abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 04:10 | Nová verze

Po 10 týdnech vývoje od vydání Linuxu 4.9 (zprávička) oznámil Linus Torvalds, mj. již 20 let žijící v USA, vydání Linuxu 4.10 (LKML). Přehled nových vlastností a vylepšení například na Kernel Newbies a v Jaderných novinách (1, 2 a 3). Kódové jméno Linuxu 4.10 je Fearless Coyote.

Ladislav Hagara | Komentářů: 1
včera 15:55 | Zajímavý projekt

Vyzkoušet si příkazy a vyřešit několik úkolů lze na stránkách Commandline Challenge (CMD Challenge). Úkoly lze řešit různými způsoby, důležitý je výsledek. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.

Ladislav Hagara | Komentářů: 12
18.2. 17:35 | Bezpečnostní upozornění

Německá Bundesnetzagentur (obdoba českého ČTU) zakázala na německém území prodej panenky Cayla kvůli „špionáži“ dětí. Tato elektronická hračka obsahuje mikrofon, reproduktor a kameru a bezdrátové komunikační rozhraní, pomocí kterého se hračka připojuje na servery výrobce. Takovýmto způsobem může hračka pomocí umělé inteligence „odpovídat“ na dotazy dítěte. Hlavní problém bude ale asi někde jinde, podle prvotních zpráv může

… více »
Petr Tomášek | Komentářů: 27
17.2. 15:30 | Bezpečnostní upozornění

CSIRT.CZ upozorňuje, že bezpečnostní experti objevili nový typ malwaru, jenž cílí na open source e-commerce platformu Magento. Malware je zajímavý tím, že se jedná o první svého druhu, jehož kód zůstává skrytý v SQL databázi zasaženého e-shopu. Škodlivý kód je volán pomocí tzv. SQL trigerru, který je spouštěn při každém vytvoření objednávky v systému.

Ladislav Hagara | Komentářů: 2
17.2. 09:00 | Nová verze

Bylo vydáno Ubuntu 16.04.2 LTS, tj. druhé opravné vydání Ubuntu 16.04 LTS s kódovým názvem Xenial Xerus. Přehled novinek v poznámkách k vydání a v přehledu změn.

Ladislav Hagara | Komentářů: 55
17.2. 06:00 | Zajímavý článek

Pavel Tišnovský se v dvoudílném článku na MojeFedora.cz věnuje tvorbě pluginů (modulů) pro bitmapový grafický editor GIMP. Pomocí pluginů lze GIMP rozšiřovat o další funkce. Implementovat lze například nové filtry nebo pomocné utility pro tvorbu animací či poloautomatickou retuš snímků.

Ladislav Hagara | Komentářů: 6
16.2. 23:32 | Komunita

Do 30. března se lze přihlásit do dalšího kola programu Outreachy, jehož cílem je přitáhnout do světa svobodného a otevřeného softwaru lidi ze skupin, jež jsou ve světě svobodného a otevřeného softwaru málo zastoupeny. Za 3 měsíce práce, od 30. května do 30. srpna 2017, v participujících organizacích lze vydělat 5 500 USD. Jedná se již o 14. kolo tohoto programu.

Ladislav Hagara | Komentářů: 11
16.2. 23:13 | Nová verze

Byla vydána verze 0.92.1 svobodného multiplatformního vektorového grafického editoru Inkscape. Přehled novinek v poznámkách k vydání. Řešen je mimo jiné problém s verzí 0.92, jež rozbíjí dokumenty vytvořené v předchozích verzích Inkscape. Více v příspěvku na blogu Davida Revoye, autora open source webového komiksu Pepper&Carrot nebo portrétu GNU/Linuxu.

Ladislav Hagara | Komentářů: 0
16.2. 16:26 | Bezpečnostní upozornění

Byla vydána verze 1.1.0e kryptografické knihovny OpenSSL. Dle bezpečnostního upozornění 20170216 byla opravena závažná bezpečnostní chyba CVE-2017-3733.

Ladislav Hagara | Komentářů: 1
16.2. 13:03 | Pozvánky

GNOME hackaton proběhne v Brně na FIT VUT v Red Hat Labu (budova Q) v pondělí 20. února od 15:00. Registrace není nutná, ale pokud dáte na FaceBooku vědět, že plánujete dorazit, pomůže to s plánováním.

Ladislav Hagara | Komentářů: 0
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (13%)
 (2%)
 (72%)
 (3%)
 (10%)
Celkem 660 hlasů
 Komentářů: 52, poslední 13.2. 12:45
Rozcestník
Reklama

Dotaz: routing

16.3.2012 21:19 kuda
routing
Přečteno: 626×
dobry vecer, mam rozsah adres (na stroji s 2ma sitovkama) 77.53.117.128/26 z nichz eth0 77.53.117.130 a eth1.77 77.53.117.131, potreboval bych vyse uvedenou sit (krome adresy na eth0) routovat (jako bridge) na eth1.77 a dale na hosty na switchi patrici do vlany 77 ... stroj by mel zaroven routovat (nat) eth1.11 10.11/16 do vlany 11 - tady je to (i pro me) celkem jasne a v soucasnosti funkcni .... nemohl by me, prosim, nekdo nasmerovat ohledne routovani tech verejnejch adres? diky k.

Odpovědi

16.3.2012 22:12 kuda
Rozbalit Rozbalit vše Re: routing
'sem tupa hlava, vono to pocitam nejak pujde pres bridge-utils, hlavne ze pisu, ze potrebuju bridge ... no comment .....
18.3.2012 00:25 Daniel Čižinský | skóre: 28
Rozbalit Rozbalit vše Re: routing
No, hlavne bridging neni routovani...
18.3.2012 15:36 kuda
Rozbalit Rozbalit vše Re: routing
dekuju mnohokrat za nasmerovani a vysvetleni ....
18.3.2012 10:30 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: routing
Bridge, routování a NAT je každé něco jiného. Nevím jak ostatním, ale mně vůbec není jasné, o co se vlastně snažíte. Určitě by také pomohlo, kdybyste popsal topologii alespoň té části sítě, o které píšete.
18.3.2012 15:52 kuda
Rozbalit Rozbalit vše Re: routing
mno o to jsem se ale snazil v uvodni otazce, zkusim se vyjadrit znova a lepe: mam prozatimni "router", na ktery je naroutovany rozsah 77.53.117.128/26, "router" ma k dispozici 2 sitovky, o co sem se snazil bylo schovat klienty za routerem do privatniho rozsahu (vlan11) a v pripade, ze nektery klient bude mit potrebu verejne/nych IP (vlan77), dostane ji/e ...
18.3.2012 16:31 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: routing
Pokud už máte VLANy na síťovkách nakonfigurované, pak stačí do routovací tabulky přidat záznamy, že 77.53.117.128/26 se má routovat přes eth1.77 a 10.11.0.0/16 přes eth1.11. Ale to vám snad každý distribuční skript nastaví automaticky, když těm rozhraním nakonfigurujete IP adresy a masku.

Ručně to bude nějak takhle (pokud příslušné IP adresy rozhraní na routeru jsou 77.53.117.131 a 10.11.0.1)
ip route add 77.53.117.128/26 via 77.53.117.131
ip route add 10.11.0.0/16 via 10.11.0.1
19.3.2012 17:08 kuda
Rozbalit Rozbalit vše Re: routing
ok, uz to bezi, jeste nemam kontakt "verejnych" klientu (vlan 77) se svetem (a opacne), pocitam, ze to budu moct osetrit iptables ... ?? nejde mi o pravidla, ale jen o ano/ne odpoved ... nejsem routovaci specialista a s moznostma v cli se teprve seznamuju .... diky
19.3.2012 18:25 neklan | skóre: 11 | blog: neklan_no_clan
Rozbalit Rozbalit vše Re: routing
ano, nat (sdilene pripojeni k internetu:D) se tradicne resi pres iptables. najdi si pro ne prikaz masqarade.
19.3.2012 19:49 kuda
Rozbalit Rozbalit vše Re: routing
mno NATem resim ten privatni rozsah (vlan11), ale pro ty, kteri budou ve vlan77 (verejny ip adresy) zadnej NAT (Network Address Translation) prece nepotrebuju ....?, nechci prekladat (ani dovnitr ani ven) zadny adresy, potrebuju aby se klienti na verejnych ip dali primo kontaktovat z internetu (a opacne samozrejme) aniz by muj "router" cokoliv z tohoto provozu modifikoval, takze asi spis nakej forwarding ne?
20.3.2012 00:21 neklan | skóre: 11 | blog: neklan_no_clan
Rozbalit Rozbalit vše Re: routing
"forwardig" se myslim obvykle mysli "port forwarding", coz je funkce NATu. Jak je to popsano bych tedy poradil routing a bridgeing. zjevne je tu bordel v pojmech. nejprve bych tedy navrhoval cetbu RFC a to poctive.
pavlix avatar 20.3.2012 03:47 pavlix | skóre: 53 | blog: pavlix
Rozbalit Rozbalit vše Re: routing
Forwarding se obvykle myslí to, že se povolí přesouvání paketů z jedné sítě do druhé, tedy funkce routeru. Dá se to nastavit v /etc/sysctl.conf.
nejprve bych tedy navrhoval cetbu RFC a to poctive.
Rita Pužmanová (snad jsem nezkomolil) by mohla být podstatně srozumitelnější, s tím, že bych hlavně doporučil manuál k dané distribuci (nebo změnu na distribuci, která slušný manuál má, pokud to nejde jinak).
19.3.2012 19:56 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: routing
iptables řeší firewall a NAT. Firewall by mohl procházející pakety zablokovat, ale především musíte mít správně nastavenou routování, aby počítač vůbec věděl, kudy pakety směrovat. Na těch veřejných klientech budete muset mít nastavenou IP adresu routeru jako bránu do internetu (předpokládám, že je to pro ně jediná cesta "ven"). Pro zjištění, kde je problém, je podle mne nejjednodušší následující metoda: zkoušet z venku pingnout na IP adresu nějakého "veřejného" klienta, a opačně z klienta zkoušet pingnout ven. A postupně na jednotlivých rozhraních sledovat, kam až ping dorazí a kde se ztratí -- tj. při testování komunikace z venku dovnitř nejprve vnější rozhraní routeru, pak vnitřní a pak cílový počítač (mezi nimi už předpokládám žádné síťové rozhraní není). Takhle vystopujete, kde se pakety "ztrácí", a pak už víte, kde máte hledat chybu. Pak je potřeba zkontrolovat routování a případně firewall.
pavlix avatar 20.3.2012 03:44 pavlix | skóre: 53 | blog: pavlix
Rozbalit Rozbalit vše Re: routing
Navíc by pomohlo, kdyby psal strukturovaný text a ne tuhle splácaninu. Forma stejně uplácaná jako obsah.
23.3.2012 06:39 dalibor
Rozbalit Rozbalit vše Re: routing
Prosimta otvor skicar nakresli topologiu to zaberie urcite... lebo z toho co si napisal som sa stratil za druhym riadokom dakujem : ) Nakresli svoju bednu rozhrania a toky dat ako si predstavujes..
30.3.2012 10:41 kuda
Rozbalit Rozbalit vše Re: routing
Dobry den, diky vsem za pomoc a kritiku ... zde je reseni ...

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.