Přesně před 34 lety, 25. srpna 1991, oznámil Linus Benedict Torvalds v diskusní skupině comp.os.minix, že vyvíjí (svobodný) operační systém (jako koníček, nebude tak velký a profesionální jako GNU) pro klony 386 (486), že začal v dubnu a během několika měsíců by mohl mít něco použitelného.
86Box, tj. emulátor retro počítačů založených na x86, byl vydán ve verzi 5.0. S integrovaným správcem VM. Na GitHubu jsou vedle zdrojových kódů ke stažení také připravené balíčky ve formátu AppImage.
Vláda Spojených států získala desetiprocentní podíl v americkém výrobci čipů Intel. Oznámili to podle agentur americký prezident Donald Trump a ministr obchodu Howard Lutnick. Společnost Intel uvedla, že výměnou za desetiprocentní podíl obdrží státní dotace v hodnotě 8,9 miliardy dolarů (zhruba 186 miliard Kč). Částka podle Intelu zahrnuje dříve přislíbené subvence 5,7 miliardy dolarů z programu CHIPS na podporu výroby čipů v USA,
… více »Organizace Apache Software Foundation (ASF) vydala verzi 27 integrovaného vývojového prostředí a vývojové platformy napsané v Javě NetBeans (Wikipedie). Přehled novinek na GitHubu. Instalovat lze také ze Snapcraftu a Flathubu.
Knihovna FFmpeg byla vydána ve verzi 8.0 „Huffman“. Přibyla mj. podpora hardwarově akcelerovaného kódování s využitím API Vulcan, viz seznam změn.
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) vydal Zprávu o stavu kybernetické bezpečnosti ČR za rok 2024 (pdf). V loňském roce NÚKIB evidoval dosud nejvíce kybernetických bezpečnostních incidentů s celkovým počtem 268. Oproti roku 2023 se však jedná pouze o drobný nárůst a závažnost dopadů evidovaných incidentů klesá již třetím rokem v řadě. V minulém roce NÚKIB evidoval pouze jeden velmi významný incident a významných incidentů bylo zaznamenáno 18, což oproti roku 2023 představuje pokles o více než polovinu.
Byl publikován aktuální přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie). Servo mimo jiné nově zvládne animované obrázky APNG a WebP.
Na chytré telefony a počítačové tablety v Rusku bude od začátku příštího měsíce povinné předinstalovávat státem podporovanou komunikační aplikaci MAX, která konkuruje aplikaci WhatsApp americké společnosti Meta Platforms. Oznámila to dnes ruská vláda. Ta by podle kritiků mohla aplikaci MAX používat ke sledování uživatelů. Ruská státní média obvinění ze špehování pomocí aplikace MAX popírají. Tvrdí, že MAX má méně oprávnění k přístupu k údajům o uživatelích než konkurenční aplikace WhatsApp a Telegram.
Společnost PINE64 stojící za telefony PinePhone nebo notebooky Pinebook publikovala na svém blogu srpnový souhrn novinek. Kvůli nedostatečnému zájmu byla ukončena výroba telefonů PinePhone Pro.
Po pěti měsících vývoje byla vydána nová verze 0.15.1 programovacího jazyka Zig (GitHub, Wikipedie). Verze 0.15.0 byla přeskočena. Přispělo 162 vývojářů. Přehled novinek v poznámkách k vydání.
/etc/hosts
nebo C:\WINDOWS\system32\drivers\etc\hosts
na tom počítači/počítačích, na kterém/kterých chcete přistupovat k tomu serveru?/etc/hosts
na všech počítačích v síti, nebo lépe zprovozněním DNS resolveru pro vaši síť, který tuto adresu bude překládat jinak. při použití této možnosti budou počítače v síti se serverem komunikovat přímo, ne přes router.
Pokud máte na serveru nastavenou jenom lokální IP adresu a na routeru děláte DNAT, můžete na router přidat ještě SNAT pro požadavky z lokální sítě. Požadavek z routeru na server tedy bude mít zdrojovou IP adresu routeru, server odpoví na ni a router může „odDNATovat“ odpověď a poslat ji klientovi, který tím pádem odpověď dostane z adresy, kterou očekává. Vekšerá komunikace počítač-server pak půjde přes router.
Další možnost je dát server do DMZ, tj. zařadit ho do jiné IP sítě, než ve které jsou ostatní stanice (např. 192.168.2.0/24, pokud PC jsou v 192.168.1.0/24) – musel by být ale jen v této síti, nesměl by být ve stejné síti s klientskými stanicemi. Pak by se opět server nepokoušel odpovědět klientovi přímo, ale přes router, a ten by měl opět šanci udělat opak DNATu na odchozích paketech.
Nejlepší řešení je samozřejmě všude použít veřejné IP adresy, tím odstraníte příčinu problému iptables -t nat --line-numbers -nvL
.
Chain PREROUTING (policy ACCEPT 638K packets, 50M bytes) num pkts bytes target prot opt in out source destination Chain OUTPUT (policy ACCEPT 5164 packets, 569K bytes) num pkts bytes target prot opt in out source destination Chain POSTROUTING (policy ACCEPT 1975 packets, 352K bytes) num pkts bytes target prot opt in out source destination 1 457K 32M MASQUERADE all -- * eth0 0.0.0.0/0 0.0.0.0/0 2 0 0 MASQUERADE all -- * eth2 0.0.0.0/0 0.0.0.0/0
PC ---> váš router (SNAT zdrojové adresy na adresu routeru) váš router ---> router ISP (DNAT cílové veřejné IP adresy na adresu serveru) váš router <--- router ISP server <--- váš router server vygeneruje odpověď server ---> váš router (SNAT zdrojové adresy na adresu routeru - to je podle mne chyba) PC <--- váš router (další chyba, odpověď se pošle přímo PC, router ISP nemohl udělat SNAT zpět na veřejnou IP) (PC dostalo odpověď z jiné adresy, takže ji neodkáže přiřadit k dotazu)Pokud používáte jen DNS názvy, můžete si rozchodit vlastní DNS server pro síť a tam adresy překládat na privátní IP adresu serveru. Pokud chcete, aby to fungovalo i při přímém zadání IP adresy, musel byste upravit směrování nebo NAT na vašem routeru. Obojí je jen obcházení problému, skutečným řešením by bylo zbavit se obou NATů…
Tiskni
Sdílej: