Byla vydána nová stabilní verze 24.05 linuxové distribuce NixOS (Wikipedie). Její kódové označení je Uakari. Podrobný přehled novinek v poznámkách k vydání. O balíčky se v NixOS stará správce balíčků Nix.
Byla vydána nová verze 1.48.0 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Fernando F. Mancera. Mimo jiné se v nastavení místo mac-address-blacklist nově používá mac-address-denylist.
Před 25 lety, 31. května 1999, započal vývoj grafického editoru Krita (Wikipedie). Tenkrát ještě pod názvem KImageShop a později pod názvem Krayon.
Farid Abdelnour se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 24.05.0 editoru videa Kdenlive (Wikipedie). Ke stažení brzy také na Flathubu.
David Revoy, autor mj. komiksu Pepper&Carrot, se rozepsal o své aktuální grafické pracovní stanici: Debian 12 Bookworm, okenní systém X11, KDE Plasma 5.27, …
Wayland (Wikipedie) byl vydán ve verzi 1.23.0. Z novinek lze vypíchnout podporu OpenBSD.
Craig Loewen na blogu Microsoftu představil novinky ve Windows Subsystému pro Linux (WSL). Vypíchnout lze GUI aplikaci pro nastavování WSL nebo správu WSL z Dev Home.
V sobotu 1. června lze navštívit Maker Faire Ostrava, festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí.
Webový server Caddy (Wikipedie) s celou řadou zajímavých vlastností byl vydán ve verzi 2.8 (𝕏). Přehled novinek na GitHubu.
Byla vydána verze 3.0 (@, 𝕏) svobodného softwaru HAProxy (The Reliable, High Performance TCP/HTTP Load Balancer; Wikipedie) řešícího vysokou dostupnost, vyvažování zátěže a reverzní proxy. Detailní přehled novinek v příspěvku na blogu společnosti HAProxy Technologies.
Ted sice požadavek na 2121 příjde, ale pak následuje chyba protože se nenaváže datová komunikace.Cool a kdo se kam snaží připojit že to pak selže? Osobně bych teda doporučil přimountovat Windows server přes Sambu na ten linuxový stroj a na něm spustit nějaké moderní sdílení souborů. Vystrkávat do internetu historická Windows s nešifrovaným protokolem pro přenos souborů zní jako fakt dobrý nápad.
Problém nastal, když jsem chtěl Ftp provozovat na jiném portu, konkrétně 2121Doufám, že to není proto, aby to bylo bezpečné - protože nebude. Věřte tomu, že si ten FTP server velice rychle někdo najde. Zejména na "tajném" portu 2121. Osobně bych si tipnul, že na tom linuxovém routeru je nastaveno, že se komunikace na portu 21 sleduje a dynamicky se povolují ta dodatečná (related) síťová spojení související s přenosem dat. Když jste to přehodil na port 2121, tak tohle přestalo fungovat a router vám něco blokuje. Řešením je v takovém případě přidat pro port 2121 stejné pravidlo, jaké je tam pro port 21. Nebo se vykašlat na zbytečné stěhování portů, které ničemu nepomůže. Jinak pokud tipuju správně, tak to taky znamená, že se přihlašovací údaje k tomu FTP posílají přes internet nešifrovaně - k přečtení každému, kdo je po cestě. Vzhledem k celkové situaci bych to ale bral jenom jako (ne)bezpečnostní třešničku na dortu a že ty soubory nejsou nijak tajné.
V IIS jsem vytvořil Ftp Servera zapnul SSL, tak by si moc nepomohl. Nic vic. Nebijte me ;)
Tenhle dotaz je totálně mimo mísu; na linuxovém fóru nemá co dělat. Just sayin’.
Veřejná IP pouze na WAN routeru.
Proč? Veřejnou IP adresu má samozřejmě mít každé zařízení v síti. Není důvod, aby tomu bylo jinak.
v síti je mimo jiné i stařičký server s Windows server 2008R2. Přišel požadavek umožnit z internetu přístup k některým souborům na Windows serveru. Původně jsem to chtěl nasdílet přes OneDrive, ale ukázalo se, že Microsoft WS2008R2 v OneDrive nepodporuje. Tak jsem se rozhodl pro Ftp.
Proč? Pokud jde o sdílení souborů, proč tam nemůže být normální současný operační systém, například se Sambou, který by to sdílení zajistil nesrovnatelně flexibilněji a bezpečněji?
A hlavně: Proč FTP? FTP prostě do 21. století nepatří.
Veřejnou IP adresu má samozřejmě mít každé zařízení v síti. Není důvod, aby tomu bylo jinak.Samozřejmě, že je. Veřejných IP adres není dostatek na to, abyste mohl každému zařízení dát alespoň jednu. Samozřejmě pokud nemluvíte o tom experimentu, který se ani během více než deseti let nedokázal prosadit.
nutnost zdvojovat pravidlaTo je ale i argument proti IPv4, to můžeš vypnout a pak máš pravidla jen jedna, pro IPv6 . A naopak ten zlatý NAT pravidla spíš komplikuje.
Tiskni Sdílej: