abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 08:22 | Bezpečnostní upozornění

NÚKIB (Národní úřad pro kybernetickou a informační bezpečnost) informuje o zranitelnosti ROCA v procesu generování RSA klíčů, který se odehrává v softwarové knihovně implementované například v kryptografických čipových kartách, bezpečnostních tokenech a dalších hardwarových čipech vyrobených společností Infineon Technologies AG. Zranitelnost umožňuje praktický faktorizační útok, při kterém útočník dokáže vypočítat

… více »
Ladislav Hagara | Komentářů: 0
dnes 01:23 | Zajímavý software

Příspěvek na blogu otevřené certifikační autority Let's Encrypt informuje o začlenění podpory protokolu ACME (Automatic Certificate Management Environment) přímo do webového serveru Apache. Klienty ACME lze nahradit novým modulem Apache mod_md. Na vývoj tohoto modulu bylo uvolněno 70 tisíc dolarů z programu Mozilla Open Source Support (MOSS). K rozchození HTTPS na Apache stačí nově přidat do konfiguračního souboru řádek s ManagedDomain. Minutový videonávod na YouTube [reddit].

Ladislav Hagara | Komentářů: 0
včera 14:15 | Komunita

Daniel Stenberg, autor nástroje curl, na svém blogu oznámil, že obdržel letošní Polhemovu cenu, kterou uděluje Švédská inženýrská asociace za „technologickou inovaci nebo důvtipné řešení technického problému“.

marbu | Komentářů: 9
včera 13:40 | Pozvánky

Cílem Social Good Hackathonu, který se uskuteční 21. a 22. října v Brně, je vymyslet a zrealizovat projekty, které pomůžou zlepšit svět kolem nás. Je to unikátní příležitost, jak představit nejrůznější sociální projekty a zrealizovat je, propojit aktivní lidi, zástupce a zástupkyně nevládních organizací a lidi z prostředí IT a designu. Hackathon pořádá brněnská neziskovka Nesehnutí.

… více »
Barbora | Komentářů: 1
včera 00:44 | Pozvánky

V sobotu 21. října 2017 se na půdě Elektrotechnické fakulty ČVUT v Praze uskuteční RT-Summit – setkání vývojářů linuxového jádra a uživatelů jeho real-time verze označované jako preempt-rt.

… více »
Pavel Píša | Komentářů: 8
16.10. 23:44 | Bezpečnostní upozornění

V Linuxu byla nalezena bezpečnostní chyba CVE-2017-15265 zneužitelná k lokální eskalaci práv. Jedná se o chybu v části ALSA (Advanced Linux Sound Architecture).

Ladislav Hagara | Komentářů: 1
16.10. 22:44 | Komunita

Greg Kroah-Hartman informuje na svém blogu, že do zdrojových kódu linuxového jádra bylo přidáno (commit) prohlášení Linux Kernel Enforcement Statement. Zdrojové kódy Linuxu jsou k dispozici pod licencí GPL-2.0. Prohlášení přidává ustanovení z GPL-3.0. Cílem je chránit Linux před patentovými trolly, viz například problém s bývalým vedoucím týmu Netfilter Patrickem McHardym. Více v často kladených otázkách (FAQ).

Ladislav Hagara | Komentářů: 4
16.10. 22:04 | Pozvánky

Rádi bychom vás pozvali na přednášku o frameworku Avocado. Jedná se o testovací framework další generace, inspirovaný Autotestem a moderními vývojovými nástroji, jako je třeba git. Přednáška se bude konat 23. října od 17 hodin na FEL ČVUT (Karlovo náměstí, budova E, auditorium K9 – KN:E 301). Více informací na Facebooku.

… více »
mjedlick | Komentářů: 0
16.10. 21:44 | Bezpečnostní upozornění

Nový útok na WPA2 se nazývá KRACK a postihuje prakticky všechna Wi-Fi zařízení / operační systémy. Využívá manipulace s úvodním handshake. Chyba by měla být softwarově opravitelná, je nutné nainstalovat záplaty operačních systémů a aktualizovat firmware zařízení (až budou). Mezitím je doporučeno používat HTTPS a VPN jako další stupeň ochrany.

Václav HFechs Švirga | Komentářů: 3
15.10. 00:11 | Zajímavý projekt

Server Hackaday představuje projekt RainMan 2.0, aneb jak naučit Raspberry Pi 3 s kamerovým modulem pomocí Pythonu a knihovny pro rozpoznávání obrazu OpenCV hrát karetní hru Blackjack. Ukázka rozpoznávání karet na YouTube. Zdrojové kódy jsou k dispozici na GitHubu.

Ladislav Hagara | Komentářů: 0
Jak se vás potenciálně dotkne trend odstraňování analogového audio konektoru typu 3,5mm jack z „chytrých telefonů“?
 (12%)
 (0%)
 (0%)
 (0%)
 (71%)
 (18%)
Celkem 17 hlasů
 Komentářů: 0
    Rozcestník

    Dotaz: Linux (samba) na vic ip ve stejne siti

    24.8.2009 13:43 xts | skóre: 10
    Linux (samba) na vic ip ve stejne siti
    Přečteno: 305×

    Zdravim,

    bezi mi samba na debianu, a tvari se jako dva sitove disky, pro jednoduchost rekneme A a B.

    Mam tam dve sitovky a potreboval bych kvuli rychlosti aby se na disk A pristupovalo pres ip eth3

    a na disk B pres ip eth4. V etc/network/interfaces mam tohle:

     

    iface eth3 inet static
       network 192.168.11.0
       netmask 255.255.255.0
       address 192.168.11.220
       gateway 192.168.11.1
       broadcast 192.168.11.255
    iface eth4 inet static
       network 192.168.11.0
       netmask 255.255.255.0
       address 192.168.11.221
       #gateway 192.168.11.1
       broadcast 192.168.11.255

     

    problem je ze porad jedou oba A i B pres eth3 (bez ohledu na # pred gateway). Tzn kdyz si pripojim

    sitovy disk s ip 11.221 (coz by melo byt eth4) tak to funguje jen kdyz je pripojeny kabel k eth3 a jede to pres nej.

    Pres eth4 nejspis nic nejede, kdyz ho odpojim nema to na nic vliv. Firewall tam neni, policy na ACCEPT.

    Je nejaka finta jak to udelat funkcni, tzn. aby sitovy disk na .11.220 sel pres eth3 a .11.221 pres eth4?

    Nebude problem ze u obou je stejna network? ip 192.168.11.1 je router v te siti.

     

    Vsem dik za napady..

    Odpovědi

    24.8.2009 13:55 NN
    Rozbalit Rozbalit vše Re: Linux (samba) na vic ip ve stejne siti

    Co skusit spustit 2 instance(konfigurace)samby, kazdou na jinem rozhrani pres:

    [global]     interfaces = eth3
    

    A v kazde instanci odkazovat na jiny disk?

    NN

    24.8.2009 14:48 xts | skóre: 10
    Rozbalit Rozbalit vše Re: Linux (samba) na vic ip ve stejne siti

    to zni dobre, nicmene tohle je problem spis systemu nez samby, to co jsem psal plati i pro ping -  tzn kdyz jede ping na ip .11.221 (eth4)

    a vytahnu kabel z eth3 tak uz si nepingnu ani tu 11.221. Uprimne receno bych cekal ze se ten system bude chovat naopak

    tzn ze pres obe sitovky si pingnu libovolnou adresu (a pak by tohle bylo reseni), ale bohuzel to tak neni.

    25.8.2009 13:31 xts | skóre: 10
    Rozbalit Rozbalit vše Re: Linux (samba) na vic ip ve stejne siti
    tak uz jsem kus pokrocil.. zjistil jsem ze to je problem s arp (libovolna sitovka ve stejny siti odpovi),
    coz by melo byt uz zruseny v sysctl.conf pomoci
    net.ipv4.conf.all.arp_ignore=1
    net.ipv4.conf.eth3.arp_ignore=1
    net.ipv4.conf.eth4.arp_ignore=1 net.ipv4.conf.all.arp_announce=2
    net.ipv4.conf.eth3.arp_announce=2 net.ipv4.conf.eth4.arp_announce=2
    jenze by se tam melo nastavit jeste routovani kterymu nejak zrovna moc neholduju :)
    Ted to funguje tak jak by melo kdyz shodim tu druhou sitovku, tzn:
    kdyz shodim (ifdown) eth3, tak je eth4 ok - nepingnu kdyz vytahnu kabel, kdyz ho zapojim je to ok.
    To same kdyz shodim eth4, a pingam eth3.
    Jenze pokud jsou zapojene obe, tak eth3 funguje spravne (vytahnu kabel - nejde), ale eth4
    nefunguje at vytahnu jakykoliv - eth3 nebo eth4 - funguje pouze kdyz jsou zapojene obe eth3 i eth4.
    Prijde mi to uz jenom jako nejaky blbe nastaveny default nebo tak neco v routing table, ale nic moc tam nevidim
    resp. nevim co je spatne. >Route vypise tohle:

    Kernel IP routing table
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    192.168.20.8    *               255.255.255.252 U     0      0        0 eth0
    192.168.21.8    *               255.255.255.252 U     0      0        0 eth1
    192.168.11.0    *               255.255.255.0   U     0      0        0 eth4
    192.168.11.0    *               255.255.255.0   U     0      0        0 eth3
    default         my.router       0.0.0.0         UG    0      0        0 eth3
    default         my.router       0.0.0.0         UG    0      0        0 eth4

    a >ip route show table local scope host

    local 192.168.20.10 dev eth0  proto kernel  src 192.168.20.10
    local 192.168.11.221 dev eth4  proto kernel  src 192.168.11.221
    local 192.168.11.220 dev eth3  proto kernel  src 192.168.11.220
    local 192.168.21.10 dev eth1  proto kernel  src 192.168.21.10
    local 127.0.0.1 dev lo  proto kernel  src 127.0.0.1
    local 127.0.0.0/8 dev lo  proto kernel  src 127.0.0.1

    a  >ip route show table local

    broadcast 127.255.255.255 dev lo  proto kernel  scope link  src 127.0.0.1
    broadcast 192.168.11.0 dev eth4  proto kernel  scope link  src 192.168.11.221
    broadcast 192.168.11.0 dev eth3  proto kernel  scope link  src 192.168.11.220
    broadcast 192.168.20.8 dev eth0  proto kernel  scope link  src 192.168.20.10
    local 192.168.20.10 dev eth0  proto kernel  scope host  src 192.168.20.10
    broadcast 192.168.20.11 dev eth0  proto kernel  scope link  src 192.168.20.10
    local 192.168.11.221 dev eth4  proto kernel  scope host  src 192.168.11.221
    local 192.168.11.220 dev eth3  proto kernel  scope host  src 192.168.11.220
    broadcast 192.168.11.255 dev eth4  proto kernel  scope link  src 192.168.11.221
    broadcast 192.168.11.255 dev eth3  proto kernel  scope link  src 192.168.11.220
    broadcast 192.168.21.8 dev eth1  proto kernel  scope link  src 192.168.21.10
    local 192.168.21.10 dev eth1  proto kernel  scope host  src 192.168.21.10
    broadcast 127.0.0.0 dev lo  proto kernel  scope link  src 127.0.0.1
    broadcast 192.168.21.11 dev eth1  proto kernel  scope link  src 192.168.21.10
    local 127.0.0.1 dev lo  proto kernel  scope host  src 127.0.0.1
    local 127.0.0.0/8 dev lo  proto kernel  scope host  src 127.0.0.1

    x.

    25.8.2009 15:55 ZAH | skóre: 42 | blog: ZAH
    Rozbalit Rozbalit vše Re: Linux (samba) na vic ip ve stejne siti
    Nelíbí se mi 2x default routa. Neuspěje li žádné pravidlo bude použita defaultní routa (která !?). Možná by pomohl tento článek o dynamickém routování http://www.abclinuxu.cz/clanky/site/ospf-dynamicke-routovani. Není to sice asi úplně přesně co hladáš, ale pricipy to objasní.
    25.8.2009 16:44 xts | skóre: 10
    Rozbalit Rozbalit vše Re: Linux (samba) na vic ip ve stejne siti

    ok, jeden default smazu, ale mel jsem za to ze routovaci pravidla v local s konkretni ip (tedy .11.220 a .11.221) by to mely odfiltrovat drive nez default. Princip myslim ze matne ale chapu, ale je tam nekde nejaky hacek ktery nemuzu najit. Uprimne receno me trochu prekvapuje proc to nejde, myslel jsem si ze proste budou 2 rozhrani s 2 ip, kazda prijme to co ji je urceny a taky sama odpovi.. jde o to ze to budou 2 sitovy disky, na ktery se budou pripojovat ruzny klienti z toho rozsahu a tak nemuzu natvrdo urcit odchozi ip.. chtelo by to nejaky pravidlo ze to co na sitovku prijde po ni taky odejde a ne po jiny.. co sem tak cet o nastavovani ARP tak to vypadalo nadejne ze to je ono ale furt no neni funkcni.. a takovy masakry jako arp flux jsem radsi preskocil a doufam ze to pujde nejak jednoduseji :)

    25.8.2009 20:23 ZAH | skóre: 42 | blog: ZAH
    Rozbalit Rozbalit vše Re: Linux (samba) na vic ip ve stejne siti
    1.9.2009 15:09 xts | skóre: 10
    Rozbalit Rozbalit vše Re: Linux (samba) na vic ip ve stejne siti

    bondingu jsem se chtel vyhnout, bo ted jeste vubec nevim jak tam ta sit bude vypadat, co tam je za switche atd

    1.9.2009 19:35 Jiří Veselský | skóre: 30 | blog: Jirkovo | Ostrava
    Rozbalit Rozbalit vše Re: Linux (samba) na vic ip ve stejne siti

    Pro tuto situaci je podle mého nejvhodnější ty dvě síťovky hodit do etherchannelu (Cisco terminologie), respektive bondingu (Linux terminologie). To je technologicky nejlepší způsob, jak řešit vámi požadované výkonnostní zlepšení.

    Toto chování podporuje snad každý (managovatelný nebo smart) switch, se kterým jsem se kdy potkal, včetně modelů za pár stovek. Třeba tomu říkají "port group" nebo ještě nějak jinak, ale určitě to půjde nastavit.

    Řešit to na L3, tak jak se o to snažíte, bude asi docela opruz a hlavně to prostě není "ta správná cesta".

    vencour avatar 1.9.2009 23:26 vencour | skóre: 55 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: Linux (samba) na vic ip ve stejne siti

    Kdybys chtěl si hrát s vrrp, tak vidim v linuxu možná dvě implementace ... http://www.ucarp.org a http://www.keepalived.org/. Takže by šlo udělat dvě vrrp skupiny, každou s primárem na jedný síťovce. Jinak jan na L3 jednoduše nevim. No, možná udělat dva subnety, na každé síťovce jeden.

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.