abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 19:44 | IT novinky

    Samsung na akci Galaxy Unpacked July 2026 (YouTube) představil své nové telefony Galaxy Z Fold8 Ultra, Fold8 a Flip8, hodinky Galaxy Watch Ultra2 a Watch9 a chytré brýle ve spolupráci s Gentle Monster a Warby Parker.

    Ladislav Hagara | Komentářů: 0
    dnes 16:11 | IT novinky

    Po pěti letech vývoje vyšla česká počítačová hra Scarlet Deer Inn (ProtonDB). Scarlet Deer Inn je vyšívaná temná středověká pohádka. Zatímco život ve zdánlivě obyčejné vesnici se točí kolem běžných povinností a sousedských drbů, v podzemí se skrývají zlověstná tajemství.

    Ladislav Hagara | Komentářů: 0
    dnes 13:33 | IT novinky

    Představen byl Raspberry Pi Touch Display 2 s uhlopříčkou 10 palců a rozlišením 1200 × 1920 pixelů. Cena je 80 dolarů.

    Ladislav Hagara | Komentářů: 1
    dnes 13:22 | Komunita

    RPCS3 (Wikipedie), tj. open source emulátor Sony PlayStation 3, snížil minimální požadavky. Nově jsou podporovány starší grafické karty ATI Radeon řady HD 2000, 3000 a 4000 z let 2007 až 2009. Na PC běží už 75 % všech her pro PlayStation 3. V budoucnu bude RPCS3 fungovat bez firmwaru z PS3. V RPCS3 byl implementován systémový modul cellSysmodule (𝕏).

    Ladislav Hagara | Komentářů: 0
    dnes 11:00 | Zajímavý software

    Vyšel open-source nástroj winetop (MIT) — nativní CLI/TUI pro sledování a ukončování Wine, Proton, Lutris, Heroic a Bottles sezení. Seskupuje procesy podle WINEPREFIX / Steam AppId, umí bezpečně zabít jen hru (včetně Steam reaperu) a nabízí i skriptovatelné příkazy (list, kill, orphans, …). Balíčky jsou mimo jiné na crates.io, Copru (dnf copr enable kovariadam/winetop), PPA ppa:kovariadam/winetop a AUR (winetop-bin).

    kovariadam | Komentářů: 0
    dnes 02:44 | IT novinky

    Ve spolupráci společností OpenAI a Work Louder byla představena (𝕏) hardwarová klávesnice Codex Micro pro práci s AI agenty. Cena klávesnice je 230 dolarů.

    Ladislav Hagara | Komentářů: 0
    včera 20:00 | Nová verze

    Byl vydán Mozilla Firefox 153.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 153 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    včera 13:44 | Bezpečnostní upozornění Ladislav Hagara | Komentářů: 11
    včera 13:11 | Nová verze

    Byla vydána nová verze 5.44 programovacího jazyka Perl (Wikipedie). Do vývoje se zapojilo 71 vývojářů. Změněno bylo přibližně 270 tisíc řádků v 1 300 souborech. Přehled novinek a změn v podrobném seznamu.

    Ladislav Hagara | Komentářů: 0
    včera 12:33 | Pozvánky

    Na 23. září 2026 je do bratislavské Nové Cvernovky naplánovaná jednodenní konference #nobullshit.camp pro tech leadery, DevOps a platform inženýry. Mají tu zaznít upřímné příběhy z praxe o tom, co v produkčních systémech reálně fungovalo, co se pokazilo a co si z toho lidé odnesli. Témata pokrývají tři oblasti – DevOps a platformy (Kubernetes, cloud, provoz systémů), firemní kulturu a leadership. Program běží ve dvou formátech: hlavní

    … více »
    alian | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (7%)
     (2%)
     (17%)
     (30%)
     (5%)
     (6%)
     (2%)
     (15%)
     (24%)
    Celkem 2204 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: HA VPN koncentratory a dynamicky routing

    22.4.2009 13:18 iji | skóre: 29
    HA VPN koncentratory a dynamicky routing
    Přečteno: 705×
    Příloha:
    Pratele, chtel bych pozadat o radu zkusenejsi, nebot me znalosti z oblasti siti jsou mizerne.

    Soucasny stav:
    Mejme firmu, kterou do internetu spojuji dve linky: 10GHz a zalozni ADSL od Kysliku. Firma ma cestaky, kteri se pripojuji pres OpenVPN. Firma ma take pobocky, ktere se do centraly pripojuji opet pres OpenVPN. "Zalozni linka" nyni znamena, ze funguje posta pres dalsi MX zaznam, cestaci a ostatni pobocky jsou mimo hru.


    Problem:
    Centrala sidli v oblasti, kde zuri (zatim) nezkrotna priroda a tak vypadky 10GHz jsou pomerne caste, obcas to odnese i energeticka sit (at uz ve firme, kde je UPS, ci u providera, kde je snad take neco). Dle manageru si "bussiness zada" vyssi spolehlivosti a bezpecnosti.


    Reseni:
    Do telehouse ve vetsim meste si umistime server a z nej udelame hlavni VPN koncentrator pro vsechny pobocky, centralu i cestaky (tj. do hvezdy). Protoze telehouse je daleko a nikdo tam nebude v pripade hw chyby ochotny jet okamzite, dame si servery hned dva (jeden novy vcetne NBD supportu, druhy postarsi). Tedy, tento telehouse ma dve budovy, tak si servery rozhodime mezi ne. Kazdy server bude mit vlastni verejnou IP pro management (dostanu jich nekolik, proc je tedy nevyuzit). Jelikoz mam zkusenosti s aplikacnimi clustery, je muj dalsi scenar nasledovny: tyto servery budou cleny clusteru, kde dalsi verejna IP (s patricnym verejnnym DNS zaznamenm) bude vysoce dostupnou sluzbou a na niz se budou pripojovat jak cestaci, tak si na ni budou stavet tunely pobocky. Kdyz primarni node umre, tak HA premigruje publikovanou IP na zalozni node a tunely se holt na ni postavi znova. Stejne tak firemni MX budou smerovany prave na tuto HA IP. Tady myslim nemam chybu.

    Jako jsme si dali dva servery do telehouse, budeme mit dva VPN koncentratory v centrale (novy a starsi server), ktere budou pro centralu vychozi branou. Opet se bude jednat o aplikacni cluster. Do kazdeho z nodu povede 10GHz linka a zalozni ADSL (zde ani u jednoho nemam dve adresy, takze sekundarni server bude dostupny pro ssh pouze pres interconnect z primarniho a WANove IP se mu priradi az pri preklopeni).

    Mezi aktivnim nodem v telehouse a aktivnim nodem se dvemi konektivitami v centrale budou postavene dva tunely (bud IPSec + GRE nebo OpenVPN) vzdy mezi HA IP v telehouse a jednou na verejnou IP 10GHz linky a druhy na ADSL. Jelikoz mame oba konce tunelu pod kontrolou, k osetreni proti vypadku jedne z linek premyslim o dynamicke routovani (OSPF, BGP je myslim kanon na vrabce). GRE nad IPSecem je prave kvuli nemu (dle meho pruzkumu je pri dynamickem routingu nutne).

    Co se tyce LAN strany v centrale, jsou zde na vyber dve reseni, jak osetrit branu pro LANove uzivatele: bud opet jedna vysoce dostupna IP a jeji migrace v ramci clusteru nebo reseni na sitove vrstve pomoci VRRPd ci Keepalived (zminka o nich je zde v jinem vlakne). Osobne se mi vice zamlouva opet aplikacni cluster.

    V telehouse bude i Squid, pres ktery budou vsichni (tj. centrala, pobocky i cestari) chodit na internet. Squid jako mission critical zalezitost bude dalsi HA sluzba pro clustering a bude se migrovat spolecne s verejnou IP a tunely (protoze pobezi na nodu, ktery bude mit postavene tunely). Vedle Squida tam bude jeste Postfix (zase clusterova sluzba) pro prijem posty z venku.


    Pouzity SW:
    CentOS, jako clusterware RedHat cluster suite


    Pouzity HW:
    Primarni nody budou 1x quadcore a 4 GB RAM, sekundarni pak 1x dualcore a 2 GB RAM



    Prosim o nazor, zda tohle reseni ma smysl, je realizovatelne a zejmena, zda se nedrbu levou rukou za pravych uchem a neslo by udelat elegantneji. Pak bych chtel pozadat, zda nekdo nema zkusenosti s provozem OSPF pres IPSec ci OpenVPN.

    Na otázku zatím nikdo bohužel neodpověděl.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.