abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 09:55 | Bezpečnostní upozornění

Společnost Oracle vydala čtvrtletní bezpečnostní aktualizaci svých softwarových produktů (CPU, Critical Patch Update). Opraveno bylo celkově 254 bezpečnostních chyb. V Oracle Java SE je například opraveno 14 bezpečnostních chyb. Vzdáleně zneužitelných bez autentizace je 12 z nich. V Oracle MySQL je opraveno 33 bezpečnostních chyb. Vzdáleně zneužitelné bez autentizace jsou 2 z nich.

Ladislav Hagara | Komentářů: 1
včera 23:11 | Nová verze

Byla vydána verze 8.0 linuxové distribuce Trisquel GNU/Linux. Nejnovější verze Trisquel nese kódové jméno Flidas a bude podporována do roku 2021. Výchozím prostředím je nově MATE 1.12. Trisquel patří mezi svobodné distribuce doporučované Nadací pro svobodný software (FSF).

Ladislav Hagara | Komentářů: 0
včera 16:00 | Nová verze

Byla vydána nová verze 27.9.0 webového prohlížeče Pale Moon (Wikipedie) vycházejícího z Firefoxu. Přehled novinek v poznámkách k vydání. Jedná se o poslední větší aktualizaci verze 27. Vývojáři se zaměří na novou verzi 28.

Ladislav Hagara | Komentářů: 0
včera 12:00 | Nová verze

Google Chrome 66 byl prohlášen za stabilní (YouTube). Nejnovější stabilní verze 66.0.3359.117 tohoto webového prohlížeče přináší řadu oprav a vylepšení. Vylepšeny byly také nástroje pro vývojáře (YouTube). Opraveno bylo 62 bezpečnostních chyb.

Ladislav Hagara | Komentářů: 0
včera 06:00 | Nová verze

Byla vydána druhá RC verze nové řady 2.10 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP. Přehled novinek i s náhledy v oznámení o vydání.

Ladislav Hagara | Komentářů: 0
17.4. 23:39 | Pozvánky

Již tento čtvrtek (19. 4.) se v posluchárně 107 na Fakultě informačních technologií ČVUT v Praze Dejvicích odehraje večer s Turrisem, tentokrát zaměřený na nový modulární router MOX. Mluvit o něm budou Patrick Zandl a Ondřej Filip, ale bude i prostor pro dotazy a diskuzi s vývojáři. Akce začíná v 18:00 a plánovaný konec je v 19:45. Mapka, kde se nachází daná posluchárna, a možnost registrace je k dispozici na webu CZ.NIC.

Miška | Komentářů: 0
17.4. 23:11 | Nová verze

Byla vydána nová stabilní verze 1.14.0 webového serveru a reverzní proxy nginx (Wikipedie). Verze 1.14.0 vychází rok po vydání verze 1.12.0 a přináší řadu nových vlastností. Zdůraznit lze modul mirror, HTTP/2 push a gRPC proxy. Podrobnosti v seznamu změn (CHANGES-1.14).

Ladislav Hagara | Komentářů: 0
17.4. 16:22 | IT novinky

Google aktualizoval hardwarové kity AIY (Do-it-yourself artificial intelligence) umožňující vývojářům rozšířit své projekty o rozpoznávání obrazu a hlasové ovládání. Vision Kit i Voice Kit nově obsahují Raspberry Pi Zero WH, USB kabel a SD kartu. Vision Kit navíc Raspberry Pi Camera v2. Kity spolupracují s aplikací pro Android. Vision Kit bude v prodeji za 89,99 dolarů a Voice Kit za 49,99 dolarů.

Ladislav Hagara | Komentářů: 2
17.4. 14:33 | Komunita

Byly vyhlášeny výsledky letošní volby vedoucího projektu Debian (DPL). Staronovým vedoucím zůstává Chris Lamb (Twitter).

Ladislav Hagara | Komentářů: 0
17.4. 11:11 | Nová verze

Po více než 8 letech byla vydána nová stabilní verze 2.2.0 kolekce aktuálně 1061 karetních her typu Solitaire PysolFC (PySol Fan Club Edition).

Ladislav Hagara | Komentářů: 0
Používáte na serverech port knocking?
 (2%)
 (8%)
 (48%)
 (26%)
 (16%)
Celkem 317 hlasů
 Komentářů: 29, poslední 5.4. 12:25
    Rozcestník

    Dotaz: DHCPD na aliasovych subnetech

    21.7.2004 14:22 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
    DHCPD na aliasovych subnetech
    Přečteno: 253×
    Zdravim

    Snazim se znasilnit DHCPD-2.2.x ve spolupraci s managovatelnym switchem s VLANy. Na switchi mam nekolik subnetu a jedinym uplinkem to vede do serveru s DHCPD. Zatim jsem neprisel jak se pracuje s VLANy na linuxu a tak jsem na eth0 nasazel vsechny subnety jako aliasy. Takze eth0 192.168.1.0, eth0:0 192.168.2.0, eth0:1 192.168.3.0 atd.

    Jenze DHCPD mi porad prideluje IP adresy z rozsahu 192.168.1.0, tedy z rozsahu eth0. Docetl jsem se o nastaveni group, ale chytrej jsme z toho nebyl. Potrebuju poradit jak DHCPD donutit aby vzal v uvahu ty aliasy.

    Sitovka tam je 3cSOHO100, takze 3c59x.

    Diky Zdenek
    www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf

    Odpovědi

    21.7.2004 15:53 jurasek
    Rozbalit Rozbalit vše Re: DHCPD na aliasovych subnetech
    funguje to uplne normalne. v dhcpd.conf musi byt neco takoveho

    subnet 10.1.23.0 netmask 255.255.255.0 { option routers 10.1.23.1; option broadcast-address 10.1.23.255; range 10.1.23.2 10.1.23.100; }

    subnet 10.1.24.0 netmask 255.255.255.0 { option routers 10.1.24.1; option broadcast-address 10.1.24.255; range 10.1.24.2 10.1.24.100; }

    option routers a option broadcast-address volitelne. ip dosadit dle vlastni potreby.vyzkouseno funkcni.
    22.7.2004 09:17 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
    Rozbalit Rozbalit vše Re: DHCPD na aliasovych subnetech
    Zdravim

    Objevili jsme v serveru nevyuzitou sitovku takze jsme to vyresili tak, ale dik za radu. Jediny rozdil mezi tvym a mym nastaveni me je ten ze ty mas definovany range a ja tam mam pevny nastaveni na MAC adresy. Presneji takhle:

    eth0 ma 192.168.1.0 a eth0:0 ma 192.168.3.0. Definice pro 192.168.1.0 nema staticky prirazeni ka MACkam a 192.168.3.0 je ma. Jenze pocitace dostavaly IPcka z 192.168.1.0.

    Zdenek
    www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
    22.7.2004 10:00 Jiří Veselský | skóre: 30 | blog: Jirkovo | Ostrava
    Rozbalit Rozbalit vše Re: DHCPD na aliasovych subnetech
    1. Na Linuxu se s VLANy (předpokládám, že mluvíme o 802.1q) pracuje snadno - /sbin/vconfig

    2. Aliasy na rozhraní nemohou plnit účel, pokud to (byť jen částečně) funguje, pak je něco špatně a není to VLANěné tak, jak by asi mělo být.

    3. Praktické zkušenosti ukazují, že VLANy na 3comkách fungují velmi špatně, potažmo vůbec - v tomto směru jsou tříkomy dost na nic.

    4. Tipuju, že problém s DHCP je už jenom vnější demonstrace nějakého zásadnějšího problému, takže by to asi chtělo víc informací...
    22.7.2004 16:52 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
    Rozbalit Rozbalit vše Re: DHCPD na aliasovych subnetech
    Zdravim

    Neni to demonstrace. Chceme vlastne mit nekolik segmentu site ktere vsechny budou skrze sve lokalni switche koncit ve velkem managovatelnem switchi s gigabitovym uplinkem do serveru. Chci ty subnety ruzne ridit (povolit/zakazat internet atd.)

    To je pro me nova informace ze tyhle 3comy spatne podporujou VLANy (mluvim samozrejme o 802.1q). Co intely etherexpress-100? Jsou na nej dva ovladace, beckeruv a intelskej, ja na routerech jine site pouzivam intelskej e100 a jede to vsechno jak ma. Ten beckeruv jsme nezkousel, jen jsme cetl ze ten intelůskej ma implementovano vic funkci, tak proto. Mas nejake zkusenosti s temihle intely?

    Zdenek
    www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
    22.7.2004 17:58 Jiří Veselský | skóre: 30 | blog: Jirkovo | Ostrava
    Rozbalit Rozbalit vše Re: DHCPD na aliasovych subnetech
    S Intelama jsem nezažil problém. U těch 3comů nevím, on to nejspíš byl problém ovladače (ale čert ví). Byl tam implementovaný nějaký buffer pro přijaté rámce o velikosti 1518 bajtů (což je max. délka "normálního" rámce), ovšem tagovaný rámec může mít 1522 bajtů a to pak je děsný průser - chová se to mimořádně nekonzistentně a vznikají hoooooodně blbě diagnostikovatelné problémy. Nicméně zvětšit ten buffer nepomohlo, takže čert ví, kde vlastně je ta primární chyba. Každopádně po třech dnech strávených touto záležitostí dodnes nesnesu ve své blízkosti nic od firmy 3com :-)

    A jinak to co chceš udělat je přesně to, k čemu VLANy slouží. Na serveru na té gigovce uděláš něco jako "vconfig add eth0 2", "vconfig add eth0 3", ..., vzniknout ti VLANová rozhraní eth0.2, eth0.3, ..., a na nich nastavíš IP adresy, DHCP a spol. stejně jako by to byly "normální" síťovky. Na switchi ten uplinkový gigabit nastavíš jako tagovaný port s membery vlan 2, vlan 3..., a pak třeba port 2 nastavíš jako netagovaný member vlan 2 => na druhém portu uvidíš (jen a pouze) provoz od eth0.2, port 3 jako netagovaný member vlan 3, ...

    VLAN 1 je na většině switchů systémový, na něm se obvykle nastavuje IP adresa pro management toho switche. Ten necháš jenom na tom tagovaném portu a nikde jinde => nikdo jiný se ti na ten switch nedostane, pouze ty ze serveru z rozhraní eth0.1
    22.7.2004 18:07 Jiří Veselský | skóre: 30 | blog: Jirkovo | Ostrava
    Rozbalit Rozbalit vše Re: DHCPD na aliasovych subnetech
    Zapomněl jsem explicitně zdůraznit, že to co jsem popsal nijak nesouvisí s aliasama a pomocí aliasů nikdy nenastavíš, to co chceš. (Alias znamená, že máš furt jenom jedno jediné rozhraní, akorát s více IP adresama. VLAN znamená, že to jsou virtuální rozhraní na jednom trunku a switch to rozbíjí na jednotlivé porty (popř. skupiny portů), chová se to naprosto stejně, jako bys v tom serveru měl sólo síťovku pro každý z těch podřízených switchů.)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.