abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 11:47 | Pozvánky
Začínáte s automatizací? Chcete se naučit správně používat Ansible? Přijďte na další Prague Containers Meetup 20. listopadu v prostorách Seznamu v Praze na Andělu.
little-drunk-jesus | Komentářů: 0
dnes 11:47 | Pozvánky
V úterý 20. 11. v Praze proběhne akce Oracle Czech Republic Meetup Group. Od 18.00 si budete moct vyslechnout přednášky NetSuite Developer Toolset a Product Recommendations system at Bronto.
RichardF | Komentářů: 0
dnes 10:33 | Nová verze

Byly aktualizovány živé instalační obrazy průběžně aktualizované linuxové distribuce Void Linux (Wikipedie). Nejnovější obrazy ve verzi 20181111 jsou k dispozici vedle i686 a x86_64 také pro jednodeskové počítače s ARM: BeagleBone, Cubieboard, Odroid a Raspberry Pi. Void Linux používá balíčkovací systém XBPS (X Binary Package System), LibreSSL a init systém a správce služeb runit. Ke stažení jsou obrazy postavené jak nad glibc, tak nad musl.

Ladislav Hagara | Komentářů: 0
dnes 02:00 | IT novinky

Byl aktualizován seznam 500 nejvýkonnějších superpočítačů na světě TOP500. Nejvýkonnějším superpočítačem zůstává superpočítač Summit. Český superpočítač Salomon klesl na 213. místo. Další přehledy a statistiky na stránkách projektu. V aktuálním žebříčku GREEN500 (GFlops/watts) obsadil superpočítač Summit 3. místo.

Ladislav Hagara | Komentářů: 0
včera 22:55 | Zajímavý projekt

Sir Tim Berners-Lee koncem září představil myšlenku projektu Solid. Jedná se o reakci na jednak jednostranné využívání webu k neinteraktivnímu publikování dokumentů, ale také centralizaci služeb, v jejichž případě uživatelé předávají svá data několika málo centrálním entitám. Článek na webu LWN.net Solid ukazuje konkrétněji. Základním konceptem je „pod“, uzel (lokální nebo v cloudu), kde by uživatelé mohli ukládat své komentáře k obsahu třetích stran.

Fluttershy, yay! | Komentářů: 0
11.11. 02:00 | IT novinky

S představením jednodeskového počítače Raspberry Pi 3 Model B+ v březnu letošního roku byla představena také rozšiřující deska Raspberry Pi PoE HAT (Power over Ethernet Hardware Attached on Top). Koupit ji bylo možné ale až v srpnu. Krátce na to se uživatelé začali stěžovat, že jim nefungují některá zařízení připojena k Raspberry Pi. Po potvrzení problému - nedostatečné napájení - byla rozšiřující deska stažena z prodeje. Nadace Raspberry Pi se omlouvá a informuje, že problém byl vyřešen a nová opravená verze desky je opět v prodeji.

Ladislav Hagara | Komentářů: 0
10.11. 19:55 | Komunita

Nadace pro svobodný software (FSF) aktualizovala své stránky věnované softwarovým licencím. Mezi nesvobodné licence byla například přidána licence Commons Clause. Ta zakazuje komerční použití, viz zprávička Společnost Redis Labs přelicencovala své rozšiřující moduly databáze Redis z GNU AGPL na Apache s Commons Clause a fork těchto modulů GoodFORM (Free and Open Redis Modules).

Ladislav Hagara | Komentářů: 0
10.11. 19:11 | Nová verze

Byla vydána verze 10.0 italské linuxové distribuce CAINE (Computer Aided INvestigative Environment) s kódovým názvem Infinity. Jedná se o živou linuxovou distribuci zaměřenou na forenzní analýzu digitálních dat. Nejnovější CAINE vychází z Ubuntu 18.04 a přináší řadu nových nebo aktualizovaných softwarových nástrojů.

Ladislav Hagara | Komentářů: 17
10.11. 18:55 | Nová verze

Byl vydán Debian 9.6, tj. šestá opravná verze Debianu 9 s kódovým názvem Stretch. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Předchozí instalační média Debianu 9 Stretch lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.

Ladislav Hagara | Komentářů: 9
9.11. 20:11 | Nová verze

Byla vydána nová verze 2.10.8 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP. Přehled novinek i s náhledy v oznámení o vydání a v souboru NEWS.

Ladislav Hagara | Komentářů: 12
Jak nejčastěji otevíráte dokumenty na počítači?
 (89%)
 (4%)
 (7%)
Celkem 57 hlasů
 Komentářů: 4, poslední dnes 14:36
Rozcestník

Dotaz: Routovani verejnych ip z rozsahu 16ip do tri vetvi lokalni site

26.8.2003 17:04 Petr x
Routovani verejnych ip z rozsahu 16ip do tri vetvi lokalni site
Přečteno: 88×
Zdravim, nejak si nevim rady s nastavenim routovaci tabulky pro nasi sit: [Poskytovateluv router IP xx.xx.xx.1 maska 255.255.255.224]--[nas router ip xx.xx.xx.2 na eth0 coz je spoj k poskytovateli dale je v pocitaci 1 sitova karta ip 192.168.34.254 a tri bezdratove 192.168.1.254 - 3.254, vychozi brana na routeru je nastavena na ip poskytovatele tzv xx.xx.xx.1, kazda z karet je branou pro jednu z tech siti], routovani funguje dobre natovani taky az na to ze ne vsem sluzbam se nat libi, od poskytovatele mame prideleno 16 ip tzv. xx.2 - xx.18(dve z toho rozsahu nejsou pro nas cert vi proc ) a chtel bych nekterym lidem dat verejne adresy a nak nevim jak na to kdyz pridam routu dejmetomu na xx.17 prez eth1 tak z toho pocitace se dopingnu na celou lokalni sit(samorejme kdyz nastavim u nej jako branu tu xx.2) ale ven ne. Zrejme bych to mohl udelat bridgem ale to nechci pokud to pujde jinak taky bych mohl zrejme rozdelit ten rozsah na nekolik subsiti ale tim bych zase prisel o hodne ip a to se mi taky nechce. Jeste vse se natuje na ip xx.3. Predem dik

Odpovědi

26.8.2003 20:35 Antonin Fabicovic | skóre: 21
Rozbalit Rozbalit vše Routovani verejnych ip z rozsahu 16ip do tri vetvi lokalni site
Jestli jsem to pochopil správně, máte v zásadě 2 možnosti: pokud jsou "vyvolené" počítače v jedné podsíti, stačí pro rozhraní Vašeho routeru směřující do vnitřní sítě (to, které už má jednu adresu z 192.168.1(..2..3..34).254 přiřadit alias s IP z veřejného rozsahu a tím je pak možno nastavit korektní routování a předat síťový rozsah do vnitřní sítě. nevýhody: složitý firewalling, ztráta relativně velkého počtu IP adres v případě, že budete chtít takto zprovoznit 2 podsítě.

Druhá alternativa počítá s virtuální DMZ. Předpokladem je, že všechny "přebytečné" IP adresy nastavíte jako aliasy na eth0 a veškerou komunikaci na všech portech a protokolech budete DNATovat na stanice ve vnitřní síti. A samozřejmě obráceně budete SNATovat odpovídající IP adresy vnitřního rozsahu adresami které jste daným IP přidělil. Samozřejmě je nutno povolit forwarding. Upozorňuji na to, že ale budete muset pečlivě nastavit firewallový skript tak, aby zohlednil všechny IP adresy přístupné zvenčí (např. "+" notifikací u jmen zařízení, případně klasickým cyklem) Rozhodně ale to je elegantnější řešení, otázkou zůstává, jak moc to bude náročné na výkon stroje, přiznávám, že takové řešení jsem v praxi ještě neaplikoval. Nevýhody: nutnost pečlivě navržených firewall rules, potenciální vyšší zatížení jádra, nepojedou protokoly obsahující ip adresu nejen v hlavičce, ale i v těle paketu (řešitelné snad pomocí modulů) výhody: elegantní, flexibilní (změna IP adres veřejného rozsahu se děje jen na routeru, klientstké stroje mají stále jen vnitřní adresu)

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.