Knihovna FFmpeg byla vydána ve verzi 8.0 „Huffman“. Přibyla mj. podpora hardwarově akcelerovaného kódování s využitím API Vulcan, viz seznam změn.
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) vydal Zprávu o stavu kybernetické bezpečnosti ČR za rok 2024 (pdf). V loňském roce NÚKIB evidoval dosud nejvíce kybernetických bezpečnostních incidentů s celkovým počtem 268. Oproti roku 2023 se však jedná pouze o drobný nárůst a závažnost dopadů evidovaných incidentů klesá již třetím rokem v řadě. V minulém roce NÚKIB evidoval pouze jeden velmi významný incident a významných incidentů bylo zaznamenáno 18, což oproti roku 2023 představuje pokles o více než polovinu.
Byl publikován aktuální přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie). Servo mimo jiné nově zvládne animované obrázky APNG a WebP.
Na chytré telefony a počítačové tablety v Rusku bude od začátku příštího měsíce povinné předinstalovávat státem podporovanou komunikační aplikaci MAX, která konkuruje aplikaci WhatsApp americké společnosti Meta Platforms. Oznámila to dnes ruská vláda. Ta by podle kritiků mohla aplikaci MAX používat ke sledování uživatelů. Ruská státní média obvinění ze špehování pomocí aplikace MAX popírají. Tvrdí, že MAX má méně oprávnění k přístupu k údajům o uživatelích než konkurenční aplikace WhatsApp a Telegram.
Společnost PINE64 stojící za telefony PinePhone nebo notebooky Pinebook publikovala na svém blogu srpnový souhrn novinek. Kvůli nedostatečnému zájmu byla ukončena výroba telefonů PinePhone Pro.
Po pěti měsících vývoje byla vydána nová verze 0.15.1 programovacího jazyka Zig (GitHub, Wikipedie). Verze 0.15.0 byla přeskočena. Přispělo 162 vývojářů. Přehled novinek v poznámkách k vydání.
Před sedmi lety společnost Valve představila fork projektu Wine s názvem Proton umožňující v Linuxu přímo ze Steamu hrát počítačové hry do té doby běžící pouze ve Windows. Aktuální přehled podporovaných her na stránkách ProtonDB
Společnost DuckDuckGo rozšířila svůj AI chat Duck.ai o GPT-5 mini (𝕏). Duck.ai umožňuje anonymní přístup bez vytváření účtů k několika modelům umělé inteligence. Aktuálně k GPT-4o mini, GPT-5 mini, Llama 4 Scout, Claude Haiku 3.5 a Mistral Small 3.
Marek Tóth v příspěvku DOM-based Extension Clickjacking: Data ve správcích hesel v ohrožení na svém blogu popsal novou clickjacking techniku s několika variantami útoků a otestoval ji proti 11 správcům hesel. Výsledkem bylo nalezení několika 0-day zranitelností, které mohly ovlivnit uložená data desítek milionů uživatelů. Jedno kliknutí kdekoliv na webové stránce kontrolované útočníkem umožňovalo ukrást uživatelská data ze
… více »Na dnešní akci Made by Google 2025 (YouTube) byly představeny telefony Pixel 10 s novým čipem Google Tensor G5 a novými AI funkcemi, hodinky Pixel Watch 4 a sluchátka Pixel Buds 2a.
Dobry den,
mam dva servery, jeden linuxovy a jeden windowsovy a potrebuji se na oba dostat pres VPN. Nainstaloval jsem linuxovem servru openVPN, nakonfiguroval, vytvoril klice a na notasu s XP jsem se pripojil s klicema na VPNku, ale nemuzu se pripojit pres vzdalenou plochu na ten Windowsovy server a ani nevidim share , ktery bezi pres sambu na linuxu, muzete mi prosim poradit kde by mohl byt problem a popripade jak jej vyresit?
Predem dekuji za pomoc
Řešení dotazu:
push "route 192.168.120.0 255.255.255.0"
a push "redirect-gateway def1 "
?
Klient musí vědět, kde je jeho síť.
urcite ne, takze udelat
iptables -A FORWARD -i tun0 -o eth0 -j ACCEPT
iptables -A FORWARD -i eth0 -o tun0 -j ACCEPT
?
To zjistim jak? Ja jsme pomoci lshw nasel jen
*-network DISABLED
description: Ethernet interface
physical id: 3
logical name: tap0
serial: 1a:7a:dd:ac:e7:de
size: 10Mbit/s
capabilities: ethernet physical
To si nastavíš v openvpn.conf, jestli dev tun0 nebo dev tap0. Tap se používá do bridge s eth, to znamená že pak vpn klient má adresu ze stejnýho rozsahu jako má lan a server má jen jednu ip. V konfiguráku openvpn by to pak vypadalo zhruba takhle:
dev tap0 server-bridge 192.168.120.3 255.255.255.0 192.168.120.50 192.168.120.60
Ještě se pak musí vytvořit ten bridge:
brctl addbr br0 brctl addif br0 eth0 brctl addif br0 tap0
A pak ještě přiřadit br0 pevnou ip 192.168.120.3. Tun adaptér funguje tak, že klienti vpn mají adresu z jinýho rozsahu (pro příklad třeba 10.0.0.0/24), server má dvě ip (192.168.120.3 pro eth0 a 10.0.0.1 pro tun0) a ty sítě se propojej pomocí routování. V konfiguráku to bude vypadat ňák takhle:
dev tun0 server 10.0.0.0 255.255.255.0 push "route 192.168.120.0 255.255.255.0"
A pak se musí nastavit forwardování v iptables (za správnost příkazů neručim):
iptables -A FORWARD -s 192.168.120.0/24 -d 10.0.0.0/24 -j ACCEPT iptables -A FORWARD -s 10.0.0.0/24 -d 192.168.120.0/24 -j ACCEPT iptables -A POSTROUTING -t nat -j MASQUERADE
iface br0 inet static bridge_ports eth0 tap0 address 192.168.120.3 broadcast 192.168.120.255 netmask 255.255.255.0 gateway 192.168.120.1
Tak jsem to cele smaznul, nainstaloval znova, nastavil a ted mi to nechce ani najet a pise to
[FAIL] Starting virtual private network daemon: server failed!
Adresát Brána Maska Přízn Metrik Odkaz Užt Rozhraní
default * 0.0.0.0 U 0 0 0 eth0
10.0.0.0 * 255.255.255.0 U 0 0 0 eth0
10.0.1.0 * 255.255.255.0 U 0 0 0 tap0
server.conf
port 22333 proto udp dev tap ca /etc/openvpn/ca.crt # generated keys cert /etc/openvpn/server.crt key /etc/openvpn/server.key # keep secret dh /etc/openvpn/dh3072.pem server 10.0.1.0 255.255.255.0 push "redirect-gateway def1" ifconfig-pool-persist ipp.txt keepalive 10 120 tls-auth ta.key 0 user openvpn group openvp persist-key status log/openvpn-status.log verb 3 # verbose mode client-to-clientuložil jsem iptables, takováhle hrůza na mě vybafla
*nat :PREROUTING ACCEPT [5457:370808] :INPUT ACCEPT [444:38042] :OUTPUT ACCEPT [864:52012] :POSTROUTING ACCEPT [865:52096] -A POSTROUTING -s 10.0.1.0/24 -o eth0 -j MASQUERADE COMMIT *filter :INPUT ACCEPT [47241:6404391] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [48125:51671998] :fail2ban-ssh - [0:0] -A INPUT -p tcp -m multiport --dports 22 -j fail2ban-ssh -A FORWARD -i eth0 -o tap0 -m state --state RELATED,ESTABLISHED -j ACCEPT -A FORWARD -s 10.0.1.0/24 -o eth0 -j ACCEPT -A fail2ban-ssh -j RETURN COMMITto chci někomu poradit a vždycky zjistím ten prů.er ve vlastním nastavení, ale funguje mi to
Pokusil jsem se to routovani nastavit, ale ted uz mam problem se pripojit na tu VPNku, pise to:
ERROR: Exit Event ('openvpngui_exit_event_0') is signaled
Tiskni
Sdílej: