V pátek 28. srpna se v Praze uskuteční již osmý Mobile Linux Hackday. Jako obvykle se potkáme v pražské pobočce SUSE v Karlíně na Křižíkově, takže kromě mobilního Linuxu je to tentokrát i příležitost přijít se podívat na nově zrekonstruované kanceláře. Začínáme v 10:00, ale dorazit můžete samozřejmě kdykoliv v průběhu dne. Setkáním vás provede David Heidelberg, vývojář GPU ovladačů v Mesa 3D a jeden z hlavních lidí české komunity kolem … více »
Představen byl Raspberry Pi Compute Module 5 Programming Jig. Jedná se o zařízení umožňující připravit Compute Module 5 do plně funkčního stavu bez nutnosti použití dalších vstupně / výstupních desek. Podporuje automatizaci pomocí nástroje rpi-sb-provisioner. Podrobnosti v dokumentaci.
Hackeři ve Francii ukradli data více než půl milionu daňových poplatníků. Je to jeden z největších hackerských útoků v dějinách země. O útoku z konce června informovala až teď daňová správa. Teprve od pondělí dotčeným občanům zasílá e-maily s instrukcemi, jak postupovat dál. Hackeři se sice nedostanou k penězům dotyčných, hrozí ale věrohodné podvody. Hackeři získali třeba celá jména, údaje o rodinných příslušnících nebo také údaje o
… více »Společnost Framework představila nový Framework Laptop 12 s Intel Core Series 3, Thunderbolt 4, Wi-Fi 7, volitelnou čtečkou otisků prstů a podsvícenou klávesnicí s open-source firmwarem ZMK. Objednat lze s předinstalovanou Fedorou 44 KDE Plasma.
Byl vydán Mozilla Firefox 154.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 154 bude brzy k dispozici také na Flathubu a Snapcraftu.
Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 168 (pdf).
Open-source citační manažer Zotero (Wikipedie, GitHub) byl vydán v nové major verzi 10. Přehled novinek v příspěvku na blogu.
Interaktivní editor binárních dat GNU poke byl vydán ve verzi 5.0 (seznam změn).
Byla vydána verze 0.85 telnet a ssh klienta PuTTY (Wikipedie). Řešeno je 5 zranitelností.
Byly publikovány novinky z vývoje GIMPu. Pracuje se na novém formátu souborů. Stávající binární XCF bude nahrazen "zazipovaným XML". XCF zůstane plně podporován pouze pro načítání starých souborů.
Jelikož můj bráška dostal k vánocům 2 síťovky, rozhodl jsem se že si jednu dám do svého pc abych měl dvě a druhou dám do jeho bo neměl žádnou. Šlo o to aby i on měl internet.
Výchozí stav byl asi takovýto:
moje eth0 - ip: 10.134.173.xxx - pristup do netu - brana: 10.134.173.zzz - netmask: 255.255.255.192 moje eth1 - ip: 192.168.1.1 - netmask: 255.255.255.0 druhypc eth0 - ip: 192.168.1.2 - brana: 192.168.1.1 - netmask: 255.255.255.0No takže mi bylo jasný že z mého pc musím udělat router. Už několikrát jsem do diskuze psal jak na to sic jsem to znal jen teoreticky. A tak jsem si myslel že to půjde jak po másle.
Věděl jsem že musím na tom svým pc zapnout routovani(forwoarding). To šlo hladce stačilo nastavit proměnou net.ipv4.ip_forward v /etc/sysctl.conf na 1. No a poslední věc měla být nastavení NATu. Tak jsem zadal do /etc/rc.local (se spouští pri startu, vím měl bych to nastavit jaku pravidlo pro iptables a spouštět iptables ve startovacich scriptech jako daemona) příkaz:
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADENo resetoval svuj komp a cekal ze vše pojede. No jenže nejelo (zkušenejší ví proč asi
). Tak jsem zkusil, jinou distribuci a opět nic, jiný jádro a zase nic, no vyzkoušel jsem i SNAt a já už ani nevím co všechno. Až pak mě napadlo podívat se na to z pohledu paketu co se sním děje a proč prostě neprojde. A pak mi to došlo. Takže jsem paket vyslaný z pocitace barchy z rozhrani eth0 s ip 192.168.1.2 kráčím si to pokabelu až narazím na rozhraní eth1 s ip 192.168.1.1. Pefektní semka jsem došel a teď bych rád někam ven do sítě třeba 10.134.173.ccc, takže mě spracuje NAT a co semnou udělá, předělá mě tak abych se tvářil jako paket s ip adresy která je výchozí pro eth1, jenomže to znamená že se v podstatě nezměním, takže tady asi něco nehraje. No tak mi došlo že místi eth1 tam má být eth0 a už to jelo
Tiskni
Sdílej:
(teda doufám, myslím, že toto jsem nedávno zkoušel, teď nemám žádný wokna po ruce, abych to vyzkoušel)
, teď mi došlo, že mam u mladý ve widlích ještě svůj účet
To když se po třičtvrtěroce zejtra přihlásim, to to asi díky všem upgadeům a záplatám skolabuje, co?!
Nebo ještě líp, jak v nich nastvíš routu celého segmentu na IP adresu v úplně jiném segmentu?nejspíš úplně nechápu co chceš říct (protože nastavovat routu na ip ze stejného segemntu nedává smysl), ale tohle nefunguje? route add 10.0.0.0 mask 255.0.0.0 192.168.0.1
-p, ať si to pamatuje i po příštím spuštění.
+1
.
Nebo potom důsledně skryj i ty 192.168.1.xxx
Rozdíl v ceně nebude nijak drastický.
druhypc eth0 - ip: 10.134.173.xxx+1 - pristup do netu - brana: 10.134.173.zzz - netmask: 255.255.255.192kdyby to fungovalo, tak by byla bílá bělejší minimálně o 67% proti řešení s natem. naty jsou fuj. a ty z různých levných krabiček tuplem.
.
To by bylo tak drahý, že by se vyplatilo koupit si druhou linku
mozna by to poresil upgrade firmware
, i když nakonec nebyla chyba v routru