abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 21:44 | Nová verze

Po půl roce od vydání verze 9.0 byla vydána verze 10.0 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab (Wikipedie). Představení nových vlastností v příspěvku na blogu a na YouTube.

Ladislav Hagara | Komentářů: 0
22.9. 18:11 | Nová verze

Společnost Oracle oficiálně oznámila vydání Java SE 9 (JDK 9), Java Platform Enterprise Edition 8 (Java EE 8) a Java EE 8 Software Development Kit (SDK). Java SE 9 přináší více než 150 nových vlastností.

Ladislav Hagara | Komentářů: 0
22.9. 12:11 | Komunita

Na Humble Bundle lze získat hororovou počítačovou hru Outlast (Wikipedie) běžící také v Linuxu zdarma. Speciální akce končí v sobotu v 19:00.

Ladislav Hagara | Komentářů: 2
22.9. 10:33 | Humor

Mozilla.cz upozorňuje na Knihu Mozilly (Wikipedie), tj. velikonoční vajíčko ve Firefoxu. Zobrazit jej lze zadáním about:mozilla do adresního řádku. Aktuální verze Firefoxu obsahuje proroctví 15:1 "Dvojčata Mamonu se rozhádala a jejich souboje uvrhly svět do nové tmy. Zvířeti se ale tma hnusila. A tak se stalo mrštnější a silnější, šlo vpřed a jeho počty rostly. A zvíře přineslo oheň a světlo do tmy". Firefox 57 bude obsahovat proroctví 11:14. To je zatím jenom v angličtině. Pomoci lze s překladem do češtiny.

Ladislav Hagara | Komentářů: 10
22.9. 01:22 | Zajímavý projekt
Před měsícem byla spuštěna kampaň na podporu chytrého telefonu Librem 5, jenž by měl respektovat bezpečnost, svobodu a soukromí uživatelů. Cílem kampaně je vybrat alespoň milion a půl dolarů. Aktuálně je vybráno přes 600 000 dolarů, tj. 40 %. Kampaň poběží ještě další měsíc. Podporu projektu oznámilo KDE i GNOME.
Ladislav Hagara | Komentářů: 32
22.9. 00:55 | Komunita

Agentura DISA (Defense Information Systems Agency) publikovala (pdf) Ubuntu 16.04 Security Technical Implementation Guide (STIG) (zip), tj. doporučené bezpečnostní nastavení Ubuntu 16.04. Ubuntu se tak dostalo mezi unixové operační systémy a linuxové distribuce AIX, HP-UX, Oracle Linux, Red Hat a Solaris [reddit].

Ladislav Hagara | Komentářů: 2
21.9. 22:55 | Bezpečnostní upozornění

CSIRT.CZ informuje, že byly vydány nové bezpečnostní aktualizace, které opravují několik zranitelných míst v Sambě. Útočník může využít zranitelnosti s cílem získání přístupu k potenciálně citlivých informací. Uživatelům a správcům je doporučeno, aby zkontrolovali bezpečnostní opatření pro CVE-2017-12150, CVE-2017-12151 a CVE-2017-12163 a provedli potřebné aktualizace.

Ladislav Hagara | Komentářů: 0
21.9. 21:44 | Komunita

Společnost Red Hat aktualizovala svůj slib ohledně softwarových patentů. Slib nově zahrnuje i open source software pod permisivními licencemi.

Ladislav Hagara | Komentářů: 0
21.9. 08:55 | Komunita

Do 22. září probíhá v Mountain View konference XDC2017 (X.Org Developer's Conference). Na programu je řada zajímavých přednášek. Sledovat je lze online. K dispozici je záznam přednášek ze včerejšího dne.

Ladislav Hagara | Komentářů: 0
20.9. 17:33 | Nová verze

Byla vydána nová stabilní verze 1.12 (1.12.955.36) webového prohlížeče Vivaldi (Wikipedie). Z novinek vývojáři zdůrazňují možnost zobrazení metadat u digitálních fotografií, vylepšený panel stahování a omezení sytosti barvy zdůraznění (YouTube). Nejnovější Vivaldi je postaveno na Chromiu 61.0.3163.91.

Ladislav Hagara | Komentářů: 40
Těžíte nějakou kryptoměnu?
 (5%)
 (3%)
 (17%)
 (75%)
Celkem 559 hlasů
 Komentářů: 22, poslední 29.8. 11:23
    Rozcestník

    Dotaz: masq + dmz různé síťě

    8.7.2005 13:53 tomfi | skóre: 19
    masq + dmz různé síťě
    Přečteno: 151×
    Dborý den, mám takovej problém, mám připojení do internetu s jednou veřejnou adresou na tu mám maškarádu. Nyní jsem dostal další veřejnou adresu , ale z jiné sítě ( jedno je z 218.x.x.x/24 a druhý 85.x.x.x/24) dá se nějakým způsobem udělat DMZ na adresu 85.x.x.x s branou 85.x.x.1 a zároveň na tom samým routeru maškarádu nad zbytkem sítě z adresy 218.x.x.x a branou 218.x.x.1?

    lokál je 192.168.1.0/24 a počítač pro dmz má 192.168.1.10.

    Díky.
    Vždyť jsou to jen jedničky a nuly ...

    Řešení dotazu:


    Odpovědi

    9.7.2005 21:03 trekker.dk | skóre: 71
    Rozbalit Rozbalit vše Re: masq + dmz různé síťě
    Udělat tu DMZ by mělo být jednoduché, je tady na to spousta návodů a vyšel i seriál; stačí na to úplně ty nejjednodušší pravidla pro iptables. Problém je v tom, že pokud nějak neupravíte směrování, tak vám provoz z DMZ bude odcházet přes tu bránu 218.x.x.1

    Nejsem si jistý, ale směrování přes dvě brány se tu před několika měsíci řešilo. Zkuste to tu prohledat.
    Quando omni flunkus moritati
    10.7.2005 01:01 hates | skóre: 30 | blog: Jak_jsem_se_dostal_k_linuxu
    Rozbalit Rozbalit vše Re: masq + dmz různé síťě
    podle me resite podobny problem jako je na tenhle http://www.abclinuxu.cz/forum/show/84336 , staci do toho malinko zapojit fantazii a bude to fungovat bez problemu. ja to mam takhle doma a funguje to jak ma
    17.7.2005 11:10 tomfi | skóre: 19
    Rozbalit Rozbalit vše Re: masq + dmz různé síťě
    Máte pravdu, omlouvám se že jsem nepochopil systém fóra na ABCLinuxu a ze své nevědomosti položil dotaz. (Mylně jsem se domníval, že zde uznáváte filozofii linuxu) Nechápu proč se to jemenuje diskuse, ale podle pár odpovědí co jsem čelt je to tak min. 72,5% blog.

    Takže soráč, příště holt hledat jinde ...Astalavista.

    Slovy klasika: "Většina dotazů je spojena s tím, že člověk je línej nebo nemá čas si to nastudovat/najít sám."

    PS: Měli by jste na to upozornit již na začátku aby Vás ODBORNÍKY ti co se něco chtějí dozvědět a ne jenom machrovat NEOBTĚŽOVALI...
    Vždyť jsou to jen jedničky a nuly ...
    17.7.2005 11:55 trekker.dk | skóre: 71
    Rozbalit Rozbalit vše Re: masq + dmz různé síťě
    O co vám jde?

    Pokud jste línej nebo nemáte čas studovat sám, zaplaťte si u nějaké firmy technickou podporu - určitě se někdo najde. Nemůžete počítat s tím, že někdo bude zadarmo něco dělat za vás.

    K vašemu dotazu. Máte router, takže předpokládám, že umíte nastavit iptables. Článek o DMZ vyšel tady na abclinuxu, stačí tři kliknutí a jste u něj.

    A jak jsem už psal, routování přes dva providery se tu řešilo, někdo vám dokonce dal odkaz na stránku, kde to najdete. Co víc ještě potřebujete?
    Quando omni flunkus moritati
    17.7.2005 22:13 tomfi | skóre: 19
    Rozbalit Rozbalit vše Re: masq + dmz různé síťě
    Uznávám, že reakce byla hodně ovlivněna právě hledáním toho již řešeného případu, kdy jsem po přečtení několika podobných témat téměř nic mimo blogu nenašel. ( naštěstí jsem na to paralerně od zadání (nikoliv od hledání :( ) dotazu po zamyšlení jakž takž přišel sám.)

    Sorry.

    2 Michal Kubeček:

    ??? Ano i takto může probíhat rozhovor mezi studentem a učitelem : stu: "Prosím Vás nevíte jak .... " uč: "Jistě, najdi si to!"

    Upřesnění dotazu ( pokud ještě bude mít někdo náladu odpovídat):

    Je lepší pokud ver. adresu do DMZ mám na rozhraní, nebo pokud to budu jenom forwardovat na NAT bez toho?
    Vždyť jsou to jen jedničky a nuly ...
    17.7.2005 22:21 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: masq + dmz různé síťě
    Ano i takto může probíhat rozhovor mezi studentem a učitelem : stu: "Prosím Vás nevíte jak .... " uč: "Jistě, najdi si to!"

    Pokud ho učitel zároveň odkáže na konkrétní literaturu, nevidím v tom nic divného. Hlavně si ale uvědomte, že vztah mezi studentem a učitelem je naprosto zásadně odlišný od vztahu mezi tazatelem na tomto fóru. Kdybyste se na totéž zeptal na školení nebo v rámci placené konzultace, bylo by to také něco úplně jiného…

    Je lepší pokud ver. adresu do DMZ mám na rozhraní, nebo pokud to budu jenom forwardovat na NAT bez toho?

    Můj názor je tento: je-li možné se použití NATu vyhnout, je žádoucí to udělat.

    18.7.2005 10:27 tomfi | skóre: 19
    Rozbalit Rozbalit vše Re: masq + dmz různé síťě

    Michal Kubeček : Můj názor je tento: je-li možné se použití NATu vyhnout, je žádoucí to udělat.

    Jestli jsem to dobře pochopil vy to tedy preferujete pustit do stejného rozhraní NAT ( síť 192.168.0.x) a zároveň tam vytvořit most na veřejnou ipadresu ?

    To mi bude dělat problém vzhledem k firewalu, accountingu a shapingu ( vše je dynamicky generováno vzhledem k aktuální propusnosti, využití síťě a ukázněnosti uživatelů). Proto bych raději věděl zda je lepší vytvořit speciálně virtuální rozhraní s ipadresou DMZ, nebo jenom pakety zachytit a překládat na vnitřní adresu.( co je více košér :)

    Díky.

    Vždyť jsou to jen jedničky a nuly ...
    18.7.2005 11:39 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: masq + dmz různé síťě
    DMZ běžící na stejném fyzickém segmentu jako vnitřní síť není žádná DMZ. Pokud chcete vytvořit DMZ, vyhraďte si pro ni samostatný (fyzický) segment (nebo aspoň VLAN, ale natvrdo přiřazený switchem).
    18.7.2005 22:56 tomfi | skóre: 19
    Rozbalit Rozbalit vše Re: masq + dmz různé síťě
    Opravuji se... virtuální DMZ.
    Vždyť jsou to jen jedničky a nuly ...
    18.7.2005 23:51 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: masq + dmz různé síťě
    Jaký to má smysl? DMZ se zavádí proto, aby útočník, který získá plnou kontrolu nad počítačem v DMZ stále neměl přístup do vnitřní sítě. A to v popisovaném případě má.
    19.7.2005 01:00 trekker.dk | skóre: 71
    Rozbalit Rozbalit vše Re: masq + dmz různé síťě
    A nebo opačně - aby útočník, který má kontrolu nad počítačem ve vnitřní síti, neměl snadný přístup do DMZ
    Quando omni flunkus moritati
    19.7.2005 08:19 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: masq + dmz různé síťě
    To už by pak bylo něco úplně jiného. Sice to také můžete nazvat DMZ, ale s obvyklým pojetím DMZ to nemá moc společného.
    19.7.2005 11:16 tomfi | skóre: 19
    Rozbalit Rozbalit vše Re: masq + dmz různé síťě

    Ono pojetí "Demilitarizované zóny" se liší autor od autora... Máte pravdu, že v českých zemích se nejvíce zažil pojem specifičťejší, takový jaký zde uvádíte.

    Ale pokud se zamyslíte nad významem DMZ odhalíte, že se v podstatě jedná o místo v síti, kde jsou omezené("demilitarizované") ochranné bariéry. Tudíž mnou uvedené označení jako DMZ je správné.

    Otázka však není jak to nazvat, ale jak nejlépe to implementovat, ono pokud se začtu například do zde napsaného seriálu o DMZ opět se jedná o teoretické polemizování(toho je na netu a v knihkupectví spousty) respektive o uvedení do problematiky ( chci vydět někoho kdo na základě toho seriálu postavil DMZ)

    Stále platí otázka, pokud netrváte na Vašem názvosloví, vyjádřil jsem se jinak zřetelně o co mi jde?

    Vždyť jsou to jen jedničky a nuly ...
    Řešení 1× (tomfi (tazatel))
    19.7.2005 12:30 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: masq + dmz různé síťě
    Pokud je vaše situace taková, že máte dvě IP adresy, které nejsou ze stejného rozsahu, a chcete tu druhou přidělit nějakému serveru (přístupnému zvenku), pak bych to řešil tak, že přidáte do routeru jednu síťovou kartu, propojíte je se serverem crossover kabelem, přidáte do směrovací tabulky položku, kterou řeknete, na kterém interface je ta druhá veřejná adresa dostupná, a je hotovo. Kromě toho ale musíte zajistit, že ostatní (především gateway vašeho ISP) budou vědět, že tu adresu mají routovat přes váš router. Pokud by ta druhá adresa byla ze stejného rozsahu, řešením je buď ten server vystavit ven nebo to udělat stejně jako v prvním případě a použít proxy ARP (viz např. LARTC HowTo, nechce se mi ten odkaz teď hledat, už jsem ho sem psal několikrát).
    17.7.2005 11:57 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: masq + dmz různé síťě
    Mylně jsem se domníval, že zde uznáváte filozofii linuxu.

    Filosofií Linuxu je podle vás vychovávat lidi k lenosti a tomu, že za sebe nechávají pracovat jiné? Pak asi každý mluvíme o jiném Linuxu.

    Většina dotazů je spojena s tím, že člověk je línej nebo nemá čas si to nastudovat/najít sám.

    To bohužel ano. Ale nevím, proč by ho v takovém chování ostatní měli podporovat.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.