abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:44 | Nová verze

    Open source počítačová hra na hrdiny NetHack (Wikipedie, GitHub) byla vydána v nové verzi 5.0.0. První verze této hry byla vydána v roce 1987.

    Ladislav Hagara | Komentářů: 0
    1.5. 15:11 | IT novinky

    Evropská komise naléhavě vyzvala členské státy EU, aby kvůli ochraně nezletilých na internetu urychlily zavádění unijní aplikace pro ověřování věku a zajistily její dostupnost do konce roku. Členské státy mohou zavést aplikaci EU pro ověřování věku jako samostatnou aplikaci nebo ji integrovat do takzvané evropské peněženky digitální identity.

    Ladislav Hagara | Komentářů: 12
    30.4. 23:33 | Nová verze

    Richard Biener oznámil vydání verze 16.1 (16.1.0) kolekce kompilátorů pro různé programovací jazyky GCC (GNU Compiler Collection). Jedná se o první stabilní verzi řady 16. Přehled změn, nových vlastností a oprav a aktualizovaná dokumentace na stránkách projektu. Některé zdrojové kódy, které bylo možné přeložit s předchozími verzemi GCC, bude nutné upravit.

    Ladislav Hagara | Komentářů: 0
    30.4. 23:11 | Nová verze

    Zulip Server z open source komunikační platformy Zulip (Wikipedie, GitHub) byl vydán ve verzi 12.0. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    30.4. 12:11 | IT novinky

    Před 30 lety, tj. v úterý 30. dubna 1996, byl spuštěn Seznam.cz.

    Ladislav Hagara | Komentářů: 28
    30.4. 11:44 | Komunita

    Byly zpracovány a zveřejněny všechny videozáznamy, které stojí za zveřejnění, z konference FOSDEM 2026.

    Ladislav Hagara | Komentářů: 0
    30.4. 01:11 | IT novinky

    Od úterý 28. dubna musí nově uváděné notebooky v Evropské unii podporovat nabíjení přes USB-C. Jednotná nabíječka byla schválena Evropským parlamentem v říjnu 2022.

    Ladislav Hagara | Komentářů: 57
    29.4. 23:44 | Bezpečnostní upozornění

    Byly publikovány informace o kritické zranitelnosti CVE-2026-31431 pojmenované Copy Fail v Linuxu, konkrétně v kryptografii (AF_ALG). Běžný uživatel může získat práva roota (lokální eskalaci práv). Na všech distribucích Linuxu vydaných od roku 2017. Pomocí 732bajtového skriptu. V upstreamu je již opraveno. Zranitelnost byla nalezena pomocí AI Xint Code.

    Ladislav Hagara | Komentářů: 4
    29.4. 17:44 | Nová verze

    Textový editor Zed dospěl do verze 1.0. Představení v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    29.4. 04:44 | Komunita

    Vývojáři svobodného 3D softwaru Blender představili (𝕏, Mastodon, Bluesky) nejnovějšího firemního sponzora Blenderu. Je ním společnost Anthropic stojící za AI Claude a úroveň sponzoringu je Patron, tj. minimálně 240 tisíc eur ročně. Anthropic oznámil sponzorství v tiskové zprávě Claude for Creative Work.

    Ladislav Hagara | Komentářů: 7
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (8%)
     (2%)
     (13%)
     (31%)
     (4%)
     (7%)
     (3%)
     (16%)
     (25%)
    Celkem 1472 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: Allow client to reach entire server subnet

    5.2.2007 00:04 Lukáš Zapletal | skóre: 42 | blog: lzapův svět | Olomouc
    Allow client to reach entire server subnet
    Přečteno: 246×
    Můžete mi někdo vysvětlit poslední odstavec OpenVPN Static Key Mini-HOWTO dokumentu:

    Allow client to reach entire server subnet

    Suppose the OpenVPN server is on a subnet 192.168.4.0/24. Add the following to client configuration:

    route 192.168.4.0 255.255.255.0

    Then on the server side, add a route to the server's LAN gateway that routes 10.8.0.2 to the OpenVPN server machine (only necessary if the OpenVPN server machine is not also the gateway for the server-side LAN). Also, don't forget to enable IP Forwarding on the OpenVPN server machine.

    Ten route příkaz pro konfiguraci klienta jsem přidal, nyní se dopingnu na server i přes jeho IP adresu, kterou má ve své síti. Co mi není jasné, tak jaký mám provést příkaz zpřístupňující i ostatní počítače přes VPN v síti 10.0.0.0 (maska 255.0.0.0) kde je server na adrese 10.0.0.100, gateway z internetu (ADSL modem) je na 10.0.0.138. Zkusil jsem:
    # route add -net 10.8.0.2 netmask 255.0.0.0 gw 10.0.0.138
    route: netmask doesn't match route address

    Odpovědi

    5.2.2007 01:21 Dan Ohnesorg | skóre: 29 | blog: Danuv patentovy blog | Rudná u Prahy
    Rozbalit Rozbalit vše Re: Allow client to reach entire server subnet
    drobna chybicka, nikoliv 10.8.0.2, ale 10.0.0.0 a nebo mozna 10.8.0.0, ale netmaska 255.255.0.0, v zadnem pripade tam nemuze byt ta .2

    kazdopadne ten prikaz znamena, ze na klientovi se nastavi staticka routa, v prikladu pro sit 192.168.4.0 s netmaskou 255.255.255.0 a jako GW se pouzije IP adresa druheho konce tunelu, tedy ze se tato sit zacne routovat skrz VPN. Pripadne tam IP adresu GW muzete zadat, ale malokdy to dava smysl.

    prikaz route se muze opakovat libovolne krat, takze muzete takle nastavit spoustu cest. V popisovem prikladu predpokladam, ze cilovy stav bude

    route 10.0.0.0 255.0.0.0
    I'm an Igor, thur. We don't athk quethtionth. Really? Why not? I don't know, thur. I didn't athk. TP -- Making Money
    5.2.2007 09:44 Lukáš Zapletal | skóre: 42 | blog: lzapův svět | Olomouc
    Rozbalit Rozbalit vše Re: Allow client to reach entire server subnet
    Ano, díky, to mám dobře (jak jsem psal -- pingy na samotný server 10.0.0.100 mi chodí), ale jde mi o ten druhý příkaz, který se má provést na serveru. Jinak mi totiž nebudou chodit pingy na jednotlivé počítače v dané síti (10.0.0.1, 2, 3....)

    Stále mi to tedy hází tu chybovou zprávu (ten příkaz route, vykonaný na serveru), routovací tabulka na serveru je tato:
    # route -n
    Kernel IP routing table
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    10.8.0.2        0.0.0.0         255.255.255.255 UH    0      0        0 tun0
    10.0.0.0        0.0.0.0         255.0.0.0       U     0      0        0 eth0
    127.0.0.0       127.0.0.1       255.0.0.0       UG    0      0        0 lo
    0.0.0.0         10.0.0.138      0.0.0.0         UG    0      0        0 eth0
    (první přidal VPN, druhý je route pro lokální síť)

    IP forwarding zapnutý mám.
    5.2.2007 10:29 Dan Ohnesorg | skóre: 29 | blog: Danuv patentovy blog | Rudná u Prahy
    Rozbalit Rozbalit vše Re: Allow client to reach entire server subnet
    Tak nejak mi prijde, ze mate na obou stranach tunelu stejny adresni rozsah, coz neni dvakrat optimalni.

    Uroutovat se to da, protoze se vyuzije specifictejsich rout, ale musite je nacpat bud do toho ADSL modemu a nebo do kazde stanice v siti, ktera potrebuje vedet, ze vas pocitac s IP 10.8.0.2 je dostupny skrz ten server potazmo tunel.

    Vic uz s tim neporadim, odletam na konferenci.
    I'm an Igor, thur. We don't athk quethtionth. Really? Why not? I don't know, thur. I didn't athk. TP -- Making Money
    5.2.2007 10:57 Lukáš Zapletal | skóre: 42 | blog: lzapův svět | Olomouc
    Rozbalit Rozbalit vše Re: Allow client to reach entire server subnet
    Díky, zkusím úplně jiný rozsah.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.