VKD3D-Proton byl vydán ve verzi 3.0. Jedná se fork knihovny vkd3d z projektu Wine pro Proton. Knihovna slouží pro překlad volání Direct3D 12 na Vulkan. V přehledu novinek je vypíchnuta podpora AMD FSR 4 (AMD FidelityFX Super Resolution 4).
Poštovní klient Thunderbird byl vydán v nové verzi 145.0. Podporuje DNS přes HTTPS nebo Microsoft Exchange skrze Exchange Web Services. Ukončena byla podpora 32bitového Thunderbirdu pro Linux.
U příležitosti státního svátku 17. listopadu probíhá na Steamu i GOG.com již šestý ročník Czech & Slovak Games Week aneb týdenní oslava a také slevová akce českých a slovenských počítačových her.
Byla vydána nová verze 9.19 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání. Vypíchnout lze například nový balíček BirdNET-Go, tj. AI řešení pro nepřetržité monitorování a identifikaci ptáků.
Byla vydána nová verze 3.38 frameworku Flutter (Wikipedie) pro vývoj mobilních, webových i desktopových aplikací a nová verze 3.10 souvisejícího programovacího jazyka Dart (Wikipedie).
Organizace Apache Software Foundation (ASF) vydala verzi 28 integrovaného vývojového prostředí a vývojové platformy napsané v Javě NetBeans (Wikipedie). Přehled novinek na GitHubu. Instalovat lze také ze Snapcraftu a Flathubu.
Byl vydán Debian 13.2, tj. druhá opravná verze Debianu 13 s kódovým názvem Trixie. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.
Google představil platformu Code Wiki pro rychlejší porozumění existujícímu kódu. Code Wiki pomocí AI Gemini udržuje průběžně aktualizovanou strukturovanou wiki pro softwarové repozitáře. Zatím jenom pro veřejné. V plánu je rozšíření Gemini CLI také pro soukromé a interní repozitáře.
V přihlašovací obrazovce LightDM KDE (lightdm-kde-greeter) byla nalezena a již opravena eskalace práv (CVE-2025-62876). Detaily v příspěvku na blogu SUSE Security.
Byla vydána nová verze 7.2 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Tor Browser byl povýšen na verzi 15.0.1. Další novinky v příslušném seznamu.
Dobrý den,
mám problém, který se řeší poměrně často, ale stále na to nemůžu přijít.
SOUČASNÁ SITUACE:
=================
Router s jednou veřejnou IP na eth1 (napr. 80.90.100.200, netmask 255.255.255.248, gw 80.90.100.199) klienti s privátními IP na eth0 (10.0.0.xxx)
CO POTŘEBUJU:
=============
Od providera mám přidělených 5 veřejných IP a jeden ze zákazníku, který měl dosud privátní adresu, by rád veřejnou.
CO JSEM UDĚLAL:
===============
PROBLÉM:
========
Zákazník dokáže pingat všude (na obě IP routeru, na neveřejné adresy v rámci sítě, na www.seznam.cz). Opravdu se na internetu prezentuje jako vlastní veřejná IP. Problém je ale v tom, že nefunguje ping zvenku na tuto veřejnou IP. Traceroute najde cestu až k routeru, ale na zákaznikovu veřejnou IP se nedostane. Na co všechno ještě zapomínám při nastavování a co tedy udělat, aby vše běželo?
(podotýkám, že o NAT 1:1 nemám zájem)
routování veřejná IP LAN') a hned první odkaz vedl na diskusi s odpovědí (tehdy, teď vede na tuto).
P.S.: tedy ta "čitelná" URL, to je vynález za všechny prachy…
Tak jsem to zkousel presne podle vaseho navodu na proxy arp, bohuzel s naprostym fiaskem - nefungovalo nic. Mozna jsem neco spatne pochopil, takze uvadim muj postup (na konfiguraci, kterou jsem popsal v prvnim prispevku)
PC v LAN jsem nastavil adresu 80.90.100.204, maska 255.255.255.248, brana 80.90.100.200
Router na eth0 (vnitrni LAN): 10.0.0.1/255.255.255.0
Router na eth1 (k providerovi): 80.90.100.200/255.255.255.248
Pouzil jsem tyto prikazy na routeru:
ip addr add 80.90.100.200 dev eth0
ip addr add 80.90.100.204 dev eth0
echo 1 > /proc/sys/net/ipv4/conf/eth0/proxy_arp
echo 1 > /proc/sys/net/ipv4/conf/eth1/proxy_arp
Po tomto zasahu je PC s nastavenou verejnou IP naprosto izolovane, nikam nemuze pinggat a ani nikdo na neho. Traceroute zvenku se zastavi na routeru providera a nevi, kam dal...kde je zrada?
# router ip addr add 80.90.100.200/29 brd + dev eth1 ip link set eth1 up ip addr add 80.90.100.200 dev eth0 ip link set eth0 up ip route add default ... # doplňte default gateway ip route add 80.90.100.204 dev eth0 echo 1 > /proc/sys/net/ipv4/conf/eth0/proxy_arp echo 1 > /proc/sys/net/ipv4/conf/eth1/proxy_arp # pro jistotu, RP filter obvykle nadělá víc škody než užitku echo 0 > /proc/sys/net/ipv4/conf/all/rp_filter # server ip addr add 80.90.100.204/29 brd + dev eth0 ip link set eth0 up ip route add default via 80.90.100.200
Co nechapete na tom prvnim?
To druhe je opravdu preklep...melo tam byt
route add -host 80.90.100.204 dev eth0, omlouvam se. Ale k cemu dalsi IP nebo VLAN? Ve firewallu pravdepodobne bude chyba, ale nevim, kde v nem co vsechno povolit. Pouzivam MPFW.
Tiskni
Sdílej: