Byla vydána nová stabilní verze 3.24.0, tj. první z nové řady 3.24, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie) postavené na standardní knihovně jazyka C musl libc a BusyBoxu. Přehled novinek v poznámkách k vydání.
Na čem pracují vývojáři v Rustu napsaného mikrokernelového unixového operačního systému Redox OS (Wikipedie)? Byl publikován přehled vývoje za květen. Vypíchnout lze nový scheduler EEVDF nebo port desktopového prostředí Xfce na Redox OS.
Upozornění pro uživatele Asahi Linuxu: Neaktualizujte macOS na verzi 27 Golden Gate! Apple změnil detekci spouštěcích oddílů. Po aktualizaci oddíl s Asahi Linuxem nevidí. Snad je to jenom chyba.
Na webu konference Den IPv6, která se konala 4. června v Národní technické knihovně v pražských Dejvicích, jsou nyní k dispozici všechny prezentace (v PDF) a jejich videozáznamy. Organizátory konference byly i letos sdružení CESNET, CZ.NIC a NIX.CZ.
Byla vydána nová verze 9.1.0 správce sbírky fotografií digiKam (Wikipedie). Přehled novinek i s náhledy v oficiálním oznámení (NEWS). Vypíchnout lze vylepšené vyhledávání nebo podporu Pixel Motion Photos. Nejnovější digiKam je ke stažení také jako balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo ke spuštění a spustit.
Přihlaste svou přednášku na další ročník konference LinuxDays, který proběhne 3. a 4. října na FIT ČVUT v pražských Dejvicích. Příjem témat poběží do konce prázdnin, pak proběhne veřejné hlasování a následně sestavení programu.
Byla vydána nová verze 2.4.68 svobodného multiplatformního webového serveru Apache (httpd). Řešeno je mimo jiné 13 zranitelností.
Apple na své vývojářské konferenci WWDC26 (Worldwide Developers Conference, keynote) představil řadu novinek. Vypíchnout lze novou generaci Apple Intelligence a zbrusu novou Siri, která dostala název Siri AI. Kvůli Aktu o digitálních trzích (DMA) však funkce Siri AI nebudou v systémech iOS 27 a iPadOS 27 k dispozici uživatelům v Evropské unii.
Byla vydána nová verze 1.18.0 distribučního frameworku Flatpak (Wikipedie), tj. technologie umožňující distribuovat aplikace v podobě jednoho instalačního souboru na různé linuxové distribuce a jejich různá vydání. Přehled novinek na GitHubu. Vypíchnout lze podporu rozhraní /dev/kfd pro výpočty na kartách AMD (AMDKFD).
aMule (Wikipedie), tj. multiplatformní klient pro peer-to-peer sdílení souborů pro sítě eD2k and Kademlia, byl po více než pěti letech od vydání poslední verze 2.3.3, vydán v nové major verzi 3.0.0 (GitHub). S novou webovou stránkou a dokumentací.
eth0: switch na routeru
eth1: konektor wan
wlan0: wifi rozhraní
mezi eth0 a wlan0 je vytvořen most br-lan a ten má přidělenou IP + na něm běží DHCP a NAT (vůči eth1).
eth1 má také nastavenou IP ručně (tu kterou jsem dostal od poskytovatele).
Nyní bych potřeboval vytvořit ještě jeden most a to takový, který by spojil rozhraní wlan0 a eth1 (případně celý br-lan a eth1) a já bych jen zakázal na tomto nově vytvořeném mostě komunikaci která není ipv6.
Alespoň takto tedy funguje script 6bridge z této distribuce. Bohužel, já mám ten problém, že interface wlan0 je již použit v mostě br-lan, tudíž nelze znovu použít a pokud se pokusím "přihodit" k nově vytvářenému mostu most br-lan, tak mi napíše, že už se jedná o most, tudíž nelze přiřadit. (brctl: bridge bripv6: Too many levels of symbolic links)
Nějaké nápady ?
Předem díky za cokoli.
Jinak abych nezapomněl, net samozřejmě funguje skvěle a IPv6 mám celý blok (/64), takže můžu experimentovat dle libosti, chtěl bych je využívat kde to jen půjde.
Řešení dotazu:
Myslím, že do mostu je možné přidávat další mosty (br-lan a eth1).
Nevím ale, k čemu vám to bude dobré, když potřebujete mezi eth1 a zbytkem dělat NAT. Tedy směrovat. A nakonec je to bezpečnostní problém, protože byste tak propojil linku operátora a svoji domácí síť do jediné společné. To asi není to, co potřebujete.
Teda ještě mě napadá, že máte skutečně jen jeden /64 rozsah. To je ale zatraceně málo. To pak mužete rovnou spojit všechna tři rozhraní do jednoho mostu.
Nebo mužete směrovat, ale zapněte si na vnějším IPv6 rozhraní ND proxy.
Tak si nechte přidělit více než /64, na eth1 nastavte adresu, na kterou vám je rozsah směrován a na br-lan nahoďte jednu /64 podsíť. Takto to je nejčistší.
Nebo se domluvte ať vám ten jeden /64 rozsah, co už máte, směruje na linkovou adresu eth1 a rozsah přiřaďte na br-lan. Taky to bude fungovat.
Pro mne vyřešeno.
traceroute6 2002:4e6c:6cbb:1:59f2:c17b:2316:511d
traceroute to 2002:4e6c:6cbb:1:59f2:c17b:2316:511d (2002:4e6c:6cbb:1:59f2:c17b:2316:511d) from 2a01:490:11:6:219:dbff:fee4:cf1b, 30 hops max, 24 byte packets
1 router-slava-serverhousing.v6.pilsfree.net (2a01:490:11:6::1) 0.782 ms 0.22 ms 0.186 ms
2 pilsfree.v6.nfx.cz (2a01:490:0:1::3) 0.538 ms 0.577 ms 0.517 ms
3 l3sw-nfx1.v6.nfx.cz (2a01:490:0:1::1) 2.774 ms 2.728 ms 2.74 ms
4 nix6-g.nic.cz (2001:7f8:14::e:4) 2.917 ms 3.001 ms 2.944 ms
5 6to4-g-01.nic.cz (2001:1488:800:400::151) 2.752 ms 2.923 ms 2.778 ms
6 2002:4e6c:6cbb:: (2002:4e6c:6cbb::) 6.655 ms 6.189 ms 6.314 ms
7 * * *
8 * * *
9 * * *
10 * * *
Kde 7. skok by mělbýt můj router, nebo snad už přímo moje IP.
Přitom obráceně ze svého počítače normálně tracertnu stroj, ze kterého se to pokouším provést obráceně.
Nemusím něco přidat do IPTables ? je to přece jen routování. Díky.
traceroute6 2002:4e6c:6cbb:1:59f2:c17b:2316:511d
traceroute to 2002:4e6c:6cbb:1:59f2:c17b:2316:511d (2002:4e6c:6cbb:1:59f2:c17b:2316:511d) from 2a01:490:11:6:219:dbff:fee4:cf1b, 30 hops max, 24 byte packets
1 router-slava-serverhousing.v6.pilsfree.net (2a01:490:11:6::1) 1.47 ms 0.218 ms 0.203 ms
2 pilsfree.v6.nfx.cz (2a01:490:0:1::3) 0.557 ms 0.492 ms 0.454 ms
3 l3sw-nfx1.v6.nfx.cz (2a01:490:0:1::1) 2.753 ms 2.74 ms 2.761 ms
4 nix6-g.nic.cz (2001:7f8:14::e:4) 2.978 ms 2.994 ms 2.988 ms
5 6to4-g-01.nic.cz (2001:1488:800:400::151) 3 ms 2.817 ms 2.902 ms
6 2002:4e6c:6cbb:: (2002:4e6c:6cbb::) 6.777 ms 7.548 ms 15.491 ms
7 2002:4e6c:6cbb:1:59f2:c17b:2316:511d (2002:4e6c:6cbb:1:59f2:c17b:2316:511d) 23.918 ms 7.073 ms 7.458 ms
Tiskni
Sdílej: