abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 11:33 | Pozvánky

Konference LinuxDays 2017 proběhne o víkendu 7. a 8. října v Praze v Dejvicích v prostorách FIT ČVUT. Konference OpenAlt 2017 proběhne o víkendu 4. a 5. listopadu na FIT VUT v Brně. Organizátoři konferencí vyhlásili CFP (LinuxDays, OpenAlt). Přihlaste svou přednášku nebo doporučte konference známým.

Ladislav Hagara | Komentářů: 0
dnes 06:00 | Nová verze

Byla vydána verze 1.3.0 odlehčeného desktopového prostředí Lumina (Wikipedie, GitHub) postaveného nad toolkitem Qt. Z novinek lze zmínit nový motiv ikon nahrazující Oxygen (material-design-[light/dark]) nebo vlastní multimediální přehrávač (lumina-mediaplayer).

Ladislav Hagara | Komentářů: 0
včera 17:33 | Bezpečnostní upozornění

Před šesti týdny byly publikovány výsledky bezpečnostního auditu zdrojových kódů OpenVPN a nalezené bezpečnostní chyby byly opraveny ve verzi OpenVPN 2.4.2. Guido Vranken minulý týden oznámil, že v OpenVPN nalezl další čtyři bezpečnostní chyby (CVE-2017-7520, CVE-2017-7521, CVE-2017-7522 a CVE-2017-7508). Nejzávažnější z nich se týká způsobu, jakým aplikace zachází s SSL certifikáty. Vzdálený útočník může pomocí speciálně

… více »
Ladislav Hagara | Komentářů: 1
včera 06:55 | Zajímavý projekt

V Edici CZ.NIC vyšla kniha Průvodce labyrintem algoritmů. Kniha je ke stažení zcela zdarma (pdf) nebo lze objednat tištěnou verzi za 339 Kč (připojení přes IPv4) nebo 289 Kč (připojení přes IPv6).

Ladislav Hagara | Komentářů: 6
včera 06:33 | Zajímavý software

Byla vydána verze 2.2.0 svobodného správce hesel KeePassXC (Wikipedie). Jedná se o komunitní fork správce hesel KeePassX s řadou vylepšení.

Ladislav Hagara | Komentářů: 0
včera 06:11 | IT novinky

Vývojář Debianu Henrique de Moraes Holschuh upozorňuje v diskusním listu debian-devel na chybu v Hyper-Threadingu v procesorech Skylake a Kaby Lake od Intelu. Za určitých okolností může chyba způsobit nepředvídatelné chování systému. Doporučuje se aktualizace mikrokódu CPU nebo vypnutí Hyper-Threadingu v BIOSu nebo UEFI [reddit].

Ladislav Hagara | Komentářů: 0
24.6. 01:23 | Komunita

Phoronix spustil 2017 Linux Laptop Survey. Tento dotazník s otázkami zaměřenými na parametry ideálního notebooku s Linuxem lze vyplnit do 6. července.

Ladislav Hagara | Komentářů: 3
23.6. 22:44 | Nová verze

Po třech měsících vývoje od vydání verze 5.5.0 byla vydána verze 5.6.0 správce digitálních fotografií digiKam (digiKam Software Collection). Do digiKamu se mimo jiné vrátila HTML galerie a nástroj pro vytváření videa z fotografií. V Bugzille bylo uzavřeno více než 81 záznamů.

Ladislav Hagara | Komentářů: 1
23.6. 17:44 | Nová verze

Byla vydána verze 9.3 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab. Představení nových vlastností v příspěvku na blogu a na YouTube.

Ladislav Hagara | Komentářů: 3
23.6. 13:53 | Nová verze

Simon Long představil na blogu Raspberry Pi novou verzi 2017-06-21 linuxové distribuce Raspbian určené především pro jednodeskové miniaturní počítače Raspberry Pi. Společně s Raspbianem byl aktualizován také instalační nástroj NOOBS (New Out Of the Box Software). Z novinek lze zdůraznit IDE Thonny pro vývoj v programovacím jazyce Python a především offline verzi Scratche 2.0. Ten bylo dosud možné používat pouze online. Offline bylo možné používat pouze Scratch ve verzi 1.4. Z nového Scratchu lze ovládat také GPIO piny. Scratch 2.0 vyžaduje Flash.

Ladislav Hagara | Komentářů: 1
Chystáte se pořídit CPU AMD Ryzen?
 (6%)
 (31%)
 (1%)
 (9%)
 (44%)
 (9%)
Celkem 843 hlasů
 Komentářů: 65, poslední 1.6. 19:16
    Rozcestník

    Dotaz: VLAN a Trunking na Linuxovem Routeru

    10.11.2007 05:24 anon123 | skóre: 35 | blog: ganomi
    VLAN a Trunking na Linuxovem Routeru
    Přečteno: 1723×

    Ahoj. Rad bych si overil postup, nez neco zacnu delat. Debian distro.

    Aktualni nastaveni me site je takove, ze mam
    - Linux router/firewall - 3 sitovky - eth0(ppp0), eth1(VLAN1), eth2(VLAN2)
    - 24port switch, 2 VLAN

    S vymenou hardwaru bych potreboval jet jen na dvou sitovkach a to tak
    - Linux router/firewall - 2 sitovky - eth0(ppp0), eth1(nastaveni trunku ze switche s dvouma nebo vice VLANS)
    - 24port switch, VLANy + Trunk do routeru/firewallu

    Duvodem je to, ze nechci davat prachy za kartu s dual nebo quad portama.

    1.) Jak jsem procital net, tak toto by melo byt mozne. Jestli se teda nemylim?

    2.) Pouziji "vlan" balicek a pak nastavim vse pomoci vconfig

    3.) Budu muset compilovat jadro?

    4.) Bude vse z bespecnosti v poradku? Jedna VLAN je interni a druha VLAN je DMZ s vnejsimi adresami.

    Odpovědi

    10.11.2007 06:15 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: VLAN a Trunking na Linuxovem Routeru
    Pokud vám ty VLANy dělá switch, pak vconfig nepotřebujete, ten potřebujete jen v případě, že byste si VLANy dělal sám bez pomoci switche.
    10.11.2007 13:20 radikn@volny.cz
    Rozbalit Rozbalit vše Re: VLAN a Trunking na Linuxovem Routeru
    Mam to v jedne konfiguraci udelane podobne, jak zamyslis. Switch 3Com 4500. Porty switche jsou v nekolika VLANech podle firmy, ktera je k portu pripojena. Porty jsou netagovane. Pak na jednom portu je trunk linka s tagovanyma paketama prodle prislusnosti k VLANu. Tato trunk linka je pripojena k eth1 routeru, kde je pomoci vconfig vytvoreno nekolik rozhranni eth1.2, eth1.3, ... . ifconfigem pak staci nastavit ip adresy bran, tedy k eth1.2 priradit napr. 192.168.2.1, k eth1.3 192.168.3.1, atd. Nastavit DHCP a jedo to uz asi rok naprosto v poho.
    10.11.2007 17:41 anon123 | skóre: 35 | blog: ganomi
    Rozbalit Rozbalit vše Re: VLAN a Trunking na Linuxovem Routeru

    Super. Budu tedy muset pouzit vconfig nebo staci nastavit jen virtualni rozhrani na sitovce? Myslim, ze asi budu muset pouzit vconfig. Jak jinak by to poznalo ty tagovane packety?

    V tom prispevku nahore se pise, ze vconfig pouzit nemusim, ale spise souhlasim s vami, ze vconfig pouzit musim. Ten vlan package tam vlastne hodi IEEE 802.1Q a pak tagovane packety jsou rozpoznany, jestli se nemylim?

    10.11.2007 19:41 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: VLAN a Trunking na Linuxovem Routeru
    Budu tedy muset pouzit vconfig nebo staci nastavit jen virtualni rozhrani na sitovce?

    Příkaz vconfig slouží právě k vytvoření toho virtuálního rozhraní. Při normálním přidání více adres jednomu rozhraní žádná virtuální rozhraní nevznikají.

    Ten vlan package tam vlastne hodi IEEE 802.1Q a pak tagovane packety jsou rozpoznany

    Příkazem vconfig vytvoří virtuální rozhraní pojmenované např. eth0.0005, které funguje tak, že odcházející přes něj odejdou přes eth0, ale nastaví se jim VLAN tag 5, a pakety, které přijdou na eth0 s tagem 5 se budou tvářit, jako by přišly na eth0.0005.

    Takže záleží na tom, jak přesně funguje ten switch. Výhoda modulu 8021q je v tom, že vám umožňuje realizovat VLANy i bez podpory ze strany switche. Pokud si ale switch realizuje VLANy sám bez podpory koncových zařízení, mělo by to fungovat i bez vaší spolupráce.

    22.11.2007 08:48 anon123 | skóre: 35 | blog: ganomi
    Rozbalit Rozbalit vše Re: VLAN a Trunking na Linuxovem Routeru

    Tak jsem zpatky s vysledkem.

    Velice strucne receno VLANy jsem nastavil na switchi (Netgear GS724T) spolu s trunk portem, ktery taguje pakety.

    Pak bylo take treba nastavit VLANy na router/firewall na jednom interface. V debianu asi takto:

    # The primary network interface
    auto eth0 vlan2 vlan3 vlan4
    # VLAN 1 - native management VLAN
    iface eth0 inet static
      address 192.168.31.254 
      netmask 255.255.255.0
      vlan_raw_device eth0
    
    # VLAN 2 - ADSL Modem VLAN
    iface vlan2 inet static
      address 192.168.1.5
      netmask 255.255.255.0
      vlan_raw_device eth0
    
    # VLAN 3 - DMZ VLAN
    iface vlan3 inet static
      address 172.31.2.0
      netmask 255.255.255.0
      vlan_raw_device eth0
    
    # VLAN 4 - IntNet VLAN
    iface vlan4 inet static
      address 192.168.30.254
      netmask 255.255.255.0
      vlan_raw_device eth0
    

    No a vse jede v pohode na jednom kabelu :-D.

    Tady je odkaz kde jsem cerpal info. Je tam vse podrobne rozebrane s prikladem na Debian.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.