Společnost Hugging Face ve spolupráci se společností Pollen Robotics představila open source robota Reachy Mini (YouTube). Předobjednat lze lite verzi za 299 dolarů a wireless verzi s Raspberry Pi 5 za 449 dolarů.
Dnes v 17:30 bude oficiálně vydána open source počítačová hra DOGWALK vytvořena v 3D softwaru Blender a herním enginu Godot. Release party proběhne na YouTube od 17:00.
McDonald's se spojil se společností Paradox a pracovníky nabírá také pomocí AI řešení s virtuální asistentkou Olivii běžící na webu McHire. Ian Carroll a Sam Curry se na toto AI řešení blíže podívali a opravdu je překvapilo, že se mohli přihlásit pomocí jména 123456 a hesla 123456 a získat přístup k údajům o 64 milionech uchazečů o práci.
Byla vydána (𝕏) červnová aktualizace aneb nová verze 1.102 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.102 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.
Byla vydána nová verze 2.4.64 svobodného multiplatformního webového serveru Apache (httpd). Řešeno je mimo jiné 8 bezpečnostních chyb.
Společnost xAI na síti 𝕏 představila Grok 4, tj. novou verzi svého AI LLM modelu Grok.
Ministerstvo vnitra odhalilo závažný kyberincident v IT systému resortu. Systém, do kterého se dostal útočník bez oprávnění, byl odpojen a nedošlo k odcizení dat [𝕏].
Před rokem byla streamovací služba HBO Max přejmenována na Max. Dle managementu slovo HBO v názvu nebylo důležité. Včera byl Max přejmenován zpět na HBO Max. Kolik milionů dolarů to stálo? 😂
Byla vydána nová major verze 8.0.0 svobodného systému pro detekci a prevenci průniků a monitorování bezpečnosti počítačových sítí Suricata (Wikipedie). Přehled novinek v oficiálním oznámení a v aktualizované dokumentaci.
Mastodon (Wikipedie) - sociální síť, která není na prodej - byl vydán ve verzi 4.4. Přehled novinek s náhledy a videi v oznámení na blogu.
IPv6.
/proc/sys/net/ipv4/ip_forward
a iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
a pak si přes něj klient může nastavit routu a vše by mělo fungovat.Ale chci udělat to, že přes internet se do té sítě připojím a bude se vše tvářit, že na tom PC pracuji odtamtud a mohu přistupovat na všechny zařízení v dané lokální síti (za NATem, který MikroTik dělá).Tak to chceš tu NATovanou variantu nebo sshuttle. A pozor na „postranní kanály“ pokud to chceš věrohodně falšovat před protivníkem [adversary] - TTL paketů, možná sekvenční čísla spojení a portů, a taky toho, aby třeba jakoby z počítače s Debianem neodešel HTTP požadavek, který má jako user-agent nastavený prohlížeč z Fedory.
Přes ten VPN tunel vše funguje, až na přístup do lokální síti. Tzn. k internetu přistupuji tak, jako bych byl tam. Ale do lokální sítě ping není.Na to jsi poskytl příliš málo informací. Bude potřeba celé konfigurace a packet capture ukazující průchod takového spojení.
/ppp> export # feb/03/2021 20:00:48 by RouterOS 6.48 # software id = N4XT-6Y5V # # model = RBD52G-5HacD2HnD # serial number = CB380B1ED510 /ppp profile add change-tcp-mss=yes dns-server=192.168.1.1 interface-list=LAN local-address=dhcp name=VPN-to-Olomouc remote-address=dhcp use-encryption=required /ppp secret add name=petr password=xxxxx profile=VPN-to-Olomouc service=l2tp add name=sofia password=yyyyyy profile=VPN-to-Olomouc service=l2tp
[petr@router.soban.cz] /interface l2tp-server> export # feb/03/2021 20:06:30 by RouterOS 6.48 # software id = N4XT-6Y5V # # model = RBD52G-5HacD2HnD # serial number = CB380B1ED510 /interface l2tp-server server set allow-fast-path=yes authentication=mschap1,mschap2 default-profile=VPN-to-Olomouc enabled=yes ipsec-secret=heslo max-mru=1404 max-mtu=1404 use-ipsec=yes [petr@router.soban.cz] /interface l2tp-server>
/interface bridge> export # feb/03/2021 20:07:55 by RouterOS 6.48 # software id = N4XT-6Y5V # # model = RBD52G-5HacD2HnD # serial number = CB380B1ED510 /interface bridge add admin-mac=C4:AD:34:B7:67:C0 ageing-time=30s arp=proxy-arp auto-mac=no name=bridge1 /interface bridge port add bridge=bridge1 interface=ether2 add bridge=bridge1 interface=ether3 add bridge=bridge1 interface=ether4 add bridge=bridge1 interface=ether5 add bridge=bridge1 interface=wlan1 add bridge=bridge1 interface=wlan2Na bridgi musí být zapnutý proxy-arp ("arp=proxy-arp"), taky to spojení musíš dát do LAN ("interface-list=LAN").
[petr@router.soban.cz] /ip route> export # feb/03/2021 20:24:17 by RouterOS 6.48 # software id = N4XT-6Y5V # # model = RBD52G-5HacD2HnD # serial number = CB380B1ED510 /ip route add distance=1 dst-address=192.168.2.0/24 gateway=192.168.10.3 add distance=1 dst-address=192.168.10.0/24 gateway=192.168.10.3 [petr@router.soban.cz] /ip route>
[petr@router-bezrucova] /ip route> export # feb/03/2021 20:25:40 by RouterOS 6.48 # software id = NSDS-YD64 # # model = RBD52G-5HacD2HnD # serial number = BEEB0BC4FFF7 /ip route add comment="Olomouc router" distance=1 dst-address=192.168.1.0/24 gateway=\ Olomouc [petr@router-bezrucova] /ip route>
V čem je problém, že je to v jiné podsíti?V tom, že z toho linuxového počítače přijde na to jiné zařízení paket z té jiné podsítě, a to zařízení pošle odpověď na gateway. Je tedy potřeba buď nastavit routy do té nové podsítě na všech zařízeních (opruz a u osekaných a dokriplených systémů často nejde), nebo nastavit na gatewayi redirect/routu (nemusí jít pokud je taky dokriplená nebo není tvoje), nebo to NATovat.
sshuttle -r uzivatel_hlavniho_pc@verejna_ip_routeru:port_forwardovanej_routerem_na_hlavni_pc_ssh_port 0/0(misto 0/0 muzes zpristupnit i jen konkretni lokalni sit(dostupnou z hlavniPC), napr. 192.168.1.0/24)... pripadne celej clanek mas tady...
Tiskni
Sdílej: