abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 20:11 | Nová verze

    Bylo vydáno Ubuntu 24.04.4 LTS, tj. čtvrté opravné vydání Ubuntu 24.04 LTS s kódovým názvem Noble Numbat. Přehled novinek a oprav na Discourse.

    Ladislav Hagara | Komentářů: 0
    včera 17:44 | Pozvánky

    V pátek 20. února 2025 se v pražské kanceláři SUSE v Karlíně uskuteční 6. Mobile Linux Hackday, komunitní setkání zaměřené na Linux na mobilních zařízeních, kernelový vývoj a uživatelský prostor. Akce proběhne od 10:00 do večera. Hackday je určen všem, kteří si chtějí prakticky vyzkoušet práci s linuxovým jádrem i uživatelským prostorem, od posílání patchů například pomocí nástroje b4, přes balíčkování a Flatpak až po drobné úpravy

    … více »
    lkocman | Komentářů: 4
    včera 13:33 | IT novinky

    Evropská rada vydavatelů (EPC) předložila Evropské komisi stížnost na americkou internetovou společnost Google kvůli její službě AI Overviews (AI souhrny), která při vyhledávání na internetu zobrazuje shrnutí informací ze zpravodajských serverů vytvořená pomocí umělé inteligence (AI). Evropská komise již v prosinci oznámila, že v souvislosti s touto službou začala firmu Google vyšetřovat. Google obvinění ze strany vydavatelů

    … více »
    Ladislav Hagara | Komentářů: 12
    včera 04:44 | Komunita

    Ubuntu 26.04 (Resolute Raccoon) už nebude v desktopové instalaci obsahovat GUI nástroj 'Software & Updates'. Důvodem jsou obavy z jeho složitosti pro běžné uživatele a z toho plynoucích bezpečnostních rizik. Nástroj lze doinstalovat ručně (sudo apt install software-properties-gtk).

    NUKE GAZA! 🎆 | Komentářů: 22
    včera 04:33 | IT novinky

    Thomas Dohmke, bývalý CEO GitHubu, představil startup Entire - platformu pro spolupráci vývojářů a agentů umělé inteligence. Entire získalo rekordních 60 milionů dolarů na vývoj databáze a nástrojů, které mají zefektivnit spolupráci mezi lidmi a agenty umělé inteligence. Dohmke zdůrazňuje potřebu přepracovat tradiční vývojové postupy tak, aby odpovídaly realitě, kdy většinu kódu produkuje umělá inteligence.

    NUKE GAZA! 🎆 | Komentářů: 0
    včera 04:22 | Zajímavý projekt

    Toyota Connected North America oznámila vývoj open-source herního enginu Fluorite, postaveného na frameworku Flutter. Pro renderování grafiky využívá 3D engine Filament od společnosti Google a dle svého tvrzení cílí na konzolovou kvalitu her. Fluorite je zřejmě navržen tak, aby fungoval i na méně výkonném hardware, což naznačuje možnost použití přímo v ICE systémech vozidel. Zdrojový kód zatím zveřejněný není.

    NUKE GAZA! 🎆 | Komentářů: 3
    včera 04:11 | Bezpečnostní upozornění

    Byl vytvořen nástroj a postup pro překonání věkového ověření platforem Discord, Kick, Twitch, Snapchat (a možná dalších), kód je open-source a dostupný na GitHubu. Všechny tyto sítě používají stejnou službu k-ID, která určuje věk uživatele scanem obličeje a na původní server posílá pouze šifrovaná metadata, ty ale sociální síť už nedokáže sama nijak validovat, 'útok' spočívá ve vygenerování a podstrčení legitimně vypadajících ověřovacích metadat.

    NUKE GAZA! 🎆 | Komentářů: 12
    11.2. 14:11 | IT novinky

    Jihokorejská kryptoměnová burza Bithumb přiznala vážné selhání interních systémů, které ji vystavilo riziku sabotáže a nezabránilo chybné transakci v hodnotě přes 40 miliard dolarů (814 miliard Kč). Druhá největší kryptoměnová burza v Koreji minulý týden při propagační akci omylem rozeslala zákazníkům zhruba 620 000 bitcoinů místo 620 000 wonů (8700 Kč). Incident vyvolal pokles ceny bitcoinu o 17 procent. Většinu

    … více »
    Ladislav Hagara | Komentářů: 9
    11.2. 13:55 | Nová verze

    Google Chrome 145 byl prohlášen za stabilní. Nejnovější stabilní verze 145.0.7632.45 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Zpátky je podpora grafického formátu JPEG XL, viz Platform Status. Odstraněna byla před třemi lety. Nový dekodér JPEG XL jxl-rs je napsán v Rustu. Zobrazování JPEG XL lze vyzkoušet na testovací stránce. Povolit lze v nastavení chrome://flags (Enable JXL image format).

    Ladislav Hagara | Komentářů: 0
    10.2. 22:44 | Nová verze

    Byla vydána nová verze 1.26 programovacího jazyka Go (Wikipedie). Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (19%)
     (6%)
     (0%)
     (11%)
     (26%)
     (3%)
     (4%)
     (2%)
     (12%)
     (28%)
    Celkem 853 hlasů
     Komentářů: 25, poslední 3.2. 19:50
    Rozcestník

    Dotaz: Síťování malé firmy

    1.8.2017 22:47 Standa | skóre: 21 | blog: Linux prakticky
    Síťování malé firmy
    Přečteno: 777×
    Příloha:

    Ve vedlejším vláknu jsem úspěšně dořešil HW pro plánovanou učebnu a nyní bych se chtěl poradit se sítí pro celou společnost. Sítím nerozumím a vždy jsem maximálně řešil rychlost internetu vzduchem, pár switchů za sebou apod. drobnosti. Zkusil jsem něco navrhnou, ale netuším zda to může takto fungovat a opět tedy poprosím o návrhy co zlepšit nebo jak vůbec potřeby řešit.

    Viz obrázek a jednotlivé komentáře:

     

    Internet:

    Jedná se o starý barák, kde ani lokální WiFi společnosti nemohly nabídnout jakékoliv internetové připojení. Proto konektivitu do internetu bude zajišťovat VDSL 20Mb/2Mb a snad se časem podaří buď zajistit něco lepšího nebo zvednou rychlost po inovaci na ústředně. Pro připojení dostanu nějakou krabičku, nejspíše něco jako 4xethernet + jednoduchou wifi.

     

    Rack 19"

    Ve firmě je velká krabice osazená několik patch panely značky MOD-TAP. To chci využít a všechno do ní naházet. Všechny místnosti mají ethernet zásuvky a dráty by měly končit právě v panelu. Na "zasíťování" bych chtěl tedy použít nějaký router, ale jsou drahé. Proto nevím, zda by stačila krabice typu D-Link DGS-1100-16 jako středobod celé sítě. Od tohoto prvku budu nejspíše potřebovat pouze rozvod internetu (případně možnost někomu přiškrtit už tak nízkou rychlost) nebo naopak pro VoIP telefon garantovat 2Mb aby hovory běžely alespoň na nějaké kvalitě. To snad tento D-Link zvládne. Druhou jeho velkou úlohou bude do sítě připojit server. Na něm poběží lokální server a sdílena data, apod. Server jako takový chci řešit v samostatném vlákně, takže není třeba zabíhat do detailů, ale předpokládám linux virtuál, FreeNAS, prostředí pro běh podnikových aplikací (jednoduché aplikace s webovým rozhraním) apod.

     

    Učebna PC

    Zde je cca 15 počítačů + PC lektora. Studenti pracující na PC budou z celé sítě potřebovat se dostat na internet, ke sdíleným, veřejným/vybraným, datům na serveru a možná na vývojový virtuál na serveru, kde si budou spouštět nějaké věci co se budou aktuálně učit, typicky webové stránky co tvoří apod. Ale zvažuji, že pro výuku programování budou mít studenti lokální server nainstalován přímo na svém PC. Pro připojení učebny by měl posloužit ethernetový kabel (místnost má spojení 4x ethernet, kdyby to pomohlo propojení) a v rámci učebny pak rozvod bych zajistil pomocí D-Link DGS-1100-24. 24 portů je hlavně s ohledem na budoucnost, kdyby bylo potřeba ještě další síťové zařízení apod. Od krabičky očekávám, že zajistí výbornou konektivitu na server a případně umožní studentům odpojit internet, ale to mohu řešit vytažením kabelu. Případně když přednášející nasdílí něco na svém počítači, mělo by se to objevit všem studentům. Možná by se mohla hodit možnost učebně nechat funkční připojení k internetu, ale znepřístupnění přístupu k serveru a jeho službám. Ale to asi půjde i předrátováním... Určitě by bylo žádoucí možnost řídit ke kterým sdíleným datům se dostanou studenti, ke kterým službám apod.

     

    Kanceláře a zasedačka

    Nakonec budou nějaké kanceláře a zasedačka. Nevidím žádný problém aby se tyto počítače dostaly na internet i na server. Bylo by pěkné mít možnost řídit přístup k různým infromacím v síti, ale netuším zda podle počítače nebo vše řídit na úrovni účtu lidí. Hodilo by se vidět, alespoň sumačně, které PC nejvíce vytěžuje síť, internet apod. statistiky.

    Pro WiFi pokrytí poslouží Asus Rt-N66U. Mám ho delší dobu, ale funguje výborně. Pokryje chodbu a zasedačku. Umí WiFi pro klienty s přístupem pouze na internet a to je přesně co potřebuji. Zaměstnanci se slušnou rychlostí dostanou "dovnitř" a ke sdíleným datům.

     

    Jak tedy vidíte navržené síťové prvky a případně co byste vyměnili? Je velkou chybou chybějící router, bylo by ho vhodné nahradit za switch v racku nebo nad switch dát nějaký malý router? Napříč celou sítí se pak objevuje otázka přístupových práv. Uvažuji, že každý počítač v učebně by měl unikátně pojmenovaného uživatele, počítače zaměstnanců i počítače v učebně by mohly být v separátních skupinách, ale potřeboval bych poradit jakou službou řídit práva a přístupy.Nepotřebuji dlouhé povídání, stačí mi spíše doporučení a jména ověřených služeb, zbytek nastuduji už sám.

    Jako server buď použiji starší železo s instalací FreeNAS (možná jako samostatný virtuál) nebo nějakou QNAP krabičku. Osobně přeferuji server, neboť starší železo se dá koupit za rozumný peníz a dává nekonečnou možnost i pro pokusy a rozšíření.

     

    Díky za každou radu v kterékoliv části!

    Odpovědi

    1.8.2017 23:27 GeorgeWH | skóre: 42
    Rozbalit Rozbalit vše Re: Síťování malé firmy
    nie som ziadny expert na siete, ale riesenia typu "případně umožní studentům odpojit internet, ale to mohu řešit vytažením kabelu." a "Ale to asi půjde i předrátováním..." je podla mna blbost. osobne by som dal kazdu ucebnu a severy do samostatnej vlan (pripadne aj samotne servery porozdelovat do vlan), nasadil squida, nastavil si explicitnu politiku na deny a potom povoloval komu co treba atd. atd.

    ale aj tak si myslim, ze by si to mal nechat na odbornika.
    1.8.2017 23:38 Standa | skóre: 21 | blog: Linux prakticky
    Rozbalit Rozbalit vše Re: Síťování malé firmy
    Asi to tak dopadne, rozhodně budu hodně konzultovat. Možná FreeNAS umí v základu drtivou většinu toho co potřebuji a mohu to zkusit sám a něco se naučit. Možná je řešením Windows Server a také budu spokojen. Uvidíme zda je schůdné řešení i pro neznalou osobu, mezitím studuji a dohledávám, rozhodně se nevzdám hned a snadno :)
    2.8.2017 00:43 GeorgeWH | skóre: 42
    Rozbalit Rozbalit vše Re: Síťování malé firmy
    ved jasne. vlan-y su relativne lahke, instalacia napr. ldap-u uz moze byt zlozitejsia. treba sa so vsetkym pohrat a otestovat, ale hlavne premysliet.
    Jendа avatar 2.8.2017 06:41 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Síťování malé firmy
    Asus Rt-N66U
    Příště si kup něco s podporou OpenWRT.
    Je velkou chybou chybějící router
    Možná časem narazíš na limity toho VDSL modemu, který nejspíš nebude umožňovat žádnou větší přizpůsobitelnost.
    2.8.2017 13:57 Käyttäjä 11133 | skóre: 58 | blog: Ajattelee menneisyyttä
    Rozbalit Rozbalit vše Re: Síťování malé firmy
    Příště si kup něco s podporou OpenWRT.
    Takže třeba ASUS RT-N66U? :-) Já na tom sice mám Asuswrt-Merlin firmware, ale OpenWRT by mělo taky fungovat.
    Jendа avatar 2.8.2017 16:17 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Síťování malé firmy
    Takže třeba ASUS RT-N66U?
    Samozřejmě jsem se koukal na OpenWRT wiki a tam jsem se dočetl:
    Please notice that due to Broadcom BCM47xx driver limitations current wireless support is sketchy. In Chaos Calmer r45879, 5 GHz is disabled and 2.4 GHz is very weak.
    2.8.2017 14:08 Standa | skóre: 21 | blog: Linux prakticky
    Rozbalit Rozbalit vše Re: Síťování malé firmy
    Já jsem celkem spokojený s firmware co tam je. Běží to stabilně celé měsíce, což se vůbec nedá říct o jakémkoliv WiFi routeru co jsem měl/mám. Je nějaká zásadní výhoda toho OpenWRT? Případně mohu za krabičku s internetem mohu dát tento router a zbytek sítě pověsit na něj.
    2.8.2017 14:16 GeorgeWH | skóre: 42
    Rozbalit Rozbalit vše Re: Síťování malé firmy
    osobne by som dal modem do bridgu a spojenie vytacal na niecom normalnom.
    2.8.2017 14:18 NN
    Rozbalit Rozbalit vše Re: Síťování malé firmy
    Zasadni je 'Open' = muzes si s tim delat co chces, napriklad pridat funkcionalitu, kterou to nema..
    Petr Tomášek avatar 10.8.2017 14:33 Petr Tomášek | skóre: 39 | blog: Vejšplechty
    Rozbalit Rozbalit vše Re: Síťování malé firmy
    Je nějaká zásadní výhoda toho OpenWRT?

    Absence backdoorů, bezpenostních děr a inherentně děravých protokolů, které nejdou vypnout?

    P.S. Už jsi na ten zázrak od Ešusu zkusil poustit Routersploit?

    multicult.fm | monokultura je zlo | welcome refugees!
    2.8.2017 18:19 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Síťování malé firmy
    S nasazením FreeNASu bych trochu váhal. Přece jen ZFS file system se sice moc hezky a dost sofistikovaný, ale problém je v tom, že čeká hodně spolehlivé paměti viz požadavky na HW. Mnoho má v cache. A 8 nebo 16 GB ECC paměti je dost.
    2.8.2017 18:59 Standa | skóre: 21 | blog: Linux prakticky
    Rozbalit Rozbalit vše Re: Síťování malé firmy

    Zatím uvažuji o starším stroji a s cenou 6-10 tisíc, kdy není problém koupit stroj od 16-64GB RAM. Ale toto řeším v extra vlákně: http://www.abclinuxu.cz/poradna/hardware/show/427914

    5.8.2017 22:38 Standa | skóre: 21 | blog: Linux prakticky
    Rozbalit Rozbalit vše Re: Síťování malé firmy
    Můžete tedy poradit, zda byste některý prvek volili jinak nebo namísto 1.switche případně router? Nebo takto je to schopné a dává to smysl?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.