abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:00 | Nová verze

    V aktuálním přehledu vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) bylo oznámeno vydání nové verze 0.4.0. Výrazně se zlepšilo vykreslování stránek jako lichess.org, Zulip nebo Speedtest.

    Ladislav Hagara | Komentářů: 0
    včera 19:22 | Bezpečnostní upozornění

    Vládní CERT upozorňuje (𝕏) na kritické zranitelnosti v produktech VMware: CVE-2026-59309, CVE-2026-59310 a CVE-2026-47876. Zranitelnosti v VMware vCenter umožňují vzdálenému útočníkovi se síťovým přístupem obejít autentizaci a získat neoprávněný přístup k vCenter, případně zneužít directory traversal ke spuštění libovolného kódu na vCenter.

    Ladislav Hagara | Komentářů: 1
    včera 18:33 | Bezpečnostní upozornění

    Společnost Coinkite upozorňuje na bezpečnostní chybu svých hardwarových kryptopeněženek Coldcard. Jedná se o kritickou chybu v generování náhodných čísel (RNG). Místo hardwarového generátoru náhodných čísel (TRNG) byl omylem používán softwarový fallback (PRNG).

    Ladislav Hagara | Komentářů: 1
    včera 14:11 | Zajímavý projekt

    Představena byla nová linuxová distribuce Shadowfetch Linux. Na rozdíl od mnoha nováčků, které nabízejí převážně jiné téma a výběr softwaru, tato distribuce založená na Debianu Testing s desktopovým prostředím KDE Plasma 6.6, klade lokálně běžící umělou inteligenci do centra svého desktopového zážitku.

    Pinhead | Komentářů: 0
    30.7. 17:22 | Zajímavý projekt

    Max Leiter v roce 2019 zkusil zprovoznit X server na iPadu (iOS). Nyní se k tématu vrátil a s pomocí LLM a balíčkovacích nástrojů Procursus rozběhl desktop s X11 i Waylandem. Jeho balíčky jsou dostupné v repozitáři xiOS.

    |🇵🇸 | Komentářů: 17
    30.7. 13:33 | IT novinky

    Společnost Google Cloud dnes oznámila, že její infrastruktura a služby byly oficiálně zařazeny do Katalogu cloud computingu vedeného Digitální a informační agenturou (DIA). Tato certifikace potvrzuje, že infrastruktura a služby Google Cloud splňují přísné bezpečnostní a regulační požadavky České republiky pro provoz cloudových služeb ve veřejném sektoru.

    Ladislav Hagara | Komentářů: 6
    30.7. 13:11 | IT novinky

    Vůbec poprvé v historii se stát při testování digitálních služeb obrací na širokou veřejnost. Digitální a informační agentura (DIA) a Ministerstvo vnitra zvou občany k zapojení do zátěžového testu eDokladů, které od loňského podzimu prošly optimalizací aplikace a posílením infrastruktury. Test proběhne 13. srpna ve 13:00 a pro jeho úspěch bude potřeba zapojení několika desítek tisíc občanů. Zapojení do testu je zcela dobrovolné a úkol

    … více »
    Ladislav Hagara | Komentářů: 41
    30.7. 13:00 | Nová verze

    FireDragon je webový prohlížeč, doposud založený na Floorpu, jednom z forků Firefoxu s větším důrazem na ochranu soukromí a přizpůsobení uživatelského rozhraní. Spravuje ho člen komunity distribuce Garuda Linux. Nové vydání verze 13 opouští Floorp a přechází přímo na Firefox s patchi z LibreWolfu a vlastními úpravami. Dostupný je také na Flathubu.

    |🇵🇸 | Komentářů: 0
    30.7. 05:44 | Zajímavý software

    picogame (GitHub) je malý 2D herní engine pro mikrokontroléry jako RP2040, čip uvnitř kapesní konzole Picopad. Hru napíšeš v Pythonu a vyzkoušíš ji v prohlížeči nebo desktopovém simulátoru. Až bude hotová, zkopíruješ ji na podporovanou desku. Na začátku nepotřebuješ C, sestavení firmwaru ani hardware.

    Ladislav Hagara | Komentářů: 1
    29.7. 19:22 | Nová verze

    Multiplatformní prohlížeč elektronických knih KOReader byl vydán ve verzi 2026.07 "Sailing Walrus". U PDF souborů s SMask lze vyčistit pozadí. Přibyla podpora Kobo v5 nebo základní podpora OPDS 2.0.

    Ladislav Hagara | Komentářů: 2
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (7%)
     (2%)
     (18%)
     (30%)
     (5%)
     (6%)
     (2%)
     (15%)
     (23%)
    Celkem 2294 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: OpenVPN s bridgem.

    8.12.2005 23:00 Tomas12
    OpenVPN s bridgem.
    Přečteno: 802×
    Snazim se rozchodit OpenVPN s bridgem(ne routovanou variantu). Ale bohuzel, kdyz pustim prilozeny skript na vytvoreni bridge sit padne.
    * modul pro bridge v jadre mam
    * openvpn v systemu taky
    
    brctl addbr br0
    openvpn --mktun --dev tap0
     >Thu Dec  8 22:56:38 2005 TUN/TAP device tap0 opened
     >Thu Dec  8 22:56:38 2005 Persist state set to: ON
    brctl addif br0 tap0
    brctl addif br0 eth0
    ifconfig br0 up 
    
    
    
    eth0 ma spravnou ip adresu,ale uz se pres ni nikam nedostanu. dik za kazdou radu

    Odpovědi

    9.12.2005 09:46 Dušan Hokův | skóre: 43 | blog: Fedora a další...
    Rozbalit Rozbalit vše Re: OpenVPN s bridgem.
    on by se predevsim jeste hodil nejakej konfigurak openvpn
    9.12.2005 09:57 asd
    Rozbalit Rozbalit vše Re: OpenVPN s bridgem.
    1. prvni co musi existovat, tak je zarizeni bridge = brctl addbr br0

    2. zarizeni, ktere se pridava do bridge nesmi mit nastavenou adresu, masku ani broadcast, jinak to uz pak neni cisty bridge a bude se chovat jinak - treba jako brouter. vetsinou pomaha v uvedenem poradi: "ifdown eth0; ifconfig eth0 up; brctl addif br0 eth0", ale musi se ifdown povest a musi platit, ze na tom systemu(jadre) dojde k vymazani adresnich a dalsich informaci u zarizeni.

    3. vysledna sit musi splnovat 802.* podminky jako treba unikatnost media access adres jinak se pri zaplem arp muzou neustale hedat o tom, kdo ma dostavat data.
    9.12.2005 16:32 petr_p
    Rozbalit Rozbalit vše Re: OpenVPN s bridgem.
    Ad vymazani adres a route: na to slouzi ip addr flush dev $DEVICE.
    13.12.2005 23:50 Tomas12
    Rozbalit Rozbalit vše Re: OpenVPN s bridgem.
    diky, je mi to trosku jasnejsi, poradne jsem netusil, jak takova vec funguje. Ted uz mam nastaveny ip u virtualni sitovky a je v bridgi se skutecnou. z venku si pingu na obe. Ale problem je, ze kdyz od sebe lezu ven, lezu pod adresou te virtualni sitovku a ne pod skutecnou. Nejsem schopnej to nastavit tak aby se pro odchozi spojeni pouzivala ta spravna adresa. (je mi jasny,ze tohle je asi zakladni neznalost:(ale nevim si s tim rady..ani pan google)
    15.12.2005 21:12 asd
    Rozbalit Rozbalit vše Re: OpenVPN s bridgem.
    ip route change default src odchoziadresa
    14.12.2005 00:45 Kumar
    Rozbalit Rozbalit vše Re: OpenVPN s bridgem.
    BFW: nastavuje se br0, jak udelas bridge VSE, jde pres nej, pokud chces filtrovat zvlast eth0 pouzij ebutils

    tap0 i eth0 musi byt up v promisc. modu, jak tam das neco jineho tak to nepojede...
    #nahodis eth0
    ifconfig eth0 up
    #nahodis tap0
    openvpn --mktun --dev tap0
    #udelas bridge
    brctl addbr br0
    brctl addif br0 tap0
    brctl addif br0 eth0
    #nastavis interface br0
    ifconfig br0 "ip" "netmask" up
    
    15.12.2005 19:15 Tomas12
    Rozbalit Rozbalit vše Re: OpenVPN s bridgem.
    Diky moc, myslim ze to uz chapu. Jen pro ujisteni: pokud rozjidim openvpnku tak mam eth0 bez ip a br0 nastavim ip jakou ma mit normalne eth. (jakej to ma smysli uz asi radsi resit nebudu). Na http://openvpn.net/bridge.html je vybornej navod, jen v nem bohuzel neni vysvetleni, proc to takto je a jakou ip adresu mam nastavit, na tom jsem se zasekl. Je tam i skript pro nahozeni bridge(ted je mi uz jasnej): #!/bin/bash

    ################################# # Set up Ethernet bridge on Linux

    # Requires: bridge-utils #################################

    # Define Bridge Interface br="br0"

    # Define list of TAP interfaces to be bridged, # for example tap="tap0 tap1 tap2". tap="tap0"

    # Define physical ethernet interface to be bridged # with TAP interface(s) above. eth="eth0" eth_ip="192.168.8.4" eth_netmask="255.255.255.0" eth_broadcast="192.168.8.255"

    for t in $tap; do openvpn --mktun --dev $t done

    brctl addbr $br brctl addif $br $eth

    for t in $tap; do brctl addif $br $t done

    for t in $tap; do ifconfig $t 0.0.0.0 promisc up done

    ifconfig $eth 0.0.0.0 promisc up

    ifconfig $br $eth_ip netmask $eth_netmask broadcast $eth_broadcast
    19.12.2005 01:14 Tomas
    Rozbalit Rozbalit vše Re: OpenVPN s bridgem.
    Rozchodil jsem openvpn2.0.5 server na linuxu(router s eth0(192.168.1.66) a eth1 pro pripojeni do netu) s bridgem, pripoju se z winxp. Server mi priradi pres DHCP ip adresu(192.168.1.20),ale tim to konci. Z win si nepingnu ani na openvpn server.
    server.config
    
    port 1194
    proto udp
    dev tap0
    ca /root/certs_vpn/ca.crt
    cert /root/certs_vpn/server.crt
    key /root/certs_vpn/server.key  # This file should be kept secret
    dh /root/certs_vpn/dh1024.pem
    ifconfig-pool-persist ipp.txt
    server-bridge 192.168.1.66 255.255.255.0 192.168.1.20 192.168.1.30
    keepalive 10 120
    comp-lzo
    persist-key
    persist-tun
    status openvpn-status.log
    verb 3
    
    
    na firewallu mam povoleny prichozi spojeni na 1194 
    i pro tap0
    $IPTABLES -A KEEP_STATE -p udp --dport 1194 -j ACCEPT
    $IPTABLES -A INPUT -i tap0 -j ACCEPT
    $IPTABLES -A INPUT -i br0 -j ACCEPT
    $IPTABLES -A FORWARD -i br0 -j ACCEPT
    
    
    bridg tvorim pres:
    
    br="br0"
    tap="tap0"
    
    # Define physical ethernet interface to be bridged
    # with TAP interface(s) above.
    eth="eth0"
    eth_ip="10.1.0.66"
    eth_netmask="255.255.255.0"
    eth_broadcast="10.1.0.255"
    echo "OpenVPN";
    for t in $tap; do  openvpn --mktun --dev $t; done
    echo "brctl";
    brctl addbr $br
    brctl addif $br $eth
    for t in $tap; do brctl addif $br $t;done
    for t in $tap; doifconfig $t 0.0.0.0 promisc up;done
    ifconfig $eth 0.0.0.0 promisc up
    ifconfig $br $eth_ip netmask $eth_netmask broadcast $eth_broadcast
    
    
    
    Za kazdou radu sem moc vdecnej. Moc sitarine nerozumim.:(
    19.12.2005 23:40 tomas
    Rozbalit Rozbalit vše Re: OpenVPN s bridgem.
    takze problem byl v tom, ze jsem mel spatne nastaveny ip, na bridgy 10.1.0.x ale na openvpn serveru spatne 192.168.1.x. add bridge, uz jsem to pochopil je potreba eth0 zamenit za br0, pridat i rozsahy ip co byly za eth0 na br0.Eth0 zustane uplne bez ip. ted vse funguje jak ma, teda krome toho, ze se nemohu prihlasit z vzdalenyho pocitaci do domeny(na sambe).

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.