abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 05:33 | Zajímavý článek

    Sny o designu GNOME Shellu, článek s náhledy a videi, představuje dlouhodobou vizi týmu GNOME pro vylepšení uživatelského rozhraní GNOME Shellu. Zatímco nedávné verze přinášely spíše drobné úpravy, designéři nyní plánují zásadnější změny.

    Ladislav Hagara | Komentářů: 1
    dnes 05:22 | Nová verze

    Byla vydána nová verze 10.5 sady aplikací pro SSH komunikaci OpenSSH. Přináší řadu důležitých bezpečnostních oprav, vylepšení funkcí a oprav chyb. Nově vyžaduje podporu ECC (Elliptic Curve Cryptography) v libcrypto, včetně křivky NISTP521.

    Ladislav Hagara | Komentářů: 0
    dnes 05:11 | Nová verze

    Byla vydána nová verze 10.6 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. S novými obrazy pro Orange Pi 4 Pro, Orange Pi Zero 3W a Odroid M1/M1S/M2. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 14:44 | IT novinky

    Námořní drony používané elitními jednotkami britského královského námořnictva tajně posílaly údaje do Číny. Stroje vybavené čínskými komponenty měly být využívány pro vojenské operace na Blízkém východě. Kamery na dálkově řízených průzkumných člunech K3 Scout byly vybavené součástkami, které bez vědomí britského námořnictva odesílaly informace do spojeného zařízení v Číně. Britské námořní síly využívaly flotilu námořních dronů

    … více »
    Ladislav Hagara | Komentářů: 2
    včera 13:33 | IT novinky

    Alza.cz nabízí herní AlzaPC s předinstalovaným Linuxem (YouTube), konkrétně s linuxovou distribucí Bazzite (Wikipedie).

    Ladislav Hagara | Komentářů: 4
    včera 04:55 | Nová verze

    Squeak (Wikipedie), open source implementace programovacího jazyka a prostředí Smalltalk, byl vydán ve verzi 6.1. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 04:44 | Bezpečnostní upozornění

    V Linuxu v KVM byla nalezena a v upstreamu již byla opravena kritická zranitelnost Zapscape aneb CVE-2026-64561. Root na hostovaném počítači (virtuální stroj) může obejít izolaci a získat plnou kontrolu nad hostitelským systémem (DoS útok nebo vzdálené spuštění kódu s právy roota). Na obou hlavních architekturách – Intel i AMD. Zranitelnost v Linuxu existovala 6 let (od července 2020 do července 2026).

    Ladislav Hagara | Komentářů: 0
    10.8. 19:00 | IT novinky

    Počítačová hra Knytt napsaná v Multimedia Fusion 2 byla vydána před 20 lety. Při této příležitosti byl dnes představen moderní port (YouTube) této plošinovky na současné operační systémy pod názvem Knytt Classic. Je zdarma k dispozici na Steamu a GOG.com.

    Ladislav Hagara | Komentářů: 0
    10.8. 16:00 | IT novinky

    Americká technologická společnost Meta Platforms představila nový model umělé inteligence (AI) Muse Glimmer. Model je menší než přední modely AI od konkurence a má běžet přímo na počítačích uživatelů. Meta model zpřístupní jako open source, tedy otevřený software. Nový model je navržen tak, aby zvládal takzvané agentní úkoly na počítačích se spotřebitelskou grafickou kartou. Klade si tak za cíl uspokojit poptávku po systémech AI, které běží přímo na zařízeních uživatelů.

    Ladislav Hagara | Komentářů: 8
    10.8. 12:11 | Pozvánky

    V pátek 28. srpna 2026 se v pražském Karlíně uskuteční již osmý Mobilní Hackday. Akce začne v 10:00 a potrvá až do večera. Setkání proběhne v prostorách SUSE Linux, s.r.o. na adrese Křižíkova 148/34, Praha 8 – Karlín. Nejbližší zastávkou je Křižíkova, kam se lze dostat tramvají i metrem. Na programu budou například novinky z posledních měsíců, možnosti, jak si zjednodušit práci s LLM/AI, a také nová linuxová distribuce BengalOS, včetně … více »

    David Heidelberg | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (2%)
     (18%)
     (30%)
     (6%)
     (6%)
     (2%)
     (15%)
     (23%)
    Celkem 2370 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: DD-WRT OpenVPN dualstack TAP

    29.3.2016 21:06 Rafael
    DD-WRT OpenVPN dualstack TAP
    Přečteno: 434×
    Ahoj, chtěl jsem zeptat, zda někdo používá OpenVPN dualstack TAP? Nedaří se mi nakonfigurovat, jediné, co mi funguje je TAP přes IPv4. Pokud by někdo mohl poskytnout vzor konfigurace, či nápovědu, tak bych byl rád. Díky

