abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 01:00 | Zajímavý projekt

Collapse OS vznikl jako svobodný operační systém pro počítače v případě „pomalého kolapsu civilizace“ sestavitelné a udržovatelné ze součástek rozšířených zařízení jako kalkulátory Texas Instruments, a to za účelem programování dalších jednočipů pro automatizaci. Autor po roce a půl projekt označil za hotový, ale plánuje pokračovat v jeho vylepšování. Ke stažení jsou zdrojové kódy (pod GNU GPLv3) a dokumentace.

Fluttershy, yay! | Komentářů: 0
včera 14:33 | Komunita

Nvidia podpoří projekt Common Voice částkou 1,5 milionu dolarů. Mozilla píše o demokratizaci a diverzifikaci hlasové technologie. Nvidia prostě použije otevřenou databázi hlasových záznamů k trénování svého systému Jarvis, viz úvodní přednáška CEO Nvidie Jensena Huanga na NVIDIA GTC 2021.

Ladislav Hagara | Komentářů: 0
včera 09:00 | IT novinky

Tento týden probíhá virtuální konference NVIDIA GTC 2021 (GPU Technology Conference). Doporučit ke zhlédnutí lze úvodní přednášku CEO Nvidie Jensena Huanga. Z kuchyně představil celou řadu novinek (NVIDIA Grace CPU, NVIDIA DRIVE Atlan, AI-Capable Supercomputer Alps, …). Dění na konferenci lze sledovat na Twitteru.

Ladislav Hagara | Komentářů: 3
včera 08:00 | Nová verze

Byla vydána verze 6.0 softwaru pro správu vlastního cloudu OpenNebula (Wikipedie). Kódový název nové verze je Mutara. Přehled novinek v poznámkách k vydání v aktualizované dokumentaci.

Ladislav Hagara | Komentářů: 0
včera 00:55 | Komunita

Vedení Nadace pro svobodný software (FSF) vydalo oficiální prohlášení k návratu Richarda Stallmana (RMS) do vedení FSF. Richard Stallman promluvil ke komunitě kolem svobodného softwaru.

Ladislav Hagara | Komentářů: 23
12.4. 20:33 | Pozvánky

Ve středu 14. dubna pořádá brněnský Red Hat tradiční akci Open House, letos opět ve virtuální podobě. Open House nabízí studentům, ale i zájemcům z široké veřejnosti příležitost poznat Red Hat, jeho kulturu a dozvědět se o stážích a pracovních příležitostech. Letošní program nabídne 3 souběžné streamy od více než 30 přednášejících. Jeden z nich bude věnován technickým přednáškám, kde se dozvíte o různých projektech a produktech, na kterých

… více »
Dorka | Komentářů: 0
12.4. 16:11 | IT novinky

Microsoft kupuje firmu Nuance Communications za 19,7 miliardy dolarů. Nuance Communications se věnuje rozpoznávání řeči pomocí umělé inteligence především ve zdravotnictví. Technologie od Nuance Communications je použita také ve virtuálním asistentovi Siri.

Ladislav Hagara | Komentářů: 12
12.4. 14:44 | Nová verze

Český překladatelský tým LibreOffice vydává příručku LibreOffice Writer verze 6.4. Kniha představuje některé hlavní funkce aplikace LibreOffice Writer:… více »

Zdeněk Crhonek | Komentářů: 0
12.4. 13:33 | Nová verze

Příspěvek na blogu webové aplikace pro spolupráci na zdrojových kódech pomocí gitu Gitea (Wikipedie) představuje novinky nové verze 1.14.0 této v programovacím jazyce Go naprogramované aplikace.

Ladislav Hagara | Komentářů: 0
12.4. 09:00 | Nová verze

V březnu 2016 byl 2D animační software Toonz uvolněn jako open source pod názvem OpenToonz. O víkendu byl OpenToonz vydán ve verzi 1.5.0. Přehled novinek v poznámkách k vydání na GitHubu. Novou verzi bude možné nainstalovat také z Flathubu a Snapcraftu.

Ladislav Hagara | Komentářů: 0
Kolik času v průměru denně trávíte videohovory/-konferencemi? (ať už v práci, škole nebo soukromě)
 (52%)
 (13%)
 (15%)
 (10%)
 (7%)
 (1%)
 (1%)
Celkem 293 hlasů
 Komentářů: 7, poslední 8.4. 12:14
Rozcestník

Dotaz: Mikrotik jako částečný bridge/router

29.3. 19:13 radekpaos
Mikrotik jako částečný bridge/router
Přečteno: 2225×
Ahoj, potřeboval bych nakopnout správným směrem - v rámci lokální sítě bude zapojený jeden Mikrotik, který by měl plnit následující role:

1. na vybraných lokálních portech switchovat mezi sebou a routovat do nadřazené sítě (WAN). Zde může být stejný segment jako ve WAN (dejme tomu skupina A) 2. dále bude skupina B, která bude vlastnostně stejná jako skupina A 3. potřebuji možnost firewallem omezit, kam mohou zařízení ze skupiny B

Jak bude nejlépe na to jít? Díky.

Odpovědi

29.3. 19:32 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
Rozbalit Rozbalit vše Re: Mikrotik jako částečný bridge/router
A kde je problém?

Prostě si to nastavím a funguji.

Jeden LAN bude A druhý LAN bude B a zbytek LAN dám do bridge a bude to C a firewallem nastavím co kam může.

Jediný problém je podle počtu položek ve firewallu aby ten požadovaný mikrotik měl dostatečný výkon aby to uroutoval.
29.3. 20:18 radekpaos
Rozbalit Rozbalit vše Re: Mikrotik jako částečný bridge/router
takže nemít default konfiguraci, dva bridge?
29.3. 20:59 radekpaos
Rozbalit Rozbalit vše Re: Mikrotik jako částečný bridge/router
Já to zkusím popsat trochu lépe, aby byl jasný záměr.

Existuje lokální síť, ke které je připojený jeden Mikrotik. Ten by měl sloužit především jako firewall, rád bych se na něm vyhnul natování.

Potřeboval bych dosáhnout toho, aby pro skupinu A i B byl stejný segment sítě, ideálně, aby získávali IP adresu z hlavního DHCP serveru v lokální síti.

Dále potřebuji zajistit, aby se v případě skupiny B hardwarově neswitchovalo na mikrotiku - jinými slovy, aby komunikace mezi klienty ve skupině B vzájemně a s jakýmkoli klientem ve skupině A (či ostatní lokální síti) byla na L3 (kvůli firewallu). Pro B je nutné mít možnost pomocí pravidel firewallu omezit komunikaci vzájemně nebo jinam.

Naopak pro skupinu A je žádoucí hardwarový L2.

Jde o RB4011, výkon by měl být dostatečný.

Napadlo mne x řešení jak na to jít, včetně čisté konfigurace, dvou bridge apod. Ale nerad bych objevoval kolo.

Díky za nakopnutí.
29.3. 21:17 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
Rozbalit Rozbalit vše Re: Mikrotik jako částečný bridge/router
Dále potřebuji zajistit, aby se v případě skupiny B hardwarově neswitchovalo na mikrotiku - jinými slovy, aby komunikace mezi klienty ve skupině B vzájemně
Nesmyslný požadavek - nerealizovatelné!

Jak by jsi to chtěl realizovat aby se PC ve skupině B navzájem neviděly když budou mít IP z jednoho rozsahu?

To by musel být každý PC připojen na jeden LAN konektor a celá skupina by nebyla v bridgi a vše by se řešilo routováním a bylo by to složité.

Prostě PC které jsou v jedné síti se budou navzájem vidět a když je oddělíš na mikrotiku tak stejně ty PC co budou na jednom switchu na sebe budou vidět, protože komunikace nepůjde přes mikrotik, ale pouze PC externí switch a PC.

29.3. 21:24 radekpaos
Rozbalit Rozbalit vše Re: Mikrotik jako částečný bridge/router
proč by to nebylo realizovatelné? Mluvím o tom, že by komunikace probíhala v takovém případě na L3 (a tedy nebyl použit switchning na Mikrotiku). Všichni klienti budou připojení výhradně k Mikrotiku-
29.3. 21:30 radekpaos
Rozbalit Rozbalit vše Re: Mikrotik jako částečný bridge/router
Ale konečně se trochu posouvám dál - takže pro skupinu A budou porty na Mikrotiku (např. 2-5) v bridgi, pro skupinu B (např. 6-10) samostatně. Do bridge pro skupinu A bude i WAN port a DHCP klient. Zde routování bude automatické při standardní konfoguraci bez natu, předpokládám.

Pro skupinu B budu definovat vlastní statické routy.

Je to best practices nebo ne? Ještě dotaz - jak správně nastavit, aby pro skupinu B se využil hlavní DHCP server v LAN?
29.3. 21:53 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
Rozbalit Rozbalit vše Re: Mikrotik jako částečný bridge/router
Musíš nastavit routování a v firewalu aby se pakety pro skupinu B přenášely do skupiny A a obráceně....

Vůbec netuším zda to jde nstavit, nikdy jsem nic takového nenastavoval.

Pokud to chápu dobře chceš to jako router pouze některé LAN konektory chceš izolovat.

Pak prostě ty co chceš izolovat vyhodíš z bridge a budeš muset nastavit routování, firewall atd....
30.3. 17:02 radekpaos
Rozbalit Rozbalit vše Re: Mikrotik jako částečný bridge/router
V podstatě jo, jen to chci bez NATu. Prostě taková jednodušší DMZ...
Max avatar 30.3. 23:48 Max | skóre: 69 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Mikrotik jako částečný bridge/router
To, co chceš, se jmenuje Port isolation.
Zdar Max
Měl jsem sen ... :(
31.3. 10:11 radekpaos
Rozbalit Rozbalit vše Re: Mikrotik jako částečný bridge/router
takže režim bridge s port isolation?
31.3. 10:31 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
Rozbalit Rozbalit vše Re: Mikrotik jako částečný bridge/router
O tomdle jsem nevěděl....

Takže by to mělo stačit zapnout a nastavit kam se má příchozí paket z toho portu předávat.
31.3. 11:20 radekpaos
Rozbalit Rozbalit vše Re: Mikrotik jako částečný bridge/router
a jak valstně správně ošetřit, aby se bral hlavní DHCP pro všechny porty?
31.3. 12:04 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
Rozbalit Rozbalit vše Re: Mikrotik jako částečný bridge/router
Pokud jsem to pochopil tak by to druhým směrem mělo fungovat, akorát třeba vyzkoušet zda tam bude muset být nastavený pouze eth1 (ten wan) a nebo i CPU port.

Nevím budeš muset vyzkoušet.
31.3. 17:06 radekpaos
Rozbalit Rozbalit vše Re: Mikrotik jako částečný bridge/router
Koukám na to, ale jistý si nejsem. Dejme tomu, že na eth1 je wan port. Když dám izolaci 1,2,3,4,5 a druhou 6,7,8,9,10, tak ze skupiny B (vše je v jednom bridge) musím nadefinovat routu na eth1?

29.3. 21:04 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
Rozbalit Rozbalit vše Re: Mikrotik jako částečný bridge/router
Jak chceš mít default nastavení když to jako router nechceš používat?

Prostě si to nastavím tak jak potřebuji.

Samozřejmě nevím zda sítě A,B a C kolik musí mít LAN konektorů pokud jeden tak tam žádný bridge nepotřebuješ, pokud musí mát víc LAN konektorů tak tam musíš udělat tolik bridge kolik potřebuješ, pokud každá síť A,B a C má víc LAN konektorů budeš potřebovat 3 bridge atd.....

Prostě jak si to nastavíš tak to budeš mít.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.