abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 11:33 | Pozvánky

Konference LinuxDays 2017 proběhne o víkendu 7. a 8. října v Praze v Dejvicích v prostorách FIT ČVUT. Konference OpenAlt 2017 proběhne o víkendu 4. a 5. listopadu na FIT VUT v Brně. Organizátoři konferencí vyhlásili CFP (LinuxDays, OpenAlt). Přihlaste svou přednášku nebo doporučte konference známým.

Ladislav Hagara | Komentářů: 0
včera 06:00 | Nová verze

Byla vydána verze 1.3.0 odlehčeného desktopového prostředí Lumina (Wikipedie, GitHub) postaveného nad toolkitem Qt. Z novinek lze zmínit nový motiv ikon nahrazující Oxygen (material-design-[light/dark]) nebo vlastní multimediální přehrávač (lumina-mediaplayer).

Ladislav Hagara | Komentářů: 2
26.6. 17:33 | Bezpečnostní upozornění

Před šesti týdny byly publikovány výsledky bezpečnostního auditu zdrojových kódů OpenVPN a nalezené bezpečnostní chyby byly opraveny ve verzi OpenVPN 2.4.2. Guido Vranken minulý týden oznámil, že v OpenVPN nalezl další čtyři bezpečnostní chyby (CVE-2017-7520, CVE-2017-7521, CVE-2017-7522 a CVE-2017-7508). Nejzávažnější z nich se týká způsobu, jakým aplikace zachází s SSL certifikáty. Vzdálený útočník může pomocí speciálně

… více »
Ladislav Hagara | Komentářů: 1
26.6. 06:55 | Zajímavý projekt

V Edici CZ.NIC vyšla kniha Průvodce labyrintem algoritmů. Kniha je ke stažení zcela zdarma (pdf) nebo lze objednat tištěnou verzi za 339 Kč (připojení přes IPv4) nebo 289 Kč (připojení přes IPv6).

Ladislav Hagara | Komentářů: 8
26.6. 06:33 | Zajímavý software

Byla vydána verze 2.2.0 svobodného správce hesel KeePassXC (Wikipedie). Jedná se o komunitní fork správce hesel KeePassX s řadou vylepšení.

Ladislav Hagara | Komentářů: 0
26.6. 06:11 | IT novinky

Vývojář Debianu Henrique de Moraes Holschuh upozorňuje v diskusním listu debian-devel na chybu v Hyper-Threadingu v procesorech Skylake a Kaby Lake od Intelu. Za určitých okolností může chyba způsobit nepředvídatelné chování systému. Doporučuje se aktualizace mikrokódu CPU nebo vypnutí Hyper-Threadingu v BIOSu nebo UEFI [reddit].

Ladislav Hagara | Komentářů: 0
24.6. 01:23 | Komunita

Phoronix spustil 2017 Linux Laptop Survey. Tento dotazník s otázkami zaměřenými na parametry ideálního notebooku s Linuxem lze vyplnit do 6. července.

Ladislav Hagara | Komentářů: 3
23.6. 22:44 | Nová verze

Po třech měsících vývoje od vydání verze 5.5.0 byla vydána verze 5.6.0 správce digitálních fotografií digiKam (digiKam Software Collection). Do digiKamu se mimo jiné vrátila HTML galerie a nástroj pro vytváření videa z fotografií. V Bugzille bylo uzavřeno více než 81 záznamů.

Ladislav Hagara | Komentářů: 1
23.6. 17:44 | Nová verze

Byla vydána verze 9.3 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab. Představení nových vlastností v příspěvku na blogu a na YouTube.

Ladislav Hagara | Komentářů: 3
23.6. 13:53 | Nová verze

Simon Long představil na blogu Raspberry Pi novou verzi 2017-06-21 linuxové distribuce Raspbian určené především pro jednodeskové miniaturní počítače Raspberry Pi. Společně s Raspbianem byl aktualizován také instalační nástroj NOOBS (New Out Of the Box Software). Z novinek lze zdůraznit IDE Thonny pro vývoj v programovacím jazyce Python a především offline verzi Scratche 2.0. Ten bylo dosud možné používat pouze online. Offline bylo možné používat pouze Scratch ve verzi 1.4. Z nového Scratchu lze ovládat také GPIO piny. Scratch 2.0 vyžaduje Flash.

Ladislav Hagara | Komentářů: 2
Chystáte se pořídit CPU AMD Ryzen?
 (6%)
 (31%)
 (1%)
 (9%)
 (44%)
 (9%)
Celkem 853 hlasů
 Komentářů: 65, poslední 1.6. 19:16
    Rozcestník

    Dotaz: Nastavení DNS-cache - nefunguje z windows

    26.7.2009 02:38 Petr Fores
    Nastavení DNS-cache - nefunguje z windows
    Přečteno: 552×

    Dobrý den, Mám problém s DNS. Podle článku: http://www.abclinuxu.cz/clanky/site/nastaveni-dns
    jsem se pokusil nastavit DNS. To se mi po dlouhých peripetiích nakonec podařilo a ze serveru se připojím na net snadno. Nicméně pokud bych se chtěl připojit z Win stanice za serverem ve vnitřní síti, tak se mi to nedaří. Na PING mi např. www.seznam.cz sice přeloží adresu (77.75.72.3), ale pak je to samé "Vypršel časový limit žádosti". Čím by to mohlo být? FW je dole, vnější rozhraní 10.5.53.24 (přístup na web), IP serveru dovnitř je 10.190.100.2. Vše nastaveno dle výše zmíněného návodu (+ přidáno localhost). Níže přikládám konfigurák a zónové soubory. Předem všem děkuji za rady. P.

    ------------------------------------------------------------------------------------------

    named.conf:
    options
    {
            // Those options should be used carefully because they disable port
            // randomization

            //cleaning-interval 259200;
            // query-source port 53;
            // query-source-v6 port 53;

            // Put files that named is allowed to write in the data/ directory:
            directory "/var/named"; // the default
            //query-source address 10.5.53.26 port 53;
            query-source port 53;
            auth-nxdomain no;
            forward first;
            forwarders{
            10.255.255.10;
            10.255.255.20;
            };



            dump-file               "data/cache_dump.db";
            statistics-file         "data/named_stats.txt";
            memstatistics-file      "data/named_mem_stats.txt";

    };


    zone "." IN{
    type hint;
    file "named.ca";
    };

    zone "localhost" IN{
    type master;
    file "localhost.zone";
    allow-update{none;};
    };

    zone "0.0.127.in-addr.arpa" IN{
    type master;
    file "named.local";
    allow-update{none;};
    #file "0.0.127.in-addr.arpa.zone";
    };

    zone "yakuza.net" {
    type master;
    file "named.yakuza.net";
    };
    // konfigurační soubor named.yakuza.net
    // (pojmenovat si ho můžete jakkoliv)
    // je uložen v cestě uvedené v directory
    // v tomto případě /var/named/named.yakuza.net

    // Slouží ke zpětnému překladu. (IP -> jméno)
    zone "100.190.10.in-addr.arpa" {
    type master;
    file "named.rev";
    // opět konfigurační soubor
    };


    logging
    {
    /*      If you want to enable debugging, eg. using the 'rndc trace' command,
     *      named will try to write the 'named.run' file in the $directory (/var/named).
     *      By default, SELinux policy does not allow named to modify the /var/named directory,
     *      so put the default debug log file in data/ :
     */
            channel default_debug {
                    file "data/named.run";
                    severity dynamic;
            };
    };


    localhost.zone:
    $TTL    86400
    @               IN SOA  @       root (
                                            42              ; serial (d. adams)
                                            3H              ; refresh
                                            15M             ; retry
                                            1W              ; expiry
                                            1D )            ; minimum

                    IN NS           @
                    IN A            127.0.0.1
                    IN AAAA         ::1
     

    named.local:
    $TTL    86400
    @       IN      SOA     localhost. root.localhost.  (
                                          1997022700 ; Serial
                                          28800      ; Refresh
                                          14400      ; Retry
                                          3600000    ; Expire
                                          86400 )    ; Minimum
            IN      NS      localhost.
    1       IN      PTR     localhost.
     

    named.rev:
    $TTL 604800
    @ IN SOA 100.190.10.in-addr.arpa. root.yakuza.net. (
    2002102101 ;
    10800 ;
    1800 ;
    1209600 ;
    604800 ) ;

    @ IN NS ns.yakuza.net.

    2 IN PTR ns.yakuza.net
    2 IN PTR root.yakuza.net
    3 IN PTR lenovo-d90bcb2b.yakuza.net

    named.yakuza.net:
    $TTL 86400
    @ IN SOA yakuza.net. root.yakuza.net. (
    2002102100 ;serial
    10800 ; refresh
    1800 ; retry
    1209600 ; expire
    604800 ) ;minimum
    @ IN NS ns.yakuza.net.

    ns IN A 10.190.100.2 ;
    root IN A 10.190.100.2 ;
    lenovo-d90bcb2b IN A 10.190.100.3 ;


    resolf.conf:
    search yakuza.net
    nameserver 10.190.100.2
     

    Odpovědi

    26.7.2009 08:31 tomk
    Rozbalit Rozbalit vše Re: Nastavení DNS-cache - nefunguje z windows

    Pokud stanice s Windows dokaze prelozit jmeno na IP adresu, tak je prace DNS hotova a funguje v poradku. Problem je tedy jinde. Ma v te siti neco prekladat adresy? Na cem je fw dole? Nemel by se o preklad starta preve ten fw?

    Tomas

     

    26.7.2009 11:05 Petr Fores
    Rozbalit Rozbalit vše Re: Nastavení DNS-cache - nefunguje z windows

    V této síti by vše měl překládat jen onen server. Za ním se na pristoru 10.5.53. dále ptám DNS poskytovatele. FW je dole jak na stanici, tak na FW. Pokud by se FW staral o preklad - FORWARDING je povolen (při aktivním FW na serveru), stejně tak v /proc/sys/net/ipv4/ip_forward má dle ryd níže nastavenu hodnotu 1. Stejně nic..... :-(

    26.7.2009 11:19 Petr Fores
    Rozbalit Rozbalit vše Re: Nastavení DNS-cache - nefunguje z windows

    Ještě mne napadlo. Když podle výše zmíněného návodu na DNS, který jsem použil nastavím stanici s Woknama nechám nevyplněnou GATEWAY, tak to po pingu a zobrazení IP adresy na dotazovanou name píše "cílový hostitel nenalezen". Pokud do GATEWAY dám stejnou adresu co do DNS tedy adresu serveru pro vnitřní síť píše "Vypršel časový limit žádosti". Jinak nerozumím otázce, zda má něco v té síti překládat adresy. To předpokládám dělá nakonfigurovaný DNS, tak jak jsem ho nastavil.........

    26.7.2009 08:32 pupu | skóre: 30
    Rozbalit Rozbalit vše Re: Nastavení DNS-cache - nefunguje z windows

    Nerozumim otazce. Pokud se adresa www.seznam.cz prelozi na IP adresu, pak DNS server funguje jak ma. To, ze nefunguje ping, nema s fungovani DNS nic spolecneho. Ted je treba hledat, co je spatne v konfiguraci sitove brany. Mimochodem, ostatni veci (treba web) funguji?

    26.7.2009 11:01 Petr Fores
    Rozbalit Rozbalit vše Re: Nastavení DNS-cache - nefunguje z windows

    web také nefunguje. :-(

    26.7.2009 11:20 pupu | skóre: 30
    Rozbalit Rozbalit vše Re: Nastavení DNS-cache - nefunguje z windows

    Ma stanice nastavenou branu (gateway) na server? Nema nahodou server dve pripojeni do site, jedno privatni, druhe verejne? Pokud ano, musi se vnitrni sit prekladat, protoze pakety pak odchazeji do vnejsi, verejne site s vnitrnimi adresami, ktere se ve verejne siti neroutuji.

    Nejjednodussi reseni je

    iptables -t nat -A POSTROUTING -o interface_s_verejnou_adresou -j MASQUERADE
    

    Viz treba http://usenet.jyxo.cz/cz.comp.linux/0309/masquerade-na-iptables.html ci materialy z tohoto threadu odkazovane

    26.7.2009 11:29 Petr Fores
    Rozbalit Rozbalit vše Re: Nastavení DNS-cache - nefunguje z windows

    Můj server má dvě rozhraní. Jedno ven, přes 10.5.53.25 - to je IP přidělená poskytovatelem. Dle rozsahu jasně neveřejná, někam k nim na server vrámci jejich vnitřní sítě. A pak druhé dovnitř 10.190.100.2 (server) - .3 a více stanice. Tzn. mám do iptables i přesto napsat to co jste doporučil? I když neznám veřejnou IP, přes kterou jde poskytovatel ven? Jak je pak možné, že přístup ze serveru funguje? Protože nepotřebuje žádnou GW, ale rovnou využívá přístup z interface na poskytovatele?

    26.7.2009 11:51 Petr Fores
    Rozbalit Rozbalit vše Re: Nastavení DNS-cache - nefunguje z windows

    Sláva vyřešeno! přesně jak byla Vaše rada. Tedy maskarada vramci vnitrni site. tedy v mem pripade:

    "iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE"

    Dik moc.

    26.7.2009 11:52 pupu | skóre: 30
    Rozbalit Rozbalit vše Re: Nastavení DNS-cache - nefunguje z windows

    Ano, to by melo fungovat. Jen bych si jeste jednou zkontroloval, jestli mam spravne nastavene sitove masky. Server funguje, protoze ma take nejakou gateway - pridelenou od poskytovatele. Na tu ovsem vidi primo a ta gateway je nejspis spravne nastavena, takze ho dal preklada jak ma.

    26.7.2009 08:41 martyone | skóre: 18
    Rozbalit Rozbalit vše Re: Nastavení DNS-cache - nefunguje z windows

    sysctl net.ipv4.ip_forward = 1

    ? :-)
    tsLnox avatar 26.7.2009 10:04 tsLnox | skóre: 31 | blog: Blog jednoho ukecaného Gentoolemana | Žďár nad Sázavou
    Rozbalit Rozbalit vše Re: Nastavení DNS-cache - nefunguje z windows
    K tomu bych se přikláněl, když se připojuji z trea přes bluetooth, tak taky musím mít povoleno :-D
    26.7.2009 10:58 Petr Fores
    Rozbalit Rozbalit vše Re: Nastavení DNS-cache - nefunguje z windows

    DD, děkuji za radu, hodnota byla nastavena na 0. Nicméně po změně na 1, je stav stejný :-(.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.