Cambalache, tj. RAD (rapid application development) nástroj pro GTK 4 a GTK 3, dospěl po pěti letech vývoje do verze 1.0. Instalovat jej lze i z Flathubu.
KiCad (Wikipedie), sada svobodných softwarových nástrojů pro počítačový návrh elektronických zařízení (EDA), byl vydán v nové major verzi 10.0.0 (𝕏). Přehled novinek v příspěvku na blogu.
Letošní Turingovou cenu (2025 ACM A.M. Turing Award, Nobelova cena informatiky) získali Charles H. Bennett a Gilles Brassard za základní přínosy do oboru kvantové informatiky, které převrátily pojetí bezpečné neprolomitelné komunikace a výpočetní techniky. Jejich protokol BB84 z roku 1984 umožnil fyzikálně zaručený bezpečný přenos šifrovacích klíčů, zatímco jejich práce o kvantové teleportaci položila teoretické základy pro budoucí kvantový internet. Jejich práce spojila fyziku s informatikou a ovlivnila celou generaci vědců.
Firefox 149 dostupný od 24. března přinese bezplatnou vestavěnou VPN s 50 GB přenesených dat měsíčně (s CZ a SK se zatím nepočítá) a zobrazení dvou webových stránek vedle sebe v jednom panelu (split view). Firefox Labs 149 umožní přidat poznámky k panelům (tab notes, videoukázka).
Byla vydána nová stabilní verze 7.9 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 146. Přehled novinek i s náhledy v příspěvku na blogu.
Dle plánu byla vydána Opera GX pro Linux. Ke stažení je .deb i .rpm. V plánu je flatpak. Opera GX je webový prohlížeč zaměřený na hráče počítačových her.
GNUnet (Wikipedie) byl vydán v nové major verzi 0.27.0. Jedná se o framework pro decentralizované peer-to-peer síťování, na kterém je postavena řada aplikací.
Byly publikovány informace (technické detaily) o bezpečnostním problému Snapu. Jedná se o CVE-2026-3888. Neprivilegovaný lokální uživatel může s využitím snap-confine a systemd-tmpfiles získat práva roota.
Nightingale je open-source karaoke aplikace, která z jakékoliv písničky lokálního alba (včetně videí) dokáže oddělit vokály, získat text a vše přehrát se synchronizací na úrovni jednotlivých slov a hodnocením intonace. Pro separaci vokálů využívá UVR Karaoke model s Demucs od Mety, texty písní stahuje z lrclib.net (LRCLIB), případně extrahuje pomocí whisperX, který rovněž využívá k načasování slov. V případě audiosouborů aplikace na
… více »Po půl roce vývoje od vydání verze 49 bylo vydáno GNOME 50 s kódovým názvem Tokyo (Mastodon). Podrobný přehled novinek i s náhledy v poznámkách k vydání a v novinkách pro vývojáře.
proto udp
dev tun
port 1194
verb 3
comp-lzo
keepalive 10 30
daemon
status openvpn.status
log-append openvpn.log
mode server
server 10.0.10.0 255.255.255.0
ca ca.crt
cert sgw.crt
key sgw.key
dh sgw.pem
persist-key
persist-tun
local 10.0.1.2
client-to-client
client-config-dir ccd
;push "redirect-gateway"
proto udp
dev tun
local 10.0.2.2
port 1194
verb 3
comp-lzo
keepalive 10 30
daemon
status openvpn.status
log-append openvpn.log
ca ca.crt
cert h1-gw.crt
key h1-gw.key
dh h1-gw.pem
persist-key
persist-tun
client
remote 10.0.1.2
proto udp
dev tun
local 10.0.3.2
port 1194
verb 3
comp-lzo
keepalive 10 30
daemon
status openvpn.status
log-append openvpn.log
ca ca.crt
cert h2-gw.crt
key h2-gw.key
dh h2-gw.pem
persist-key
persist-tun
client
remote 10.0.1.2
potom potrebuje router vedet adresu dalsiho hosta, kam ma paket poslat. A tu adresu mu reknes pomoci toho parametru gw.Viem čo je brána a jej funkcia, ale som sa akurát pýtal, ktorý koniec tunelu je gw? Lokálny, alebo vzdialený.
