abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 05:55 | Zajímavý projekt

Dle příspěvku na blogu zaměstnanců CZ.NIC byl spuštěn ostrý provoz služby Honeypot as a Service (HaaS). Zapojit se může kdokoli. Stačí se zaregistrovat a nainstalovat HaaS proxy, která začne příchozí komunikaci z portu 22 (běžně používaného pro SSH) přeposílat na server HaaS, kde honeypot Cowrie (GitHub) simuluje zařízení a zaznamenává provedené příkazy. Získat lze tak zajímavé informace o provedených útocích. K dispozici jsou globální statistiky.

Ladislav Hagara | Komentářů: 0
dnes 04:44 | Komunita

Před týdnem společnost Feral Interactive zabývající se vydáváním počítačových her pro operační systémy macOS a Linux oznámila, že pro macOS a Linux vydají hru Rise of the Tomb Raider. Včera společnost oznámila (YouTube), že pro macOS a Linux vydají také hru Total War Saga: Thrones of Britannia. Verze pro Windows by měla vyjít 19. dubna. Verze pro macOS a Linux krátce na to.

Ladislav Hagara | Komentářů: 0
včera 21:33 | Nová verze

Byla vydána nová major verze 7.10 svobodného systému pro řízení vztahů se zákazníky (CRM) s názvem SuiteCRM (Wikipedie). Jedná se o fork systému SugarCRM (Wikipedie). Zdrojové kódy SuiteCRM jsou k dispozici na GitHubu pod licencí AGPL.

Ladislav Hagara | Komentářů: 0
včera 16:44 | Nová verze

Byla vydána nová verze 0.30 display serveru Mir (Wikipedie) a nová verze 2.31 nástrojů snapd pro práci s balíčky ve formátu snap (Wikipedie). Z novinek Miru vývojáři zdůrazňují vylepšenou podporu Waylandu nebo možnost sestavení a spouštění Miru ve Fedoře. Nová verze snapd umí Mir spouštět jako snap.

Ladislav Hagara | Komentářů: 0
včera 14:00 | Komunita

Na Indiegogo běží kampaň na podporu Sway Hackathonu, tj. pracovního setkání klíčových vývojářů s i3 kompatibilního dlaždicového (tiling) správce oken pro Wayland Sway. Cílová částka 1 500 dolarů byla vybrána již za 9 hodin. Nový cíl 2 000 dolarů byl dosažen záhy. Vývojáři přemýšlejí nad dalšími cíli.

Ladislav Hagara | Komentářů: 1
včera 11:11 | Nasazení Linuxu

Před dvěma týdny se skupina fail0verflow (Blog, Twitter, GitHub) pochlubila, že se jim podařilo dostat Linux na herní konzoli Nintendo Switch. O víkendu bylo Twitteru zveřejněno další video. Povedlo se jim na Nintendo Switch rozchodit KDE Plasmu [reddit].

Ladislav Hagara | Komentářů: 3
včera 05:55 | Komunita

Byla vydána vývojová verze 3.2 softwaru Wine (Wikipedie), tj. softwaru, který vytváří aplikační rozhraní umožňující chod aplikací pro Microsoft Windows také pod GNU/Linuxem. Z novinek lze zdůraznit například podporu HID gamepadů. Aktuální stabilní verze Wine je 3.0, viz verzování. Nejistá je budoucnost testovací větve Wine Staging s řadou experimentálních vlastností. Současní vývojáři na ni již nemají čas. Alexandre Julliard, vedoucí projektu Wine, otevřel v diskusním listu wine-devel diskusi o její budoucnosti.

Ladislav Hagara | Komentářů: 2
18.2. 16:55 | Komunita

Do 22. března se lze přihlásit do dalšího kola programu Outreachy (Wikipedie), jehož cílem je přitáhnout do světa svobodného a otevřeného softwaru lidi ze skupin, jež jsou ve světě svobodného a otevřeného softwaru málo zastoupeny. Za 3 měsíce práce, od 14. května do 14. srpna 2018, v participujících organizacích lze vydělat 5 500 USD.

Ladislav Hagara | Komentářů: 56
17.2. 15:44 | Komunita

Nadace The Document Foundation (TDF) zastřešující vývoj svobodného kancelářského balíku LibreOffice dnes slaví 6 let od svého oficiálního vzniku. Nadace byla představena 28. září 2010. Formálně ale byla založena až 17. února 2012. Poslední lednový den byl vydán LibreOffice 6.0. Dle zveřejněných statistik byl za dva týdny stažen již cca milionkrát.

Ladislav Hagara | Komentářů: 1
17.2. 04:44 | Bezpečnostní upozornění

CSIRT.CZ upozorňuje, že byla vydána nová verze 1.2.3 svobodného routovacího démona Quagga (Wikipedie) přinášející několik bezpečnostních záplat. Při nejhorší variantě může dojít až k ovládnutí běžícího procesu, mezi dalšími možnostmi je únik informací z běžícího procesu nebo odepření služby DoS. Konkrétní zranitelnosti mají následující ID CVE-2018-5378, CVE-2018-5379, CVE-2018-5380 a CVE-2018-5381.

Ladislav Hagara | Komentářů: 0
Který webový vyhledávač používáte nejčastěji?
 (2%)
 (28%)
 (62%)
 (2%)
 (3%)
 (1%)
 (1%)
 (1%)
Celkem 390 hlasů
 Komentářů: 34, poslední 14.2. 18:44
    Rozcestník

    Dotaz: 2 linky do Internetu a routing

    14.12.2008 16:57 Flegmosmoke | skóre: 7
    2 linky do Internetu a routing
    Přečteno: 963×

    Dobrý den, mám dvě linky do Internetu od jednoho ISP. Na jednom routeru public IP x.y.z.155 a na druhém x.y.z.156. Oba mají default GW x.y.z.254 Potřeboval bych se dostat  z té první sítě na privátní IP z té druhé. Mezi těmi sítěmi žádný router není. Přidal jsem tedy na prvním routeru do tabulky záznam: ip route add 10.0.30.0/24 via x.y.z.156. Bohužel se na ty IP dopingám pouze z té první GW, ale z vnitřní sítě za ním ne. Komletní vypnutí firewallu taky nepomohlo. Chci se tedy zpetat, jestli to takto může vůbec fungovat a kde by byla případná chyba? Nebo s tím musím otravovat ISP?

    Odpovědi

    14.12.2008 17:18 hysterix
    Rozbalit Rozbalit vše Re: 2 linky do Internetu a routing

    ISP otravovat je zhola zbytecne. Je terba zridit VPN.

    14.12.2008 17:36 tomk
    Rozbalit Rozbalit vše Re: 2 linky do Internetu a routing

    A na te druhe GW jste take nastavil smerovani na prvni privatni sit? Neco jako ip route add 10.0.29.0/24 via x.y.z.155 (nebo jakou adresu ta sit pouziva)? Ta GW musi vedet, kudy pakety vracet, protoze pres default-gw ISP ji to nepujde.

    Tomas

     

    15.12.2008 08:44 Flegmosmoke | skóre: 7
    Rozbalit Rozbalit vše Re: 2 linky do Internetu a routing

    Původně jsem to nenastavil. Ale i po tom pořád nic.

    15.12.2008 19:24 tomk
    Rozbalit Rozbalit vše Re: 2 linky do Internetu a routing

    Ta topologie je tak jednoducha, ze nic jineho by nemelo byt potreba. Nemuze to ted blokovat nejaky firewall, nebo nevhodne nastaveny NAT? Je mozne na jedne strane spustit ping a na druhe se podivat pred gw a za gw tcpdumpem na provoz?

    Tomas

    15.12.2008 09:02 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: 2 linky do Internetu a routing
    Jste si jist, že se na ty privátní IP adresy dopingnete i z prvního routeru? Vzhledem k tomu, že jde o privátní síť, musíte se nějak "protunelovat" přes síť ISP, resp. přes internet. Buď na routerech dělat NAT, čímž se ale omezíte jen na několik "málo" portů a vše bude schováno za jednou IP adresou. Nebo, jak už tady někdo radil, vytvořte VPN (nebo v jednodušších případech ssh tunel) -- pak se obě sítě mohou tvářit, že na sebe navzájem vidí, a komunikace mezi nimi bude tunelována internetem (přes ISP).
    15.12.2008 10:04 Flegmosmoke | skóre: 7
    Rozbalit Rozbalit vše Re: 2 linky do Internetu a routing

    Z prvního routeru se dopingám. To určitě! Ale z nějaké veřejné sítě za ním už ne. Když čtu provoz z druhého routeru, tak vidím ICMP přichácející, ale odpovědi již ne. Ty routery jsou ve stejné podsíti, chtěl jsem to tedy řešit pouze routingem. Ta první GW je FC5 a ta druhá GW Mikrotik. Prostě potřebuji aby Nagios atd. mohli do té privátní sítě toho druhého routeru. Už jsem se s tím dost natrápil než jsem se zeptal. VPN jsem také zkoušel. Radíte tedy navázat tunel mezi GW1 a GW2. Nějaký tip na VPN mezi klasickým Linuxem a Mikrotikem.

