Wayback byl vydán ve verzi 0.3. Wayback je "tak akorát Waylandu, aby fungoval Xwayland". Jedná se o kompatibilní vrstvu umožňující běh plnohodnotných X11 desktopových prostředí s využitím komponent z Waylandu. Cílem je nakonec nahradit klasický server X.Org, a tím snížit zátěž údržby aplikací X11.
Byla vydána verze 4.0.0 programovacího jazyka Ruby (Wikipedie). S Ruby Box a ZJIT. Ruby lze vyzkoušet na webové stránce TryRuby. U příležitosti 30. narozenin, první veřejná verze Ruby 0.95 byla oznámena 21. prosince 1995, proběhl redesign webových stránek.
Všem čtenářkám a čtenářům AbcLinuxu krásné Vánoce.
Byla vydána nová verze 7.0 linuxové distribuce Parrot OS (Wikipedie). S kódovým názvem Echo. Jedná se o linuxovou distribuci založenou na Debianu a zaměřenou na penetrační testování, digitální forenzní analýzu, reverzní inženýrství, hacking, anonymitu nebo kryptografii. Přehled novinek v příspěvku na blogu.
Vývojáři postmarketOS vydali verzi 25.12 tohoto před osmi lety představeného operačního systému pro chytré telefony vycházejícího z optimalizovaného a nakonfigurovaného Alpine Linuxu s vlastními balíčky. Přehled novinek v příspěvku na blogu. Na výběr jsou 4 uživatelská rozhraní: GNOME Shell on Mobile, KDE Plasma Mobile, Phosh a Sxmo.
Byla vydána nová verze 0.41.0 multimediálního přehrávače mpv (Wikipedie) vycházejícího z přehrávačů MPlayer a mplayer2. Přehled novinek, změn a oprav na GitHubu. Požadován je FFmpeg 6.1 nebo novější a také libplacebo 6.338.2 nebo novější.
Byla vydána nová verze 5.5 (novinky) skriptovacího jazyka Lua (Wikipedie). Po pěti a půl letech od vydání verze 5.4.
Byla vydána nová verze 5.4.0 programu na úpravu digitálních fotografií darktable (Wikipedie). Z novinek lze vypíchnout vylepšenou podporu Waylandu. Nejnovější darktable by měl na Waylandu fungovat stejně dobře jako na X11.
Byla vydána beta verze Linux Mintu 22.3 s kódovým jménem Zena. Podrobnosti v přehledu novinek a poznámkách k vydání. Vypíchnout lze, že nástroj Systémová hlášení (System Reports) získal mnoho nových funkcí a byl přejmenován na Informace o systému (System Information). Linux Mint 22.3 bude podporován do roku 2029.
GNU Project Debugger aneb GDB byl vydán ve verzi 17.1. Podrobný přehled novinek v souboru NEWS.
ip route add vzdaleny_sbunet/maska via vnitrni_IP_hubu src lokalni_IP_routeru.
Řešení dotazu:
ip route add subnet_dalsi_pobocky/maska via verejna_IP_teto_brany src LAN_adresa_teto_brany) jsem videl ICMP odchazeji z "verejna_IP_teto_brany" na "LAN_adresa_vzdalene_brany_na_pobocce". Dle tcpdumpu tedy koncily "nekde v internetu".
Podla mojho nazoru su v IPSecovych tuneloch definovane urcite politiky na packety, ktore nimi maju prechadzat. Tie spocivaju napr v tom, ze packet, ktory ma tunelom prejst musi mat zdrojovu a cielovu IP adresu, ktore odpovedaju IP rozsahom oboch VPN stran (alebo proste definovanym konfigurovanym rozsahom oboch stran pri zostavovani spojenia)... teda ak je centrala 10.0.0.0/16 a pobocka je 172.16.1.0/24, tak packet musi mat ako cielovu a zdrojovu adresu iba niektoru z tychto rozsahov... teda ak chcete routovat medzi pobockami (dalsia pobocka 172.16.2.0/24), tak packet automaticky bude mat nejaku adresu inu, a teda nebude vpusteny do tunela medzi prvou pobockou a centralou.
A ano.. ako pisete, bez GRE si asi neporadite.
192.168.129.0/24 -> 192.168.0.0/16
na dalsi pobocce:
192.168.130.0/24 -> 192.168.0.0/16
a na centrale to same, ale opacne.
Diky tomu budou pobocky encapsulovat veskery provoz na cokoliv ve 192.168.0.0/16 do ipsecu, tim padem to dorazi na centralu, ktera to desifruje a bud odroutuje na lokalni sit (192.168.0.0/24), nebo odesle jinym tunelem dal.
Tomas
Tomas
centrala-c:~# cat /etc/ipsec-tools.conf #!/usr/sbin/setkey -f flush; spdflush; spdadd 192.168.2.0/24 192.168.1.0/24 any -P in ipsec esp/tunnel/2.2.2.2-1.1.1.1/require; spdadd 192.168.1.0/24 192.168.2.0/24 any -P out ipsec esp/tunnel/1.1.1.1-2.2.2.2/require; spdadd 192.168.3.0/24 192.168.1.0/24 any -P in ipsec esp/tunnel/3.3.3.3-1.1.1.1/require; spdadd 192.168.1.0/24 192.168.3.0/24 any -P out ipsec esp/tunnel/1.1.1.1-2.2.2.2/require; centrala-c:~#
centrala-c:~# cat /etc/racoon/racoon.conf
.
.
.
sainfo address 192.168.0.0/16 any address 192.168.2.0/24 any {
lifetime time 15 min;
pfs_group modp1024;
encryption_algorithm rijndael;
authentication_algorithm hmac_sha1;
compression_algorithm deflate;
}
sainfo address 192.168.0.0/16 any address 192.168.3.0/24 any {
lifetime time 15 min;
pfs_group modp1024;
encryption_algorithm rijndael;
authentication_algorithm hmac_sha1;
compression_algorithm deflate;
}
centrala-c:~#
pobocka-a:~# cat /etc/ipsec-tools.conf #!/usr/sbin/setkey -f flush; spdflush; spdadd 192.168.2.0/24 192.168.2.0/24 any -P in none; spdadd 192.168.2.0/24 192.168.2.0/24 any -P out none; spdadd 192.168.2.0/24 192.168.0.0/16 any -P out ipsec esp/tunnel/2.2.2.2-1.1.1.1/require; spdadd 192.168.0.0/16 192.168.2.0/24 any -P in ipsec esp/tunnel/1.1.1.1-2.2.2.2/require; pobocka-a:~#
pobocka-a:~# cat /etc/racoon/racoon.conf
.
.
.
sainfo address 192.168.2.0/24 any address 192.168.0.0/16 any {
lifetime time 15 min;
pfs_group modp1024;
encryption_algorithm rijndael;
authentication_algorithm hmac_sha1;
compression_algorithm deflate;
}
pobocka-a:~#
S openNHRP nikdo zkušenost nemá?
Tiskni
Sdílej: