abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 11:33 | Pozvánky

Konference LinuxDays 2017 proběhne o víkendu 7. a 8. října v Praze v Dejvicích v prostorách FIT ČVUT. Konference OpenAlt 2017 proběhne o víkendu 4. a 5. listopadu na FIT VUT v Brně. Organizátoři konferencí vyhlásili CFP (LinuxDays, OpenAlt). Přihlaste svou přednášku nebo doporučte konference známým.

Ladislav Hagara | Komentářů: 0
dnes 06:00 | Nová verze

Byla vydána verze 1.3.0 odlehčeného desktopového prostředí Lumina (Wikipedie, GitHub) postaveného nad toolkitem Qt. Z novinek lze zmínit nový motiv ikon nahrazující Oxygen (material-design-[light/dark]) nebo vlastní multimediální přehrávač (lumina-mediaplayer).

Ladislav Hagara | Komentářů: 2
včera 17:33 | Bezpečnostní upozornění

Před šesti týdny byly publikovány výsledky bezpečnostního auditu zdrojových kódů OpenVPN a nalezené bezpečnostní chyby byly opraveny ve verzi OpenVPN 2.4.2. Guido Vranken minulý týden oznámil, že v OpenVPN nalezl další čtyři bezpečnostní chyby (CVE-2017-7520, CVE-2017-7521, CVE-2017-7522 a CVE-2017-7508). Nejzávažnější z nich se týká způsobu, jakým aplikace zachází s SSL certifikáty. Vzdálený útočník může pomocí speciálně

… více »
Ladislav Hagara | Komentářů: 1
včera 06:55 | Zajímavý projekt

V Edici CZ.NIC vyšla kniha Průvodce labyrintem algoritmů. Kniha je ke stažení zcela zdarma (pdf) nebo lze objednat tištěnou verzi za 339 Kč (připojení přes IPv4) nebo 289 Kč (připojení přes IPv6).

Ladislav Hagara | Komentářů: 6
včera 06:33 | Zajímavý software

Byla vydána verze 2.2.0 svobodného správce hesel KeePassXC (Wikipedie). Jedná se o komunitní fork správce hesel KeePassX s řadou vylepšení.

Ladislav Hagara | Komentářů: 0
včera 06:11 | IT novinky

Vývojář Debianu Henrique de Moraes Holschuh upozorňuje v diskusním listu debian-devel na chybu v Hyper-Threadingu v procesorech Skylake a Kaby Lake od Intelu. Za určitých okolností může chyba způsobit nepředvídatelné chování systému. Doporučuje se aktualizace mikrokódu CPU nebo vypnutí Hyper-Threadingu v BIOSu nebo UEFI [reddit].

Ladislav Hagara | Komentářů: 0
24.6. 01:23 | Komunita

Phoronix spustil 2017 Linux Laptop Survey. Tento dotazník s otázkami zaměřenými na parametry ideálního notebooku s Linuxem lze vyplnit do 6. července.

Ladislav Hagara | Komentářů: 3
23.6. 22:44 | Nová verze

Po třech měsících vývoje od vydání verze 5.5.0 byla vydána verze 5.6.0 správce digitálních fotografií digiKam (digiKam Software Collection). Do digiKamu se mimo jiné vrátila HTML galerie a nástroj pro vytváření videa z fotografií. V Bugzille bylo uzavřeno více než 81 záznamů.

Ladislav Hagara | Komentářů: 1
23.6. 17:44 | Nová verze

Byla vydána verze 9.3 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab. Představení nových vlastností v příspěvku na blogu a na YouTube.

Ladislav Hagara | Komentářů: 3
23.6. 13:53 | Nová verze

Simon Long představil na blogu Raspberry Pi novou verzi 2017-06-21 linuxové distribuce Raspbian určené především pro jednodeskové miniaturní počítače Raspberry Pi. Společně s Raspbianem byl aktualizován také instalační nástroj NOOBS (New Out Of the Box Software). Z novinek lze zdůraznit IDE Thonny pro vývoj v programovacím jazyce Python a především offline verzi Scratche 2.0. Ten bylo dosud možné používat pouze online. Offline bylo možné používat pouze Scratch ve verzi 1.4. Z nového Scratchu lze ovládat také GPIO piny. Scratch 2.0 vyžaduje Flash.

Ladislav Hagara | Komentářů: 2
Chystáte se pořídit CPU AMD Ryzen?
 (6%)
 (31%)
 (1%)
 (9%)
 (44%)
 (9%)
Celkem 851 hlasů
 Komentářů: 65, poslední 1.6. 19:16
    Rozcestník

    Dotaz: Router (firewall) via ADSL

    28.6.2003 17:16 Pavel PETR | skóre: 2
    Router (firewall) via ADSL
    Přečteno: 178×
    Dobry den,

    chystam se spravit doma router pro par pocitacu a jsem konektnuty pres ADSL, ktere funguje pres MS VPN PPPtP.

    Chci se pouze zeptat, odkud budu packety routovat. Bezne kdyz je nekdo pripojen pres sitovku, tak routuje napr. z eth0, ale ja budu routovat ppp0, neni tomu tak? Je jeste neco, na co bych si mel dat pozor? Na rootu vysel clanek, ktery spravuje router pres IPCop, ktery udelal prakticky vse za vas, ale ja to chci spravit pres beznou Linuxovou distribuci.

    Odpovědi

    28.6.2003 19:10 ...... | skóre: 41 | blog: ...
    Rozbalit Rozbalit vše Router (firewall) via ADSL
    ASDL nemá myslím PPP protokol ale PPP over Ethernet, ale tu zkratku nevím (PPPoE???????)....budeš routovat přes to....pokus se mýlím opravte mě někdo. Vše to jde pohodlně udělat přes IPTABLES.
    čao Petr
    28.6.2003 20:00 Pavel PETR | skóre: 2
    Rozbalit Rozbalit vše Router (firewall) via ADSL
    jo, to se tedy fakt mylis, V CR neni ADSL pres PPPoE, ale PPPtP (mrkvosofti VPNka). IPTABLES: to je celkem jasne, ale jestli ppp0 nebo eth0 ?
    29.6.2003 19:17 ...... | skóre: 41 | blog: ...
    Rozbalit Rozbalit vše Router (firewall) via ADSL
    no tak zkusím a vidím ne?
    30.6.2003 10:54 kolisko | skóre: 21 | blog: prace
    Rozbalit Rozbalit vše Router (firewall) via ADSL
    PPPtP neexistuje, kdyz uz tak PPtP (Point2Poing-tunneling-Protocol) kolisko
    28.6.2003 22:23 fb
    Rozbalit Rozbalit vše Router (firewall) via ADSL
    Ahoj,

    ADSL používá PPTP (PPP tunelované po IP) Pro navázání spojení je třeba spustit

    pptp ip_adresa_modemu

    Tím se také vytvoří nové rozhraní ppp0. Přes toto rozhraní jde připojení na internet a ppp0 je také uvedeno v default route. S rozhraním ethx, na kterém je modem, už pak z hlediska routingu nepracujete, snad jen je vhodne ve firewallu povolit u něj JEN spojení firewall->modem. Mimochodem, předpokládám, že modem je samostatné síťovce, což ale není nezbytné - může být na společném segmentu se stanicemi v LAN (třeba 192.168.1.x)

    Na co si dát ještě pozor: ADSL má výpadky, je dobré periodicky skriptem ověřovat spojení a v případě výpadku navázat spojení znovu (vč. logování do dashboardu)

    Další věc je, že přidělovaná privátní IP adresa pomocí PPP je dynamická (i když je veřejná IP u některých ISP pevná). Pokud se používá NAT, měla by se použít target MASQUERADE a nikoliv -j SNAT (není pak potřeba reinstalovat pravidla při každém navázání spojení).
    28.6.2003 23:38 Pavel Jakubisko | skóre: 3
    Rozbalit Rozbalit vše Router (firewall) via ADSL
    jj...to sem chtel vedet. na tu kontrolu pripojeni sem myslel - btw: jak vy overujete, ze jste pripojen?...je hafo moznosti, ktera je nejlepsi?...nejspise je to celkem fuk. IPTABLES takhle dokonale nerozumim a hlavne je asi vsude mozne rikano, ze MASQUERADE je to same co SNAT. btw: ta dynamicka IP je pridelovana presne cemu? Ja mam statickou a v te VPNce je muj pocitac take porad 10.0.0.20, ale kdyz si dam route, tak je tam jedna IP, kterou neznam a to bude asi ta dynamicka. A to se jako preklada nekde na tu statickou, nebo jak?
    29.6.2003 16:32 fb
    Rozbalit Rozbalit vše Router (firewall) via ADSL
    - spojení ověřuji skriptem, který dělá 5x ping a pokud není odezva, má se za to, že spojení vypadlo

    - malý rozdíl tu je: u MASQUERADE je třeba uvést interface, u SNAT IP adresu. Protože IP adresa se může změnit, je vhodnější MASQUERADE, interface je pořád stejný a pravidla netřeba měnit.

    - dynamická adresa (172.x.x.x) je adresa přidělená rozhraní ppp0 (viz. příkaz ifconfig). Je to adresa tvého PC v rámci sítě Telecomu, a v Telecomu se teprve překládá na veřejnou statickou internetovou adresu od ISP. Tak to funguje u varianty ADSL Basic
    29.6.2003 17:22 Czerteak
    Rozbalit Rozbalit vše Router (firewall) via ADSL
    A proc tak slozite? "man pppd" nas dovede na parametr "persist", kterej se v pripade vypadku o vse postara... :-)
    29.6.2003 18:16 fb
    Rozbalit Rozbalit vše Router (firewall) via ADSL
    Ten parametr jsem sice zkoušel, ale účinek snad žádný, zcela jistě ne pozitivní. V podstatě mi připadá še si pppd ani nevšiml výpadu a proces zůstal viset. Dále si ovšem nedovedu představit, jak se "o vše postará", tj. mimo jiné - spadnutí PPTP (proces, kterým je spouštěn pppd) a logování do Dashboardu...
    30.6.2003 02:50 Czerteak
    Rozbalit Rozbalit vše Router (firewall) via ADSL
    Login na dashboard vazne nezvladne (omlouvam se, mam variantu Profi bez dashe...), ale rozhodne, kdyz spadne spojeni, proces zustane bezet a vytrvale ho zkousi opetovne navazat. Staci sledovat syslog v real-time a kochat se... :-)
    30.6.2003 11:34 Pavel Jakubisko | skóre: 3
    Rozbalit Rozbalit vše Router (firewall) via ADSL
    no ja sem to take chtel resit pres ping, coz asi napadne kazdeho jako prvni, i kdyz to neni prilis elegantni. jasne PPPtP to neni ... byste neverili, ze kdyz clovek pochybuje a pak zauvazuje logicky, tak je to skoro vzdy spatne:)
    10.7.2003 14:35 Radim Grünwald | skóre: 2
    Rozbalit Rozbalit vše Router (firewall) via ADSL
    Čau, lidičky vám se podařilo rozchodit firewall na ADSL? Já s tím bojuju už nevím jak dlouho a jakmile ten skriptík spustím, tak mi to celý de do kytek a packety nejdou ani ven a co je horší ani dovnitř. Nemáte tam vzorovej skriptík pro pevnou IP?
    7.7.2003 14:13 sam
    Rozbalit Rozbalit vše Router (firewall) via ADSL
    Ahoj, ja jsem spis zacatecnik, pres linux & ADSL jsem pripojen mesic, ale po hledani na internetu jsem nasel nejake nastaveni, a k routovani pouzivam eth0, zatim funguju. A k tomu vypadavani spojeni - v /etc/ppp/ je skript ip-down, ktery se provadi po ukonceni pppd (RedHat 7.2) A mnel bych dotaz, nastavil jsem firewall, a po pripojeni mi zacnou chodit pakety z modemu (pres eth0) na port 138, nevite nekdo proc, a jestli jsou nejak dulezite (pro funkci modemu)?
    1.7.2003 12:48 Petr
    Rozbalit Rozbalit vše Router (firewall) via ADSL
    to fb: mohl bys mi dat, prosim te, na sebe nejaky kontakt (mail, icq). Chtel bych se te zeptat na nejake otazky ohledne nastaveni pripojeni adsl.
    13.7.2003 10:53 fb
    Rozbalit Rozbalit vše Router (firewall) via ADSL
    icq 176615937

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.