abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:33 | IT novinky

    Google postupně zpřístupňuje českým uživatelům Režim AI (AI Mode), tj. nový režim vyhledávání založený na umělé inteligenci. Režim AI nabízí pokročilé uvažování, multimodalitu a možnost prozkoumat jakékoliv téma do hloubky pomocí dodatečných dotazů a užitečných odkazů na weby.

    Ladislav Hagara | Komentářů: 0
    včera 18:11 | Nová verze

    Programovací jazyk Python byl vydán v nové major verzi 3.14.0. Podrobný přehled novinek v aktualizované dokumentaci.

    Ladislav Hagara | Komentářů: 2
    včera 16:33 | IT novinky

    Bylo oznámeno, že Qualcomm kupuje Arduino. Současně byla představena nová deska Arduino UNO Q se dvěma čipy: MPU Qualcomm Dragonwing QRB2210, na kterém může běžet Linux, a MCU STM32U585 a vývojové prostředí Arduino App Lab.

    Ladislav Hagara | Komentářů: 1
    včera 15:55 | Nová verze

    Multiplatformní open source voxelový herní engine Luanti byl vydán ve verzi 5.14.0. Podrobný přehled novinek v changelogu. Původně se jedná o Minecraftem inspirovaný Minetest v říjnu loňského roku přejmenovaný na Luanti.

    Ladislav Hagara | Komentářů: 0
    včera 13:22 | Nová verze

    Byla vydána nová stabilní verze 6.10 (YouTube) multiplatformního frameworku a GUI toolkitu Qt. Podrobný přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    6.10. 23:55 | Komunita

    Ubuntu 26.04 LTS bude (𝕏) Resolute Raccoon (rezolutní mýval).

    Ladislav Hagara | Komentářů: 3
    6.10. 21:00 | Nová verze

    Netwide Assembler (NASM) byl vydán v nové major verzi 3.00. Přehled novinek v poznámkách k vydání v aktualizované dokumentaci.

    Ladislav Hagara | Komentářů: 0
    6.10. 20:11 | Komunita

    Linuxová distribuce Frugalware (Wikipedie) ke konci roku 2025 oficiálně končí.

    Ladislav Hagara | Komentářů: 0
    6.10. 17:22 | Nová verze

    Byla vydána nová verze 3.0.6 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP (GNU Image Manipulation Program). Přehled novinek v oznámení o vydání a v souboru NEWS na GitLabu. Nový GIMP bude brzy k dispozici také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    6.10. 16:11 | IT novinky

    Americký výrobce čipů AMD uzavřel s americkou společností OpenAI smlouvu na několikaleté dodávky vyspělých mikročipů pro umělou inteligenci (AI). Součástí dohody je i předkupní právo OpenAI na přibližně desetiprocentní podíl v AMD.

    Ladislav Hagara | Komentářů: 1
    Jaké řešení používáte k vývoji / práci?
     (39%)
     (46%)
     (15%)
     (17%)
     (21%)
     (15%)
     (18%)
     (16%)
     (16%)
    Celkem 191 hlasů
     Komentářů: 12, poslední 4.10. 20:35
    Rozcestník

    Dotaz: server s dvoma sietovymi kartami

    16.9.2009 21:43 patko
    server s dvoma sietovymi kartami
    Přečteno: 382×

    Zdravim osadenstvo.

    V poslednej dobe som nejak podlahol kuzlu Linuxu, takze skumam a skusam a zistujem, ze mnohe veci v Linuxe su vybornou alternativou ku komercnym rieseniam, nie vsak pre cenu, ale skor pre slobodu ktoru mi poskytuju, kedy si mozem spravit mnohe veci k obrazu svojmu. No, ale radsej k mojej otazke.

    Postavil som si maly serverik zalozeny na CentOS. Co som potreboval, to som si vyguuglil, precital, naucil. Rozbehal som si takmer vsetko co som potreboval, ale neviem si poradit s jednou vecou a to je povolenie protokolov pop3 a smtp.

    Cely system je postaveny na dvoch sietovych kartach, kde jedna eth0 sluzi ako WAN pre pristup do internetu prostrednictvom ADSL modemu prepnuteho do rezimu Bridge a druha sietova karta eth1 je pripojena do switchu do dalsich PC. Na severi mi bezi squid (ako netransparentny proxy) a bez problemov sa da surfovat. Z casti lokalnej LAN vsak potrebujem, aby sa klienti dokazali pripojit na pop3 a smtp server mimo siete, cize musia sa nejak dostat von. Squid mi v tom asi moc nepomoze pretoze sa jedna o http a ftp cache proxy (opravte ma ak sa mylim). Domnievam sa vsak, ze moznostou ako dosiahnut aby sa klient z lokalnej LAN dostal von na pop3 a smtp je nastavenie v iptables, ale nech hladam a citam akokolvek, nejak som z toho dost mimo. V principe by som mal vsetky poziadavky z lokalnej LAN smerovane na eth1nejakym sposobom presmerovat na eth0 a odtial uz von. Na konzole sa v pohode telnetom dostanem na akykolvek pop3 server, ale akonahle som v LAN, cize mimo servera mam jednoducho smolu, z lokalnej LAN si ani nic nepingnem. Na serveri mam Firewall zakazany, takze ten ma neblokuje. Na klientskych PC mam spravne pridelenu IP a aj masku DHCP serverom, default gateway vsak nie je pridelena, ak ju aj vsak manualne zadam (ako IP rozhrania eth1) nic sa nezmeni. Domnievam sa, ze pojde asi o jednoduchy zapis do iptables, ale nejak si neviem s tym poradit.

    Za akukolvek radu ci nakopnutie vopred dakujem..

    Odpovědi

    16.9.2009 22:11 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: server s dvoma sietovymi kartami
    Pokud ty PC v lan nemají veřejnou IP musíš si rozběhnout NAT.

    Návodů je a to na internetu dost.

    Viz: Stavíme firewall (1)

    Linux jako internetová gateway (4)

    netfilter

    Linux 2.4 NAT HOWTO CZ
    29.9.2009 19:36 patko
    Rozbalit Rozbalit vše Re: server s dvoma sietovymi kartami

    No, namiesto priamej odpovede som sa dockal zvycajnej odpovede, ale nevadi, precital som si, naucil som sa, takze vdaka.

    Teraz vsak riesim dalsi problem. V sieti mam SQUID, spravne konfigurovany ako transparent, ale potrebujem aby sa uzivatel pri pristupe na internet autorizoval. Pri nastaveni SQUIDA ako netransparent sa mi v pohode dari overovanie cez LDAP protokol voci AD na Win serveri 2003, problemom vsak je, ako overovat uzivatela v pripade, ze SQUID bude konfigurovany ako transparent, kedy vzhladom na TCP protokol nevie SQUID v transparent mode overit uzivatela a pridelit mu obmedzenia podla nastaveni ACL v SQUID.

    Ak ma niekto nejaky napad ci ideu, budem velmi povdacny.

    29.9.2009 20:24 Franta Hanzlik
    Rozbalit Rozbalit vše Re: server s dvoma sietovymi kartami

    Tohle nejde, viz:

    wiki.squid-cache.org/SquidFaq/InterceptionProxy

    nejjednodušší je asi nekonfigurovat squid jako transparent, a zajistit automatickou konfiguraci browserů (wpad - pomocí DNS a/nebo DHCP)

    29.9.2009 21:13 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: server s dvoma sietovymi kartami
    Na transparentním proxy serveru nejde dělat autorizaci, z pohledu klienta to musí vypadat, jako by tam proxy server vůbec nebyl (proto je transparentní). Pokud to jde, snažil bych se transparentnímu proxy serveru vyhnout – ono to tváření se, že tam nic není, nemusí vždy stoprocentně fungovat, a pak s tím jsou problémy. Prohlížeče jsou zpravidla „od výrobce“ nastaveny na automatické získávání adresy proxy serveru, takže pokud zprovozníte WPAD, můžete použít normální proxy server a na klientech ani nemusíte nic konfigurovat.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.