Řídící výbor GCC schválil záměr do GCC začlenit backend WebAssembly.
Po 9 týdnech vývoje od vydání Linuxu 7.0 oznámil Linus Torvalds vydání Linuxu 7.1. Přehled novinek a vylepšení na LWN.net: první a druhá polovina začleňovacího okna a časem také na Linux Kernel Newbies.
Cheat Engine (Wikipedie) je s verzí 7.7 k dispozici už také pro Linux. Jedná se o proprietární skener/debugger paměti používaný především k cheatování v počítačových hrách.
Vláda USA nařídila společnosti Anthropic pozastavit přístup k modelům Fable 5 a Mythos 5 pro všechny cizince, včetně zaměstnanců Anthropicu.
Společnost Murena představila (YouTube) novou verzi 4.0 mobilního operačního systému /e/OS (Wikipedie) založeného na Androidu a LineageOS bez aplikací a služeb od Googlu.
V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.
Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.
Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.
Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.
Byla vydána nová verze 4.8 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.
Zdravim, stretol sa niekto s tymto ?
Mam siet 192.168.2.xx v nej mam OpenVpn server 192.168.2.65 branou je router zyxel(192.168.2.1) cez ktory (adsl) je siet pristupna na internet (pevna IP). Pripojit sa na Vpn server ide (ping na eth0(192.168.2.65) aj tap0(192.168.1.5))ale ping na ostatne pocitace v sieti za serverom nejde.
Klient:
remote xx.xx.xx.xx
tls-client
port 1194
proto tcp-client
dev tap
ca ca.crt
cert kocur.crt
key kocur.key
persist-key
pull
comp-lzo
mute 10
verb 3
server:
mode server
tls-server
port 1194
proto tcp-server
dev tap
ifconfig-pool 192.168.1.5 255.255.255.0
ifconfig-pool 192.168.21.10 192.168.1.50 255.255.255.0
push "route-gateway 192.168.1.5"
push "route 192.168.2.0 255.255.255.0"
client-to-client
duplicate-cn
ca ...
cert...
key ..
dh ...
comp-lzo
persist-key
keepalive 10 120
verb 3
echo 1 > /proc/sys/net/ipv4/ip_forward?
Jenom dotaz, nač máš dva IP pooly, každý z jiné podsítě? Navíc ten druhý je napsaný špatně...
K bodu 3 uz som cosi o tom cital, ked nemam branu na vpn ze je to problem a treba nastavit hoop na brane ale nikde som sa nedocital ako na to a uz vonkoncom nie na zyxely a v manuali od nich tiez nie. ak ma dakto daco k tomu potesilo by
Prepacte to som prepisoval rucne z puttyho a preklepy som porobil
ifconfig 192.168.1.5 255.255.255.0
ifconfig-pool 192.168.1.10 192.168.1.50 255.255.255.0
cat /proc/sys/net/ipv4/ip_forward pise 1
Ahoj.
Mam malo casu, tak jen nastinim, v prubehu dne pripisi kdyz tak komplet navod...
1. Je dobre mit eth0 a tap0 na serveru v bridge bez toho to jde s obtizemi
2. a trosku pozmenit konfigurak serveru za pouziti direktivy "server"
jak jsem jiz rekl, odpoledne napisu konkretni postup pokud bude treba, momentalne musim odejit :)
Az ted jsem se dostal k PC.
jak jsem psal. Je dulezite na serveru dat do bridge interface eth0 a tap0 (za predpokladu ze tap0 je virtualni interface v vpn a eth0 je sitovka do vasi site).
Nebo moznost pouzit routing + treba nat pomoci iptables. Ovsem myslim, ze je lepsi ten bridge.
Pak je treba upravit trosku konfig vpn serveru, viz moje priloha.
Snad to pomuze, pokud bude treba blizsi info staci napsat co konkretne.
o routingu jsem psal, ovsem jsem se spatne vyjadril. Takze vzhledem k tomu mate pravdu :) Dekuji za upozorneni.
Ovsem osobne preferuji nazor, ze pokud VPN tak ji chci mit takovou, aby se to chovalo jako kdyz strcim kabel v vzdalene siti do switche (coz zaridi ten bridge).
Urcite ma nekdo radsi routing, ci jine metody. Zalezi na tom co clovek od vpn chce :).
V prvom rade by som sa chcel vsetkym podakovat :) skusil som najprv nakopnutie od Filipa F. Poucenie z toho je asi take ze klikatka cez webove rozhrania maju obmedzenia a asi vzhladom na uzivatelsku jednoduchost tam obcas cosi nedaju - co je moj pripad - static rout sa dal zadat len cez telnet a potom sa to vsetko krasne rozbehlo. Rada od dumi - to bude chciet este postudovat :) tam nemam vo vsetkom jasno :(
Este by som sa chcel spytat - ked som pri tomto nastaveni vo vnutornej sieti a pripajam sa cez vifi do vpn (ale aj cez kabel) pripojim sa do VPN vporiadku a nasledne dojde k odpojeniu a pri dalsom prihlaseni mi uz da novu ip a takto dokola. Zrejme dochadza k tomu ze brana (router zyxel ) to posle vonku. Da sa to nejak osetrit ?
Tiskni
Sdílej: