Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 165 (pdf).
Byla vydána verze 9.2 open source virtualizační platformy Proxmox VE (Proxmox Virtual Environment, Wikipedie) založené na Debianu. Přehled novinek v poznámkách k vydání a informačním videu.
Firefox 151 podporuje Web Serial API. Pro komunikaci s různými mikrokontroléry připojenými přes USB nebo sériové porty už není nutné spouštět Chrome nebo na Chromiu postavené webové prohlížeče.
Byla vydána nová stabilní verze 8.0 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 148. Přehled novinek i s náhledy v příspěvku na blogu.
Ve FreeBSD byla nalezena a opravena zranitelnost FatGid aneb CVE-2026-45250. Jedná se o lokální eskalaci práv. Neprivilegovaný uživatel se může stát rootem.
Společnost Flipper Devices oznámila Flipper One. Zcela nový Flipper postavený od nuly. Jedná se o open-source linuxovou platformu založenou na čipu Rockchip RK3576. Hledají se dobrovolníci pro pomoc s dokončením vývoje (ovladače, testování, tvorba modulů).
Vývojáři Wine oznámili vydání verze 2.0 knihovny vkd3d pro překlad volání Direct3D na Vulkan. Přehled novinek na GitLabu.
Společnost Red Hat oznámila vydání Red Hat Enterprise Linuxu (RHEL) 10.2 a 9.8. Vedle nových vlastností a oprav chyb přináší také aktualizaci ovladačů a předběžné ukázky budoucích technologií. Vypíchnout lze CLI AI asistenta goose. Podrobnosti v poznámkách k vydání (10.2 a 9.8).
Organizace Apache Software Foundation (ASF) vydala verzi 30 integrovaného vývojového prostředí a vývojové platformy napsané v Javě NetBeans (Wikipedie). Přehled novinek na GitHubu. Instalovat lze také ze Snapcraftu a Flathubu.
Byla vydána nová verze 7.0 svobodného open source redakčního systému WordPress. Kódové jméno Armstrong bylo vybráno na počest amerického jazzového trumpetisty a zpěváka Louise Armstronga (What A Wonderful World).
mode server
tls-server
dev tap1
port 7856
proto tcp-server
ifconfig 10.34.0.100 255.255.255.0
push "route 10.34.0.0 255.255.255.0"
client-config-dir ccd/service
duplicate-cn
client-to-client
keepalive 10 120
ca 08_service/ca.crt
cert 08_service/service.crt
key 08_service/service.key
dh 08_service/dh2048.pem
comp-lzo
cipher AES256
log 08_service/08_service.log
status 08_service/status.log
up 08_service/up.sh
script-security 2
ccd/service mám uložené súbory s rovnakým názvom ako je ich certifikát, teda napr "klient3" a v ňom príkaz ifconfig-push 10.34.0.1 255.255.255.0
remote 192.168.0.182
tls-client
port 7856
proto tcp-client
dev tap
pull
ca 01_service/ca.crt
cert 01_service/klient3.crt
key 01_service/klient3.key
user nobody
group nogroup
resolv-retry infinite
log 01_service/01_service.log
status 01_service/01_service_status.log
keepalive 10 120
comp-lzo
verb 3
cipher AES256
PING 10.34.0.99 (10.34.0.99) 56(84) bytes of data.
From 10.34.0.100 icmp_seq=1 Destination Host Unreachable
From 10.34.0.100 icmp_seq=2 Destination Host Unreachable
From 10.34.0.100 icmp_seq=3 Destination Host Unreachable
From 10.34.0.100 icmp_seq=4 Destination Host Unreachable
From 10.34.0.100 icmp_seq=5 Destination Host Unreachable
From 10.34.0.100 icmp_seq=6 Destination Host Unreachable
--- 10.34.0.7 ping statistics ---
36 packets transmitted, 12 received, 66% packet loss, time 35208ms
up.sh":
#!/bin/bash
./clear.sh $1 $2 $3 $4 $5 $6
iptables -A OUTPUT -o $1 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -o $1 -m state --state NEW -j ACCEPT
iptables -A INPUT -i $1 -p tcp ! --syn -m state --state NEW -j DROP
iptables -A INPUT -i $1 -p tcp --dport 113 -j REJECT --reject-with tcp-reset
iptables -A INPUT -i $1 -p tcp -d $4 --tcp-flags SYN,FIN SYN,FIN -j DROP
iptables -A INPUT -i $1 -m state --state ESTABLISHED,RELATED -j ACCEPTDostal som teda informáciu, že pokiaľ chcem, aby sa klienti medzi sebou vidia, tak je potrebné pracovať s TAP zariadením a nie TUN.Nesmysl, je to spise naopak. Nastavit serveru adresu 0.100 a pridelit klientu 0.1 neni uplne bezna adresace.. Na diagnostiku bych pouzil(na strane klienta i serveru), klasicke nastroje ip,ping,tcpdump, iptables a zacal bych tim, ze bych vyloucil problem v routingu,nebo blokovani firewallem..
Tiskni
Sdílej: