abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 18:00 | Nová verze

    Byla vydána (Mastodon, 𝕏) nová stabilní verze 2.0 otevřeného operačního systému pro chytré hodinky AsteroidOS (Wikipedie). Přehled novinek v oznámení o vydání a na YouTube.

    Ladislav Hagara | Komentářů: 1
    dnes 16:00 | Zajímavý software

    WoWee je open-source klient pro MMORPG hru World of Warcraft, kompatibilní se základní verzí a rozšířeními The Burning Crusade a Wrath of the Lich King. Klient je napsaný v C++ a využívá vlastní OpenGL renderer, pro provoz vyžaduje modely, grafiku, hudbu, zvuky a další assety z originální kopie hry od Blizzardu. Zdrojový kód je na GitHubu, dostupný pod licencí MIT.

    NUKE GAZA! 🎆 | Komentářů: 3
    dnes 13:33 | IT novinky

    Byl představen ICT Supply Chain Security Toolbox, společný nezávazný rámec EU pro posuzování a snižování kybernetických bezpečnostních rizik v ICT dodavatelských řetězcích. Toolbox identifikuje možné rizikové scénáře ovlivňující ICT dodavatelské řetězce a na jejich podkladě nabízí koordinovaná doporučení k hodnocení a mitigaci rizik. Doporučení se dotýkají mj. podpory multi-vendor strategií a snižování závislostí na vysoce

    … více »
    Ladislav Hagara | Komentářů: 4
    dnes 12:22 | Humor

    Nizozemský ministr obrany Gijs Tuinman prohlásil, že je možné stíhací letouny F-35 'jailbreaknout stejně jako iPhony', tedy upravit jejich software bez souhlasu USA nebo spolupráce s výrobcem Lockheed Martin. Tento výrok zazněl v rozhovoru na BNR Nieuwsradio, kde Tuinman naznačil, že evropské země by mohly potřebovat větší nezávislost na americké technologii. Jak by bylo jailbreak možné technicky provést pan ministr nijak nespecifikoval, nicméně je známé, že izraelské letectvo ve svých modifikovaných stíhačkách F-35 používá vlastní software.

    NUKE GAZA! 🎆 | Komentářů: 14
    dnes 06:00 | Zajímavý článek

    Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 162 (pdf).

    Ladislav Hagara | Komentářů: 0
    dnes 05:55 | IT novinky

    Sdružení CZ.NIC, správce české národní domény, zveřejnilo Domain Report za rok 2025 s klíčovými daty o vývoji domény .CZ. Na konci roku 2025 bylo v registru české národní domény celkem 1 515 860 s koncovkou .CZ. Průměrně bylo měsíčně zaregistrováno 16 222 domén, přičemž nejvíce registrací proběhlo v lednu (18 722) a nejméně pak v červnu (14 559). Podíl domén zabezpečených pomocí technologie DNSSEC se po několika letech stagnace výrazně

    … více »
    Ladislav Hagara | Komentářů: 9
    včera 18:33 | IT novinky

    Google představil telefon Pixel 10a. S funkci Satelitní SOS, která vás spojí se záchrannými složkami i v místech bez signálu Wi-Fi nebo mobilní sítě. Cena telefonu je od 13 290 Kč.

    Ladislav Hagara | Komentářů: 7
    včera 16:22 | Komunita

    Byl publikován přehled dění a novinek z vývoje Asahi Linuxu, tj. Linuxu pro Apple Silicon. Fedora 43 Asahi Remix s KDE Plasma už funguje na M3. Zatím ale bez GPU akcelerace. Vývojáře lze podpořit na Open Collective a GitHub Sponsors.

    Ladislav Hagara | Komentářů: 0
    včera 14:00 | IT novinky

    Red Hat představil nový nástroj Digital Sovereignty Readiness Assessment (GitHub), který organizacím umožní vyhodnotit jejich aktuální schopnosti v oblasti digitální suverenity a nastavit strategii pro nezávislé a bezpečné řízení IT prostředí.

    Ladislav Hagara | Komentářů: 0
    včera 12:22 | Zajímavý software

    BarraCUDA je neoficiální open-source CUDA kompilátor, ale pro grafické karty AMD (CUDA je proprietární technologie společnosti NVIDIA). BarraCUDA dokáže přeložit zdrojové *.cu soubory (prakticky C/C++) přímo do strojového kódu mikroarchitektury GFX11 a vytvořit tak ELF *.hsaco binární soubory, spustitelné na grafické kartě AMD. Zdrojový kód (převážně C99) je k dispozici na GitHubu, pod licencí Apache-2.0.

    NUKE GAZA! 🎆 | Komentářů: 1
    Které desktopové prostředí na Linuxu používáte?
     (18%)
     (6%)
     (0%)
     (11%)
     (27%)
     (3%)
     (5%)
     (2%)
     (12%)
     (27%)
    Celkem 908 hlasů
     Komentářů: 25, poslední 3.2. 19:50
    Rozcestník

    Dotaz: domací síť archlinux-LinuxMint

    29.5.2009 22:00 Jcas | skóre: 19 | blog: linux v rukou ...
    domací síť archlinux-LinuxMint
    Přečteno: 637×

    Stále studuji a stále nechápu. Kdysi jsem propojil Debina-Ubuntu a jen jsem přidělil adresy (ifconfig) a spustil ssh a bylo to v poho.

    Nyní přidělím adresy a ping je hluchý.

    1. Aby adresa zůstala přidělena i po restartu.

    Předpokládám, že musím změnit /etc/rc.conf

    eth0="dhcp"
    # eth0="eth0 192.168.0.2 netmask 255.255.255.0 broadcast 192.168.0.255"
    INTERFACES=(eth0)

    na

    eth0="dhcp"
    eth1="192.168.1.1"
    # eth0="eth0 192.168.0.2 netmask 255.255.255.0 broadcast 192.168.0.255"
    INTERFACES=(eth0 eth1)

    a bude adresa přidělena i po restartu. správně?

    2. /etc/resolv.conf "nastavení nameserveru"

    Kdy se stane z počítače server a kdy mu musím přidělit jméno? Je to nutné? doplní si ho sám?

    3. /etc/hosts

    Vůbec nechápu. Chápu, že mám v rc.conf nastavené jméno počítače (HOSTSNAME) a vidím, že v /etc/hosts mám adresu loopback. Vím že loopback je na to aby počítač komunikoval sám se sebou. Ale třeba funkční eth0, na kterém mám internet tam není. Tak potřebuji zde něco?

    4. Kdy musím použít route?

    v rc.conf mám

    # gateway="default gw 192.168.0.1"
    ROUTES=(!gateway)
     

    předpokládám, že ten vykřičník určuje, že route není v provozu, takže kdy musím provést a k čemu mi to je?

    route add default gw 192.168.1.1

    a to z návodu nechápu, jestli se tam dává tato IP, nebo něco jiného.

    5. a co druhý počítač? Kromě IP, co vše se na něm musí provést?

    6. cílem - nevím jestli to jde, abych se na tomto pc přihlásil k druhému (nevím jestli ssh není jen na přík. řádek) a mohl v GUI pracovat s druhým počítačem a případně využít i připojení na internet.

    internet->eth0->eth1 192.168.1.1->druhý pc 192.168.1.2

    stačí na to ssh?

    Odpovědi

    30.5.2009 00:32 uu
    Rozbalit Rozbalit vše Re: domací síť archlinux-LinuxMint
    Jestli chces PC2 pripojit pomoci PC1 k internetu musis jeste na PC1 nastavit forwarding packetu, na PC2 nastavit gateway na 192.168.1.1 a melo by to chodit.
    30.5.2009 06:02 Jcas | skóre: 19 | blog: linux v rukou ...
    Rozbalit Rozbalit vše Re: domací síť archlinux-LinuxMint

    bezva. ping hlásí úspěch, ale první věc, kterou bych nyní rád vyřešil je, aby tam ty adresy zůstali i po restartu pc.

    co je to forwarding packet?

    30.5.2009 13:16 uu
    Rozbalit Rozbalit vše Re: domací síť archlinux-LinuxMint
    Je potreba to nastaveni site zapsat do /etc/rc.conf (v archlinuxu). potom to bude system nacitat pri kazdem startu. Packet forwarding je zhruba to, ze kdyz ti na nejakou sitovku prileti packet, ktery neni urceny pro dany pocitac, tak ho pocitac nezahodi ale propusti ho dal. Na linuxu se o toto starava program iptables. K tomu ssh, bezi ti sshd na stroji na ktery se pokousis nalogovat? spust ho: /etc/rc.d/sshd start
    30.5.2009 17:01 Jcas | skóre: 19 | blog: linux v rukou ...
    Rozbalit Rozbalit vše Re: domací síť archlinux-LinuxMint

    tak to nastavení v /etc/rc.conf jsem si tak nějak domyslel (přesnej návod jsem na to nikde nenašel). Hned v úvodním dotazu jsem jej vypsal, i jak bych ho změnil. Ale vzhledem k tomu, že je to hlavní konf. soubor, mám strach to provést, dokud mi někdo nepotvrdí, že je to správně.

    Co se týče ssh, tak to stejný. všechny návody jsou psaný k čemu to je a jaké nabízí bezpečností prvky, ale opět chybí základy a jak to provést. Takže sshd musí být spuštěn na pc, na který se přihlašuji. To mi taky funguje. Z pc 2 se přihlásím na pc 1. (linux Mint startuje - /etc/init.d/ sshd start ?)

    Ten forward jsem už taky pochopil. To se prostě postará o tuto část eth0-->eth1, ale opět nemohu najít jak to provést.

    Takže ještě jednou, protože se většinou ptám blbě. Chci mít pod stolem dvě krabice, ale na stole jen jeden monitor a jednu klávesnici.

    net->eth0 (PC-hlavní, na kterým pracuji a chci nadále pracovat-arch) ->eth1 ->eth0(PC2- Mint)

    Zatím jsem ve stadiu, že mám přidělené adresy a dokáži se z PC2 přihlásit na PC1

    Už chápu, že sshd musím nastartovat na PC2

    Ještě poprosím, kde a jak se nastavuje to přidělení adresy při startu v LinuxMint a o potvrzení správnosti v tom Archu.

    Stále ještě nechápu, jakou roli hrajou soubory /etc/hosts a /etc/hostsname. Dále /etc/resov.conf (mimochodem Mint vůbec tento soubor nemá)

    ps. vím že jsu otravnej a že tady lidé radši pomáhají s problémy, namísto toho, aby někoho učili. Ovšem stále dokola si čtu manuály a stále z toho nejsu moc chytrej

    viz: www.linuxexpres.cz/praxe/domaci-pocitacova-sit

    wiki.ubuntu.cz/Sdílení internetového připojení

    www.nuc.elf.stuba.sk/lit/ldp/03/030-05.htm

    www.abclinuxu.cz/clanky/bezpecnost/openssh-bezpecne-a-pohodlne

    31.5.2009 00:48 uu
    Rozbalit Rozbalit vše Re: domací síť archlinux-LinuxMint
    V /etc/rc.conf toho PC1(archlinux) by mohlo byt neco takoveho:
    eth0="dhcp"
    eth1="eth1 192.168.1.1 netmask 255.255.255.0 broadcast 192.168.1.255"
    lo="lo 127.0.0.1"
    INTERFACES=(lo eth0 eth1)
    
    ROUTES=(!gateway)
    dal, do /etc/sysctl.conf dat:
    net.ipv4.ip_forward=1
    napis to tam natvrdo, aby byl ten forwarding funkcni aji po rebootu.Jestli to chces funkcni hned, zadej prikaz:
    echo 1 > /proc/sys/net/ipv4/ip_forward
    jestli neni - nainstalovat iptables:
    pacman -S iptables
    a spustit:
    sh /etc/rc.d/iptables start
    a nastavit
    iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE 
    a ulozit nastaveni:
    sh /etc/rc.d/iptables save
    aby se ti ten iptables spoustel automaticky pri bootu, je dobre ho dopsat do /etc/rc.conf mezi ostatni daemony pokud mozno jeste pred network. treba ja, tam mam toto:
    DAEMONS=(syslog-ng iptables network netfs crond @alsa sensors !dhcpd httpd)
    no a nakonec cely ten cirkus privedeme k zivotu:
    sh /etc/rc.d/network restart
    toto by ti melo zprovoznit neco jako "sdileni" internetu.(doufam ze tam nemam moc chyb). Ten PC2 na kterem mas Mintlinux, to fakt sory ale vzivote jsem to distro nevidel.K tomu neni nejaka dokumentace,forum,mailinglisty nebo tak neco? Kdyz ty se ptas na strasne moc veci najednou :( na to se neda strucne odpovedet.
    31.5.2009 13:05 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: domací síť archlinux-LinuxMint
    Na linuxu se o toto starava program iptables.
    Nestará.
    In Ada the typical infinite loop would normally be terminated by detonation.
    kozzi avatar 31.5.2009 13:26 kozzi | skóre: 55 | blog: vse_o_vsem | Pacman (Bratrušov)
    Rozbalit Rozbalit vše Re: domací síť archlinux-LinuxMint
    jj presne iptables je jen utilita pro nastaveni netfilter o samotny forwarding se stara jadro.
    Linux je jako mušketýři "jeden za všechny, všichni za jednoho"
    1.6.2009 10:02 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: domací síť archlinux-LinuxMint
    To taky, ale spíš jsem chtěl říct, že ani netfilter s tím [procesem forwardování] nemá moc společného. Maximálně mu forwardovací kód předhazuje pakety k inspekci.
    In Ada the typical infinite loop would normally be terminated by detonation.
    30.5.2009 07:44 Jcas | skóre: 19 | blog: linux v rukou ...
    Rozbalit Rozbalit vše Re: domací síť archlinux-LinuxMint

    internet zatím počká. Napřed bych měl zprávně nastavit všechny potřebné info.

    ssh jirka@192.168.1.2
    ssh: connect to host 192.168.1.2 port 22: Connection refused
     

    Asi nezná hosts.

    Jednak "hostname.domain.org" domain = vůbec nevím kde se bere, tedy jaká se zadává. Takže v obou počítačích se musí nastavi v

    /etc/hosts 192.168.1.x hostname.domain.org hostname

    ?????

    Jendа avatar 30.5.2009 22:03 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: domací síť archlinux-LinuxMint
    Asi nezná hosts.
    Ne. Prostě tam ten SSH server neběží... Je nainstalovaný? ps aux | grep ssh by mělo vypsat něco jako
    root      2336  0.0  0.0   5416   308 ?        Ss   May16   0:00 /usr/sbin/sshd
    31.5.2009 19:49 MrPaveL | skóre: 3
    Rozbalit Rozbalit vše Re: domací síť archlinux-LinuxMint

    Pokud máš problém s připojením přes SSH do Archu, tak bacha, ten má explicitně nastaveno v /etc/hosts.deny: ALL: ALL: DENY. buď si povolíš přístup v hosts.allow  nebo ten řádek zakomentuješ.

    kozzi avatar 31.5.2009 00:51 kozzi | skóre: 55 | blog: vse_o_vsem | Pacman (Bratrušov)
    Rozbalit Rozbalit vše Re: domací síť archlinux-LinuxMint
    Cele spatne a na vestinu toho co ti tu napsaly zapomen :-D. 1.)
    eth0="dhcp"
    eth1="eth1 192.168.1.1 netmask 255.255.255.0"
    INTERFACES=(eth0 eth1)
    
    toto plati za predpokladu ze druhe pc ma nastavenou adresu 192.168.1.2-254
    2.) te nemusi zajima se ti nastavi samo pres to dhcp na ethO
    3.) to take neres, hodit se ti to muze, jen pokud budes chtit pristupovat na druhej pocitc pod nejakym nazvem misto ip adersy, treba misto toho aby jsi psal ssh uzivatel@192.168.1.2 budes moc psat ssh uzivatel@druhepc. Ale to neres zatim a zustan u ip adres.
    4.) nemusi mas tam dhcp do internetu se nastavi samo
    5.) no v podstate jen nastavit ip a jako branu mu nastavit prave ip toho pc pripojeneho do internetu, takze 192.168.1.1, a take mu nastavit dns adresy na ty co se ti prideli do /etc/resolv.conf na tom archovi, jo a zapnout ssh
    6.) presne nevim na kterem co chces. Ale pokud je pc1 arch s internetem a chces aby na pc2 jel internet tak musis na pc1 jeste nastavit v /etc/sysctl.conf forwarding a to tak ze tam budes mit:
    net.ipv4.ip_forward=1
    
    a take si nainstalovat iptables a do /etc/rc.local zadat nasledujici radek:
    iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
    
    No to by melo zabrat.
    Linux je jako mušketýři "jeden za všechny, všichni za jednoho"
    kozzi avatar 31.5.2009 00:53 kozzi | skóre: 55 | blog: vse_o_vsem | Pacman (Bratrušov)
    Rozbalit Rozbalit vše Re: domací síť archlinux-LinuxMint
    jo a ten forwarding a nastaveni iptables se provede az po restartu pri dalsim startu systemu
    Linux je jako mušketýři "jeden za všechny, všichni za jednoho"
    31.5.2009 20:31 Jcas | skóre: 19 | blog: linux v rukou ...
    Rozbalit Rozbalit vše Re: domací síť archlinux-LinuxMint

    iptables je potřeba spoustět jako deamona???

    spojení -OK

    ssh spojení -OK

    ping www.google.com (z PC2)
    unknow host www.google.com
    [jirka@amisek ~]$ sudo /etc/rc.d/iptables start
    Cannot load iptables rules: /etc/iptables/iptables.rules is missing!
     
    [jirka@amisek ~]$ netstat -nr
    Kernel IP routing table
    Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface
    192.168.2.0     0.0.0.0         255.255.255.0   U         0 0          0 eth0
    192.168.1.0     0.0.0.0         255.255.255.0   U         0 0          0 eth1
    0.0.0.0         192.168.2.1     0.0.0.0         UG        0 0          0 eth0
     
    [jirka@rapi ~]$ netstat -nr (PC2)
    Kernel IP routing table
    Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface
    192.168.1.0     0.0.0.0         255.255.255.0   U         0 0          0 eth0
    169.254.0.0     0.0.0.0         255.255.0.0   U         0 0          0 eth0
    0.0.0.0         192.168.1.1     0.0.0.0         UG        0 0          0 eth0
     
    #!/bin/bash
    #
    # /etc/rc.local: Local multi-user startup script.
    #
    iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
    
    
    /etc/rc.local (END) 
     
    #
    # Kernel sysctl configuration
    #
    
    # Disable packet forwarding
    net.ipv4.ip_forward=1
    
    # Disable the magic-sysrq key (console security issues)
    kernel.sysrq = 0
    
    # Enable TCP SYN Cookie Protection
    net.ipv4.tcp_syncookies = 1
    
    /etc/sysctl.conf (END) 
     
    /etc/resolv.conf   (PC2)
    nameserver 192.168.1.1

    Ještě tomu něco chybí.

    kozzi avatar 1.6.2009 12:35 kozzi | skóre: 55 | blog: vse_o_vsem | Pacman (Bratrušov)
    Rozbalit Rozbalit vše Re: domací síť archlinux-LinuxMint
    Ty mas snad an tom archovi rozchozen DNS server? O tom pochybuji, takze imho ti to funguje jen ti nejde preklad adress, coz souvisi s tim ze mas na tom pc2 nastaveno v /etc/resolv.conf jako nameserver ten poitac s archem coz je spatne, tam musi byt nastavena ip adresa stejna jako je nastavena v /etc/resolv.conf na tom archovi. proste pc2 musi mit to same co pc1 v etc/resolv.conf
    Linux je jako mušketýři "jeden za všechny, všichni za jednoho"
    1.6.2009 20:25 Jcas | skóre: 19 | blog: linux v rukou ...
    Rozbalit Rozbalit vše Re: domací síť archlinux-LinuxMint

    Jo na to už jsem taky přišel po prostudování, co je to DNS. Internet OK? Akorát mi ještě vyběhli dvě otázky, kterým nerozumí.

    1.dhcp=rovná se dynamické přidělování adresy, s tím i gateway a s tím i adresu DNS. správně?

    Ale co to znamená. To znamená, že ji přidělí sám a že je stále stejná (na furt), nebo se může stát, že jednoho dne zapnu pc a budu mít jinou adresu, protože dhcp, které běží u mého poskytovatele mi prostě přiřadí jinou?

    2. Studoval jsem co jsi mi radil a pochopil jsem, že forward=1 povolí přenos packetů (čili z eth0 na eth1 a naopak) Dále to pravidlo v tabulce nat zajistí přepsání adresy, takže vše co odešlu z PC2 se bude tvářit, jako bych to odeslal z PC1.

    To zapřičiní, že na PC2 nemůžu použít dhcp, protože můj poskytovatel na tento PC nevidí. Takže kdybych nechtěl statickou IP, musel bych rozchodit dhcp na PC1. správně?

    To znamená, že v takovém malém počtu (dva, tři pc) je lepší tento způsob, čili statické IP?

    3. Mít na PC1 DNS je blbost? Co to obnáší?

    kozzi avatar 1.6.2009 20:57 kozzi | skóre: 55 | blog: vse_o_vsem | Pacman (Bratrušov)
    Rozbalit Rozbalit vše Re: domací síť archlinux-LinuxMint
    1. ano, ale dhcp muze byt nastaveno ruzne, napriklad nemusi poskytovat vsechny udaje, napriklad nemusi poskytovat DNS servery a potom je potreba si je nastavit rucne na pevno. DHCP take muze pridelovat stale stejnou adresu napriklad podle MAC tveho zarizeni, ale to je velmi nepravdepodobne ze by to tak bylo, takze je velka pravdepodobnost ze se ti IP adrsa do site poskytovatele meni, ale to te obecne trapit moc nemusi. DNS se mohou taky zmenit, ale sance ze bude tvuj poskytovatel menit DNS servery neni moc velka.
    2. jj to jsi pochopil spravne. JJ v malem poctu PC jeurcite jednodusi pouzivat staticke IP. Ono ani tak nezalezi na velikosti site. Muze by sit klidne okolo 20 - 30 pc i vetsi kde jsou staticke IP.
    3. No je to celekm zbytecne tam mit DNS, prinaselo by to spis komplikace. Obnaselo by to nastaveni DNS serveru ktery by si stahoval DNS zaznamy z nadrizeneho serveru. Ale opravdu to nema duvod to delat. Pouzivej DNS server tveho providera.
    Linux je jako mušketýři "jeden za všechny, všichni za jednoho"

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.