abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
dnes 12:00 | Zajímavý projekt

Projekt Termbox umožňuje vyzkoušet si linuxové distribuce Ubuntu, Debian, Fedora, CentOS a Arch Linux ve webovém prohlížeči. Řešení je postaveno na projektu HyperContainer. Podrobnosti v často kladených dotazech (FAQ). Zdrojové kódy jsou k dispozici na GitHubu [reddit].

Ladislav Hagara | Komentářů: 9
dnes 11:00 | Bezpečnostní upozornění

Byly zveřejněny informace o bezpečnostní chybě CVE-2016-8655 v Linuxu zneužitelné k lokální eskalaci práv. Chyba se dostala do linuxového jádra v srpnu 2011. V upstreamu byla opravena minulý týden [Hacker News].

Ladislav Hagara | Komentářů: 0
včera 22:00 | Komunita

Přibližně před měsícem bylo oznámeno, že linuxová distribuce SUSE Linux Enterprise Server (SLES) běží nově také Raspberry Pi 3 (dokumentace). Obraz verze 12 SP2 pro Raspberry Pi 3 je ke stažení zdarma. Pro registrované jsou po dobu jednoho roku zdarma také aktualizace. Dnes bylo oznámeno, že pro Raspberry Pi 3 je k dispozici také nové openSUSE Leap 42.2 (zprávička). K dispozici je hned několik obrazů.

Ladislav Hagara | Komentářů: 5
včera 06:00 | Zajímavý software

OMG! Ubuntu! představuje emulátor terminálu Hyper (GitHub) postavený na webových technologiích (HTML, CSS a JavaScript). V diskusi k článku je zmíněn podobný emulátor terminálu Black Screen. Hyper i Black Screen používají framework Electron, stejně jako editor Atom nebo vývojové prostředí Visual Studio Code.

Ladislav Hagara | Komentářů: 46
včera 06:00 | Zajímavý článek

I letos vychází řada ajťáckých adventních kalendářů. QEMU Advent Calendar 2016 přináší každý den nový obraz disku pro QEMU. Programátoři se mohou potrápit při řešení úloh z kalendáře Advent of Code 2016. Kalendáře Perl Advent Calendar 2016 a Perl 6 Advent Calendar přinášejí každý den zajímavé informace o programovacím jazyce Perl. Stranou nezůstává ani programovací jazyk Go.

Ladislav Hagara | Komentářů: 10
3.12. 16:24 | Nová verze

Byla vydána Mageia 5.1. Jedná se o první opravné vydání verze 5, jež vyšla v červnu loňského roku (zprávička). Uživatelům verze 5 nepřináší opravné vydání nic nového, samozřejmě pokud pravidelně aktualizují. Vydání obsahuje všechny aktualizace za posledního téměř půldruhého roku. Mageia 5.1 obsahuje LibreOffice 4.4.7, Linux 4.4.32, KDE4 4.14.5 nebo GNOME 3.14.3.

Ladislav Hagara | Komentářů: 17
3.12. 13:42 | Pozvánky

V Praze probíhá konference Internet a Technologie 16.2, volné pokračování jarní konference sdružení CZ.NIC. Konferenci lze sledovat online na YouTube. K dispozici je také archiv předchozích konferencí.

Ladislav Hagara | Komentářů: 0
2.12. 22:44 | Komunita

Joinup informuje, že Mnichov používá open source groupware Kolab. V srpnu byl dokončen dvouletý přechod na toto řešení. V provozu je asi 60 000 poštovních schránek. Nejenom Kolabu se věnoval Georg Greve ve své přednášce Open Source: the future for the European institutions (SlideShare) na konferenci DIGITEC 2016, jež proběhla v úterý 29. listopadu v Bruselu. Videozáznam přednášek z hlavního sálu je ke zhlédnutí na Livestreamu.

Ladislav Hagara | Komentářů: 25
2.12. 15:30 | Zajímavý projekt

Společnost Jolla oznámila v příspěvku Case study: Sailfish Watch na svém blogu, že naportovala Sailfish OS na chytré hodinky. Využila a inspirovala se otevřeným operačním systémem pro chytré hodinky AsteroidOS. Použita je knihovna libhybris. Ukázka ovládání hodinek na YouTube.

Ladislav Hagara | Komentářů: 18
2.12. 14:15 | Nová verze

Byla vydána verze 7.1.0 skriptovacího jazyka PHP používaného zejména k vývoji dynamických webových stránek. Jedná se o první stabilní verzi nejnovější větvě 7.1. Přehled novinek v dokumentaci. Podrobnosti v ChangeLogu. K dispozici je také příručka pro přechod z PHP 7.0.x na PHP 7.1.x.

Ladislav Hagara | Komentářů: 7
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 775 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: internet pro návštěvy

20.9.2007 10:04 Milan Dobeš | skóre: 22
internet pro návštěvy
Přečteno: 856×
Ahoj, musím ve stávající síti 192.168.100.0/24 pokrýt určité prostory wifi tak, aby pracovníci firmy měli přes wifi přístup ke všem prostředkům sítě (několik serverů) a návštěvy mohly jen na internet.

Napadlo mě spustit po drátech další síť 192.168.1.0/24 a dhcp serverem ji přidělovat nezaregistrovaným uživatelům. Nevím ale jak zabránit těmto klientům v přístupu k prostředkům sítě 192.168.100.0/24 včetně ostatních služeb serveru na kterém je dhcpd. GW do internetu je na jiném stroji původní sítě a routovat to musí server s dhcpd protože na gw nelze nastavit druhou ip. Server s dhcpd je CentOS 4.4. Asi by to mohlo jít řešit přes IPTABLES ale tomu zatím moc nehovím.

Lze to takto řešit nebo jsem úplně mimo???

Odpovědi

andree avatar 20.9.2007 10:49 andree | skóre: 39 | blog: andreeeeelog
Rozbalit Rozbalit vše Re: internet pro návštěvy
(100% spravnost nezarucujem)

1) na jednom fyzickom rozhrani je mozne mat viacero IP adries (ip addr add, myslim ze to ale zvladaju vsetky OS, aj windows)

2) iptables na routri urcite nastavit pojde (ked tak su na to aj klikacie utility...)

3) je este moznost nastavit firewall miesto na routeri priamo na serveroch (co by mozno bolo jednoduchsie nastavit, ale tazsie by sa to spravovalo - N uprav fw miesto 1)
20.9.2007 11:27 Jiří Veselský | skóre: 30 | blog: Jirkovo | Ostrava
Rozbalit Rozbalit vše Re: internet pro návštěvy
spustit po drátech další síť 192.168.1.0/24

Přesně pro tyto účely existují 802.1q VLANy.

20.9.2007 12:03 Libor Chocholaty | skóre: 12
Rozbalit Rozbalit vše Re: internet pro návštěvy
Pozor vsak na vyber spravnych WiFi AP, ne kazde pusti tagovane pakety dal. Treba Ovislink 5000 je potichu zahazuje...
20.9.2007 13:07 Milan Dobeš | skóre: 22
Rozbalit Rozbalit vše Re: internet pro návštěvy
Jjjj, díky za info, začínám to zvolna chápat. Určitě to půjde. Podařilo se mi ve firewallu (pfsense) udělat na LAN rozhraní další IP adresu tak ji můžu těm návštěvám přiřazovat přímo jako GW a DNS a bude to. Ještě jednou díky, zase jsem o něco chytřejší začátečník :-)
20.9.2007 13:18 Libor Chocholaty | skóre: 12
Rozbalit Rozbalit vše Re: internet pro návštěvy
No, ja bych na firewallu udelal jeste kontrolu MAC, protoze IP si kazdy muze priradit sam... A za ty VLANy bych se taky primlouval, ale mam pocit, ze Windows XP 802.1Q VLANy neumi. Potrebuji aby to umel ovladac sitove karty.
andree avatar 20.9.2007 13:35 andree | skóre: 39 | blog: andreeeeelog
Rozbalit Rozbalit vše Re: internet pro návštěvy
nieze by si aj MAC nemohol kazdy nastavit aku chce :-)
20.9.2007 13:54 Libor Chocholaty | skóre: 12
Rozbalit Rozbalit vše Re: internet pro návštěvy
ale uz se mu bude obtizneji shanet, ktere MAC jsou v nabidce :-)
20.9.2007 13:58 Libor Chocholaty | skóre: 12
Rozbalit Rozbalit vše Re: internet pro návštěvy
Mozna by bylo vubec nejlepsi nainstalovat pro navstevy extra jina APcka nez pro managery, ktera by visela ve switchi na nejake VLAN, takze u uzivatelu by to bylo netagovane a ze switche do routeru by se provoz nastevniku pekne otagoval a na routeru uz by se to dalo nejak smysluplne poresit.
Ondroid avatar 24.9.2007 10:38 Ondroid | skóre: 32 | blog: Hombre
Rozbalit Rozbalit vše Re: internet pro návštěvy
Kismet, airodump-ng nebo něco podobneho a máš MAC které jsou k dispozici až pod nosem.
20.9.2007 16:02 petr_p | skóre: 59 | blog: pb
Rozbalit Rozbalit vše Re: internet pro návštěvy
Což neřeší problém, že zaměstanci se musí autentizovat, jinak by se za ně mohl vydávat kdokoliv (a tedy získat přístup k firemním aktivám).
20.9.2007 16:13 Libor Chocholaty | skóre: 12
Rozbalit Rozbalit vše Re: internet pro návštěvy
predpokladam, ze kdokoli chce pristup k firemnim serverum se musi autentizovat...
21.9.2007 11:34 petr_p | skóre: 59 | blog: pb
Rozbalit Rozbalit vše Re: internet pro návštěvy
Tady nejde o přístup k vyjmenované množině strojů, ale o přístup do sítě.

VLAN má pouze smysl administritavní, nikoliv bezbečnostní. Tj. pouštět dvě VLANY do linky, kam má přístup útočník, nemá žádný smysl, protože VLAN rámec si může útočník vyrobit jakýkoliv.
21.9.2007 10:33 Dejv | skóre: 36 | blog: Jak ten blog nazvat ... ? | Ostrava
Rozbalit Rozbalit vše Re: internet pro návštěvy
Teda, ja nevim, co tady vsichni resi dve AP, VLANy a janevimcojeste. Nestacilo by jednoduse posbirat od zamestnancu jejich MAC adresy, pristup na internet povolit vsem (zamestnancum i navstevam) a pristup na servery jen ten vybranym MAC adresam? A nechat to ve stejne siti, jak byl puvodni zamer.

Pokud placam nesmysly, prosim zkusenejsi, aby me usmernili :-)

Dejv
Pevne verim, ze zkusenejsi uzivatele me s mymi napady usmerni a poslou tam, kam tyto napady patri...
21.9.2007 11:27 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: internet pro návštěvy
Problém je, že MAC adresu si může téměř každý změnit, a zjistit si MAC adresy ostatních zařízení taky není tak těžké.
21.9.2007 11:45 petr_p | skóre: 59 | blog: pb
Rozbalit Rozbalit vše Re: internet pro návštěvy
Buďto si sežeňte AP, které umí WPA a po úspěšné autentizaci směrovat vybrané klienty do více VLANŮ (mezi AP a routerem) nebo jiným routerům.

Nebo na routeru mezi firemní sítí a AP zakončete IPsec tunel, který bude povinný pro přístup do firemní sítě. Zaměstnancům pak rozdejte třeba certifikáty (samozřejmě lze použít i jiné způsoby autorizace) a řeknětě jim, že pakety určené pro firemní síť musí balit do IPsec tunelu zakončeném na vašem routeru.
24.9.2007 08:57 puchy | skóre: 11
Rozbalit Rozbalit vše Re: internet pro návštěvy
Dle mého k tomuto slouží 802.1X na switchi (nebo AP) a uživatelé, kteří se neověří budou puštěni jen do "bezpečné" VLAN.
Rozdejte hesla chudým

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.