abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 18:33 | Nová verze

Byla vydána nová stabilní verze 2.7 svobodné decentralizované mikroblogovací platformy a sociální sítě podobné Twitteru Mastodon (Wikipedie). Detailní přehled novinek na GitHubu.

Ladislav Hagara | Komentářů: 0
včera 00:22 | Nová verze

Byla vydána nová vývojová verze datového formátu a souvisejících nástrojů Relational pipes. Verze v0.9 obsahuje vstupní moduly pro fstab, CSV, XML a příkazový řádek; výstupní moduly pro CSV, XML, ODS (ODF), GUI (Qt), hodnoty oddělené nulovým bajtem a tabulkový výstup do konzole. Relační data lze upravovat relačními příkazy grep, cut a sed.

xkucf03 | Komentářů: 33
19.1. 18:33 | Zajímavý software

Podman dospěl do verze 1.0.0. Jedná se o nástroj umožňující vytvářet a provozovat kontejnery, aniž by uživatel potřeboval práva roota.

Ladislav Hagara | Komentářů: 0
18.1. 16:44 | Zajímavý software

Na Kickstarteru lze podpořit vývoj svobodného softwarového nástroje Akira, jenž by měl umožnit designérům designování aplikací v Linuxu. Mělo by se jednat o alternativu k proprietárním nástrojům Sketch, Figma nebo Adobe XD.

Ladislav Hagara | Komentářů: 0
18.1. 12:11 | Zajímavý článek

V Edici CZ.NIC vyšla kniha CyberSecurity věnovaná problematice kybernetické bezpečnosti, a to především jejím základním principům, které by měl respektovat každý, kdo využívá informační a komunikační technologie. Kniha je ke stažení zcela zdarma pod licenci Creative Commons (CC BY-ND 3.0 CZ) (pdf, epub, mobi).

Ladislav Hagara | Komentářů: 0
18.1. 02:00 | Nová verze

Byla vydána nová stabilní verze 0.92.4 a první alfa verze verze 1.0 svobodného multiplatformního vektorového grafického editoru Inkscape. Přehled novinek v poznámkách k vydání (0.92.4 a 1.0alpha0). Obě verze jsou k dispozici také jako balíčky ve formátu AppImage. Stačí je stáhnout, nastavit právo ke spuštění a spustit.

Ladislav Hagara | Komentářů: 6
17.1. 21:22 | Nová verze

Byla vydána verze 1.32 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

Ladislav Hagara | Komentářů: 0
17.1. 15:44 | Komunita

V říjnu byla změněna licence u multiplatformní dokumentové databáze MongoDB z GNU AGPLv3 na SSPL (Server Side Public License). Dle právníku se nejedná o svobodnou licenci. Databáze MongoDB tak nebude obsažena ve Fedoře, v Red Hat Enterprise Linuxu ani například v Debianu.

Ladislav Hagara | Komentářů: 21
17.1. 02:22 | Nová verze

Byla vydána verze 2.0 svobodné aplikace určené pro fotografování a ovládání digitálních fotoaparátů z počítače Entangle. Kódové jméno této nejnovější verze je Sodium.

Ladislav Hagara | Komentářů: 2
17.1. 01:22 | Nová verze

Byla vydána verze 2.18 svobodného webového prohlížeče pracujícího v grafickém i textovém módu Links (Wikipedie). Přehled novinek v seznamu změn. Links letos slaví 20 let. První veřejná verze 0.80 byla zveřejněna 24. listopadu 1999.

Ladislav Hagara | Komentářů: 7
Používáte USB Type-C?
 (20%)
 (16%)
 (11%)
 (12%)
 (37%)
 (3%)
 (44%)
Celkem 427 hlasů
 Komentářů: 0
Rozcestník

Dotaz: Router v síti

26.10.2005 17:05 T. Michl
Router v síti
Přečteno: 126×
Zdravím, řeším problém s nastavením routeru, který by měl jen routovat a v podstatě nic víc. Nemusí být zabezpečený. Na to je tu router zpřístupňující Internet. Podle mě by stačilo jen to routování, bez Iptables apod. Ale bez toho mi to nefunguje. Router je jen X síťovek, každá pro jiný segment sítě. Chci jen aby data přes něj procházela. Nepotřebuji je filtrovat. Lze to bez Iptables a nebo ne? Dík za radu.

Odpovědi

26.10.2005 17:16 zabza | skóre: 52 | blog: Nad_sklenkou_cerveneho
Rozbalit Rozbalit vše Re: Router v síti
Ano, lze.
Josef Kufner avatar 26.10.2005 17:20 Josef Kufner | skóre: 68
Rozbalit Rozbalit vše Re: Router v síti
Klasické routování iptables nepotřebuje.
echo "1" > /proc/sys/net/ipv4/ip_forward
zapne routování v jádře a pokud máš správně nastaveny routy (ip route, route), tak by to mělo fungovat.

Na iptables se ale podívej a ošetři minimálně to co má končit na routeru samotném. Je vždy lepší, když je bezpenosti více než méně. Router je strategicky velmi zajímavý počítač. Běží nonstop, teče přes něj hodně dat...
Hello world ! Segmentation fault (core dumped)
26.10.2005 17:27 T. Michl
Rozbalit Rozbalit vše Re: Router v síti
Děkuji. Routování je zapnuté. Zatím mi jde jen o to aby data tekla. Bezpečnost budu řešit hned potom. Mohu poprosit o pomoc s nasravením rout? S nastavením maškarády mi to totiž chodí, ale bez ní ne. A s ní si skrz router ani nepingnu. IP eth0 je 10.0.4.253 IP eth1 je 10.0.40.200 IP eth2 je 10.0.50.200 IP "hlavního" routeru je 10.0.4.200 Dík, zkouším to už dlouho a jsem furt mimo.
26.10.2005 18:00 Pmx
Rozbalit Rozbalit vše Re: Router v síti
Udělal bych to tak, že bych každému rozhraní nastavil jeho IP adresu, netmask apod., pak route add default gw 10.0.4.200 a to echo "1" > /proc/sys/net/ipv4/ip_forward, mělo by to pak běhat.

PS. Tato diskuze se někomu zdá jako vyřešená? Já jenom že je tak už označená...
26.10.2005 18:06 zabza | skóre: 52 | blog: Nad_sklenkou_cerveneho
Rozbalit Rozbalit vše Re: Router v síti
Otázka zněla, jestli lze routovat bez iptables. Odpověděl jsem a označil diskusi za vyřešenou. Blbě? :-)
26.10.2005 18:12 T.Michl
Rozbalit Rozbalit vše Re: Router v síti
Správná odpověď na blbou otázku. Tzn. to na co jsem se ptal bylo zodpovězeno. Teď řeším to routování. Default gateway je nastavena. Routování taky. Je nutné nějak říct hlavnímu routeru ( to je ten s IP 10.0.4.200) že je tu další router? Jak? Furt si myslím že to musí chodit docela jednoduše. Ale nechodí.
26.10.2005 18:16 zabza | skóre: 52 | blog: Nad_sklenkou_cerveneho
Rozbalit Rozbalit vše Re: Router v síti
A teď to máte nastavené jak?

ip route show

..na obou routrech :-)
26.10.2005 18:46 T. Michl
Rozbalit Rozbalit vše Re: Router v síti
Takhle je to nastavené teď.
10.0.4.0/24 dev eth0  proto kernel  scope link  src 10.0.4.253
10.0.50.0/24 dev eth2  proto kernel  scope link  src 10.0.50.200
10.0.40.0/24 dev eth1  proto kernel  scope link  src 10.0.40.200
169.254.0.0/16 dev eth2  scope link
default via 10.0.4.200 dev eth0
Hlavní router
194.228.125.96/27 dev eth0  proto kernel  scope link  src 194.228.125.98
10.0.4.0/24 dev eth1  proto kernel  scope link  src 10.0.4.200
10.0.2.0/24 dev eth2  proto kernel  scope link  src 10.0.2.200
10.0.3.0/24 dev eth3  proto kernel  scope link  src 10.0.3.200
127.0.0.0/8 dev lo  scope link
default via 194.228.125.97 dev eth0
26.10.2005 18:58 djbart | skóre: 9 | Bartošovice
Rozbalit Rozbalit vše Re: Router v síti
Podle mě by na hlavním routeru měly být cesty nastaveny do všech vnitřních sítí přes jedno rozhraní. To které vede k vnitřnímu routeru, pravděpodobně eth1 (tipuji).
Nejmocnější je ten, kdo přemůže sám sebe. jaluvka.info
26.10.2005 19:04 Pmx
Rozbalit Rozbalit vše Re: Router v síti
Na hlavním routeru bych přidal informaci, kudy směrovat do 10.0.50.x a 10.0.40.x. Mělo by to být nějak takto (doufám; příkazy route a ip snad dohromady míchat jdou, ještě jsem si na ip tolik nezvykl):
route add -net 10.0.50.0 netmask 255.255.255.0 dev eth1
route add -net 10.0.40.0 netmask 255.255.255.0 dev eth1
27.10.2005 09:06 T.Michl
Rozbalit Rozbalit vše Re: Router v síti
Po přidání rout na hlavním routeru si pingnu až na 10.0.40.200 tzn. na druhou síťovku v routeru, ale neprojde to dál do PC, který je na segmentu této síťovky. Z PC si pingnu kamkoliv na router, ale na hlavní router to neprojde. Tzn. 10.0.4.200 nevidí.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.