abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 19:22 | Bezpečnostní upozornění

    Vládní CERT upozorňuje (𝕏) na kritické zranitelnosti v produktech VMware: CVE-2026-59309, CVE-2026-59310 a CVE-2026-47876. Zranitelnosti v VMware vCenter umožňují vzdálenému útočníkovi se síťovým přístupem obejít autentizaci a získat neoprávněný přístup k vCenter, případně zneužít directory traversal ke spuštění libovolného kódu na vCenter.

    Ladislav Hagara | Komentářů: 0
    dnes 18:33 | Bezpečnostní upozornění

    Společnost Coinkite upozorňuje na bezpečnostní chybu svých hardwarových kryptopeněženek Coldcard. Jedná se o kritickou chybu v generování náhodných čísel (RNG). Místo hardwarového generátoru náhodných čísel (TRNG) byl omylem používán softwarový fallback (PRNG).

    Ladislav Hagara | Komentářů: 0
    dnes 14:11 | Zajímavý projekt

    Představena byla nová linuxová distribuce Shadowfetch Linux. Na rozdíl od mnoha nováčků, které nabízejí převážně jiné téma a výběr softwaru, tato distribuce založená na Debianu Testing s desktopovým prostředím KDE Plasma 6.6, klade lokálně běžící umělou inteligenci do centra svého desktopového zážitku.

    Pinhead | Komentářů: 0
    včera 17:22 | Zajímavý projekt

    Max Leiter v roce 2019 zkusil zprovoznit X server na iPadu (iOS). Nyní se k tématu vrátil a s pomocí LLM a balíčkovacích nástrojů Procursus rozběhl desktop s X11 i Waylandem. Jeho balíčky jsou dostupné v repozitáři xiOS.

    |🇵🇸 | Komentářů: 17
    včera 13:33 | IT novinky

    Společnost Google Cloud dnes oznámila, že její infrastruktura a služby byly oficiálně zařazeny do Katalogu cloud computingu vedeného Digitální a informační agenturou (DIA). Tato certifikace potvrzuje, že infrastruktura a služby Google Cloud splňují přísné bezpečnostní a regulační požadavky České republiky pro provoz cloudových služeb ve veřejném sektoru.

    Ladislav Hagara | Komentářů: 6
    včera 13:11 | IT novinky

    Vůbec poprvé v historii se stát při testování digitálních služeb obrací na širokou veřejnost. Digitální a informační agentura (DIA) a Ministerstvo vnitra zvou občany k zapojení do zátěžového testu eDokladů, které od loňského podzimu prošly optimalizací aplikace a posílením infrastruktury. Test proběhne 13. srpna ve 13:00 a pro jeho úspěch bude potřeba zapojení několika desítek tisíc občanů. Zapojení do testu je zcela dobrovolné a úkol

    … více »
    Ladislav Hagara | Komentářů: 39
    včera 13:00 | Nová verze

    FireDragon je webový prohlížeč, doposud založený na Floorpu, jednom z forků Firefoxu s větším důrazem na ochranu soukromí a přizpůsobení uživatelského rozhraní. Spravuje ho člen komunity distribuce Garuda Linux. Nové vydání verze 13 opouští Floorp a přechází přímo na Firefox s patchi z LibreWolfu a vlastními úpravami. Dostupný je také na Flathubu.

    |🇵🇸 | Komentářů: 0
    včera 05:44 | Zajímavý software

    picogame (GitHub) je malý 2D herní engine pro mikrokontroléry jako RP2040, čip uvnitř kapesní konzole Picopad. Hru napíšeš v Pythonu a vyzkoušíš ji v prohlížeči nebo desktopovém simulátoru. Až bude hotová, zkopíruješ ji na podporovanou desku. Na začátku nepotřebuješ C, sestavení firmwaru ani hardware.

    Ladislav Hagara | Komentářů: 1
    29.7. 19:22 | Nová verze

    Multiplatformní prohlížeč elektronických knih KOReader byl vydán ve verzi 2026.07 "Sailing Walrus". U PDF souborů s SMask lze vyčistit pozadí. Přibyla podpora Kobo v5 nebo základní podpora OPDS 2.0.

    Ladislav Hagara | Komentářů: 2
    29.7. 14:22 | Komunita

    Společnost Valve sponzoruje a společnost Collabora portuje RADV (open source Vulkan ovladač pro AMD GPU z projektu Mesa) na Windows.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (7%)
     (2%)
     (18%)
     (30%)
     (5%)
     (6%)
     (2%)
     (15%)
     (23%)
    Celkem 2290 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: TrueNAS a Wireguard

    18.9.2024 19:00 Jenkings | skóre: 5
    TrueNAS a Wireguard
    Přečteno: 656×
    Zdravím. Nějak se mi rozbilo nastavení wireguardu v TrueNAS a nevím si rady jak to opět zprovoznit. Použiju: wg-easy up /path/to/wg0.conf a vše proběhne. Přikládám výpis z ifconfig. Bohužel přes rozhraní nic neteče a truenas není vidět z ostatních zařízení co jsou ve wireguard síti. Stejným způsobem se připojuji ze všech PC na kterých mám ubuntu a tam to funguje bez problému. Poprosil bych tedy o nějaké polopatické rady, jak bych to mohl zprovoznit. díky

    Odpovědi

    18.9.2024 20:01 X
    Rozbalit Rozbalit vše Re: TrueNAS a Wireguard
    wg show
    19.9.2024 15:26 Jenkings | skóre: 5
    Rozbalit Rozbalit vše Re: TrueNAS a Wireguard
    Na TrueNASu je výstup:

    root@truenas[~]# wg show
    interface: wg0
      public key: SOMETHING SOMETHING=
      private key: (hidden)
      listening port: 55101
      fwmark: 0xca6c
    
    peer: SOMETHINGSOMETHING=
      preshared key: (hidden)
      endpoint: 141.147.49.24:57617
      allowed ips: 0.0.0.0/0, ::/0
      latest handshake: 46 seconds ago
      transfer: 3.35 KiB received, 3.58 KiB sent
    
    Jinak pro ilustraci, na PC kde mi to funguje správně je tady:
    jenkings@jenkings-Nitro-AN16-41:~$ sudo wg show
    interface: truenas
      public key: SOMETHINGSOMETHING
      private key: (hidden)
      listening port: 54255
      fwmark: 0xca6c
    
    peer: qr9hbQN8c5/ldftsTy8oSC5TVjFF8DO1XDyEsowa1nA=
      preshared key: (hidden)
      endpoint: 141.147.49.24:57617
      allowed ips: 0.0.0.0/0, ::/0
      latest handshake: 8 seconds ago
      transfer: 53.01 KiB received, 59.21 KiB sent
    
    19.9.2024 17:33 X
    Rozbalit Rozbalit vše Re: TrueNAS a Wireguard
    Tak konfigurace vypada jak? Pingnes endpoint + vidis otevreny UDP port?
    19.9.2024 18:05 Jenkings | skóre: 5
    Rozbalit Rozbalit vše Re: TrueNAS a Wireguard
    Moc se omlouvám, ale tomuhle vůbec neholduju. Takže rád vydám jakékoliv info, jen je potřeba mně navést dostatečně polopaticky

    Pokud jde o .conf, tak vypadá takto:
    
    
    [Interface]
    PrivateKey = SOMETHINGSOMETHINGSOMETHINGc=
    Address = 10.66.66.3/32,fd42:42:42::3/128
    DNS = 1.1.1.1,1.0.0.1
    
    [Peer]
    PublicKey = SOMETHINGSOMETHINGSOMETHINGc=
    PresharedKey = SOMETHINGSOMETHINGSOMETHINGc=
    Endpoint = 141.147.49.24:57617
    AllowedIPs = 0.0.0.0/0,::/0
    
    
    Nicméně ten NAS je vidět normálně v lokální síti na své lokální adrese od DHCP routeru. Nicméně v síti wireguardu vidět není. Všechny ostatní PC co jsou v té wireguard síti na sebe normálně vidí (na těch co jede třeba Apache se normálně z ostatních dostanu i na wey co tam běží)

    Ještě jsem se v tom snažím vrtat a ifconfig momentálně ukazuje toto
    wg0: flags=209[hranata zavorka]UP,POINTOPOINT,RUNNING,NOARP[hranata zavorka]  mtu 1420
            inet 10.66.66.3  netmask 255.255.255.255  destination 10.66.66.3
            inet6 fd42:42:42::3  prefixlen 128  scopeid 0x0[hranata zavorka]global[hranata zavorka]
            unspec 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00  txqueuelen 1000  (UNSPEC)
            RX packets 13  bytes 1820 (1.7 KiB)
            RX errors 0  dropped 0  overruns 0  frame 0
            TX packets 19  bytes 1716 (1.6 KiB)
            TX errors 0  dropped 2 overruns 0  carrier 0  collisions 0
    

    wg show teď ukazuje toto:
    wg0: flags=209[hranata zavorka]UP,POINTOPOINT,RUNNING,NOARP[hranata zavorka]  mtu 1420
            inet 10.66.66.3  netmask 255.255.255.255  destination 10.66.66.3
            inet6 fd42:42:42::3  prefixlen 128  scopeid 0x0[hranata zavorka]global[hranata zavorka]
            unspec 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00  txqueuelen 1000  (UNSPEC)
            RX packets 13  bytes 1820 (1.7 KiB)
            RX errors 0  dropped 0  overruns 0  frame 0
            TX packets 19  bytes 1716 (1.6 KiB)
            TX errors 0  dropped 2 overruns 0  carrier 0  collisions 0
    

    19.9.2024 20:30 X
    Rozbalit Rozbalit vše Re: TrueNAS a Wireguard
    Na zacatku jsem kus prehledl, sestavene to vypada v poradku, ale trochu premyslim nad tou tunelovanou siti:
    Address = 10.66.66.3/32
    
    To je jenak malo? Pokud se routa generuje dynamicky podle konfigurace(je videt ve vypisu pri sestavovani VPN) tak by to odpovidalo PTP spojeni jen mezi dvema hosty. Pokud tam mas zarizeni vic ta maska by mela byt vetsi /24, /16 etc.

    Podivej se pls na vypis 'ip r' a jeste se podivej co maji za lomitkem dalsi klienti.
    20.9.2024 06:14 Jenkings | skóre: 5
    Rozbalit Rozbalit vše Re: TrueNAS a Wireguard
    Hned odpoledne zase doma mrknu a dodám další info. Nicméně ten config je stejný jako v době kdy před aktualizací TrueNAS fungoval, a tou dobou tam byly často 4 zařízení zároveň a bez problémů na sebe všechny čtyři viděly
    20.9.2024 10:46 X
    Rozbalit Rozbalit vše Re: TrueNAS a Wireguard
    Ta maska v konfiguraci nevadi, ale provoz musi byt spravne nasmerovany do tunelu. Proto bych chtel videt tu tabulku a mozna nejaky testovaci ping by nebyl od veci.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.