abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 23:44 | Nová verze

    Minulý týden byl oficiálně vydán Android 17. Detaily na blogu a stránkách věnovaných vývojářům.

    Ladislav Hagara | Komentářů: 2
    včera 20:00 | IT novinky

    Dnes jde do prodeje zařízení Steam Machine. Steam Machine 512 GB za 1 039 EUR a Steam Machine 2 TB za 1 359 EUR. Do čtvrtka 25. června do 19:00 se lze zapsat na seznamy. Ty budou jednorázově náhodně slosovány, čímž bude určeno pořadí rezervací a čekacích listin.

    Ladislav Hagara | Komentářů: 2
    včera 14:44 | Nová verze

    Vývojáři OpenMW (Wikipedie) oznámili vydání verze 0.51.0 této svobodné implementace enginu pro hru The Elder Scrolls III: Morrowind. Přehled novinek v oznámení o vydání a také na YouTube a PeerTube.

    Ladislav Hagara | Komentářů: 0
    včera 13:33 | Nová verze

    Byla vydána nová verze 2026.3.0 "Carousels & Killer Whales" svobodného softwaru ScummVM (Wikipedie) umožňujícího bezproblémový běh mnoha klasických adventur na zařízeních, pro které nebyly nikdy určeny. Přehled novinek v poznámkách k vydání a na GitHubu.

    Ladislav Hagara | Komentářů: 1
    včera 12:22 | IT novinky

    Tento týden (24. a 27. června) vyprší platnost Microsoft certifikátu v UEFI vydaných v roce 2011. Nové certifikáty byly vydány v roce 2023. Kdo na počítačích, i virtuálních, používá zabezpečené spouštění (Secure Boot), měl by si ověřit, že má certifikáty aktualizovány, viz např. články na Red Hat nebo Fedora. Pro stávající systémy se nic nemění. Nadále se budou normálně spouštět. Zavaděče podepsané pouze klíčem z 2023 se ale na počítačích s pouze certifikátem 2011 nespustí. Ve Fedoře je zavaděč shim ve verzi 16.1-6 podepsán klíči 2011 i 2023.

    Ladislav Hagara | Komentářů: 4
    21.6. 19:55 | Zajímavý software

    Uživatelé mobilních telefonů s Linuxem si nyní mohou nainstalovat aplikaci Mobilní Datovka. Díky tomu je přístup k datovým schránkám dostupný i na zařízeních s mobilními linuxovými distribucemi, jako jsou například Mobian, NixOS Mobile, pmOS atd. Aplikace je dostupná na Flathubu.

    David Heidelberg | Komentářů: 3
    21.6. 13:33 | Komunita

    Software Freedom Conservancy v novém dokumentu shrnuje doporučení, jak přistupovat ke generativní AI založené na LLM při přispívání do svobodného a open-source softwaru. Mimo jiné vyzývá k obezřetnosti, transparentnosti a revizi generovaného kódu člověkem.

    |🇵🇸 | Komentářů: 9
    21.6. 13:22 | Nová verze

    Byla vydána nová verze 5.6.0 programu na úpravu digitálních fotografií darktable (Wikipedie).

    Ladislav Hagara | Komentářů: 0
    20.6. 20:11 | Komunita

    Na čem aktuálně pracují vývojáři GNOME a KDE Plasma? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE Plasma. V Týdnu v GNOME je zmíněn flatpak balíček pro GIMP 0.54.1 z roku 1996. Jedná se o poslední verzi GIMPu postavenou nad toolkitem Motif.

    Ladislav Hagara | Komentářů: 0
    20.6. 19:11 | Nová verze

    Home Assistant Operating System, tj. linuxová distribuce optimalizována pro hostování Home Assistanta a jeho aplikací, byl vydán v nové major verzi 18.0.

    Ladislav Hagara | Komentářů: 4
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (16%)
     (31%)
     (3%)
     (6%)
     (2%)
     (15%)
     (26%)
    Celkem 1965 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: IPSec - odchozi IP adresa

    11.11.2008 18:16 danr
    IPSec - odchozi IP adresa
    Přečteno: 395×
    Ahoj, zdravim vas vsechny ve spolek. Potreboval bych poradit s konfiguraci Linux routru. Musim vytvorit IPSec tunel tak, aby odchozi komunikace pres tento tunel byla z verejne IP adresy. Nevim, jestli jsem to dobre vysvetlil. Jedna se o to, ze se potrebuji pripojit k poskytovateli sluzeb, ke kteremu se pripojuji dalsi desitky klientu. Proto vyzaduje komunikaci pres IPSec a z verejne ip adresy.

    Diky vsem za pomoc

    Odpovědi

    11.11.2008 19:28 tararingapatam
    Rozbalit Rozbalit vše Re: IPSec - odchozi IP adresa
    IPSEC z verejne ip adresy je to nejnormalnejsi, co lze udelat. Napriklad z Centosu (preshared key) je to zalezitost dvou kratouckych textovych souboru.

    Jinak na to, ze chcete poradit, jste obscenne mlhavy.
    11.11.2008 19:43 danr
    Rozbalit Rozbalit vše Re: IPSec - odchozi IP adresa
    Diky za reakci, co se tyka te mlhavosti, co je potreba upresnit? Jako routr mam ted IPCop, ale nelpim na nem. Zatim mi vyhovoval. Za routrem mam sit 192.168.X.Y, routr ma verejnou IP adresu 212.X.Y.Z. Potrebuju komunikovat se zarizenim pres IPSec tunel tak, aby komunikace z me strany tunelu odchazela z adresy 212.X.Y.Z a ne z adresy 192.168.X.Y.

    Staci to takhle? Diky
    11.11.2008 20:14 tararingapatam
    Rozbalit Rozbalit vše Re: IPSec - odchozi IP adresa
    ipcop meznam, ale na strankach maji primo ve faq radu odkazu.
    11.11.2008 20:25 tomk
    Rozbalit Rozbalit vše Re: IPSec - odchozi IP adresa
    Ja to pochpil tak, ze kolega chce vytvorit ipsec ze sve GW v transport modu (host-to-host). Pricemz komunikace od klientu z vnitrni site by pak mela byt napred SNATovana na verejnou adresu GW a pote sifrovana. To se odlisuje od obvyklych setupu, kde se v takove situaci poziva tunnel mode a pakety klientu z vnitrni site se bez natovani encapsuluji do ipsecu. Takove nastaveni jsem osobne nikdy nezkousel, ale skoro bych cekal, ze by to takto melo fungovat samo od sebe. Proste standardne nastaveny preklad adres pro klienty a standardne nastaveny ipsec v transport modu. Co to ted dela? Komuniace ipsecem z gw funguje?

    Tomas
    11.11.2008 21:55 danr
    Rozbalit Rozbalit vše Re: IPSec - odchozi IP adresa
    Jo jo, je to tak jak pisete, potrebuju prenatovat odchozi pakety na verejnou ip adresu. Ale potrebuju to zaridit v tunel modu, coz je asi ten problem. Momentlane mi to nefunguje, delam si ruzne pokusy se dvema routry, ale zatim jsem neuspel.
    11.11.2008 22:12 tomk
    Rozbalit Rozbalit vše Re: IPSec - odchozi IP adresa

    Asi bych si tedy problem rozdelil na dva mensi a napred se snazil rozchodit jen to IPSec spojeni z GW na providera. To je celkem bezna situace a urcite se najde nekdo, kdo Vam s tim pomuze. Ostatni klienty na LAN bych do toho zatahl az v dalsim kroku.

    P.S. Predchazim nestesti a upozornuji, ze jsem v predchozim prispevku udelal preklep. "pozivani" jakychkoliv tunnelu, at uz vnitrne nebo vnejsne, Vam nepomuze ;-)

    Tomas

    11.11.2008 22:21 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: IPSec - odchozi IP adresa

    Nejsem si jistý, jaký je současný stav, ale kolem 2.6.13 to prý vypadalo tak, že mezi FORWARD a POSTROUTING se packet zabalil do IPsecu, takže v POSTROUTINGu už přepisování adres nemělo smysl.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.