abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 18:33 | Nová verze

    Byla vydána (𝕏) nová verze 24.7 open source firewallové a routovací platformy OPNsense (Wikipedie). Jedná se o fork pfSense postavený na FreeBSD. Kódový název OPNsense 24.7 je Thriving Tiger. Přehled novinek v příspěvku na fóru.

    Ladislav Hagara | Komentářů: 0
    včera 05:11 | Bezpečnostní upozornění

    Binarly REsearch upozorňuje na bezpečnostní problém PKFail (YouTube) v ekosystému UEFI. Stovky modelů zařízení používají pro Secure Boot testovací Platform Key vygenerovaný American Megatrends International (AMI) a jeho privátní část byla při úniku dat prozrazena. Do milionů zařízení (seznam v pdf) po celém světě tak útočníci mohou do Secure Bootu vložit podepsaný malware. Otestovat firmware si lze na stránce pk.fail. Ukázka PoC na Linuxu na Windows na YouTube.

    Ladislav Hagara | Komentářů: 11
    včera 02:22 | Nová verze

    Mobilní operační systém /e/OS (Wikipedie) založený na Androidu / LineageOS, ale bez aplikací a služeb od Googlu, byl vydán ve verzi 2.2 (Mastodon, 𝕏). Přehled novinek na GitLabu. Vypíchnuta je rodičovská kontrola.

    Ladislav Hagara | Komentářů: 2
    včera 01:22 | IT novinky

    Společnost OpenAI představila vyhledávač SearchGPT propojující OpenAI modely umělé inteligence a informace z webů v reálném čase. Zatím jako prototyp pro vybrané uživatele. Zapsat se lze do pořadníku čekatelů.

    Ladislav Hagara | Komentářů: 0
    včera 00:11 | Nová verze

    Distribuce Linux Mint 22 „Wilma“ byla vydána. Je založená na Ubuntu 24.04 LTS, ale s desktopovým prostředím Cinnamon (aktuálně verze 6.2), příp. MATE nebo Xfce, balíkem aplikací XApp, integrací balíčků Flatpak a dalšími změnami. Více v přehledu novinekpoznámkách k vydání.

    Fluttershy, yay! | Komentářů: 2
    25.7. 17:44 | Zajímavý článek Ladislav Hagara | Komentářů: 2
    25.7. 17:22 | Nová verze

    Byla vydána nová verze 14 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v cgitu. Vypíchnout lze podporu rozšíření v Lua.

    Ladislav Hagara | Komentářů: 0
    25.7. 17:11 | Nová verze

    Byla vydána verze 1.80.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    25.7. 14:11 | IT novinky

    Apple oznámil, že v beta verzi spustil své Apple Maps na webu. Podporován je také webový prohlížeč Chrome. Ne však na Linuxu.

    Ladislav Hagara | Komentářů: 23
    25.7. 13:11 | IT novinky

    Portál Stack Overflow po roce opět vyzpovídal své uživatele, jedná se především o vývojáře softwaru, a zveřejnil detailní výsledky průzkumu. Průzkumu se letos zúčastnilo více než 65 tisíc vývojářů. Z Česka jich bylo 710. Ze Slovenska 246.

    Ladislav Hagara | Komentářů: 0
    Rozcestník

    Dotaz: Route

    9.8.2010 15:41 Hudys | skóre: 2
    Route
    Přečteno: 244×
    Dobrý den, používám na servru debian linux a mám vytvořenou síť dle obr. Potřebuji aby byly zařízení ze sítě 10.0.5.0/24 přístupné v síti 10.0.3.0/24 (př. aby ping z IP 10.0.3.12 na IP 10.0.5.2 měl odezvu). Na serveru je NAT 1:nekonečnu.
    --------------          10.0.3.3  ---------- 10.0.5.1   10.0.5.0/24    -------
    | síť        |---------------eth1-| server |-eth0----------------------| síť |
    |10.0.3.0/24 |         |          ----------                           -------
    --------------         |        
                           |          ------------------    
                           -----------| PC - 10.0.3.12 |
                                      ------------------
    

    Děkuji za pomoc při rěsění problému.

    Odpovědi

    Oskar avatar 9.8.2010 15:58 Oskar | skóre: 18
    Rozbalit Rozbalit vše Re: Route
    Které je vnitřní a které vnější rozhraní NATu? Předpokládám, že vnější je eth1.

    Pokud je to tak, pak je třeba zjistit, co je výchozí branou sítě 10.0.3.0/24 a buď na této bráně nastavit route tak, aby pakety směřující do 10.0.5.0/24 šly na 10.0.3.3, nebo nastavit všem klientům v této síti obdobný statický směr.

    Doporučoval bych pro odlaďování tcpdump. Je velice pravděpodobné, že pakety jedním směrem proudí v pořádku, ale druhým směrem unikají někam do Internetu.
    9.8.2010 16:05 Hudys | skóre: 2
    Rozbalit Rozbalit vše Re: Route
    Vnější je eth1, gw sítě 10.0.3.0/24 je 10.0.3.1

    9.8.2010 16:25 Hudys | skóre: 2
    Rozbalit Rozbalit vše Re: Route
    Na bráně jsem route nastavil, ale přesto se z IP 10.0.3.12 nedostanu na IP 10.0.5.2. Přesměruje mě to akorát na 10.0.3.3.
    Jendа avatar 9.8.2010 16:32 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Route
    Tak si zkus na počítači nastavit statickou routu do 10.0.5/24 přes 10.0.3.3, jestli alespoň pak pakety projdou - tak se zjistí, jestli je zahazuje brána nebo server.
    Před 3 lety měli očkovaní do 3 let zemřít a měla nastat covidová totalita.
    9.8.2010 16:33 Hudys | skóre: 2
    Rozbalit Rozbalit vše Re: Route
    Zahazuje je server
    9.8.2010 16:32 Hudys | skóre: 2
    Rozbalit Rozbalit vše Re: Route
    Na IP 10.0.5.1 která patří eth0 se z IP 10.0.3.12 dostanu, ale na další např 10.0.5.2 už ne.
    Jendа avatar 9.8.2010 16:36 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Route
    Chtělo by to spustit na 10.0.5.2 tcpdump/Wireshark a pak se dívat, jestli ICMP echo request dojde alespoň tam (tj. jestli není problém v cestě zpátky). Taky bude možná potřeba poslouchat na serveru.
    Před 3 lety měli očkovaní do 3 let zemřít a měla nastat covidová totalita.
    9.8.2010 16:42 Hudys | skóre: 2
    Rozbalit Rozbalit vše Re: Route
    nedostanou se zpět od 10.0.5.2
    Jendа avatar 9.8.2010 17:21 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Route
    A má 10.0.5.2 routu do 10.0.3/24?
    Před 3 lety měli očkovaní do 3 let zemřít a měla nastat covidová totalita.
    rADOn avatar 9.8.2010 16:46 rADOn | skóre: 44 | blog: bloK | Praha
    Rozbalit Rozbalit vše Re: Route
    Krome nastavene smerovaci tabule je taky potreba mit povolene smerovani - nektera distra to maji defaultne vypnute. Za behu se to zapne treba takhle:
    echo "1" > /proc/sys/net/ipv4/ip_forward
    plus to dat nekam do initskriptu nebo lepe, v /etc/sysctl.conf nastavit
    net.ipv4.ip_forward = 1
    "2^24 comments ought to be enough for anyone" -- CmdrTaco
    9.8.2010 16:49 Hudys | skóre: 2
    Rozbalit Rozbalit vše Re: Route
    to mam nastavene .. ale nic
    9.8.2010 19:26 NN
    Rozbalit Rozbalit vše Re: Route
    Predpokladam, ze maji obe site default route na server. Potom si to urcite zahazujes firewallem. Mnel bys tam mit zapsany forwarding pravidla..

    NN

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.