Intel vydal 42 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20260811 mikrokódů pro své procesory.
Sny o designu GNOME Shellu, článek s náhledy a videi, představuje dlouhodobou vizi týmu GNOME pro vylepšení uživatelského rozhraní GNOME Shellu. Zatímco nedávné verze přinášely spíše drobné úpravy, designéři nyní plánují zásadnější změny.
Byla vydána nová verze 10.5 sady aplikací pro SSH komunikaci OpenSSH. Přináší řadu důležitých bezpečnostních oprav, vylepšení funkcí a oprav chyb. Nově vyžaduje podporu ECC (Elliptic Curve Cryptography) v libcrypto, včetně křivky NISTP521.
Byla vydána nová verze 10.6 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. S novými obrazy pro Orange Pi 4 Pro, Orange Pi Zero 3W a Odroid M1/M1S/M2. Přehled novinek v poznámkách k vydání.
Námořní drony používané elitními jednotkami britského královského námořnictva tajně posílaly údaje do Číny. Stroje vybavené čínskými komponenty měly být využívány pro vojenské operace na Blízkém východě. Kamery na dálkově řízených průzkumných člunech K3 Scout byly vybavené součástkami, které bez vědomí britského námořnictva odesílaly informace do spojeného zařízení v Číně. Britské námořní síly využívaly flotilu námořních dronů
… více »Alza.cz nabízí herní AlzaPC s předinstalovaným Linuxem (YouTube), konkrétně s linuxovou distribucí Bazzite (Wikipedie).
Squeak (Wikipedie), open source implementace programovacího jazyka a prostředí Smalltalk, byl vydán ve verzi 6.1. Přehled novinek v poznámkách k vydání.
V Linuxu v KVM byla nalezena a v upstreamu již byla opravena kritická zranitelnost Zapscape aneb CVE-2026-64561. Root na hostovaném počítači (virtuální stroj) může obejít izolaci a získat plnou kontrolu nad hostitelským systémem (DoS útok nebo vzdálené spuštění kódu s právy roota). Na obou hlavních architekturách – Intel i AMD. Zranitelnost v Linuxu existovala 6 let (od července 2020 do července 2026).
Počítačová hra Knytt napsaná v Multimedia Fusion 2 byla vydána před 20 lety. Při této příležitosti byl dnes představen moderní port (YouTube) této plošinovky na současné operační systémy pod názvem Knytt Classic. Je zdarma k dispozici na Steamu a GOG.com.
Americká technologická společnost Meta Platforms představila nový model umělé inteligence (AI) Muse Glimmer. Model je menší než přední modely AI od konkurence a má běžet přímo na počítačích uživatelů. Meta model zpřístupní jako open source, tedy otevřený software. Nový model je navržen tak, aby zvládal takzvané agentní úkoly na počítačích se spotřebitelskou grafickou kartou. Klade si tak za cíl uspokojit poptávku po systémech AI, které běží přímo na zařízeních uživatelů.
Dobry den,
Predem se omlouvam, pokud se uz podobny problem resil. Bud neumim hledat, nebo jsem lama.
Mam ADSL pripojeni od O2 pres modem D-LINK DSL-321B. Ten ma LAN 192.168.1.1. Z modemu jde do eth1 meho linuxoveho routeru (voyage linux - v podstate debian). Zde bezi NAT a z eth0 (static 192.168.2.1) jde do switche pro ostatni PC (192.168.2.0/32).
eth1 je konfigurovano pres dhcp (bere IP z dhcp serveru D-LINK modemu). To funguje normalne, co 30s si eth1 lizne adresu a dokonce modem "probridguje" verejnou IP, takze se na eth1 spravne objevi verejna IP pridelena ISP O2.
Z ostatnich PC za NAT (192.168.2.0/32) se ovsem nedostanu na internet. To je asi logicke, protoze v route neni zaznam o default gw. Ten rucne doplnim (default gw na verejnou IP eth1). Pak vse jede jak ma.
O2 ovsem nepouziva stejne verejne adresy a tak jednou za cas proste spojeni PC za NAT do inetu vypadne, protoze si eth1 lizne jinou verejnou IP adresu a tim padem zaznam default gw v route je spatny.
Otazka tedy zni:
Lze nejak sikovne zautomatizovat zadavani/odebirani default gw podle pridelene adresy na rozhrani eth1?
Zatim to delam scriptem v cronu (a 5min), ale nelibi se mi to.
Predem dekuji za konstruktivni odpovedi.
Přijde mi, že to máte děsně složité, navíc ten popis je nejasný.
Modem na vnitřním rozhraní rozdává přes DHCP adresy z rozsahu 192.168.1.1/něco, ale veřejná adresa je „probridgovaná“. Co to znamená? Které zařízení na jakém rozhraní má veřejnou adresu?
Vnitřní síť za routerem určitě není z rozsahu 192.168.2.0/32.
neni zaznam o default gw. Ten rucne doplnim (default gw na verejnou IP eth1).
Na jakém stroji takto doplníte směrovací tabulku? Na routeru nebo na stanicích ve vnitřní síti?
Obecně vám doporučuji přepnout modem do skutečného režimu bridgování Ethernetu a na routeru si pustit PPPoE klienta. Tak dostanete veřejnou adresu přímo na router a modem se do toho nebude vůbec motat. Pak stačí na routeru místo SNAT použít MASQUARADE, který si automaticky bere veřejnou adresu z odchozího PPP rozhraní.
Dekuji za odpoved.
Přijde mi, že to máte děsně složité, navíc ten popis je nejasný.
Ano modem je v pohode, rozdava adresy 192.168.1.X. Bezi na nem asi nejaky bridge nebo neco, protoze v momente, kdyz modem prideli prvnimu klientovi adresu (napr. 192.168.1.2), tak za okamzik se tato zmeni na verejnou IP adresu z WAN portu modemu. Takze me jde ciste jen o muj router, kde mam eth1 (192.168.1.2 a nasledne verejna IP z wan portu modemu) a eth0 kde je 192.168.2.1 (mistni sit).
Vnitřní síť za routerem určitě není z rozsahu 192.168.2.0/32.
Samozrejme ze 192.168.2.0/24
Na jakém stroji takto doplníte směrovací tabulku? Na routeru nebo na stanicích ve vnitřní síti?
Na tom routeru. Router zaroven dela dhcp server stanicim v 192.168.2.0/24, tem prideluje klasicky def. gw 192.168.2.1
Obecně vám doporučuji přepnout modem do skutečného režimu bridgování Ethernetu a na routeru si pustit PPPoE klienta. Tak dostanete veřejnou adresu přímo na router a modem se do toho nebude vůbec motat. Pak stačí na routeru místo SNAT použít MASQUARADE, který si automaticky bere veřejnou adresu z odchozího PPP rozhraní.
Verejnou adresu na router dostanu, bohuzel nedostanu zaznam o def. gw na tom routeru. Takze o to se stara klient PPPoE?
Dekuji, zkusim se na to PPPoE podivat a nastudovat.
Preklad adres (spolu s fw) je resen pres Shorewall.
Řekl bych, že modem pošle první adresu s krátkou životností a když je se neobjeví další DHCP klient, tak tomu jedinému (ve vašem případě routeru) pošle veřejnou adresu. Pravděpodobně ale už nepošle adresu brány. Asi se modem snaží být chytřejší, než ve skutečnosti je :(
Pokud se chcete s tím trápit, tak se zaměřte na DHCP klienta na routeru. Jaké dostává od serveru údaje a jestli je skutečně všechny použije k přenastavení systému.
Vždy tu ale zůstane nevyřešený problém: modem nemůže vědět, kdy mu Telecom změní adresu, takže na routeru zůstane nějakou dobu stará veřejná adresa.
PPPoE je PPP nad Ethernetem. Tento protokol používá Telecom mezi ADSL ústřednou a zákaznickými modemy. Když na modemu nastavíte režim Ethernet bridge, bude se modem chovat jako ethernetový switch (na ADSL lince používá Telecom Ethernet), takže váš router bude moci přímo komunikovat s ústřednou.
Když si nainstalujete, nastavíte a spustíte PPPoE klienta, vytvoří se zcela běžné rozhraní ppp0 a nastaví se směrování a resolver v /etc/resolv.conf, jako kdybyste se připojoval přes vytáčené spojení.
Dekuji za prikladne vysvetleni. Moc pomohlo :)
Uz zkousim PPPoE. Principialne je to presne to, co potrebuji 
S modemem je to presne tak jak pisete ..
Vyzkousim a dam sem vysledek.
Takze modem nastaven do bridge modu a na routeru spusten a skonfigurovan pppoe klient 
Funguje konecne dle mych predstav.
Jeste jednou dekuji panove, zase jsem si rozsiril obzory 
Co vam brani prepnout ten modem do bridge rezimu?
Tiskni
Sdílej: