Hudební přehrávač Amarok byl vydán v nové major verzi 3.0 postavené na Qt5/KDE Frameworks 5. Předchozí verze 2.9.0 vyšla před 6 lety a byla postavená na Qt4. Portace Amaroku na Qt6/KDE Frameworks 6 by měla začít v následujících měsících.
Byla vydána nová verze 2.45.0 distribuovaného systému správy verzí Git. Přispělo 96 vývojářů, z toho 38 nových. Přehled novinek v příspěvku na blogu GitHubu a v poznámkách k vydání. Vypíchnout lze počáteční podporu repozitářů, ve kterých lze používat SHA-1 i SHA-256.
Před 25 lety, ve čtvrtek 29. dubna 1999, byla spuštěna služba "Úschovna".
Byla vydána nová verze 24.04.28 s kódovým názvem Time After Time svobodného multiplatformního video editoru Shotcut (Wikipedie) a nová verze 7.24.0 souvisejícího frameworku MLT Multimedia Framework. Nejnovější Shotcut je vedle zdrojových kódů k dispozici také ve formátech AppImage, Flatpak a Snap.
Byla vydána verze 5.30 dnes již open source operačního systému RISC OS (Wikipedie).
V aktuálním příspěvku na blogu počítačové hry Factorio (Wikipedie) se vývojář s přezývkou raiguard rozepsal o podpoře Linuxu. Rozebírá problémy a výzvy jako přechod linuxových distribucí z X11 na Wayland, dekorace oken na straně klienta a GNOME, změna velikosti okna ve správci oken Sway, …
Rakudo (Wikipedie), tj. překladač programovacího jazyka Raku (Wikipedie), byl vydán ve verzi #171 (2024.04). Programovací jazyk Raku byl dříve znám pod názvem Perl 6.
Společnost Epic Games vydala verzi 5.4 svého proprietárního multiplatformního herního enginu Unreal Engine (Wikipedie). Podrobný přehled novinek v poznámkách k vydání.
Byl vydán Nextcloud Hub 8. Představení novinek tohoto open source cloudového řešení také na YouTube. Vypíchnout lze Nextcloud AI Assistant 2.0.
Mám dvě sítě, které chci propojit pomocí IPSEC na IPv4 (tunel). Na jednom serveru je debian 8, na druhém obstarožní 6 a kernel 2.6.32. Na novém serveru s debian 8 není problém, nefunguje ale ipsec na kernelu 2.6.32.
IPSEC mezi oběma stroji normálně nastartuje a vytvoří tunel, ale problém je s forwardingem či s čím.
Na problematickém stroji je několik síťových karet, roli hrají síťové karty dvě:
eth0 - internet - 79.79.79.79 br0 - intranet - 192.168.1.1
Protunelovaná síť: 10.100.1.0/24
Ping ze sítě 10.100.1.0/24 na 192.168.1.1 chodí.
Ping ze sítě 10.100.1.0/24 na 192.168.1.x nechodí.
Pomocí pravidel v iptables si vypíšu cestu paketů:
iptables -A PREROUTING -t nat -s 10.100.1.0/24 -j LOG --log-prefix "IPSEC FW-I " iptables -A POSTROUTING -t nat -d 10.100.1.0/24 -j LOG --log-prefix "IPSEC FW-O " iptables -A FORWARD -d 10.100.1.0/24 -j LOG --log-prefix "IPSEC FW " iptables -A FORWARD -s 10.100.1.0/24 -j LOG --log-prefix "IPSEC FW "
v logu dostanu:
IPSEC FW-I IN=eth0 SRC=10.100.1.100 DST=192.168.1.1 ...
IPSEC používám poměrně hodně. Na jiných strojích vypadá podobný výpis v logu jinak (nevím, jestli se objevuje i výpis z pravidla FORWARD):
IPSEC FW-I IN=eth0 OUT= SRC=10.100.1.100 DST=192.168.1.1 ... IPSEC FW-O IN= OUT=br0 SRC=10.100.1.100 DST=192.168.1.1 ...
Jakým způsobem bych mohl donutit kernel 2.6.32, abych dostal pakety na potřebný síťový interface? Díky.
Řešení dotazu:
Dobrý nápad podívat se důkladně do logu ipsec démona. Ne, že bych to neudělal už před tím.
Měl jsem špatně napsané pravidlo pro setkey:
spdadd 192.168.1.0/24 10.100.1.0/24 any -P out ... spdadd 10.100.1.0/24 192.168.1.0/24 any -P out ...
Po opravě druhého out na in se to asi rozjelo. Díky.
Tiskni Sdílej: