Bezpečnostní specialista Graham Helton z Low Orbit Security si všímá podezřelých anomálií v BGP, zaznamenaných krátce před vstupem ozbrojených sil USA na území Venezuely, které tam během bleskové speciální vojenské operace úspěšně zatkly venezuelského diktátora Madura za narkoterorismus. BGP (Border Gateway Protocol) je 'dynamický směrovací protokol, který umožňuje routerům automaticky reagovat na změny topologie počítačové sítě' a je v bezpečnostních kruzích znám jako 'notoricky nezabezpečený'.
Společnost Valve aktualizovala přehled o hardwarovém a softwarovém vybavení uživatelů služby Steam. Podíl uživatelů Linuxu dosáhl 3,58 %. Nejčastěji používané linuxové distribuce jsou Arch Linux, Linux Mint a Ubuntu. Při výběru jenom Linuxu vede SteamOS Holo s 26,32 %. Procesor AMD používá 67,43 % hráčů na Linuxu.
V Las Vegas probíhá veletrh CES (Consumer Electronics Show, Wikipedie). Firmy představují své novinky. Například LEGO představilo systém LEGO SMART Play: chytré kostky SMART Brick, dlaždičky SMART Tagy a SMART minifigurky. Kostka SMART Brick dokáže rozpoznat přítomnost SMART Tagů a SMART minifigurek, které se nacházejí v její blízkosti. Ty kostku SMART Brick aktivují a určí, co má dělat.
Vládní CERT (GovCERT.CZ) upozorňuje (𝕏) na kritickou zranitelnost v jsPDF, CVE-2025-68428. Tato zranitelnost umožňuje neautentizovaným vzdáleným útočníkům číst libovolné soubory z lokálního souborového systému serveru při použití jsPDF v prostředí Node.js. Problém vzniká kvůli nedostatečné validaci vstupu u cest k souborům předávaných několika metodám jsPDF. Útočník může zneužít tuto chybu k exfiltraci citlivých
… více »V úterý 13. ledna 2025 se v pražské kanceláři SUSE v Karlíně uskuteční 5. Mobile Hackday, komunitní setkání zaměřené na Linux na mobilních zařízeních, kernelový vývoj a související infrastrukturu. Akci pořádá David Heidelberg.
… více »Už je 14 dní zbývá do začátku osmého ročníku komunitního setkání nejen českých a slovenských správců sítí CSNOG 2026. Registrace na akci je stále otevřená, ale termín uzávěrky se blíží. I proto organizátoři doporučují, aby se zájemci přihlásili brzy, nejlépe ještě tento týden.
… více »Rok 2026 sotva začal, ale už v prvním týdnu se nashromáždilo nezvykle mnoho zajímavostí, událostí a zpráv. Jedno je ale jisté - už ve středu se koná Virtuální Bastlírna - online setkání techniků, bastlířů a ajťáků, kam rozhodně doražte, ideálně s mikrofonem a kamerou a zapojte se do diskuze o zajímavých technických tématech.
Dějí se i ne zcela šťastné věci – zdražování a nedostupnost RAM a SSD, nedostatek waferů, 3€ clo na každou položku z Číny … více »Vývojáři GNOME a Firefoxu zvažují ve výchozím nastavení vypnutí funkce vkládání prostředním tlačítkem myši. Zdůvodnění: "U většiny uživatelů tento X11ism způsobuje neočekávané chování".
Nástroj pro obnovu dat GNU ddrescue (Wikipedie) byl vydán v nové verzi 1.30. Vylepšena byla automatická obnova z disků s poškozenou čtecí hlavou.
Protokol IPv6 má již 30 let. První návrh specifikace RFC 1883 je z prosince 1995.
ip r a 192.168.10.0/24 via 192.168.1.150
(musí se spustit vždycky znova po restartu)
Možnost 1) je asi nejlepší, pokud můžeš libovolně využívat IP adresy z rozsahu 192.168.1.X .
zkusim prehodit ty kabely v routeru, ale vsadim se ze mi pak zase nepude net, jako kdyz sem se v tom vrtal posledne a predposledne. a domluva s isp nebude snadna ani rychla, ale ty adresy by mi asi i dal.
jinak dhcp je nastaveny vsude, ip sem nastavoval akorat routeru samotnymu, kvuli tomu ze prideloval adresy z rozsahu 192.168.1.x a byly s tim nejaky problemy.route add 192.168.10.0 mask 255.255.255.0 192.168.1.150
tohle uložit jako .bat soubor a nejjednodušší je dát ho do "Start - Programy - Po spuštění". Jenom při instalaci tiskárny budeš muset nastavit ručně její IP adresu, protože je v jiný podsíti, a samo jí to nenajde. Ono je vůbec lepší na Windows instalovat tiskárnu úplně ručně, protože tak se tam nemá šanci dostat balast přibalenej k ovladačům.
Ale asi nejlepší by bylo prohodit ten router se switchem, jak jsem psal.
Jestli se stránky skrz router načítak pomaleji než na PC1, tak tam máš někde zásadní problém.
jo, to sem uz psal, ze byl problem s dns, nesel na nej ani ping, to uz sem opravil. ale stejne se mi to zda naky liny. nicmene stahovani jde normalne rychle. taky mam pocit ze na tom samym pc pod win se zadny zpomaleni nacitani stranek nekona (vsim sem si toho, ale nemeril sem to), takze to muze bejt este necim jinym, ale dal sem se tim pak uz nezabejval.
takze tudy cesta asi nevede (nebo jenom tohle jediny nastaveni samo o sobe nestaci). zkusim ten router docasne zapojit jako switch ...
UPDATE: fachci. tiskarna se prave instaluje 
eth0, ale radši eth0.1 a eth0.16 -- nemíchat na tom portu tagovaný a netagovaný provoz, i když teoreticky to asi možné je.
Jak bych postupoval s nastavením:
- na linuxu udělat eth0.1 a eth0.16, samotný eth0 bude bez IP adresy
- port switche, do kterého je připojen router: tagged VLAN 1, tagged VLAN 16
- ostatní porty: untagged, VLAN 1 nebo 16
Pak se to bude chovat jako 2 izolované switche zapojené do serveru skrze 2 síťové karty. Takhle už jsem nastavoval všelijaké switche od Cisco, HP nebo 3Com, a vždycky to nakonec šlo.
Ještě doplním, že VLAN1 se obvyle používá pro management switche, a je jepší uživatelské porty oddělit do jiné VLAN, protože pak jim lze firewallem omezit přístup na IP adresu managementu.
. Ale je to skutečně základní model se "simple web management", který ale na dané použití stačí. U všech ostatních, co jsem měl v ruce to myslím nastavit šlo.
VLAN1 == žádná VlanNemusí nutně platit. Já teda i VLAN1 vždy na "trunk" portu nastavuju jako tagged.
Nemusí nutně platit. Já teda i VLAN1 vždy na "trunk" portu nastavuju jako tagged.No a má to na nastavení nějaký vliv? :) Taknějak žiju v tom, že pakety ve vlan1 ten tag nemají, tudíž taggované a neotagovanné vypadají stejně...
ethX.1 a netagovaný provoz jde na ethX.
Ono to spolu hlavně moc nesouvisí. Termín, který tuhle záležitost vysvětluje, se jmenuje nativní VLAN. Rámce patřící do ní nejsou tagovány, a je lhostejno, je-li nativní VLAN nastavena jako VLAN1 (což bývá výchozí stav, to souhlasím), nebo např. VLAN666.
Takže správně se to má takto:
- rámce přijaté portem přepínače s VLANx budou při přeposílání na jiné rozhraní:
a) tagovány, pokud je výstupním rozhraním trunk (mající tuto VLAN povolenu a jehož nativní VLAN != VLANx)
b) netagovány, pokud je výstupním rozhraním trunk, jehož nativní VLAN == VLANx
c) netagovány, pokud je výstupním rozhraním jiný port ve VLANx
Samozřejmě, pokud switch opouští rámec opatřený tagem, zařízení na druhém konci s tím musí počítat.
Oficiálním zdrojem je norma IEEE 802.1q, volně dostupná, odkaz je i v anglické Wikipedii.
že pakety ve vlan1 ten tag nemají, tudíž taggované a neotagovanné vypadají stejně...Jestliže se bavíme o eth rámcích, tak tagované a netagované rozhodně stejně nevypadají. Tagované obsahují navíc tag (jak název napovídá).
Přeložim to do řeči, co je mi bližší.
Switch spojuje vlan, 802.1q, navzájem. Umí porty access a trunk, acces je z jedný strany ethernet a z druhý strany otagovaný jednim číslem, port trunk je z jedný strany moc vlan, z druhý strany moc vlan - ale jedna z toho se netaguje, která je "nativní", což je zřejmě ta 16. Tak tohle "jen" přeložit do terminologie daného výrobce.
ale jedna z toho se netaguje, která je "nativní"Nedoporučuju, dělá to jen bordel, kde taguju, taguju vše.
# modprobe 8021q
# vconfig add eth0 16
# ip l set eth0.16 up
# ip a add 192.168.16.0/24 dev eth0.16
Tiskni
Sdílej: