abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 11:33 | Zajímavý článek

Národní centrum kybernetické bezpečnosti (NCKB) vypracovalo (pdf) 26 podrobných bezpečnostních doporučení pro síťové správce. Tato doporučení jsou nastavena tak, aby je bylo možné aplikovat v každé instituci. Jsou rozdělena na tři základní části: bezpečnost infrastruktury, bezpečnost stanic a serverů a bezpečnost uživatelů.

Ladislav Hagara | Komentářů: 8
dnes 05:55 | Komunita

Prezident Nadace pro svobodný software (FSF) Richard M. Stallman vyhlásil na slavnostním ceremoniálu v rámci konference LibrePlanet 2017 vítěze Free Software Awards za rok 2016. Ocenění za společenský přínos získal SecureDrop (Wikipedie). Za rozvoj svobodného softwaru byl oceněn Alexandre Oliva (Wikipedie).

Ladislav Hagara | Komentářů: 0
dnes 04:44 | Nová verze

Byla vydána verze 0.7.0 debugovacího nástroje cgdb. Mezi novinky patří například zvýrazňování syntaxe jazyka Rust. Podrobnosti v poznámkách o vydání.

Neel | Komentářů: 0
25.3. 22:00 | Komunita

Portál Stack Overflow po roce opět vyzpovídal své uživatele, jedná se především o vývojáře softwaru, a zveřejnil (podcast) detailní výsledky průzkumu. Průzkumu se letos zúčastnilo více než 64 tisíc vývojářů. Jejich nejmilovanější platformou je linuxový desktop. Ten je také druhou nejpoužívanější platformou vývojářů.

Ladislav Hagara | Komentářů: 6
24.3. 11:55 | Komunita

Vývojový tým OpenSSL ve spolupráci s iniciativou Core Infrastructure konsorcia Linux Foundation spustil proces přelicencování této kryptografické knihovny ze současné licence na licenci Apache Licence v 2.0 (ASLv2). Nová licence usnadní začleňování OpenSSL do dalších svobodných a open source projektů. Všichni dosavadní vývojáři OpenSSL (Authors) obdrží v následujících dnech email s prosbou o souhlas se změnou licence.

Ladislav Hagara | Komentářů: 31
24.3. 01:11 | Komunita

Před třemi týdny Mozilla.cz představila projekt Photon, jehož cílem je návrh a implementace nového vzhledu Firefoxu. Včera zveřejnila první náhled vzhledu Photon. Práce na projektu Photon jsou rozděleny do pěti týmů, které celkem čítají 19 lidí. Zaměřují se na zlepšení prvního spuštění Firefoxu a zaujetí nových uživatelů, celkovou úpravu vzhledu, zlepšení animací, zrychlení odezvy uživatelského rozhraní a také upravení nabídek. Vývoj lze sledovat v Bugzille.

Ladislav Hagara | Komentářů: 47
23.3. 20:00 | Komunita

OneDrive pro firmy je již ve webových prohlížečích na Linuxu stejně rychlý jako na Windows. Microsoft opravil chybu z listopadu loňského roku. OneDrive pro firmy běžel na Linuxu mnohem pomaleji než na Windows. V popisu chyby bylo uvedeno, že stačilo v prohlížeči na Linuxu nastavit v user-agentu Windows a vše se zrychlilo. Odpovědí Microsoftu bylo (Internet Archive: Wayback Machine), že Linux není podporován. Po bouřlivých diskusích na redditu i Hacker News byla chyba nalezena a opravena.

Ladislav Hagara | Komentářů: 9
23.3. 19:00 | Zajímavý projekt

Byla vyhlášena soutěž Hackaday Prize 2017. Soutěž je určena vývojářům open source hardwaru. Pro výherce je připraveno celkově 250 tisíc dolarů. Každý ze 120 finalistů získá tisíc dolarů. Nejlepší pak navíc 50, 30, 20, 15, 10 a 5 tisíc dolarů. Jedná se již o čtvrtý ročník soutěže. V roce 2014 zvítězil projekt globální sítě open source pozemních satelitních stanic SatNOGS. V roce 2015 zvítězil open source systém pro řízení elektrických invalidních vozíků pohybem očí Eyedriveomatic. V roce 2016 zvítězil modulární robot Dtto.

Ladislav Hagara | Komentářů: 0
23.3. 15:00 | Bezpečnostní upozornění

Byla vydána Samba ve verzích 4.6.1, 4.5.7 a 4.4.12. Řešen je bezpečnostní problém CVE-2017-2619. Pomocí symbolických odkazů a souběhu (symlink race) lze "teoreticky" získat přístup k souborům, které nejsou sdíleny. Linuxové distribuce jsou postupně aktualizovány (Debian).

Ladislav Hagara | Komentářů: 0
23.3. 07:43 | Nová verze

Na Steamu se objevil port hry Arma: Cold War Assault (Operation Flashpoint) pro Mac a Linux. … více »

creon | Komentářů: 30
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (14%)
 (2%)
 (71%)
 (3%)
 (10%)
Celkem 946 hlasů
 Komentářů: 72, poslední 1.3. 11:16
    Rozcestník

    Dotaz: routovanie verejnych rosahov na jine interface

    27.12.2005 10:02 N3Xt | skóre: 7 | Spisska Nova Ves
    routovanie verejnych rosahov na jine interface
    Přečteno: 76×
    viem ze skoro to iste je tu hned pod tymtro prispevkom, ale nie je to ono. tie clanky co su tam som si trochu precital ale moc mi to nepomohlo.

    provider mi nadelegoval/naroutoval rozsah verejnych IP adries na moj router (na IP adresu z povodneho rozsahu eth0).
    ja som pridal novyinterface kde tento rozsah bude.oznacenie eth2.je to rozsah 16 IP.

    obe rozsahy su rozdielne.
    na eth0 je povedzme : 200.47.31.110 s gw 200.47.31.109 a rozsah je 200.47.31.108/30

    na eth2 chcem mat: 200.47.55.97 bez gw(gw bude tento eth2 pre ostatne IP) a rozsah je 200.47.55.96/28

    ISP povedal citujem : "Dobry den, 200.47.55.96/28 naroutovano na 200.47.31.110."

    traceroute skonci u nejakej IP a na 200.47.31.110 sa ani nedostane, alebo ani nema dostat??? a rovno ma ist na 200.47.55.97-110 ??

    a este dotaz. ako preorozdelovat IP rozsahy? povedzme ze by som to chcel rozdelit na 3 casti a to 8IP+4IP+4IP rozsahy.trebars koli WiFi.

    diks

    Odpovědi

    27.12.2005 10:22 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: routovanie verejnych rosahov na jine interface
    Jednoduše v iptables povolit ten rozsah v forward na tu sítovku.

    No a nastavit správně routování viz man ip.

    ip route add .........
    27.12.2005 10:46 N3Xt | skóre: 7 | Spisska Nova Ves
    Rozbalit Rozbalit vše Re: routovanie verejnych rosahov na jine interface
    povezme ze FORWARD mam ACCEPT celej.

    klasickej route nestaci??? ulehcite mi to :) ako to zadat v tom ip route?ja jsem z toho mimo :)
    27.12.2005 11:54 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: routovanie verejnych rosahov na jine interface
    Pokud ty další adresy mají být dostupné přímo (ne přes další hop), nepotřebujete 'ip route' vůbec a stačí
      ip addr add 200.47.55.97/28 brd + dev eth2
    
    Příslušná položka ve směrovací tabulce pak vznikne automaticky. Na těch počítačích uvnitř pak prostě jako default gateway dáte 200.47.55.97:
      ip route add default via 200.47.55.97
    
    (nebo analogickým postupem pro jiné systémy). Na to, co ukazuje traceroute, bych se moc nespoléhal, ten může vaši adresu neukazovat ze spousty jiných důvodů. Spíš se podívejte, jestli ty přicházející pakety vidí třeba tcpdump nebo ethereal. A samozřejmě jestli máte povolený IP forwarding, to je častá chyba.
    27.12.2005 12:33 N3Xt | skóre: 7 | Spisska Nova Ves
    Rozbalit Rozbalit vše Re: routovanie verejnych rosahov na jine interface
    ip forwarding povoleny mam.

    je to pravidlo spravne? ako sa to pise cez normalny route?

    ale chapeme sa spravne? pisal si to podla toho:
    internet ---- ( IP neviem) CISCO ( IP 200.47.31.109 )
                                         |
                                         |
                               ( eth0 IP 200.47.31.110 )
                                       linux
                                (eth2 IP 200.47.55.97 )
    
    ten rozsah na eth2 ma byt viditelny. neviem co sa mysli hop-om.
    27.12.2005 12:40 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: routovanie verejnych rosahov na jine interface
    ako sa to pise cez normalny route?

    Nijak. Leda že byste používal jádro řady 2.0 nebo starší. Od jádra 2.2 je příkaz route obsolete a neměl by se používat (stejně jako ifconfig nebo arp).

    ale chapeme sa spravne? pisal si to podla toho: …

    Ano, tak jsem si to představoval.

    neviem co sa mysli hop-om.

    Hop je prostě uzel po cestě. Myslel jsem tím to, že v případě, že by ten rozsah veřejných adres neměl být přímo na segmentu, kde máte eth2, ale někde za dalším routerem, musel byste říci, přes koho se tam mají pakety posílat.

    27.12.2005 13:04 N3Xt | skóre: 7 | Spisska Nova Ves
    Rozbalit Rozbalit vše Re: routovanie verejnych rosahov na jine interface
    takze vacmenej by to mohlo byt cele takto ??

    /etc/network/interfaces
    auto eth0
    iface eth0 inet static
            address 200.47.31.110
            netmask 255.255.255.252
            network 200.47.31.108
            gateway 200.47.31.109
            broadcast 200.47.55.111
    
    auto eth2
    iface eth2 inet static
            address 200.47.55.97
            netmask 255.255.255.240
            network 200.47.55.96
            broadcast 200.47.55.111
    up ip route add 200.47.55.97/28 brd + dev eth2
    down ip route del 200.47.55.97/28 brd + dev eth2
    
    prosim aj je zle ten prikaz ip route tak mi ho oprav. nechcem to tam vkladat po jedotlivych IP... dik.
    27.12.2005 13:07 N3Xt | skóre: 7 | Spisska Nova Ves
    Rozbalit Rozbalit vše Re: routovanie verejnych rosahov na jine interface
    oprava
    up ip route add 200.47.55.97/28 dev eth2 via 200.47.31.110 dev eth0
    del ip route del 200.47.55.97/28 dev eth2 via 200.47.31.110 dev eth0
    
    tak???
    27.12.2005 13:15 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: routovanie verejnych rosahov na jine interface
    Ne, přeci to nebudete směrovat sám přes sebe jako gateway. Prostě nastavte na obou rozhraních adresy a rozsahy a bude to fungovat. Pokud ne, podívejte se, zda k vám ty pakety vůbec přijdou. Ale něčím, co vám to skutečně ukáže (tcpdump), ne pomocí traceroute, jehož vypovídací hodnota je hodně omezená.
    27.12.2005 15:45 N3Xt | skóre: 7 | Spisska Nova Ves
    Rozbalit Rozbalit vše Re: routovanie verejnych rosahov na jine interface
    takze v skratce. staci povolit ip_forward, nastavit interfacy a nic vic zadne routy a podobne..jo??a melo by to slapat odkudkoli ze sveta na tu IP kterou mam na eth2.?
    27.12.2005 16:09 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: routovanie verejnych rosahov na jine interface
    Ano. Směrování je ve své základní podobě strašně jednoduchá věc. Prostě máte tabulku s položkami, které říkají: vypadá-li paket takto, udělej s ním toto. Pod slovem takto se obvykle rozumí ";má-li cílovou adresu v rozsahu R" a pod pojmem toto buď "hoď to přímo na interface I" nebo "pošli to přes gateway G, která je na interface I". Zapamatujete-li si navíc, že je-li více vyhovujících položek, použije se ta s nejdelším prefixem (ta nejspecifičtější), a že položky pro směrování rozsahů přiřazených jednotlivým rozhraním přidává systém automaticky, pokryjete tím přinejmenším 99 procent běžných konfigurací.

    Navíc (nebudete-li si hrát s pokročilými záležitostmi jako policy routing) platí jednoduchá zásada: pokud paket od vás k cíli dorazí správně a problém nastane jen s pakety, které přišly odjinud, není problém ve vaší směrovací tabulce.

    27.12.2005 17:50 N3Xt | skóre: 7 | Spisska Nova Ves
    Rozbalit Rozbalit vše Re: routovanie verejnych rosahov na jine interface
    spustil jsem tcpdump takhle:

    tcpdump -Av dst host 200.47.55.97

    predpokladam ze trebars po zadani ping 200.47.55.97 od niekial mimo moju siet by sa mal zachytiti paket smerujuci na tuto IP... avsak zechytenych bolo 0 paketov ak je syntax spravna.
    27.12.2005 18:02 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: routovanie verejnych rosahov na jine interface
    Raději uveďte explicitně interface, neuvedete-li ho, tcpdump si vybere první, což může být docela klidně ten vnitřní. Takže ve vašem případě bych použil spíš
      tcpdump -ni eth0 dst net 200.47.55.97/28
    
    Pokud ani to žádné pakety neukáže, pak je buď blokuje váš paketový filtr (pozor, pakety s cílovou adresou 200.47.55.97 nejsou filtrovány v chainu FORWARD ale INPUT) nebo k vám vůbec nepřicházejí.
    29.12.2005 17:04 N3Xt | skóre: 7 | Spisska Nova Ves
    Rozbalit Rozbalit vše Re: routovanie verejnych rosahov na jine interface
    nakonec to mel blbe provider v CISCU :))))))
    27.12.2005 11:58 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: routovanie verejnych rosahov na jine interface
    A ještě jedna věc, vlastně jen copy&paste z jedné mé včerejší odpovědi, ale zdá se, že osvěty není nikdy dost:

    na eth2 chcem mat: 200.47.55.97 bez gw

    Představa, že se gateway přiřazuje rozhraní, je naprosto nesmyslná, ale bohužel se značně rozšířila pod vlivem takto nelogické konfigurace ve Windows 2000. Ve skutečnosti je postup přesně opačný: máte paket a podle něj (typicky podle jeho cílové adresy) určíte, zda ho pošlete přímo na některé rozhraní nebo zda půjde přes nějakou gateway. Ve druhém případě pak podle té gatewaye určíte odchozí rozhraní. Tedy gateway ⇒ rozhraní, ne naopak.

    27.12.2005 13:08 Libor Klepac | skóre: 45 | Mýto
    Rozbalit Rozbalit vše Re: routovanie verejnych rosahov na jine interface
    njn, ale i treba v tom konfiguraku v debianu se pise k rozhrani, ne zvlast, myslim, ze u redhatu taky ... to pak svadi k tomu ji psat ke vsem rozhranim ;)
    Urine should only be green if you're Mr. Spock.
    27.12.2005 13:17 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: routovanie verejnych rosahov na jine interface
    To ovšem vypovídá spíše o nelogičnosti toho konfiguračního souboru. V Red Hatu to tak zcela určitě není, tam je (stejně jako třeba u SuSE) jednak konfigurační soubor pro každé rozhraní s adresami apod., jednak (jeden) konfigurační soubor pro (základní) nastavení směrovací tabulky.
    27.12.2005 15:33 Libor Klepac | skóre: 45 | Mýto
    Rozbalit Rozbalit vše Re: routovanie verejnych rosahov na jine interface
    asi ano, ale videl jsem to vzdycky (tzn...asi 2x ;) ... nastavene v konfiguraku rozhrani ...na auroxu a fedore4
    Urine should only be green if you're Mr. Spock.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.