abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:44 | Bezpečnostní upozornění

    V MikroTik RouterOS bylo nalezeno šest zranitelností společně pojmenovaných MikroTrick umožňujících útočníkovi, pokud má přístup k SSH, získat plnou kontrolu nad zařízením bez nutnosti autentizace. Ve verzích RouterOS 7.25beta3, 7.24.2, 7.23.4 a 6.49.21 je již opraveno.

    Ladislav Hagara | Komentářů: 0
    dnes 04:00 | Nová verze

    Byla vydána verze 9.5 open source unixového operačního systému NetBSD (Wikipedie). Přehled novinek v poznámkách k vydání. Jedná se poslední vydání řady NetBSD 9. Doporučen je přechod na NetBSD 11 nebo NetBSD 10.

    Ladislav Hagara | Komentářů: 0
    včera 21:44 | IT novinky

    Akční adventura State of Mind je na portále GOG.com zdarma, akce trvá do 10. září.

    |🇵🇸 | Komentářů: 0
    včera 13:22 | IT novinky

    Na Kickstarteru běží kampaň na podporu malého robotický psa Petoi Quaddle. Postaven je na ESP32-S3. V několika variantách. S řadou senzorů. Programovat lze pomocí Pythonu, C++ nebo i vizuálních bloků. Zkoušet a trénovat lze v simulátoru.

    Ladislav Hagara | Komentářů: 1
    6.9. 22:11 | Pozvánky

    Dětem začala škola a nedobrovolně se tak musí vzdělávat. Avšak pro dospělé, kteří se chtějí vzdělávat nebo naopak se o vědomosti podělit, je tu Virtuální Bastlírna - jako každý měsíc si můžete online a zdarma nezávazně popovídat o vědě a technice nejen s bastlíři, ale i s vývojáři, vědci nebo profesory. A čemu se strahováci budou věnovat? Blíží se KiCAD 11 s nespočtem novinek, z nichž zde musí zmínit alespoň možnost kótování a závislostí z

    … více »
    bkralik | Komentářů: 1
    6.9. 19:33 | Komunita

    Asahi Linux, tj. Linux pro Apple Silicon, oficiálně podporuje čipy M3 (M3, M3 Pro a M3 Max).

    Ladislav Hagara | Komentářů: 5
    6.9. 15:44 | IT novinky Ladislav Hagara | Komentářů: 1
    6.9. 15:00 | IT novinky

    Server SiFive BigSky SF-2U870 2U je založený na jádře SiFive P870-D, zatím je naintegrovaných 32 jader 256 GB RAM 2 GHz, škálovat lze do 256 jader na čip. O něco podrobnější popis serveru v článku SiFive BigSky Ships the First RISC-V Server. Is the GPU Head Node the Prize? na futurumgroup.com. Asi ani tento čip nebude na úrovni nejlepších 64-bit ARMů a AMD Zenů, ale splňuje RVA23 specifikaci a je podporovaný Ubuntu 26.04 LTS a RHEL 10. V článku je

    … více »
    Pavel Píša | Komentářů: 1
    6.9. 00:11 | IT novinky

    Na YouTube lze zhlédnout nový celovečerní dokumentární film The Story of VS Code | Official Documentary věnovaný Visual Studio Code.

    Ladislav Hagara | Komentářů: 20
    4.9. 23:49 | Zajímavý článek

    Farid Abdelnour se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 26.08.0 editoru videa Kdenlive (Wikipedie). Ke stažení také na Flathubu.

    Ladislav Hagara | Komentářů: 1
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (4%)
     (21%)
     (29%)
     (7%)
     (6%)
     (2%)
     (14%)
     (21%)
    Celkem 2610 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Dotaz: Samba mountpointy ve více sítích

    pushkin avatar 19.2.2021 09:18 pushkin | skóre: 43 | blog: FluxBlog
    Samba mountpointy ve více sítích
    Přečteno: 562×
    Zdravím všechny,

    mám (ne)jednoduchý dotaz: na svém ntb mám ve fstabu několik Samba mountpointů, které se samozřejmě připojují podle toho, ve které síti zrovna jsem (tři mám z domácí sítě, tři z práce). Do práce se občas připojuji přes VPN, což odřízne domácí mountpointy a pracovní musím mountnout ručně.

    Otázka zní: lze toto nějakým způsobem automatizovat ve fstabu? Existuje nějaký parametr, který by zkontroloval, zda je daný mountpoint dostupný a podle toho jej automaticky připojil/odpojil, aby nebyl nutný zásah uživatele a negenerovalo mi to prodlevy?

    Díky moc za radu,

    K.

    Odpovědi

    19.2.2021 13:03 GeorgeWH | skóre: 42
    Rozbalit Rozbalit vše Re: Samba mountpointy ve více sítích
    Ja to riesim cez network managera (wicd), ale nie shary, ale vpn-ku. Pri zmene stavu siete sa utomaticky spusti skript, krory kontroluje, v akej som sieti, resp. ci som "doma", a ked nie, tak spusti vpn.

    Analogicky by to slo urobit aj pre mount.
    pushkin avatar 20.2.2021 18:25 pushkin | skóre: 43 | blog: FluxBlog
    Rozbalit Rozbalit vše Re: Samba mountpointy ve více sítích
    To vypadá jako cesta. Máš někde nějaký návod?
    20.2.2021 22:11 GeorgeWH | skóre: 42
    Rozbalit Rozbalit vše Re: Samba mountpointy ve více sítích
    Hmm tak som sa prekecol (ono to uz je par rokov, co som to riesil, ale prakticky od kedy som to nastavil, tak mi to funguje). Nerobim to cez wicd skripty, ale klasicke systemove sietove skripty v /etc/network/if-up.d (pouzivam Devuan). Urcite to skusal aj cez wicd skripty (preto som myslel, ze to robim cez wicd), ale nefungovalo to velmi dobre.

    Ten skript je uplne primitivny:
    #!/bin/sh
    #
    
    ipinfo="$(ip addr show | grep 'inet 10\.0\.120\.\|inet 10\.0\.121')"
    
    # stop IPsec in home LAN
    if [ -n "$ipinfo" ]; then
        ipsec stop > /dev/null 2>&1
    else
        ipsec restart
    fi
    19.2.2021 14:20 X
    Rozbalit Rozbalit vše Re: Samba mountpointy ve více sítích
    Dalsi varianta je neukladat data na klientovi, ale na serveru.
    Pavel 'TIGER' Růžička avatar 20.2.2021 23:12 Pavel 'TIGER' Růžička | skóre: 54
    Rozbalit Rozbalit vše Re: Samba mountpointy ve více sítích
    Já osobně to neřeším přes fstab, ale při startu sezení a pro jistotu to mám i pod klávesovou zkratkou. Řeším to vlastním skriptem, který detekuje v jaké jsem síti a podle toho připojí příslušný bod.
    MakeIranBombedAgain❗ avatar 23.2.2021 12:50 MakeIranBombedAgain❗ | skóre: 42 | blog: Grétin blogísek | 🇮🇱==❤️ , 🇵🇸==💩 , 🇪🇺==☭
    Rozbalit Rozbalit vše Re: Samba mountpointy ve více sítích

    nestačilo by tam jakoby jenom přidat 'nofail' k těm samba mountům?? :O :O

    23.2.2021 17:08 j
    Rozbalit Rozbalit vše Re: Samba mountpointy ve více sítích
    Zalezi, co od toho chces, a taky na cem to chces, ruzny distra na to mivaly ruzny udelatory, ktery i detekovaly, ze si zmenil sit. Predpokladam taky, ze tyhle veci pomerne solidne rozbil systemd.

    Tuhle mas nejaky historicky reseni:

    https://askubuntu.com/questions/194727/mounting-samba-share-whenever-its-available-unmounting-when-its-not

    "VPN, což odřízne domácí mountpointy "

    Tak to delas neco vyrazne spatne.

    ---

    Dete s tim guuglem dopice!
    23.2.2021 20:16 bigBRAMBOR | skóre: 36
    Rozbalit Rozbalit vše Re: Samba mountpointy ve více sítích
    VPN, což odřízne domácí mountpointy

    Treba doma segmentuje a vpn mu dela gw redirect. Ani jsem nezaznamenal jakou vpn do te prace ma, nema ta vpn nejaky startup file? Nekdo tam pise ipsec, i kdyz ne tazatel, i tam by prece mel jit pridat zaznam do systemd ipsecu. Nebo si to udelat jak samotny systemd unit s vazbou na ipsec, nebo jinou vpn.
    pushkin avatar 23.2.2021 23:59 pushkin | skóre: 43 | blog: FluxBlog
    Rozbalit Rozbalit vše Re: Samba mountpointy ve více sítích
    VPNku jedu přes Cisco Anyconnect. Bohužel jediný podporovaný prostředek :-(
    24.2.2021 09:08 j
    Rozbalit Rozbalit vše Re: Samba mountpointy ve více sítích
    Ale to na veci nic nemeni ... z toho co pises ses na tom stroji root. Navic ti ten stroj pri vypnuty VPNce normalne komunikuje se siti. Takze proste mas jen blbe nakonfigurovanou tu VPNku.

    Poslat pres ni veskerej provoz dava smysl - pokud mas firemni stroj a firma chce zajistit, aby veskera komunikace bezela pres firemni GW a tim padem byla pod kontolou. Na takovym stroji ale pochopitelne nemuzes byt root a nemuzes mit moznost to vypnout.

    V opacnym pripade to naopak zadnej smysl nedava, a kazda VPNka neni z pohledu systemu nic jinyho, nez dalsi eth rozhrani podlehajici naprosto standarnimu routovani. Tzn routy bys mel mit nastaveny tak, aby prave a pouze jen rozsah pouzivany uvnitr firmy byl namirenej do ty VPN.

    Tady samo muzes s IPv4 narazit na to, ze doma pouzivas stejny. Tzn zprovozni si IPv6. Trosku potiz muze nastat leda s DNS, pokud uvnitr pouzivas svuj.

    Jinak tuhle vec nepouzivam, takze detaily neznam, ale co sem namatkou probeh, tak ve vsech konfiguracich bylo neco jako:
    route outside 0.0.0.0 0.0.0.0 a.b.c.d 1
    
    Coz bych typnul je presne to ono, co zmeni default routu a co ty nechces. Pokud je to ono, tak to proste jen zakomentuj, hypoteticky by to mohlo stacit. Pokud totiz rozhrani VPNky ma IPcko a to je z rozsahu firmy a ma spravnou masku, tak by se spravna routa mela vytvorit tak nejak od prirody sama, a ta dostane pred defaultem prednost.

    Ostatne si to muzes overit i bezezmen - ip ro ls.

    Alternativne se pak da (ale to uz je trochu vyssi divci) pouzit vic routovacich tabulek a pravidla. Tema vpodstate rikas do ktery routovaci tabulky ma ten paket padnout, a v kazdy muzes mit uplne jiny routy, vcetne ty default.

    ---

    Dete s tim guuglem dopice!
    pushkin avatar 24.2.2021 14:55 pushkin | skóre: 43 | blog: FluxBlog
    Rozbalit Rozbalit vše Re: Samba mountpointy ve více sítích
    Poslat pres ni veskerej provoz dava smysl - pokud mas firemni stroj a firma chce zajistit, aby veskera komunikace bezela pres firemni GW a tim padem byla pod kontolou. 
    Přesně tohle podle mě Cisco AnyConnect dělá. Díky za tipy, prověřím.
    pushkin avatar 24.2.2021 00:01 pushkin | skóre: 43 | blog: FluxBlog
    Rozbalit Rozbalit vše Re: Samba mountpointy ve více sítích
    Je to Debian 10, takže návod by měl být kompatibilní. Díky, mrknu.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.