abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 15:55 | Zajímavý software

    WLED je open-source firmware pro ESP8266/ESP32, který umožňuje Wi-Fi ovládání adresovatelných LED pásků se stovkami efektů, synchronizací, audioreaktivním módem a Home-Assistant integrací. Je založen na Arduino frameworku.

    Indiánský lotr | Komentářů: 0
    včera 15:33 | Nová verze

    Open source platforma Home Assistant (Demo, GitHub, Wikipedie) pro monitorování a řízení inteligentní domácnosti byla vydána v nové verzi 2025.8.

    Ladislav Hagara | Komentářů: 3
    včera 14:22 | IT novinky

    Herní studio Hangar 13 vydalo novou Mafii. Mafia: Domovina je zasazena do krutého sicilského podsvětí na začátku 20. století. Na ProtonDB je zatím bez záznamu.

    Ladislav Hagara | Komentářů: 0
    včera 13:22 | IT novinky

    Operátor O2 má opět problémy. Jako omluvu za pondělní zhoršenou dostupnost služeb dal všem zákazníkům poukaz v hodnotě 300 Kč na nákup telefonu nebo příslušenství.

    Ladislav Hagara | Komentářů: 8
    včera 05:55 | IT novinky

    Společnost OpenAI představila GPT-5 (YouTube).

    Ladislav Hagara | Komentářů: 1
    včera 05:00 | Nová verze

    Byla vydána (𝕏) červencová aktualizace aneb nová verze 1.103 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.103 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 0
    7.8. 17:33 | IT novinky

    Americký prezident Donald Trump vyzval nového generálního ředitele firmy na výrobu čipů Intel, aby odstoupil. Prezident to zdůvodnil vazbami nového šéfa Lip-Bu Tana na čínské firmy.

    Ladislav Hagara | Komentářů: 8
    7.8. 16:55 | Nová verze

    Bylo vydáno Ubuntu 24.04.3 LTS, tj. třetí opravné vydání Ubuntu 24.04 LTS s kódovým názvem Noble Numbat. Přehled novinek a oprav na Discourse.

    Ladislav Hagara | Komentářů: 0
    7.8. 16:44 | Nová verze

    Byla vydána verze 1.89.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    7.8. 12:22 | IT novinky

    Americká technologická společnost Apple uskuteční v USA další investice ve výši sta miliard dolarů (2,1 bilionu korun). Oznámil to ve středu šéf firmy Tim Cook při setkání v Bílém domě s americkým prezidentem Donaldem Trumpem. Trump zároveň oznámil záměr zavést stoprocentní clo na polovodiče z dovozu.

    Ladislav Hagara | Komentářů: 8
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (47%)
     (21%)
     (4%)
     (5%)
     (3%)
     (1%)
     (1%)
     (18%)
    Celkem 316 hlasů
     Komentářů: 23, poslední 4.8. 13:01
    Rozcestník

    Dotaz: Dva ISP + jeden NAT + dve VPN ....

    24.8.2006 22:11 svaca | skóre: 38
    Dva ISP + jeden NAT + dve VPN ....
    Přečteno: 265×
    Ahoj, mam takovy maly dotaz ...

    mam router s NATEm a dvema ISP .... potrebuju aby pocitace za natem jeli prs oba ISP (kvuli pripadnemu vypadku jednoho - byl nepreruseny tok dat) - OK to zmaknu nastavit v tom neni problem ....

    Problem je tento:

    1 ISP: wifi + VPN (linux routers openVPN) na druhou firmu
    2 ISP: telecom (cisco) + VPN (cisco proti ciscu) na druhou firmu

    Cely problem psociva ve VPN, cela firma A jede online provoz pres VPN na firmu B, kdyz tedy budu chtit mit konktivitu soucasne pres oba ISP MUSIM zrusit tu VPN pres cisco a hnat telecom pres linux router,kde je pripojene to wifi a ject pak jenom pres openVPN na druhou stranu ....

    Spolehlivost spojeni telecom (optika,cisco) = 99.9 procent
    Spolehlivost spojeni wifi je samozrejme o dost horsi ....

    Ale kdyz obcas vypadne packet na telecom lince, druhy ISP to podrzi (s vypadavajicima packetama zlobi RDP a Citrix), ale to vse by bylo za cenu ZRUSENI VPN na ciscu od telecomu ....

    Jak to vyresit a neprejit o tu cisco VPN ???

    To proste jinak nejde, co ? Jeste ke vsemu potrebuju nakazde firme mit pouze jednu LAN.

    Never give up ! Stay ATARI !

    Odpovědi

    Josef Kufner avatar 25.8.2006 01:45 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Dva ISP + jeden NAT + dve VPN ....
    IMHO by nemělo nic bránit v udělání několika spojů mezi dvěma sítěma a poté přehazovat routy podle dostupnosti a vytížení linek. Přičemž každý ten "spoj" by klidně mohla být samostatná síť o dvou síťovkách (IP adresách).
    Hello world ! Segmentation fault (core dumped)
    25.8.2006 02:40 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: Dva ISP + jeden NAT + dve VPN ....
    nevim jak myslis tu posledni vetu ... Ja potrebuji mit na firme A pouze jednu sit typu C a to same na druhe strane ....
    Never give up ! Stay ATARI !
    Josef Kufner avatar 25.8.2006 11:33 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Dva ISP + jeden NAT + dve VPN ....
    Myslel jsem to tak, že ty dva routery v obou sítích propojíš tak, že jejich IP budou úplně jiné než ve zbytku sítě (tj. vytvoříš jim vlastní síť) a pak budeš routovat skrz ní.
    Hello world ! Segmentation fault (core dumped)
    Josef Kufner avatar 25.8.2006 11:36 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Dva ISP + jeden NAT + dve VPN ....
    Například:
      .----------.
      |  Síť A   |
      `----------'
           |
    .-------------.
    | 192.168.1.1 |
    |  router  A  |
    | 192.168.3.1 |
    `-------------'
           |
          VPN
           |
    .-------------.
    | 192.168.3.2 |
    |  router  B  |
    | 192.168.2.1 |
    `-------------'
           |
      .----------.
      |  Síť B   |
      `----------'
    
    Hello world ! Segmentation fault (core dumped)
    27.8.2006 13:57 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: Dva ISP + jeden NAT + dve VPN ....
    Diky. Ale musim to vyresit jinak ....

    Firma chce zachovat jako hlavni spoj VPN pres cisca, takze to musim zprovoznit tak, ze eth0 (telecom) je hlavni spoj s default gw a v pripade vypadku (skript kontroluje ping) spoje, se prehodi default gw na eth1 - druhy provaider a zapne se sw vpn (openVPN) co nahradi cisco, resim ale tim padem dva problemy ...

    1. jak ma vypadat ten skript ...
    2. A kde mam chybu, kdyz mam v serveru ty dva ISP (oba funguji), proc, kdyz jedu LAN pres eth1, proc si z venku nepingnu na eth0

    Never give up ! Stay ATARI !
    27.8.2006 14:03 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: Dva ISP + jeden NAT + dve VPN ....
    A taky me napada, ze budu muset prohodit/zapnout novy NAT, ne ??
    Never give up ! Stay ATARI !
    27.8.2006 16:21 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: Dva ISP + jeden NAT + dve VPN ....
    takze ted jsem neco zkousel a jsem v tomto stavu:

    mam dva ISP wifi (eth0) a oskar (ppp0), konfigurace je takova to:

    1. firewall je vyply
    2. SNAT na ppp0 i eth0
    3. default troute je pres poskytovatele co je na eth0

    viz:

    root@server:/home/samba# ip route
    192.168.100.101 dev ppp0 proto kernel scope link src 10.20.10.218
    217.168.215.128/25 dev eth0 proto kernel scope link src 217.168.215.187
    192.168.1.0/24 dev eth1 proto kernel scope link src 192.168.1.1
    127.0.0.0/8 dev lo scope link
    default via 217.168.215.129 dev eth0

    PROC, kdyz prehodim routu pres druheho ISP (ppp0) vse FUNGUJE, ale z venku prestane chodit ping na tu IP od ISP 1 ???

    viz:

    root@server:/home/linux/firewall# ip route
    192.168.100.101 dev ppp0 proto kernel scope link src 10.20.10.218
    217.168.215.128/25 dev eth0 proto kernel scope link src 217.168.215.187
    192.168.1.0/24 dev eth1 proto kernel scope link src 192.168.1.1
    127.0.0.0/8 dev lo scope link
    default dev ppp0 scope link

    Never give up ! Stay ATARI !

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.