    Odpovědi

    31.3.2016 19:45 zajdee | skóre: 12
    Rozbalit Rozbalit vše Re: DD-WRT OpenVPN dualstack TAP
    Na tapu neni v podstate co konfigurovat, jelikoz to je L2 interface a OpenVPN v defaultu IPv6 adresy neprideluje a ponechava to na systemu, skriptech a pod. Pokud je povolena IPv6 pro konkretni interface (lze zjistit vypisem ip addr show, mela by byt videt link local adresa), tak pak zbyva jen vyresit konfiguraci adresy. Nabizi se pouziti radvd demona v systemu na strane OpenVPN serveru a povoleni accept_ra=2 na strane OpenVPN klienta. Pripadne DHCPv6 (stateful/stateless). No a nakonec v OpenVPN post-up skriptu je mozne adresy na rozhrani nakonfigurovat i rucne. :-)
    -= Nic není tím, čím se zdá být =-
    31.3.2016 20:08 Rafael
    Rozbalit Rozbalit vše Re: DD-WRT OpenVPN dualstack TAP
    Diky za info, bohuzel tap2 interface ma pridelenou lokalni ipv6, pridal jsem na server i clienta parameter "proto udp6", misto "proto udp" dle https://community.openvpn.net/openvpn/wiki/IPv6. Radadv mam zapnute defaultne z dd-wrt gui, ale pri pripojeni dostavam:

    Thu Mar 31 20:01:06 2016 read UDPv6: Connection reset by peer (WSAECONNRESET) (code=10054)

    Firewall zapnuty nemam. "accept_ra=2" parameter mi nefunguje v konfiguraci.

    client
    client
    dev tap
    proto udp6
    tls-auth ta.key 1
    remote mojeipv6
    resolv-retry infinite
    nobind
    persist-tun
    persist-key
    ca ca.crt
    cert client.crt
    key client.key
    ns-cert-type server
    comp-lzo
    verb 3
    
    server
    dh /tmp/openvpn/dh.pem
    ca /tmp/openvpn/ca.crt
    cert /tmp/openvpn/cert.pem
    key /tmp/openvpn/key.pem
    keepalive 10 120
    verb 3
    mute 3
    syslog
    writepid /var/run/openvpnd.pid
    management 127.0.0.1 14
    management-log-cache 100
    topology subnet
    script-security 2
    port 1194
    proto udp6
    cipher bf-cbc
    auth sha1
    client-connect /tmp/openvpn/clcon.sh
    client-disconnect /tmp/openvpn/cldiscon.sh
    client-config-dir /tmp/openvpn/ccd
    comp-lzo adaptive
    tls-server
    fast-io
    tun-mtu 1500
    mtu-disc yes
    server-bridge nogw
    dev tap2
    tls-auth /tmp/openvpn/ta.key 0
    31.3.2016 22:00 zajdee | skóre: 12
    Rozbalit Rozbalit vše Re: DD-WRT OpenVPN dualstack TAP
    Je treba odlisit komunikaci Openvpn klientu a serveru pomoci ipv6 (k tomu slouzi proto udp6) a komunikaci uvnitr tunelu. (zprovoznit lze od urcite verze ovpn oboji, komunikace uvnitr tunelu funguje uz dele).

    Podle konfigu chcete navazat z klienta spojeni se serverem po ipv6. Podle te hlasky to ovsem vypada, ze se spojeni mezi klientem a serverem vubec nenavaze... Ma klient ipv6 konektivitu az k serveru (traceroute6 ipv6adresaserveru)? Ma server otevreny ipv6 firewall (ip6tables -L -n -v -x)? Posloucha ovpn na ipv6 socketu (netstat -anp)?

    Z puvodniho prispevku to vyznelo, ze chcete rozchodit ipv6 uvnitr tunelu...

    Btw, v konfigu serveru nevidim proto udp6.
    -= Nic není tím, čím se zdá být =-
    1.4.2016 00:14 mhepp
    Rozbalit Rozbalit vše Re: DD-WRT OpenVPN dualstack TAP
    Ahoj,

    nedavno jsem to resil a musim konstatovat, ze zcela neuspesne. V nasi VPN jsem musel opet vypnout podporu IPv6 v tunelu. Vypada to tak, ze IPv6 je v soucasne verzi dos rozbite//usite horkou jehlou a nepodporuje potrebne veci.

    Ve Tve situaci bych videl jedine reseni -- konfigurace IPv6 pomoci skriptu na strane klienta. Pak se muzes vyradit dle libosti. Pocitej s tim, ze ale klienti ve Windows budou docela upet, neni to spolehlive funkcni.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.