abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 17:25 | IT novinky

Do prodeje (Farnell) se dostal jednodeskový počítač Tinker Board (unboxing). Jedná se o konkurenci Raspberry Pi 3 od společnosti Asus. Porovnání (jpg) těchto počítačů například na CNXSoft. Cena Tinker Boardu je 55 £.

Ladislav Hagara | Komentářů: 0
dnes 14:44 | Zajímavý projekt

Byla zveřejněna pravidla hackerské soutěže Pwn2Own 2017, jež proběhne od 15. do 17. března v rámci bezpečnostní konference CanSecWes ve Vancouveru. Soutěžit se bude o více než milion dolarů v pěti kategoriích. Letos se bude útočit i na Ubuntu. Jedná se již o 10. ročník této soutěže.

Ladislav Hagara | Komentářů: 1
dnes 13:33 | Nová verze

Po sedmi měsících vývoje od vydání verze 5.7 byla vydána verze 5.8 (YouTube) toolkitu Qt. Z novinek lze zmínit například Qt Lite pro vestavěná zařízení. Nově jsou plně podporovány moduly Qt Wayland Compositor (YouTube) a Qt SCXML (YouTube). Současně byla vydána verze 4.2.1 integrovaného vývojového prostředí (IDE) Qt Creator.

Ladislav Hagara | Komentářů: 0
dnes 11:52 | Pozvánky

Lednový Prague Containers Meetup se koná ve čtvrtek 26. ledna 2017 od 18:00 v Apiary, Pernerova 49, Praha 8. Přijďte se podívat na přednášky o Enterprise Kubernetes a Jenkins as a code.

little-drunk-jesus | Komentářů: 0
dnes 11:40 | Pozvánky

Program letošního ročníku konference Prague PostgreSQL Developer Days, která se koná již 15. a 16. února 2017 na ČVUT FIT, Thákurova 9, Praha 6, byl dnes zveřejněn. Najdete ho na stránkách konference včetně anotací přednášek a školení. Registrace na konferenci bude otevřena zítra (24. ledna) v brzkých odpoledních hodinách.

TomasVondra | Komentářů: 0
včera 02:20 | Zajímavý článek

David Revoy, autor open source webového komiksu Pepper&Carrot nebo portrétu GNU/Linuxu, upozorňuje na svém blogu, že nový Inkscape 0.92 rozbíjí dokumenty vytvořené v předchozích verzích Inkscape. Problém by měl být vyřešen v Inkscape 0.92.2 [reddit].

Ladislav Hagara | Komentářů: 0
včera 02:02 | Komunita

Øyvind Kolås, hlavní vývojář grafických knihoven GEGL a babl, které využívá grafický program GIMP, žádá o podporu na Patreonu. Díky ní bude moci pracovat na vývoji na plný úvazek. Milník 1000 $, který by stačil na holé přežití, se již téměř podařilo vybrat, dalším cílem je dosažení 2500 $, které mu umožní běžně fungovat ve společnosti.

xkomczax | Komentářů: 12
21.1. 23:54 | Pozvánky

DevConf.cz 2017, již devátý ročník jedné z největších akcí zaměřených na Linux a open source ve střední Evropě, proběhne od pátku 27. ledna do neděle 29. ledna v prostorách Fakulty informačních technologií Vysokého učení technického v Brně. Na programu je celá řada zajímavých přednášek a workshopů. Letos je povinná registrace.

Ladislav Hagara | Komentářů: 0
21.1. 22:11 | Nová verze

Byla vydána verze 1.0.0 emulátoru terminálu Terminology postaveného nad EFL (Enlightenment Foundation Libraries). Přehled novinek v poznámkách k vydání.

Ladislav Hagara | Komentářů: 0
20.1. 17:00 | Nová verze

Byl vydán Docker 1.13. Přehled novinek na YouTube a v poznámkách k vydání na GitHubu. Docker umožňuje běh aplikací v softwarových kontejnerech (Wikipedia).

Ladislav Hagara | Komentářů: 7
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (11%)
 (2%)
 (73%)
 (3%)
 (10%)
Celkem 377 hlasů
 Komentářů: 29, poslední dnes 18:00
Rozcestník
Reklama

Dotaz: jak na bridge se Shorewallem - Debian Etch

14.2.2008 12:49 zviratko lama
jak na bridge se Shorewallem - Debian Etch
Přečteno: 659×
Ahoj, chtel bych udelat bridge mezi dvema rozhranimi a proto se obracim na tohle forum plnych Linuxovych magu.. a to eth0 a tap1. eth1 mam jako lokalni sit v rozsahu 192.168.10.0/24, v Shorewallu nastavenou jako loc. tap1 je moje vpn. Jestli do dobre chapu, tak pri vytvareni bridge musim zrusit ipecko ty eth0 , coz je 192.168.10.1 (v /etc/network/interfaces) a priradit ho tomu novemu bridgi (jestli placam, opravte me). A ted to hlavni, z ceho mam trosku zamotanou makovici: V Shorewallu musim loc eth0 nahradit za loc br0 a vpn tap1 za vpn br0? Tzn, vsude, kde byl eth0 a nebo tap1 zmenit na ten bridge br0?

Odpovědi

14.2.2008 12:52 zviratko lama
Rozbalit Rozbalit vše Re: jak na bridge se Shorewallem - Debian Etch
"eth1 mam jako lokalni sit v rozsahu 192.168.10.0/24"

OPRAVA

eth1 mam jako lokalni sit v rozsahu 192.168.10.0/24
14.2.2008 12:54 zviratko lama
Rozbalit Rozbalit vše Re: jak na bridge se Shorewallem - Debian Etch
omlouvam se za moji nekonecnou blbost a nepozornost a prosim o opravu meho puvodniho prispevku a zmazani vsech mych nasledujicich (souvisejicich s opravami:)...

"eth1 mam jako lokalni sit v rozsahu 192.168.10.0/24"

OPRAVA 2 (jsem blbec blbej)

eth0 mam jako lokalni sit v rozsahu 192.168.10.0/24
houska avatar 14.2.2008 13:09 houska | skóre: 41 | blog: HW
Rozbalit Rozbalit vše Re: jak na bridge se Shorewallem - Debian Etch
cus,
do /etc/shorewall/interfaces napis (viz info primo tam)
-      br0      detect
a pak v /etc/shorewall/hosts
nastav presne co je co... je to tam docela dobre popsany jiste to zvladnes ...
14.2.2008 13:44 zviratko lama
Rozbalit Rozbalit vše Re: jak na bridge se Shorewallem - Debian Etch
hmmm, tak nejak moudrej z toho nejsem.. jestli to tak mas, muzes sem hodit nejakej konfigurak? prosim
houska avatar 14.2.2008 14:32 houska | skóre: 41 | blog: HW
Rozbalit Rozbalit vše Re: jak na bridge se Shorewallem - Debian Etch
eth1 a tap0 jsou v bridgi, eth0 jde ven
/etc/shorewall/interfaces:
net     eth0            detect
-       br0             detect
#LAST LINE -- ADD YOUR ENTRIES BEFORE THIS ONE -- DO NOT REMOVE
/etc/shorewall/hosts:
#ZONE           HOST(S)                         OPTIONS
loc             br0:eth1                                routeback
vpn             br0:tap0,ip.roz.sah.5-ip.roz.sah-127
#LAST LINE -- ADD YOUR ENTRIES BEFORE THIS LINE -- DO NOT REMOVE
a pak uz jen nastavit pravidla /etc/shorewall/rules podle sveho uvazeni
14.2.2008 15:08 zviratko lama
Rozbalit Rozbalit vše Re: jak na bridge se Shorewallem - Debian Etch
a skriptem co je tady ( http://openvpn.net/index.php/documentation/miscellaneous/ethernet-bridging.html ) muzu nahodit bridge?
houska avatar 14.2.2008 22:10 houska | skóre: 41 | blog: HW
Rozbalit Rozbalit vše Re: jak na bridge se Shorewallem - Debian Etch
jo to je onco ...
15.2.2008 12:15 zviratko lama
Rozbalit Rozbalit vše Re: jak na bridge se Shorewallem - Debian Etch
prosim te jeste, k cemu tam je tohle: ip.roz.sah.5-ip.roz.sah-127 .. vim, blba otazka, ale nejak nevim, ktery ip tam nastavit...
houska avatar 15.2.2008 20:05 houska | skóre: 41 | blog: HW
Rozbalit Rozbalit vše Re: jak na bridge se Shorewallem - Debian Etch
na to se vykasli ... to je jemnejsi urceni co vsechno patri do zony
takze to co jsem napsal by znamenalo ze zona "vpn" je vsechno co sedi na rozhrani tap0 a zaroven spada do rozsahu ip.roz.sah.5-ip.roz.sah-127
takze treba:
vpn             br0:tap0,10.0.0.5-10.0.0.127
by znamenalo ze vsechno co ma adresu 10.0.0.5 az 10.0.0.127 a zaroven je na tap0 spada pod zonu "vpn"
pokud kecam tak me nekdo opravte
houska avatar 15.2.2008 20:06 houska | skóre: 41 | blog: HW
Rozbalit Rozbalit vše Re: jak na bridge se Shorewallem - Debian Etch
na to se vykasli ...
takze ty tam budes mit jen
vpn             br0:tap0
bez rozsahu
15.2.2008 20:54 zviratko lama
Rozbalit Rozbalit vše Re: jak na bridge se Shorewallem - Debian Etch
do ted jsem mel nastavenej server tak, ze jsem posilal routy mezi vpn tap0 a loc eth1 (tzn. mel jsem loc na jiny siti nez vpn).. ty teda ted smazu a nahradim je jen necim, jako je server-bridge 192.168.10.1 255.255.255.0 192.168.10.50 192.168.10.60 . Kde 192.168.10.1 je server a 192.168.10.50 192.168.10.60 je rozsah VPN klientu na stejne siti..?
15.2.2008 21:45 zviratko lama
Rozbalit Rozbalit vše Re: jak na bridge se Shorewallem - Debian Etch
tak jsem to nejak spatlal.. dokonce mi jede i net pres vpn, ale ta rychlost, to je bida:( stejne takhle pomalu mi to jelo, i kdyz jsem tap normalne routoval.. takze mi bridge nebo routy prijdou uplne nastejno:) nebo mam jeste nekde chybu? Je vubec realny, aby mi net pres openvpn (pri rychlosti pripojeni klienta k netu zhruba 5Mbit/512kbit a serveru 3Mbit/256kbit) jel nakonec vyssi rychlosti nez 200kbit/s? Nejak nevim, jak se dopocitat vysledne rychlosti, ktera by byla spravna...
16.2.2008 17:46 JimmyJ
Rozbalit Rozbalit vše Re: jak na bridge se Shorewallem - Debian Etch
podle me ti net pojede max 256kbit.. rekneme, ze stahujes na klientovy soubor pres vpn z netu. Tak vlastne ti jde "trubkou" z vpn serveru, ktera ma "prumer" jen tech 256kbits, coz je upload na serveru. Vic tam proste nedostanes. Takze i na tvy 5mbit lince v tomhle pripade bude rychlost netu pres openvpn jen tech 256kbit.. Pokud se pletu, nekdo znalejsi to urcite tady uvede na pravou miru;)
houska avatar 16.2.2008 21:20 houska | skóre: 41 | blog: HW
Rozbalit Rozbalit vše Re: jak na bridge se Shorewallem - Debian Etch
je to presne tak jak rikas ...
17.2.2008 12:20 zviratko lama
Rozbalit Rozbalit vše Re: jak na bridge se Shorewallem - Debian Etch
aha, diky za informace, je to logicky a taky me to napadlo;) Takze muzu klidne zustat u sve routovane varianty a nemusim resit ten bridge.. nebo ma bridge nejakou vyhodu?
14.2.2008 19:44 jef
Rozbalit Rozbalit vše Re: jak na bridge se Shorewallem - Debian Etch
jdu kolem a zaujalo me tohle nastaveni.. je mozny, abys to trosku rozsiril? treba jeste o konfigurak OpenVPN serveru a klienta a treba i nastaveni sitovek v /etc/network/interfaces ? myslim, ze by to bylo pekny mini HOWTO, jak rozchodit bridgovanou variantu OpenVPN v kombinaci se Shorewallem... jef

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.