abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 18:33 | Nová verze

    Byla vydána (𝕏) nová verze 24.7 open source firewallové a routovací platformy OPNsense (Wikipedie). Jedná se o fork pfSense postavený na FreeBSD. Kódový název OPNsense 24.7 je Thriving Tiger. Přehled novinek v příspěvku na fóru.

    Ladislav Hagara | Komentářů: 0
    včera 05:11 | Bezpečnostní upozornění

    Binarly REsearch upozorňuje na bezpečnostní problém PKFail (YouTube) v ekosystému UEFI. Stovky modelů zařízení používají pro Secure Boot testovací Platform Key vygenerovaný American Megatrends International (AMI) a jeho privátní část byla při úniku dat prozrazena. Do milionů zařízení (seznam v pdf) po celém světě tak útočníci mohou do Secure Bootu vložit podepsaný malware. Otestovat firmware si lze na stránce pk.fail. Ukázka PoC na Linuxu na Windows na YouTube.

    Ladislav Hagara | Komentářů: 11
    včera 02:22 | Nová verze

    Mobilní operační systém /e/OS (Wikipedie) založený na Androidu / LineageOS, ale bez aplikací a služeb od Googlu, byl vydán ve verzi 2.2 (Mastodon, 𝕏). Přehled novinek na GitLabu. Vypíchnuta je rodičovská kontrola.

    Ladislav Hagara | Komentářů: 2
    včera 01:22 | IT novinky

    Společnost OpenAI představila vyhledávač SearchGPT propojující OpenAI modely umělé inteligence a informace z webů v reálném čase. Zatím jako prototyp pro vybrané uživatele. Zapsat se lze do pořadníku čekatelů.

    Ladislav Hagara | Komentářů: 0
    včera 00:11 | Nová verze

    Distribuce Linux Mint 22 „Wilma“ byla vydána. Je založená na Ubuntu 24.04 LTS, ale s desktopovým prostředím Cinnamon (aktuálně verze 6.2), příp. MATE nebo Xfce, balíkem aplikací XApp, integrací balíčků Flatpak a dalšími změnami. Více v přehledu novinekpoznámkách k vydání.

    Fluttershy, yay! | Komentářů: 2
    25.7. 17:44 | Zajímavý článek Ladislav Hagara | Komentářů: 2
    25.7. 17:22 | Nová verze

    Byla vydána nová verze 14 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v cgitu. Vypíchnout lze podporu rozšíření v Lua.

    Ladislav Hagara | Komentářů: 0
    25.7. 17:11 | Nová verze

    Byla vydána verze 1.80.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    25.7. 14:11 | IT novinky

    Apple oznámil, že v beta verzi spustil své Apple Maps na webu. Podporován je také webový prohlížeč Chrome. Ne však na Linuxu.

    Ladislav Hagara | Komentářů: 23
    25.7. 13:11 | IT novinky

    Portál Stack Overflow po roce opět vyzpovídal své uživatele, jedná se především o vývojáře softwaru, a zveřejnil detailní výsledky průzkumu. Průzkumu se letos zúčastnilo více než 65 tisíc vývojářů. Z Česka jich bylo 710. Ze Slovenska 246.

    Ladislav Hagara | Komentářů: 0
    Rozcestník

    Dotaz: IPTables a zrudnosti

    17.4.2003 02:27 Rexxor | skóre: 11 | blog: rexxor
    IPTables a zrudnosti
    Přečteno: 124×
    Casem jsem dotlacen k aplikovani zrudnosti a nechutnosti a nevim, jak s tim dal. Situace ja neasledujici: Mam 2 routery (A;B) s pripojenim na i-net. K routeru A je jedna lokalka(LA); k routeru B jsou 2 lokalky(LB1;LB2). Oba routery jsou spojene.

    1/ potrebuju, aby nekteri uzivatele LB1 a LB2 pristupovali na internet pres router A a nekteri z LB1 a LB2 chodili na i-net pres router B.

    2/ Na lokalkach LA a LB1 jsou Windowsaci, kteri se navzajem nevidi (sitove - standartni sdileni) a kdyz se vidi, nemuzou na sebe pristupovat.

    3/ Jde nejakym zpusobem nastavit, aby vsechny lokalky pouzivaly jeden koren IP ? Napr 10.0.3.xxx vcetne sitovek mezi routerama ? Nebude to delat neplechu a zpomalovat sit ?

    Diky za kazde info a pokud by byl i priklad firewallu, byl bych neskonale vdecen.

    fil

    Odpovědi

    17.4.2003 02:35 Rexxor | skóre: 11 | blog: rexxor
    Rozbalit Rozbalit vše IPTables a zrudnosti
    Mozna, aby to bylo primo pochopitelne : -------------------------------------------- Router (A) Bata s eth0 - 62.24.atd.atd = internet eth1 - 10.0.1.1 = lokalka (LA) eth2 - 10.0.2.1 = spojeni s routerem Kadero (B) --------------------------------------------- Router (B) kadero s eth0 - 62.24.atd.atd = internet eth1 - 10.0.3.1 = lokalka LB1 a LB2 eth2 - 10.0.2.2 = spojeni s routerem Bata (A)
    17.4.2003 11:53 kolisko | skóre: 21 | blog: prace
    Rozbalit Rozbalit vše IPTables a zrudnosti
    Moc tomu nerozumim. oba routery jsou pripojeny do internetu pres 2 ruzne providery? nebo pres jednoho a maji ruzne IP? Jaky to ma vyznam? Tomu vubec nerozumim. kolisko
    17.4.2003 18:30 Rexxor | skóre: 11 | blog: rexxor
    Rozbalit Rozbalit vše IPTables a zrudnosti
    Oba jsou pripojeny pres stejneho providera, ale pres jeho dve linky s unikatnima IP adresama. je problem v tom, ze jedna lokalka je hodne velka a druha pomensi. Chci jenom vyrovnat ztraty a vyvazit spojeni. ty routery jsou od sebe cca 300 metru, takze nemuzu pouzit jen jeden :-)
    17.4.2003 22:49 kolisko | skóre: 21 | blog: prace
    Rozbalit Rozbalit vše IPTables a zrudnosti
    aha, zajimave... myslim, ze by to slo. Pomoci ebtables (bud musis tusim patchnout 2.4 jadro, nebo v 2.5 uz ebtables jsou). Podle MAC adres bys nektere (prvni cast z LB1, LB2) probridgeoval na jiny router (A) a jine (druha cast z LB1, LB2) propoustel standardne (routingem) pres prvni (B) router. Tj, jedni uzivatele by meli nastaveno jako default gateway eth2 interface (musel bys zmeni IP adresu, konkretne zmenit sit) vzdaleneho routeru (A), ktery by byl dostupny, protoze by byl pro vybrane MAC adresy probridgeovany. Ostatni uzivatele by meli nastavenu standardni default gateway jako maji ted. dejme tomu, ze bys chtel uzivatele LB1 nasmerovat pres router A do internetu a LB2 pres router B. Pak by MAC adresy uzivatelu z LB1 byly v ebtables na routeru B bridgeovane pres eth2(B) na eth2(A), tito uzivatele by meli nastavenou default gateway 10.0.3.X(eth2-A). eth2 na obou strojich by byly soucasti site 10.0.3.0, protoze by to byl bridge. LB2 by meli nastavenu default gateway 10.0.3.1, jako tomu je nyni. Nejsem si 100% jist, ale myslim, ze by to mohlo fungovat. Jinak to hraje na source routing. Proste bys potreboval routovat na routeru (B) podle zdrojove adresy. zkus a dej vedet, samotneho mne zajima, jestli to pujde. kolisko
    18.4.2003 08:47 kolisko | skóre: 21 | blog: prace
    Rozbalit Rozbalit vše IPTables a zrudnosti
    tak mi to nejak nedalo spat a mrknul jsem se jeste po netu. Nasel jsem toto, coz je asi presne to, co potrebujes: http://www.linuxguruz.org/iptables/howto/2.4routing-4.html kolisko
    17.4.2003 13:21 Josef Kluibr
    Rozbalit Rozbalit vše IPTables a zrudnosti
    A co takhle zkusit IP tunel? Třeba freeswan?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.