abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:55 | Bezpečnostní upozornění

    Příspěvek na blogu Ubuntu upozorňuje na několik zranitelností v rozšíření Linuxu o mandatorní řízení přístupu AppArmor. Společně jsou označovány jako CrackArmor. Objevila je společnost Qualys (technické detaily). Neprivilegovaný lokální uživatel se může stát rootem. Chyba existuje od roku 2017. Doporučuje se okamžitá aktualizace. Problém se týká Ubuntu, Debianu nebo SUSE. Red Hat nebo Fedora pro mandatorní řízení přístupu používají SELinux.

    Ladislav Hagara | Komentářů: 0
    včera 17:22 | Nová verze

    Byla vydána nová verze 19 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v changelogu.

    Ladislav Hagara | Komentářů: 0
    včera 03:44 | Nová verze

    Bitwig Studio (Wikipedie) bylo vydáno ve verzi 6. Jedná se o proprietární multiplatformní (macOS, Windows, Linux) digitální pracovní stanici pro práci s audiem (DAW).

    Ladislav Hagara | Komentářů: 4
    včera 02:11 | Komunita

    Společnost Igalia představila novou linuxovou distribuci (framework) s názvem Moonforge. Jedná se o distribuci určenou pro vestavěné systémy. Vychází z projektů Yocto a OpenEmbedded.

    Ladislav Hagara | Komentářů: 0
    včera 00:44 | Nová verze

    Google Chrome 146 byl prohlášen za stabilní. Nejnovější stabilní verze 146.0.7680.71 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 29 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    včera 00:22 | Nová verze

    D7VK byl vydán ve verzi 1.5. Jedná se o fork DXVK implementující překlad volání Direct3D 3 (novinka), 5, 6 a 7 na Vulkan. DXVK zvládá Direct3D 8, 9, 10 a 11.

    Ladislav Hagara | Komentářů: 0
    11.3. 23:22 | Nová verze

    Bylo vydáno Eclipse IDE 2026-03 aneb Eclipse 4.39. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 4
    11.3. 10:22 | Upozornění

    Ze systému Slavia pojišťovny uniklo přibližně 150 gigabajtů citlivých dat. Jedná se například o pojistné dokumenty, lékařské záznamy nebo přímou komunikaci s klienty. Za únik může chyba dodavatelské společnosti.

    Ladislav Hagara | Komentářů: 12
    11.3. 10:11 | IT novinky

    Sněmovna propustila do dalšího kola projednávání vládní návrh zákona o digitální ekonomice, který má přinést bezpečnější on-line prostředí. Reaguje na evropské nařízení DSA o digitálních službách a upravuje třeba pravidla pro on-line tržiště nebo sociální sítě a má i víc chránit děti.

    Ladislav Hagara | Komentářů: 34
    11.3. 09:33 | IT novinky

    Meta převezme sociální síť pro umělou inteligenci (AI) Moltbook. Tvůrci Moltbooku – Matt Schlicht a Ben Parr – se díky dohodě stanou součástí Meta Superintelligence Labs (MSL). Meta MSL založila s cílem sjednotit své aktivity na poli AI a vyvinout takovou umělou inteligenci, která překoná lidské schopnosti v mnoha oblastech. Fungovat by měla ne jako centralizovaný nástroj, ale jako osobní asistent pro každého uživatele.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (16%)
     (7%)
     (0%)
     (11%)
     (29%)
     (2%)
     (5%)
     (2%)
     (13%)
     (25%)
    Celkem 1060 hlasů
     Komentářů: 26, poslední včera 08:56
    Rozcestník

    Dotaz: DHCP, podsit a routovani

    Gilhad avatar 11.5.2008 01:11 Gilhad | skóre: 20 | blog: gilhadoviny
    DHCP, podsit a routovani
    Přečteno: 676×
    Mam doma server(skuld=192.168.1.1) s pripojenim k netu a k nemu jsou pripojeni klienti 192.168.1.*. Chodi mi tam DHCP a DNS a tak. Ted tam chci pripojit pokusnou podsit prez pocitac fenix=192.168.1.120, ktery ma na sobe chodici opet DHCP server a DNS a na druhe sitovce(19.168.2.1) povesene pocitace 192.168.2.*

    Kazda z tech siti sama o sobe chodi dobre, pocitace v te druhe i dostanou IP adresy tech v te prvni, ale mam problem s routovanim v te prvni.

    Tohle se mi udela samo a je to dobre:
    # route -n
    Kernel IP routing table
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
    127.0.0.0       0.0.0.0         255.0.0.0       U     0      0        0 lo
    0.0.0.0         192.168.1.1     0.0.0.0         UG    0      0        0 eth0
    
    ale potreboval bych tam pridat jeste nejake takoveto pravidlo

    192.168.2.0     192.168.1.120   255.255.255.0   UG    0      0        0 eth0
    

    aby se vsechny pakety do podsite 192.168.2.* posilaly prez pocitac 192.168.1.120

    Da se to nejak nastavit na DHCP serveru bezicim na 192.168.1.1? Jak? Dekuju za postrceni.

    Odpovědi

    11.5.2008 01:51 Martin Šebek | skóre: 18 | blog: Tady je Indiánovo | Mladá Boleslav
    Rozbalit Rozbalit vše Re: DHCP, podsit a routovani
    Pakliže používáš iproute, tak zabere něco jako:

    ip r add 192.168.2.0/24 via 192.168.1.120 dev eth0

    jinak:

    route add -net 192.168.2.0 netmask 255.255.255.0 gw 192.168.1.120
    Gilhad avatar 11.5.2008 06:35 Gilhad | skóre: 20 | blog: gilhadoviny
    Rozbalit Rozbalit vše Re: DHCP, podsit a routovani
    to druhe funguje, ale ja bych to potreboval nejak nastavit na tom DHCP serveru, aby to nastavoval automaticky vsem stanicim, ne to nastavovat na kazde stanici zvlast.
    11.5.2008 09:04 Martin Šebek | skóre: 18 | blog: Tady je Indiánovo | Mladá Boleslav
    Rozbalit Rozbalit vše Re: DHCP, podsit a routovani
    Proč na každé stanici zvlášť? Přece když máš počítač s adresou ze sítě 192.168.1.0/24 a chceš komunikovat do sítě 192.168.2.0/24, tak je ten provoz směrován na výchozí bránu. Takže to pravidlo o směrování do sítě 192.168.2.0/24 stačí nastavit tam, na výchozí bráně. DHCP bych do toho vůbec netahal, tohle je věc routingu.
    Gilhad avatar 11.5.2008 14:48 Gilhad | skóre: 20 | blog: gilhadoviny
    Rozbalit Rozbalit vše Re: DHCP, podsit a routovani
    Protoze ten server je staricka vykopavka a je z cele site nejpomalejsi - ostatni pocitace maji gigabitove sitovky, ten server ma 10Mb a nechci cely zajimavy provoz uvnitr site filtrovat timto uzkym hrdlem. Pro poskytovani jmen a IP a pripojeni k internetu prez jeste pomalejsi linku to bohate staci, je tichy, spolehlivy a nastaveny, ale pro tahani velkych souboru uvnitr to hnat z 1Gb prez 10Mb tam a jeste zpatky do dalsiho 1Gb, kdyz to muze jit primo 1Gb-1Gb mi prijde dost nevhodne.
    11.5.2008 18:20 Martin Šebek | skóre: 18 | blog: Tady je Indiánovo | Mladá Boleslav
    Rozbalit Rozbalit vše Re: DHCP, podsit a routovani
    Potom ti asi pomůže RFC3443, které popisuje classless static-routes. Ne všichni klienti to ale podporují.

    Do globální konfigurace v dhcpd.conf přidej:

    option new-static-routes code 249 = string;

    A do konfigurace pro subnet potom:

    option new-static-routes 18:c0:a8:02:c0:a8:01:78;

    Otestoval jsem to s MS Windows XP a fungovalo to. Ten hexa řetězec je vypočítaný pro 192.168.2.0/24 via 192.168.1.120.
    11.5.2008 17:35 jazz | skóre: 8 | blog: prostě... tak | třeba Praha
    Rozbalit Rozbalit vše Re: DHCP, podsit a routovani
    K definování statických směrování slouží parametr "option static-routes" v konfiguračním souboru pro DHCP server:
    option static-routes destination_IP router_IP;

    Takže u Tebe by mělo fungovat:
    option static-routes 192.168.2.0 192.168.1.120;
    To, že jsem paranoidní ještě neznamená, ze po mně nikdo nejde...
    11.5.2008 17:43 Martin Šebek | skóre: 18 | blog: Tady je Indiánovo | Mladá Boleslav
    Rozbalit Rozbalit vše Re: DHCP, podsit a routovani
    Parametr static-routes umí přidat route pouze na jednoho hosta. Není možné definovat síťovou masku. Takže by musel každou adresu v síti 192.168.2.0/24 vyjmenovat zvlášť v dhcpd.conf.
    11.5.2008 18:09 jazz | skóre: 8 | blog: prostě... tak | třeba Praha
    Rozbalit Rozbalit vše Re: DHCP, podsit a routovani
    Tak jsem sáhl po man dhcp-options a vypadlo mně následující:

    option new-static-routes code 201 = array of {
            ip-address, ip-address, ip-address, integer 8 };
    option static-routes
            10.0.0.0 255.255.255.0 net-0-rtr.example.com 1,
            10.0.1.0 255.255.255.0 net-1-rtr.example.com 1,
            10.2.0.0 255.255.224.0 net-2-0-rtr.example.com 3;


    Asi bych to tedy vyzkoušel...
    To, že jsem paranoidní ještě neznamená, ze po mně nikdo nejde...

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.