Apple dnes představil (YouTube) iPhone Duo, iPhone 18 Pro, Watch Series 12, Watch Ultra 4 a AirPods 5.
Společnost System76 představila pracovní stanici Thelio Mira AI s předinstalovaným Pop!_OS s prostředím COSMIC nebo Ubuntu. Nakonfigurovat lze až s 16jádrovým CPU AMD Ryzen 9 9950X, 192 GB DDR5 RAM, dvěma GPU NVIDIA RTX Pro 6000 a 192 GB GPU pamětí.
DigitalOcean je sponzorem nadace Omacom Foundation stojící za linuxovou distribucí Omarchy. Přislíbená částka je 3 miliony dolarů, tj. 1 milion dolarů ročně po dobu tří let.
Na stránkách PostgreSQL bylo představeno LibreDB Studio. Jedná se o open-source self-hostované SQL IDE pro (nejenom) PostgreSQL v prohlížeči. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.
Byla vydána nová verze 12.0 media serveru Jellyfin (Wikipedie). Přehled novinek v poznámkách k vydání. Pro vyzkoušení je k dispozici Demo Server. Jellyfin je fork media serveru Emby, původně Media Browser.
V MikroTik RouterOS bylo nalezeno šest zranitelností společně pojmenovaných MikroTrick umožňujících útočníkovi, pokud má přístup k SSH, získat plnou kontrolu nad zařízením bez nutnosti autentizace. Ve verzích RouterOS 7.25beta3, 7.24.2, 7.23.4 a 6.49.21 je již opraveno.
Byla vydána verze 9.5 open source unixového operačního systému NetBSD (Wikipedie). Přehled novinek v poznámkách k vydání. Jedná se poslední vydání řady NetBSD 9. Doporučen je přechod na NetBSD 11 nebo NetBSD 10.
Akční adventura State of Mind je na portále GOG.com zdarma, akce trvá do 10. září.
Na Kickstarteru běží kampaň na podporu malého robotický psa Petoi Quaddle. Postaven je na ESP32-S3. V několika variantách. S řadou senzorů. Programovat lze pomocí Pythonu, C++ nebo i vizuálních bloků. Zkoušet a trénovat lze v simulátoru.
Dětem začala škola a nedobrovolně se tak musí vzdělávat. Avšak pro dospělé, kteří se chtějí vzdělávat nebo naopak se o vědomosti podělit, je tu Virtuální Bastlírna - jako každý měsíc si můžete online a zdarma nezávazně popovídat o vědě a technice nejen s bastlíři, ale i s vývojáři, vědci nebo profesory. A čemu se strahováci budou věnovat? Blíží se KiCAD 11 s nespočtem novinek, z nichž zde musí zmínit alespoň možnost kótování a závislostí z
… více »Dobry den, snazim se nahradit tato pravidla rozsahem ip adres.
###########################FORWARD########### #Pokud paket přichází z eth1 a ma IP 10.10.10.2 az 10.10.10.6 # a chce opustit eth0, povol #$iptables -A FORWARD -i eth1 -o eth0 -s 10.10.10.2 -j ACCEPT #$iptables -A FORWARD -i eth1 -o eth0 -s 10.10.10.3 -j ACCEPT #$iptables -A FORWARD -i eth1 -o eth0 -s 10.10.10.4 -j ACCEPT #$iptables -A FORWARD -i eth1 -o eth0 -s 10.10.10.5 -j ACCEPT #$iptables -A FORWARD -i eth1 -o eth0 -s 10.10.10.6 -j ACCEPT
Napadlo me neco takoveho:
$iptables -A FORWARD -i eth1 -o eth0 -m iprange --src-range 10.10.10.2-10.10.10.6 -j ACCEPT
iptables mi to sezere, ale nestacilo by toto pravidlo se stejnym efektem a bezpecnosti prepsat na:
$iptables -A FORWARD -m iprange --src-range 10.10.10.2-10.10.10.6 -j ACCEPT
Dekuji za nazory
eth1 a nebudou odcházet přes eth0. Jinak je to to samé. Myslím si ale, že první zápis je pro provoz firewallu efektivnější, protože se pakety nemusí zbytečně porovnávat, pokud jdou mezi jinými rozhraními nebo opačným směrem.
Tiskni
Sdílej: