MALUS je kontroverzní proprietarní nástroj, který svým zákazníkům umožňuje nechat AI, která dle tvrzení provozovatelů nikdy neviděla původní zdrojový kód, analyzovat dokumentaci, API a veřejná rozhraní jakéhokoliv open-source projektu a následně úplně od píky vygenerovat funkčně ekvivalentní software, ovšem pod libovolnou licencí.
Příspěvek na blogu Ubuntu upozorňuje na několik zranitelností v rozšíření Linuxu o mandatorní řízení přístupu AppArmor. Společně jsou označovány jako CrackArmor. Objevila je společnost Qualys (technické detaily). Neprivilegovaný lokální uživatel se může stát rootem. Chyba existuje od roku 2017. Doporučuje se okamžitá aktualizace. Problém se týká Ubuntu, Debianu nebo SUSE. Red Hat nebo Fedora pro mandatorní řízení přístupu používají SELinux.
Byla vydána nová verze 19 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v changelogu.
Bitwig Studio (Wikipedie) bylo vydáno ve verzi 6. Jedná se o proprietární multiplatformní (macOS, Windows, Linux) digitální pracovní stanici pro práci s audiem (DAW).
Společnost Igalia představila novou linuxovou distribuci (framework) s názvem Moonforge. Jedná se o distribuci určenou pro vestavěné systémy. Vychází z projektů Yocto a OpenEmbedded.
Google Chrome 146 byl prohlášen za stabilní. Nejnovější stabilní verze 146.0.7680.71 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 29 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.
D7VK byl vydán ve verzi 1.5. Jedná se o fork DXVK implementující překlad volání Direct3D 3 (novinka), 5, 6 a 7 na Vulkan. DXVK zvládá Direct3D 8, 9, 10 a 11.
Bylo vydáno Eclipse IDE 2026-03 aneb Eclipse 4.39. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.
Ze systému Slavia pojišťovny uniklo přibližně 150 gigabajtů citlivých dat. Jedná se například o pojistné dokumenty, lékařské záznamy nebo přímou komunikaci s klienty. Za únik může chyba dodavatelské společnosti.
Sněmovna propustila do dalšího kola projednávání vládní návrh zákona o digitální ekonomice, který má přinést bezpečnější on-line prostředí. Reaguje na evropské nařízení DSA o digitálních službách a upravuje třeba pravidla pro on-line tržiště nebo sociální sítě a má i víc chránit děti.
Dobry den,
mam dva servery, jeden linuxovy a jeden windowsovy a potrebuji se na oba dostat pres VPN. Nainstaloval jsem linuxovem servru openVPN, nakonfiguroval, vytvoril klice a na notasu s XP jsem se pripojil s klicema na VPNku, ale nemuzu se pripojit pres vzdalenou plochu na ten Windowsovy server a ani nevidim share , ktery bezi pres sambu na linuxu, muzete mi prosim poradit kde by mohl byt problem a popripade jak jej vyresit?
Predem dekuji za pomoc
Řešení dotazu:
push "route 192.168.120.0 255.255.255.0"
a push "redirect-gateway def1 "?
Klient musí vědět, kde je jeho síť.
urcite ne, takze udelat
iptables -A FORWARD -i tun0 -o eth0 -j ACCEPT
iptables -A FORWARD -i eth0 -o tun0 -j ACCEPT
?
To zjistim jak? Ja jsme pomoci lshw nasel jen
*-network DISABLED
description: Ethernet interface
physical id: 3
logical name: tap0
serial: 1a:7a:dd:ac:e7:de
size: 10Mbit/s
capabilities: ethernet physical
To si nastavíš v openvpn.conf, jestli dev tun0 nebo dev tap0. Tap se používá do bridge s eth, to znamená že pak vpn klient má adresu ze stejnýho rozsahu jako má lan a server má jen jednu ip. V konfiguráku openvpn by to pak vypadalo zhruba takhle:
dev tap0 server-bridge 192.168.120.3 255.255.255.0 192.168.120.50 192.168.120.60
Ještě se pak musí vytvořit ten bridge:
brctl addbr br0 brctl addif br0 eth0 brctl addif br0 tap0
A pak ještě přiřadit br0 pevnou ip 192.168.120.3. Tun adaptér funguje tak, že klienti vpn mají adresu z jinýho rozsahu (pro příklad třeba 10.0.0.0/24), server má dvě ip (192.168.120.3 pro eth0 a 10.0.0.1 pro tun0) a ty sítě se propojej pomocí routování. V konfiguráku to bude vypadat ňák takhle:
dev tun0 server 10.0.0.0 255.255.255.0 push "route 192.168.120.0 255.255.255.0"
A pak se musí nastavit forwardování v iptables (za správnost příkazů neručim):
iptables -A FORWARD -s 192.168.120.0/24 -d 10.0.0.0/24 -j ACCEPT iptables -A FORWARD -s 10.0.0.0/24 -d 192.168.120.0/24 -j ACCEPT iptables -A POSTROUTING -t nat -j MASQUERADE
iface br0 inet static
bridge_ports eth0 tap0
address 192.168.120.3
broadcast 192.168.120.255
netmask 255.255.255.0
gateway 192.168.120.1
Tak jsem to cele smaznul, nainstaloval znova, nastavil a ted mi to nechce ani najet a pise to
[FAIL] Starting virtual private network daemon: server failed!

Adresát Brána Maska Přízn Metrik Odkaz Užt Rozhraní
default * 0.0.0.0 U 0 0 0 eth0
10.0.0.0 * 255.255.255.0 U 0 0 0 eth0
10.0.1.0 * 255.255.255.0 U 0 0 0 tap0
server.conf
port 22333 proto udp dev tap ca /etc/openvpn/ca.crt # generated keys cert /etc/openvpn/server.crt key /etc/openvpn/server.key # keep secret dh /etc/openvpn/dh3072.pem server 10.0.1.0 255.255.255.0 push "redirect-gateway def1" ifconfig-pool-persist ipp.txt keepalive 10 120 tls-auth ta.key 0 user openvpn group openvp persist-key status log/openvpn-status.log verb 3 # verbose mode client-to-clientuložil jsem iptables, takováhle hrůza na mě vybafla
*nat :PREROUTING ACCEPT [5457:370808] :INPUT ACCEPT [444:38042] :OUTPUT ACCEPT [864:52012] :POSTROUTING ACCEPT [865:52096] -A POSTROUTING -s 10.0.1.0/24 -o eth0 -j MASQUERADE COMMIT *filter :INPUT ACCEPT [47241:6404391] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [48125:51671998] :fail2ban-ssh - [0:0] -A INPUT -p tcp -m multiport --dports 22 -j fail2ban-ssh -A FORWARD -i eth0 -o tap0 -m state --state RELATED,ESTABLISHED -j ACCEPT -A FORWARD -s 10.0.1.0/24 -o eth0 -j ACCEPT -A fail2ban-ssh -j RETURN COMMITto chci někomu poradit a vždycky zjistím ten prů.er ve vlastním nastavení, ale funguje mi to
Pokusil jsem se to routovani nastavit, ale ted uz mam problem se pripojit na tu VPNku, pise to:
ERROR: Exit Event ('openvpngui_exit_event_0') is signaled
Tiskni
Sdílej: