abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 11:00 | Pozvánky

    Organizátoři konference LinuxDays ukončil veřejné přihlašování přednášek. Teď je na vás, abyste vybrali nejlepší témata pro letošní ročník. Hlasovat můžete do pondělí 7. září, poté bude podle výsledků hlasování sestaven program pro letošní ročník.

    Petr Krčmář | Komentářů: 1
    dnes 10:55 | Nová verze

    Servo, engine webového prohlížeče napsaný v Rustu, byl vydán ve verzi 0.5.0. Novinky shrnuje přehled projektu za červenec. Došlo k dalšímu pokroku ve vykreslování webových stránek. Současným cílem projektu je vytvořit komponentu webového prohlížeče jako WebView pro použití v jiných aplikacích.

    |🇵🇸 | Komentářů: 0
    dnes 10:44 | IT novinky

    IKEA a XBOX představují kolekci YXSTABY (pdf). Ta přináší designová a praktická řešení, díky nimž se prostor pro hraní během sekundy promění v útulný a harmonický domov.

    Ladislav Hagara | Komentářů: 1
    dnes 02:00 | Nová verze

    Jonathan Thomas oznámil vydání verze 4.0 nelineární střižny OpenShot. Nově podporuje nahrávání obrazu a zvuku, vylepšuje uživatelské rozhraní, mj. color grading, přidává další efekty a mnoho dalšího (seznam změn).

    |🇵🇸 | Komentářů: 0
    včera 17:22 | Komunita

    Proběhlo hlasování o používání LLM při vývoji Debianu. Vývojáři Debianu si odhlasovali zodpovědné využívání generativní umělé inteligence.

    Ladislav Hagara | Komentářů: 2
    včera 16:11 | Komunita

    Sovereign Tech Agency (Wikipedie) prostřednictvím svého fondu Sovereign Tech Fund podpoří vývoj Flatpaku částkou 508 640 eur.

    Ladislav Hagara | Komentářů: 0
    včera 15:55 | Zajímavý software

    Byla vydána první veřejná verze v7.0-mk2 projektu Multikernel (mklinux), který umožňuje spouštět více nezávislých linuxových jader současně na jednom stroji bez hypervizoru.

    Ladislav Hagara | Komentářů: 0
    včera 15:11 | IT novinky

    Heureka Group uspěla v soudním sporu se společností Google. Městský soud v Praze vydal rozhodnutí v oblasti soukromoprávního vymáhání soutěžního práva. Společnosti Heureka Group přiznal náhradu ušlého zisku ve výši 250 milionů korun, což spolu s úroky z prodlení a náhradou nákladů řízení činí více jak 410 milionů korun. Základem celého sporu bylo protisoutěžní jednání technologického giganta Google v letech 2013 až 2017. Google na

    … více »
    Ladislav Hagara | Komentářů: 15
    včera 14:44 | Komunita

    Dnešním dnem končí LTS podpora Debianu 11 s kódovým názvem Bullseye. K dispozici je Extended LTS podpora.

    Ladislav Hagara | Komentářů: 0
    28.8. 08:11 | Komunita

    Firma X zaslala předžalobní výzvu vývojáři projektu Nitter (Wikipedia), open-source alternativního frontendu k sociální síti X (ex-Twitter), a provozovatelům instancí jako XCancel, které umožňovaly číst příspěvky bez přihlášení, reklam a javascriptu. Údajně se dopouštějí „sběru dat“. Zdrojový kód Nitteru vývojář archivoval. Vývoj již dříve přerušil v roce 2024 po tehdejším omezení API X. X je dceřiná společnost SpaceXAI Elona Muska, provozující mj. kontroverzního chatbota Grok.

    |🇵🇸 | Komentářů: 26
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (2%)
     (19%)
     (29%)
     (7%)
     (6%)
     (2%)
     (15%)
     (22%)
    Celkem 2528 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Dotaz: IPSec - odchozi IP adresa

    11.11.2008 18:16 danr
    IPSec - odchozi IP adresa
    Přečteno: 564×
    Ahoj, zdravim vas vsechny ve spolek. Potreboval bych poradit s konfiguraci Linux routru. Musim vytvorit IPSec tunel tak, aby odchozi komunikace pres tento tunel byla z verejne IP adresy. Nevim, jestli jsem to dobre vysvetlil. Jedna se o to, ze se potrebuji pripojit k poskytovateli sluzeb, ke kteremu se pripojuji dalsi desitky klientu. Proto vyzaduje komunikaci pres IPSec a z verejne ip adresy.

    Diky vsem za pomoc

    Odpovědi

    11.11.2008 19:28 tararingapatam
    Rozbalit Rozbalit vše Re: IPSec - odchozi IP adresa
    IPSEC z verejne ip adresy je to nejnormalnejsi, co lze udelat. Napriklad z Centosu (preshared key) je to zalezitost dvou kratouckych textovych souboru.

    Jinak na to, ze chcete poradit, jste obscenne mlhavy.
    11.11.2008 19:43 danr
    Rozbalit Rozbalit vše Re: IPSec - odchozi IP adresa
    Diky za reakci, co se tyka te mlhavosti, co je potreba upresnit? Jako routr mam ted IPCop, ale nelpim na nem. Zatim mi vyhovoval. Za routrem mam sit 192.168.X.Y, routr ma verejnou IP adresu 212.X.Y.Z. Potrebuju komunikovat se zarizenim pres IPSec tunel tak, aby komunikace z me strany tunelu odchazela z adresy 212.X.Y.Z a ne z adresy 192.168.X.Y.

    Staci to takhle? Diky
    11.11.2008 20:14 tararingapatam
    Rozbalit Rozbalit vše Re: IPSec - odchozi IP adresa
    ipcop meznam, ale na strankach maji primo ve faq radu odkazu.
    11.11.2008 20:25 tomk
    Rozbalit Rozbalit vše Re: IPSec - odchozi IP adresa
    Ja to pochpil tak, ze kolega chce vytvorit ipsec ze sve GW v transport modu (host-to-host). Pricemz komunikace od klientu z vnitrni site by pak mela byt napred SNATovana na verejnou adresu GW a pote sifrovana. To se odlisuje od obvyklych setupu, kde se v takove situaci poziva tunnel mode a pakety klientu z vnitrni site se bez natovani encapsuluji do ipsecu. Takove nastaveni jsem osobne nikdy nezkousel, ale skoro bych cekal, ze by to takto melo fungovat samo od sebe. Proste standardne nastaveny preklad adres pro klienty a standardne nastaveny ipsec v transport modu. Co to ted dela? Komuniace ipsecem z gw funguje?

    Tomas
    11.11.2008 21:55 danr
    Rozbalit Rozbalit vše Re: IPSec - odchozi IP adresa
    Jo jo, je to tak jak pisete, potrebuju prenatovat odchozi pakety na verejnou ip adresu. Ale potrebuju to zaridit v tunel modu, coz je asi ten problem. Momentlane mi to nefunguje, delam si ruzne pokusy se dvema routry, ale zatim jsem neuspel.
    11.11.2008 22:12 tomk
    Rozbalit Rozbalit vše Re: IPSec - odchozi IP adresa

    Asi bych si tedy problem rozdelil na dva mensi a napred se snazil rozchodit jen to IPSec spojeni z GW na providera. To je celkem bezna situace a urcite se najde nekdo, kdo Vam s tim pomuze. Ostatni klienty na LAN bych do toho zatahl az v dalsim kroku.

    P.S. Predchazim nestesti a upozornuji, ze jsem v predchozim prispevku udelal preklep. "pozivani" jakychkoliv tunnelu, at uz vnitrne nebo vnejsne, Vam nepomuze ;-)

    Tomas

    11.11.2008 22:21 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: IPSec - odchozi IP adresa

    Nejsem si jistý, jaký je současný stav, ale kolem 2.6.13 to prý vypadalo tak, že mezi FORWARD a POSTROUTING se packet zabalil do IPsecu, takže v POSTROUTINGu už přepisování adres nemělo smysl.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.