abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 20:22 | Zajímavý článek

Nadace Raspberry Pi vydala již osmapadesáté číslo (pdf) stostránkového anglicky psaného časopisu MagPi věnovanému Raspberry Pi a projektům postaveným na tomto jednodeskovém počítači a druhé číslo (pdf) časopisu Hello World primárně určeného pro učitele informatiky a výpočetní techniky.

Ladislav Hagara | Komentářů: 0
včera 19:55 | Humor

Portál Stack Overflow informuje na svém blogu, že pomohl ukončit editor Vim už více než milionu vývojářů. V loňském roce například hledal odpověď na otázku Jak ukončit editor Vim v průměru 1 z 20 000 návštěvníků.

Ladislav Hagara | Komentářů: 4
včera 19:22 | Nová verze

Po pěti měsících od vydání verze 3.5.0 byla vydána nová stabilní verze 3.6.0, tj. první z nové řady 3.6, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie). Z novinek lze zmínit například podporu dvou nových 64bitových platforem little-endian POWER machines (ppc64le) a IBM z Systems (s390x) nebo nové balíčky Rust 1.17.0, Cargo 0.18.0, GHC 8.0.2 a Julia 0.5.2.

Ladislav Hagara | Komentářů: 0
24.5. 21:33 | Bezpečnostní upozornění

V Sambě byla nalezena a opravena bezpečnostní chyba CVE-2017-7494. Má-li útočník právo ukládat soubory na vzdálený server, může tam uložit připravenou sdílenou knihovnu a přinutit smbd server k jejímu načtení a tím pádem ke spuštění libovolných příkazů. Chyba je opravena v upstream verzích 4.6.4, 4.5.10 a 4.4.14. Chyba se týká všech verzí Samby od verze 3.5.0 vydané 1. března 2010.

Ladislav Hagara | Komentářů: 4
24.5. 20:44 | Nová verze

Byla vydána nová stabilní verze 4.3.0 integrovaného vývojového prostředí (IDE) Qt Creator. Z novinek lze zmínit například integraci editoru kódu do Qt Quick Designeru.

Ladislav Hagara | Komentářů: 1
24.5. 20:11 | Bezpečnostní upozornění

Společnost Check Point informuje na svém blogu o novém vektoru útoku. Pomocí titulků lze útočit na multimediální přehrávače VLC, Kodi, Popcorn Time, Stremio a pravděpodobně i další. Otevření útočníkem připraveného souboru s titulky v neaktualizovaném multimediálním přehrávači může vést ke spuštění libovolných příkazů pod právy uživatele. Ukázka na YouTube. Chyba je opravena v Kodi 17.2 nebo ve VLC 2.2.6.

Ladislav Hagara | Komentářů: 11
23.5. 15:18 | Zajímavý software

CrossOver, komerční produkt založený na Wine, je dnes (23. 5. 2017) dostupný ve slevě. Roční předplatné linuxové verze vyjde s kódem TWENTYONE na $21, resp. $1 v případě IP z chudších zemí. Firma CodeWeavers, která CrossOver vyvíjí, významně přispívá do Wine. Přidaná hodnota CrossOver spočívá v přívětivějším uživatelském rozhraní, integraci do desktopu a podpoře.

Fluttershy, yay! | Komentářů: 26
23.5. 15:11 | Zajímavý projekt

V únoru loňského roku bylo představeno několik útoků na celou řadu bezdrátových klávesnic a myší s názvem MouseJack. Po více než roce lze chybu opravit, tj. aktualizovat firmware, také z Linuxu. Richardu Hughesovi se podařilo navázat spolupráci se společností Logitech, získat od nich dokumentaci, přesvědčit je, aby firmware poskytovali přímo a ne jako součást .exe souboru, aby mohl být popis začleněn do služby Linux Vendor Firmware Service (LVFS) a aktualizace tak mohla proběhnou přímo z Linuxu pomocí projektu fwupd.

Ladislav Hagara | Komentářů: 2
23.5. 13:22 | Nová verze

Po roce a půl vydali vývojáři projektu SANE (Scanner Access Now Easy) (Wikipedie) novou verzi 1.0.27 balíku SANE-Backends. Nejnovější verze tohoto balíku pro přístup ke skenerům přináší například významná vylepšení v několika backendech nebo podporu pro více než 30 nových modelů skenerů. Verze 1.0.26 byla přeskočena.

Ladislav Hagara | Komentářů: 0
22.5. 20:55 | Komunita

Od 18. do 21. května proběhla v Saint-Étienne Linux Audio Conference 2017. Na programu byla řada zajímavých přednášek a seminářů. Videozáznamy přednášek lze zhlédnout na YouTube. K dispozici jsou také články a prezentace.

Ladislav Hagara | Komentářů: 0
Chystáte se pořídit CPU AMD Ryzen?
 (6%)
 (32%)
 (1%)
 (8%)
 (44%)
 (9%)
Celkem 616 hlasů
 Komentářů: 62, poslední 19.5. 01:57
    Rozcestník

    Dotaz: DHCPD na aliasovych subnetech

    21.7.2004 14:22 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
    DHCPD na aliasovych subnetech
    Přečteno: 253×
    Zdravim

    Snazim se znasilnit DHCPD-2.2.x ve spolupraci s managovatelnym switchem s VLANy. Na switchi mam nekolik subnetu a jedinym uplinkem to vede do serveru s DHCPD. Zatim jsem neprisel jak se pracuje s VLANy na linuxu a tak jsem na eth0 nasazel vsechny subnety jako aliasy. Takze eth0 192.168.1.0, eth0:0 192.168.2.0, eth0:1 192.168.3.0 atd.

    Jenze DHCPD mi porad prideluje IP adresy z rozsahu 192.168.1.0, tedy z rozsahu eth0. Docetl jsem se o nastaveni group, ale chytrej jsme z toho nebyl. Potrebuju poradit jak DHCPD donutit aby vzal v uvahu ty aliasy.

    Sitovka tam je 3cSOHO100, takze 3c59x.

    Diky Zdenek
    www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf

    Odpovědi

    21.7.2004 15:53 jurasek
    Rozbalit Rozbalit vše Re: DHCPD na aliasovych subnetech
    funguje to uplne normalne. v dhcpd.conf musi byt neco takoveho

    subnet 10.1.23.0 netmask 255.255.255.0 { option routers 10.1.23.1; option broadcast-address 10.1.23.255; range 10.1.23.2 10.1.23.100; }

    subnet 10.1.24.0 netmask 255.255.255.0 { option routers 10.1.24.1; option broadcast-address 10.1.24.255; range 10.1.24.2 10.1.24.100; }

    option routers a option broadcast-address volitelne. ip dosadit dle vlastni potreby.vyzkouseno funkcni.
    22.7.2004 09:17 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
    Rozbalit Rozbalit vše Re: DHCPD na aliasovych subnetech
    Zdravim

    Objevili jsme v serveru nevyuzitou sitovku takze jsme to vyresili tak, ale dik za radu. Jediny rozdil mezi tvym a mym nastaveni me je ten ze ty mas definovany range a ja tam mam pevny nastaveni na MAC adresy. Presneji takhle:

    eth0 ma 192.168.1.0 a eth0:0 ma 192.168.3.0. Definice pro 192.168.1.0 nema staticky prirazeni ka MACkam a 192.168.3.0 je ma. Jenze pocitace dostavaly IPcka z 192.168.1.0.

    Zdenek
    www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
    22.7.2004 10:00 Jiří Veselský | skóre: 30 | blog: Jirkovo | Ostrava
    Rozbalit Rozbalit vše Re: DHCPD na aliasovych subnetech
    1. Na Linuxu se s VLANy (předpokládám, že mluvíme o 802.1q) pracuje snadno - /sbin/vconfig

    2. Aliasy na rozhraní nemohou plnit účel, pokud to (byť jen částečně) funguje, pak je něco špatně a není to VLANěné tak, jak by asi mělo být.

    3. Praktické zkušenosti ukazují, že VLANy na 3comkách fungují velmi špatně, potažmo vůbec - v tomto směru jsou tříkomy dost na nic.

    4. Tipuju, že problém s DHCP je už jenom vnější demonstrace nějakého zásadnějšího problému, takže by to asi chtělo víc informací...
    22.7.2004 16:52 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
    Rozbalit Rozbalit vše Re: DHCPD na aliasovych subnetech
    Zdravim

    Neni to demonstrace. Chceme vlastne mit nekolik segmentu site ktere vsechny budou skrze sve lokalni switche koncit ve velkem managovatelnem switchi s gigabitovym uplinkem do serveru. Chci ty subnety ruzne ridit (povolit/zakazat internet atd.)

    To je pro me nova informace ze tyhle 3comy spatne podporujou VLANy (mluvim samozrejme o 802.1q). Co intely etherexpress-100? Jsou na nej dva ovladace, beckeruv a intelskej, ja na routerech jine site pouzivam intelskej e100 a jede to vsechno jak ma. Ten beckeruv jsme nezkousel, jen jsme cetl ze ten intelůskej ma implementovano vic funkci, tak proto. Mas nejake zkusenosti s temihle intely?

    Zdenek
    www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
    22.7.2004 17:58 Jiří Veselský | skóre: 30 | blog: Jirkovo | Ostrava
    Rozbalit Rozbalit vše Re: DHCPD na aliasovych subnetech
    S Intelama jsem nezažil problém. U těch 3comů nevím, on to nejspíš byl problém ovladače (ale čert ví). Byl tam implementovaný nějaký buffer pro přijaté rámce o velikosti 1518 bajtů (což je max. délka "normálního" rámce), ovšem tagovaný rámec může mít 1522 bajtů a to pak je děsný průser - chová se to mimořádně nekonzistentně a vznikají hoooooodně blbě diagnostikovatelné problémy. Nicméně zvětšit ten buffer nepomohlo, takže čert ví, kde vlastně je ta primární chyba. Každopádně po třech dnech strávených touto záležitostí dodnes nesnesu ve své blízkosti nic od firmy 3com :-)

    A jinak to co chceš udělat je přesně to, k čemu VLANy slouží. Na serveru na té gigovce uděláš něco jako "vconfig add eth0 2", "vconfig add eth0 3", ..., vzniknout ti VLANová rozhraní eth0.2, eth0.3, ..., a na nich nastavíš IP adresy, DHCP a spol. stejně jako by to byly "normální" síťovky. Na switchi ten uplinkový gigabit nastavíš jako tagovaný port s membery vlan 2, vlan 3..., a pak třeba port 2 nastavíš jako netagovaný member vlan 2 => na druhém portu uvidíš (jen a pouze) provoz od eth0.2, port 3 jako netagovaný member vlan 3, ...

    VLAN 1 je na většině switchů systémový, na něm se obvykle nastavuje IP adresa pro management toho switche. Ten necháš jenom na tom tagovaném portu a nikde jinde => nikdo jiný se ti na ten switch nedostane, pouze ty ze serveru z rozhraní eth0.1
    22.7.2004 18:07 Jiří Veselský | skóre: 30 | blog: Jirkovo | Ostrava
    Rozbalit Rozbalit vše Re: DHCPD na aliasovych subnetech
    Zapomněl jsem explicitně zdůraznit, že to co jsem popsal nijak nesouvisí s aliasama a pomocí aliasů nikdy nenastavíš, to co chceš. (Alias znamená, že máš furt jenom jedno jediné rozhraní, akorát s více IP adresama. VLAN znamená, že to jsou virtuální rozhraní na jednom trunku a switch to rozbíjí na jednotlivé porty (popř. skupiny portů), chová se to naprosto stejně, jako bys v tom serveru měl sólo síťovku pro každý z těch podřízených switchů.)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.