Alex Ellis upozornil 15. března, že firma Docker se chystala zrušit bezplatný hosting open-source projektů na Docker Hubu. Po vlně odporu se představitelé firmy omluvili a posléze byl původní záměr odvolán.
Ve věku 94 let zemřel Gordon Moore, mj. spoluzakladatel společnosti Intel a autor Moorova zákona.
Mercurial (Wikipedie), software pro SCM (Source Code Management), byl vydán ve verzi 6.4. Přehled novinek v poznámkách k vydání. Ve dnech 5. až 7. dubna proběhne konference Mercurial Paris.
Byly rozdány Ceny Velkého bratra (Big Brother Awards) za rok 2022 pro největší slídily pořádané nevládní organizací Iuridicum Remedium. Dlouhodobý slídil: Microsoft. Firemní slídil: Seznam. Úřední slídil: Nejvyšší správní soud. Výrok Velkého bratra: Marian Jurečka. Pozitivní cena: NoLog.
Byla představena online vzdělávací platforma Ada Computer Science pro učitele, studenty a kohokoli, kdo se zajímá o informatiku. Stojí za ní Raspberry Pi Foundation a Univerzita v Cambridgi.
GitHub má nový RSA SSH klíč. Předchozí soukromý klíč byl krátce vystaven na GitHubu.
Společnost Framework Computer představila (YouTube) nové modulární notebooky: Laptop 13 s Intel Core nebo AMD Ryzen a Laptop 16 (YouTube).
Bylo vydáno Ubuntu 20.04.6 LTS, tj. šesté opravné vydání Ubuntu 20.04 LTS s kódovým názvem Focal Fossa. Přehled novinek v poznámkách k vydání a v přehledu změn.
Připojit neznámý USB flash disk do počítače může být nebezpečné. Dokonce může jít i o život. Někdo rozeslal ekvádorským novinářům USB flash disky, které po připojení do počítače explodují [BBC, Twitter].
Byla vydána nová verze 7.4 open source virtualizační platformy Proxmox VE (Proxmox Virtual Environment, Wikipedie) založené na Debianu. Přehled novinek v poznámkách k vydání a v informačním videu.
ip route flush table T1 ip route flush table T2 ip route flush cache ip route add $P0_NET dev $IF0 src $IP0 table T1 ip route add default via $P0 table T1 ip route add $P1_NET dev $IF1 src $IP1 table T2 ip route add default via $P1 table T2 ip route add $P0_NET dev $IF0 src $IP0 ip route add $P1_NET dev $IF1 src $IP1 ip route add default via $P0 #ip route add default via $P1 ip rule add from $IP0 table T1 ip rule add from $IP1 table T2 ip route add $P2_NET dev $IF2 table T1 ip route add $P2_NET dev $IF2 table T2Nastaveni firewallu /vybrane podstatne pasaze/:
# Modul pro FTP prenosy /sbin/modprobe ip_conntrack_ftp /sbin/modprobe ip_nat_ftp # Zapneme routovani paketu echo "1" > /proc/sys/net/ipv4/ip_forward echo "1" > /proc/sys/net/ipv4/tcp_syncookies echo "0" > /proc/sys/net/ipv4/tcp_ecn # Implicitni politikou je zahazovat nepovolene pakety $IPTABLES -P INPUT DROP $IPTABLES -P OUTPUT DROP $IPTABLES -P FORWARD DROP # Proroutrovani FTP $IPTABLES -t nat -A PREROUTING -p tcp -d $INET1_IP --dport 20 -j DNAT --to 10.1.1.2:20 $IPTABLES -A FORWARD -i $INET1_IFACE -o $LAN1_IFACE -p tcp -d 10.1.1.2 --dport 20 -j ACCEPT $IPTABLES -t nat -A PREROUTING -p tcp -d $INET2_IP --dport 20 -j DNAT --to 10.1.1.2:20 $IPTABLES -A FORWARD -i $INET2_IFACE -o $LAN1_IFACE -p tcp -d 10.1.1.2 --dport 20 -j ACCEPT # IP maskarada - SNAT # NATujeme $IPTABLES -t nat -A POSTROUTING -o $INET1_IFACE -j SNAT --to $INET1_IP $IPTABLES -t nat -A POSTROUTING -o $INET2_IFACE -j SNAT --to $INET2_IP # Routing zevnitr site ven neomezujeme $IPTABLES -A FORWARD -i $LAN1_IFACE -j ACCEPT # Routing zvenku dovnitr pouze pro navazana spojeni (stavovy firewall) $IPTABLES -A FORWARD -i $INET1_IFACE -o $LAN1_IFACE -m state --state ESTABLISHED,RELATED -j ACCEPT $IPTABLES -A FORWARD -i $INET2_IFACE -o $LAN1_IFACE -m state --state ESTABLISHED,RELATED -j ACCEPT.. ostatni nastaveni iptables jsem pro usporu vypustil. Diky za nasmerovani.
Na otázku zatím nikdo bohužel neodpověděl.
Tiskni
Sdílej: