Farid Abdelnour se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 26.08.0 editoru videa Kdenlive (Wikipedie). Ke stažení také na Flathubu.
Byla vydána nová stabilní verze 8.2 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 152. Přehled novinek i s náhledy v příspěvku na blogu.
Byla vydána nová stabilní verze 4.0 svobodného multiplatformního softwaru pro editování a nahrávání zvukových souborů Audacity (Wikipedie). S rozhraním přepsaným do Qt. Přehled novinek také na YouTube. Ke stažení je oficiální AppImage. Zatím starší verze Audacity lze instalovat také z Flathubu a Snapcraftu.
NVIDIA kupuje Hugging Face za 12,93 miliardy dolarů.
Předobjednat si lze nový jednodeskový počítač Arduino VENTUNO Q s předinstalovaným Ubuntu. S 16 GB LPDDR5 a 64 GB eMMC. Pro lokální LLM, agentní AI, počítačové vidění, robotiku…
Hexpair není nejlepší HEX editor na světě a ani se o to nesnaží. Zato je k dispozici kdykoliv a kdekoliv – všude tam, kde máte svůj Vim. Vznikl jako hobby projekt před pár měsíci a dospěl do stavu, kdy by mohl být užitečný širší komunitě. Přepnout do HEX režimu se dá i uprostřed rozdělané práce: Soubor, který už máte otevřený běžným vim file.md, jedním příkazem přepnete do HEX editoru a dalším příkazem ho můžete vrátit zpět do textu. Kurzor přitom
CERN dlouhodobě používal vlastní sestavení RHEL, ze kterého přešel na CentOS Stream. Federico Vaga a Nikos Tsipinakis ale nyní v přednášce na MiniDebConf Winterthur 2026 popisují plán probíhajícího přechodu na Debian pro řízení akcelerátorů. Důvodem k opuštění CentOS Stream jsou zachování zpětné kompatibility se starším hardwarem, kterou Red Hat narušuje, když tlačí sestavení balíčků pro novější verze architektury (x86-64), a nedostatečné nástroje pro sestavování vlastních balíčků a repozitářů.
UZDoom (Wikipedie), tj. fork GZDoom, byl vydán ve verzi 5.0.0. Videopředstavení na YouTube. Podrobný přehled novinek v Changelogu.
Příručka Linux From Scratch pro sestavení základního linuxového systému byla aktualizována v pravidelném půlročním termínu. Vydání 13.1 shrnuje přes 40 nových verzí balíčků a několik patchů. Navazující příručka Beyond Linux From Scratch s recepty pro sestavení dalších knihoven a aplikací zatím vydána nebyla, ačkoliv vývojová verze stále dostává aktualizace. Lze je číst online nebo stáhnout v HTML či PDF.
ip route show 85.x.x.x/29 dev eth0 scope link src 85.x.x.x 10.0.0.0/24 dev eth1 scope link src 10.0.0.1 192.168.120.0/24 dev eth2 proto kernel scope link src 192.168.120.254 169.254.0.0/16 dev eth2 scope link default via 10.0.0.138 dev eth1
ip rule show 0: from all lookup 255 32706: from 10.0.0.1 lookup o2 32707: from 85.x.x.x lookup radio 32708: from all fwmark 0x65 lookup o2 32709: from all fwmark 0x66 lookup radio 32766: from all lookup main 32767: from all lookup default
iptables. ip rule k tomu vůbec nepotřebujete (stačí výchozí nastavení, kdy se podle odchozí IP adresy vybere příslušné rozhraní – aspoň doufám, že je to výchozí nastavení). Směřování downoladu (který je hlavně u proxy důležitější) ovlivníte právě přes odchozí IP adresu. Navíc by ISP mohl blokovat komunikaci, pokud by zdrojová IP adresa z vaší sítě nepatřila do rozsahu, který vám přidělil.
Bud nerozumim routovani nebo Vam. Nikde jsem nenasel jak muzu nastavit odchozi rozhrani ani na OpenVpn ani u Proxy.Ne odchozí rozhraní, ale odchozí IP adresu. Nevím, co konkrétně máte za proxy server, ale třeba pro Squid se to nastavuje parametrem
tcp_outgoing_address.
Neni to tak, ze vzdy z fw odejde paket pres defaultni gateway?Firewall s routováním nesouvisí. Nejprve (před routováním) se aplikují některá pravidla firewallu (překvapivě ta v řetězci
PREROUTING tabulky nat a dále OUTPUT ze stejné tabulky), pak se podle routovacích tabulek rozhodne o routování, pak se aplikují ostatní pravidla firewallu a nakonec se aplikuje POSTROUTING z natu. Při routování se nejprve podle pravidel vybere příslušná routovací tabulka a následně se v této tabulce vyhledá odpovídající záznam. Nevím teď z hlavy, zda je výchozí nastavení takové, aby se při routování bral ohled na zdrojovou IP adresu, ale i pokud není, je jednoduché podle zdrojové IP adresy vybrat správnou tabulku, která bude mít nastavenu požadovanou výchozí bránu.
A jak jde SNATovat OUTPUT?Nejde, máte pravdu. Muselo by se to udělat pomocí pravidle
ip rule. Pokud nemůžete nastavit adresu odchozích spojení, je potřeba si spojení pomocí iptables značkovat a pak podle značek pomocí ip rule vybírat správnou routovací tabulku (a také udělat onen nat, pokud chcete, aby se stejným spojem vracely také odpovědi).
Ip route resi tez jen odchozi trafik.Jistě, ale podle zdrojové IP adresy se určí, kudy se budou vracet odpovědi (které budou směrované právě na tuto adresu a tedy půjdou přes toho ISP, který tuto IP adresu routuje k vám).
Ne odchozí rozhraní, ale odchozí IP adresu.Mne ani tak nejde o to, aby neco odchazelo pres tu nebo onu IP, ale jde mne prave o to, aby neco slo pres to rozhrani a neco pres druhe. Protoze to jedno je neklokanasobne rychlejsi.
Je jednoduché podle zdrojové IP adresy vybrat správnou tabulku, která bude mít nastavenu požadovanou výchozí bránu.Kdyz se na to OpenVpn ci proxy pripojim nekde z internetu jak urcim ten tok aby sel pres to rozhrani pres ktere chci? Ja mam problem, ze se pripojuju na rozhrani eth0, ale zpatky se mne to vraci z rozhrani eth1. Ja chci aby to prislo zpet z toho eth0.
Mne ani tak nejde o to, aby neco odchazelo pres tu nebo onu IP, ale jde mne prave o to, aby neco slo pres to rozhrani a neco pres druhe. Protoze to jedno je neklokanasobne rychlejsi.Odchozí IP adresa ale určuje, přes které rozhraní se vrátí odpověď. Pokud je u OpenVPN poměr upload/download zhruba stejný, nebo je upload vyšší, je to jedno. Ale proxy je předpokládám web proxy, takže tam bude převažovat download, a pak potřebujete řídit hlavně tu odchozí IP adresu – asi by bylo k ničemu posílat požadavky přes rychlý upload a stahovat pomalým downloadem. Druhá věc je, jak už jsem psal, že ISP může blokovat provoz s odchozími IP adresami, které nepatří do rozsahu, který vám přidělil. Dokonce by to měl dělat, protože jinak klidně můžete z jeho sítě dělat ICMP nebo UDP útoky pod falešnou identitou (pod cizí IP adresou).
