abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 12:33 | Humor

Byl vydán remake filmu Ghost in the Shell. Tentokrát v Bashi. Zhlédnout lze online na "ssh ghost@theshell.xyz" [Hacker News].

Ladislav Hagara | Komentářů: 8
včera 20:40 | Zajímavý článek

Lukáš Růžička v článku S Hydrogenem za lepší rytmus aneb bubeníkem snadno a rychle na MojeFedora.cz představuje automatického bubeníka s názvem Hydrogen (Wikipedie): Hydrogen je velmi vydařený program, který rozhodně nesmí chybět ve výbavě žádného linuxového muzikanta. Umožňuje nejen vytváření jednoduchých bicích doprovodů, ale také sofistikované programování bicích a perkusí, jehož výsledek se naprosto vyrovná drahým

… více »
Ladislav Hagara | Komentářů: 7
včera 13:55 | Zajímavý projekt

UPSat (Twitter) je první open source nanodružice (CubeSat). Jedná se o společný projekt nadace Libre Space Foundation a University of Patras. Repozitáře projektu jsou k dispozici na GitHubu. Pod Libre Space Foundation patří také projekt SatNOGS (zprávička), projekt globální sítě open source pozemních satelitních stanic, vítězný projekt soutěže The Hackaday Prize 2014. UPSat je součástí mise QB50 (Twitter). ID UPSatu je GR02. GPS přijímač na UPSatu je od české společnosti SkyFox Labs. Součástí mise QB50 je i česká nanodružice VZLUSAT-1 s ID CZ02.

Ladislav Hagara | Komentářů: 4
21.4. 15:00 | Komunita

V diskusním listu Thunderbird planning vývojáři poštovního klienta Thunderbird řeší, zda by nebylo možné budoucí Thunderbird postavit nad webovými technologiemi, tj. nad Electronem, stejně jako například Nylas Mail. Gecko, nad kterým je Thunderbird postaven, se má hodně změnit. V plánu je odstranění vlastností, které Firefox už nepotřebuje, ale Thunderbird je na nich závislý [Hacker News, reddit].

Ladislav Hagara | Komentářů: 90
21.4. 10:22 | Bezpečnostní upozornění

Společnost Oracle vydala čtvrtletní bezpečnostní aktualizaci svých softwarových produktů (CPU, Critical Patch Update). Opraveno bylo celkově 299 bezpečnostních chyb. V Oracle Java SE je například opraveno 8 bezpečnostních chyb. Vzdáleně zneužitelných bez autentizace je 7 z nich. V Oracle MySQL je opraveno 39 bezpečnostních chyb. Vzdáleně zneužitelných bez autentizace je 11 z nich.

Ladislav Hagara | Komentářů: 8
21.4. 10:00 | Pozvánky

V úterý 25. dubna proběhne další Prague Containers Meetup. Přijďte se nechat inspirovat jak zlepšit build/delivery pipeline vašich kontejnerových aplikací.

little-drunk-jesus | Komentářů: 2
20.4. 21:33 | Komunita

Na Launchpadu se objevilo kódové jméno následující verze Ubuntu. Ubuntu 17.10 bude Artful Aardvark (mazaný hrabáč) [OMG! Ubuntu!].

Ladislav Hagara | Komentářů: 11
20.4. 20:11 | Zajímavý software

MojeFedora.cz informuje, že společnost Nylas oznámila vydání verze 2.0 poštovního klienta Nylas Mail (původně Nylas N1), která již plně podporuje Linux. Obchodní model společnosti je tzv. open core. Samotný klient je open source, ale uživatel si musí připlatit za některé pokročilé funkce. V základu se lze připojit k GMailu nebo libovolnému účtu přes IMAP. Podpora Exchange je pouze v placené verzi. Klient je napsaný nad Electronem.

Ladislav Hagara | Komentářů: 12
20.4. 15:55 | Zajímavý článek

České centrum pro investigativní žurnalistiku (ČCIŽ) publikovalo na svých stránkách článek s názvem Je česká státní správa „rukojmím Microsoftu“?. Drtivá většina české veřejné správy je závislá na výrobcích softwarového gigantu Microsoft – a nijak zvlášť jí to nevadí.

Ladislav Hagara | Komentářů: 21
20.4. 02:48 | Nová verze

Google Chrome 58 byl prohlášen za stabilní. Nejnovější stabilní verze 58.0.3029.81 tohoto webového prohlížeče přináší řadu oprav a vylepšení (YouTube). Opraveno bylo 29 bezpečnostních chyb. Mezi nimi i chyba umožňující phishing s unicode doménami.

Ladislav Hagara | Komentářů: 0
Chystáte se pořídit CPU AMD Ryzen?
 (4%)
 (35%)
 (0%)
 (7%)
 (45%)
 (10%)
Celkem 282 hlasů
 Komentářů: 32, poslední dnes 12:24
    Rozcestník

    Dotaz: Konfigurace sítě - brána mimo subnet

    25.6.2009 16:07 bart-olomej | skóre: 5
    Konfigurace sítě - brána mimo subnet
    Přečteno: 722×

    Ahoj,

    musím se podělit o situaci, která je pro mě celkem nepochopitelná, už je proto, že konfigurace je z mého pohledu blbě ze strany poskytovatele. S tím ale nic neudělám.

    K věci, mám k dispozici 2x port na ciscu, spojený do bridge, a přidělenou adresu  s maskou /30, např. takto

    IP adresa: 90.50.243.6
    maska 255.255.255.252
    gateway: 90.50.243.5

    k tomuto rozsahu provider nějak nadrátoval rozsah 90.50.255.1-254 veřejných adres.

    Na adrese 90.50.243.6 visí Mikrotik s natem, def. GW je 90.50.243.5, rozhraní eth0. Kteroukoli adresu z rozsahu přidám 255.0 přidám na eth0, stane se záhy dostupnou z netu. Původně jsem měl k dispozici jen 8 adres, proto tam historicky zůstalo pár adres s maskou /29. Tato drobnost je důležitá.

    a dál, v druhém portu cisca visí Linux, ten má samozřejmě problém s bránou. Z toho důvodu je konfigurace takováto:
              inet adr:90.50.255.1  Všesměr:90.50.255.255 Maska:255.255.0.0
              a route: default 90.50.243.6

    takto mi to krásně fungovalo do doby, než jsem čistě pro pořádek zlikvidoval adresy na MK s maskou /29. Jakmile je zruším nebo předělám na /24, linux přestane komunikovat, nedopinká se ani na bránu ani na sousední MK. Naproti tomu např. adresa 90.50.255.6/29 zadaná na MK stačí k tomu, aby byly na linuxu funkční adresy 90.50.255.1-5/16. Je mi jasné, že linux s maskou /16 neuvidí v síti MK s maskou /24, ale to věc nevysvětluje, ani to nepotřebuju.

    Dokážete mi někdo jen takto z popisu poradit, zda dělám nějakou pitomost a nebo je chyba někde skrytá v MK? Vrátíte mi tím klidný spánek. Cokoli bude potřeba, rád upřesním, ještě tam mám např. routy pro přístup k DNS v rozsahu 90.50.XX.XX, ale ty myslím nejsou v tomto případě podstatné. Nevím, nejsem síťař :), možná se ani sem dotaz nehodí, tak se případně i omlouvám,

    díky, B.

    Odpovědi

    26.6.2009 06:50 BlackyJack | skóre: 1
    Rozbalit Rozbalit vše Re: Konfigurace sítě - brána mimo subnet

    Ahoj,

    můžeš sem prosím hodit nějaké schémátko? Tenhle popis louskám už asi po 3. a stále nedokážu pochopit, jak to tam máš vlastně pospojované...

    26.6.2009 09:08 (_x_)
    Rozbalit Rozbalit vše Re: Konfigurace sítě - brána mimo subnet

    +1 Jedno schema muze mit silu tisice slov...

    26.6.2009 12:14 chytracek
    Rozbalit Rozbalit vše Re: Konfigurace sítě - brána mimo subnet

    Mazec. Pravda pro orientaci by asi nakres pomohl lip, ale ...

    Hod sem alespon routovaci tabulky obou stroju. Me se to zatim jevi tak, ze jestli si opravdu k dispozici dostal rozsah 90.50.255.1-254, tak je preroutovanej pres 90.50.243.6. Takze by sis na tom mikrotiku nahodil napr. 90.50.255.1 ktera by byla branou pro celej ten subnet.

    26.6.2009 12:54 NN
    Rozbalit Rozbalit vše Re: Konfigurace sítě - brána mimo subnet

    Mikrotik ma masku /30 a nepokreje linux takze, kdyz na nem sliznes routy linuxu, neuvidi na nej.

    Nechat na mikrotiku 255.6/29 staci, protoze se tam 225.1 vejde..

    Mimo jine k cemu ma ten linux default routu na mikrotik, kdyz to leze prez stejne cisco?

    NN

     

    26.6.2009 14:10 bart-olomej | skóre: 5
    Rozbalit Rozbalit vše Re: Konfigurace sítě - brána mimo subnet

    tyjo sorry, def GW na linuxu je samozřejmě stejná jako na MK, tedy 243.5, opravím to i v hlavním textu. Schémátko a routy budou za chvíli. Měl jsem tím začít, ten popis je složitej i na mě, když to po sobě s odtupem čtu.

    26.6.2009 17:17 bart-olomej | skóre: 5
    Rozbalit Rozbalit vše Re: Konfigurace sítě - brána mimo subnet
    Příloha:

    routy na linuxu:

    Adresát               Brána                Maska                     Přízn Metrik Odkaz  Užt Rozhraní
    90.50.254.254   90.50.243.5     255.255.255.255  UGH   0      0        0 eth0
    10.10.10.0          *                         255.255.255.0        U     0      0          0 eth1
    90.50.0.0            *                         255.255.0.0             U     0      0          0 eth0  ....toto je tam kvůli DNS na adrese 90.50.XX.YY
    192.168.0.0       10.10.10.1        255.255.0.0             UG    0      0        0 eth1  ... druhá noha do vnitřní sítě
    10.0.0.0              10.10.10.1        255.0.0.0                 UG    0      0        0 eth1 ... to samé rozsah 10.*
    default                 90.50.243.5     0.0.0.0                      UG    0      0        0 eth0

     

     routy MK (bez rozsahů 192 a 10, bylo by toho moc)

    Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme,
    B - blackhole, U - unreachable, P - prohibit
     #      DST-ADDRESS        PREF-SRC        GATEWAY-STATE GATEWAY                               DISTANCE INTERFACE                    
     0 A S  0.0.0.0/0                          reachable     90.50.243.5                           1        ether1-ven        
     1 ADC  10.10.10.0/24      10.10.10.1                                                          0        ether2 - administracni       
    10 ADC  10.168.211.0/24    10.168.211.1                                                        0        wlan1                        
    11 ADC  90.50.243.4/30     90.50.243.6                                                         0        ether1-ven         
    12 ADC  90.50.255.0/24     90.50.255.7                                                         0        ether1-ven                
               
    a síť

    Flags: X - disabled, I - invalid, D - dynamic
     #   ADDRESS            NETWORK         BROADCAST       INTERFACE                                                                                                                         
     1   90.50.243.6/30     90.50.243.4     90.50.243.7     ether1-ven                                                               
     2   10.10.10.1/24      10.10.10.0      10.10.10.255    ether2 - administracni                                                       
                                                            
     4   10.168.211.1/24    10.168.211.0    10.168.211.255  wlan1                                                                        
                                                           
     6   ;;; Dostupnost Linuxu
         90.50.255.6/29     90.50.255.0     90.50.255.7     ether1-ven                                                               
                                                               
     

    26.6.2009 17:30 bart-olomej | skóre: 5
    Rozbalit Rozbalit vše Re: Konfigurace sítě - brána mimo subnet

    a ještě malinké upřesnění, řádek ....toto je tam kvůli DNS na adrese 90.50.XX.YY patří samozřejmě k řádce 1.

    tedy takto:

    90.50.254.254   90.50.243.5     255.255.255.255  UGH   0      0        0 eth0 ....toto je tam kvůli DNS na adrese 90.50.254.254,

    uff snad už je jinak vše OK :)

    1.7.2009 15:43 BlackyJack | skóre: 1
    Rozbalit Rozbalit vše Re: Konfigurace sítě - brána mimo subnet

    Naproti tomu např. adresa 90.50.255.6/29 zadaná na MK stačí k tomu, aby byly na linuxu funkční adresy 90.50.255.1-5/16. Je mi jasné, že linux s maskou /16 neuvidí v síti MK s maskou /24, ale to věc nevysvětluje, ani to nepotřebuju.

    Nevidím důvod, proč by se neměli vidět dvě zařízení, jedno s IPv4 adresou 90.50.255.1/16 a druhé s 90.50.255.2/24.

    1.7.2009 20:56 bart-olomej
    Rozbalit Rozbalit vše Re: Konfigurace sítě - brána mimo subnet

    JJ, takhle se uvidí. Myslel jsem situaci, kdy na MK ta adresa 90.60.255.6/29 nebude. Pak by MK měl jen adresu 90.50.243.6/29 a linux jen 90.50.255.1 (2, 3 atd) /16. Což je vlastně jedna nejjednoduší situace, kdy mi přestává být dostupný linux z/do internetu a které nerozumím.

    Že na sebe nevidí oba stroje chápu, ale že linux nevidí bránu už mi jasné není.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.