abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 15:33 | Nová verze

Byla vydána verze 17.08.0 KDE Aplikací (KDE Applications). Přehled novinek v kompletním seznamu změn a na stránce s dalšími informacemi. Aplikace kmag, kmousetool, kgoldrunner, kigo, konquest, kreversi, ksnakeduel, kspaceduel, ksudoku, kubrick, lskat a umbrello byly portovány na KDE Frameworks 5.

Ladislav Hagara | Komentářů: 0
včera 15:11 | Nová verze

Simon Long představil na blogu Raspberry Pi novou verzi 2017-08-16 linuxové distribuce Raspbian určené především pro jednodeskové miniaturní počítače Raspberry Pi. Společně s Raspbianem byl aktualizován také instalační nástroj NOOBS (New Out Of the Box Software). Nejnovější Raspbian je založen na Debianu 9 Stretch. Přehled novinek v poznámkách k vydání. Řešena je také bezpečnostní chyba Broadpwn (CVE-2017-9417).

Ladislav Hagara | Komentářů: 0
včera 12:33 | Nová verze

Byla vydána verze 3.2.0 programu pro skicování, malování a úpravu obrázků Krita. Přehled novinek v poznámkách k vydání a na YouTube.

Ladislav Hagara | Komentářů: 0
včera 11:44 | IT novinky

Minulý týden na šampionátu The International 2017 byl představen bot, který poráží profesionální hráče počítačové hry Dota 2. V nejnovějším příspěvku na blogu se organizace OpenAI o projektu více rozepsala a zveřejnila videozáznamy několika soubojů.

Ladislav Hagara | Komentářů: 4
16.8. 17:11 | Komunita

Byly zveřejněny videozáznamy přednášek z Fedora 26 Release Party konané 10. srpna v Praze.

Ladislav Hagara | Komentářů: 0
16.8. 15:33 | Komunita

Přesně před čtyřiadvaceti lety, 16. srpna 1993, oznámil Ian Murdock vydání "Debian Linux Release".

Ladislav Hagara | Komentářů: 5
16.8. 06:00 | Bezpečnostní upozornění

Ve virtualizačním softwaru Xen bylo nalezeno a opraveno 5 bezpečnostních chyb XSA-226 až XSA-230. Nejzávažnější z nich XSA-227 (CVE-2017-12137) umožňuje eskalaci privilegií a ovládnutí celého systému, tj. správce hostovaného systému se může stát správcem hostitelského systému.

Ladislav Hagara | Komentářů: 1
15.8. 22:00 | Zajímavý projekt

V roce 2013 proběhla na Kickstarteru úspěšná kampaň na podporu otevřeného Dobře temperovaného klavíru (Well-Tempered Clavier). Stejný tým s Kimiko Išizaka spustil před týdnem na Kickstarteru kampaň Libre Art of the Fugue na podporu svobodného Umění fugy.

Ladislav Hagara | Komentářů: 2
15.8. 13:55 | Pozvánky

Spolek OpenAlt zve příznivce otevřených technologií a otevřeného přístupu na 143. brněnský sraz, který proběhne v pátek 18. srpna od 18:00 hodin ve sportovním areálu a restauraci BeachPub Sokolák u Brněnské přehrady aneb v hantecu u Prýglu.

Ladislav Hagara | Komentářů: 0
15.8. 10:55 | Nová verze

Byla vydána (pdf) verze 3 průběžně aktualizované (rolling release) linuxové distribuce Solus (Wikipedie). Ke stažení je v edicích Budgie, GNOME a MATE. Z novinek lze zmínit například podporu snapů. Solus 3 obsahuje Firefox 55.0.1, LibreOffice 5.4.0.3, Rhythmbox 3.4.1 nebo Thunderbird 52.2.1. Edice Budgie a GNOME přichází s GNOME MPV 0.12. Edice MATE s VLC 2.2.6.

Ladislav Hagara | Komentářů: 5
Těžíte nějakou kryptoměnu?
 (4%)
 (2%)
 (17%)
 (77%)
Celkem 347 hlasů
 Komentářů: 21, poslední 13.8. 09:57
    Rozcestník

    Dotaz: Síťování malé firmy

    1.8. 22:47 Standa | skóre: 18 | blog: Linux prakticky
    Síťování malé firmy
    Přečteno: 494×
    Příloha:

    Ve vedlejším vláknu jsem úspěšně dořešil HW pro plánovanou učebnu a nyní bych se chtěl poradit se sítí pro celou společnost. Sítím nerozumím a vždy jsem maximálně řešil rychlost internetu vzduchem, pár switchů za sebou apod. drobnosti. Zkusil jsem něco navrhnou, ale netuším zda to může takto fungovat a opět tedy poprosím o návrhy co zlepšit nebo jak vůbec potřeby řešit.

    Viz obrázek a jednotlivé komentáře:

     

    Internet:

    Jedná se o starý barák, kde ani lokální WiFi společnosti nemohly nabídnout jakékoliv internetové připojení. Proto konektivitu do internetu bude zajišťovat VDSL 20Mb/2Mb a snad se časem podaří buď zajistit něco lepšího nebo zvednou rychlost po inovaci na ústředně. Pro připojení dostanu nějakou krabičku, nejspíše něco jako 4xethernet + jednoduchou wifi.

     

    Rack 19"

    Ve firmě je velká krabice osazená několik patch panely značky MOD-TAP. To chci využít a všechno do ní naházet. Všechny místnosti mají ethernet zásuvky a dráty by měly končit právě v panelu. Na "zasíťování" bych chtěl tedy použít nějaký router, ale jsou drahé. Proto nevím, zda by stačila krabice typu D-Link DGS-1100-16 jako středobod celé sítě. Od tohoto prvku budu nejspíše potřebovat pouze rozvod internetu (případně možnost někomu přiškrtit už tak nízkou rychlost) nebo naopak pro VoIP telefon garantovat 2Mb aby hovory běžely alespoň na nějaké kvalitě. To snad tento D-Link zvládne. Druhou jeho velkou úlohou bude do sítě připojit server. Na něm poběží lokální server a sdílena data, apod. Server jako takový chci řešit v samostatném vlákně, takže není třeba zabíhat do detailů, ale předpokládám linux virtuál, FreeNAS, prostředí pro běh podnikových aplikací (jednoduché aplikace s webovým rozhraním) apod.

     

    Učebna PC

    Zde je cca 15 počítačů + PC lektora. Studenti pracující na PC budou z celé sítě potřebovat se dostat na internet, ke sdíleným, veřejným/vybraným, datům na serveru a možná na vývojový virtuál na serveru, kde si budou spouštět nějaké věci co se budou aktuálně učit, typicky webové stránky co tvoří apod. Ale zvažuji, že pro výuku programování budou mít studenti lokální server nainstalován přímo na svém PC. Pro připojení učebny by měl posloužit ethernetový kabel (místnost má spojení 4x ethernet, kdyby to pomohlo propojení) a v rámci učebny pak rozvod bych zajistil pomocí D-Link DGS-1100-24. 24 portů je hlavně s ohledem na budoucnost, kdyby bylo potřeba ještě další síťové zařízení apod. Od krabičky očekávám, že zajistí výbornou konektivitu na server a případně umožní studentům odpojit internet, ale to mohu řešit vytažením kabelu. Případně když přednášející nasdílí něco na svém počítači, mělo by se to objevit všem studentům. Možná by se mohla hodit možnost učebně nechat funkční připojení k internetu, ale znepřístupnění přístupu k serveru a jeho službám. Ale to asi půjde i předrátováním... Určitě by bylo žádoucí možnost řídit ke kterým sdíleným datům se dostanou studenti, ke kterým službám apod.

     

    Kanceláře a zasedačka

    Nakonec budou nějaké kanceláře a zasedačka. Nevidím žádný problém aby se tyto počítače dostaly na internet i na server. Bylo by pěkné mít možnost řídit přístup k různým infromacím v síti, ale netuším zda podle počítače nebo vše řídit na úrovni účtu lidí. Hodilo by se vidět, alespoň sumačně, které PC nejvíce vytěžuje síť, internet apod. statistiky.

    Pro WiFi pokrytí poslouží Asus Rt-N66U. Mám ho delší dobu, ale funguje výborně. Pokryje chodbu a zasedačku. Umí WiFi pro klienty s přístupem pouze na internet a to je přesně co potřebuji. Zaměstnanci se slušnou rychlostí dostanou "dovnitř" a ke sdíleným datům.

     

    Jak tedy vidíte navržené síťové prvky a případně co byste vyměnili? Je velkou chybou chybějící router, bylo by ho vhodné nahradit za switch v racku nebo nad switch dát nějaký malý router? Napříč celou sítí se pak objevuje otázka přístupových práv. Uvažuji, že každý počítač v učebně by měl unikátně pojmenovaného uživatele, počítače zaměstnanců i počítače v učebně by mohly být v separátních skupinách, ale potřeboval bych poradit jakou službou řídit práva a přístupy.Nepotřebuji dlouhé povídání, stačí mi spíše doporučení a jména ověřených služeb, zbytek nastuduji už sám.

    Jako server buď použiji starší železo s instalací FreeNAS (možná jako samostatný virtuál) nebo nějakou QNAP krabičku. Osobně přeferuji server, neboť starší železo se dá koupit za rozumný peníz a dává nekonečnou možnost i pro pokusy a rozšíření.

     

    Díky za každou radu v kterékoliv části!

    Odpovědi

    1.8. 23:27 GeorgeWH | skóre: 36
    Rozbalit Rozbalit vše Re: Síťování malé firmy
    nie som ziadny expert na siete, ale riesenia typu "případně umožní studentům odpojit internet, ale to mohu řešit vytažením kabelu." a "Ale to asi půjde i předrátováním..." je podla mna blbost. osobne by som dal kazdu ucebnu a severy do samostatnej vlan (pripadne aj samotne servery porozdelovat do vlan), nasadil squida, nastavil si explicitnu politiku na deny a potom povoloval komu co treba atd. atd.

    ale aj tak si myslim, ze by si to mal nechat na odbornika.
    1.8. 23:38 Standa | skóre: 18 | blog: Linux prakticky
    Rozbalit Rozbalit vše Re: Síťování malé firmy
    Asi to tak dopadne, rozhodně budu hodně konzultovat. Možná FreeNAS umí v základu drtivou většinu toho co potřebuji a mohu to zkusit sám a něco se naučit. Možná je řešením Windows Server a také budu spokojen. Uvidíme zda je schůdné řešení i pro neznalou osobu, mezitím studuji a dohledávám, rozhodně se nevzdám hned a snadno :)
    2.8. 00:43 GeorgeWH | skóre: 36
    Rozbalit Rozbalit vše Re: Síťování malé firmy
    ved jasne. vlan-y su relativne lahke, instalacia napr. ldap-u uz moze byt zlozitejsia. treba sa so vsetkym pohrat a otestovat, ale hlavne premysliet.
    Jendа avatar 2.8. 06:41 Jendа | skóre: 74 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Síťování malé firmy
    Asus Rt-N66U
    Příště si kup něco s podporou OpenWRT.
    Je velkou chybou chybějící router
    Možná časem narazíš na limity toho VDSL modemu, který nejspíš nebude umožňovat žádnou větší přizpůsobitelnost.
    tf_train.py:93: global_step=110749, loss=1.4074e+17
    Marek Stopka avatar 2.8. 13:57 Marek Stopka | skóre: 57 | blog: Paranoidní blog | London, United Kingdom
    Rozbalit Rozbalit vše Re: Síťování malé firmy
    Příště si kup něco s podporou OpenWRT.
    Takže třeba ASUS RT-N66U? :-) Já na tom sice mám Asuswrt-Merlin firmware, ale OpenWRT by mělo taky fungovat.
    Jendа avatar 2.8. 16:17 Jendа | skóre: 74 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Síťování malé firmy
    Takže třeba ASUS RT-N66U?
    Samozřejmě jsem se koukal na OpenWRT wiki a tam jsem se dočetl:
    Please notice that due to Broadcom BCM47xx driver limitations current wireless support is sketchy. In Chaos Calmer r45879, 5 GHz is disabled and 2.4 GHz is very weak.
    tf_train.py:93: global_step=110749, loss=1.4074e+17
    2.8. 14:08 Standa | skóre: 18 | blog: Linux prakticky
    Rozbalit Rozbalit vše Re: Síťování malé firmy
    Já jsem celkem spokojený s firmware co tam je. Běží to stabilně celé měsíce, což se vůbec nedá říct o jakémkoliv WiFi routeru co jsem měl/mám. Je nějaká zásadní výhoda toho OpenWRT? Případně mohu za krabičku s internetem mohu dát tento router a zbytek sítě pověsit na něj.
    2.8. 14:16 GeorgeWH | skóre: 36
    Rozbalit Rozbalit vše Re: Síťování malé firmy
    osobne by som dal modem do bridgu a spojenie vytacal na niecom normalnom.
    2.8. 14:18 NN
    Rozbalit Rozbalit vše Re: Síťování malé firmy
    Zasadni je 'Open' = muzes si s tim delat co chces, napriklad pridat funkcionalitu, kterou to nema..
    Petr Tomášek avatar 10.8. 14:33 Petr Tomášek | skóre: 37 | blog: Vejšplechty
    Rozbalit Rozbalit vše Re: Síťování malé firmy
    Je nějaká zásadní výhoda toho OpenWRT?

    Absence backdoorů, bezpenostních děr a inherentně děravých protokolů, které nejdou vypnout?

    P.S. Už jsi na ten zázrak od Ešusu zkusil poustit Routersploit?

    2.8. 18:19 lertimir | skóre: 60 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Síťování malé firmy
    S nasazením FreeNASu bych trochu váhal. Přece jen ZFS file system se sice moc hezky a dost sofistikovaný, ale problém je v tom, že čeká hodně spolehlivé paměti viz požadavky na HW. Mnoho má v cache. A 8 nebo 16 GB ECC paměti je dost.
    2.8. 18:59 Standa | skóre: 18 | blog: Linux prakticky
    Rozbalit Rozbalit vše Re: Síťování malé firmy

    Zatím uvažuji o starším stroji a s cenou 6-10 tisíc, kdy není problém koupit stroj od 16-64GB RAM. Ale toto řeším v extra vlákně: http://www.abclinuxu.cz/poradna/hardware/show/427914

    5.8. 22:38 Standa | skóre: 18 | blog: Linux prakticky
    Rozbalit Rozbalit vše Re: Síťování malé firmy
    Můžete tedy poradit, zda byste některý prvek volili jinak nebo namísto 1.switche případně router? Nebo takto je to schopné a dává to smysl?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.