Prijde mi, ze ti to u toho routovani do tunelu chybi
sit A server:
oot@router:~# cat /etc/openvpn/server-road.conf mode server tls-server keepalive 10 60 dev tun0 port 1194 local 1.2.1.2 server 10.10.0.0 255.255.0.0 ifconfig-pool-persist /etc/openvpn/ipp.txt dh dh1024.pem ca ca.crt cert server.crt key server.key push "route 192.168.1.0 255.255.255.0" # Server (sit A) route-up "route delete -net 10.10.0.0/16" route-up "route add -net 10.10.0.0/16 tun0" client-config-dir ccd # k tomuto pozdeji dole route 192.168.2.0 255.255.255.0 # Sit B route 192.168.3.0 255.255.255.0 # Sit C client-to-client # Zajisti aby se videlo vse mezi sebou persist-key persist-tun verb 3takze ted mame nastavenou VPN sit (10.10.0.0 - a staci jedna) a mame pripraveny routy do druhych siti a ted ty klienti budou vypadat takto:
Sit B:
root@nat:~# cat /etc/openvpn/client-road.conf port 1194 dev tun mssfix 1500 remote 1.2.1.2 1194 tls-client ns-cert-type server ca ca.crt cert sitb.crt key sitb.key persist-key persist-tun pull verb 3dulezite je to pull to se vezme ty routy se serveru a ted uz je to skoro hotovy a aby se dostali i klienti za natem do te site B je potreba do /etc/openvpn/ccd na SERVERU (viz ten config severu) dat soubor (ktery se bude jmenovat jako ten klient certifikat (tedy v nasem pripade sitb.key), tedy: sitb
takze:
touch /etc/openvpn/ccd/sitba dej do nej:
iroute 192.168.2.0 255.255.255.0 # sitbto same bude pro sit c, d,e
celkom 208 -rw-r--r-- 1 root root 4063 2008-10-08 16:27 black-gamer-sgw.crt -rw------- 1 root root 887 2008-10-08 16:27 black-gamer-sgw.key -rw-r--r-- 1 root root 245 2008-10-08 16:27 black-gamer-sgw.pem -rw-r--r-- 1 root root 1354 2008-10-08 16:27 ca.crt drwxr-xr-x 2 root root 4096 2008-10-08 16:27 ccd lrwxrwxrwx 1 root root 17 2008-10-08 16:27 myvpn -> /usr/sbin/openvpn -rw------- 1 root root 176932 2008-10-08 17:01 openvpn.log -rw------- 1 root root 525 2008-10-08 17:01 openvpn.status -rw-r--r-- 1 root root 439 2008-10-08 16:27 server.conf
celkom 8 -rw-r--r-- 1 root root 70 2008-10-08 16:27 h1-gw -rw-r--r-- 1 root root 72 2008-10-08 16:27 h2-gw
proto udp dev tun port 1194 verb 6 comp-lzo keepalive 10 30 daemon status openvpn.status log-append openvpn.log mode server server 10.0.10.0 255.255.255.0 ca ca.crt cert sgw.crt key sgw.key dh sgw.pem persist-key persist-tun local 10.0.1.2 client-to-client client-config-dir ccd ;push "redirect-gateway" ;ifconfig-pool-persist /etc/openvpn/ipp.txt push route 192.168.1.0 255.255.255.0
ifconfig-push 10.0.10.2 10.0.10.1 iroute 192.168.2.0 255.255.255.0
proto udp dev tun ;local 10.0.2.2 port 1194 verb 9 comp-lzo keepalive 10 30 daemon status openvpn.status log-append openvpn.log ca ca.crt cert h1-gw.crt key h1-gw.key ;dh h1-gw.pem persist-key persist-tun client remote 10.0.1.2 ;route 192.168.2.0 255.255.255.0 pull
root@nat:~# ip route 10.10.0.5 dev tun0 proto kernel scope link src 10.10.0.6 80.188.227.16/29 dev eth1 proto kernel scope link src 80.188.227.18 192.168.4.0/24 via 10.10.0.5 dev tun0 192.168.3.0/24 via 10.10.0.5 dev tun0 192.168.1.0/24 dev eth0 proto kernel scope link src 192.168.1.1 10.10.0.0/16 via 10.10.0.5 dev tun0 127.0.0.0/8 dev lo scope link default via 80.188.227.17 dev eth1Vidite,ze ty routy do site 4.0 a 3.0 muzete nahazet rucne, napr:
ip route add 192.168.3.0/24 via 10.10.0.5
Ako je potom mozne, ze ak viete co je brana a jej funkcia, tak Vam to nekomunikuje?Pretože sa také veci stávajú. Možno, že to skutočne neviem, možno mi to nemyslí, možno len nevidím hlúpu chybu v konfiguráku, ale určite sedím pri openvpn takto vážne t.j. v takom rozsahu prvý raz, a tuneloval som doeraz len s ipip a openvpn sa len učím.
Hint: VPN koncentrator ?A čo si chcel týmto naznačiť?
. Áno všetky routre majú routovanie zapnuté.
.
.
Tiskni
Sdílej: