CiviCRM (Wikipedie) bylo vydáno v nové verzi 6.14.0. Podrobnosti o nových funkcích a opravách najdete na release stránce. CiviCRM je robustní open-source CRM systém navržený speciálně pro neziskové organizace, spolky a občanské iniciativy. Projekt je napsán v jazyce PHP a licencován pod GNU Affero General Public License (AGPLv3). Český překlad má nyní 45 % přeložených řetězců a přibližuje se milníku 50 %. Potřebujeme vaši pomoc, abychom se dostali dál. Pokud máte chuť přispět překladem nebo korekturou, přidejte se na platformu Transifex.
Další lokální zranitelností Linuxu je ssh-keysign-pwn. Uživatel si může přečíst obsah souborů, ke kterým má právo ke čtení pouze root, například soubory s SSH klíči nebo /etc/shadow. V upstreamu již opraveno [oss-security mailing list].
Singularity (YouTube) je nejnovější otevřený film od Blender Studia. Jedná se o jejich první 4K HDR film.
Vyšla hra Život Není Krásný: Poslední Exekuce (Steam, ProtonDB). Kreslená point & click adventura ze staré školy plná černého humoru a nekorektního násilí. Vžijte se do role zpustlého exekutora Vladimíra Brehowského a projděte s ním jeho poslední pracovní den. Hra volně navazuje na sérii Život Není Krásný.
Společnost Red Hat představila Fedora Hummingbird, tj. linuxovou distribuci s nativním kontejnerovým designem určenou pro vývojáře využívající AI agenty.
Hru The Legend of Zelda: Twilight Princess od společnosti Nintendo si lze nově díky projektu Dusklight (původně Dusk) a reverznímu inženýrství zahrát i na počítačích a mobilních zařízeních. Vyžadována je kopie původní hry (textury, modely, hudba, zvukové efekty, …). Ukázka na YouTube. Projekt byl zahájen v srpnu 2020.
Byla vydána nová major verze 29.0 programovacího jazyka Erlang (Wikipedie) a související platformy OTP (Open Telecom Platform, Wikipedie). Detailní přehled novinek na GitHubu.
Po zranitelnostech Copy Fail a Dirty Frag přichází zranitelnost Fragnesia. Další lokální eskalace práv na Linuxu. Zatím v upstreamu neopravena. Přiřazeno ji bylo CVE-2026-46300.
Sovereign Tech Agency (Wikipedie) prostřednictvím svého fondu Sovereign Tech Fund podpoří KDE částkou 1 285 200 eur.
Google na včerejší akci The Android Show | I/O Edition 2026 (YouTube) představil celou řadu novinek: Gemini Intelligence, notebooky Googlebook, novou generaci Android Auto, …
eth0: switch na routeru
eth1: konektor wan
wlan0: wifi rozhraní
mezi eth0 a wlan0 je vytvořen most br-lan a ten má přidělenou IP + na něm běží DHCP a NAT (vůči eth1).
eth1 má také nastavenou IP ručně (tu kterou jsem dostal od poskytovatele).
Nyní bych potřeboval vytvořit ještě jeden most a to takový, který by spojil rozhraní wlan0 a eth1 (případně celý br-lan a eth1) a já bych jen zakázal na tomto nově vytvořeném mostě komunikaci která není ipv6.
Alespoň takto tedy funguje script 6bridge z této distribuce. Bohužel, já mám ten problém, že interface wlan0 je již použit v mostě br-lan, tudíž nelze znovu použít a pokud se pokusím "přihodit" k nově vytvářenému mostu most br-lan, tak mi napíše, že už se jedná o most, tudíž nelze přiřadit. (brctl: bridge bripv6: Too many levels of symbolic links)
Nějaké nápady ?
Předem díky za cokoli.
Jinak abych nezapomněl, net samozřejmě funguje skvěle a IPv6 mám celý blok (/64), takže můžu experimentovat dle libosti, chtěl bych je využívat kde to jen půjde.
Řešení dotazu:
Myslím, že do mostu je možné přidávat další mosty (br-lan a eth1).
Nevím ale, k čemu vám to bude dobré, když potřebujete mezi eth1 a zbytkem dělat NAT. Tedy směrovat. A nakonec je to bezpečnostní problém, protože byste tak propojil linku operátora a svoji domácí síť do jediné společné. To asi není to, co potřebujete.
Teda ještě mě napadá, že máte skutečně jen jeden /64 rozsah. To je ale zatraceně málo. To pak mužete rovnou spojit všechna tři rozhraní do jednoho mostu.
Nebo mužete směrovat, ale zapněte si na vnějším IPv6 rozhraní ND proxy.
Tak si nechte přidělit více než /64, na eth1 nastavte adresu, na kterou vám je rozsah směrován a na br-lan nahoďte jednu /64 podsíť. Takto to je nejčistší.
Nebo se domluvte ať vám ten jeden /64 rozsah, co už máte, směruje na linkovou adresu eth1 a rozsah přiřaďte na br-lan. Taky to bude fungovat.
Pro mne vyřešeno.
traceroute6 2002:4e6c:6cbb:1:59f2:c17b:2316:511d
traceroute to 2002:4e6c:6cbb:1:59f2:c17b:2316:511d (2002:4e6c:6cbb:1:59f2:c17b:2316:511d) from 2a01:490:11:6:219:dbff:fee4:cf1b, 30 hops max, 24 byte packets
1 router-slava-serverhousing.v6.pilsfree.net (2a01:490:11:6::1) 0.782 ms 0.22 ms 0.186 ms
2 pilsfree.v6.nfx.cz (2a01:490:0:1::3) 0.538 ms 0.577 ms 0.517 ms
3 l3sw-nfx1.v6.nfx.cz (2a01:490:0:1::1) 2.774 ms 2.728 ms 2.74 ms
4 nix6-g.nic.cz (2001:7f8:14::e:4) 2.917 ms 3.001 ms 2.944 ms
5 6to4-g-01.nic.cz (2001:1488:800:400::151) 2.752 ms 2.923 ms 2.778 ms
6 2002:4e6c:6cbb:: (2002:4e6c:6cbb::) 6.655 ms 6.189 ms 6.314 ms
7 * * *
8 * * *
9 * * *
10 * * *
Kde 7. skok by mělbýt můj router, nebo snad už přímo moje IP.
Přitom obráceně ze svého počítače normálně tracertnu stroj, ze kterého se to pokouším provést obráceně.
Nemusím něco přidat do IPTables ? je to přece jen routování. Díky.
traceroute6 2002:4e6c:6cbb:1:59f2:c17b:2316:511d
traceroute to 2002:4e6c:6cbb:1:59f2:c17b:2316:511d (2002:4e6c:6cbb:1:59f2:c17b:2316:511d) from 2a01:490:11:6:219:dbff:fee4:cf1b, 30 hops max, 24 byte packets
1 router-slava-serverhousing.v6.pilsfree.net (2a01:490:11:6::1) 1.47 ms 0.218 ms 0.203 ms
2 pilsfree.v6.nfx.cz (2a01:490:0:1::3) 0.557 ms 0.492 ms 0.454 ms
3 l3sw-nfx1.v6.nfx.cz (2a01:490:0:1::1) 2.753 ms 2.74 ms 2.761 ms
4 nix6-g.nic.cz (2001:7f8:14::e:4) 2.978 ms 2.994 ms 2.988 ms
5 6to4-g-01.nic.cz (2001:1488:800:400::151) 3 ms 2.817 ms 2.902 ms
6 2002:4e6c:6cbb:: (2002:4e6c:6cbb::) 6.777 ms 7.548 ms 15.491 ms
7 2002:4e6c:6cbb:1:59f2:c17b:2316:511d (2002:4e6c:6cbb:1:59f2:c17b:2316:511d) 23.918 ms 7.073 ms 7.458 ms
Tiskni
Sdílej: