Open source router Turris Omnia NG Wired je v prodeji. Jedná se o Turris Omnia NG bez Wi-Fi. Je připraven pro zamontování do racku.
Sníh roztál a roztávají i bastlíři. Žene se na nás celá řada konferencí a seminářů technického rázu. Zajímá vás, jaké? Pak se připojte k 60. Virtuální Bastlírně, tedy k veřejné diskuzi bastlířů, techniků, učitelů i vědců. Jako vždy přijde na přetřes spousta novinek ze světa hardwaru, softwaru i bizáru. Na začátek lze očekávat hardwarová témata, tedy například nový KiCAD 10, nové akcelerátory LLM s nízkou spotřebou, nejvíce fosforeskující
… více »IuRe (Iuridicum Remedium) v rámci programu Digitální svobody zveřejnila analýzu dopadů a efektivity systémů ověřování věku v digitálním prostoru, která srovnává implementace ověřování věku v Austrálii, Velké Británii a Evropské unii.
Multiplatformní emulátor terminálu Ghostty byl vydán ve verzi 1.3 (𝕏, Mastodon). Přehled novinek a vylepšení v poznámkách k vydání.
Byla vydána nová verze 14.4 svobodného unixového operačního systému FreeBSD. Podrobný přehled novinek v poznámkách k vydání.
Databáze DuckDB (Wikipedie) byla vydána ve verzi 1.5.0. S kódovým názvem Variegata (husice rajská). Přináší řadu vylepšení, včetně nového ergonomičtějšího CLI klienta nebo podporu pro typ VARIANT a vestavěný typ GEOMETRY.
V pátek 6. a sobotu 7. března proběhl v pražském sídle Nejvyššího kontrolního úřadu (NKÚ) Hackathon veřejné správy 7.1. Publikovány byly vytvořené aplikace. V kategorii projektů rozvíjených z krajského kola zvítězil tým „Mackokládi“. Čtyři středoškoláci ze Dvora Králové uspěli s aplikací KompaZ. Jde o digitálního průvodce, který pomůže s rychlou a srozumitelnou orientací v životních i krizových situacích „krok za krokem“. Aplikace
… více »QGIS, svobodný desktopový GIS, byl vydán v nové hlavní verzi 4.0. Změny zahrnují několik nových analytických a editačních funkcí, rozšíření podpory 3D, více možností úprav uživatelského rozhraní či mnoho dalších zlepšení použitelnosti. Řada 3.44 má aktualizace plánovány do září.
Dan Blanchard vydal knihovnu pro Python chardet v nové verzi 7.0.0. S novou verzí byla knihovna přelicencována z LGPL na MIT. Souhlasili s tím všichni přispěvatelé? Dan Blanchard souhlasy vůbec neřešil. Zaúkoloval umělou inteligenci (Claude), aby knihovnu zcela přepsala a výslovně jí nařídil, aby nepoužila žádný LGPL kód. Dan Blanchard tvrdí, že se jedná o clean room design. Protistrana argumentuje, že umělá inteligence byla trénována
… více »Andy Nguyen si na svou herní konzoli PlayStation 5 (PS5) pomocí exploitu Byepervisor nainstaloval Linux (Ubuntu). V Linuxu si spustil Steam a PS5 tak proměnil v Steam Machine. Na PS5 může hrát hry, které jsou vydané pouze pro PC a jsou na Steamu [Tom's Hardware].
PC má jednu síťovou kartu eth0 s adresou mé sítě doma (IP 192.168.0.1, GW 192.168.0.254, maska 255.255.255.0).
Já se potřebuji přes Debian připojovat z mé domácí sítě (tj. jakákoliv 192.168.0.x) do firmy, tj. na 192.168.1.x. Podotýkám že Debian-stroj má pouze jedno rozhraní, eth0. Když nahodím VPN, přibude nový virtuální interface cipsec0, kterému firemní cisco router přidělí pomocí DHCP adresu ze sítě 192.168.2.x. Je to "mezisíť", přes kterou se jak chápu komunikuje na virtuálním interfacu.
Route vypadá na debianu takto:
Destination Gateway Genmask Flags Metric Ref Use Iface
vpn.server.cz 192.168.0.254 255.255.255.255 UGH 0 0 0 eth0
192.168.2.0 * 255.255.255.0 U 0 0 0 cipsec0
192.168.1.0 192.168.2.2 255.255.255.0 UG 0 0 0 cipsec0
localnet * 255.255.255.0 U 0 0 0 eth0
link-local * 255.255.0.0 U 1000 0 0 eth0
default 192.168.0.254 0.0.0.0 UG 0 0 0 eth0
V této situaci se z Debianu dostanu do vnitřní firemní sítě. Ale ne už z jiného stroje doma.
Podle návodů jsem pochopil že si na Debianu musím zapnout routování, takže jsem dal:
echo 1 > /proc/sys/net/ipv4/ip_forward
Na stroji doma (notebook s Vistama IP 192.168.0.21) jsem si nastavil GW 192.168.0.1, tj. směruji Debian.
A pak se zoufale pokusil o ping a traceroute do firemní sítě. Nefunguje, při traceroute jsou i na prvním řádku hvězdičky
Přitom na Debian (192.168.0.1) si pingnu.
Ještě jsem zkoušel podle různých návodů toto:
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o cipsec0 -j MASQUERADE
Stále nic
Poradíte někdo?
Na otázku zatím nikdo bohužel neodpověděl.
Tiskni
Sdílej: