abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 11:55 | Upozornění

    V neděli 11. října proběhne rotace klíče kořenové zóny. Podruhé v historii. Ondřej Filip na blogu CZ.NIC: "Pokud je pro Vás DNS protokol spíše výzva, ale přesto spravujete nějakou síť či DNS resolver, zkuste si jednoduchý test, který připravila firma Cloudflare na této adrese. Obzvláště zbystřit byste měli, pokud uvidíte nějaká červená políčka."

    Ladislav Hagara | Komentářů: 2
    dnes 09:55 | IT novinky

    Vláda Spojených států se rozhodla vyřadit americkou softwarovou společnost Microsoft a několik dalších velkých technologických podniků z programu, který umožňuje kvalifikovaným zahraničním pracovníkům získat povolení k trvalému pobytu. Oznámila to včera administrativa amerického prezidenta Donalda Trumpa. Opatření zdůvodnila rozsáhlým zneužíváním programu, který je dlouhodobě terčem kritiky ze strany Trumpových příznivců, neboť prý znevýhodňuje americké pracovníky.

    Ladislav Hagara | Komentářů: 4
    dnes 09:44 | IT novinky

    Datové centrum největší ruské technologické společnosti Jandex v Rjazaňské oblasti se stalo cílem dronového útoku a zastavilo provoz. Jandexu se někdy přezdívá „ruský Google“. Provozuje nejoblíbenější internetový vyhledávač v Rusku nebo aplikace pro objednávky jídla a taxi. Využívají jej desítky milionů lidí v rusky mluvících zemích.

    Ladislav Hagara | Komentářů: 7
    dnes 09:33 | Nová verze

    Francouzská společnost Mistral AI představila Mistral Large 4 (interně přezdívaný 'le Chonk', volně přeloženo 'pořádný macek'), 'open-weight multimodální hybridní instruct-and-reasoning model s architekturou granulárního MoE, nativně podporující více jak 160 jazyků'. Model má přes jeden bilión parametrů, z nichž při práci využívá 49 miliard, kontextové okno o délce milion tokenů a obrazový enkodér o 1,6 miliardách parametrů.

    … více »
    ❗Červivý Hřib krade❗ | Komentářů: 0
    dnes 03:22 | Nová verze

    Svobodný multiplatformní herní engine Bevy napsaný v Rustu byl vydán ve verzi 0.20. Díky 227 přispěvatelům.

    Ladislav Hagara | Komentářů: 0
    dnes 03:11 | Komunita

    Simon Long oznámil Raspberry Pi Desktop pro PC a Mac s Intelem postavený na aktualizovaném Debianu 13 Trixie. S klientem Raspberry Pi Connect pro vzdálenou správu. Ke stažení je vedle Raspberry Pi OS pro Raspberry Pi.

    Ladislav Hagara | Komentářů: 0
    včera 21:33 | Zajímavý projekt

    ESP32-C3 adblock přemění lacinou vývojovou desku ESP32‑C3 na samostatný DNS blokovač nejenom reklamních domén, minimalistickou alternativu k populárnímu Pi-hole. ESP32-C3 adblock místo objemných názvů domén ukládá jejich 40-bitové FNV-1a hashe do flash paměti, které pak binárně prohledává, kontrola jedné domény trvá přibližně 10 milisekund. Blocklist pojme až 537 tisíc domén a lze jej spravovat přes webové rozhraní. Projekt zatím

    … více »
    ❗Červivý Hřib krade❗ | Komentářů: 0
    včera 21:00 | Zajímavý software

    ArtCraft je sada open source aplikací pro práci s obrázky a videi "inspirovaných" aplikacemi od Adobe. Napsaných v Rustu. Pro MacOS, Windows i Linux. Běží také ve webovém prohlížeči. Aktuálně se jedná o 7 aplikací: PhotoCraft (Photoshop), VectorCraft (Illustrator), FilmCraft (Premiere Pro), LightCraft (Lightroom), PdfCraft (Acrobat), EffectCraft (After Effects) a DesignCraft (InDesign). Zdrojové kódy jsou k dispozici na GitHubu.

    Ladislav Hagara | Komentářů: 8
    včera 16:33 | Zajímavý software

    Strands Decider 2B je malý open-source model s 2 miliardami parametrů, určený k rychlé klasifikaci vstupů a rozhodování mezi možnostmi, generující odpovědi ve stylu modelu Jev. Strands dosáhl přibližně 72% shody s Jevem na veřejné testovací sadě JevBench (tento benchmark pochopitleně nepředstavuje přímé srovnání s modelem Jev). Zdrojové kódy jsou k dispozici na GitHubu pod licencí Apache-2.0, váhy modelu na Hugging Face.

    ❗Červivý Hřib krade❗ | Komentářů: 4
    včera 16:22 | Upozornění

    Ve věku 90 let zemřela americká softwarová inženýrka Margaret Hamiltonová, která vedla tým, jenž vyvíjel letový software pro program Apollo amerického Národního úřadu pro letectví a vesmír (NASA).

    Ladislav Hagara | Komentářů: 7
    Které desktopové prostředí na Linuxu používáte?
     (9%)
     (7%)
     (4%)
     (21%)
     (29%)
     (8%)
     (5%)
     (2%)
     (14%)
     (20%)
    Celkem 2818 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Administrace komentářů

    Jste na stránce určené pro řešení chyb a problémů týkajících se diskusí a komentářů. Můžete zde našim administrátorům reportovat špatně zařazenou či duplicitní diskusi, vulgární či osočující příspěvek a podobně. Děkujeme vám za vaši pomoc, více očí více vidí, společně můžeme udržet vysokou kvalitu AbcLinuxu.cz.

    Příspěvek
    6.8.2021 09:43 googler | skóre: 6
    Rozbalit Rozbalit vše Wireguard? Mikrotik - Debian - NFTables

    caute, nedari sa mi rozchodit WG pod debian 10 na RPI3 (cisty debian, nie raspbian), tipujem to na problem vo firewalle - bud v mikrotiku alebo v NFTables.
    Na mikrotiku mam dve vlany - sukromnu a pre hosti. Na MT v ip addresses som pod sukromnu vlanu pridal dalsiu siet pre vpn peerov a pre wg0 (RPI3) pricom eth0 na RPI3 ma ip od povodnej sukromnej siete
    Na MT som NATol WG port na ip eth0 v RPI a povolil som maskaradu pre vpn siet.

    ip firewall filter vyzera takto:

     0    chain=input action=accept connection-state=established,related 

    1    chain=input action=accept in-interface=fix_vlan log=no log-prefix=""

    2    chain=input action=drop connection-state=invalid

    3    chain=input action=jump jump-target=WAN>INPUT in-interface-list=WAN log=no log-prefix=""

    4    chain=input action=drop log=yes

    5    chain=forward action=accept connection-state=established,related

    6    chain=forward action=accept in-interface=fix_vlan out-interface-list=WAN log=no log-prefix=""

    7    chain=forward action=accept in-interface=host_vlan out-interface-list=WAN log=no log-prefix=""

    8    ;;; DSTNAT
    chain=forward action=accept connection-nat-state=dstnat log=no log-prefix=""

    9    chain=forward action=accept src-address-list=host_ip dst-address-list=tlac in-interface=host_vlan log=no log-prefix=""

    10    chain=forward action=accept src-address-list=vpn_ip in-interface=fix_vlan log=no log-prefix=""

    11    chain=forward action=drop connection-state=invalid

    12    chain=forward action=drop src-address-list=!fix_ip in-interface=fix_vlan log=no log-prefix=""

    13    chain=forward action=drop src-address-list=!host_ip in-interface=host_vlan log=no log-prefix=""

    14    chain=forward action=drop dst-address-list=bogon log=yes log-prefix="bogon"

    15    chain=forward action=drop in-interface=host_vlan out-interface=fix_vlan log=no log-prefix=""

    16    chain=forward action=drop log=yes log-prefix=""

    17    chain=WAN>INPUT action=drop log=no log-prefix=""


    nftables.conf na debiane (RPI) vyzera takto:

    define WAN_IFC = eth0
    define VPN_IFC = wg0

    table inet filter {
    chain input {
    type filter hook input priority 0; policy drop;

    # Allow traffic from established and related packets.
    ct state established,related accept;

    # Drop invalid packets.
    ct state invalid drop;

    # Allow loopback traffic.
    iifname lo accept;

    # Allow all ICMP and IGMP traffic, but enforce a rate limit
    # to help prevent some types of flood attacks.
    ip protocol icmp limit rate 4/second accept;
    ip protocol igmp limit rate 4/second accept;

    # Allow SSH specific IPs
    tcp dport 22 ip saddr $SAFE_IPS accept;

    # Allow WG
    udp dport WG port accept;

    # Deny WG
    udp dport WG port ip saddr $HOST_NET drop;

    # Allow DNS
    udp dport 53 accept;

    # Allow WWW specific IPs
    tcp dport { http, https } ip saddr $SAFE_IPS accept;
    udp dport { http, https } ip saddr $SAFE_IPS accept;

    }
    chain forward {
    type filter hook forward priority 0; policy drop;

    # forward WireGuard traffic, allowing it to access internet via WAN
    iifname $VPN_IFC oifname $WAN_IFC ct state new accept
    }
    chain output {
    type filter hook output priority 0; policy accept;
    }
    }

    table ip router {
    # both prerouting and postrouting must be specified

    chain prerouting {
    type nat hook prerouting priority 0;
    }

    chain postrouting {
    type nat hook postrouting priority 100;

    # masquerade wireguard traffic
    # make wireguard traffic look like it comes from the server itself
    oifname $WAN_IFC ip saddr $VPN_NET masquerade
    }
    }


    wg0.conf na servery (RPI) vyzera takto:

    [Interface]
    Address = lan.ip.adresa.servera z rozsahu vpn_net vytvorenej v MT/24
    ListenPort = WG port
    PrivateKey = ...

    [Peer]
    PublicKey = ...
    PresharedKey = ...
    AllowedIPs = 0.0.0.0/0


    client vyzera takto:

    [Interface]
    PrivateKey = ...
    Address = lan.ip.adresa.clienta z rozsahu vpn_net vytvorenej v MT/32
    DNS = lan.ip.adresa.mt (je na nom povoleny DNS)

    [Peer]
    PublicKey = ...
    PresharedKey = ...
    AllowedIPs = 0.0.0.0/0
    Endpoint = verejna.ip.adr.esa:WG port
    PersistentKeepalive = 25


    Stav je taky ze pripojenie sice funguje (tunel je aktivny) ale vzdialeny client nema pristup na internet ani k zariadeniam v lan sieti.
    Ciel: chcem aby mal vzdialeny client pristup k lan zariadeniam a pristup na internet tak aby traffic "pochadzal z miesta vpn

    PS: Dufam ze som to napisal zrozumitelne, v pripade potreby nieco upresnim.
    Diky za rady

    V tomto formuláři můžete formulovat svou stížnost ohledně příspěvku. Nejprve vyberte typ akce, kterou navrhujete provést s diskusí či příspěvkem. Potom do textového pole napište důvody, proč by měli admini provést vaši žádost, problém nemusí být patrný na první pohled. Odkaz na příspěvek bude přidán automaticky.

    Vaše jméno
    Váš email
    Typ požadavku
    Slovní popis
    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.