abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
dnes 13:42 | Pozvánky

V Praze probíhá konference Internet a Technologie 16.2, volné pokračování jarní konference sdružení CZ.NIC. Konferenci lze sledovat online na YouTube. K dispozici je také archiv předchozích konferencí.

Ladislav Hagara | Komentářů: 0
včera 22:44 | Komunita

Joinup informuje, že Mnichov používá open source groupware Kolab. V srpnu byl dokončen dvouletý přechod na toto řešení. V provozu je asi 60 000 poštovních schránek. Nejenom Kolabu se věnoval Georg Greve ve své přednášce Open Source: the future for the European institutions (SlideShare) na konferenci DIGITEC 2016, jež proběhla v úterý 29. listopadu v Bruselu. Videozáznam přednášek z hlavního sálu je ke zhlédnutí na Livestreamu.

Ladislav Hagara | Komentářů: 6
včera 15:30 | Zajímavý projekt

Společnost Jolla oznámila v příspěvku Case study: Sailfish Watch na svém blogu, že naportovala Sailfish OS na chytré hodinky. Využila a inspirovala se otevřeným operačním systémem pro chytré hodinky AsteroidOS. Použita je knihovna libhybris. Ukázka ovládání hodinek na YouTube.

Ladislav Hagara | Komentářů: 7
včera 14:15 | Nová verze

Byla vydána verze 7.1.0 skriptovacího jazyka PHP používaného zejména k vývoji dynamických webových stránek. Jedná se o první stabilní verzi nejnovější větvě 7.1. Přehled novinek v dokumentaci. Podrobnosti v ChangeLogu. K dispozici je také příručka pro přechod z PHP 7.0.x na PHP 7.1.x.

Ladislav Hagara | Komentářů: 1
včera 12:55 | Nová verze

Google Chrome 55 byl prohlášen za stabilní. Nejnovější stabilní verze 55.0.2883.75 tohoto webového prohlížeče přináší řadu oprav a vylepšení (YouTube). Opraveno bylo také 36 bezpečnostních chyb. Mariusz Mlynski si například vydělal 22 500 dolarů za 3 nahlášené chyby (Universal XSS in Blink).

Ladislav Hagara | Komentářů: 4
včera 11:55 | Pozvánky

Máte rádi svobodný software a hardware nebo se o nich chcete něco dozvědět? Přijďte na 135. sraz spolku OpenAlt, který se bude konat ve čtvrtek 8. prosince od 18:00 v Radegastovně Perón (Stroupežnického 20, Praha 5). Sraz bude tentokrát tématický. Bude retro! K vidění budou přístroje jako Psion 5mx nebo Palm Z22. Ze svobodného hardwaru pak Openmoko nebo čtečka WikiReader. Přijďte se i vy pochlubit svými legendami, nebo alespoň na pivo. Moderní hardware má vstup samozřejmě také povolen.

xkucf03 | Komentářů: 0
včera 00:10 | Nová verze

Byla vydána verze 3.2 svobodného systému pro detekci a prevenci průniků a monitorování bezpečnosti počítačových sítí Suricata. Z novinek lze zmínit například podporu protokolů DNP3 a CIP/ENIP, vylepšenou podporu TLS a samozřejmě také aktualizovanou dokumentaci.

Ladislav Hagara | Komentářů: 0
1.12. 21:00 | Nová verze

Byla vydána beta verze Linux Mintu 18.1 s kódovým jménem Serena. Na blogu Linux Mintu jsou hned dvě oznámení. První o vydání Linux Mintu s prostředím MATE a druhé o vydání Linux Mintu s prostředím Cinnamon. Stejným způsobem jsou rozděleny také poznámky k vydání (MATE, Cinnamon) a přehled novinek s náhledy (MATE, Cinnamon). Linux Mint 18.1 bude podporován až do roku 2021.

Ladislav Hagara | Komentářů: 0
1.12. 16:42 | Nová verze

Byl vydán Devuan Jessie 1.0 Beta 2. Jedná se o druhou beta verzi forku Debianu bez systemd představeného v listopadu 2014 (zprávička). První beta verze byla vydána v dubnu letošního roku (zprávička). Jedna z posledních přednášek věnovaných Devuanu proběhla v listopadu na konferenci FSCONS 2016 (YouTube, pdf).

Ladislav Hagara | Komentářů: 0
1.12. 15:16 | Komunita

Na GOG.com začal zimní výprodej. Řada zlevněných her běží oficiálně také na Linuxu. Hru Neverwinter Nights Diamond lze dva dny získat zdarma. Hra dle stránek GOG.com na Linuxu neběží. Pomocí návodu ji lze ale rozběhnout také na Linuxu [Gaming On Linux].

Ladislav Hagara | Komentářů: 1
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 763 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: VM jakou router?

9.11.2012 09:52 Lukas
VM jakou router?
Přečteno: 498×
Dobrý den,

mám domácí síť s routerem od O2 (10.0.0.1). Dále mám server na Ubuntu KVM host (10.0.10.1) a na něm 4x VM (10.0.10.11-14).

Měl jsem takovou úvahu a pokusy, že bych tu jednu VM (10.0.10.11) vystrčil na routeru do DMZ a že by mi tam plnila funkci routeru vlastně ona pro ostatní VM, jednalo by se hlavně o port forwarding. Postupoval jsem podle dostupných tutoriálů na iptables, ale nepovedlo se mi to zprovoznit.

Chtěl jsem se tedy zeptat, jestli je vůbec možné tímto způsobem postupovat? KVM host a VM používají bridgeované spojení, to funguje, akorát teď nefunguje ten port forward přes iptables.

Přivítal bych jakékoli komentáře k tomu, zda to vůbec jde takto řešit. Taky by mě zajímalo, nakolik je bezpečné vystrčit do DMZ přímo KVM host, což se mi moc nechce, ale zase KVM umožňuje prostřednictvím QEMU forwardovat porty z host na guest poměrně snadno, resp. u bridgeovaného připojení bych to vůbec nemusel řešit?


Řešení dotazu:


Odpovědi

9.11.2012 10:10 NN
Rozbalit Rozbalit vše Re: VM jakou router?
Jen se zeptam proc to vubec chcete udelat ?
9.11.2012 10:48 Lukas
Rozbalit Rozbalit vše Re: VM jakou router?
Protože každá VM potřebuje jiné porty (mailserver, fileserver, webserver), komunikuje i navenek přes wan a toto byl způsob, který mě napadl, tedy ještě kromě toho vytrčení KVM hosta na DMZ. Jinak router od 02 neumožňuje FW tolik portů, kolik bych potřeboval, což byl ten důvod, proč jsem to začal řešit.
9.11.2012 11:27 NN
Rozbalit Rozbalit vše Re: VM jakou router?
Pochopil jsem dobre, ze ti vsechno jede pres jeden interface ?
9.11.2012 11:44 tomk
Rozbalit Rozbalit vše Re: VM jakou router?

Nevidim duvod, proc by to nemelo fungovat. Pokud by se to melo pouzit takto s jednou siti, tak by zadrhel mohl byt v tom, kudy se vraceji packety od ostatnich VM do Internetu. Aby to fungovalo, musi mit jednotlive VM nastaveny jako default gw prave to VM fungujici jako router/firewall (a ten by pak jeste nemel posilat icmp redirecty).

O neco cistejsi by mi prislo mit na Ubuntu KVM hypervisoru vytvorene bridge dva. V jednom by byl fyzicky interface pripojeny do routeru O2 a pak uz jen vif virtualniho routeru. Ve druhem bridge by byl druhy vif virtualniho routeru a vify vsech ostatnich virtualu. Jednalo by se tedy z pohledu L3 o dve samostatne site mezi kterymi by fungoval jako router/firewall jeden virtualni stroj. Jeho konfigurace by pak byla uplne stejna, jako v pripade klasickeho routeru/firewallu se dvema kartami. Zaroven tak nastaveni ostatnich virtualu by bylo z hlediska L3 primocare, vsichni by meli jako default gw vnitrni adresu rozhrani virtualniho routeru/firewallu

Tomas
12.11.2012 11:15 Lukas
Rozbalit Rozbalit vše Re: VM jakou router?
Tomasi prosim mohl byste mi to zrealizovat jako placenou sluzbu? Vcetne navrhu minisite tech VM? Poslu email pokud budete mit zajem.
12.11.2012 16:09 Lukas
Rozbalit Rozbalit vše Re: VM jakou router?
Dobrý den,

tak všem nešťastníkům, co s tím někdy budou taky bojovat - jde to :-) Stačí postupovat podle libovolného seriózního manuálu na iptables + co je moc důležitý - ve virtuálních mašinách, které chcete mít routované přes tu VM - router, musíte jako GW nastavit tu VM - router. Já jsem to tak udělal a vše se to pěkně rozběhlo (předtím to nešlo).

Moje nastavení iptables:

iptables -F INPUT iptables -F OUTPUT iptables -F FORWARD iptables -t nat -F iptables -F iptables -X iptables -Z iptables -t nat -F iptables -P INPUT ACCEPT iptables -P OUTPUT ACCEPT iptables -P FORWARD ACCEPT iptables -t nat -P PREROUTING ACCEPT iptables -t nat -P POSTROUTING ACCEPT iptables -A INPUT -i lo -j ACCEPT

iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT

iptables -t nat -A PREROUTING -p tcp --dport 3022 -j DNAT --to 10.0.10.20:22

iptables -A FORWARD -p tcp -d 10.0.10.20 -j ACCEPT
12.11.2012 20:29 2012
Rozbalit Rozbalit vše Re: VM jakou router?
takhle se to nedela :) jak psal toms, potrebujes 2 rozhrani, mezi nima povolit ip_forwarding a pridat maskaradu...VMkam pak pridas defaultni branu na rozhrani gatewaye, ktery je ve vnitrni siti, pres ni to projde do netu
13.11.2012 17:06 Lukas
Rozbalit Rozbalit vše Re: VM jakou router?
Ale ja jsem strasne rad ze to aspon nejak funguje.

Jak to teda ma byt?

Na hostu mam eth0 a br0. Co mam udelat? Pridat br1? Jak presne by mel ten br1 vypadat v /etc/network/interfaces?

Na VM mam rozhrani eth0. V nem tedka nastavuju GW tu VM - router. Co tam mam zmenit?

Dik

Lukas

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.