Byl vydán LineageOS 23.2 (Mastodon). LineageOS (Wikipedie) je svobodný operační systém pro chytré telefony, tablety a set-top boxy založený na Androidu. Jedná se o nástupce CyanogenModu.
Od března budou mít uživatelé Discordu bez ověření věku pouze minimální práva vhodná pro teenagery.
Evropská komise (EK) předběžně shledala čínskou sociální síť pro sdílení krátkých videí TikTok návykovým designem v rozporu s unijním nařízením o digitálních službách (DSA). Komise, která je exekutivním orgánem Evropské unie a má rozsáhlé pravomoci, o tom informovala v tiskovém sdělení. TikTok v reakci uvedl, že EK o platformě vykreslila podle něj zcela nepravdivý obraz, a proto se bude bránit.… více »
Offpunk byl vydán ve verzi 3.0. Jedná se o webový prohlížeč běžící v terminálu a podporující také protokoly Gemini, Gopher a RSS. Přibyl nástroj xkcdpunk pro zobrazení XKCD v terminálu.
Promethee je projekt, který implementuje UEFI (Unified Extensible Firmware Interface) bindingy pro JavaScript. Z bootovacího média načítá a spouští soubor 'script.js', který může používat UEFI služby. Cílem je vytvořit zavaděč, který lze přizpůsobit pomocí HTML/CSS/JS. Repozitář se zdrojovými kódy je na Codebergu.
Zpráva Justičního výboru Sněmovny reprezentantů upozorňuje na cenzurní kampaň Evropské komise, mířenou proti svobodě projevu na sociálních sítích. V dokumentu se uvádí, že se Evropská komise během posledních šesti let účastnila více než 100 uzavřených jednání, během nichž po platformách požadovala úpravy pravidel moderování obsahu, přičemž toto úsilí Komise zahrnovalo i cenzuru politických názorů a pravdivých informací. Výbor zdůrazňuje, že tento přístup Bruselu ohrožuje ústavou zaručená práva Američanů na svobodu projevu.
Linus Torvalds vydal jádro Linux 6.19. Podrobný výčet změn je ke zhlédnutí na stránce Kernel Newbies, stručné výběry v LWN (část první, druhá).
Do prodeje jde tichá bezdrátová herní myš Logitech PRO X2 SUPERSTRIKE s analogovými spínači s haptickou odezvou (HITS, Haptic Inductive Trigger System). Cena je 4 459 Kč.
Microsoft na GitHubu zveřejnil zdrojový kód projektu LiteBox, jedná se o 'knihovní operační systém' (library OS) zaměřený na bezpečnost, využívající systémovou architekturu LVBS k ochraně jádra před útoky z uživatelského prostoru. LiteBox je napsán v Rustu a uvolněný pod licencí MIT. Projekt je teprve v rané fázi vývoje.
BreezyBox je open-source shell a virtuální terminál pro populární jednočip ESP32. Nabízí základní unixové příkazy, sledování aktuálního pracovního adresáře (CWD), jednoduchý instalátor a spouštěč aplikací v podobě ELF binárních souborů, zabudovaný HTTP server nebo třeba ovládání WiFi - ukázka použití coby 'malého osobního počítače'. Ačkoliv je BreezyBox inspirovaný BusyBoxem, oproti němu má tento projekt několik externích závislostí, zejména na ESP-IDF SDK. BreezyBox je dostupný pod licencí MIT.
Zdravim, mam mensi problem s forwardovanim portu pomoci iptables. Uz sem se do tohoto problemu tak zamotak ze se nedokazi sam vyprostit.
Situace je nasledunici: server ma eth0 na ktere je verejna IP (rekneme PUB_IP), na eth1 je nstavena staticky na 192.168.1.3. Na stroji 192.168.1.2:446 posloucha https. Chci port 446 z 192.168.1.2 presmerovat na port 446 PUB_IP.
Pravidal jsou nasledujici:
iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 446 -j DNAT --to-destination 192.168.1.2 iptables -t nat -A POSTROUTING -o eth1 -s 192.168.1.2 -p tcp -j SNAT --to-source PUB_IP iptables -A FORWARD -m limit --limit 12/h -j LOG --log-prefix 'FORWARD drop: '
Posloucham-li tcpdumpem na eth0 a eth1 spojeni probiha.
eth0:
00:13:12.718209 IP MY_IP.59334 > PUB_IP.446: S 2050010251:2050010251(0) win 5840 ...
eth1:
00:13:12.718248 IP MY_IP.59334 > 192.168.1.2.446: S 2050010251:2050010251(0) win 5840 ...
Pricemz tohle se mi moc nezda, nemelo by byt navazano spojeni z 192.168.1.3 a ne MY_IP?
Vypada to ze server na 192.168.1.2 neopovida, resp nevi kam ma poslat paket s MY_IP. V logu nevidim zadne dropovani.
Sem si vedom toho ze se jedna o ucebnicovou situaci ale jak rikam, jsem zmotan uplne nehorazne. Dekuji za odpovedi.
Já bych řekl že pakety odcházejí na vnější rozhraní eth0:
iptables -t nat -A POSTROUTING -o eth0 -s 192.168.1.2 -p tcp -j SNAT --to-source PUB_IP
iptables -t nat -A POSTROUTING -o eth1 -s 192.168.1.2 -p tcp -j SNAT --to-source PUB_IPTedy, za predpokladu, ze stroj 192.168.1.2 ma jako default gateway 192.168.1.3
Tedy, za predpokladu, ze stroj 192.168.1.2 ma jako default gateway 192.168.1.3
Ano to je presne to na co jsem zapomnel, pak se nemuzu divit ze stroj za routren neodpovida kdyz nema validni default routu, diky.
Tiskni
Sdílej: