abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 00:55 | Nová verze

    Byla vydána nová verze 10.3 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání. Přidána byla podpora Orange Pi 4 LTS. Přibyl balíček Prometheus.

    Ladislav Hagara | Komentářů: 0
    včera 18:55 | Nová verze

    Implementace VPN softwaru WireGuard (Wikipedie) pro Windows, tj. WireGuard pro Windows a WireGuardNT, dospěly do verze 1.0.

    Ladislav Hagara | Komentářů: 2
    včera 16:11 | IT novinky

    V Pekingu dnes proběhl 2. ročník půlmaratonu humanoidních robotů. První 3 místa obsadili roboti Honor Lightning v různých týmech. Nový rekord autonomního robota je 50 minut a 26 sekund. Operátorem řízený robot to zvládl i s pádem za 48 minut a 19 sekund. Řízení roboti měli časovou penalizaci 20 %. Před rokem nejrychlejší robot zvládl půlmaraton za 2 hodiny 40 minut a 42 sekund. Aktuální lidský rekord drží Jacob Kiplimo z Ugandy s časem 57 minut a 20 sekund [𝕏].

    Ladislav Hagara | Komentářů: 0
    17.4. 17:11 | Zajímavý článek

    Stanislav Fort, vedoucí vědecký pracovník z Vlčkovy 'kyberbezpečnostní' firmy AISLE, zkoumal dopady Anthropic Mythos (nový AI model od Anthropicu zaměřený na hledání chyb, který před nedávnem vyplašil celý svět) a předvedl, že schopnosti umělé inteligence nejsou lineárně závislé na velikosti nebo ceně modelu a dokázal, že i některé otevřené modely zvládly v řadě testů odhalit ve zdrojových kódech stejné chyby jako Mythos (například FreeBSD CVE-2026-4747) a to s výrazně nižšími provozními náklady.

    MakeIranBombedAgain❗ | Komentářů: 6
    17.4. 12:44 | IT novinky

    Federální návrh zákona H.R.8250 'Parents Decide Act', 13. dubna předložený demokratem Joshem Gottheimerem a podpořený republikánkou Elise Stefanik coby spolupředkladatelkou (cosponsor), by v případě svého schválení nařizoval všem výrobcům operačních systémů při nastavování zařízení ověřovat věk uživatelů a při používání poskytovat tento věkový údaj aplikacím třetích stran. Hlavní rozdíl oproti kalifornskému zákonu AB 1043 a kolorádskému SB26-051 je ten, že federální návrh by platil rovnou pro celé USA.

    MakeIranBombedAgain❗ | Komentářů: 12
    17.4. 12:33 | Nová verze

    Qwen (čínská firma Alibaba Cloud) představila novou verzi svého modelu, Qwen3.6‑35B‑A3B. Jedná se o multimodální MoE model s 35 miliardami parametrů (3B aktivních), nativní kontextovou délkou až 262 144 tokenů, 'silným multimodálním vnímáním a schopností uvažování' a 'výjimečnou schopností agentického kódování, která se může měřit s mnohem rozsáhlejšími modely'. Model a dokumentace jsou volně dostupné na Hugging Face, případně na čínském Modelscope. Návod na spuštění je už i na Unsloth.

    MakeIranBombedAgain❗ | Komentářů: 1
    17.4. 11:00 | Nová verze

    Sniffnet, tj. multiplatformní (Windows, macOS a Linux) open source grafická aplikace pro sledování internetového provozu, byl vydán ve verzi 1.5. V přehledu novinek je vypíchnuta identifikace aplikací komunikujících po síti.

    Ladislav Hagara | Komentářů: 4
    17.4. 02:22 | Nová verze

    V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 15.0 (Mastodon). Forgejo je fork Gitei.

    Ladislav Hagara | Komentářů: 1
    17.4. 01:11 | Pozvánky

    Současně se SUSECON 2026 proběhne příští čtvrtek v Praze také komunitní Open Developer Summit (ODS) zaměřený na open source a openSUSE. Akce se koná ve čtvrtek 23. 4. (poslední den SUSECONu) v Hilton Prague (místnost Berlin 3) a je zcela zdarma, bez nutnosti registrace na SUSECON. Na programu jsou témata jako automatizace (AutoYaST), DevOps, AI v terminálu, bezpečnost, RISC-V nebo image-based systémy. Všichni jste srdečně zváni.

    lkocman | Komentářů: 2
    16.4. 15:44 | Humor

    Český úřad zeměměřický a katastrální zavedl u anonymního nahlížení do katastru nemovitostí novou CAPTCHA ve formě mapové puzzle: nepřihlášení uživatelé musí nově správně otočit devět dlaždic v 3x3 poli tak, aby dohromady daly souvislý obrázek výseče reálné mapy, přičemž na to mají pouze jeden časově omezený pokus. Test je podle uživatelů i odborníků příliš obtížný a na sociálních sítích pochopitelně schytává zaslouženou kritiku a

    … více »
    MakeIranBombedAgain❗ | Komentářů: 36
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (8%)
     (1%)
     (12%)
     (30%)
     (3%)
     (6%)
     (2%)
     (15%)
     (25%)
    Celkem 1358 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    natd non howto

    13.9.2006 17:20 | Přečteno: 1085×

    Na servery sme išli oddeliť www od mailov na samostatný server (tiež s verejnou ipčkou). Vzhľadom na problémy s mail klientami, sme sa rozhodli hodiť na novú ip adresu www server a maily nechať na pôvodnej. a tu začali problémy.

    Kedže je dns rozhadzané u viacerých providerov (čo neovplivním), vznikla požiadavka natovať port 80 z pôvodnej jednej ipčky na tú novú (ak sa nepodarí zmeniť všetky dns záznamy aby www fungovalo trochu bez viditeľných problémov).

    Logické riešenie bolo natovať port 80 zo starej na novú ipčku. V manuáloch ani v žiadnych howto sa nikde nepíše že to nie je dobrý nápad.

    takže pre tých čo sa s tým trápili tiež (alebo sa chystajú trápiť):

    Natovať ide iba vtedy, ked server na ktorý natujete má váš server ako default gateway. dôvodom je že natd neprepisuje hlavičku zdroja (zo smeru von). server na ktorý nanatovaný packet dojde naň sice odpovie, ale odpoved ide úplne iným smerom z úplne inej ip adresy ako klient očakáva, takže sa dostatočne rýchlo a úspešne stratí.

    na takéto natovanie sa používa proxy, resp reverzné proxy (testuje pound). prípadne pravidlo firewalu, ktoré by prepisovalo ip hlavičky.

    a ešte jedna rada: skôr ako vypnete natd, zrušte pravidlo firewallu ktoré všetky packety posiela na nat daemon (ešte že to bol iba testovací server :-) )

           

    Hodnocení: 50 %

            špatnédobré        

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    13.9.2006 17:24 D-Evil | skóre: 25 | Praha
    Rozbalit Rozbalit vše Re: natd non howto
    NAT démon? WTF?
    13.9.2006 19:46 maleprase | skóre: 28
    Rozbalit Rozbalit vše Re: natd non howto
    13.9.2006 20:12 miso | skóre: 36 | blog: iSCSI_initiator_howto | Praha
    Rozbalit Rozbalit vše Re: natd non howto
    bsd za odmenu? ;-)

    fee vstupné
    fee odměna
    fee školné
    fee honorář
    fee plat
    Project Satan infects Calculon with Werecar virus
    14.9.2006 10:02 michal00 | skóre: 14 | blog: OpenStreetMap
    Rozbalit Rozbalit vše Re: natd non howto
    tak tak, CostlessBSD . . .
    13.9.2006 21:28 Jiří (BoodOk) Kadeřávek | skóre: 19 | blog: BoodOk | Brno
    Rozbalit Rozbalit vše Re: natd non howto
    Samozrejme, ze pomoci DNAT a SNAT to lze. Jen musite proste prepsat zdrojovou adresu, tak aby odpoved sla zase pres natujici stroj. Presne jak pisete prepsat hlavicky.
    Věda má v sobě určitou zpupnost, že čím dokonalejší techniku vyvineme, čím více se dozvíme, tím lepší budou naše životy.
    14.9.2006 00:46 Radek Hladik | skóre: 20
    Rozbalit Rozbalit vše Re: natd non howto
    Přesně tak, je potřeba udělat SNAT (source NAT) i DNAT (destination NAT). Bohužel ale člověk přichází o zdrojovou adresu požadavku.

    Případně jde serverům "přidělit" nějaký privátní rozsážek, třeba 192.168.123.0/30, nastavit routování a aliasy na síťovkách.

    A do třetice je možné použít nějaké komplikovanější pravidlo pro routing, například podle zdrojového portu.

    Radek
    14.9.2006 09:34 michal00 | skóre: 14 | blog: OpenStreetMap
    Rozbalit Rozbalit vše Re: natd non howto
    nevedel som, že existuje čosi ako snat. všade (vo väčšine príkladov a problémoch) sa nat spája iba s dnat. idem si okolo toho trošku čítať.

    privátny rozsah neviem či by pomohol (bez toho aby jeden bol default gateway, čo nechcem riskovať).

    a nastavovať routovanie na dialku je cesta do pekiel (teda do studeného a hlučného pekla serverovne :-) )
    14.9.2006 20:37 Radek Hladik | skóre: 20
    Rozbalit Rozbalit vše Re: natd non howto
    Bohuzel nevim, jak je to resene na FreeBSD, ale bezneserozlisuje SNAT, DNAT a masquerading (coz je specialni pripad SNATu).

    A ten rozsah sam o sobe samozrejme moc nepomuze, ale je treba mozne: server A ma 172.16.222.1 a port 80 smeruje na 172.16.222.2 (server B), ktery na vsem do 172.16.222.* udela SNAT. Neni to nic uzasneho, jde jen o prevedeni natovani z jednoho serveru na druhy :)

    Radek
    14.9.2006 07:48 wo | skóre: 2 | blog: wo
    Rozbalit Rozbalit vše Re: natd non howto
    možná by mohl stačit rinted, případně přesměrování pomocí iptables (umí to i fw v *bsd)

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.