abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 08:36 | Nová verze

Vyšla nová verze monitorovacího řešení Centreon 19.10.0. Novinek je spousta (realtime API, podpora JIRA, vylepšený systém notifikací...), ale těmi nejdůležitějšími je pro mnohé uživatele podpora nové verze rrdtool 1.7.x a php 7.2. Systém tak půjde bez problémů provozovat na jiných distribucích než CentOS 7. Kompletní přehled novinek v seznamu změn. Předpřipravená appliance i samotné části jsou k dispozici na oficiálních stránkách.

Max | Komentářů: 0
dnes 01:00 | Komunita

Dnes vyjde Ubuntu 19.10 s kódovým názvem Eoan Ermine. Přehled novinek v poznámkách k vydání. Ubuntu 20.04 LTS bude Focal Fossa.

Ladislav Hagara | Komentářů: 0
včera 22:11 | Zajímavý projekt

Padesátiny Unixu lze oslavit také hrou The Unix Game aneb na unixové roury pomocí Scratche.

Ladislav Hagara | Komentářů: 1
včera 21:44 | Komunita

Vývojáři svobodného 3D softwaru Blender oznámili, že nejnovějším firemním sponzorem Blenderu je společnost Adidas. Jedná se o úroveň Corporate Silver, tj. 12 tisíc eur ročně.

Ladislav Hagara | Komentářů: 0
včera 18:22 | Komunita

V září proběhla každoroční konference Akademy komunity KDE. Nyní jsou záznamy přednášek dostupné online. Témata se dotýkají aplikací a knihoven KDE, jejich adaptaci pro různá speciální použití (vestavěná zařízení či rozšířená realita) i obecně vývoje a distribuce softwaru.

Fluttershy, yay! | Komentářů: 0
včera 09:11 | Zajímavý článek

Mozilla.cz informuje o vylepšování vlastních about: stránek Firefoxu, konkrétně o odstraňování volání funkce eval() z těchto stránek. Tyto stránky mají přístup k interním součástem Firefoxu, ale protože jsou napsané v HTML a JavaScriptu, mohou být cílem podobných útoků jako webové stránky zobrazované v prohlížeči (např. vložení cizího kódu nebo obsahu), jen s potenciálně závažnějším dopadem. Pokud by se někomu skutečně povedlo kód do

… více »
Ladislav Hagara | Komentářů: 3
včera 08:55 | Zajímavý projekt

Uživatel GitHubu joeycastillo představil The Open Book Project, jehož cílem je vytvořit open-source čtečku elektronických knih. Projekt se zatím nachází v rané fázi vývoje, už nyní ale obsahuje použitelný návrh hardware prototypu „Feather Wing“, jehož cílem má být ověření konceptu na 4,2palcovém displeji. Tento koncept je postaven na kitu Adafruit Feather M4 Express, který ovládá hlavní desku s displeji a tlačítky. Po úspěšném ověření

… více »
Bystroushaak | Komentářů: 33
včera 05:00 | Nová verze

Byla vydána verze 5.0.0 svobodného systému pro detekci a prevenci průniků a monitorování bezpečnosti počítačových sítí Suricata (Wikipedie). Přehled novinek v oficiálním oznámení a v aktualizované dokumentaci.

Ladislav Hagara | Komentářů: 0
15.10. 20:33 | Zajímavý projekt

Byly zveřejněny schémata, firmware a instrukce pro sestavení trackballu Ploopy. Ten používá Arduino, senzor PMW3360 a 1,75palcovou kouli. Zdrojové soubory jsou šířeny pod open-hardware licencí CERN a GNU GPLv3. Tvar je inspirovaný klasickým trackballem Microsoft Trackball Explorer, jehož výroba byla ukončena kolem roku 2005 bez náhrady; projekt Ploopy se k tomu ale z právních důvodů nehlásí. Již vyrobené díly je možno objednat za 200 kanadských dolarů. Další podrobnosti v příspěvcích uživatele crop_octagon na Redditu.

Fluttershy, yay! | Komentářů: 26
15.10. 20:22 | Nová verze

Vyšlo desktopové prostředí KDE Plasma 5.17. Novinkou je např. „noční režim“ (pro X11, nejen Wayland), skrytí upozornění při prezentacích (když je připojena obrazovka se stejným obrazem), lepší podpora HiDPI, optimalizace využití zdrojů a mnoho drobných zlepšení a oprav.

Fluttershy, yay! | Komentářů: 1
Kdy jste naposledy viděli počítač s připojeným běžícím CRT monitorem?
 (20%)
 (4%)
 (11%)
 (39%)
 (24%)
 (2%)
Celkem 410 hlasů
 Komentářů: 22, poslední 23.9. 08:36
Rozcestník

www.AutoDoc.Cz

Dotaz: Virtualizace nastaveni WAN

25.4. 15:05 RaFo | skóre: 8
Virtualizace nastaveni WAN
Přečteno: 340×
Ahoj, 
mám tři veřejné IPv4.
mám lokální sít.
mám fyzický HW server, na kterém bych si představoval OpenSuse + QEMU/KVM.

Kde budou následující virtuální stroje, dostupné z LAN i WAN:
    1) PFSense s vlastní veřejnou IP.
    2) Mail tedy postfix+nějaký IMAP s vlastní veřejnou IP.
    3) WWW tedy Apache s vlastní veřejnou IP.

Fyzický stroj, který řeší virtualizaci, chci spravovat pouze z LAN a nemám pro něj volnou veřejnou IP.
Je možné, tedy ve fyzickém stroji na WAN rozhraní nenastavit IP/MASK/GW?

Díky za vaše názory.
Radek

Řešení dotazu:


Odpovědi

25.4. 15:16 ZAH | skóre: 42 | blog: ZAH
Rozbalit Rozbalit vše Re: Virtualizace nastaveni WAN
Předpokládám, že veřejné adresy máš na nějakém routru v rozhraní tvé lokální sítě a internetu. Veřejné adresy bude provider směrovat na tento router. Virtuálům a HW servru přidělit adresy z interních rozsahů.

Poté pomocí pravidel routrem směrovat na příslušné vnitřní adresy. Viz nastavení dstnat. Není pak problém, například ruzné služby obsluhovat různými virtuálními servy se shodnou veřejnou adresou.
25.4. 17:02 RaFo | skóre: 8
Rozbalit Rozbalit vše Re: Virtualizace nastaveni WAN
Veřejné IP nastavuji přímo na zařízení, které pak připojím do "routeru" poskytovatele.

Pokud vezmu tedy PC Linuxem, které má dvě síťovky, eth0 nastavím rozsah pro LAN,
eth1 nastavím veřejnou IP přidělenu poskytovatelem a nakonfiguruji IPTables/FW,
stává se PC routerem.
Asi to popisuji krkolomně, to se omlouvám, ale snad to pomůže pochopit situaci.
25.4. 20:51 GeorgeWH | skóre: 39
Rozbalit Rozbalit vše Re: Virtualizace nastaveni WAN
A co tak si najprv nieco nastudovat? Lebo ocivinde netusis, ktora bije a je velky predpoklad, ze z toho nic dobre nezide (hlavne ten smtp server).
25.4. 22:46 RaFo | skóre: 8
Rozbalit Rozbalit vše Re: Virtualizace nastaveni WAN
No a proto jsem tady přeci ;-), abych od lidí co tuší zjistil, jak na to ;-) 
(postfix, 4 domény zhruba 100 boxu provozuji cca 18 let, ReadHat a pak OpenSuse)
Mám spíše problém se vyjádřit tak, aby bylo pochopitelné co chci vědět. 

Vize je taková
-mám reálný server, který se chová jako FW ... má vlastní veřejnou IP
-mám reálný server, který se chová jako SMTP,IMAP,POP3 ... má vlastní veřejnou IP
-mám reálný server, který se chová jako WWW,Mysql ... má vlastní veřejnou IP
3 kusy relativně staršího HW.

A mám jeden pěkný server (2x 6ti jádrový CPU + 16GB RAM + 2TB pole,
který jsem chtěl použít jako "virtualizační" server přenést na něj ty tři reálné servery.

A jde mi o nastavení sítě, právě toho "virtualizačního" serveru.

Díky za trpělivost, případně tipa co vlastně studovat.
vencour avatar 25.4. 15:19 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
Rozbalit Rozbalit vše Re: Virtualizace nastaveni WAN
Doporučuji prověřit okolnosti pro výsledky hledání "dual home linux", potřebujete totiž, aby komunikace do internetu odcházela ve stejném rozsahu, jak se na váš server volá.
A jak si to uvnitř uděláte, to už je jen na Vás.
Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
25.4. 17:11 MP
Rozbalit Rozbalit vše Re: Virtualizace nastaveni WAN
Fyzicky zelezo WAN konfiguraci nepotrebuje. Tu potrebuje az router. Doporucuji necachrovat s fyzickyma sitovkama per network a misto toho tam napalit vlan+lacp.
Pavel 'TIGER' Růžička avatar 25.4. 22:55 Pavel 'TIGER' Růžička | skóre: 48
Rozbalit Rozbalit vše Re: Virtualizace nastaveni WAN
Já doporučuji si v klidu sednout a nakreslit si tu topologii sítě a to včetně virtuálů. Též bych pořádně zvážil i OS a to jak pro virtuály, tak i pro tu bránu. Ta tvá volba se mi nezdá moc optimální pro bezproblémový provoz. Jestli jsem správně pochopil tvůj dotaz, tak se ptáš na local link only. Pochopitelně jej lze naklikat v network manageru, ale spíše doporučuji nastudovat a nastavit ručně bez klikátek.
Řešení 1× (citanus)
26.4. 12:32 romanch | skóre: 9
Rozbalit Rozbalit vše Re: Virtualizace nastaveni WAN
Ve fyzickém stroji (v Suse) vytvoříš bridge - do tohoto bridge vložíš fyzickou WAN síťovku (od ISP) a jednotlivé WAN síťovky těch tří virtuálů, veřejné IP budou mít nastavené uvnitř systému ty tři Virtuály. Z LAN uděláš to samé, akorát LAN bridge bude mít navíc přiřazenou nějakou 192kovou LAN adresu a z ní to budeš spravovat. R.
26.4. 20:44 RaFo | skóre: 8
Rozbalit Rozbalit vše Re: Virtualizace nastaveni WAN
Diky za tip, pristi tyden otestuji. Pokud mate neko jeste nejake myslenky, sem s nima :)

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.