abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 19:00 | IT novinky

    Na akci Made by Google 2026 (YouTube) bude oficiálně představena jedenáctá generace telefonů Pixel s novým čipem Google Tensor G6 a hodinky Pixel Watch 5.

    Ladislav Hagara | Komentářů: 0
    včera 17:11 | Bezpečnostní upozornění

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se spolu s partnery z dalších zemí připojil ke společnému upozornění (Joint Cybersecurity Advisory) týkajícímu se probíhající kybernetické kampaně skupiny LAUNDRY BEAR zaměřené na uživatele e-mailové platformy Zimbra Collaboration Suite (ZCS) nejméně od července 2025. NÚKIB doporučuje organizacím využívajícím Zimbra Collaboration Suite neprodleně ověřit, zda

    … více »
    Ladislav Hagara | Komentářů: 0
    včera 14:22 | Nová verze

    Intel vydal 42 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20260811 mikrokódů pro své procesory.

    Ladislav Hagara | Komentářů: 0
    včera 05:33 | Zajímavý článek

    Sny o designu GNOME Shellu, článek s náhledy a videi, představuje dlouhodobou vizi týmu GNOME pro vylepšení uživatelského rozhraní GNOME Shellu. Zatímco nedávné verze přinášely spíše drobné úpravy, designéři nyní plánují zásadnější změny.

    Ladislav Hagara | Komentářů: 14
    včera 05:22 | Nová verze

    Byla vydána nová verze 10.5 sady aplikací pro SSH komunikaci OpenSSH. Přináší řadu důležitých bezpečnostních oprav, vylepšení funkcí a oprav chyb. Nově vyžaduje podporu ECC (Elliptic Curve Cryptography) v libcrypto, včetně křivky NISTP521.

    Ladislav Hagara | Komentářů: 0
    včera 05:11 | Nová verze

    Byla vydána nová verze 10.6 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. S novými obrazy pro Orange Pi 4 Pro, Orange Pi Zero 3W a Odroid M1/M1S/M2. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    11.8. 14:44 | IT novinky

    Námořní drony používané elitními jednotkami britského královského námořnictva tajně posílaly údaje do Číny. Stroje vybavené čínskými komponenty měly být využívány pro vojenské operace na Blízkém východě. Kamery na dálkově řízených průzkumných člunech K3 Scout byly vybavené součástkami, které bez vědomí britského námořnictva odesílaly informace do spojeného zařízení v Číně. Britské námořní síly využívaly flotilu námořních dronů

    … více »
    Ladislav Hagara | Komentářů: 7
    11.8. 13:33 | IT novinky

    Alza.cz nabízí herní AlzaPC s předinstalovaným Linuxem (YouTube), konkrétně s linuxovou distribucí Bazzite (Wikipedie).

    Ladislav Hagara | Komentářů: 7
    11.8. 04:55 | Nová verze

    Squeak (Wikipedie), open source implementace programovacího jazyka a prostředí Smalltalk, byl vydán ve verzi 6.1. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    11.8. 04:44 | Bezpečnostní upozornění

    V Linuxu v KVM byla nalezena a v upstreamu již byla opravena kritická zranitelnost Zapscape aneb CVE-2026-64561. Root na hostovaném počítači (virtuální stroj) může obejít izolaci a získat plnou kontrolu nad hostitelským systémem (DoS útok nebo vzdálené spuštění kódu s právy roota). Na obou hlavních architekturách – Intel i AMD. Zranitelnost v Linuxu existovala 6 let (od července 2020 do července 2026).

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (2%)
     (18%)
     (30%)
     (6%)
     (6%)
     (2%)
     (15%)
     (23%)
    Celkem 2375 hlasů
     Komentářů: 31, poslední dnes 00:27
    Rozcestník

    Administrace komentářů

    Jste na stránce určené pro řešení chyb a problémů týkajících se diskusí a komentářů. Můžete zde našim administrátorům reportovat špatně zařazenou či duplicitní diskusi, vulgární či osočující příspěvek a podobně. Děkujeme vám za vaši pomoc, více očí více vidí, společně můžeme udržet vysokou kvalitu AbcLinuxu.cz.

    Příspěvek
    8.8.2009 18:31 chinook | skóre: 28
    Rozbalit Rozbalit vše Re: OpenVpn neroutuje do vnitrni site
    
    ip r s
    192.168.121.2 dev tun0  proto kernel  scope link  src 192.168.121.1
    85.x.x.96/29 dev eth0  scope link  src 85.x.x.98
    10.0.0.0/24 dev eth1  scope link  src 10.0.0.1
    10.0.1.0/24 dev eth1  proto kernel  scope link  src 10.0.1.1
    192.168.120.0/24 dev eth2  proto kernel  scope link  src 192.168.120.254
    192.168.121.0/24 via 192.168.121.2 dev tun0
    169.254.0.0/16 dev eth2  scope link
    default via 10.0.0.138 dev eth1
    
    
    
    
    
    iptables -L -n -v
    Chain INPUT (policy ACCEPT 750K packets, 214M bytes)
     pkts bytes target     prot opt in     out     source               destination
       
    Chain FORWARD (policy ACCEPT 234K packets, 104M bytes)
     pkts bytes target     prot opt in     out     source               destination
        3   156 LOG        tcp  --  eth2   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:25 LOG flags 0 level 4
        3   156 REJECT     tcp  --  eth2   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:25 reject-with icmp-port-unreachable
    
    Chain OUTPUT (policy ACCEPT 910K packets, 1015M bytes)
     pkts bytes target     prot opt in     out     source               destination
    
    
    
    iptables -t nat -L -n -v
    Chain PREROUTING (policy ACCEPT 18971 packets, 2107K bytes)
     pkts bytes target     prot opt in     out     source               destination
        0     0 DNAT       tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:6900 to:192.168.120.61
        0     0 DNAT       tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:33898 to:192.168.120.51:3389
        0     0 DNAT       tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:33894 to:192.168.120.37:3389
        0     0 DNAT       tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:33893 to:192.168.120.59:3389
        1    48 DNAT       tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:33892 to:192.168.120.12:3389
        0     0 DNAT       tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:33891 to:192.168.120.37:3389
        0     0 DNAT       tcp  --  eth1   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:995 to:192.168.120.4:995
      829 41888 DNAT       tcp  --  eth1   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:143 to:192.168.120.4:143
      167  8480 DNAT       tcp  --  eth1   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:110 to:192.168.120.4:110
       45  2280 DNAT       tcp  --  eth1   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:443 to:192.168.120.4:443
        1    60 DNAT       tcp  --  eth1   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:21 to:192.168.120.2:21
        0     0 DNAT       tcp  --  eth1   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:993 to:192.168.120.4
        0     0 DNAT       tcp  --  eth1   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:465 to:192.168.120.4
        0     0 DNAT       tcp  --  eth1   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:5955 to:192.168.120.5:5900
        0     0 DNAT       tcp  --  eth1   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:5956 to:192.168.120.5:3389
        0     0 DNAT       tcp  --  eth1   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:389 to:192.168.120.4
        0     0 DNAT       tcp  --  eth1   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:33895 to:192.168.120.2:3389
       
    Chain POSTROUTING (policy ACCEPT 30127 packets, 1976K bytes)
     pkts bytes target     prot opt in     out     source               destination
     2352  154K MASQUERADE  all  --  *      eth0    0.0.0.0/0            0.0.0.0/0
    88164 7127K MASQUERADE  all  --  *      eth1    0.0.0.0/0            0.0.0.0/0
    
    Chain OUTPUT (policy ACCEPT 116K packets, 8981K bytes)
     pkts bytes target     prot opt in     out     source               destination
    
    
    
    
     iptables -t mangle -L -n -v
    Chain PREROUTING (policy ACCEPT 1784K packets, 1305M bytes)
     pkts bytes target     prot opt in     out     source               destination
     928K 1070M RADIO      all  --  eth2   *       0.0.0.0/0            0.0.0.0/0
     928K 1070M O2         all  --  eth2   *       0.0.0.0/0            0.0.0.0/0
     928K 1070M SKYNET     all  --  eth2   *       0.0.0.0/0            0.0.0.0/0
    
    Chain INPUT (policy ACCEPT 1550K packets, 1201M bytes)
     pkts bytes target     prot opt in     out     source               destination
    
    Chain FORWARD (policy ACCEPT 234K packets, 104M bytes)
     pkts bytes target     prot opt in     out     source               destination
    38819 8946K OUTCOUNTETH0  all  --  *      eth0    0.0.0.0/0           !192.168.120.0/24
    89228   73M OUTCOUNTETH1  all  --  *      eth1    0.0.0.0/0           !192.168.120.0/24
    
    Chain OUTPUT (policy ACCEPT 909K packets, 1015M bytes)
     pkts bytes target     prot opt in     out     source               destination
        0     0 MARK       tcp  --  *      eth0    0.0.0.0/0            0.0.0.0/0           tcp dpt:25 MARK set 0x12
      935 70623 MARK       tcp  --  *      eth1    0.0.0.0/0            0.0.0.0/0           tcp dpt:80 MARK set 0xe
     127K  666M MARK       tcp  --  *      eth1    0.0.0.0/0            0.0.0.0/0           tcp dpt:25 MARK set 0x12
        0     0 MARK       tcp  --  *      eth0    0.0.0.0/0            0.0.0.0/0           tcp dpt:80 MARK set 0xe
    
    Chain POSTROUTING (policy ACCEPT 1143K packets, 1119M bytes)
     pkts bytes target     prot opt in     out     source               destination
    1143K 1119M DATA_IN    all  --  *      *       0.0.0.0/0            0.0.0.0/0
    
    
    Chain O2 (1 references)
     pkts bytes target     prot opt in     out     source               destination
     1009  237K MARK       all  --  eth2   *       192.168.120.11       0.0.0.0/0           MARK set 0x65
        0     0 MARK       all  --  eth2   *       192.168.120.33       0.0.0.0/0           MARK set 0x65
    86026   61M MARK       all  --  eth2   *       192.168.120.2        0.0.0.0/0           MARK set 0x65
        0     0 MARK       all  --  eth2   *       192.168.120.5        0.0.0.0/0           MARK set 0x65
     795K  998M MARK       tcp  --  eth2   *       192.168.120.4        0.0.0.0/0           tcp spt:!80 MARK set 0x65
    
    Chain OUTCOUNTETH0 (1 references)
     pkts bytes target     prot opt in     out     source               destination
       31  3394 MARK       icmp --  eth2   eth0    0.0.0.0/0            0.0.0.0/0           MARK set 0xb
     3738 4516K MARK       tcp  --  eth2   eth0    0.0.0.0/0            0.0.0.0/0           tcp dpt:22 MARK set 0xc
     8574 1220K MARK       tcp  --  eth2   eth0    0.0.0.0/0            0.0.0.0/0           tcp dpt:80 MARK set 0xe
     3807 1361K MARK       tcp  --  eth2   eth0    0.0.0.0/0            0.0.0.0/0           tcp dpt:443 MARK set 0xd
    
    Chain OUTCOUNTETH1 (1 references)
     pkts bytes target     prot opt in     out     source               destination
        1    60 MARK       icmp --  eth2   eth1    0.0.0.0/0            0.0.0.0/0           MARK set 0xb
       14  1056 MARK       tcp  --  eth2   eth1    0.0.0.0/0            0.0.0.0/0           tcp dpt:22 MARK set 0xc
      840  137K MARK       tcp  --  eth2   eth1    0.0.0.0/0            0.0.0.0/0           tcp dpt:80 MARK set 0xe
      204  158K MARK       tcp  --  eth2   eth1    0.0.0.0/0            0.0.0.0/0           tcp dpt:443 MARK set 0xd
    88019   73M MARK       all  --  eth2   eth1    192.168.120.4        0.0.0.0/0           MARK set 0xf
      431  126K MARK       all  --  eth2   eth1    192.168.120.2        0.0.0.0/0           MARK set 0x11
    
    Chain RADIO (1 references)
     pkts bytes target     prot opt in     out     source               destination
     928K 1070M MARK       all  --  eth2   *       192.168.120.0/24     0.0.0.0/0           MARK set 0x66
    
    Chain SKYNET (1 references)
     pkts bytes target     prot opt in     out     source               destination
        0     0 MARK       all  --  eth2   *       192.168.120.3        0.0.0.0/0           MARK set 0x64
    
    
    
    sit za FW ma IP 192.168.120.0/24

    VPN sit ma IP 192.168.121.0/24

    a Jsout ma 3ISP 1 na eth0 a 2 na eth1

    na eth2 je pripojen vnitrni sit

    V tomto formuláři můžete formulovat svou stížnost ohledně příspěvku. Nejprve vyberte typ akce, kterou navrhujete provést s diskusí či příspěvkem. Potom do textového pole napište důvody, proč by měli admini provést vaši žádost, problém nemusí být patrný na první pohled. Odkaz na příspěvek bude přidán automaticky.

    Vaše jméno
    Váš email
    Typ požadavku
    Slovní popis
    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.