Na webu konference Den IPv6, která se konala 4. června v Národní technické knihovně v pražských Dejvicích, jsou nyní k dispozici všechny prezentace (v PDF) a jejich videozáznamy. Organizátory konference byly i letos sdružení CESNET, CZ.NIC a NIX.CZ.
Byla vydána nová verze 9.1.0 správce sbírky fotografií digiKam (Wikipedie). Přehled novinek i s náhledy v oficiálním oznámení (NEWS). Vypíchnout lze vylepšené vyhledávání nebo podporu Pixel Motion Photos. Nejnovější digiKam je ke stažení také jako balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo ke spuštění a spustit.
Přihlaste svou přednášku na další ročník konference LinuxDays, který proběhne 3. a 4. října na FIT ČVUT v pražských Dejvicích. Příjem témat poběží do konce prázdnin, pak proběhne veřejné hlasování a následně sestavení programu.
Byla vydána nová verze 2.4.68 svobodného multiplatformního webového serveru Apache (httpd). Řešeno je mimo jiné 13 zranitelností.
Apple na své vývojářské konferenci WWDC26 (Worldwide Developers Conference, keynote) představil řadu novinek. Vypíchnout lze novou generaci Apple Intelligence a zbrusu novou Siri, která dostala název Siri AI. Kvůli Aktu o digitálních trzích (DMA) však funkce Siri AI nebudou v systémech iOS 27 a iPadOS 27 k dispozici uživatelům v Evropské unii.
Byla vydána nová verze 1.18.0 distribučního frameworku Flatpak (Wikipedie), tj. technologie umožňující distribuovat aplikace v podobě jednoho instalačního souboru na různé linuxové distribuce a jejich různá vydání. Přehled novinek na GitHubu. Vypíchnout lze podporu rozhraní /dev/kfd pro výpočty na kartách AMD (AMDKFD).
aMule (Wikipedie), tj. multiplatformní klient pro peer-to-peer sdílení souborů pro sítě eD2k and Kademlia, byl po více než pěti letech od vydání poslední verze 2.3.3, vydán v nové major verzi 3.0.0 (GitHub). S novou webovou stránkou a dokumentací.
Byly vyhlášeni vítězové a zveřejněny vítězné zdrojové kódy (YouTube, GitHub) již 29. ročníku soutěže International Obfuscated C Code Contest (IOCCC), tj. soutěže o nejnepřehlednější (nejobfuskovanější) zdrojový kód v jazyce C.
Evropská komise předložila evropský balíček pro technologickou suverenitu, tedy soubor opatření, která mají posílit kapacity EU v oblasti polovodičů, umělé inteligence, cloudu a open source. To Evropě pomůže stát se lídrem v oblasti umělé inteligence, posílit její digitální autonomii a vytvářet podmínky pro udržitelnější digitální budoucnost.
OpenCV (Open Source Computer Vision, Wikipedie), tj. open source multiplatformní knihovna pro zpracování obrazu a počítačové vidění, byla vydána v nové major verzi 5.
Ahoj. Rad bych si overil postup, nez neco zacnu delat. Debian distro.
Aktualni nastaveni me site je takove, ze mam
- Linux router/firewall - 3 sitovky - eth0(ppp0), eth1(VLAN1), eth2(VLAN2)
- 24port switch, 2 VLAN
S vymenou hardwaru bych potreboval jet jen na dvou sitovkach a to tak
- Linux router/firewall - 2 sitovky - eth0(ppp0), eth1(nastaveni trunku ze switche s dvouma nebo vice VLANS)
- 24port switch, VLANy + Trunk do routeru/firewallu
Duvodem je to, ze nechci davat prachy za kartu s dual nebo quad portama.
1.) Jak jsem procital net, tak toto by melo byt mozne. Jestli se teda nemylim?
2.) Pouziji "vlan" balicek a pak nastavim vse pomoci vconfig
3.) Budu muset compilovat jadro?
4.) Bude vse z bespecnosti v poradku? Jedna VLAN je interni a druha VLAN je DMZ s vnejsimi adresami.
vconfig nepotřebujete, ten potřebujete jen v případě, že byste si VLANy dělal sám bez pomoci switche.
Super. Budu tedy muset pouzit vconfig nebo staci nastavit jen virtualni rozhrani na sitovce? Myslim, ze asi budu muset pouzit vconfig. Jak jinak by to poznalo ty tagovane packety?
V tom prispevku nahore se pise, ze vconfig pouzit nemusim, ale spise souhlasim s vami, ze vconfig pouzit musim. Ten vlan package tam vlastne hodi IEEE 802.1Q a pak tagovane packety jsou rozpoznany, jestli se nemylim?
Budu tedy muset pouzit vconfig nebo staci nastavit jen virtualni rozhrani na sitovce?
Příkaz vconfig slouží právě k vytvoření toho virtuálního rozhraní. Při normálním přidání více adres jednomu rozhraní žádná virtuální rozhraní nevznikají.
Ten vlan package tam vlastne hodi IEEE 802.1Q a pak tagovane packety jsou rozpoznany
Příkazem vconfig vytvoří virtuální rozhraní pojmenované např. eth0.0005, které funguje tak, že odcházející přes něj odejdou přes eth0, ale nastaví se jim VLAN tag 5, a pakety, které přijdou na eth0 s tagem 5 se budou tvářit, jako by přišly na eth0.0005.
Takže záleží na tom, jak přesně funguje ten switch. Výhoda modulu 8021q je v tom, že vám umožňuje realizovat VLANy i bez podpory ze strany switche. Pokud si ale switch realizuje VLANy sám bez podpory koncových zařízení, mělo by to fungovat i bez vaší spolupráce.
Tak jsem zpatky s vysledkem.
Velice strucne receno VLANy jsem nastavil na switchi (Netgear GS724T) spolu s trunk portem, ktery taguje pakety.
Pak bylo take treba nastavit VLANy na router/firewall na jednom interface. V debianu asi takto:
# The primary network interface auto eth0 vlan2 vlan3 vlan4 # VLAN 1 - native management VLAN iface eth0 inet static address 192.168.31.254 netmask 255.255.255.0 vlan_raw_device eth0 # VLAN 2 - ADSL Modem VLAN iface vlan2 inet static address 192.168.1.5 netmask 255.255.255.0 vlan_raw_device eth0 # VLAN 3 - DMZ VLAN iface vlan3 inet static address 172.31.2.0 netmask 255.255.255.0 vlan_raw_device eth0 # VLAN 4 - IntNet VLAN iface vlan4 inet static address 192.168.30.254 netmask 255.255.255.0 vlan_raw_device eth0
No a vse jede v pohode na jednom kabelu
.
Tady je odkaz kde jsem cerpal info. Je tam vse podrobne rozebrane s prikladem na Debian.
Tiskni
Sdílej: