Ve FreeBSD byla nalezena a opravena zranitelnost FatGid aneb CVE-2026-45250. Jedná se o lokální eskalaci práv. Neprivilegovaný uživatel se může stát rootem.
Společnost Flipper Devices oznámila Flipper One. Zcela nový Flipper postavený od nuly. Jedná se o open-source linuxovou platformu založenou na čipu Rockchip RK3576. Hledají se dobrovolníci pro pomoc s dokončením vývoje (ovladače, testování, tvorba modulů).
Vývojáři Wine oznámili vydání verze 2.0 knihovny vkd3d pro překlad volání Direct3D na Vulkan. Přehled novinek na GitLabu.
Společnost Red Hat oznámila vydání Red Hat Enterprise Linuxu (RHEL) 10.2 a 9.8. Vedle nových vlastností a oprav chyb přináší také aktualizaci ovladačů a předběžné ukázky budoucích technologií. Vypíchnout lze CLI AI asistenta goose. Podrobnosti v poznámkách k vydání (10.2 a 9.8).
Organizace Apache Software Foundation (ASF) vydala verzi 30 integrovaného vývojového prostředí a vývojové platformy napsané v Javě NetBeans (Wikipedie). Přehled novinek na GitHubu. Instalovat lze také ze Snapcraftu a Flathubu.
Byla vydána nová verze 7.0 svobodného open source redakčního systému WordPress. Kódové jméno Armstrong bylo vybráno na počest amerického jazzového trumpetisty a zpěváka Louise Armstronga (What A Wonderful World).
V Drupalu byla nalezena a opravena kritická zranitelnost SA-CORE-2026-004 (CVE-2026-9082). Útočník může provádět libovolné SQL dotazy na webech používajících databázi PostgreSQL.
Richard Hughes oznámil, že službu Linux Vendor Firmware Service (LVFS) umožňující aktualizovat firmware zařízení na počítačích s Linuxem, nově sponzoruje také společnost HP.
O víkendu proběhla demopárty Outline 2026. Publikována byla prezentovaná dema. Upozornit lze na 16 bajtové, opravdu šestnáct bajtové, zvukově obrazové demo Wake Up! 16b (YouTube).
Byla vydána nová verze 9.5 multiplatformní digitální pracovní stanice pro práci s audiem (DAW) Ardour. Přehled novinek, vylepšení a oprav v poznámkách k vydání a na YouTube.
ip nat inside source static tcp "veřejná IP CISCA" 1433 "IP-SQL serveru" 1433Děkuji za případnou pomoc.
nat inside a nat outside interface:
# conf t
# int Dialer0
# ip nat outside
# int fa0/0
# ip nat inside
Ak by bol iface fa0/0 localny interface.
conf t je skratka pre configure terminal. ak uz nejaky port presmerovany mas, tak potom je to pravdepodobne urobene.
aktualnu configuraciu ziskas po zadani:
#sh run
co je skratka pre show running-config. ak je to to nejaky dolezitejsi router, tak by som ti odporucil pre istotu zohnat niekoho z okolia, co trosku tomu rozumie. lebo i preklepom mozes pokazit.
ak je vsetko OK, uloz config.
# copy running-config startup-config
Ak sa to privelmi dodrbe, len to zapni/vypni a spusti sa so starym configom.
# copy running-config startup-configNa cisco odborníka mám neb ten si za každé přihlášení vezme 800,-Kč bez DPH a to za přesměrování portu nechci akceptovat .o))/bohužel jsem to tak zdědil po předchozím správci/. Raději si koupím nějaké staré cisco a začnu se učit ... zase tak těžké to není :o))
ssh připojení >enable #conf t #ip nat inside source static tcp 192.168.16.249 1433 interface Dialer0 1433 #copy running-config startup-config exit
Dynagen a dynamips mi přijdou lepší, GNS mi padal. Už se mi i podařilo dostat virtuální Cisco na fyzický ethernet a "ven".
Projděte Samuraj-cz/Cisco. Navíc, co pozoruju, tak Cisco má asi nejlepší dokumentaci v porovnání s ostatními výrobci. Ale holt musíte umět anglicky.
Hmm, u vpn a tunelů jsem měl zkušenost, že sestavení nějakou vteřinu trvalo, takže první jeden až dva pingy mi neprošly a pak už byl tunel up a vše žilo. Čili daň za emulaci.
Hmm, psal jsem o ipsecu dvou Cisco routerů proti sobě ve virtuálu/dynamipsu.
To openvpn děláte proti Ciscu přes ssl?
no ip nat inside source static tcp 192.168.16.249 1433 interface Dialer0 1433a pravidlo by se mělo vymazat .
Tiskni
Sdílej: