abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 05:55 | Bezpečnostní upozornění

Společnost Oracle vydala čtvrtletní bezpečnostní aktualizaci svých softwarových produktů (CPU, Critical Patch Update). Opraveno bylo celkově 237 bezpečnostních chyb. V Oracle Java SE je například opraveno 21 bezpečnostních chyb. Vzdáleně zneužitelných bez autentizace je 18 z nich. V Oracle MySQL je opraveno 25 bezpečnostních chyb. Vzdáleně zneužitelných bez autentizace je 6 z nich.

Ladislav Hagara | Komentářů: 0
včera 20:55 | Komunita

Linux ve VirtualBoxu nebude potřebovat Přídavky pro hosta (Guest Additions). Budou součástí linuxového jádra. Ovladač vboxguest by se měl dostat do Linuxu 4.16. Ovladač vboxsf by měl následovat.

Ladislav Hagara | Komentářů: 7
včera 17:11 | Komunita

Vývojáři Thunderbirdu žádají o vyplnění dotazníku. Upřednostňujete klasický vzhled nebo raději Monterail (GitHub)?

Ladislav Hagara | Komentářů: 15
včera 12:22 | Komunita

Mozilla.cz informuje, že většina problémů s rychlostí Firefoxu 57 při použití open source odečítače NVDA (NonVisual Desktop Access) budou vyřešeny hned v další verzi Firefoxu 58. NVDA je zatím dostupný pouze pro operační systémy Windows.

Ladislav Hagara | Komentářů: 0
včera 05:55 | Bezpečnostní upozornění

V knihovně glibc (GNU C Library) byla nalezena a v upstreamu opravena bezpečnostní chyba CVE-2018-1000001 (buffer underflow) zneužitelná k lokální eskalaci práv. Podrobnosti na halfdog.net.

Ladislav Hagara | Komentářů: 0
16.1. 13:11 | Komunita

Mozilla.cz informuje o 2 plánovaných novinkách ve Firefoxu. Nové webové funkce budou ve Firefoxu dostupné jen přes HTTPS (en) a nové verze Firefoxu přinesou rychlejší přepínání panelů (předehřívání nebo žhavení panelů, anglicky tab warming).

Ladislav Hagara | Komentářů: 5
16.1. 12:44 | IT novinky

Hodnota Bitcoinu, decentralizované kryptoměny, klesla na cca 12 000 dolarů. Před měsícem byla hodnota Bitcoinu téměř 20 000 dolarů [reddit].

Ladislav Hagara | Komentářů: 28
16.1. 05:55 | Bezpečnostní upozornění

Bezpečnostní tým Cisco Talos upozorňuje na celou řadu bezpečnostních chyb v Blenderu. Vývojáři Blenderu byli o chybách informování již v září. Dosud tyto chyby ale opraveny nebyly. Doporučeno je neotevírat v Blenderu soubory z nedůvěryhodných zdrojů.

Ladislav Hagara | Komentářů: 2
15.1. 17:22 | Bezpečnostní upozornění

Společnost F-Secure upozorňuje na bezpečnostní "problém" v Intel AMT (Active Management Technology). Útočník s fyzickým přístupem k počítači s povoleným AMT a nenastaveným heslem k MEBx (Management Engine BIOS Extension) může obejít heslo nastavené v BIOSu, pin v TPM, přihlašovací jméno a heslo do operačního systému nebo i šifrování disků restartováním tohoto počítače a při jeho startu zavedením MEBx (CTRL-P) a zadáním výchozího hesla "admin". Pak už útočníkovi stačí pouze změnit heslo a povolit vzdálený přístup k počítači na úrovni AMT.

Ladislav Hagara | Komentářů: 10
15.1. 15:11 | Zajímavý projekt

Na Indiegogo byla dnes spuštěna kampaň na podporu 6 palcového notebooku a kapesní herní konzole GPD WIN 2. Cena v rámci kampaně byla stanovena na 649 dolarů. Cílová částka 100 tisíc dolarů byla překonána již 8 krát. Ukázka s Linuxem na YouTube.

Ladislav Hagara | Komentářů: 5
Jak se vás potenciálně dotkne trend odstraňování analogového audio konektoru typu 3,5mm jack z „chytrých telefonů“?
 (7%)
 (1%)
 (1%)
 (1%)
 (77%)
 (13%)
Celkem 1317 hlasů
 Komentářů: 53, poslední včera 16:55
    Rozcestník

    Dotaz: Verejne IP pro vsechny za routerem

    31.10.2005 17:58 DarkLogic | skóre: 8
    Verejne IP pro vsechny za routerem
    Přečteno: 242×
    Zdravim!

    Chci kazdemu ze svych ucastniku site za routerem pridelit verejne IP, ktere mam moznost dostat od providera. Nasel jsem tu navody, jak jim pridelit neverejnou, ktera by se routovala na verejne. Ja ale chci, aby uzivatele opravdu na svych PC tu verejnou meli a pritom vsechen provoz by sel samozrejme pres muj router. Jak na to?

    Odpovědi

    31.10.2005 18:07 tomas84 | skóre: 30
    Rozbalit Rozbalit vše Re: Verejne IP pro vsechny za routerem
    Tak jim ty adresy přidělte, v čem je problém?
    Johny z Podoli avatar 31.10.2005 18:15 Johny z Podoli | skóre: 26 | blog: rocfdebian
    Rozbalit Rozbalit vše Re: Verejne IP pro vsechny za routerem
    také nechápu zjevně kde je problém, přidl jim ty IP (pokud máš dhcp tak uprav konfiguraci dhcp) na routeru vypni NAT a zapni normální routování (pokud máš vlastní rozsah ip..) jinak tam píchni jenom switch...

    pokud chceš kontrolu nad přenášenýma datama tak tam dej bridge ...

    Johny
    Můj web o táborech: Letní dětské tábory, Hudební tábor , Můj nový blog na Nul.cz
    31.10.2005 19:14 ...... | skóre: 41 | blog: ...
    Rozbalit Rozbalit vše Re: Verejne IP pro vsechny za routerem
    No to není jen tak, musí se domluvit i s providerem, aby bylo jasné, že cesta k těmto IP vede přes jeho router. Jinak jedině arp proxy.
    Johny z Podoli avatar 31.10.2005 22:47 Johny z Podoli | skóre: 26 | blog: rocfdebian
    Rozbalit Rozbalit vše Re: Verejne IP pro vsechny za routerem
    predpokladam ze poskytovatel ty IP doda na kabelu/wifi/adsl atd atd uživatele, ... to je snad vec poskytovatele.

    Johny
    Můj web o táborech: Letní dětské tábory, Hudební tábor , Můj nový blog na Nul.cz
    7.11.2005 16:07 ...... | skóre: 41 | blog: ...
    Rozbalit Rozbalit vše Re: Verejne IP pro vsechny za routerem
    Nechápu. Co je to dodá na kabelu??? Pokud budou schované za routerem, tak si musí i poskytovalel i on nastavit správně routování. Pak jedině jak jsem říkal arp proxy.
    Michal Žila avatar 7.11.2005 19:01 Michal Žila | skóre: 12 | blog: holden | Banská Bystrica
    Rozbalit Rozbalit vše Re: Verejne IP pro vsechny za routerem
    Dá sa to poriešiť aj ako NAT 1:1.
    8.11.2005 20:37 ...... | skóre: 41 | blog: ...
    Rozbalit Rozbalit vše Re: Verejne IP pro vsechny za routerem
    ovšem s NATem 1:1 nebude na stanicích opravdu veřejná IP, ale privátní a to není to nač se tazatel ptal.
    7.11.2005 11:52 DarkLogic | skóre: 8
    Rozbalit Rozbalit vše Re: Verejne IP pro vsechny za routerem
    Ano, chci kontrolu nad přenášenýma datama, chci omezovat rychlosti uživatelů do netu apod. To všechno mi teď běží, když má každý uživatel sítě privátní IP. Takže když chci, aby tohle všechno fungovalo dále jen s tím rozdílem, že všichni klienti budou mít veřejné IP, tak přichází v úvahu ten bridge? A poradíte mi, co konkrétně je potřeba změnit?
    7.11.2005 17:40 petr_p
    Rozbalit Rozbalit vše Re: Verejne IP pro vsechny za routerem
    Budto si udelejte bridge, pricemz jsou lidi, co tvrdi, ze jim to shapuje. Nebo muzete pouzit ARP proxy a ozelet jednu (nebo dve) IP na routeru.

    Ja mam na routeru dve IP adresy (asi by stacila i jedna), proxy_arp zapnute na vnejsim rozhrani, nastavene asymetricke smerovani a vse se krasne routuje.
    9.11.2005 17:56 DarkLogic | skóre: 8
    Rozbalit Rozbalit vše Re: Verejne IP pro vsechny za routerem
    Muzete trosku blize popsat to vase reseni? Tzn. kde co jak nastavit.
    13.11.2005 22:49 petr_p
    Rozbalit Rozbalit vše Re: Verejne IP pro vsechny za routerem
    Topologie:
    100.0.23.17
    |
    100.0.23.18
    100.0.23.19
    |
    |
    +-100.0.23.20
    +-100.0.23.21
    |
    ...
    
    Pricemz ISP ma na svem routeru 100.0.23.17 rozhrani, kam smeruje veskery provoz pro 100.0.23.16/28 podsit. Ja mam na routeru dve rozhrani 100.0.23.1[7-8] a nasledujici pravidla:

    /sbin/ip link set eth0 up
    /sbin/ip -4 addr add 100.0.23.19/28 dev eth0
    
    /sbin/ip link set eth1 up
    /sbin/ip -4 addr add 100.0.23.18/28 dev eth1
    
    ip route del 100.0.23.16/28 dev eth1
    /sbin/ip route add 100.0.23.17 dev eth1
    
    echo "1" > /proc/sys/net/ipv4/ip_forward
    
    echo "1" > /proc/sys/net/ipv4/conf/eth1/proxy_arp
    

    Coz ma za nasledek, ze vsechny pakety od ISP jsou posilany na MAC adresou meho eth1 rozhrani a odtamtud routovany dal.
    8.11.2005 03:10 D-Evil | skóre: 25 | Praha
    Rozbalit Rozbalit vše Re: Verejne IP pro vsechny za routerem
    NAT 1:1 je podle mě naprosto nejjednodušší řešení, navíc to pravděpodobně vůbec nenaruší vaší konfiguraci.
    8.11.2005 18:12 DarkLogic | skóre: 8
    Rozbalit Rozbalit vše Re: Verejne IP pro vsechny za routerem
    Kdyz dam NAT 1:1, tak ale klienti budou mit na svych pridelene privatni adresy a jen navenek se bude kazdy chovat jako by mel verejnou IP. Je to tak?
    8.11.2005 18:55 D-Evil | skóre: 25 | Praha
    Rozbalit Rozbalit vše Re: Verejne IP pro vsechny za routerem
    Přesně tak.
    9.11.2005 19:09 Jiří Veselský | skóre: 30 | blog: Jirkovo | Ostrava
    Rozbalit Rozbalit vše Re: Verejne IP pro vsechny za routerem

    Je to přesně tak. Zdůrazňuju přesně, protože sám píšete "...jen navenek se bude kazdy chovat...". V té vaší větě je nutné zvýraznit ono jen. NAT 1:1 je poměrně slušné řešení ve spoustě situací, ale (přestože se tváří téměř transparentně), tak transparentní není. Problémy (menší, větší, v určitých případech téměř neřešitelné) se ihned vynoří v situaci, kdy někdo zevnitř sítě (se svou privátní IP) bude chtít přistupovat ke zdroji uvnitř sítě s veřejnou IP. Ne vždy je to vidět na první pohled, ale problémy mohou být zásadní, takže se NATu raději vyhněte.

    Jak už bylo řečeno, v zásadě snad není žádný problém v tom (s výjimkou případné naprosté idiocie vašeho ISP), aby vám ISP routoval veřejný rozsah adres přes vaše zařízení.

    7.11.2005 22:01 mmm
    Rozbalit Rozbalit vše Re: Verejne IP pro vsechny za routerem
    mam dojem, ze je vecou providera, aby zabezpecil route na subnet ktory vam prideli cez vas router. vy bezite normalny routing na linuxe s vypnutym nat a shaping robite napr. pomocou queueing-u na interfejsoch.

    takto to robim pre 1200 zakaznikov na jednom Linux-ovom routri.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.