.168.9 (IP tercialniho)

    No a pak klientsky stanice nastavit takto:

    IP=dle tebe
    Maska=dle tebe
    DNS1=IP tveho serveru
    DNS2=Primarni DNS uvedeny v /etc/resolv.conf

    Toť vše.
    Petr 604 526 123

    8.7.2004 14:36 Kamorek | skóre: 33 | blog: předvolební mazec | VB
    Rozbalit Rozbalit vše Re: Pomozte prosím s routingem
    Jeste ze jsem dal reload. Jinak jsem to namlatil uplne stejne jako P.D. :-) Akorat se trosku jinak zapisuje predavani packetu ve Fedore:-) a mozna bych namisto MASQUERADE pouzil SNAT. U ADSL modemu funguje i kdyz je to vytacene a dalo by se rici, ze DHCP.
    Taky si udělám nějakou studii.
    8.7.2004 15:01 Petr Dvořáček
    Rozbalit Rozbalit vše Re: Pomozte prosím s routingem

    Pro Kamila Šperku:

    Jak jinak se zapisuje předávání ve Fedoře? To by mě docela zajímalo. Můžeš mi to prosím vysvětlit? Myslel jsi jako třeba to, že v Debianu se to zapisuje jinak než ve Fedoře nebo že já mám ten záípis špatně? Skutečně používám Fedoru.

    Předem díky za odpověď.Pořád se mám co učit

    8.7.2004 22:17 Kamorek | skóre: 33 | blog: předvolební mazec | VB
    Rozbalit Rozbalit vše Re: Pomozte prosím s routingem
    ja mam zaple routovani packetu ve firewallu, stejne tak SNAT:
    echo "1" > /proc/sys/net/ipv4/ip_forward
    Tak to mam ja a jede :-)
    Taky si udělám nějakou studii.
    8.7.2004 20:01 Petr Habarta | skóre: 16
    Rozbalit Rozbalit vše Re: Pomozte prosím s routingem
    Díky za typ.

    Bohužel to vyzkouším až po víkendu, protože teď už se k tomu nedostanu. Rozhodně se ozvu s popisem toho, jak jsem pochodil.

    To PD: na to telefonní číslo bych Ti v případě nouze mohl zavolat?

    Petr H.
    8.7.2004 21:46 Petr Dvořáček
    Rozbalit Rozbalit vše Re: Pomozte prosím s routingem
    Jasně že mi můžeš kdykoliv zavolat. Ja mám Linux i v mobilu.
    11.7.2004 09:23 Petr Habarta | skóre: 16
    Rozbalit Rozbalit vše Tak už routování chodí
    SUPR. Rozjel jsem to, Petře, podle Tvého návodu. Dík.

    Přesně tak jsem to potřeboval.

    Pokračování příště bude o firewallu. Ale nejdřív se s tím potrápím trochu sám.

    Sepisovat moje vlastní shrnutí je zbytečné (viz návod od Petra Dvořáčka) jenom pro upřesnění k nastavení debianu:

    IP Forwarding se zapne příkazem:

    echo 1 > /proc/sys/net/ipv4/ip_forward

    viz článek http://root.cz/clanek.php4?id=2006

    doplnění k nastavení stanice:

    default gateway musí směřovat už na server-router a jeho vnitřní rozhraní (eth0) ne až na ADSL router, který je za ním.

    Čili v mém případě je výchozí brána pro stanici nastavena na 192.168.1.99.

    Děkuji všem za příspěvky, zdá se že tento problém je pro mě vyřešen.

    Petr Habarta
    8.7.2004 14:44 Michal Marek (twofish) | skóre: 55 | blog: { display: blog; } | Praha
    Rozbalit Rozbalit vše Re: Pomozte prosím s routingem
    Ze stanice pingnu na na vnitřní rozhraní serveru ale dál už nikoliv. To by snad mělo jít i bez maškarády firewallu nebo NATu, nebo ne?

    Dopingnout mozna jo (se spatnou zdrojovou adresou), ale uz se vam nevrati odpoved :) Na to je prave ten NAT.
    8.7.2004 14:51 Petr Dvořáček
    Rozbalit Rozbalit vše Re: Pomozte prosím s routingem

    Jo jo.

