abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 01:00 | Komunita

    Debian dnes slaví 32 let. Ian Murdock oznámil vydání "Debian Linux Release" 16. srpna 1993.

    Ladislav Hagara | Komentářů: 8
    včera 17:44 | IT novinky

    Policisté zadrželi odsouzeného drogového dealera Tomáše Jiřikovského, který daroval ministerstvu spravedlnosti za tehdejšího ministra Pavla Blažka (ODS) bitcoiny v miliardové hodnotě, a zajistili i darovanou kryproměnu. Zadržení Jiřikovského může být podle ministerstva důležité k rozuzlení kauzy, která vypukla koncem května a vedla ke konci Blažka. Zajištění daru podle úřadu potvrzuje závěry dříve publikovaných právních

    … více »
    Ladislav Hagara | Komentářů: 6
    včera 13:44 | IT novinky

    Administrativa amerického prezidenta Donalda Trumpa jedná o možném převzetí podílu ve výrobci čipů Intel. Agentuře Bloomberg to řekly zdroje obeznámené se situací. Akcie Intelu v reakci na tuto zprávu výrazně posílily. Trump minulý týden označil Tana za konfliktní osobu, a to kvůli jeho vazbám na čínské společnosti, čímž vyvolal nejistotu ohledně dlouholetého úsilí Intelu o obrat v hospodaření. Po pondělní schůzce však prezident o šéfovi Intelu hovořil příznivě.

    Ladislav Hagara | Komentářů: 3
    včera 05:44 | IT novinky

    Společnost Purism stojící za linuxovými telefony a počítači Librem má nově v nabídce postkvantový šifrátor Librem PQC Encryptor.

    Ladislav Hagara | Komentářů: 10
    14.8. 18:00 | Nová verze

    VirtualBox, tj. multiplatformní virtualizační software, byl vydán v nové verzi 7.2. Přehled novinek v Changelogu. Vypíchnou lze vylepšené GUI.

    Ladislav Hagara | Komentářů: 0
    14.8. 14:11 | IT novinky

    Eric Migicovsky, zakladatel společnosti Pebble, v lednu oznámil, že má v plánu spustit výrobu nových hodinek Pebble s již open source PebbleOS. V březnu spustil předprodej hodinek Pebble Time 2 (tenkrát ještě pod názvem Core Time 2) za 225 dolarů s dodáním v prosinci. Včera představil jejich konečný vzhled (YouTube).

    Ladislav Hagara | Komentářů: 26
    14.8. 12:44 | Zajímavý software

    Byla oznámena nativní podpora protokolu ACME (Automated Certificate Management Environment) ve webovém serveru a reverzní proxy NGINX. Modul nginx-acme je zatím v preview verzi.

    Ladislav Hagara | Komentářů: 1
    14.8. 12:22 | Nová verze

    Vývojáři KDE oznámili vydání balíku aplikací KDE Gear 25.08. Přehled novinek i s náhledy a videi v oficiálním oznámení.

    Ladislav Hagara | Komentářů: 0
    13.8. 11:55 | IT novinky

    Společnost Perplexity AI působící v oblasti umělé inteligence (AI) podala nevyžádanou nabídku na převzetí webového prohlížeče Chrome internetové firmy Google za 34,5 miliardy dolarů (zhruba 723 miliard Kč). Informovala o tom včera agentura Reuters. Upozornila, že výše nabídky výrazně převyšuje hodnotu firmy Perplexity. Společnost Google se podle ní k nabídce zatím nevyjádřila.

    Ladislav Hagara | Komentářů: 5
    13.8. 04:33 | Bezpečnostní upozornění

    Intel vydal 34 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20250812 mikrokódů pro své procesory řešící 6 bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 0
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (52%)
     (19%)
     (4%)
     (5%)
     (2%)
     (1%)
     (1%)
     (16%)
    Celkem 402 hlasů
     Komentářů: 23, poslední 4.8. 13:01
    Rozcestník

    Dotaz: server s dvoma sietovymi kartami

    16.9.2009 21:43 patko
    server s dvoma sietovymi kartami
    Přečteno: 374×

    Zdravim osadenstvo.

    V poslednej dobe som nejak podlahol kuzlu Linuxu, takze skumam a skusam a zistujem, ze mnohe veci v Linuxe su vybornou alternativou ku komercnym rieseniam, nie vsak pre cenu, ale skor pre slobodu ktoru mi poskytuju, kedy si mozem spravit mnohe veci k obrazu svojmu. No, ale radsej k mojej otazke.

    Postavil som si maly serverik zalozeny na CentOS. Co som potreboval, to som si vyguuglil, precital, naucil. Rozbehal som si takmer vsetko co som potreboval, ale neviem si poradit s jednou vecou a to je povolenie protokolov pop3 a smtp.

    Cely system je postaveny na dvoch sietovych kartach, kde jedna eth0 sluzi ako WAN pre pristup do internetu prostrednictvom ADSL modemu prepnuteho do rezimu Bridge a druha sietova karta eth1 je pripojena do switchu do dalsich PC. Na severi mi bezi squid (ako netransparentny proxy) a bez problemov sa da surfovat. Z casti lokalnej LAN vsak potrebujem, aby sa klienti dokazali pripojit na pop3 a smtp server mimo siete, cize musia sa nejak dostat von. Squid mi v tom asi moc nepomoze pretoze sa jedna o http a ftp cache proxy (opravte ma ak sa mylim). Domnievam sa vsak, ze moznostou ako dosiahnut aby sa klient z lokalnej LAN dostal von na pop3 a smtp je nastavenie v iptables, ale nech hladam a citam akokolvek, nejak som z toho dost mimo. V principe by som mal vsetky poziadavky z lokalnej LAN smerovane na eth1nejakym sposobom presmerovat na eth0 a odtial uz von. Na konzole sa v pohode telnetom dostanem na akykolvek pop3 server, ale akonahle som v LAN, cize mimo servera mam jednoducho smolu, z lokalnej LAN si ani nic nepingnem. Na serveri mam Firewall zakazany, takze ten ma neblokuje. Na klientskych PC mam spravne pridelenu IP a aj masku DHCP serverom, default gateway vsak nie je pridelena, ak ju aj vsak manualne zadam (ako IP rozhrania eth1) nic sa nezmeni. Domnievam sa, ze pojde asi o jednoduchy zapis do iptables, ale nejak si neviem s tym poradit.

    Za akukolvek radu ci nakopnutie vopred dakujem..

    Odpovědi

    16.9.2009 22:11 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: server s dvoma sietovymi kartami
    Pokud ty PC v lan nemají veřejnou IP musíš si rozběhnout NAT.

    Návodů je a to na internetu dost.

    Viz: Stavíme firewall (1)

    Linux jako internetová gateway (4)

    netfilter

    Linux 2.4 NAT HOWTO CZ
    29.9.2009 19:36 patko
    Rozbalit Rozbalit vše Re: server s dvoma sietovymi kartami

    No, namiesto priamej odpovede som sa dockal zvycajnej odpovede, ale nevadi, precital som si, naucil som sa, takze vdaka.

    Teraz vsak riesim dalsi problem. V sieti mam SQUID, spravne konfigurovany ako transparent, ale potrebujem aby sa uzivatel pri pristupe na internet autorizoval. Pri nastaveni SQUIDA ako netransparent sa mi v pohode dari overovanie cez LDAP protokol voci AD na Win serveri 2003, problemom vsak je, ako overovat uzivatela v pripade, ze SQUID bude konfigurovany ako transparent, kedy vzhladom na TCP protokol nevie SQUID v transparent mode overit uzivatela a pridelit mu obmedzenia podla nastaveni ACL v SQUID.

    Ak ma niekto nejaky napad ci ideu, budem velmi povdacny.

    29.9.2009 20:24 Franta Hanzlik
    Rozbalit Rozbalit vše Re: server s dvoma sietovymi kartami

    Tohle nejde, viz:

    wiki.squid-cache.org/SquidFaq/InterceptionProxy

    nejjednodušší je asi nekonfigurovat squid jako transparent, a zajistit automatickou konfiguraci browserů (wpad - pomocí DNS a/nebo DHCP)

    29.9.2009 21:13 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: server s dvoma sietovymi kartami
    Na transparentním proxy serveru nejde dělat autorizaci, z pohledu klienta to musí vypadat, jako by tam proxy server vůbec nebyl (proto je transparentní). Pokud to jde, snažil bych se transparentnímu proxy serveru vyhnout – ono to tváření se, že tam nic není, nemusí vždy stoprocentně fungovat, a pak s tím jsou problémy. Prohlížeče jsou zpravidla „od výrobce“ nastaveny na automatické získávání adresy proxy serveru, takže pokud zprovozníte WPAD, můžete použít normální proxy server a na klientech ani nemusíte nic konfigurovat.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.