Byla vydána nová stabilní verze 8.0 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 148. Přehled novinek i s náhledy v příspěvku na blogu.
Ve FreeBSD byla nalezena a opravena zranitelnost FatGid aneb CVE-2026-45250. Jedná se o lokální eskalaci práv. Neprivilegovaný uživatel se může stát rootem.
Společnost Flipper Devices oznámila Flipper One. Zcela nový Flipper postavený od nuly. Jedná se o open-source linuxovou platformu založenou na čipu Rockchip RK3576. Hledají se dobrovolníci pro pomoc s dokončením vývoje (ovladače, testování, tvorba modulů).
Vývojáři Wine oznámili vydání verze 2.0 knihovny vkd3d pro překlad volání Direct3D na Vulkan. Přehled novinek na GitLabu.
Společnost Red Hat oznámila vydání Red Hat Enterprise Linuxu (RHEL) 10.2 a 9.8. Vedle nových vlastností a oprav chyb přináší také aktualizaci ovladačů a předběžné ukázky budoucích technologií. Vypíchnout lze CLI AI asistenta goose. Podrobnosti v poznámkách k vydání (10.2 a 9.8).
Organizace Apache Software Foundation (ASF) vydala verzi 30 integrovaného vývojového prostředí a vývojové platformy napsané v Javě NetBeans (Wikipedie). Přehled novinek na GitHubu. Instalovat lze také ze Snapcraftu a Flathubu.
Byla vydána nová verze 7.0 svobodného open source redakčního systému WordPress. Kódové jméno Armstrong bylo vybráno na počest amerického jazzového trumpetisty a zpěváka Louise Armstronga (What A Wonderful World).
V Drupalu byla nalezena a opravena kritická zranitelnost SA-CORE-2026-004 (CVE-2026-9082). Útočník může provádět libovolné SQL dotazy na webech používajících databázi PostgreSQL.
Richard Hughes oznámil, že službu Linux Vendor Firmware Service (LVFS) umožňující aktualizovat firmware zařízení na počítačích s Linuxem, nově sponzoruje také společnost HP.
O víkendu proběhla demopárty Outline 2026. Publikována byla prezentovaná dema. Upozornit lze na 16 bajtové, opravdu šestnáct bajtové, zvukově obrazové demo Wake Up! 16b (YouTube).
Řešení dotazu:
tun200 mtu 1500 qdisc fq_codel state UNKNOWN group default qlen 500
link/none
inet 192.168.200.1/24 scope global tun200
valid_lft forever preferred_lft forever
route 10.10.10.0/24 via 192.168.200.2 dev tun1
tcpdump 192.168.200.1 > 10.10.10.1: ICMP echo request, id 45638, seq 400, length 64Na straně MIkrotiku nevidím žádnou příchozí komunikaci od serveru. Na OpenVPN serveru má samozřejmě zapnutou volbu "client-to-client". Jen ještě upřesním, že používám proto tcp4, dev tun a mode server.
tak se nedostaneš do sítě, která je za připojením klientem, protože OpenVPN neví kam má poslat packet, aby to fungovalo korektněProto přece právě přidáváš ty routy. Na klientovi musí být zapnutý ip_forward. Klient bude posílat do místní sítě pakety se zdrojovou IP serveru (ověř si tcpdumpem), a zařízení v místní síti nebudou vědět, kam poslat odpověď, budou ji posílat přes výchozí bránu, což může (pak je to v pohodě) i nemusí (pak to nefunguje) být ten openvpn klient. Jedna možnost je nastavit na zařízeních nebo na bráně, aby IP serveru ve VPN routovali přes toho vpn klienta (vyžaduje to nastavit na zařízeních, ke kterým potenciálně nemáš přístup nebo takovou věc neumí), druhá možnost je na openvpn klientovi dělat maškarádu (
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE) čímž se adresa přepíše, nevýhoda pro změnu je že se tím originální adresa skryje a může to dělat bordel pokud používáš nějakou věc která s maškarádou nepočítá (třeba FTP předpokládám).
prostě nic nedělá ani v logu na serveru nic není zaznamenánoV konfiguráku klienta se dá nějak zvýšit verbosity.
Tiskni
Sdílej: