abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 22:22 | Komunita

V Norimberku probíhá do neděle 28. května openSUSE Conference 2017. Na programu je celá řada zajímavých přednášek. Sledovat je lze online. K dispozici jsou také videozáznamy (YouTube) již proběhnuvších přednášek. Dění lze sledovat na Twitteru.

Ladislav Hagara | Komentářů: 0
včera 11:33 | IT novinky

Red Hat kupuje společnost Codenvy stojící za stejnojmenným webovým (cloudovým) integrovaným vývojovým prostředím (WIDE) postaveném na Eclipse Che.

Ladislav Hagara | Komentářů: 0
včera 08:55 | Nová verze

V listopadu 2014 byl představen fork Debianu bez systemd pojmenovaný Devuan. Po dva a půl roce jeho vývojáři oznámili vydání první stabilní verze 1.0. Jedná se o verzi s dlouhodobou podporou (LTS) a její kódové jméno je Jessie, podle planetky s katalogovým číslem 10 464.

Ladislav Hagara | Komentářů: 8
25.5. 20:22 | Zajímavý článek

Nadace Raspberry Pi vydala již osmapadesáté číslo (pdf) stostránkového anglicky psaného časopisu MagPi věnovanému Raspberry Pi a projektům postaveným na tomto jednodeskovém počítači a druhé číslo (pdf) časopisu Hello World primárně určeného pro učitele informatiky a výpočetní techniky.

Ladislav Hagara | Komentářů: 0
25.5. 19:55 | Humor

Portál Stack Overflow informuje na svém blogu, že pomohl ukončit editor Vim už více než milionu vývojářů. V loňském roce například hledal odpověď na otázku Jak ukončit editor Vim v průměru 1 z 20 000 návštěvníků.

Ladislav Hagara | Komentářů: 10
25.5. 19:22 | Nová verze

Po pěti měsících od vydání verze 3.5.0 byla vydána nová stabilní verze 3.6.0, tj. první z nové řady 3.6, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie). Z novinek lze zmínit například podporu dvou nových 64bitových platforem little-endian POWER machines (ppc64le) a IBM z Systems (s390x) nebo nové balíčky Rust 1.17.0, Cargo 0.18.0, GHC 8.0.2 a Julia 0.5.2.

Ladislav Hagara | Komentářů: 0
24.5. 21:33 | Bezpečnostní upozornění

V Sambě byla nalezena a opravena bezpečnostní chyba CVE-2017-7494. Má-li útočník právo ukládat soubory na vzdálený server, může tam uložit připravenou sdílenou knihovnu a přinutit smbd server k jejímu načtení a tím pádem ke spuštění libovolných příkazů. Chyba je opravena v upstream verzích 4.6.4, 4.5.10 a 4.4.14. Chyba se týká všech verzí Samby od verze 3.5.0 vydané 1. března 2010.

Ladislav Hagara | Komentářů: 7
24.5. 20:44 | Nová verze

Byla vydána nová stabilní verze 4.3.0 integrovaného vývojového prostředí (IDE) Qt Creator. Z novinek lze zmínit například integraci editoru kódu do Qt Quick Designeru.

Ladislav Hagara | Komentářů: 1
24.5. 20:11 | Bezpečnostní upozornění

Společnost Check Point informuje na svém blogu o novém vektoru útoku. Pomocí titulků lze útočit na multimediální přehrávače VLC, Kodi, Popcorn Time, Stremio a pravděpodobně i další. Otevření útočníkem připraveného souboru s titulky v neaktualizovaném multimediálním přehrávači může vést ke spuštění libovolných příkazů pod právy uživatele. Ukázka na YouTube. Chyba je opravena v Kodi 17.2 nebo ve VLC 2.2.6.

Ladislav Hagara | Komentářů: 11
23.5. 15:18 | Zajímavý software

CrossOver, komerční produkt založený na Wine, je dnes (23. 5. 2017) dostupný ve slevě. Roční předplatné linuxové verze vyjde s kódem TWENTYONE na $21, resp. $1 v případě IP z chudších zemí. Firma CodeWeavers, která CrossOver vyvíjí, významně přispívá do Wine. Přidaná hodnota CrossOver spočívá v přívětivějším uživatelském rozhraní, integraci do desktopu a podpoře.

Fluttershy, yay! | Komentářů: 27
Chystáte se pořídit CPU AMD Ryzen?
 (6%)
 (32%)
 (1%)
 (8%)
 (44%)
 (9%)
Celkem 623 hlasů
 Komentářů: 62, poslední 19.5. 01:57
    Rozcestník

    Dotaz: Dva ISP + jeden NAT + dve VPN ....

    24.8.2006 22:11 svaca | skóre: 38
    Dva ISP + jeden NAT + dve VPN ....
    Přečteno: 220×
    Ahoj, mam takovy maly dotaz ...

    mam router s NATEm a dvema ISP .... potrebuju aby pocitace za natem jeli prs oba ISP (kvuli pripadnemu vypadku jednoho - byl nepreruseny tok dat) - OK to zmaknu nastavit v tom neni problem ....

    Problem je tento:

    1 ISP: wifi + VPN (linux routers openVPN) na druhou firmu
    2 ISP: telecom (cisco) + VPN (cisco proti ciscu) na druhou firmu

    Cely problem psociva ve VPN, cela firma A jede online provoz pres VPN na firmu B, kdyz tedy budu chtit mit konktivitu soucasne pres oba ISP MUSIM zrusit tu VPN pres cisco a hnat telecom pres linux router,kde je pripojene to wifi a ject pak jenom pres openVPN na druhou stranu ....

    Spolehlivost spojeni telecom (optika,cisco) = 99.9 procent
    Spolehlivost spojeni wifi je samozrejme o dost horsi ....

    Ale kdyz obcas vypadne packet na telecom lince, druhy ISP to podrzi (s vypadavajicima packetama zlobi RDP a Citrix), ale to vse by bylo za cenu ZRUSENI VPN na ciscu od telecomu ....

    Jak to vyresit a neprejit o tu cisco VPN ???

    To proste jinak nejde, co ? Jeste ke vsemu potrebuju nakazde firme mit pouze jednu LAN.

    Never give up ! Stay ATARI !

    Odpovědi

    Josef Kufner avatar 25.8.2006 01:45 Josef Kufner | skóre: 67
    Rozbalit Rozbalit vše Re: Dva ISP + jeden NAT + dve VPN ....
    IMHO by nemělo nic bránit v udělání několika spojů mezi dvěma sítěma a poté přehazovat routy podle dostupnosti a vytížení linek. Přičemž každý ten "spoj" by klidně mohla být samostatná síť o dvou síťovkách (IP adresách).
    Hello world ! Segmentation fault (core dumped)
    25.8.2006 02:40 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: Dva ISP + jeden NAT + dve VPN ....
    nevim jak myslis tu posledni vetu ... Ja potrebuji mit na firme A pouze jednu sit typu C a to same na druhe strane ....
    Never give up ! Stay ATARI !
    Josef Kufner avatar 25.8.2006 11:33 Josef Kufner | skóre: 67
    Rozbalit Rozbalit vše Re: Dva ISP + jeden NAT + dve VPN ....
    Myslel jsem to tak, že ty dva routery v obou sítích propojíš tak, že jejich IP budou úplně jiné než ve zbytku sítě (tj. vytvoříš jim vlastní síť) a pak budeš routovat skrz ní.
    Hello world ! Segmentation fault (core dumped)
    Josef Kufner avatar 25.8.2006 11:36 Josef Kufner | skóre: 67
    Rozbalit Rozbalit vše Re: Dva ISP + jeden NAT + dve VPN ....
    Například:
      .----------.
      |  Síť A   |
      `----------'
           |
    .-------------.
    | 192.168.1.1 |
    |  router  A  |
    | 192.168.3.1 |
    `-------------'
           |
          VPN
           |
    .-------------.
    | 192.168.3.2 |
    |  router  B  |
    | 192.168.2.1 |
    `-------------'
           |
      .----------.
      |  Síť B   |
      `----------'
    
    Hello world ! Segmentation fault (core dumped)
    27.8.2006 13:57 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: Dva ISP + jeden NAT + dve VPN ....
    Diky. Ale musim to vyresit jinak ....

    Firma chce zachovat jako hlavni spoj VPN pres cisca, takze to musim zprovoznit tak, ze eth0 (telecom) je hlavni spoj s default gw a v pripade vypadku (skript kontroluje ping) spoje, se prehodi default gw na eth1 - druhy provaider a zapne se sw vpn (openVPN) co nahradi cisco, resim ale tim padem dva problemy ...

    1. jak ma vypadat ten skript ...
    2. A kde mam chybu, kdyz mam v serveru ty dva ISP (oba funguji), proc, kdyz jedu LAN pres eth1, proc si z venku nepingnu na eth0

    Never give up ! Stay ATARI !
    27.8.2006 14:03 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: Dva ISP + jeden NAT + dve VPN ....
    A taky me napada, ze budu muset prohodit/zapnout novy NAT, ne ??
    Never give up ! Stay ATARI !
    27.8.2006 16:21 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: Dva ISP + jeden NAT + dve VPN ....
    takze ted jsem neco zkousel a jsem v tomto stavu:

    mam dva ISP wifi (eth0) a oskar (ppp0), konfigurace je takova to:

    1. firewall je vyply
    2. SNAT na ppp0 i eth0
    3. default troute je pres poskytovatele co je na eth0

    viz:

    root@server:/home/samba# ip route
    192.168.100.101 dev ppp0 proto kernel scope link src 10.20.10.218
    217.168.215.128/25 dev eth0 proto kernel scope link src 217.168.215.187
    192.168.1.0/24 dev eth1 proto kernel scope link src 192.168.1.1
    127.0.0.0/8 dev lo scope link
    default via 217.168.215.129 dev eth0

    PROC, kdyz prehodim routu pres druheho ISP (ppp0) vse FUNGUJE, ale z venku prestane chodit ping na tu IP od ISP 1 ???

    viz:

    root@server:/home/linux/firewall# ip route
    192.168.100.101 dev ppp0 proto kernel scope link src 10.20.10.218
    217.168.215.128/25 dev eth0 proto kernel scope link src 217.168.215.187
    192.168.1.0/24 dev eth1 proto kernel scope link src 192.168.1.1
    127.0.0.0/8 dev lo scope link
    default dev ppp0 scope link

    Never give up ! Stay ATARI !

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.