abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 13:11 | IT novinky

Byl aktualizován seznam 500 nejvýkonnějších superpočítačů na světě TOP500. Dle očekávání se nejvýkonnějším superpočítačem stal superpočítač Summit. Český superpočítač Salomon klesl na 139. místo. Další přehledy a statistiky na stránkách projektu.

Ladislav Hagara | Komentářů: 0
dnes 09:00 | Nová verze

Po téměř 13 měsících vývoje od vydání verze 5.26 byla vydána nová stabilní verze 5.28 programovacího jazyka Perl. Do vývoje se zapojilo 77 vývojářů. Změněno bylo přibližně 730 tisíc řádků v 2 200 souborech. Přehled novinek a změn v podrobném seznamu.

Ladislav Hagara | Komentářů: 4
dnes 05:55 | Komunita

Při prvním spuštění Ubuntu 18.04 LTS (Bionic Beaver) je spuštěn nástroj Ubuntu Report. Pokud uživatel souhlasí, jsou pomocí tohoto nástroje odeslány do Canonicalu informace o daném počítači (doba instalace, počet procesorů, rozlišení displeje, velikost paměti, časová zóna, ...). Will Cooke, vedoucí týmu Ubuntu Desktop, zveřejnil na blogu Canonicalu první získané statistiky. Infografika na It's FOSS.

Ladislav Hagara | Komentářů: 0
včera 09:55 | Nová verze

Byl vydán Debian 8.11, tj. jedenáctá a současně poslední opravná verze Debianu 8 s kódovým názvem Jessie. Uživatelům je doporučen přechod na Debian 9 Stretch nebo využít LTS (Debian Long Term Support). LTS podpora Debianu 8 je plánována do 30. června 2020. LTS podpora Debianu 7 Wheezy skončila 31. května 2018.

Ladislav Hagara | Komentářů: 0
včera 09:11 | IT novinky

Hodnota Bitcoinu, decentralizované kryptoměny, klesla pod 6 000 dolarů. Před půl rokem byla hodnota Bitcoinu téměř 20 000 dolarů.

Ladislav Hagara | Komentářů: 32
23.6. 12:33 | Zajímavý projekt

Kernel.org představil lore.kernel.org, tj. archiv diskusního listu vývojářů linuxového jádra LKML (Linux Kernel Mailing List) s řadou zajímavých funkcí. Archiv běží na softwaru Public Inbox.

Ladislav Hagara | Komentářů: 0
23.6. 10:55 | Nová verze

Po devíti měsících vývoje od vydání verze 10.0 byla vydána verze 11.0 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab (Wikipedie). Představení nových vlastností v příspěvku na blogu a na YouTube.

Ladislav Hagara | Komentářů: 2
22.6. 20:44 | Nová verze

Po více než 3 měsících vývoje od vydání verze 238 oznámil Lennart Poettering vydání verze 239 správce systému a služeb systemd (GitHub, NEWS).

Ladislav Hagara | Komentářů: 57
22.6. 15:00 | Nová verze

Bylo oznámeno vydání nové stabilní verze 1.28 a beta verze 1.29 open source textového editoru Atom (Wikipedie). Přehled novinek i s náhledy v příspěvku na blogu. Podrobnosti v poznámkách k vydání. Atom 1.28 je postaven na Electronu 2.0.

Ladislav Hagara | Komentářů: 3
22.6. 14:00 | Nová verze

Byla vydána nová verze 2.3.0 multiplatformního svobodného frameworku pro zpracování obrazu G'MIC (GREYC's Magic for Image Computing, Wikipedie). Přehled novinek i s náhledy na PIXLS.US.

Ladislav Hagara | Komentářů: 0
Jak čtete delší texty z webových stránek?
 (78%)
 (22%)
 (4%)
 (7%)
 (2%)
 (10%)
Celkem 258 hlasů
 Komentářů: 39, poslední 21.6. 17:44
    Rozcestník

    Dotaz: server s dvoma sietovymi kartami

    16.9.2009 21:43 patko
    server s dvoma sietovymi kartami
    Přečteno: 323×

    Zdravim osadenstvo.

    V poslednej dobe som nejak podlahol kuzlu Linuxu, takze skumam a skusam a zistujem, ze mnohe veci v Linuxe su vybornou alternativou ku komercnym rieseniam, nie vsak pre cenu, ale skor pre slobodu ktoru mi poskytuju, kedy si mozem spravit mnohe veci k obrazu svojmu. No, ale radsej k mojej otazke.

    Postavil som si maly serverik zalozeny na CentOS. Co som potreboval, to som si vyguuglil, precital, naucil. Rozbehal som si takmer vsetko co som potreboval, ale neviem si poradit s jednou vecou a to je povolenie protokolov pop3 a smtp.

    Cely system je postaveny na dvoch sietovych kartach, kde jedna eth0 sluzi ako WAN pre pristup do internetu prostrednictvom ADSL modemu prepnuteho do rezimu Bridge a druha sietova karta eth1 je pripojena do switchu do dalsich PC. Na severi mi bezi squid (ako netransparentny proxy) a bez problemov sa da surfovat. Z casti lokalnej LAN vsak potrebujem, aby sa klienti dokazali pripojit na pop3 a smtp server mimo siete, cize musia sa nejak dostat von. Squid mi v tom asi moc nepomoze pretoze sa jedna o http a ftp cache proxy (opravte ma ak sa mylim). Domnievam sa vsak, ze moznostou ako dosiahnut aby sa klient z lokalnej LAN dostal von na pop3 a smtp je nastavenie v iptables, ale nech hladam a citam akokolvek, nejak som z toho dost mimo. V principe by som mal vsetky poziadavky z lokalnej LAN smerovane na eth1nejakym sposobom presmerovat na eth0 a odtial uz von. Na konzole sa v pohode telnetom dostanem na akykolvek pop3 server, ale akonahle som v LAN, cize mimo servera mam jednoducho smolu, z lokalnej LAN si ani nic nepingnem. Na serveri mam Firewall zakazany, takze ten ma neblokuje. Na klientskych PC mam spravne pridelenu IP a aj masku DHCP serverom, default gateway vsak nie je pridelena, ak ju aj vsak manualne zadam (ako IP rozhrania eth1) nic sa nezmeni. Domnievam sa, ze pojde asi o jednoduchy zapis do iptables, ale nejak si neviem s tym poradit.

    Za akukolvek radu ci nakopnutie vopred dakujem..

    Odpovědi

    16.9.2009 22:11 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: server s dvoma sietovymi kartami
    Pokud ty PC v lan nemají veřejnou IP musíš si rozběhnout NAT.

    Návodů je a to na internetu dost.

    Viz: Stavíme firewall (1)

    Linux jako internetová gateway (4)

    netfilter

    Linux 2.4 NAT HOWTO CZ
    29.9.2009 19:36 patko
    Rozbalit Rozbalit vše Re: server s dvoma sietovymi kartami

    No, namiesto priamej odpovede som sa dockal zvycajnej odpovede, ale nevadi, precital som si, naucil som sa, takze vdaka.

    Teraz vsak riesim dalsi problem. V sieti mam SQUID, spravne konfigurovany ako transparent, ale potrebujem aby sa uzivatel pri pristupe na internet autorizoval. Pri nastaveni SQUIDA ako netransparent sa mi v pohode dari overovanie cez LDAP protokol voci AD na Win serveri 2003, problemom vsak je, ako overovat uzivatela v pripade, ze SQUID bude konfigurovany ako transparent, kedy vzhladom na TCP protokol nevie SQUID v transparent mode overit uzivatela a pridelit mu obmedzenia podla nastaveni ACL v SQUID.

    Ak ma niekto nejaky napad ci ideu, budem velmi povdacny.

    29.9.2009 20:24 Franta Hanzlik
    Rozbalit Rozbalit vše Re: server s dvoma sietovymi kartami

    Tohle nejde, viz:

    wiki.squid-cache.org/SquidFaq/InterceptionProxy

    nejjednodušší je asi nekonfigurovat squid jako transparent, a zajistit automatickou konfiguraci browserů (wpad - pomocí DNS a/nebo DHCP)

    29.9.2009 21:13 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: server s dvoma sietovymi kartami
    Na transparentním proxy serveru nejde dělat autorizaci, z pohledu klienta to musí vypadat, jako by tam proxy server vůbec nebyl (proto je transparentní). Pokud to jde, snažil bych se transparentnímu proxy serveru vyhnout – ono to tváření se, že tam nic není, nemusí vždy stoprocentně fungovat, a pak s tím jsou problémy. Prohlížeče jsou zpravidla „od výrobce“ nastaveny na automatické získávání adresy proxy serveru, takže pokud zprovozníte WPAD, můžete použít normální proxy server a na klientech ani nemusíte nic konfigurovat.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.