    15.12.2008 11:29 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: 2 linky do Internetu a routing
    V tom případě "privátní síť" zřejmě neznamená privátní rozsah IP adres, ne? Pak to vypadá na špatně nastavené routování u ISP, protože ten by měl obě vaše sítě viditelné z internetu mezi sebou proroutovat. Asi nejlepší by bylo, kdybyste namaloval nějaký obrázek těch sítí i s příslušným rozsahem IP adres, protože pokud se z jednoho routeru na druhý dopingnete, musí to jít i ze sítě za ním, jenom musí být správně nastavené routování na routeru i v té síti.
            ,---------.
           (  Internet )
            `----+----'
                 |
            +----------+
            |   ISP    |
            +----------+
            |          |
     +------+----+   +-+---------+
     | x.y.z.255 |   | x.y.z.256 |
     | Router 1  |   | Router 2  |
     |10.0.0.0/24|   |10.0.1.0/24|
     +-----------+   +-----------+
      ,---------.    ,---------.
     (   Sit 1   )  (   Sit 2   )
      `---------'    `---------'
    
    15.12.2008 13:38 linuxik | skóre: 32 | Milovice
    Rozbalit Rozbalit vše Re: 2 linky do Internetu a routing

    Zdravim,

    vypada to jednoduse, melo by stacit nastavit routovani "ip route add 10.0.1.0/24 via x.y.z.256 dev ethX" a na druhem "ip route add 10.0.0.0/24 via x.y.z.255 dev ethX", ale je mozne ze provider ty pakety zahodi, protoze lokalni rozsah adres nema na internetu co delat.  Udelat VPN (openvpn) je otazka 20 minut a bude to chodit na 100% bez problemu.

     

    15.12.2008 14:06 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: 2 linky do Internetu a routing
    To asi došlo k omylu, já jsem ten obrázek dal jenom jako příklad, jak může popsat svou síť původní tazatel :-)
    16.12.2008 17:08 Flegmosmoke | skóre: 7
    Rozbalit Rozbalit vše Re: 2 linky do Internetu a routing

    Tak to funguje, vyřešil jsem to hned po jemném nakopnutí za, které všem děkuji!!! Na druhé GW jsem měl špatně nastavenou routu. Stačilo si uvědomit jak pakety mají jít. Jak jednoduché..  Nyní ještě řeším podobný problém, ale je to na vzdáleném ADSL. Udělal jsem to přes PPTP, nastavil routy pro potřebné sítě, ale v tu chvíli mi přestane z routované sítě odpovídat na ping veřejná IP toho ADSl. Ještě si s tím zkusím pohrát...

    17.12.2008 14:57 Flegmosmoke | skóre: 7
    Rozbalit Rozbalit vše Re: 2 linky do Internetu a routing

    Zdravím všechny. Měl bych ještě jeden podobný dotaz. Snad bude srozumitelný...

    moje PC s veřejnou IP z.z.z.z ---- Linux GW s veřejnou IP y.y.y.y (PPTP klient, route add 192.168.151.0/24 via 172.16.254.1) --- INTERNET ---- Mikrotik GW s veřejnou IP x.x.x.x (PPTP server, route add z.z.z.z via 172.16.254.2) - privátní síť 192.168.151.0/24

    PPTP tunel funguje. Routy jsou nastaveny, na síť 192.168.151.0/24 se bez problémů dostanu. Ale v tu chvíli ztrácím správu nad GW Mikrotik. Jeho veřejnou IP nelze z mého PC ani pingnout. Pokud provedu login na vzdálenou IP PPTP tunelu, tak se rozpadne. Nevím si s tím nějak rady. Pokud provedu tracert se sestaveným tunelem na veřejnou IP MK GW jde standartně přes Internet, ale z druhé strany přes tunel. V tom je tedy problém. Ale nevím jak to správně vyřešit?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.