abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 01:11 | Bezpečnostní upozornění

    Red Hat řeší bezpečnostní incident, při kterém došlo k neoprávněnému přístupu do GitLab instance používané jejich konzultačním týmem.

    Ladislav Hagara | Komentářů: 0
    včera 23:33 | Nová verze

    Immich byl vydán v první stabilní verzi 2.0.0 (YouTube). Jedná se o alternativu k výchozím aplikacím od Googlu a Applu pro správu fotografií a videí umožňující vlastní hosting serveru Immich. K vyzkoušení je demo. Immich je součástí balíčků open source aplikací FUTO. Zdrojové kódy jsou k dispozici na GitHubu pod licencí AGPL-3.0.

    Ladislav Hagara | Komentářů: 0
    včera 22:33 | IT novinky

    Český telekomunikační úřad vydal zprávy o vývoji cen a trhu elektronických komunikací se zaměřením na rok 2024. Jaká jsou hlavní zjištění? V roce 2024 bylo v ČR v rámci služeb přístupu k internetu v pevném místě přeneseno v průměru téměř 366 GB dat na jednu aktivní přípojku měsíčně – celkově jich tak uživateli bylo přeneseno přes 18 EB (Exabyte). Nejvyužívanějším způsobem přístupu k internetu v pevném místě zůstal v roce 2024 bezdrátový

    … více »
    Ladislav Hagara | Komentářů: 0
    včera 12:11 | Nová verze

    Raspberry Pi OS, oficiální operační systém pro Raspberry Pi, byl vydán v nové verzi 2025-10-01. Přehled novinek v příspěvku na blogu Raspberry Pi a poznámkách k vydání. Jedná o první verzi postavenou na Debianu 13 Trixie.

    Ladislav Hagara | Komentářů: 0
    včera 05:22 | Nová verze

    Byla vydána nová verze 4.6 svobodného notačního programu MuseScore Studio (Wikipedie). Představení novinek v oznámení v diskusním fóru a také na YouTube.

    Ladislav Hagara | Komentářů: 0
    včera 02:22 | Komunita

    Společnost DuckDuckGo stojící za stejnojmenným vyhledávačem věnovala 1,1 milionu dolarů (stejně jako loni) na podporu digitálních práv, online soukromí a lepšího internetového ekosystému. Rozdělila je mezi 29 organizací a projektů. Za 15 let rozdala 8 050 000 dolarů.

    Ladislav Hagara | Komentářů: 4
    1.10. 20:11 | Nová verze

    Svobodný multiplatformní herní engine Bevy napsaný v Rustu byl vydán ve verzi 0.17. Díky 278 přispěvatelům.

    Ladislav Hagara | Komentářů: 0
    1.10. 16:11 | Nová verze

    Bylo vydáno openSUSE Leap 16 (cs). Ve výchozím nastavení přichází s vypnutou 32bitovou (ia32) podporou. Uživatelům však poskytuje možnost ji ručně povolit a užívat si tak hraní her ve Steamu, který stále závisí na 32bitových knihovnách. Změnily se požadavky na hardware. Leap 16 nyní vyžaduje jako minimální úroveň architektury procesoru x86-64-v2, což obecně znamená procesory zakoupené v roce 2008 nebo později. Uživatelé se starším hardwarem mohou migrovat na Slowroll nebo Tumbleweed.

    Ladislav Hagara | Komentářů: 3
    1.10. 16:00 | IT novinky

    Ministerstvo průmyslu a obchodu (MPO) ve spolupráci s Národní rozvojovou investiční (NRI) připravuje nový investiční nástroj zaměřený na podporu špičkových technologií – DeepTech fond. Jeho cílem je posílit inovační ekosystém české ekonomiky, rozvíjet projekty s vysokou přidanou hodnotou, podpořit vznik nových technologických lídrů a postupně zařadit Českou republiku mezi země s nejvyspělejší technologickou základnou.

    … více »
    Ladislav Hagara | Komentářů: 3
    1.10. 12:55 | Nová verze

    Radicle byl vydán ve verzi 1.5.0 s kódovým jménem Hibiscus. Jedná se o distribuovanou alternativu k softwarům pro spolupráci jako např. GitLab.

    Ladislav Hagara | Komentářů: 3
    Jaké řešení používáte k vývoji / práci?
     (40%)
     (47%)
     (14%)
     (16%)
     (18%)
     (14%)
     (18%)
     (14%)
     (14%)
    Celkem 159 hlasů
     Komentářů: 10, poslední dnes 01:37
    Rozcestník

    Dotaz: internet pro návštěvy

    20.9.2007 10:04 Milan Dobeš | skóre: 22
    internet pro návštěvy
    Přečteno: 969×
    Ahoj, musím ve stávající síti 192.168.100.0/24 pokrýt určité prostory wifi tak, aby pracovníci firmy měli přes wifi přístup ke všem prostředkům sítě (několik serverů) a návštěvy mohly jen na internet.

    Napadlo mě spustit po drátech další síť 192.168.1.0/24 a dhcp serverem ji přidělovat nezaregistrovaným uživatelům. Nevím ale jak zabránit těmto klientům v přístupu k prostředkům sítě 192.168.100.0/24 včetně ostatních služeb serveru na kterém je dhcpd. GW do internetu je na jiném stroji původní sítě a routovat to musí server s dhcpd protože na gw nelze nastavit druhou ip. Server s dhcpd je CentOS 4.4. Asi by to mohlo jít řešit přes IPTABLES ale tomu zatím moc nehovím.

    Lze to takto řešit nebo jsem úplně mimo???

    Odpovědi

    andree avatar 20.9.2007 10:49 andree | skóre: 39 | blog: andreeeeelog
    Rozbalit Rozbalit vše Re: internet pro návštěvy
    (100% spravnost nezarucujem)

    1) na jednom fyzickom rozhrani je mozne mat viacero IP adries (ip addr add, myslim ze to ale zvladaju vsetky OS, aj windows)

    2) iptables na routri urcite nastavit pojde (ked tak su na to aj klikacie utility...)

    3) je este moznost nastavit firewall miesto na routeri priamo na serveroch (co by mozno bolo jednoduchsie nastavit, ale tazsie by sa to spravovalo - N uprav fw miesto 1)
    20.9.2007 11:27 Jiří Veselský | skóre: 30 | blog: Jirkovo | Ostrava
    Rozbalit Rozbalit vše Re: internet pro návštěvy
    spustit po drátech další síť 192.168.1.0/24

    Přesně pro tyto účely existují 802.1q VLANy.

    20.9.2007 12:03 Libor Chocholaty | skóre: 12
    Rozbalit Rozbalit vše Re: internet pro návštěvy
    Pozor vsak na vyber spravnych WiFi AP, ne kazde pusti tagovane pakety dal. Treba Ovislink 5000 je potichu zahazuje...
    20.9.2007 13:07 Milan Dobeš | skóre: 22
    Rozbalit Rozbalit vše Re: internet pro návštěvy
    Jjjj, díky za info, začínám to zvolna chápat. Určitě to půjde. Podařilo se mi ve firewallu (pfsense) udělat na LAN rozhraní další IP adresu tak ji můžu těm návštěvám přiřazovat přímo jako GW a DNS a bude to. Ještě jednou díky, zase jsem o něco chytřejší začátečník :-)
    20.9.2007 13:18 Libor Chocholaty | skóre: 12
    Rozbalit Rozbalit vše Re: internet pro návštěvy
    No, ja bych na firewallu udelal jeste kontrolu MAC, protoze IP si kazdy muze priradit sam... A za ty VLANy bych se taky primlouval, ale mam pocit, ze Windows XP 802.1Q VLANy neumi. Potrebuji aby to umel ovladac sitove karty.
    andree avatar 20.9.2007 13:35 andree | skóre: 39 | blog: andreeeeelog
    Rozbalit Rozbalit vše Re: internet pro návštěvy
    nieze by si aj MAC nemohol kazdy nastavit aku chce :-)
    20.9.2007 13:54 Libor Chocholaty | skóre: 12
    Rozbalit Rozbalit vše Re: internet pro návštěvy
    ale uz se mu bude obtizneji shanet, ktere MAC jsou v nabidce :-)
    20.9.2007 13:58 Libor Chocholaty | skóre: 12
    Rozbalit Rozbalit vše Re: internet pro návštěvy
    Mozna by bylo vubec nejlepsi nainstalovat pro navstevy extra jina APcka nez pro managery, ktera by visela ve switchi na nejake VLAN, takze u uzivatelu by to bylo netagovane a ze switche do routeru by se provoz nastevniku pekne otagoval a na routeru uz by se to dalo nejak smysluplne poresit.
    Ondroid avatar 24.9.2007 10:38 Ondroid | skóre: 32 | blog: Hombre
    Rozbalit Rozbalit vše Re: internet pro návštěvy
    Kismet, airodump-ng nebo něco podobneho a máš MAC které jsou k dispozici až pod nosem.
    20.9.2007 16:02 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: internet pro návštěvy
    Což neřeší problém, že zaměstanci se musí autentizovat, jinak by se za ně mohl vydávat kdokoliv (a tedy získat přístup k firemním aktivám).
    20.9.2007 16:13 Libor Chocholaty | skóre: 12
    Rozbalit Rozbalit vše Re: internet pro návštěvy
    predpokladam, ze kdokoli chce pristup k firemnim serverum se musi autentizovat...
    21.9.2007 11:34 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: internet pro návštěvy
    Tady nejde o přístup k vyjmenované množině strojů, ale o přístup do sítě.

    VLAN má pouze smysl administritavní, nikoliv bezbečnostní. Tj. pouštět dvě VLANY do linky, kam má přístup útočník, nemá žádný smysl, protože VLAN rámec si může útočník vyrobit jakýkoliv.
    21.9.2007 10:33 Dejv | skóre: 37 | blog: Jak ten blog nazvat ... ? | Ostrava
    Rozbalit Rozbalit vše Re: internet pro návštěvy
    Teda, ja nevim, co tady vsichni resi dve AP, VLANy a janevimcojeste. Nestacilo by jednoduse posbirat od zamestnancu jejich MAC adresy, pristup na internet povolit vsem (zamestnancum i navstevam) a pristup na servery jen ten vybranym MAC adresam? A nechat to ve stejne siti, jak byl puvodni zamer.

    Pokud placam nesmysly, prosim zkusenejsi, aby me usmernili :-)

    Dejv
    Pevně věřím, že zkušenější uživatelé mě s mými nápady usměrní a pošlou tam, kam tyto nápady patří...
    21.9.2007 11:27 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: internet pro návštěvy
    Problém je, že MAC adresu si může téměř každý změnit, a zjistit si MAC adresy ostatních zařízení taky není tak těžké.
    21.9.2007 11:45 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: internet pro návštěvy
    Buďto si sežeňte AP, které umí WPA a po úspěšné autentizaci směrovat vybrané klienty do více VLANŮ (mezi AP a routerem) nebo jiným routerům.

    Nebo na routeru mezi firemní sítí a AP zakončete IPsec tunel, který bude povinný pro přístup do firemní sítě. Zaměstnancům pak rozdejte třeba certifikáty (samozřejmě lze použít i jiné způsoby autorizace) a řeknětě jim, že pakety určené pro firemní síť musí balit do IPsec tunelu zakončeném na vašem routeru.
    24.9.2007 08:57 puchy | skóre: 11
    Rozbalit Rozbalit vše Re: internet pro návštěvy
    Dle mého k tomuto slouží 802.1X na switchi (nebo AP) a uživatelé, kteří se neověří budou puštěni jen do "bezpečné" VLAN.
    Rozdejte hesla chudým

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.