abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 01:22 | Zajímavý projekt
Před měsícem byla spuštěna kampaň na podporu chytrého telefonu Librem 5, jenž by měl respektovat bezpečnost, svobodu a soukromí uživatelů. Cílem kampaně je vybrat alespoň milion a půl dolarů. Aktuálně je vybráno přes 600 000 dolarů, tj. 40 %. Kampaň poběží ještě další měsíc. Podporu projektu oznámilo KDE i GNOME.
Ladislav Hagara | Komentářů: 1
dnes 00:55 | Komunita

Agentura DISA (Defense Information Systems Agency) publikovala (pdf) Ubuntu 16.04 Security Technical Implementation Guide (STIG) (zip), tj. doporučené bezpečnostní nastavení Ubuntu 16.04. Ubuntu se tak dostalo mezi unixové operační systémy a linuxové distribuce AIX, HP-UX, Oracle Linux, Red Hat a Solaris [reddit].

Ladislav Hagara | Komentářů: 0
včera 22:55 | Bezpečnostní upozornění

CSIRT.CZ informuje, že byly vydány nové bezpečnostní aktualizace, které opravují několik zranitelných míst v Sambě. Útočník může využít zranitelnosti s cílem získání přístupu k potenciálně citlivých informací. Uživatelům a správcům je doporučeno, aby zkontrolovali bezpečnostní opatření pro CVE-2017-12150, CVE-2017-12151 a CVE-2017-12163 a provedli potřebné aktualizace.

Ladislav Hagara | Komentářů: 0
včera 21:44 | Komunita

Společnost Red Hat aktualizovala svůj slib ohledně softwarových patentů. Slib nově zahrnuje i open source software pod permisivními licencemi.

Ladislav Hagara | Komentářů: 0
včera 08:55 | Komunita

Do 22. září probíhá v Mountain View konference XDC2017 (X.Org Developer's Conference). Na programu je řada zajímavých přednášek. Sledovat je lze online. K dispozici je záznam přednášek ze včerejšího dne.

Ladislav Hagara | Komentářů: 0
20.9. 17:33 | Nová verze

Byla vydána nová stabilní verze 1.12 (1.12.955.36) webového prohlížeče Vivaldi (Wikipedie). Z novinek vývojáři zdůrazňují možnost zobrazení metadat u digitálních fotografií, vylepšený panel stahování a omezení sytosti barvy zdůraznění (YouTube). Nejnovější Vivaldi je postaveno na Chromiu 61.0.3163.91.

Ladislav Hagara | Komentářů: 39
20.9. 10:55 | Nová verze

Byla vydána verze 4.0 programovacího jazyka Swift (Wikipedie). Zdrojové kódy jsou k dispozici na GitHubu. Ke stažení jsou oficiální binární balíčky pro Ubuntu 16.10, Ubuntu 16.04 a Ubuntu 14.04.

Ladislav Hagara | Komentářů: 5
19.9. 23:33 | Zajímavý software

MojeFedora informuje, že PipeWire byl oficiálně oznámen (en). PipeWire bude zprostředkovávat aplikacím jednotný přístup k audiu a videu. Jedním z hlavních důvodů je možnost izolovat aplikace od audio a video zdrojů. Aplikace nebudou mít přímý přístup k hardwaru, ale budou se muset ptát multimediálního serveru PipeWire, který jim je na základě nastavených oprávnění poskytne nebo ne. V budoucnu by měl PipeWire nahradit PulseAudio.

Ladislav Hagara | Komentářů: 27
19.9. 00:55 | Zajímavý software

Společnost IBM věnovala svůj JVM (Java Virtual Machine) s názvem J9 nadaci Eclipse. Nové oficiální jméno tohoto virtuálního stroje určeného pro běh aplikací napsaných v programovacím jazyce Java je Eclipse OpenJ9 (Wikipedie). Podrobnosti v často kladených dotazech (FAQ).

Ladislav Hagara | Komentářů: 15
19.9. 00:11 | IT novinky

Mezinárodní konsorcium W3C (World Wide Web Consortium) publikovalo kontroverzní rozšíření HTML 5.1 EME (Encrypted Media Extensions) jako webový standard, tj. schválilo DRM v HTML 5.1. Mezinárodní nezisková organizace EFF (Electronic Frontier Foundation) hájící občanské svobody v digitálním světě zveřejnila na svých stránkách otevřený dopis adresovaný W3C. EFF s EME zásadně nesouhlasí a W3C opouští.

Ladislav Hagara | Komentářů: 57
Těžíte nějakou kryptoměnu?
 (5%)
 (3%)
 (17%)
 (75%)
Celkem 552 hlasů
 Komentářů: 22, poslední 29.8. 11:23
    Rozcestník

    Dotaz: Kerio Control - vmware linux appliance neumí VLANy

    20.4.2012 20:25 failer
    Kerio Control - vmware linux appliance neumí VLANy
    Přečteno: 510×
    Ahoj všem,

    začal jsem uvažovat jak dostat vlany do kerio control postaveném linuxu dist. Debian...

    šel bych na to přes modeprobe, ale appliance je úplně očesaná. Nemá ani apt-get...

    Můžete mi někdo poradit, jak dostat do appliance apt-get a všechny užitečné funkce, které budu k instalaci potřebovat? :-)

    Díky

    S pozdravem failer

    Odpovědi

    20.4.2012 21:07 IRIS
    Rozbalit Rozbalit vše Re: Kerio Control - vmware linux appliance neumí VLANy
    Proc tak slozite?

    Na vmware VM si nadefinuj libovolne sitovek s dedikovanou vlan.
    20.4.2012 21:26 failer
    Rozbalit Rozbalit vše Re: Kerio Control - vmware linux appliance neumí VLANy
    ano kerio control neumí vlany a jsem si toho vědom a je to z mého pohledu chyba, protože takhle kerio nikdy nezaujme místo v enterprise prostředí

    Kerio Control chci pouze jako VPN server, který bude mít svojí vlanu. Potřebuji aby mi komunikoval s dalšími sítěmi, což by pro mě znamenalo, že bych pro každou síť musel přidat vmware dedikovanou NIC do Keria Control, které v základu podporuje jen 4 NIC, po updatu 7 NIC a pak se to nechová úplně spolehlivě

    Rád bych mu na jedné NIC např: eth1, řekl, že na eth1 bude VLAN10 apod.

    VLANY budou nejen na VPN serveru, ale i na všech ostatních firewallech a switchích, u kterých bude vyžadována komunikace s okolními sítěmi a kerio je jediný, které to nepodporuje, což situaci trochu komplikuje, protože buď musím přídat pro každou vmware vlanu interface a nebo blbnout s routováním a já bych to rád dělal čistou formou, jako všechny firewally a switche

    myslel jsem, že to pro debian nebude problém...

    on nemá něco jako vconfig, nebo modeprobe?
    randy avatar 20.4.2012 22:14 randy | skóre: 19 | Banská Bystrica / Bratislava
    Rozbalit Rozbalit vše Re: Kerio Control - vmware linux appliance neumí VLANy
    Kerio nie je pre enterprise, ale pre SMB segment. Bezna instalacia su dve rozhrania - inside a outside, vynimocne nejaka ta dmz. Pre beznych informatikov je pochopitelnejsie pouzivat samostatne rozhrania a neriesit ziadne vlany (fuj :D).

    Pre ostatnych je moznost pouzit trunk (802.1q) k fyzickemu NIC ESXu a v nom pre virtual nastavit niekolko vNIC s pozadovanym VLAN ID.
    romii
    20.4.2012 22:32 failer
    Rozbalit Rozbalit vše Re: Kerio Control - vmware linux appliance neumí VLANy
    randy díky za odpověď, ale tohle vím, vím, že se nejedná o enterprise řešení a také, že pro Venkovní a vnitřní firewall mám úplně něco jiného

    ovšem mám k dispozici hodně licencí kerio control + zaplacenou maintenance a nechci je vzít a vyhodit z okna a vzhledem k tomu, že jejich SSL VPNka je ještě lepší než klienská Cisco IPSec, rozhodl jsem se použít Kerio Control, pouze jako VPN server, který bude vlastní veřejné IPčko

    Způsob, který navrhuješ teď mám. Mám nastavené vlany na vmware esxi hostech a jednotlivé vlany mám přidané jako virtual machine interfaci, které mám v Kerio Control naadresované. Nicméně je to nepraktické a zbytečně překombinované, Musím složitě rotouvat vpnku, aby mi komunikovala např: se sítí IPSec tunelu apod.

    hlava mi to nebere, jedná se o debian, proč bych si do toho nemohl dát apt-get install vlan? a nastavit si je sám ?

    Bez tak je kerio pouhý webový interface, pod kterým 99% opensource aplikací
    20.4.2012 23:02 kyytaM | skóre: 35 | blog: kyytaM | Bratislava
    Rozbalit Rozbalit vše Re: Kerio Control - vmware linux appliance neumí VLANy
    Tak ked je to standard debian, tak si obsah balicka vlan (apt-file list vlan) prekpoiruj z normalneho debianu . :)
    20.4.2012 23:09 failer
    Rozbalit Rozbalit vše Re: Kerio Control - vmware linux appliance neumí VLANy
    jestli tomu správně rozumím, tak si nainstaluji nový debian stroj a z něj vytáhnu /etc/apt?

    20.4.2012 23:50 kyytaM | skóre: 35 | blog: kyytaM | Bratislava
    Rozbalit Rozbalit vše Re: Kerio Control - vmware linux appliance neumí VLANy
    mozno tresnem blbost, ale instalacia bezneho .deb balika pozostava vo vykopirovani binariek a konfigov z .deb balicka a spustenie nejakych skiptov ak tam su...takze ak sa na standardnom debiane nainstaluje ten balicek .deb a cez apt-file list si pozries, co ti vlastne kam na disk nakopiroval, tak tie novo nainstalvane subory si mozes prenesiest na to kerio (cize ako keby si si dany deb subor nainstaloval na keriu). :)
    20.4.2012 23:54 failer
    Rozbalit Rozbalit vše Re: Kerio Control - vmware linux appliance neumí VLANy
    není to špatný nápad, už stahuji iso debiana

    ideální by pro mě bylo, kdybych mohl dát wget a někde si apt-get stáhnout. Ale to asi nejde že?
    randy avatar 21.4.2012 01:17 randy | skóre: 19 | Banská Bystrica / Bratislava
    Rozbalit Rozbalit vše Re: Kerio Control - vmware linux appliance neumí VLANy
    Smerovat to musi vzdy, ci uz sa jedna o adresy na sietovych rozhraniach (eth0, eth1,...), alebo na subrozhraniach (eth0.1, eth0.2,... ci ako sa to oznacuje pod linuxom). Ak tam mas ASAu, tak jedno rozhranie pichnes do prepinaca na "outside" rozhrani (pochybujem, ze to kerio bude vediet otacat data na jednom rozhrani, preto dva...) a druhy budes musiet dat do nejakeho noveho asa rozhrania (napr vpn), ak ti ASA robi smerovanie.

    Co mas proti Cisco IPSec? :) Ak sa ti nepaci, mozes pouzit AnyConnect klienta pre SSL VPN (full tunnel), avsak tam sa uz plati za pocet aktivnych klientov (zopar je ich v cene...).
    romii
    21.4.2012 08:42 failer
    Rozbalit Rozbalit vše Re: Kerio Control - vmware linux appliance neumí VLANy
    Ahoj randy,

    proti site-to-site Cisco IPSec nemám vůbec nic, taktéž proti Ciscu nemám nic, ale client-to-server Cisco IPSec není moc spolehlivý. Kdybych tam měl ASU, tak je mi krásně a Kerio Control, půjdu do koše, protože AnyConnect SSL VPN se Ciscu opravdu povedl, ale bohužel ASU tam zatím nemám. Venkovní firewall (RouterBoard RB1100), vnitřní RouterOS L4 a na dalších pár VLANech je tam VoIP firewall apod. Už si rozumíme?

    Rozumím Ti Randy, co mi chceš říct..., Ono do RouterOS si napasuju kolik interfaců chci a funguje to dobře, ale pokud tohle uděláš Keriu Control, tak to začne zlobit

    Je to přesně tak jak říkáš, ale chtěl jsem mít pouze jednu trunkovou NIC (vmware) a tu distribuovat. Firewally si následně budou VLANy vytvářet samy

    Dobrá teda, vyřeším tak, že do vnitřního Firewallu strčím všechny vmware NIC (dle VLAN ID), naadresuji a následně pak přidal statické routy na všechny ostatní firewally. Jsi s tím ok?

    Co se virtuálních firewallů nebudu používat VLAN. VLANy nechám pouze na firewallu, který bude před Blade switchem. Co myslíš?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.