abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 01:23 | Komunita

Phoronix spustil 2017 Linux Laptop Survey. Tento dotazník s otázkami zaměřenými na parametry ideálního notebooku s Linuxem lze vyplnit do 6. července.

Ladislav Hagara | Komentářů: 0
včera 22:44 | Nová verze

Po třech měsících vývoje od vydání verze 5.5.0 byla vydána verze 5.6.0 správce digitálních fotografií digiKam (digiKam Software Collection). Do digiKamu se mimo jiné vrátila HTML galerie a nástroj pro vytváření videa z fotografií. V Bugzille bylo uzavřeno více než 81 záznamů.

Ladislav Hagara | Komentářů: 0
včera 17:44 | Nová verze

Byla vydána verze 9.3 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab. Představení nových vlastností v příspěvku na blogu a na YouTube.

Ladislav Hagara | Komentářů: 0
včera 13:53 | Nová verze

Simon Long představil na blogu Raspberry Pi novou verzi 2017-06-21 linuxové distribuce Raspbian určené především pro jednodeskové miniaturní počítače Raspberry Pi. Společně s Raspbianem byl aktualizován také instalační nástroj NOOBS (New Out Of the Box Software). Z novinek lze zdůraznit IDE Thonny pro vývoj v programovacím jazyce Python a především offline verzi Scratche 2.0. Ten bylo dosud možné používat pouze online. Offline bylo možné používat pouze Scratch ve verzi 1.4. Z nového Scratchu lze ovládat také GPIO piny. Scratch 2.0 vyžaduje Flash.

Ladislav Hagara | Komentářů: 0
22.6. 14:24 | Nová verze

Opera 46, verze 46.0.2597.26, byla prohlášena za stabilní. Nejnovější verze tohoto webového prohlížeče je postavena na Chromiu 59. Z novinek lze zmínit například podporu APNG (Animated Portable Network Graphics). Přehled novinek pro vývojáře na blogu Dev.Opera. Oznámení o vydání zmiňuje také první televizní reklamu.

Ladislav Hagara | Komentářů: 0
22.6. 13:37 | IT novinky

I čtenáři AbcLinuxu před dvěma lety vyplňovali dotazníky věnované Retro ThinkPadu. Nyní bylo potvrzeno, že iniciativa Retro ThinkPad je stále naživu a Lenovo připravuje speciální edici ThinkPadu jako součást oslav jeho 25. výročí.

Ladislav Hagara | Komentářů: 16
22.6. 10:22 | Komunita

Bylo oznámeno, že frontend a runtime programovacího jazyka D bude začleněn do kolekce kompilátorů GCC (GNU Compiler Collection). Správcem byl ustanoven Iain Buclaw.

Ladislav Hagara | Komentářů: 7
21.6. 18:47 | IT novinky
Bulharská firma Olimex je známá jako výrobce kvalitních mini arm desek, u nichž se snaží být maximálně open source. Kromě velké otevřenosti taktéž zaručují dlouhodobou podporu výroby, což je vítáno ve firemním prostředí. Nyní firma ohlásila ESP32-GATEWAY, malou IoT desku s Wifi, Bluetooth, Ethernetem a 20 GPIO porty za 22EUR. Tato malá deska je ořezanou verzí ESP32-EVB.
Max | Komentářů: 21
21.6. 18:00 | Zajímavý článek

LinuxGizmos (v dubnu loňského roku přejmenován na HackerBoards a v lednu letošního roku zpět na LinuxGizmos) zveřejnil výsledky čtenářské ankety o nejoblíbenější jednodeskový počítač (SBC) v roce 2017. Letos se vybíralo z 98 jednodeskových počítačů (Tabulky Google). Nejoblíbenějšími jednodeskovými počítači v letošním roce jsou Raspberry Pi 3 Model B, Raspberry Pi Zero W a Raspberry Pi 2 Model B.

Ladislav Hagara | Komentářů: 0
21.6. 14:22 | Pozvánky

Ne-konference jOpenSpace 2017 se koná od 13. do 15. října 2017 v hotelu Farma u Pelhřimova. Registrace účastníků je nutná. Více informací na stránkách ne-konference.

Zdenek H. | Komentářů: 0
Chystáte se pořídit CPU AMD Ryzen?
 (6%)
 (31%)
 (1%)
 (9%)
 (44%)
 (9%)
Celkem 824 hlasů
 Komentářů: 65, poslední 1.6. 19:16
    Rozcestník

    Dotaz: brána v síti připojené pomocí IPSec

    5.9.2010 11:49 Luigi | skóre: 10
    brána v síti připojené pomocí IPSec
    Přečteno: 703×
    Zdravím, mám 3 lokální sítě. Síť A, B a C. Sítě A a B jsou propojené IPSecem a krásně to chodí :-). Síť C je za routerem, který je v síti B a lze do ní ze sítě B přistupovat. Hledám způsob, jak nastavit routování (princip) abych se ze sítě A přes tunel do B dostal do C (na což je nutné použít zmíněný router jako bránu). K němu mám z A přístup. V podstatě chci aby požadavek na spoj do sě C byl v síti A routován do IPSec tunelu a na jeho druhém konci aby mířil na router/bránu sítě C. Zařízení které sestavuje IPSec na straně A je Mikrotik a na straně B je to Linksys RV042. Pokoušel jsem se nastavit statickou routu na Mikrotiku tak, aby pro adresy sítě C použil bránu ze sítě B. Bohužel ji hledá na lokálních interfacech a tudíž ji zhodnotí jako nedostupnou. Neřešili jste někdo podobný problém? řekl bych že na hardwaru nezáleží, spíš mi jde o princip jak routovat přes bránu ležící v jiné síti za IPSecem...

    Díky

    Řešení dotazu:


    Odpovědi

    5.9.2010 14:36 NN
    Rozbalit Rozbalit vše Re: brána v síti připojené pomocí IPSec
    Jestli na tom mikrotiku nejde pouzit branu, moza bude stacit to naroutovat na tunelovaci interface. Jelikoz predpokladam tunel neni default route bude to staticky naroutouvat nutnost a obdobna vec vas ceka mimojine i z druhe strany.

    NN
    6.9.2010 12:23 Luigi | skóre: 10
    Rozbalit Rozbalit vše Re: brána v síti připojené pomocí IPSec
    nejsem teda zadnej guru, ale mam zato, ze IPSec zadny tunelovaci interface jako napr. OpenVPN (tun/tap) nema. Jinak by to bylo jednoduchy.
    6.9.2010 12:44 NN
    Rozbalit Rozbalit vše Re: brána v síti připojené pomocí IPSec
    V tomto priklade dynamickeho routovani skrz IPsec VPN ma (tunnel1):

    http://wiki.mikrotik.com/wiki/IPSec_VPN_with_Dynamic_Routing_/_Mikrotik_and_Cisco

    NN
    6.9.2010 12:56 NN
    Rozbalit Rozbalit vše Re: brána v síti připojené pomocí IPSec
    Ale stejne bude muset nejak zajistit, aby se to skrz tunel sifrovalo a naopak..

    NN
    7.9.2010 09:57 Luigi | skóre: 10
    Rozbalit Rozbalit vše Re: brána v síti připojené pomocí IPSec
    tenhle clanek jsem uz videl, ale puvodne jsem si myslel, ze by stacila staticka routa. Jenze to zrejme neni pravda, protoze to druhe zarizeni musi dostat take pravidlo podle ktereho bude vracet pakety zpet. To si budu muset nastudovat RIP .. vubec nic o tom nevim.
    7.9.2010 14:33 NN
    Rozbalit Rozbalit vše Re: brána v síti připojené pomocí IPSec
    No mozna bude stacit staticka routa z obou stran na ten tunnel1 interface, ale stejde bude muset nejak IPsecu rict aby ten provoz takce sifroval..

    NN
    8.9.2010 07:41 Luigi | skóre: 10
    Rozbalit Rozbalit vše Re: brána v síti připojené pomocí IPSec
    doplnim - IPSec nema interface ve smyslu ktery jste naznacil. Ten interface uvedeny v tom manualu je neco jineho.
    7.9.2010 14:45 Radek
    Rozbalit Rozbalit vše Re: brána v síti připojené pomocí IPSec
    Na routeru A a B musíš nastavit IPSec pravidla tak, aby na routeru A obsahoval pravidlo pro aplikaci IPSecu ze sítě A do sítě B a C a na routeru B tak, aby aplikoval pravidlo IPSecu ze sítí B a C do sítě A. Zbytek už zařídí běžné routování. V síti C necháš bránu na router C a ten odsměruje provoz na router B, kde se uplatní IPSec. Tyhle konfigurace běžně používám na Cisco routerech, ale v principu jde jen o to nastavit správně pravidla IPSecu.
    8.9.2010 07:53 Luigi | skóre: 10
    Rozbalit Rozbalit vše Re: brána v síti připojené pomocí IPSec
    díky, k tomu jsem dnes v noci došel také, jsem rád že jsem našel potvrzení. Trošku mi komplikuje život fakt, že ta síť C není ve stejném subnetu a proto nevím jak ji nastavit. Konkrétně: A=192.168.2.0/27 (255.255.255.224), B=172.16.2.0/25 (255.255.255.128), C=192.168.1.0/24 (255.255.255.0). Jen nevím, jak to pravidlo napsat tak, aby tam místo A <-> B bylo ještě to C. Kdybych totiž (jestli to vůbec ten linksys a mikrotik budou umět) nastavil další pravidlo A <-> C tak mám dojem že při pokusu o spojení mi postaví druhý tunel - nebo se mýlím?

    Proč jsou sítě postavené tak jak jsou je dobrá otázka, nicméně závěr je ten že s tím nemohu nic udělat.

    vencour avatar 8.9.2010 09:50 vencour | skóre: 55 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: brána v síti připojené pomocí IPSec

    Tunel by se měl dělat pro každou konektivitu. Pokud máte jeden konec "schovaný" za druhým, musíte "jen" ohlídat pořadí sestavování a rozbalování tunelů, na obou koncích.

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    8.9.2010 12:51 Luigi | skóre: 10
    Rozbalit Rozbalit vše Re: brána v síti připojené pomocí IPSec
    teď si nejsem úplně jistý jestli rozumím dobře, ale když budu mít aktivní spojení A <-> B a aktivní spojení A <-> C máte na mysli tunel v tunelu?? Podotýkám že router za kterým je síť C neumí IPSec, je to obyčejná jednoduchá krabička. Tunel chci sestavovat pouze mezi A a B. Jen chci v síti A využít prvek sítě B jako bránu, nechci k němu stavět další tunel. Vlastně se jedná o bránu za tunelem.
    vencour avatar 8.9.2010 14:14 vencour | skóre: 55 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: brána v síti připojené pomocí IPSec

    Vy určujete, jak a mezi čím se kryptuje. Když už máte oba konce navzájem dostupné, pak se mohou mezi sebou domlouvat na použitých politikách (pravidlech). Proto lze udělat tunel i za další "hop", jen je nutno zajistit, aby se onen provoz nechal být, nemanipulovalo se s ním. Tedy aby ten bod/uzel/server v půli cesty nemanipuloval s pakety. Pravděpodobně by se to udělalo třeba v iptables a preroutingu, aby se rovnou dané pakety vyhodily na výstup.

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    8.9.2010 19:26 Radek
    Rozbalit Rozbalit vše Re: brána v síti připojené pomocí IPSec
    Doporučil bych přeadresování sítí. Druhou možností je nastavit dvě IPSec pravidla pokud si s tím Mikrotik a Linksys poradí. U Cisca to není problém. Zkusil bych nastavit pravidlo A->B a A->C a na druhé straně opačně, otázkou je, jestli nebude problém, že obě pravidla maji stejného peera.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.