    I like FEDORA.

    ehm, teda pouze po vlastních úpravách a překladu jádra :o)

    8.7.2004 15:01 Kamorek | skóre: 33 | blog: předvolební mazec | VB
    Rozbalit Rozbalit vše Re: Pomozte prosím s routingem
    aha. Takze prave jsem zjistil dalsi moznost zapnuti routovani packetu :-)Dik P.D. A kdyz uz o tom mluvime, jak se lisi, event. kdy pouzit ipv6 forwarding ? Je mi to lepsi nez ipv4, nebo je to proste to same ve vyssim jadre? Je to bezpecnejsi? díííky
    Taky si udělám nějakou studii.
    8.7.2004 15:03 Petr Dvořáček
    Rozbalit Rozbalit vše Re: Pomozte prosím s routingem
    S IPv6 by jsi měl problémy na widlích. Minimálně s Win95 a s Win98. Jinak na W2K a víš, se podpora pro předávání paketů IPv6 nechá doinstalovat.
    8.7.2004 15:09 Michal Marek (twofish) | skóre: 55 | blog: { display: blog; } | Praha
    Rozbalit Rozbalit vše Re: Pomozte prosím s routingem
    <joke>Kdyz vas nekdo pripoji pres IPv6, tak se urcite vyplati zapnout IPv6 forwarding ;)</joke>

    http://www.lupa.cz/rubrika.php3?rubrika=fulltext&fulltext=ipv6

    Bezpecnejsi by to snad teda jako byt melo.
    8.7.2004 23:28 Zdeněk Polách | skóre: 4
    Rozbalit Rozbalit vše Re: Pomozte prosím s routingem
    Pokud muzu doporucit tak pouzij Shorewall -- www.shorewall.net.

    Tam nastavenim v nekolika konfiguracnich filech dosahnes vseho, co potrebujes -- nat, routovani, a navic ziskas slusny firewall.

    Je to jednodussi, nez konfigurovat IpTables rucne :)))

    Tohle bych asi doporucil vsem zacatecnikum. Jinak lze samozrejme vse dosahnout i primou konfiguraci, jak bylo popsano v jinych prispevcich :))))

    Jinak podle mne by default gateway v tve routovaci tabulce mela vest na eth0 - :)
    8.7.2004 23:31 Zdeněk Polách | skóre: 4
    Rozbalit Rozbalit vše Re: Pomozte prosím s routingem
    OOPS, spatne jsem si to precet ! Ty mas ADSL a tedy i inet na eth1, zejo - tudiz default GW je pak good... Takze omluva za to eth0 a default GW...
    11.7.2004 10:47 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: Pomozte prosím s routingem
    Proti shorewallu asi budu muset oponovat. Uznávám, že už jsem poznamenaný znalostí iptables, ale pokusil jsem se ho použít, protože byl na nějakém MDK default, ale je to je něco tak roztříštěného a chaotického, že naučit se iptables určitě nemůže být obtížnější -- a budeš pak umět iptables, které jsou flexibilnější a všude stejné, nikoli jeden z tuctů frontendů...
    11.7.2004 12:12 jm
    Rozbalit Rozbalit vše Re: Pomozte prosím s routingem
    Souhlasim, taky jsem to shledal jako naprosto nelogicke a nepouzitelne reseni... :-/
    11.7.2004 21:22 Zdeněk Polách | skóre: 4
    Rozbalit Rozbalit vše Re: Pomozte prosím s routingem
    No, nikomu to nutit nebudu, ale napsanim 8-mi radku jsem mel diky Shorewallu kompletne nakonfigurovany firewall, ktery prosel ruznymi testy na zabezpeceni stanice...

    Ale v tom je krasa linuxu - kazdy pouziva, co mu hovi :)

    BTW-> Pokud byl k shorewallu nejaky graficky frontend, tak to asi byl opravdu shit, ale konfigurace z textaku -- definuju rozhrani - loc, net, fw, zapnu NAT, a nastavim rules - zmena 3 souboru, - 8 radku..., vse v /etc/shorewall :))
    12.7.2004 00:13 ailas
    Rozbalit Rozbalit vše Re: Pomozte prosím s routingem
    graficka nadstavba - fwbuilder, vyzkousejte - doporucuje 10 z 9 dentistu ;)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.