Framework [ Next Gen ] Event 2026, dnes v 19:30 společnost Framework na YouTube něco představí.
Byl vydán Mozilla Firefox 150.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 150 bude brzy k dispozici také na Flathubu a Snapcraftu.
Byl představen (reddit, 𝕏) webový prohlížeč Brave Origin. Jedná se webový prohlížeč Brave bez VPN, krypto peněženky a odměn, tj. bez funkcí, ze kterých je vývoj Brave financován. Stojí jednorázově 59,99 dolarů. Verze pro Linux je zdarma.
Tim Cook po 15 letech opustí post generálního ředitele americké technologické společnosti Apple. Od 1. září ho vystřídá John Ternus, který byl dosud odpovědný za hardware. Cook se stane předsedou představenstva. Cook vedl Apple od roku 2011, kdy funkci převzal od zesnulého spoluzakladatele společnosti Stevea Jobse.
Evropská aplikace na ověřování věku uživatelů lze hacknout během dvou minut, navzdory tvrzením předsedkyně Evropské komise Uršuly von der Leyenové, že je tato aplikace 'technicky připravená pro ostré nasazení' a 'splňuje nejvyšší standardy ochrany osobních údajů na světě'. Zdrojové kódy aplikace byly Bruselem zveřejněny v repozitářích na GitHubu.
Po 26 letech od protiprávního policejního zásahu, který byl spuštěn na základě podnětu společnosti Microsoft, Obvodní soud pro Prahu 2 rozsudkem potvrdil, že Mironet prokázal významnou část svého nároku na náhradu škody vůči Ministerstvu spravedlnosti ČR. Soudem nyní přiznaná část nároku znamená rekordní odškodné, jaké kdy české soudy přiznaly za nesprávný postup státu. Spor byl rozdělen na několik škod, u pravomocně uzavřených částí
… více »Lehké desktopové prostředí LXQt bylo vydáno ve verzi 2.4.0. Jde o převážně opravné vydání s drobnými vylepšeními podpory Waylandu.
Počítačová hra Kingdom Come: Deliverance 2 českého studia Warhorse získala cenu BAFTA v kategorii nejlepší příběh. V konkurenci pěti dalších nominovaných děl porazila i úspěšnou francouzskou hru Clair Obscur: Expedition 33, která v letošním ročníku získala cenu za nejlepší hru roku.
Projekt KDE oslaví v říjnu 30 let. Matthias Ettrich poslal 14. října 1996 do diskusní skupiny comp.os.linux.misc zprávu, která započala historii projektu. Důležité milníky jsou zobrazeny na časové ose KDE.
Byly vyhlášeny výsledky letošní volby vedoucí/ho projektu Debian (DPL, Wikipedie). Poprvé povede Debian žena. Novou vedoucí je Sruthi Chandran. Letos byla jedinou kandidátkou. Kandidovala již v letech 2020, 2021, 2024 a 2025. Na konferenci DebConf19 měla přednášku Is Debian (and Free Software) gender diverse enough?
Mám dvě sítě, které chci propojit pomocí IPSEC na IPv4 (tunel). Na jednom serveru je debian 8, na druhém obstarožní 6 a kernel 2.6.32. Na novém serveru s debian 8 není problém, nefunguje ale ipsec na kernelu 2.6.32.
IPSEC mezi oběma stroji normálně nastartuje a vytvoří tunel, ale problém je s forwardingem či s čím.
Na problematickém stroji je několik síťových karet, roli hrají síťové karty dvě:
eth0 - internet - 79.79.79.79 br0 - intranet - 192.168.1.1
Protunelovaná síť: 10.100.1.0/24
Ping ze sítě 10.100.1.0/24 na 192.168.1.1 chodí.
Ping ze sítě 10.100.1.0/24 na 192.168.1.x nechodí.
Pomocí pravidel v iptables si vypíšu cestu paketů:
iptables -A PREROUTING -t nat -s 10.100.1.0/24 -j LOG --log-prefix "IPSEC FW-I " iptables -A POSTROUTING -t nat -d 10.100.1.0/24 -j LOG --log-prefix "IPSEC FW-O " iptables -A FORWARD -d 10.100.1.0/24 -j LOG --log-prefix "IPSEC FW " iptables -A FORWARD -s 10.100.1.0/24 -j LOG --log-prefix "IPSEC FW "
v logu dostanu:
IPSEC FW-I IN=eth0 SRC=10.100.1.100 DST=192.168.1.1 ...
IPSEC používám poměrně hodně. Na jiných strojích vypadá podobný výpis v logu jinak (nevím, jestli se objevuje i výpis z pravidla FORWARD):
IPSEC FW-I IN=eth0 OUT= SRC=10.100.1.100 DST=192.168.1.1 ... IPSEC FW-O IN= OUT=br0 SRC=10.100.1.100 DST=192.168.1.1 ...
Jakým způsobem bych mohl donutit kernel 2.6.32, abych dostal pakety na potřebný síťový interface? Díky.
Řešení dotazu:
Dobrý nápad podívat se důkladně do logu ipsec démona. Ne, že bych to neudělal už před tím.
Měl jsem špatně napsané pravidlo pro setkey:
spdadd 192.168.1.0/24 10.100.1.0/24 any -P out ... spdadd 10.100.1.0/24 192.168.1.0/24 any -P out ...
Po opravě druhého out na in se to asi rozjelo. Díky.
Tiskni
Sdílej: