abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
včera 16:24 | Nová verze

Byla vydána Mageia 5.1. Jedná se o první opravné vydání verze 5, jež vyšla v červnu loňského roku (zprávička). Uživatelům verze 5 nepřináší opravné vydání nic nového, samozřejmě pokud pravidelně aktualizují. Vydání obsahuje všechny aktualizace za posledního téměř půldruhého roku. Mageia 5.1 obsahuje LibreOffice 4.4.7, Linux 4.4.32, KDE4 4.14.5 nebo GNOME 3.14.3.

Ladislav Hagara | Komentářů: 0
včera 13:42 | Pozvánky

V Praze probíhá konference Internet a Technologie 16.2, volné pokračování jarní konference sdružení CZ.NIC. Konferenci lze sledovat online na YouTube. K dispozici je také archiv předchozích konferencí.

Ladislav Hagara | Komentářů: 0
2.12. 22:44 | Komunita

Joinup informuje, že Mnichov používá open source groupware Kolab. V srpnu byl dokončen dvouletý přechod na toto řešení. V provozu je asi 60 000 poštovních schránek. Nejenom Kolabu se věnoval Georg Greve ve své přednášce Open Source: the future for the European institutions (SlideShare) na konferenci DIGITEC 2016, jež proběhla v úterý 29. listopadu v Bruselu. Videozáznam přednášek z hlavního sálu je ke zhlédnutí na Livestreamu.

Ladislav Hagara | Komentářů: 16
2.12. 15:30 | Zajímavý projekt

Společnost Jolla oznámila v příspěvku Case study: Sailfish Watch na svém blogu, že naportovala Sailfish OS na chytré hodinky. Využila a inspirovala se otevřeným operačním systémem pro chytré hodinky AsteroidOS. Použita je knihovna libhybris. Ukázka ovládání hodinek na YouTube.

Ladislav Hagara | Komentářů: 8
2.12. 14:15 | Nová verze

Byla vydána verze 7.1.0 skriptovacího jazyka PHP používaného zejména k vývoji dynamických webových stránek. Jedná se o první stabilní verzi nejnovější větvě 7.1. Přehled novinek v dokumentaci. Podrobnosti v ChangeLogu. K dispozici je také příručka pro přechod z PHP 7.0.x na PHP 7.1.x.

Ladislav Hagara | Komentářů: 2
2.12. 12:55 | Nová verze

Google Chrome 55 byl prohlášen za stabilní. Nejnovější stabilní verze 55.0.2883.75 tohoto webového prohlížeče přináší řadu oprav a vylepšení (YouTube). Opraveno bylo také 36 bezpečnostních chyb. Mariusz Mlynski si například vydělal 22 500 dolarů za 3 nahlášené chyby (Universal XSS in Blink).

Ladislav Hagara | Komentářů: 4
2.12. 11:55 | Pozvánky

Máte rádi svobodný software a hardware nebo se o nich chcete něco dozvědět? Přijďte na 135. sraz spolku OpenAlt, který se bude konat ve čtvrtek 8. prosince od 18:00 v Radegastovně Perón (Stroupežnického 20, Praha 5). Sraz bude tentokrát tématický. Bude retro! K vidění budou přístroje jako Psion 5mx nebo Palm Z22. Ze svobodného hardwaru pak Openmoko nebo čtečka WikiReader. Přijďte se i vy pochlubit svými legendami, nebo alespoň na pivo. Moderní hardware má vstup samozřejmě také povolen.

xkucf03 | Komentářů: 0
2.12. 00:10 | Nová verze

Byla vydána verze 3.2 svobodného systému pro detekci a prevenci průniků a monitorování bezpečnosti počítačových sítí Suricata. Z novinek lze zmínit například podporu protokolů DNP3 a CIP/ENIP, vylepšenou podporu TLS a samozřejmě také aktualizovanou dokumentaci.

Ladislav Hagara | Komentářů: 0
1.12. 21:00 | Nová verze

Byla vydána beta verze Linux Mintu 18.1 s kódovým jménem Serena. Na blogu Linux Mintu jsou hned dvě oznámení. První o vydání Linux Mintu s prostředím MATE a druhé o vydání Linux Mintu s prostředím Cinnamon. Stejným způsobem jsou rozděleny také poznámky k vydání (MATE, Cinnamon) a přehled novinek s náhledy (MATE, Cinnamon). Linux Mint 18.1 bude podporován až do roku 2021.

Ladislav Hagara | Komentářů: 0
1.12. 16:42 | Nová verze

Byl vydán Devuan Jessie 1.0 Beta 2. Jedná se o druhou beta verzi forku Debianu bez systemd představeného v listopadu 2014 (zprávička). První beta verze byla vydána v dubnu letošního roku (zprávička). Jedna z posledních přednášek věnovaných Devuanu proběhla v listopadu na konferenci FSCONS 2016 (YouTube, pdf).

Ladislav Hagara | Komentářů: 0
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 767 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: Jak na vice verejnych IP a rozlozeni serveru.

10.11.2006 13:19 anon123 | skóre: 35 | blog: ganomi
Jak na vice verejnych IP a rozlozeni serveru.
Přečteno: 150×

Planuju 6 IP adres pres ADSL pppoe.

Mam linux Router/Firewall/PPPoE, pak mam Netgear managed 24 port switch, nakonec servery.

Planuju mit 1 server pro hosting, 1 pro zabbix monitoring system (pro externi hosty), jeden server ftp, 1 IP do vnitrni site, pak neco vymyslim pro ty dalsi. Mozna by se mi libilo mit zvlast SQL database pro vsechny apache servery.

Tady jsou me otazky:

  1. Celkove bych potreboval poradit, jak nejlepe resit takovou situaci, abych neco neudelal a pak to nepredelaval zbytecne.
  2. Je lepsi apache server (tyka se to vsech tri serveru) schovat za nat, nebo ho nechat live? Chtel bych pred nim (ne na nem) provozovat firewall.
  3. Jak zabezpecit PPPoE pro vsechny hosty (IP adresy)? Musim na kazdem stroji mit pppoe nebo se to da nejak udelat z jednoho mista (firewallu) a pak to nejak routovat.

Odpovědi

10.11.2006 14:01 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
Rozbalit Rozbalit vše Re: Jak na vice verejnych IP a rozlozeni serveru.
1.) Tomu se nikdy nevyhnete vždy najdete lepší řešení po tom co jste to nějak zapojil.

2.) Pokud chcete aby byl www server přístupný zvenku tak proč ho chcete schovávat za NAT (jediný důvod málo veřejných IP) ? Jinak každý server by měl mít svůj firewall i když třeba jednoduchý a na připojení celé sítě by taky měl být.

3.) Nevím PPPoE neznám a neprovozuji (pouze vím že existuje)
11.11.2006 12:09 anon123 | skóre: 35 | blog: ganomi
Rozbalit Rozbalit vše Re: Jak na vice verejnych IP a rozlozeni serveru.

Diky pane Petre za vasi odpoved.

2.) Firewall na pripojeni cele site bych rad udelal, ale to prave zavisi na tom PPPoE. A tam prave nevim jak na to :-). Kdyz by se dalo udelat 6 PPPoE spojeni na hlavnim firewallu a pak to nejak routovat/bridgovat na servery, tak pak ma firewall do cele site vyznam. Pokud bych musel mit PPPoE na kazdem serveru, tak pak hlavni firewall vyznam nema, jelikoz to pres nej nepujde. Teda jestli se nemylim.

11.11.2006 12:51 Zdenek
Rozbalit Rozbalit vše Re: Jak na vice verejnych IP a rozlozeni serveru.
Jen technicka. Vazne chcete mit servery pres asymetricke pripojeni s nevyhodnym pomerem pro smer ketry potrebujete?
11.11.2006 13:07 anon123 | skóre: 35 | blog: ganomi
Rozbalit Rozbalit vše Re: Jak na vice verejnych IP a rozlozeni serveru.

Mam 100KB/s upload. Myslim,ze to je OK. Nebude to nejak specielne zatizene.

11.11.2006 13:09 anon123 | skóre: 35 | blog: ganomi
Rozbalit Rozbalit vše Re: Jak na vice verejnych IP a rozlozeni serveru.

Mozna jeste upresnim 16Mbit/s download, 1Mbit upload.

16.11.2006 14:02 anon123 | skóre: 35 | blog: ganomi
Rozbalit Rozbalit vše Re: Jak na vice verejnych IP a rozlozeni serveru.

Jeste jednou poprosim, jestli nekdo nevi jak na vice IP adres pres ADSL - PPPoE?

Dostal jsem blok 8-mi IP adres, ale porad nevim, jak na to?

16.11.2006 14:52 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
Rozbalit Rozbalit vše Re: Jak na vice verejnych IP a rozlozeni serveru.
A dostal jsi je v rade nebo subnet ktery je naroutovany na nejakou jednu dalsi verejnou IP? Je PPPoE na vsechny IPcka nebo jen na jednu, skrze kterou jsou routovane ty dalsi?

Nejidealnejsi varianta je mit routovany subnet a PPPoE jen na jednu externi IP (mimo ten subnet). Tu extreni s PPPoE povesit na firewall a ten interni subnet verejnych adres dat uplne klasicky na LAN. Pak mas servery na verejnych adresach a nemusis se babrat s PPPoE.

Nebo pokud mas PPPoE na kazdej z tech adres a nejsou routovatelne, tak bych je vsechny nasazel na firewall, kde ti pak vytvori ppp0 az ppp 5 a pomoci DNATu bych jakekoliv pozadavky na dotycne IP preposlal na interni IP adresy jednotlivych serveru.

Zdenek
www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
16.11.2006 15:50 anon123 | skóre: 35 | blog: ganomi
Rozbalit Rozbalit vše Re: Jak na vice verejnych IP a rozlozeni serveru.

Do ted jsem mel statickou IP, a jeste porad mam 60.241.250.129

Moc informaci jsem nedostal, ale poslali mi toto mailem

Please find (8) Additional IPs assigned 60.241.247.216 to 60.241.247.223 Netmask 255.255.255.248

Nevim jestli hadam dobre, ale mam tedy asi tu prvni variantu. Nebo se zeptam jinak, jak poznam, jakou mam variantu.

Diky moc za pomoc.

16.11.2006 20:35 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
Rozbalit Rozbalit vše Re: Jak na vice verejnych IP a rozlozeni serveru.
To bude temer stoprocentne ta prvni varianta, tedy naroutovany subnet. Predpokladam, ze to mas routovany staticky, takze to jde testnout traceroutem.

Traceroute mi to skonci tady, to je divny, na konci by mela byt tvoje IP. cust-gw014-pc6.powertel.net.au (202.92.64.149)

Dej si na vnitrni sitovku v routeru 60.241.247.217 a nasledujici rozves na servery a muzes se snazit.

Zdenek
www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
17.11.2006 02:42 anon123 | skóre: 35 | blog: ganomi
Rozbalit Rozbalit vše Re: Jak na vice verejnych IP a rozlozeni serveru.

Tak jsem se trosku spletl v tech cislech. Moje stavajici je 60.241.250.130

Nove pridelene:

Please find (8) Additional IPs assigned 60.241.247.208 to 60.241.247.215 Netmask 255.255.255.248.

Jeste bych se te rad zeptal na nasledujici vec. Ted mam na routeru PPPoE na tu adresu 60.2141.250.130.

  1. Mam se tohoto spojeni zbavit a vytvorit nove PPPoE na jednu z tech novych adres a se subnetem 255.255.255.248
  2. nebo mam stavajici PPPoE nechat a pridat dalsi sitovku na router a dat tam jednu z tech novych adres a se subnetem 255.255.255.248. Jaky pak bude gateway (60.241.250.130)?

17.11.2006 02:55 anon123 | skóre: 35 | blog: ganomi
Rozbalit Rozbalit vše Re: Jak na vice verejnych IP a rozlozeni serveru.

Jeste tady vypis ifconfig, aby jsi mel prehled co ted mam nastavene na routeru. eth0 vede do ADSL modemu, eth1 lokalni sit.

eth0      Link encap:Ethernet  HWaddr 00:02:B3:B7:68:9F
          inet addr:192.168.10.254  Bcast:192.168.10.255  Mask:255.255.255.0
          inet6 addr: fe80::202:b3ff:feb7:689f/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:1037514 errors:0 dropped:0 overruns:0 frame:0
          TX packets:998785 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:789289242 (752.7 MiB)  TX bytes:334887421 (319.3 MiB)

eth1      Link encap:Ethernet  HWaddr 00:05:1C:1F:1F:C3
          inet addr:192.168.30.254  Bcast:192.168.30.255  Mask:255.255.255.0
          inet6 addr: fe80::205:1cff:fe1f:1fc3/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:999882 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1029467 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:329372674 (314.1 MiB)  TX bytes:782023579 (745.7 MiB)
          Interrupt:177 Base address:0xc400

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:9 errors:0 dropped:0 overruns:0 frame:0
          TX packets:9 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:664 (664.0 b)  TX bytes:664 (664.0 b)

ppp0      Link encap:Point-to-Point Protocol
          inet addr:60.241.250.130  P-t-P:10.20.20.243  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1492  Metric:1
          RX packets:1032650 errors:0 dropped:0 overruns:0 frame:0
          TX packets:995464 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:3
          RX bytes:766171148 (730.6 MiB)  TX bytes:312872085 (298.3 MiB)
17.11.2006 10:38 anon123 | skóre: 35 | blog: ganomi
Rozbalit Rozbalit vše Re: Jak na vice verejnych IP a rozlozeni serveru.

Tak uz mi to bezi. Zatim jsem tedy pridal dalsi sitovku na router, abych vse vyzkousel (eth2). Jen jsem nastavil IP a subnet a vse jede. Z venku bez problemu pingnu.

Problem, ale mam, ze ta IP na eth2 je vlastne uplne zbytecne. V tomto pripade budu ochuzen o jednu zivou IP adresu pro server. Musim tedy nastavit nejaky bridge na eth2 a jestli jsem dobre hledal, tak je to ARPproxy. Mylim se? Nebo je tam nejaky jiny zpusob, jak se to da udelat?

Tady je vypis,jak to nyni mam na routeru.

alsfw01:~# ifconfig
eth0      Link encap:Ethernet  HWaddr 00:02:B3:B7:68:9F
          inet addr:192.168.10.254  Bcast:192.168.10.255  Mask:255.255.255.0
          inet6 addr: fe80::202:b3ff:feb7:689f/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:54587 errors:0 dropped:0 overruns:0 frame:0
          TX packets:57166 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:25416827 (24.2 MiB)  TX bytes:26464472 (25.2 MiB)

eth1      Link encap:Ethernet  HWaddr 00:A0:C9:A0:DE:CB
          inet addr:192.168.30.254  Bcast:192.168.30.255  Mask:255.255.255.0
          inet6 addr: fe80::2a0:c9ff:fea0:decb/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:60789 errors:0 dropped:0 overruns:0 frame:0
          TX packets:54390 errors:5 dropped:0 overruns:0 carrier:5
          collisions:0 txqueuelen:1000
          RX bytes:26493295 (25.2 MiB)  TX bytes:25080521 (23.9 MiB)

eth2      Link encap:Ethernet  HWaddr 00:05:1C:1F:1F:C3
          inet addr:60.241.247.209  Bcast:60.255.255.255  Mask:255.255.255.248
          inet6 addr: fe80::205:1cff:fe1f:1fc3/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:1524 errors:0 dropped:0 overruns:0 frame:0
          TX packets:18 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:93774 (91.5 KiB)  TX bytes:1314 (1.2 KiB)
          Interrupt:177 Base address:0xc400

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:13 errors:0 dropped:0 overruns:0 frame:0
          TX packets:13 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:1080 (1.0 KiB)  TX bytes:1080 (1.0 KiB)

ppp0      Link encap:Point-to-Point Protocol
          inet addr:60.241.250.130  P-t-P:10.20.20.168  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1492  Metric:1
          RX packets:53704 errors:0 dropped:0 overruns:0 frame:0
          TX packets:56457 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:3
          RX bytes:24160375 (23.0 MiB)  TX bytes:25198082 (24.0 MiB)

alsfw01:~# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.20.20.168    *               255.255.255.255 UH    0      0        0 ppp0
60.241.247.208  *               255.255.255.248 U     0      0        0 eth2
192.168.30.0    *               255.255.255.0   U     0      0        0 eth1
192.168.10.0    *               255.255.255.0   U     0      0        0 eth0
default         10.20.20.168    0.0.0.0         UG    0      0        0 ppp0

17.11.2006 15:17 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
Rozbalit Rozbalit vše Re: Jak na vice verejnych IP a rozlozeni serveru.
Ja bych to tak nechal, pokud chces routovat tak vzdycky musi byt nejaka adresa i na routeru.

Pokud ti jich 5 nestaci, tak moznosti je i to zkombinovat s port redirectem. U serveru u kteryho nutne nepotrebujes verejnou IP pouzijes privatni a port redirectujes.

Pripadne je moznost to na aiasovat na firewallu a vyuzit tu druhou moznost co jsem psal, ale je to uz trochu mainko slozitejsi.

Zdenek
www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.