Český úřad zeměměřický a katastrální zavedl u anonymního nahlížení do katastru nemovitostí novou CAPTCHA ve formě mapové puzzle: nepřihlášení uživatelé musí nově správně otočit devět dlaždic v 3x3 poli tak, aby dohromady daly souvislý obrázek výseče reálné mapy, přičemž na to mají pouze jeden časově omezený pokus. Test je podle uživatelů i odborníků příliš obtížný a na sociálních sítích pochopitelně schytává zaslouženou kritiku a
… více »Byla vydána verze 1.95.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.
Mozilla prostřednictvím své dceřiné společnosti MZLA Technologies Corporation představila open-source AI klienta Thunderbolt. Primárně je určený pro firemní nasazení.
Firma Cal.com oznámila, že přesouvá svůj produkční kód z otevřeného do uzavřeného repozitáře z důvodu bezpečnostního rizika umělé inteligence, která prý dokáže vyhledávat a zneužívat zranitelnosti rychleji, než by je jejich vývojářský tým stíhal opravovat. Zároveň zveřejnila samostatnou, open-source verzi Cal.diy pod licencí MIT, ovšem bez řady původních funkcí. O tom, zda je toto opatření rozumné, existují pochyby. … více »
Vývojáři KDE na Mastodonu oznámili vydání balíku aplikací KDE Gear 26.04. Přehled novinek i s náhledy a videi v oficiálním oznámení.
Kryptografická knihovna OpenSSL byla vydána v nové verzi 4.0. Přehled změn v souboru CHANGES.md na GitHubu. Odstraněna byla podpora SSLv2 Client Hello a SSLv3. Ve výchozím nastavení byla zakázána podpora odmítnutých eliptických křivek v TLS dle RFC 8422. Přibyla například podpora Encrypted Client Hello (ECH, RFC 9849).
curl up 2026, tj. setkání vývojářů a uživatelů curlu, proběhne opět v Praze. O víkendu 23. a 24. května v Pracovně.
Aplikace pro ověřování věku uživatelů on-line platforem je technicky hotová a brzy bude k dispozici pro občany EU, oznámila dnes předsedkyně Evropské komise Ursula von der Leyenová. Půjde podle ní o bezplatné a snadno použitelné řešení, které pomůže chránit děti před škodlivým a nelegálním obsahem. Aplikace bude podle ní fungovat na jakémkoli zařízení a bude zcela anonymní.
V prosinci 2012 byla z linuxového jádra odstraněna podpora procesorů 386. Včera započalo odstraňování podpory procesorů 486.
IuRe (Iuridicum Remedium) vyhlásila Ceny Velkého bratra za rok 2025. Slídily roku jsou automobilka Volkswagen, Meta a česká Ministerstva vnitra a průmyslu a obchodu. Autorem Výroku Velkého bratra je dánský ministr spravedlnosti zpochybňující právo na šifrovanou komunikaci. Naopak Pozitivní cenu získali studenti Masarykovy univerzity za odpor proti nucení do používaní aplikace ISIC.
Záměr: zpřístupnit samba disky (Linux debian) na domácí síti pomocí OpenVPN pro notebook cestující po světě. Obejít nutnost mít pevnou IP adresu.
Stav: domácí síť je za NATem poskytovatele. Notebook je v různých sítích většinou obyčejných poskytovatelů internetu, také někdy za NATem. Poskytovatel chce nepřesťanské peníze za IPv4.
Nápad: mám nějaký Linux server na netu s IPv4 (debian), na něj bych umístil OpenVPN server. Připojoval bych se na něj s domácím serverem a vytvořil šifrovaný spoj. Z notebooku bych se připojoval vždy na můj internetový server s OpenVPN a přes něj přistupoval do domácí sítě na samba shares. Obešla by se tak totiž nutnost mít pevnou IP adresu!
Řešení dotazu:
Je to realne. Jeste existuje DDNS metoda.Super, děkuji za informaci. Kde mám hledat schéma a postup zprovoznění? OpenVPN site nic takového nepopisuje. Nějaké klíčové slova (ENG), kterými se zeptat Google? TP
Zřejmě se má jednat o něco jako "dynamic dns" ... na tohle téma jsem kdysi taky něco napsal - Free dyndns končí ... a co vy na to?. V kostce: jsou nějaké takové služby, dyndns.org, no-ip.com apod. Zjistěte si, jak se liší, jakou mají historii a perspektivu. A dejte třeba vědět, co se Vám zdá lepší.Ne, nechci DDNS. Klidně se budu napojovat přes VPNserver někde na páteři, přijde mi to čisté. TP
Já přešel na vlastní server a zatim dobrý.
A jsem za NAT ISP, takže mi neotevřou žádné porty, nedají DNS apod. Přijde mi to špatné řešení. Prostě mi přijde jednodušší iniciovat to zevnitř mé domácí sítě na OpenVPN server. A z druhé strany se opět připojovat na něj. TPZřejmě se má jednat o něco jako "dynamic dns" ... na tohle téma jsem kdysi taky něco napsal - Free dyndns končí ... a co vy na to?. V kostce: jsou nějaké takové služby, dyndns.org, no-ip.com apod. Zjistěte si, jak se liší, jakou mají historii a perspektivu. A dejte třeba vědět, co se Vám zdá lepší.Ne, nechci DDNS. Klidně se budu napojovat přes VPNserver někde na páteři, přijde mi to čisté. TP
Já přešel na vlastní server a zatim dobrý.
Je to možné a také to tak provozuju. Z domácí sítě se OpenVPN připojí jako klient. Na serveru OpenVPN musí být povoleno směrování mezi klienty a zajištěna správná distribuce směrovacích pravidel. V případě potřeby mohu poskytnout vzorové konfigurační soubory.Tak jestli mohu snažně poprosit, to bych uvítal! Prosím na palardzavinacvolny.cz
zpřístupnit samba disky (Linux debian) na domácí síti pomocí OpenVPN
Tuto volbu jsem nikdy nechápal. Technologie pro VPN se jmenuje IPSec. (Implementace userspace utilit a key exchange démonů je například Strongswan.) OpenVPN obvykle lidi volí omylem jen proto, že to má VPN v názvu. IPSec je technologie, která využívá všechny vymoženosti paralelního síťového stacku v kernelu. OpenVPN je jednovláknové zoufalství, chabá náhražka a berlička pro systémy bez podpory IPSec (kterých je už dnes pramálo).
Poskytovatel chce nepřesťanské peníze za IPv4.
Poskytovatel by měl přidělit IPv6 rozsah, čímž by se problém snadno vyřešil pro přístup z míst, kde je IPv6. Pro přístup z IPv4 by pak nebyl nejmenší problém navázat spojení mezi domácím serverem (IPv6) a serverem s veřejnou IPv4 adresou (6to4) (protože každá veřejná IPv4 adresa znamená automaticky 280 IPv6 adres). To by umožnilo vytvořit konfiguraci přístupnou (přímo) přes IPv6 i (nepřímo) přes IPv4.
Jinak IPv4 bych asi nechtěl ani zdarma, natož za extra peníze; přece jenom je rok 2018. IPv4 je mrtvola z roku 1975, která byla už tenkrát míněná jako provizorní řešení s předem známými omezeními.
ja tiez pouzivam OpenVPN a narazam na rychlostne limity, lebo cez CPU na routri viac nepreliezieJenže tohle ti nepomůže (pokud není router vícejádrový). Respektive Andrej se ti snaží říct, že nemáš navazovat spojení do sítě za routerem, ale přímo na koncové stroje (které mají výkonu víc) - jenže k tomu jsou potřeba IP adresy.
Tohle je dost zaslepený pohled na věc - výkon není vše. Já například přes VPN posílám jen malé toky, takže mi na výkonu záleží jen minimálně. OpenVPN server mi ale běží na TCP portech 443/993, díky čemuž se připojí i z míst s extrémně nepřátelským/omezujícím firewallem. S IPsec tohle AFAIK udělat nejde (pokud nad tím nechceš ještě další tunel). Navíc IPsec je obrovský blbě pochopitelný překomplikovaný moloch. Jinak poslední dobou slyším dobré věci o Wireguard.zpřístupnit samba disky (Linux debian) na domácí síti pomocí OpenVPNTuto volbu jsem nikdy nechápal. Technologie pro VPN se jmenuje IPSec. (Implementace userspace utilit a key exchange démonů je například Strongswan.) OpenVPN obvykle lidi volí omylem jen proto, že to má VPN v názvu. IPSec je technologie, která využívá všechny vymoženosti paralelního síťového stacku v kernelu. OpenVPN je jednovláknové zoufalství, chabá náhražka a berlička pro systémy bez podpory IPSec (kterých je už dnes pramálo).
Nápad: mám nějaký Linux server na netu s IPv4 (debian), na něj bych umístil OpenVPN server. Připojoval bych se na něj s domácím serverem a vytvořil šifrovaný spoj. Z notebooku bych se připojoval vždy na můj internetový server s OpenVPN a přes něj přistupoval do domácí sítě na samba shares. Obešla by se tak totiž nutnost mít pevnou IP adresu!Tohle možné je. Jen je v OpenVPN nutné přidat do konfigurace
client-to-client, aby byl povolen provoz mezi jednotlivými klienty.
Tohle možné je. Jen je v OpenVPN nutné přidat do konfigurace client-to-client, aby byl povolen provoz mezi jednotlivými klienty.
Děkuji moc už mám vodítko, kde začít
Tiskni
Sdílej: