abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 14:22 | IT novinky

    VASA-1, výzkumný projekt Microsoftu. Na vstupu stačí jediná fotka a zvukový záznam. Na výstupu je dokonalá mluvící nebo zpívající hlava. Prý si technologii nechá jenom pro sebe. Žádné demo, API nebo placená služba. Zatím.

    Ladislav Hagara | Komentářů: 0
    dnes 04:44 | Nová verze

    Nová čísla časopisů od nakladatelství Raspberry Pi: MagPi 140 (pdf) a HackSpace 77 (pdf).

    Ladislav Hagara | Komentářů: 0
    dnes 01:00 | Nová verze

    ESPHome, tj. open source systém umožňující nastavovat zařízení s čipy ESP (i dalšími) pomocí konfiguračních souborů a připojit je do domácí automatizace, například do Home Assistantu, byl vydán ve verzi 2024.4.0.

    Ladislav Hagara | Komentářů: 0
    včera 22:11 | IT novinky Ladislav Hagara | Komentářů: 0
    včera 20:55 | Nová verze

    Neziskové průmyslové konsorcium Khronos Group vydalo verzi 1.1 specifikace OpenXR (Wikipedie), tj. standardu specifikujícího přístup k platformám a zařízením pro XR, tj. platformám a zařízením pro AR (rozšířenou realitu) a VR (virtuální realitu). Do základu se z rozšíření dostalo XR_EXT_local_floor. Společnost Collabora implementuje novou verzi specifikace do platformy Monado, tj. open source implementace OpenXR.

    Ladislav Hagara | Komentářů: 2
    včera 17:22 | Nová verze

    Byla vydána nová verze 0.38.0 multimediálního přehrávače mpv (Wikipedie) vycházejícího z přehrávačů MPlayer a mplayer2. Přehled novinek, změn a oprav na GitHubu. Požadován je FFmpeg 4.4 nebo novější a také libplacebo 6.338.2 nebo novější.

    Ladislav Hagara | Komentářů: 13
    včera 17:11 | Nová verze

    ClamAV (Wikipedie), tj. multiplatformní antivirový engine s otevřeným zdrojovým kódem pro detekci trojských koní, virů, malwaru a dalších škodlivých hrozeb, byl vydán ve verzích 1.3.1, 1.2.3 a 1.0.6. Ve verzi 1.3.1 je mimo jiné řešena bezpečnostní chyba CVE-2024-20380.

    Ladislav Hagara | Komentářů: 2
    včera 12:11 | IT novinky

    Digitální a informační agentura (DIA) oznámila (PDF, X a Facebook), že mobilní aplikace Portál občana je ode dneška oficiálně venku.

    Ladislav Hagara | Komentářů: 10
    včera 05:11 | Komunita

    #HACKUJBRNO 2024, byly zveřejněny výsledky a výstupy hackathonu města Brna nad otevřenými městskými daty, který se konal 13. a 14. dubna 2024.

    Ladislav Hagara | Komentářů: 2
    17.4. 17:55 | IT novinky

    Společnost Volla Systeme stojící za telefony Volla spustila na Kickstarteru kampaň na podporu tabletu Volla Tablet s Volla OS nebo Ubuntu Touch.

    Ladislav Hagara | Komentářů: 3
    KDE Plasma 6
     (68%)
     (10%)
     (2%)
     (20%)
    Celkem 563 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník

    Dotaz: Kerio Control - vmware linux appliance neumí VLANy

    20.4.2012 20:25 failer
    Kerio Control - vmware linux appliance neumí VLANy
    Přečteno: 565×
    Ahoj všem,

    začal jsem uvažovat jak dostat vlany do kerio control postaveném linuxu dist. Debian...

    šel bych na to přes modeprobe, ale appliance je úplně očesaná. Nemá ani apt-get...

    Můžete mi někdo poradit, jak dostat do appliance apt-get a všechny užitečné funkce, které budu k instalaci potřebovat? :-)

    Díky

    S pozdravem failer

    Odpovědi

    20.4.2012 21:07 IRIS
    Rozbalit Rozbalit vše Re: Kerio Control - vmware linux appliance neumí VLANy
    Proc tak slozite?

    Na vmware VM si nadefinuj libovolne sitovek s dedikovanou vlan.
    20.4.2012 21:26 failer
    Rozbalit Rozbalit vše Re: Kerio Control - vmware linux appliance neumí VLANy
    ano kerio control neumí vlany a jsem si toho vědom a je to z mého pohledu chyba, protože takhle kerio nikdy nezaujme místo v enterprise prostředí

    Kerio Control chci pouze jako VPN server, který bude mít svojí vlanu. Potřebuji aby mi komunikoval s dalšími sítěmi, což by pro mě znamenalo, že bych pro každou síť musel přidat vmware dedikovanou NIC do Keria Control, které v základu podporuje jen 4 NIC, po updatu 7 NIC a pak se to nechová úplně spolehlivě

    Rád bych mu na jedné NIC např: eth1, řekl, že na eth1 bude VLAN10 apod.

    VLANY budou nejen na VPN serveru, ale i na všech ostatních firewallech a switchích, u kterých bude vyžadována komunikace s okolními sítěmi a kerio je jediný, které to nepodporuje, což situaci trochu komplikuje, protože buď musím přídat pro každou vmware vlanu interface a nebo blbnout s routováním a já bych to rád dělal čistou formou, jako všechny firewally a switche

    myslel jsem, že to pro debian nebude problém...

    on nemá něco jako vconfig, nebo modeprobe?
    randy avatar 20.4.2012 22:14 randy | skóre: 21 | Hviezdoslavov
    Rozbalit Rozbalit vše Re: Kerio Control - vmware linux appliance neumí VLANy
    Kerio nie je pre enterprise, ale pre SMB segment. Bezna instalacia su dve rozhrania - inside a outside, vynimocne nejaka ta dmz. Pre beznych informatikov je pochopitelnejsie pouzivat samostatne rozhrania a neriesit ziadne vlany (fuj :D).

    Pre ostatnych je moznost pouzit trunk (802.1q) k fyzickemu NIC ESXu a v nom pre virtual nastavit niekolko vNIC s pozadovanym VLAN ID.
    R>
    20.4.2012 22:32 failer
    Rozbalit Rozbalit vše Re: Kerio Control - vmware linux appliance neumí VLANy
    randy díky za odpověď, ale tohle vím, vím, že se nejedná o enterprise řešení a také, že pro Venkovní a vnitřní firewall mám úplně něco jiného

    ovšem mám k dispozici hodně licencí kerio control + zaplacenou maintenance a nechci je vzít a vyhodit z okna a vzhledem k tomu, že jejich SSL VPNka je ještě lepší než klienská Cisco IPSec, rozhodl jsem se použít Kerio Control, pouze jako VPN server, který bude vlastní veřejné IPčko

    Způsob, který navrhuješ teď mám. Mám nastavené vlany na vmware esxi hostech a jednotlivé vlany mám přidané jako virtual machine interfaci, které mám v Kerio Control naadresované. Nicméně je to nepraktické a zbytečně překombinované, Musím složitě rotouvat vpnku, aby mi komunikovala např: se sítí IPSec tunelu apod.

    hlava mi to nebere, jedná se o debian, proč bych si do toho nemohl dát apt-get install vlan? a nastavit si je sám ?

    Bez tak je kerio pouhý webový interface, pod kterým 99% opensource aplikací
    20.4.2012 23:02 kyytaM | skóre: 35 | blog: kyytaM | Bratislava
    Rozbalit Rozbalit vše Re: Kerio Control - vmware linux appliance neumí VLANy
    Tak ked je to standard debian, tak si obsah balicka vlan (apt-file list vlan) prekpoiruj z normalneho debianu . :)
    20.4.2012 23:09 failer
    Rozbalit Rozbalit vše Re: Kerio Control - vmware linux appliance neumí VLANy
    jestli tomu správně rozumím, tak si nainstaluji nový debian stroj a z něj vytáhnu /etc/apt?

    20.4.2012 23:50 kyytaM | skóre: 35 | blog: kyytaM | Bratislava
    Rozbalit Rozbalit vše Re: Kerio Control - vmware linux appliance neumí VLANy
    mozno tresnem blbost, ale instalacia bezneho .deb balika pozostava vo vykopirovani binariek a konfigov z .deb balicka a spustenie nejakych skiptov ak tam su...takze ak sa na standardnom debiane nainstaluje ten balicek .deb a cez apt-file list si pozries, co ti vlastne kam na disk nakopiroval, tak tie novo nainstalvane subory si mozes prenesiest na to kerio (cize ako keby si si dany deb subor nainstaloval na keriu). :)
    20.4.2012 23:54 failer
    Rozbalit Rozbalit vše Re: Kerio Control - vmware linux appliance neumí VLANy
    není to špatný nápad, už stahuji iso debiana

    ideální by pro mě bylo, kdybych mohl dát wget a někde si apt-get stáhnout. Ale to asi nejde že?
    randy avatar 21.4.2012 01:17 randy | skóre: 21 | Hviezdoslavov
    Rozbalit Rozbalit vše Re: Kerio Control - vmware linux appliance neumí VLANy
    Smerovat to musi vzdy, ci uz sa jedna o adresy na sietovych rozhraniach (eth0, eth1,...), alebo na subrozhraniach (eth0.1, eth0.2,... ci ako sa to oznacuje pod linuxom). Ak tam mas ASAu, tak jedno rozhranie pichnes do prepinaca na "outside" rozhrani (pochybujem, ze to kerio bude vediet otacat data na jednom rozhrani, preto dva...) a druhy budes musiet dat do nejakeho noveho asa rozhrania (napr vpn), ak ti ASA robi smerovanie.

    Co mas proti Cisco IPSec? :) Ak sa ti nepaci, mozes pouzit AnyConnect klienta pre SSL VPN (full tunnel), avsak tam sa uz plati za pocet aktivnych klientov (zopar je ich v cene...).
    R>
    21.4.2012 08:42 failer
    Rozbalit Rozbalit vše Re: Kerio Control - vmware linux appliance neumí VLANy
    Ahoj randy,

    proti site-to-site Cisco IPSec nemám vůbec nic, taktéž proti Ciscu nemám nic, ale client-to-server Cisco IPSec není moc spolehlivý. Kdybych tam měl ASU, tak je mi krásně a Kerio Control, půjdu do koše, protože AnyConnect SSL VPN se Ciscu opravdu povedl, ale bohužel ASU tam zatím nemám. Venkovní firewall (RouterBoard RB1100), vnitřní RouterOS L4 a na dalších pár VLANech je tam VoIP firewall apod. Už si rozumíme?

    Rozumím Ti Randy, co mi chceš říct..., Ono do RouterOS si napasuju kolik interfaců chci a funguje to dobře, ale pokud tohle uděláš Keriu Control, tak to začne zlobit

    Je to přesně tak jak říkáš, ale chtěl jsem mít pouze jednu trunkovou NIC (vmware) a tu distribuovat. Firewally si následně budou VLANy vytvářet samy

    Dobrá teda, vyřeším tak, že do vnitřního Firewallu strčím všechny vmware NIC (dle VLAN ID), naadresuji a následně pak přidal statické routy na všechny ostatní firewally. Jsi s tím ok?

    Co se virtuálních firewallů nebudu používat VLAN. VLANy nechám pouze na firewallu, který bude před Blade switchem. Co myslíš?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.