abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 20:33 | Nová verze

    Byla vydána (Mastodon, 𝕏) nová verze 2024.3 linuxové distribuce navržené pro digitální forenzní analýzu a penetrační testování Kali Linux (Wikipedie). Přehled novinek se seznamem nových nástrojů v oficiálním oznámení.

    Ladislav Hagara | Komentářů: 0
    dnes 14:55 | Bezpečnostní upozornění

    Ve FreeBSD byla nalezena a opravena kritická bezpečnostní chyba CVE-2024-43102 s CVSS 10.

    Ladislav Hagara | Komentářů: 2
    dnes 14:22 | Komunita

    K posouzení byly předány patche přidávající do linuxových stromů zařízení (device trees) zařízení s SoC A7 až A11 od Applu (iPhone, iPad, iPod a Apple TV).

    Ladislav Hagara | Komentářů: 0
    dnes 13:22 | Zajímavý článek

    Vývoj webového prohlížeče nad renderovacím jádrem Servo, aktuální příspěvek na blogu Serva (Wikipedie). Vedle referenčního prohlížeče servoshell vzniká prohlížeč Verso. Vyzkoušet lze noční sestavení.

    Ladislav Hagara | Komentářů: 0
    dnes 02:22 | Nová verze

    Unicode Consortium, nezisková organizace koordinující rozvoj standardu Unicode, oznámila vydání Unicode 16.0. Přidáno bylo 5 185 nových znaků. Celkově jich je 154 998. Přibylo 7 nových Emoji.

    Ladislav Hagara | Komentářů: 5
    dnes 01:00 | IT novinky

    Byla vydána první major verze 1.0 oficiálního firmwaru pro zařízení Flipper Zero (Wikipedie). Po třech letech vývoje. Přehled novinek i s náhledy a videi v příspěvku na blogu: podpora aplikací třetích stran, nový NFC podsystém, podpora JavaScriptu pro psaní aplikací, vylepšení spotřeby, zrychlení Bluetooth přenosu…

    Ladislav Hagara | Komentářů: 4
    včera 23:33 | Nová verze

    Radicle, distribuovaná alternativa k softwaru pro spolupráci jako např. GitLab, byl vydán ve verzi 1.0. Nyní obsahuje nad gitem postavený, rozšiřitelný protokol pro diskuze a nakládání s patchi, autentizaci a autorizaci, integraci Toru a uživatelské rozhraní v příkazovém řádku či jednoduché webové rozhraní pro prohlížení repozitářů. Projekt byl dříve představen a diskutován na Linux Weekly News.

    Fluttershy, yay! | Komentářů: 0
    včera 15:11 | Nová verze

    Byla vydána nová verze 6.7 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Přehled změn v příslušném seznamu. Tor Browser byl povýšen na verzi 13.5.3. Thunderbird na verzi 115.15.0. OnionShare z verze 2.2 na verzi 2.6.

    Ladislav Hagara | Komentářů: 0
    včera 12:22 | IT novinky

    Rozsudky Soudního dvora Evropské unie ve věcech C-465/20 P (Apple) a C-48/22 P (Google a Alphabet): Irsko poskytlo společnosti Apple protiprávní daňová zvýhodnění ve výši 13 miliard eur a je povinné je získat zpět. Byla potvrzena pokuta ve výši 2,4 miliardy eur uložená společnosti Google za to, že zneužívala svého dominantního postavení tím, že upřednostňovala vlastní službu srovnávání výrobků.

    Ladislav Hagara | Komentářů: 49
    včera 03:22 | Nová verze

    Apache Cassandra (Wikipedie), tj. open source NoSQL distribuovaná databáze, byla vydána v nové major verzi 5.0. Přehled novinek v příspěvku na blogu a v souboru NEWS na GitHubu.

    Ladislav Hagara | Komentářů: 0
    Rozcestník

    Dotaz: Router v síti

    26.10.2005 17:05 T. Michl
    Router v síti
    Přečteno: 151×
    Zdravím, řeším problém s nastavením routeru, který by měl jen routovat a v podstatě nic víc. Nemusí být zabezpečený. Na to je tu router zpřístupňující Internet. Podle mě by stačilo jen to routování, bez Iptables apod. Ale bez toho mi to nefunguje. Router je jen X síťovek, každá pro jiný segment sítě. Chci jen aby data přes něj procházela. Nepotřebuji je filtrovat. Lze to bez Iptables a nebo ne? Dík za radu.

    Odpovědi

    26.10.2005 17:16 zabza | skóre: 52 | blog: Nad_sklenkou_cerveneho
    Rozbalit Rozbalit vše Re: Router v síti
    Ano, lze.
    Josef Kufner avatar 26.10.2005 17:20 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Router v síti
    Klasické routování iptables nepotřebuje.
    echo "1" > /proc/sys/net/ipv4/ip_forward
    zapne routování v jádře a pokud máš správně nastaveny routy (ip route, route), tak by to mělo fungovat.

    Na iptables se ale podívej a ošetři minimálně to co má končit na routeru samotném. Je vždy lepší, když je bezpenosti více než méně. Router je strategicky velmi zajímavý počítač. Běží nonstop, teče přes něj hodně dat...
    Hello world ! Segmentation fault (core dumped)
    26.10.2005 17:27 T. Michl
    Rozbalit Rozbalit vše Re: Router v síti
    Děkuji. Routování je zapnuté. Zatím mi jde jen o to aby data tekla. Bezpečnost budu řešit hned potom. Mohu poprosit o pomoc s nasravením rout? S nastavením maškarády mi to totiž chodí, ale bez ní ne. A s ní si skrz router ani nepingnu. IP eth0 je 10.0.4.253 IP eth1 je 10.0.40.200 IP eth2 je 10.0.50.200 IP "hlavního" routeru je 10.0.4.200 Dík, zkouším to už dlouho a jsem furt mimo.
    26.10.2005 18:00 Pmx
    Rozbalit Rozbalit vše Re: Router v síti
    Udělal bych to tak, že bych každému rozhraní nastavil jeho IP adresu, netmask apod., pak route add default gw 10.0.4.200 a to echo "1" > /proc/sys/net/ipv4/ip_forward, mělo by to pak běhat.

    PS. Tato diskuze se někomu zdá jako vyřešená? Já jenom že je tak už označená...
    26.10.2005 18:06 zabza | skóre: 52 | blog: Nad_sklenkou_cerveneho
    Rozbalit Rozbalit vše Re: Router v síti
    Otázka zněla, jestli lze routovat bez iptables. Odpověděl jsem a označil diskusi za vyřešenou. Blbě? :-)
    26.10.2005 18:12 T.Michl
    Rozbalit Rozbalit vše Re: Router v síti
    Správná odpověď na blbou otázku. Tzn. to na co jsem se ptal bylo zodpovězeno. Teď řeším to routování. Default gateway je nastavena. Routování taky. Je nutné nějak říct hlavnímu routeru ( to je ten s IP 10.0.4.200) že je tu další router? Jak? Furt si myslím že to musí chodit docela jednoduše. Ale nechodí.
    26.10.2005 18:16 zabza | skóre: 52 | blog: Nad_sklenkou_cerveneho
    Rozbalit Rozbalit vše Re: Router v síti
    A teď to máte nastavené jak?

    ip route show

    ..na obou routrech :-)
    26.10.2005 18:46 T. Michl
    Rozbalit Rozbalit vše Re: Router v síti
    Takhle je to nastavené teď.
    10.0.4.0/24 dev eth0  proto kernel  scope link  src 10.0.4.253
    10.0.50.0/24 dev eth2  proto kernel  scope link  src 10.0.50.200
    10.0.40.0/24 dev eth1  proto kernel  scope link  src 10.0.40.200
    169.254.0.0/16 dev eth2  scope link
    default via 10.0.4.200 dev eth0
    
    Hlavní router
    194.228.125.96/27 dev eth0  proto kernel  scope link  src 194.228.125.98
    10.0.4.0/24 dev eth1  proto kernel  scope link  src 10.0.4.200
    10.0.2.0/24 dev eth2  proto kernel  scope link  src 10.0.2.200
    10.0.3.0/24 dev eth3  proto kernel  scope link  src 10.0.3.200
    127.0.0.0/8 dev lo  scope link
    default via 194.228.125.97 dev eth0
    
    26.10.2005 18:58 djbart | skóre: 9 | Bartošovice
    Rozbalit Rozbalit vše Re: Router v síti
    Podle mě by na hlavním routeru měly být cesty nastaveny do všech vnitřních sítí přes jedno rozhraní. To které vede k vnitřnímu routeru, pravděpodobně eth1 (tipuji).
    Nejmocnější je ten, kdo přemůže sám sebe. jaluvka.info
    26.10.2005 19:04 Pmx
    Rozbalit Rozbalit vše Re: Router v síti
    Na hlavním routeru bych přidal informaci, kudy směrovat do 10.0.50.x a 10.0.40.x. Mělo by to být nějak takto (doufám; příkazy route a ip snad dohromady míchat jdou, ještě jsem si na ip tolik nezvykl):
    route add -net 10.0.50.0 netmask 255.255.255.0 dev eth1
    route add -net 10.0.40.0 netmask 255.255.255.0 dev eth1
    27.10.2005 09:06 T.Michl
    Rozbalit Rozbalit vše Re: Router v síti
    Po přidání rout na hlavním routeru si pingnu až na 10.0.40.200 tzn. na druhou síťovku v routeru, ale neprojde to dál do PC, který je na segmentu této síťovky. Z PC si pingnu kamkoliv na router, ale na hlavní router to neprojde. Tzn. 10.0.4.200 nevidí.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.