Intel vydal 27 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20220809 mikrokódů pro své procesory. Ta řeší INTEL-SA-00657. Jedná se o bezpečnostní chybu ÆPIC Leak aneb CVE-2022-21233.
Byla vydána nová verze 2022.3 průběžně aktualizované linuxové distribuce navržené pro digitální forenzní analýzu a penetrační testování Kali Linux (Wikipedie). Přehled novinek se seznamem nových nástrojů v oficiálním oznámení.
Byla vydána nová major verze 4.0 programovacího jazyka a vývojového prostředí Processing. Ke stažení na GitHubu. Přehled novinek na wiki.
Konference OpenAlt 2022 proběhne o víkendu 17. a 18. září na FIT VUT v Brně. Přednášky lze přihlásit do 15. srpna.
GNOME Web (Epiphany) přichází s podporou rozšíření, která jsou kompatibilní s rozšířeními ve Firefoxu. Více v článku WebExtensions v Epiphany (GNOME Web) na MojeFedora.cz.
Ve Vancouveru probíhá konference a výstava SIGGRAPH 2022 (Special Interest Group on Computer Graphics and Interactive Techniques) věnována počítačové grafice. Řada firem představuje své novinky. Intel například představil profesionální grafické karty Arc Pro A50, A40 a A30M (Mobile).
Příkaz cat měl dnes svůj den (International Cat Day). Kolikrát jste jej dnes použili? Nebo máte raději bat?
Minetest (Wikipedie), multiplatformní open source voxelový herní engine a hra inspirovaná Minecraftem, byl vydán ve verzi 5.6.0. Podrobný přehled novinek v changelogu. Instalovat lze také z Flathubu a Snapcraftu.
Projekt Debian získal doménu debian.community. Jedná se o výsledek doménového sporu u WIPO/UDRP: "Doména debian.community byla zaregistrována ve zlé víře a byla používána k pošpinění ochranných známek projektu Debian". Viz Wayback Machine.
Byl publikován detailní rozbor zranitelnosti CVE-2022-29582 v Linuxu v io_uring. Zranitelnost byla v upstreamu opravena již v dubnu.
Tiskni
Sdílej:
ip r a 192.168.10.0/24 via 192.168.1.150
(musí se spustit vždycky znova po restartu)
Možnost 1) je asi nejlepší, pokud můžeš libovolně využívat IP adresy z rozsahu 192.168.1.X .
zkusim prehodit ty kabely v routeru, ale vsadim se ze mi pak zase nepude net, jako kdyz sem se v tom vrtal posledne a predposledne. a domluva s isp nebude snadna ani rychla, ale ty adresy by mi asi i dal.
jinak dhcp je nastaveny vsude, ip sem nastavoval akorat routeru samotnymu, kvuli tomu ze prideloval adresy z rozsahu 192.168.1.x a byly s tim nejaky problemy.route add 192.168.10.0 mask 255.255.255.0 192.168.1.150
tohle uložit jako .bat soubor a nejjednodušší je dát ho do "Start - Programy - Po spuštění". Jenom při instalaci tiskárny budeš muset nastavit ručně její IP adresu, protože je v jiný podsíti, a samo jí to nenajde. Ono je vůbec lepší na Windows instalovat tiskárnu úplně ručně, protože tak se tam nemá šanci dostat balast přibalenej k ovladačům.
Ale asi nejlepší by bylo prohodit ten router se switchem, jak jsem psal.
Jestli se stránky skrz router načítak pomaleji než na PC1, tak tam máš někde zásadní problém.
jo, to sem uz psal, ze byl problem s dns, nesel na nej ani ping, to uz sem opravil. ale stejne se mi to zda naky liny. nicmene stahovani jde normalne rychle. taky mam pocit ze na tom samym pc pod win se zadny zpomaleni nacitani stranek nekona (vsim sem si toho, ale nemeril sem to), takze to muze bejt este necim jinym, ale dal sem se tim pak uz nezabejval.
takze tudy cesta asi nevede (nebo jenom tohle jediny nastaveni samo o sobe nestaci). zkusim ten router docasne zapojit jako switch ...
UPDATE: fachci. tiskarna se prave instaluje
eth0
, ale radši eth0.1
a eth0.16
-- nemíchat na tom portu tagovaný a netagovaný provoz, i když teoreticky to asi možné je.
Jak bych postupoval s nastavením:
- na linuxu udělat eth0.1
a eth0.16
, samotný eth0
bude bez IP adresy
- port switche, do kterého je připojen router: tagged VLAN 1, tagged VLAN 16
- ostatní porty: untagged, VLAN 1 nebo 16
Pak se to bude chovat jako 2 izolované switche zapojené do serveru skrze 2 síťové karty. Takhle už jsem nastavoval všelijaké switche od Cisco, HP nebo 3Com, a vždycky to nakonec šlo.
Ještě doplním, že VLAN1 se obvyle používá pro management switche, a je jepší uživatelské porty oddělit do jiné VLAN, protože pak jim lze firewallem omezit přístup na IP adresu managementu.
VLAN1 == žádná VlanNemusí nutně platit. Já teda i VLAN1 vždy na "trunk" portu nastavuju jako tagged.
Nemusí nutně platit. Já teda i VLAN1 vždy na "trunk" portu nastavuju jako tagged.No a má to na nastavení nějaký vliv? :) Taknějak žiju v tom, že pakety ve vlan1 ten tag nemají, tudíž taggované a neotagovanné vypadají stejně...
ethX.1
a netagovaný provoz jde na ethX
.
Ono to spolu hlavně moc nesouvisí. Termín, který tuhle záležitost vysvětluje, se jmenuje nativní VLAN. Rámce patřící do ní nejsou tagovány, a je lhostejno, je-li nativní VLAN nastavena jako VLAN1 (což bývá výchozí stav, to souhlasím), nebo např. VLAN666.
Takže správně se to má takto:
- rámce přijaté portem přepínače s VLANx budou při přeposílání na jiné rozhraní:
a) tagovány, pokud je výstupním rozhraním trunk (mající tuto VLAN povolenu a jehož nativní VLAN != VLANx)
b) netagovány, pokud je výstupním rozhraním trunk, jehož nativní VLAN == VLANx
c) netagovány, pokud je výstupním rozhraním jiný port ve VLANx
Samozřejmě, pokud switch opouští rámec opatřený tagem, zařízení na druhém konci s tím musí počítat.
Oficiálním zdrojem je norma IEEE 802.1q, volně dostupná, odkaz je i v anglické Wikipedii.
že pakety ve vlan1 ten tag nemají, tudíž taggované a neotagovanné vypadají stejně...Jestliže se bavíme o eth rámcích, tak tagované a netagované rozhodně stejně nevypadají. Tagované obsahují navíc tag (jak název napovídá).
Přeložim to do řeči, co je mi bližší.
Switch spojuje vlan, 802.1q, navzájem. Umí porty access a trunk, acces je z jedný strany ethernet a z druhý strany otagovaný jednim číslem, port trunk je z jedný strany moc vlan, z druhý strany moc vlan - ale jedna z toho se netaguje, která je "nativní", což je zřejmě ta 16. Tak tohle "jen" přeložit do terminologie daného výrobce.
ale jedna z toho se netaguje, která je "nativní"Nedoporučuju, dělá to jen bordel, kde taguju, taguju vše.
# modprobe 8021q
# vconfig add eth0 16
# ip l set eth0.16 up
# ip a add 192.168.16.0/24 dev eth0.16