abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 19:55 | IT novinky

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se zapojil do mezinárodní iniciativy vedené americkou agenturou CISA (Cybersecurity and Infrastructure Security Agency) a dalšími partnery, jejímž cílem je stanovit minimální náležitosti pro tzv. Software Bill of Materials (SBOM). Nový dokument přináší praktická doporučení, jak by měl vypadat přehled komponent softwaru a jak s ním v praxi pracovat. SBOM lze

    … více »
    Ladislav Hagara | Komentářů: 0
    včera 03:00 | Nová verze

    V aktuálním přehledu vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) bylo oznámeno vydání nové verze 0.4.0. Výrazně se zlepšilo vykreslování stránek jako lichess.org, Zulip nebo Speedtest.

    Ladislav Hagara | Komentářů: 0
    31.7. 19:22 | Bezpečnostní upozornění

    Vládní CERT upozorňuje (𝕏) na kritické zranitelnosti v produktech VMware: CVE-2026-59309, CVE-2026-59310 a CVE-2026-47876. Zranitelnosti v VMware vCenter umožňují vzdálenému útočníkovi se síťovým přístupem obejít autentizaci a získat neoprávněný přístup k vCenter, případně zneužít directory traversal ke spuštění libovolného kódu na vCenter.

    Ladislav Hagara | Komentářů: 1
    31.7. 18:33 | Bezpečnostní upozornění

    Společnost Coinkite upozorňuje na bezpečnostní chybu svých hardwarových kryptopeněženek Coldcard. Jedná se o kritickou chybu v generování náhodných čísel (RNG). Místo hardwarového generátoru náhodných čísel (TRNG) byl omylem používán softwarový fallback (PRNG).

    Ladislav Hagara | Komentářů: 2
    31.7. 14:11 | Zajímavý projekt

    Představena byla nová linuxová distribuce Shadowfetch Linux. Na rozdíl od mnoha nováčků, které nabízejí převážně jiné téma a výběr softwaru, tato distribuce založená na Debianu Testing s desktopovým prostředím KDE Plasma 6.6, klade lokálně běžící umělou inteligenci do centra svého desktopového zážitku.

    Pinhead | Komentářů: 0
    30.7. 17:22 | Zajímavý projekt

    Max Leiter v roce 2019 zkusil zprovoznit X server na iPadu (iOS). Nyní se k tématu vrátil a s pomocí LLM a balíčkovacích nástrojů Procursus rozběhl desktop s X11 i Waylandem. Jeho balíčky jsou dostupné v repozitáři xiOS.

    |🇵🇸 | Komentářů: 19
    30.7. 13:33 | IT novinky

    Společnost Google Cloud dnes oznámila, že její infrastruktura a služby byly oficiálně zařazeny do Katalogu cloud computingu vedeného Digitální a informační agenturou (DIA). Tato certifikace potvrzuje, že infrastruktura a služby Google Cloud splňují přísné bezpečnostní a regulační požadavky České republiky pro provoz cloudových služeb ve veřejném sektoru.

    Ladislav Hagara | Komentářů: 6
    30.7. 13:11 | IT novinky

    Vůbec poprvé v historii se stát při testování digitálních služeb obrací na širokou veřejnost. Digitální a informační agentura (DIA) a Ministerstvo vnitra zvou občany k zapojení do zátěžového testu eDokladů, které od loňského podzimu prošly optimalizací aplikace a posílením infrastruktury. Test proběhne 13. srpna ve 13:00 a pro jeho úspěch bude potřeba zapojení několika desítek tisíc občanů. Zapojení do testu je zcela dobrovolné a úkol

    … více »
    Ladislav Hagara | Komentářů: 41
    30.7. 13:00 | Nová verze

    FireDragon je webový prohlížeč, doposud založený na Floorpu, jednom z forků Firefoxu s větším důrazem na ochranu soukromí a přizpůsobení uživatelského rozhraní. Spravuje ho člen komunity distribuce Garuda Linux. Nové vydání verze 13 opouští Floorp a přechází přímo na Firefox s patchi z LibreWolfu a vlastními úpravami. Dostupný je také na Flathubu.

    |🇵🇸 | Komentářů: 0
    30.7. 05:44 | Zajímavý software

    picogame (GitHub) je malý 2D herní engine pro mikrokontroléry jako RP2040, čip uvnitř kapesní konzole Picopad. Hru napíšeš v Pythonu a vyzkoušíš ji v prohlížeči nebo desktopovém simulátoru. Až bude hotová, zkopíruješ ji na podporovanou desku. Na začátku nepotřebuješ C, sestavení firmwaru ani hardware.

    Ladislav Hagara | Komentářů: 1
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (7%)
     (2%)
     (18%)
     (30%)
     (5%)
     (6%)
     (2%)
     (15%)
     (23%)
    Celkem 2297 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: maskarada prestala fungovat

    17.4.2005 14:33 Kuko
    maskarada prestala fungovat
    Přečteno: 329×
    Ahoj lidi,
    nevim cim to je ale zniceho nic mi prestala fungovat. Mam pripojeni ADSL a modem SpeedTouch 510i uspesne jsem to nakonfiguroval jako PPTP takze vse slape perfecto!
    Nevim cim to je, ale jak se snazim maskaradu vsechny pokusy konci neuspechem. Nastavil jsem:
    iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ppp0 -j MASQUERADE
    echo "1" > /proc/sys/net/ipv4/ip_forward
    Dale jsem etherealem poslouchal sitovy provoz:
    Source		Destination	Protocol	Info
    192.168.0.1	192.168.0.2	DNS		Standard query A www.seznam.cz
    192.168.0.2	192.168.0.1	DNS		Standard query response, Server failure 
    192.168.0.1 - WinXP , 192.168.0.2 - Linux. Zkousel jsem najit chybu v route:
    Adresat         Brana           Maska           Prizn Metrik Odkaz  Uzt Rozhrani
    10.0.0.138      0.0.0.0         255.255.255.255 UH    0      0        0 eth0
    195.70.151.74   0.0.0.0         255.255.255.255 UH    0      0        0 ppp0
    10.0.0.0        0.0.0.0         255.255.255.0   U     0      0        0 eth0
    192.168.0.0     0.0.0.0         255.255.255.0   U     0      0        0 eth1
    169.254.0.0     0.0.0.0         255.255.0.0     U     0      0        0 eth1
    0.0.0.0         195.70.151.74   0.0.0.0         UG    0      0        0 ppp0
    Prijde mi, ze vse je OK. Budu vdecny za jakekoliv voditko.

    Odpovědi

    17.4.2005 15:10 Pmx
    Rozbalit Rozbalit vše Re: maskarada prestala fungovat
    Jestli se to týká pouze chyby při pokusu o překlad adresy z DNS, tak chyba nemusí být v maškarádě - zkus ping na nějakou IP adresu v Internetu.
    17.4.2005 15:43 Kuko
    Rozbalit Rozbalit vše Re: maskarada prestala fungovat
    to samy i s pingem :(
    marulinko avatar 17.4.2005 15:48 marulinko | skóre: 12 | blog: Technohead
    Rozbalit Rozbalit vše Re: maskarada prestala fungovat
    neprestalo to fungovat potom, co si spustil ten ethereal ?
    17.4.2005 15:58 Kuko
    Rozbalit Rozbalit vše Re: maskarada prestala fungovat
    Ne, prestalo to fungovat kdyz jsem prekonfiguroval modem SpeedTouch 510 z PPPoA na PPTP. Takze se musel zmenit i maskaradu z eth0 na ppp0.
    Kdyz modem byl nastaven jako PPPoA tak jsem musel nastavit natovani aby mi fungoval Apache. Ale kdyz to mam nakonfigurovany jako PPTP tak se mi vytvori interface ppp0 pokazdy pkyz se pripojim k tomu modemu a ppp0 ma IP stejnou jako je moje verejna.
    marulinko avatar 17.4.2005 16:16 marulinko | skóre: 12 | blog: Technohead
    Rozbalit Rozbalit vše Re: maskarada prestala fungovat
    # # EXTERNAL -> external network interface
    # # INTERNAL -> internal network interface
    EXTERNAL=eth0
    INTERNAL=eth1
    echo 1 > /proc/sys/net/ipv4/ip_forward
    echo "Setting up NAT (Network Address Translation)..."
    # # by default, nothing is forwarded.
    iptables -P FORWARD DROP

    # # Allow all connections OUT and only related ones IN
    iptables -A FORWARD -i $EXTERNAL -o $INTERNAL -m state --state ESTABLISHED,RELATED -j ACCEPT
    iptables -A FORWARD -i $INTERNAL -o $EXTERNAL -j ACCEPT
    # # enable MASQUERADING
    iptables -t nat -A POSTROUTING -o $EXTERNAL -j MASQUERADE
    v slackware to je to v standardnom nastaveni
    17.4.2005 22:16 H0ax | skóre: 8
    Rozbalit Rozbalit vše Re: maskarada prestala fungovat
    Bohuzel i pres toto nastaveni mi to prestalo fungovat. Jen v kostce bych popsal sve nastaveni:
    eth1 - ip: 192.168.0.2 mask:/24 gt: zadna, eth1 je pripojeno do vnitrni site
    eth0 - ip: 10.0.0.1 mask:/24 gt: 10.0.0.138 (dsl modem)
    eth0 je pripojeno do modemu.
    ppp0 - ip: moje venk. ip. mask:/32 gt: ip adresa meho ISP
    ppp0 vznikne tehdy kdyz vytvorim PPTP spojeni.
    
    a v neposledni rade WinXP - ip: 192.168.0.1 mask:/24 gt: 192.168.0.2 DNS: 192.168.0.2. XP jsou pripojeny do eth1.
    18.4.2005 00:10 TimeLord
    Rozbalit Rozbalit vše Re: maskarada prestala fungovat
    Nemalo by tam byt radsej PPPoE ?

    Ja mam SpeedTouch 510 v bridgovacom mode / PPPoE s Linuxom, NAT robim na ppp0 a vsetko ide uplne ako hodinky. Linux ma rovno verejnu IP adresu.
    18.4.2005 08:20 Kuko
    Rozbalit Rozbalit vše Re: maskarada prestala fungovat
    hmm a jak pak vytvarite spojenim ?
    18.4.2005 11:31 TimeLord
    Rozbalit Rozbalit vše Re: maskarada prestala fungovat
    Spojenie inicializuje Linux.

    Linux som nakonfiguroval cez adsl-setup (nastavil som nim automaticke vytvaranie spojenia, pripadne je to mozne startovat manualne cez adsl-start). SpeedTouch v mojom pripade - PPPoE - funguje len ako bridge, takze cez PPPoE si vsetko riadi sam Linux (inicializacia spojenia, autorizacia k ISP, zlozenie linky, ...).

    Pri spojeni sa vytvori ppp0 interface, ktory dostane od ISP verejnu IP adresu. NAT/MASQ potom robim v Linuxe cez iptables na ppp0. Vsetko funguje k maximalnej spokojnosti.
    18.4.2005 11:39 TimeLord
    Rozbalit Rozbalit vše Re: maskarada prestala fungovat
    Bol som aj trochu zaskoceny, preco pouzivate PPPoA (PPP over ATM). Mate medzi SpeedTouch a Vasim pocitacom ATM siet?

    Pokial mate SpeedTouch a pocitac prepojeny ethernetom, tak moja rade je PPPoE (PPP over Ethernet).
    18.4.2005 12:55 Kuko
    Rozbalit Rozbalit vše Re: maskarada prestala fungovat
    PPPoA nepouzivam, mam ST nakonfigurovan jako PPTP a vytvarim spojeni pres PPTP tunel na 10.0.0.138.
    Pouzivate na NAT -j masquerade nebo -j SNAT ?
    18.4.2005 13:16 TimeLord
    Rozbalit Rozbalit vše Re: maskarada prestala fungovat
    Samozrejme MASQUERADE. Ospravedlnujem sa, ak som sa vyjadril nejednoznacne.
    18.4.2005 13:01 Petr
    Rozbalit Rozbalit vše Re: maskarada prestala fungovat
    /sbin/iptables -t nat -A POSTROUTING -o eth0 -s 10.1.2.64/29 -d 0/0 -j MASQUERADE
    18.4.2005 13:41 Kuko
    Rozbalit Rozbalit vše Re: maskarada prestala fungovat
    Natovani je myslim OK. Myslim, ze problem je nekde jinde. Etherealem jsem zkoumal sitovy provoz a dostal jsem zajimavy vysledky:
    Source		Destination	Protocol	Info
    
    213.210.179.211	192.203.230.10	DNS		Standard query A www.seznam.cz
    192.203.230.10	213.210.179.211	DNS		Standard query response
    213.210.179.211	192.203.230.10	ICMP		Destination Unreachable
    213.210.179.211	199.5.5.241	DNS		Standard query A www.seznam.cz
    199.5.5.241	213.210.179.211	DNS		Standard query response
    213.210.179.211	199.5.5.241	ICMP		Destination Unreachable
    213.210.179.211	128.63.2.53	DNS		Standard query A www.seznam.cz
    128.63.2.53	213.210.179.211	DNS		Standard query response
    213.210.179.211	128.63.2.53	ICMP		Destination Unreachable
    213.210.179.211 je moje venk.ip - interface ppp0

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.