V stredu 11. 12. 2024 o 10:00 bude spustený zimný webinár zdarma. Na tomto webinári si ukážeme, ako nasadiť Zabbix v prostredí Kubernetes. Prevedieme vás procesom od inštalácie až po základné nastavenia Zabbix komponentov, zároveň si ukážeme nasadenie rôznych verzií Zabbixu.
… více »Chcete udržet krok s módou? Tak od ledna terminály, výchozí pozadí i celé desktopy v barvě hnědé jako čokoládová nebo kávová pěna. Barvou roku 2025 je PANTONE 17-1230 Mocha Mousse aneb #A47864.
Byla vydána nová verze 24.2 linuxové distribuce Manjaro (Wikipedie). Její kódové jméno je Yonada. Ke stažení je v edicích GNOME, KDE PLASMA a XFCE.
Open source platforma Home Assistant (Demo, GitHub, Wikipedie) pro monitorování a řízení inteligentní domácnosti byla vydána ve verzi 2024.12.
Byla vydána verze 31.0 svobodného softwaru OBS Studio (Open Broadcaster Software, Wikipedie) určeného pro streamování a nahrávání obrazovky počítače. Přehled novinek na GitHubu. Instalovat lze také z Flathubu.
Emulátory Box86 a Box64 umožňující spouštět linuxové aplikace pro x86 a x86_64 na jiných než x86 a x86_64 architekturách, například ARM a ARM64, byly vydány v nových verzích: Box86 0.3.8 a Box64 0.3.2. Ukázka možností na YouTube.
Byla vydána nová verze 6.1 neměnné (immutable) distribuce openSUSE Leap Micro určené pro běh kontejneru a virtuálních strojů. S vydáním verze 6.1 byla ukončena podpora verze 5.5.
Poslanci dnes ve třetím čtení schválili návrh zákona o digitálních financích. Cílem zákona je implementace předpisů Evropské unie v oblasti digitálních financí, konkrétně nařízení DORA (Digital Operational Resilience Act) o digitální provozní odolnosti finančního sektoru a nařízení MiCA (Markets in Crypto Assets) o trzích kryptoaktiv. Zákon nyní míří k projednání do Senátu ČR. U kryptoměn bude příjem do 100 tisíc Kč za zdaňovací období osvobozen od daně, podobně jako u cenných papírů, a to za podmínky jejich držení po dobu alespoň 3 let.
O víkendu (15:00 až 23:00) proběhne EmacsConf 2024, tj. online konference vývojářů a uživatelů editoru GNU Emacs. Sledovat ji bude možné na stránkách konference. Záznamy budou k dispozici přímo z programu.
Mozilla má nové logo a vizuální identitu. Profesionální. Vytvořeno u Jones Knowles Ritchie (JKR). Na dalších 25 let.
subnet 192.168.0.0 netmask 255.255.255.0 { range 192.168.0.100 192.168.0.200; option domain-name-servers 160.218.10.200, 160.218.43.200; option domain-name "roman-net"; option routers 192.168.0.1; option broadcast-address 192.168.0.255; default-lease-time 600; max-lease-time 7200; }U option routers, kteremu nerozumim, jsem zkousel nastavit i 192.168.0.7, coz je IP aderesa eth0 Ubuntu, ale nemelo to na nic vliv. Firewall a NAT mam nastaveny pres firehol v /etc/firehol/firehol.conf
version 5 interface eth0 ethernet policy drop server "dns ftp samba squid dhcp http ssh icmp" accept client "ssh samba icmp" accept interface ppp+ internet policy drop client all accept router ethernet2internet inface eth0 outface ppp+ masquerade route all acceptPodle tohoto je iptables nastaveno takto (iptables -L):
Chain INPUT (policy DROP) target prot opt source destination ACCEPT all -- anywhere anywhere in_ethernet all -- anywhere anywhere in_internet all -- anywhere anywhere ACCEPT all -- anywhere anywhere state RELATED LOG all -- anywhere anywhere limit: avg 1/sec burst 5 LOG level warning prefix `'IN-unknown:'' DROP all -- anywhere anywhere Chain FORWARD (policy DROP) target prot opt source destination in_ethernet2internet all -- anywhere anywhere out_ethernet2internet all -- anywhere anywhere ACCEPT all -- anywhere anywhere state RELATED LOG all -- anywhere anywhere limit: avg 1/sec burst 5 LOG level warning prefix `'PASS-unknown:'' DROP all -- anywhere anywhere Chain OUTPUT (policy DROP) target prot opt source destination ACCEPT all -- anywhere anywhere out_ethernet all -- anywhere anywhere out_internet all -- anywhere anywhere ACCEPT all -- anywhere anywhere state RELATED LOG all -- anywhere anywhere limit: avg 1/sec burst 5 LOG level warning prefix `'OUT-unknown:'' DROP all -- anywhere anywhere Chain in_ethernet (1 references) target prot opt source destination in_ethernet_dns_s1 all -- anywhere anywhere in_ethernet_ftp_s2 all -- anywhere anywhere in_ethernet_samba_s3 all -- anywhere anywhere in_ethernet_squid_s4 all -- anywhere anywhere in_ethernet_dhcp_s5 all -- anywhere anywhere in_ethernet_http_s6 all -- anywhere anywhere in_ethernet_ssh_s7 all -- anywhere anywhere in_ethernet_icmp_s8 all -- anywhere anywhere in_ethernet_ssh_c9 all -- anywhere anywhere in_ethernet_samba_c10 all -- anywhere anywhere in_ethernet_icmp_c11 all -- anywhere anywhere ACCEPT all -- anywhere anywhere state RELATED LOG all -- anywhere anywhere limit: avg 1/sec burst 5 LOG level warning prefix `''IN-ethernet':'' DROP all -- anywhere anywhere Chain in_ethernet2internet (1 references) target prot opt source destination in_ethernet2internet_all_s1 all -- anywhere anywhere in_ethernet2internet_irc_s2 all -- anywhere anywhere in_ethernet2internet_ftp_s3 all -- anywhere anywhere ACCEPT all -- anywhere anywhere state RELATED Chain in_ethernet2internet_all_s1 (1 references) target prot opt source destination ACCEPT all -- anywhere anywhere state NEW,ESTABLISHED Chain in_ethernet2internet_ftp_s3 (1 references) target prot opt source destination ACCEPT tcp -- anywhere anywhere tcp spts:1024:65535 dpt:ftp state NEW,ESTABLISHED ACCEPT tcp -- anywhere anywhere tcp spts:1024:65535 dpt:ftp-data state ESTABLISHED ACCEPT tcp -- anywhere anywhere tcp spts:1024:65535 dpts:1024:65535 state RELATED,ESTABLISHED Chain in_ethernet2internet_irc_s2 (1 references) target prot opt source destination ACCEPT tcp -- anywhere anywhere tcp spts:1024:65535 dpt:ircd state NEW,ESTABLISHED Chain in_ethernet_dhcp_s5 (1 references) target prot opt source destination ACCEPT udp -- anywhere anywhere udp spt:bootpc dpt:bootps state NEW,ESTABLISHED Chain in_ethernet_dns_s1 (1 references) target prot opt source destination ACCEPT udp -- anywhere anywhere udp dpt:domain state NEW,ESTABLISHED ACCEPT tcp -- anywhere anywhere tcp dpt:domain state NEW,ESTABLISHED Chain in_ethernet_ftp_s2 (1 references) target prot opt source destination ACCEPT tcp -- anywhere anywhere tcp spts:1024:65535 dpt:ftp state NEW,ESTABLISHED ACCEPT tcp -- anywhere anywhere tcp spts:1024:65535 dpt:ftp-data state ESTABLISHED ACCEPT tcp -- anywhere anywhere tcp spts:1024:65535 dpts:32768:61000 state RELATED,ESTABLISHED Chain in_ethernet_http_s6 (1 references) target prot opt source destination ACCEPT tcp -- anywhere anywhere tcp spts:1024:65535 dpt:www state NEW,ESTABLISHED Chain in_ethernet_icmp_c11 (1 references) target prot opt source destination ACCEPT icmp -- anywhere anywhere state ESTABLISHED Chain in_ethernet_icmp_s8 (1 references) target prot opt source destination ACCEPT icmp -- anywhere anywhere state NEW,ESTABLISHED Chain in_ethernet_samba_c10 (1 references) target prot opt source destination ACCEPT udp -- anywhere anywhere udp spt:netbios-ns dpt:netbios-ns state ESTABLISHED ACCEPT udp -- anywhere anywhere udp spt:netbios-ns dpts:32768:61000 state ESTABLISHED ACCEPT udp -- anywhere anywhere udp spt:netbios-dgm dpt:netbios-dgm state ESTABLISHED ACCEPT udp -- anywhere anywhere udp spt:netbios-dgm dpts:32768:61000 state ESTABLISHED ACCEPT tcp -- anywhere anywhere tcp spt:netbios-ssn dpts:32768:61000 state ESTABLISHED ACCEPT tcp -- anywhere anywhere tcp spt:microsoft-ds dpts:32768:61000 state ESTABLISHED Chain in_ethernet_samba_s3 (1 references) target prot opt source destination ACCEPT udp -- anywhere anywhere udp spt:netbios-ns dpt:netbios-ns state NEW,ESTABLISHED ACCEPT udp -- anywhere anywhere udp spts:1024:65535 dpt:netbios-ns state NEW,ESTABLISHED ACCEPT udp -- anywhere anywhere udp spt:netbios-dgm dpt:netbios-dgm state NEW,ESTABLISHED ACCEPT udp -- anywhere anywhere udp spts:1024:65535 dpt:netbios-dgm state NEW,ESTABLISHED ACCEPT tcp -- anywhere anywhere tcp spts:1024:65535 dpt:netbios-ssn state NEW,ESTABLISHED ACCEPT tcp -- anywhere anywhere tcp spts:1024:65535 dpt:microsoft-ds state NEW,ESTABLISHED Chain in_ethernet_squid_s4 (1 references) target prot opt source destination ACCEPT tcp -- anywhere anywhere tcp spts:1024:65535 dpt:3128 state NEW,ESTABLISHED Chain in_ethernet_ssh_c9 (1 references) target prot opt source destination ACCEPT tcp -- anywhere anywhere tcp spt:ssh dpts:32768:61000 state ESTABLISHED Chain in_ethernet_ssh_s7 (1 references) target prot opt source destination ACCEPT tcp -- anywhere anywhere tcp spts:1024:65535 dpt:ssh state NEW,ESTABLISHED Chain in_internet (1 references) target prot opt source destination in_internet_all_c1 all -- anywhere anywhere in_internet_irc_c2 all -- anywhere anywhere in_internet_ftp_c3 all -- anywhere anywhere ACCEPT all -- anywhere anywhere state RELATED LOG all -- anywhere anywhere limit: avg 1/sec burst 5 LOG level warning prefix `''IN-internet':'' DROP all -- anywhere anywhere Chain in_internet_all_c1 (1 references) target prot opt source destination ACCEPT all -- anywhere anywhere state ESTABLISHED Chain in_internet_ftp_c3 (1 references) target prot opt source destination ACCEPT tcp -- anywhere anywhere tcp spt:ftp dpts:32768:61000 state ESTABLISHED ACCEPT tcp -- anywhere anywhere tcp spt:ftp-data dpts:32768:61000 state RELATED,ESTABLISHED ACCEPT tcp -- anywhere anywhere tcp spts:1024:65535 dpts:32768:61000 state ESTABLISHED Chain in_internet_irc_c2 (1 references) target prot opt source destination ACCEPT tcp -- anywhere anywhere tcp spt:ircd dpts:32768:61000 state ESTABLISHED Chain out_ethernet (1 references) target prot opt source destination out_ethernet_dns_s1 all -- anywhere anywhere out_ethernet_ftp_s2 all -- anywhere anywhere out_ethernet_samba_s3 all -- anywhere anywhere out_ethernet_squid_s4 all -- anywhere anywhere out_ethernet_dhcp_s5 all -- anywhere anywhere out_ethernet_http_s6 all -- anywhere anywhere out_ethernet_ssh_s7 all -- anywhere anywhere out_ethernet_icmp_s8 all -- anywhere anywhere out_ethernet_ssh_c9 all -- anywhere anywhere out_ethernet_samba_c10 all -- anywhere anywhere out_ethernet_icmp_c11 all -- anywhere anywhere ACCEPT all -- anywhere anywhere state RELATED LOG all -- anywhere anywhere limit: avg 1/sec burst 5 LOG level warning prefix `''OUT-ethernet':'' DROP all -- anywhere anywhere Chain out_ethernet2internet (1 references) target prot opt source destination out_ethernet2internet_all_s1 all -- anywhere anywhere out_ethernet2internet_irc_s2 all -- anywhere anywhere out_ethernet2internet_ftp_s3 all -- anywhere anywhere ACCEPT all -- anywhere anywhere state RELATED Chain out_ethernet2internet_all_s1 (1 references) target prot opt source destination ACCEPT all -- anywhere anywhere state ESTABLISHED Chain out_ethernet2internet_ftp_s3 (1 references) target prot opt source destination ACCEPT tcp -- anywhere anywhere tcp spt:ftp dpts:1024:65535 state ESTABLISHED ACCEPT tcp -- anywhere anywhere tcp spt:ftp-data dpts:1024:65535 state RELATED,ESTABLISHED ACCEPT tcp -- anywhere anywhere tcp spts:1024:65535 dpts:1024:65535 state ESTABLISHED Chain out_ethernet2internet_irc_s2 (1 references) target prot opt source destination ACCEPT tcp -- anywhere anywhere tcp spt:ircd dpts:1024:65535 state ESTABLISHED Chain out_ethernet_dhcp_s5 (1 references) target prot opt source destination ACCEPT udp -- anywhere anywhere udp spt:bootps dpt:bootpc state ESTABLISHED Chain out_ethernet_dns_s1 (1 references) target prot opt source destination ACCEPT udp -- anywhere anywhere udp spt:domain state ESTABLISHED ACCEPT tcp -- anywhere anywhere tcp spt:domain state ESTABLISHED Chain out_ethernet_ftp_s2 (1 references) target prot opt source destination ACCEPT tcp -- anywhere anywhere tcp spt:ftp dpts:1024:65535 state ESTABLISHED ACCEPT tcp -- anywhere anywhere tcp spt:ftp-data dpts:1024:65535 state RELATED,ESTABLISHED ACCEPT tcp -- anywhere anywhere tcp spts:32768:61000 dpts:1024:65535 state ESTABLISHED Chain out_ethernet_http_s6 (1 references) target prot opt source destination ACCEPT tcp -- anywhere anywhere tcp spt:www dpts:1024:65535 state ESTABLISHED Chain out_ethernet_icmp_c11 (1 references) target prot opt source destination ACCEPT icmp -- anywhere anywhere state NEW,ESTABLISHED Chain out_ethernet_icmp_s8 (1 references) target prot opt source destination ACCEPT icmp -- anywhere anywhere state ESTABLISHED Chain out_ethernet_samba_c10 (1 references) target prot opt source destination ACCEPT udp -- anywhere anywhere udp spt:netbios-ns dpt:netbios-ns state NEW,ESTABLISHED ACCEPT udp -- anywhere anywhere udp spts:32768:61000 dpt:netbios-ns state NEW,ESTABLISHED ACCEPT udp -- anywhere anywhere udp spt:netbios-dgm dpt:netbios-dgm state NEW,ESTABLISHED ACCEPT udp -- anywhere anywhere udp spts:32768:61000 dpt:netbios-dgm state NEW,ESTABLISHED ACCEPT tcp -- anywhere anywhere tcp spts:32768:61000 dpt:netbios-ssn state NEW,ESTABLISHED ACCEPT tcp -- anywhere anywhere tcp spts:32768:61000 dpt:microsoft-ds state NEW,ESTABLISHED Chain out_ethernet_samba_s3 (1 references) target prot opt source destination ACCEPT udp -- anywhere anywhere udp spt:netbios-ns dpt:netbios-ns state NEW,ESTABLISHED ACCEPT udp -- anywhere anywhere udp spt:netbios-ns dpts:1024:65535 state NEW,ESTABLISHED ACCEPT udp -- anywhere anywhere udp spt:netbios-dgm dpt:netbios-dgm state ESTABLISHED ACCEPT udp -- anywhere anywhere udp spt:netbios-dgm dpts:1024:65535 state ESTABLISHED ACCEPT tcp -- anywhere anywhere tcp spt:netbios-ssn dpts:1024:65535 state ESTABLISHED ACCEPT tcp -- anywhere anywhere tcp spt:microsoft-ds dpts:1024:65535 state ESTABLISHED Chain out_ethernet_squid_s4 (1 references) target prot opt source destination ACCEPT tcp -- anywhere anywhere tcp spt:3128 dpts:1024:65535 state ESTABLISHED Chain out_ethernet_ssh_c9 (1 references) target prot opt source destination ACCEPT tcp -- anywhere anywhere tcp spts:32768:61000 dpt:ssh state NEW,ESTABLISHED Chain out_ethernet_ssh_s7 (1 references) target prot opt source destination ACCEPT tcp -- anywhere anywhere tcp spt:ssh dpts:1024:65535 state ESTABLISHED Chain out_internet (1 references) target prot opt source destination out_internet_all_c1 all -- anywhere anywhere out_internet_irc_c2 all -- anywhere anywhere out_internet_ftp_c3 all -- anywhere anywhere ACCEPT all -- anywhere anywhere state RELATED LOG all -- anywhere anywhere limit: avg 1/sec burst 5 LOG level warning prefix `''OUT-internet':'' DROP all -- anywhere anywhere Chain out_internet_all_c1 (1 references) target prot opt source destination ACCEPT all -- anywhere anywhere state NEW,ESTABLISHED Chain out_internet_ftp_c3 (1 references) target prot opt source destination ACCEPT tcp -- anywhere anywhere tcp spts:32768:61000 dpt:ftp state NEW,ESTABLISHED ACCEPT tcp -- anywhere anywhere tcp spts:32768:61000 dpt:ftp-data state ESTABLISHED ACCEPT tcp -- anywhere anywhere tcp spts:32768:61000 dpts:1024:65535 state RELATED,ESTABLISHED Chain out_internet_irc_c2 (1 references) target prot opt source destination ACCEPT tcp -- anywhere anywhere tcp spts:32768:61000 dpt:ircd state NEW,ESTABLISHEDA ifconfig vypisuje tohle:
eth0 Zapouzdření:Ethernet HWadr 00:10:C6:DC:BB:0B inet adr:192.168.0.7 Všesměr:192.168.0.255 Maska:255.255.255.0 inet6-adr: fe80::210:c6ff:fedc:bb0b/64 Rozsah:Linka AKTIVOVÁNO VŠESMĚROVÉ_VYSÍLÁNÍ BĚŽÍ MULTICAST MTU:1500 Metrika:1 RX packets:128 errors:0 dropped:0 overruns:0 frame:0 TX packets:39 errors:0 dropped:0 overruns:0 carrier:0 kolizí:0 délka odchozí fronty:1000 Přijato bajtů: 17238 (16.8 KiB) Odesláno bajtů: 5482 (5.3 KiB) Přerušení:169 eth1 Zapouzdření:Ethernet HWadr 00:13:CE:96:24:2A inet adr:192.168.1.7 Všesměr:192.168.1.255 Maska:255.255.255.0 AKTIVOVÁNO VŠESMĚROVÉ_VYSÍLÁNÍ MULTICAST MTU:1500 Metrika:1 RX packets:25770 errors:0 dropped:16 overruns:0 frame:0 TX packets:34670 errors:0 dropped:0 overruns:0 carrier:1 kolizí:0 délka odchozí fronty:1000 Přijato bajtů: 204 (204.0 b) Odesláno bajtů: 432 (432.0 b) Přerušení:58 Vstupně/Výstupní port:0xe000 Paměť:a8401000-a8401fff lo Zapouzdření:Místní smyčka inet adr:127.0.0.1 Maska:255.0.0.0 inet6-adr: ::1/128 Rozsah:Počítač AKTIVOVÁNO SMYČKA BĚŽÍ MTU:16436 Metrika:1 RX packets:59 errors:0 dropped:0 overruns:0 frame:0 TX packets:59 errors:0 dropped:0 overruns:0 carrier:0 kolizí:0 délka odchozí fronty:0 Přijato bajtů: 3740 (3.6 KiB) Odesláno bajtů: 3740 (3.6 KiB) ppp0 Zapouzdření:Point-to-Point Protokol inet adr:10.176.18.17 P-t-P:10.6.6.6 Maska:255.255.255.255 AKTIVOVÁNO POINTOPOINT BĚŽÍ NEARP MULTICAST MTU:1500 Metrika:1 RX packets:4729 errors:0 dropped:0 overruns:0 frame:0 TX packets:4836 errors:0 dropped:0 overruns:0 carrier:0 kolizí:0 délka odchozí fronty:3 Přijato bajtů: 4176803 (3.9 MiB) Odesláno bajtů: 685167 (669.1 KiB)To eth1 je nepouzivana wifi.
[petr@soban ~]$ cat /proc/sys/net/ipv4/ip_forward 1Pokud tam máte 0 tak zapsát 1.
10.6.6.6 dev ppp0 proto kernel scope link src 10.176.18.17 192.168.0.0/24 dev eth0 proto kernel scope link src 192.168.0.7 default dev ppp0 scope link
Tiskni Sdílej: