abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 23:43 | IT novinky

    Evropská komise (EK) předběžně shledala čínskou sociální síť pro sdílení krátkých videí TikTok návykovým designem v rozporu s unijním nařízením o digitálních službách (DSA). Komise, která je exekutivním orgánem Evropské unie a má rozsáhlé pravomoci, o tom informovala v tiskovém sdělení. TikTok v reakci uvedl, že EK o platformě vykreslila podle něj zcela nepravdivý obraz, a proto se bude bránit.… více »

    Ladislav Hagara | Komentářů: 2
    včera 18:33 | Nová verze

    Offpunk byl vydán ve verzi 3.0. Jedná se o webový prohlížeč běžící v terminálu a podporující také protokoly Gemini, Gopher a RSS. Přibyl nástroj xkcdpunk pro zobrazení XKCD v terminálu.

    Ladislav Hagara | Komentářů: 0
    včera 18:22 | Zajímavý projekt

    Promethee je projekt, který implementuje UEFI (Unified Extensible Firmware Interface) bindingy pro JavaScript. Z bootovacího média načítá a spouští soubor 'script.js', který může používat UEFI služby. Cílem je vytvořit zavaděč, který lze přizpůsobit pomocí HTML/CSS/JS. Repozitář se zdrojovými kódy je na Codebergu.

    NUKE GAZA! 🎆 | Komentářů: 0
    včera 12:44 | Bezpečnostní upozornění

    Zpráva Justičního výboru Sněmovny reprezentantů upozorňuje na cenzurní kampaň Evropské komise, mířenou proti svobodě projevu na sociálních sítích. V dokumentu se uvádí, že se Evropská komise během posledních šesti let účastnila více než 100 uzavřených jednání, během nichž po platformách požadovala úpravy pravidel moderování obsahu, přičemž toto úsilí Komise zahrnovalo i cenzuru politických názorů a pravdivých informací. Výbor zdůrazňuje, že tento přístup Bruselu ohrožuje ústavou zaručená práva Američanů na svobodu projevu.

    NUKE GAZA! 🎆 | Komentářů: 11
    včera 04:33 | Nová verze

    Linus Torvalds vydal jádro Linux 6.19. Podrobný výčet změn je ke zhlédnutí na stránce Kernel Newbies, stručné výběry v LWN (část první, druhá).

    |🇵🇸 | Komentářů: 0
    8.2. 03:33 | IT novinky

    Do prodeje jde tichá bezdrátová herní myš Logitech PRO X2 SUPERSTRIKE s analogovými spínači s haptickou odezvou (HITS, Haptic Inductive Trigger System). Cena je 4 459 Kč.

    Ladislav Hagara | Komentářů: 8
    7.2. 21:00 | Zajímavý projekt

    Microsoft na GitHubu zveřejnil zdrojový kód projektu LiteBox, jedná se o 'knihovní operační systém' (library OS) zaměřený na bezpečnost, využívající systémovou architekturu LVBS k ochraně jádra před útoky z uživatelského prostoru. LiteBox je napsán v Rustu a uvolněný pod licencí MIT. Projekt je teprve v rané fázi vývoje.

    NUKE GAZA! 🎆 | Komentářů: 3
    7.2. 16:11 | Zajímavý software

    BreezyBox je open-source shell a virtuální terminál pro populární jednočip ESP32. Nabízí základní unixové příkazy, sledování aktuálního pracovního adresáře (CWD), jednoduchý instalátor a spouštěč aplikací v podobě ELF binárních souborů, zabudovaný HTTP server nebo třeba ovládání WiFi - ukázka použití coby 'malého osobního počítače'. Ačkoliv je BreezyBox inspirovaný BusyBoxem, oproti němu má tento projekt několik externích závislostí, zejména na ESP-IDF SDK. BreezyBox je dostupný pod licencí MIT.

    NUKE GAZA! 🎆 | Komentářů: 0
    7.2. 16:00 | Humor

    Byl představen cross-assembler xa.sh, napsaný čistě v Bourne shell skriptu. Tento nástroj umožňuje zpracovávat assemblerový kód pro Intel 8080, přičemž je možné snadno přidat podporu i pro další architektury, například 6502 a 6809. Skript využívá pouze různé běžné unixové příkazy jako jsou awk, sed nebo printf. Skript si lze stáhnout z GitHubového repozitáře projektu.

    NUKE GAZA! 🎆 | Komentářů: 6
    6.2. 17:22 | IT novinky

    Byla představena nová verze modelu Claude Opus 4.6 od společnosti Anthropic. Jako demonstraci možností Anthropic využil 16 agentů Claude Opus 4.6 k vytvoření kompilátoru jazyka C, napsaného v programovacím jazyce Rust. Claude pracoval téměř autonomně, projekt trval zhruba dva týdny a náklady činily přibližně 20 000 dolarů. Výsledkem je fungující kompilátor o 100 000 řádcích kódu, jehož zdrojový kód je volně dostupný na GitHubu pod licencí Creative Commons.

    NUKE GAZA! 🎆 | Komentářů: 24
    Které desktopové prostředí na Linuxu používáte?
     (19%)
     (5%)
     (0%)
     (11%)
     (26%)
     (3%)
     (5%)
     (2%)
     (12%)
     (28%)
    Celkem 819 hlasů
     Komentářů: 25, poslední 3.2. 19:50
    Rozcestník

    Dotaz: aplikační server a virtální server jako brána/firewall

    19.11.2008 02:06 Martin B.
    aplikační server a virtální server jako brána/firewall
    Přečteno: 412×
    Zdravím Vás, nechce se mě pořizovat další HW, tak mě napadlo nahradit dosluhující firewall virtuálním strojem nad VMware Player ve formě nějaké firewall/router distribuce. Je to úplný nesmysl ?? Firewall by měl vyčleněné vlastní síťové rozhraní (WAN/LAN), ted by sdílel vlastně jen prostředky procesoru/disku/paměti ve správě VMWare.

    Samozřejmě druhou možností je spustit firewall přímo na aplikačním serveru, ale toto mě přijde z principu zranitelnější, takže další možností je vyčlenit další HW či přejít na nějaký proprietární HW ve formě embedded zařízení či jednoúčelové řešení brány/firewallu.

    Nicméně primárně mě zajímá jestli není nejjednodušší využít virtuálního počítače. Z pohledu výkonu není problém, server je defakto nevyužitý a vlastně se 98% času fláká, takže z pohledu výkonu problém určitě neočekávám.

    Odpovědi

    19.11.2008 10:29 mozog | skóre: 28
    Rozbalit Rozbalit vše Re: aplikační server a virtální server jako brána/firewall
    Ahoj, ja mam nieco podobne, len opacne - FW/router mam priamo na fyzickom stroji a jednotlive aplikacne servery su ako virtualne stroje.
    19.11.2008 11:55 Martin B.
    Rozbalit Rozbalit vše Re: aplikační server a virtální server jako brána/firewall
    A jako virtualizační nástroj používaš co ??? Já plánuji VMware server ... jinak uspořádání obráceě jsem také zvažoval, ale připadne mě to více zranitelné, prostě musí běžet firewall/router + VMware, kdežto já plánuji virtuální firewall+router, tedy žádné aplikace navíc. Ono je to ale v podstatě asi jedno, otázkou je stabilita takového řešení, respektive stabilita VMware ...

    19.11.2008 12:08 mozog | skóre: 28
    Rozbalit Rozbalit vše Re: aplikační server a virtální server jako brána/firewall
    Pouzivam VMware Server, bezi mi to takto uz skoro pol roka a jediny problem co som za tu dobu spozoroval je vacsie vytazenie diskov, kedze tie disky zdiela hostitelsky system + 4 virtualne.
    19.11.2008 12:07 Marek | skóre: 21
    Rozbalit Rozbalit vše Re: aplikační server a virtální server jako brána/firewall
    Toto téma mě velmi zaujalo, podle mě je asi největší otázkou samotná stabilita systému VMware, jinak si myslím že při fyzickém oddělení rozhraní to musí být 100% funkční, podle mě ani tato podmínka nemusí být dodržena, tedy dle popisu systému, samozřejmě je pak také otázkou nakolik je znát chod síťovky pro dva stroje, tedy virtuální + fyzický.

    Jinak právě řeším něco podobného a jak to tak sleduju a čtu diskuze, není třeba hledat HW, ale řešení ... nestačí mě současná brána v provedení hardwareového firewallu, protože nemá bandwidth management, který je pro VoIP podmiňující. Otázkou je jestli by podobná konstalace byla 100% funkční a bezproblémová, když na aplikační server (HTTP, SMTP, IMAP, Asterisk) nainstaluji virtuálně například PFSense, případně vlastní klasickou distribuci s NAT a pravidly. Výkon si myslím, že není problém, 2x Xeon 1.6 GHz, 2 GByte RAM, průměrná zátěž do 20%, špičková do 60%. diskový subsystém nad 15k SCSI disky. Rozhraní pro potencionální WAN nevyužito a nevyužíváno.

    Otázkou je čeho se vyvarovat, kde jsou očekávatelné problémy a nač se připravit z hlediska úskalí. Kde očekávat úzké hrdlo ??

    19.11.2008 17:42 Marek | skóre: 21
    Rozbalit Rozbalit vše Re: aplikační server a virtální server jako brána/firewall
    Každopádně jsem toto zprovoznil, k mému velkému překvapení, naprosto přímočaře a bez jakýchkoliv zaškobrtnutí. Sdílím LAN s fyzickým serverem, jako WAN je použito rozhraní, které bylo doposud nevyužíváno. Nainstaloval jsem PFSense, který bez nejmenšího problémů běží a co se vytížení systému týče, tak v testovacím provozu nevidím žádný problém. Ještě řádně zkonfiguruji firewall a zkusím nasadit řešení do testovacího provozu, tedy ostrého pod dohledem :-).

    Každopádně díky za námět ... a případné upozornění nač se připravit v dlouhodobějším provozu, což jistě někteří již máte.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.