Kdyz se na to OpenVpn ci proxy pripojim nekde z internetu jak urcim ten tok aby sel pres to rozhrani pres ktere chci? Ja mam problem, ze se pripojuju na rozhrani eth0, ale zpatky se mne to vraci z rozhrani eth1. Ja chci aby to prislo zpet z toho eth0.Pokud se připojujete z internetu, určíte to tím, na kterou IP adresu se připojíte. Pokud odpověď jde přes rozhraní druhého ISP, než ke kterému patří IP adresa, je to špatně (a jak jsem popsal výše, ISP by vám to ve vlastním zájmu neměl povolit). Pak musíte nastavit pravidla routování tak, aby se podle zdrojové IP adresy vybrala správná routovací tabulka.
Pokud se připojujete z internetu, určíte to tím, na kterou IP adresu se připojíte. Pokud odpověď jde přes rozhraní druhého ISP, než ke kterému patří IP adresa, je to špatně (a jak jsem popsal výše, ISP by vám to ve vlastním zájmu neměl povolit). Pak musíte nastavit pravidla routování tak, aby se podle zdrojové IP adresy vybrala správná routovací tabulka.ISP to nejspis povoli protoze ke mne to vzdy prijde po druhe lince nez na kterou to posilam. Zkus naznacit pls jak to nastavit, aby kdyz prijde dotaz na jedno rozhrani aby se to z nej i vratilo. Ted to takto funguje jen na jednom. diky a zaroven aby jel i na FW internet.
ip rule add from rozsah_O2 table o2 ip rule add from rozsah_radio table radio
ip route add 10.0.0.0/24 dev eth1 src 10.0.0.1 table o2
ip route add default via 10.0.0.138 table o2
ip route add x.x.x.x/29 dev eth0 src x.x.x.x table radio
ip route add default via x.x.x.x table radio
ip route add 10.0.0.0/24 dev eth1 src 10.0.0.1
ip route add x.x.x.x/29 dev eth0 src 85.207.156.98
ip route add default via 10.0.0.138
ip rule add fwmark 0x66 table radio
ip rule add fwmark 0x65 table o2
ip rule add from x.x.x.x table radio
ip rule add from 10.0.0.1 table o2
Mam obdobnou konfiguraci (2 ISP) ale jen pro 4 lidi.
Default GW musis do obou tabulek dat. Jinak ti pakety neodejdou. Dulezita je predchozi klasifikace paketu, ktere pakety odesles do ktere tabulky. A ta musi byt konzistentni.
Podle me to mas chybne, prootoze kdyz se paket neklasifikuje ani do "o2" ani do "radio" tak spadne do implicitni tabulky "default", kterou vubec nemas naplnenou.
A pokud jsi to pastnul, tak je tento prikaz take blbe:
ip rule add from x.x.x.x table radio
asi jsi tam chtel zadat Doporucuji si vyklasifikovat kyslik a vse ostatni soupnout do radia. Tohle neni default routa, to je pouze default tabulka. Nesmi se mi stat aby nejaky paket nevedel do jake tabulky patri.
x.x.x.x/29
#Vsechny kyslikaty pravidla:
ip rule add fwmark 0x65 table o2
ip rule add from 10.0.0.1 table o2
#zbytek sypu do radia
ip rule add from default table radio
A i tohle je pravdepodobne spatne, protoze myslis pri komunikaci s 10.0.0.1 pouze na jeden smer. Je potreba znat kompletne topologii, aby se dalo poznat, co se kam ma routovat.
topologie site je:ip rule add from default table radio to vraci: RTNETLINK answers: Numerical result out of range
eth0(ISP RADIO)(IP 85.x.x.98)(GW 85.x.x.97)
eth1(ISP O2)(IP 10.0.0.1)(GW 10.0.0.138)
eth2(NAT)(IP 192.168.1.254)
Doufam, ze to jde pochopit
vsechny rozhrani jsou na FW. Se zmenou odchoziho rozhrani neni problem na zadnem stroji krome FW. Co delam spatne?
tcpdumpu, když se pokusíte připojit z venku na nějakou adresu té brány, jak vypadá příchozí paket (zdrojová a cílová IP adresa), přes které rozhraní přijde, a jak vypadá a kudy odejde odchozí paket.
Tiskni
Sdílej: