abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 17:22 | Nová verze

    Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 163 (pdf).

    Ladislav Hagara | Komentářů: 0
    včera 15:22 | IT novinky

    Eric Lengyel dobrovolně uvolnil jako volné dílo svůj patentovaný algoritmus Slug. Algoritmus vykresluje text a vektorovou grafiku na GPU přímo z dat Bézierových křivek, aniž by využíval texturové mapy obsahující jakékoli předem vypočítané nebo uložené obrázky a počítá přesné pokrytí pro ostré a škálovatelné zobrazení písma, referenční ukázka implementace v HLSL shaderech je na GitHubu. Slug je volným dílem od 17. března letošního

    … více »
    NUKE GAZA! 🎆 | Komentářů: 1
    včera 15:11 | Zajímavý projekt

    Sashiko (GitHub) je open source automatizovaný systém pro revizi kódu linuxového jádra. Monitoruje veřejné mailing listy a hodnotí navrhované změny pomocí umělé inteligence. Výpočetní zdroje a LLM tokeny poskytuje Google.

    Ladislav Hagara | Komentářů: 12
    včera 04:44 | Zajímavý software

    Cambalache, tj. RAD (rapid application development) nástroj pro GTK 4 a GTK 3, dospěl po pěti letech vývoje do verze 1.0. Instalovat jej lze i z Flathubu.

    Ladislav Hagara | Komentářů: 0
    20.3. 14:55 | Nová verze

    KiCad (Wikipedie), sada svobodných softwarových nástrojů pro počítačový návrh elektronických zařízení (EDA), byl vydán v nové major verzi 10.0.0 (𝕏). Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    20.3. 13:22 | IT novinky

    Letošní Turingovou cenu (2025 ACM A.M. Turing Award, Nobelova cena informatiky) získali Charles H. Bennett a Gilles Brassard za základní přínosy do oboru kvantové informatiky, které převrátily pojetí bezpečné neprolomitelné komunikace a výpočetní techniky. Jejich protokol BB84 z roku 1984 umožnil fyzikálně zaručený bezpečný přenos šifrovacích klíčů, zatímco jejich práce o kvantové teleportaci položila teoretické základy pro budoucí kvantový internet. Jejich práce spojila fyziku s informatikou a ovlivnila celou generaci vědců.

    Ladislav Hagara | Komentářů: 17
    20.3. 04:44 | Zajímavý článek

    Firefox 149 dostupný od 24. března přinese bezplatnou vestavěnou VPN s 50 GB přenesených dat měsíčně (s CZ a SK se zatím nepočítá) a zobrazení dvou webových stránek vedle sebe v jednom panelu (split view). Firefox Labs 149 umožní přidat poznámky k panelům (tab notes, videoukázka).

    Ladislav Hagara | Komentářů: 2
    20.3. 00:33 | Nová verze

    Byla vydána nová stabilní verze 7.9 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 146. Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    20.3. 00:11 | Zajímavý software

    Dle plánu byla vydána Opera GX pro Linux. Ke stažení je .deb i .rpm. V plánu je flatpak. Opera GX je webový prohlížeč zaměřený na hráče počítačových her.

    Ladislav Hagara | Komentářů: 7
    19.3. 19:22 | Nová verze

    GNUnet (Wikipedie) byl vydán v nové major verzi 0.27.0. Jedná se o framework pro decentralizované peer-to-peer síťování, na kterém je postavena řada aplikací.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (15%)
     (7%)
     (1%)
     (12%)
     (29%)
     (2%)
     (5%)
     (1%)
     (13%)
     (24%)
    Celkem 1133 hlasů
     Komentářů: 27, poslední 17.3. 19:26
    Rozcestník

    Dotaz: Fortigate vs Mikrotik

    9.4.2019 14:31 bigBRAMBOR | skóre: 36
    Fortigate vs Mikrotik
    Přečteno: 993×
    Ahoj, potřebuju poradit jak lze udělat L2 tunnel mezi mikrotikem a fortigatem. Mikrotik pouziva nejaky svuj pazneht eoip, ale samozrejme to nepodporuje fortigate, u toho bych pouzil VxLAN, jenze ten zase neumi fortigate. Takze umim to na obojim, ale nejak se neumim potkat. Jde mi opravdu o to, protahnout sit z jednoho zarizeni internetem a na nejakem fyzickem portu ji vytahnout na druhem zarizeni. Napada vas nejake reseni kde se mikrotik a fortigate potkaji, tedy ze to umí oba dva?

    Odpovědi

    9.4.2019 15:31 citanus | skóre: 12 | Cork (Ireland)
    Rozbalit Rozbalit vše Re: Fortigate vs Mikrotik

    ipsec?

    9.4.2019 15:36 bigBRAMBOR | skóre: 36
    Rozbalit Rozbalit vše Re: Fortigate vs Mikrotik
    pro zašifrování jiste, ale jak dostat skr L2 tunnel. Standardne ipsec sifrovuje spojeni mezi dvema body, plus prida dalsi routovaci tabulku, aby proroutoval dve interni site mezi sebou, ale ja prave routing tam mit nemuzu. Nebo se do nej daji mrsknout IPIP nebo GRE protokoly, ale to je porad IP routing. Do IPSEC se da zabalit i VxLAN, nebo to eoip, ale nevim o tom ze by ipsec sam zvladnul tunnel.
    9.4.2019 18:54 NN
    Rozbalit Rozbalit vše Re: Fortigate vs Mikrotik
    Urcite potrebujes L2? Nestacilo by ten routing vhodne premaskovat 1:1?
    9.4.2019 21:59 Petr
    Rozbalit Rozbalit vše Re: Fortigate vs Mikrotik
    L2 jsou MAC. K cemu je tlacit skrz VPN ? Brutalne, a v 99% pripadu naprosto zbytecne, vzroste traffic. Mikrotik i FG umi IpSec. Tedy IKE i ESP. Nevymyslej kolo.
    10.4.2019 07:23 Vantomas | skóre: 32 | Praha
    Rozbalit Rozbalit vše Re: Fortigate vs Mikrotik
    Výše píše, že to chce na L2... A tak tam třeba bude potom hnát nějaký L2 protokol.
    10.4.2019 14:25 bigBRAMBOR | skóre: 36
    Rozbalit Rozbalit vše Re: Fortigate vs Mikrotik
    jde o nejaky PLC bazmek, nerad bych do toho vrtal
    Max avatar 10.4.2019 08:29 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Fortigate vs Mikrotik
    Napadají mně jen dvě věci, buď koupit hw, aby byly obě strany shodné a mohlo se použít EOIP, nebo vxlan. Další možností je zkusit na ten Mikrotik nainstalovat openwrt jako metarouter, ten by měl vxlan umět. Ale to mi nepřijde moc ok :-/.
    A L2TP over IPSEC na takovou věc použít asi nepůjde.
    Zdar Max
    Měl jsem sen ... :(
    10.4.2019 14:27 bigBRAMBOR | skóre: 36
    Rozbalit Rozbalit vše Re: Fortigate vs Mikrotik
    jo, radsi jsem se zeptal, ale v duchu uz pocital s alternativou, ze na jednu stranu hodim docasne nejakej pidi mikrotik, ono to opravdu nema zadny trafic, jednotky kb/s, a prohodim i tu stranu kde je mikrotik za fortigate. na ten openwrt se podivam, aspon pro zajimavost.
    10.4.2019 15:59 Petr
    Rozbalit Rozbalit vše Re: Fortigate vs Mikrotik
    Jeste muzes zkusit GRE over IPSec. Tim protlacis L2.Meli by to podporovat obe krabice.
    10.4.2019 16:25 NN
    Rozbalit Rozbalit vše Re: Fortigate vs Mikrotik
    Dokumentace a implementace GRE je na obou stranach dost mizerna..
    10.4.2019 21:23 BigBRAMBOR
    Rozbalit Rozbalit vše Re: Fortigate vs Mikrotik
    Hlavne nevim jestli gre tohle resi, nepouziva se prave na vrstve L3? Jako tunnel pro proroutovani? Minimalne na mikrotiki nedas gre do bridge a na fortinetu do wire pairu.
    11.4.2019 19:53 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Fortigate vs Mikrotik

    GRE je L4 vrstva. Ale Ethernet přenášet umí také. Je to součást standardu a Linux to implementuje (ip link add type gretap). Ale když pán trvá na RouterOS, tak ten standardní Ethernet nad GRE neumí. Mám ale dojem, že GRE neřeší fragmentaci, takže si musíte zajistit jinak, abyste se vešli do MTU.

    Max avatar 11.4.2019 20:23 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Fortigate vs Mikrotik

    takže si musíte zajistit jinak, abyste se vešli do MTU

    To řeší vhodně nastavený MSS, ne?
    Zdar Max
    Měl jsem sen ... :(
    12.4.2019 07:54 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Fortigate vs Mikrotik

    Pokud v tom máte jenom TCP. (Pak ale jaksi požadavek na L2 tunel je zbytečně silný). Spolehlivé řešení je snížit MTU rozhraní na původci rámců nebo použít jiný tunelovací mechanismus, který fragmentaci řeší.

    Jednou jsem podobnou věc (přepravit Ethernetové rámce po IP síti jinam) potřeboval a skončil jsem u OpenVPN. Nejenom kvůli fragmentaci, ale také kvůli chybě v Linuxu, která způsobovala pád jádra, když přišel rámec s ICMPv6 přes GRE tunel do bridge a já jsem měl na bridgi odpojený síťový stack, aby bridge byl opravdu transparentní. Možná to už opravili, protože následujících několik opravných jader se hrabalo v postižené oblasti, ale už jsem neměl příležitost to přetestovat.

    Max avatar 12.4.2019 07:59 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Fortigate vs Mikrotik
    To je pravda.
    Zdar Max
    Měl jsem sen ... :(
    12.4.2019 07:48 BigBRAMBOR
    Rozbalit Rozbalit vše Re: Fortigate vs Mikrotik
    Fajn, takze jaka je nova informace kterou mi pan musel napsat, krome toho ze jsem spletl vrstvu? Ze na mikrotiku gre nejde pouzit pro prenos L2 a na fortinetu taky ne, to jsem uz psal.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.