abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:22 | IT novinky

    Letošní Turingovou cenu (2025 ACM A.M. Turing Award, Nobelova cena informatiky) získali Charles H. Bennett a Gilles Brassard za základní přínosy do oboru kvantové informatiky, které převrátily pojetí bezpečné neprolomitelné komunikace a výpočetní techniky. Jejich protokol BB84 z roku 1984 umožnil fyzikálně zaručený bezpečný přenos šifrovacích klíčů, zatímco jejich práce o kvantové teleportaci položila teoretické základy pro budoucí kvantový internet. Jejich práce spojila fyziku s informatikou a ovlivnila celou generaci vědců.

    Ladislav Hagara | Komentářů: 0
    dnes 04:44 | Zajímavý článek

    Firefox 149 dostupný od 24. března přinese bezplatnou vestavěnou VPN s 50 GB přenesených dat měsíčně (s CZ a SK se zatím nepočítá) a zobrazení dvou webových stránek vedle sebe v jednom panelu (split view). Firefox Labs 149 umožní přidat poznámky k panelům (tab notes, videoukázka).

    Ladislav Hagara | Komentářů: 1
    dnes 00:33 | Nová verze

    Byla vydána nová stabilní verze 7.9 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 146. Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    dnes 00:11 | Zajímavý software

    Dle plánu byla vydána Opera GX pro Linux. Ke stažení je .deb i .rpm. V plánu je flatpak. Opera GX je webový prohlížeč zaměřený na hráče počítačových her.

    Ladislav Hagara | Komentářů: 4
    včera 19:22 | Nová verze

    GNUnet (Wikipedie) byl vydán v nové major verzi 0.27.0. Jedná se o framework pro decentralizované peer-to-peer síťování, na kterém je postavena řada aplikací.

    Ladislav Hagara | Komentářů: 0
    včera 04:00 | Bezpečnostní upozornění

    Byly publikovány informace (technické detaily) o bezpečnostním problému Snapu. Jedná se o CVE-2026-3888. Neprivilegovaný lokální uživatel může s využitím snap-confine a systemd-tmpfiles získat práva roota.

    Ladislav Hagara | Komentářů: 3
    včera 03:33 | Zajímavý software

    Nightingale je open-source karaoke aplikace, která z jakékoliv písničky lokálního alba (včetně videí) dokáže oddělit vokály, získat text a vše přehrát se synchronizací na úrovni jednotlivých slov a hodnocením intonace. Pro separaci vokálů využívá UVR Karaoke model s Demucs od Mety, texty písní stahuje z lrclib.net (LRCLIB), případně extrahuje pomocí whisperX, který rovněž využívá k načasování slov. V případě audiosouborů aplikace na

    … více »
    NUKE GAZA! 🎆 | Komentářů: 2
    18.3. 18:22 | Nová verze

    Po půl roce vývoje od vydání verze 49 bylo vydáno GNOME 50 s kódovým názvem Tokyo (Mastodon). Podrobný přehled novinek i s náhledy v poznámkách k vydání a v novinkách pro vývojáře.

    Ladislav Hagara | Komentářů: 25
    18.3. 17:22 | Nová verze

    Článek na stránkách Fedora Magazinu informuje o vydání Fedora Asahi Remixu 43, tj. linuxové distribuce pro Apple Silicon vycházející z Fedora Linuxu 43.

    Ladislav Hagara | Komentářů: 2
    18.3. 13:33 | Pozvánky

    Byl zveřejněn program konference Installfest 2026. Konference proběhne o víkendu 28. a 29. března v Praze na Karlově náměstí 13. Vstup zdarma.

    Ladislav Hagara | Komentářů: 3
    Které desktopové prostředí na Linuxu používáte?
     (15%)
     (7%)
     (1%)
     (11%)
     (29%)
     (2%)
     (5%)
     (1%)
     (13%)
     (24%)
    Celkem 1117 hlasů
     Komentářů: 27, poslední 17.3. 19:26
    Rozcestník

    Dotaz: PPTP v dockeru bez --net=host

    26.7.2021 21:27 pou | skóre: 18
    PPTP v dockeru bez --net=host
    Přečteno: 543×

    Dobrý den,

    snažím se vytvořit si v kontejneru VPN spojení PPTP.

    Pokud použiji pro start kontejneru parametr --net=host vše funguje.

    Jen bych se rád vyhnul tomuto parametru - cíl tedy je takový, aby se v hostovacím OS nevytvářela ona VPN.

    Pokud nechám defaultní bridge, tak se spojení nevytvoří, i když nastavím vystavení portů -p1723:1723 -p47:47.

    Chyba je pořád stejná:

     

    using channel 4
    Using interface ppp0
    Connect: ppp0 <--> /dev/pts/1
    sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0xe253e535> <pcomp> <accomp>]
    sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0xe253e535> <pcomp> <accomp>]
    sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0xe253e535> <pcomp> <accomp>]
    sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0xe253e535> <pcomp> <accomp>]
    sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0xe253e535> <pcomp> <accomp>]
    sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0xe253e535> <pcomp> <accomp>]
    sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0xe253e535> <pcomp> <accomp>]

     

    Google moc neradí, jediné co jsem našel bylo, že se má použít --net=macvlan jenže vůbec nevím jak sít vytvořit. A co nastavit.

    Máte někdo zkušenosti?

    Moc děkuji

    Odpovědi

    NUKE GAZA! 🎆 avatar 26.7.2021 23:33 NUKE GAZA! 🎆 | skóre: 41 | blog: Grétin blogísek | 🇮🇱==❤️ , 🇵🇸==💩 , 🇪🇺==☭
    Rozbalit Rozbalit vše Re: PPTP v dockeru bez --net=host

    a kdyby se tam jakoby připsalo --privileged aby to jakože mělo přístup k hw????? :O :O

    docker run --privileged
    27.7.2021 08:14 pou | skóre: 18
    Rozbalit Rozbalit vše Re: PPTP v dockeru bez --net=host
    Díky za odpověď, měl jsem to napsat- docker spouštím s parametrem "--privileged".

    Bez něj se nepřipojím ani s parametrem --net=host

    28.7.2021 10:36 Loso
    Rozbalit Rozbalit vše Re: PPTP v dockeru bez --net=host
    GRE je protokol 47, nie port(tcp/udp).
    30.7.2021 20:59 pou | skóre: 18
    Rozbalit Rozbalit vše Re: PPTP v dockeru bez --net=host
    Ok chápu, takže parametr dockeru -p47:47 je hloupost.

    Máte nějaký nápad proč mi to nejde bez --net=host ?
    30.7.2021 22:17 X
    Rozbalit Rozbalit vše Re: PPTP v dockeru bez --net=host
    V podstate potrebujes pridat podporu pro GRE a PPP. Misto --net=host bych pouzil --net=macvlan driver.
    1.8.2021 15:41 pou | skóre: 18
    Rozbalit Rozbalit vše Re: PPTP v dockeru bez --net=host
    Ano to asi máte pravdu, našel jsem to i já (viz. úvodní dotaz).

    Jen jsem to zkoušel nastavit a pořád nefungovalo.

    Postupoval jsem dle návodu:

    na dockeru - 802.1q trunk bridge mode.

    Jenže přešně nevím co nastavit do jednotlivýchj proměnných např."--ip-range" "--subnet" "--aux-address"

    Zda nastavovat rozsahy z rozhrní které je připojeno k Internetu (eth0) nebo jsou to adresy nového "virtuálního" docker rozhraní....

    Pokud víte jak to nastavit, byl bych Vám nesmírně vděčen, moc návodů a tutoriálů na mod "macvlan" není.

    Díky

    2.8.2021 13:42 mhepp
    Rozbalit Rozbalit vše Re: PPTP v dockeru bez --net=host
    Zde bych se ještě zeptal, jaké to má použití. Přijde mi jako průser používat v současnosti PPTP, protože jde jednoduše dekryptovat spojení, v podstatě naživo (pokud si dobře vzpomínám, z tohoto důvodu jsme podporu PPTP zahodili a nahradili OpenVPN). Ale neznám Tvůj use-case, takže záleží na Tobě...

    Dále je třeba pamatovat na to, že Docker není stavěný na komplikované síťování. Je to věc udělaná na to, abys mohl routovat příchozí spojení do kontejneru, a aby kontejner mohl fungovat na základní úrovni ven. Jakmile chceš komplikovanější věci (třeba GRE nebo aby kontejner navazoval spojení po IPv6, IPv6 only sítě a podobně), tak je to otázka zkoušení a doufání, že nenarazíš na nějakou neobjevenou chybu/nestandardní chování.
    3.8.2021 08:30 pou | skóre: 18
    Rozbalit Rozbalit vše Re: PPTP v dockeru bez --net=host
    Použtí PPTP bohužel nezáleží na mě, je to VPN k zákazníkovi.

    Docker používám způsobem, že mám X kontejnerů, kde běží VPN klienti k různým zákazníkům a jeden s guacamolou. Kontejnery jsou mezi sebou propojeny docker sítí....

    Nevím jestli takto byl docker plánován, ale funguje to celkem dobře. Jen ta PPTP vpn mě s parametrem "host" vytváří zařízení v hostu což se mi nelíbí. Ostatní vpn jsou OK.

    -Pokud je to takto blbost (použítí dockeru) rád se poučím jak by se to mělo dělat lépe - pokud je to OT tak klidně soukromou zprávu.

    Děkuji
    3.8.2021 09:36 X
    Rozbalit Rozbalit vše Re: PPTP v dockeru bez --net=host
    Tady mas jednoduchou konfiguraci macvlan. POdstatne je ze v nastaveni IP subnetu "ukrajujes" adresi z jiz existujiciho poolu a musis si dat pozor, aby jsi adresy nepridelil jinde. Nejprove vytvoris rozhrani a nasledne rozhrazni priradis obrazu, viz dokumentace.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.