abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:22 | IT novinky

    Steve Jobs a superpočítač Cray-1 budou vyobrazeny na pamětních jednodolarových mincích vyražených v příštím roce v rámci série Americká inovace. Série má 57 mincí, tj. 57 inovací. Poslední 4 mince budou vyraženy v roce 2032.

    Ladislav Hagara | Komentářů: 0
    dnes 12:22 | Pozvánky

    Byl zveřejněn průběžně aktualizovaný program konference OpenAlt 2025 o otevřeném softwaru a datech, IT bezpečnosti, DIY a IoT. Konference proběhne o víkendu 1. a 2. listopadu v prostorách FIT VUT v Brně. Vstup je zdarma.

    Ladislav Hagara | Komentářů: 0
    dnes 12:00 | IT novinky

    Senát včera opětovně nepřijal návrh ústavního zákona, který měl do Listiny základních práv a svobod zakotvit právo občanů platit v hotovosti nebo být off-line. Návrh předložila skupina senátorů již v roce 2023. Senát dnes návrh neschválil, ale ani nezamítl. Pokud by ho přijal, dostala by ho k projednání Sněmovna a vyjádřila by se k němu vláda.

    Ladislav Hagara | Komentářů: 6
    včera 23:55 | Nová verze

    V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 13.0 (Mastodon). Forgejo je fork Gitei.

    Ladislav Hagara | Komentářů: 0
    včera 14:22 | Bezpečnostní upozornění

    Společnost Eclypsium se na svém blogu rozepsala o bezpečnostním problému počítačů Framework. Jedná se o zranitelnost v UEFI umožňující útočníkům obejít Secure Boot.

    Ladislav Hagara | Komentářů: 1
    včera 02:33 | Nová verze

    Editor kódů Zed (Wikipedie) po macOS a Linuxu s verzí 0.208.4běží také ve Windows.

    Ladislav Hagara | Komentářů: 6
    15.10. 17:44 | IT novinky

    Apple dnes představil 14palcový MacBook Pro, iPad Pro a Apple Vision Pro s novým čipem M5.

    Ladislav Hagara | Komentářů: 28
    15.10. 13:55 | Nová verze

    Debian pro mobilní zařízení Mobian (Wikipedie) byl vydán ve verzi 13 Trixie. Nová stabilní verze je k dispozici pro PINE64 PinePhone, PinePhone Pro a PineTab, Purism Librem 5, Google Pixel 3a a 3a XL, OnePlus 6 a 6T a Xiaomi Pocophone F1.

    Ladislav Hagara | Komentářů: 2
    15.10. 13:11 | IT novinky

    Operátor O2 představil tarif Datamanie 1200 GB . Nový tarif přináší 1200 GB dat s neomezenou 5G rychlostí, a také možnost neomezeného volání do všech sítí za 15 Kč na den. Při roční variantě předplatného zákazníci získají po provedení jednorázové platby celou porci dat najednou a mohou je bezstarostně čerpat kdykoli během roku. Do 13. listopadu jej O2 nabízí za zvýhodněných 2 988 Kč. Při průměrné spotřebě tak 100 GB dat vychází na 249 Kč měsíčně.

    Ladislav Hagara | Komentářů: 12
    15.10. 12:33 | Bezpečnostní upozornění

    Byly publikovány informace o útoku na zařízení s Androidem pojmenovaném Pixnapping Attack (CVE-2025-48561). Aplikace může číst citlivá data zobrazovaná jinou aplikací. V demonstračním videu aplikace čte 2FA kódy z Google Authenticatoru.

    Ladislav Hagara | Komentářů: 1
    Jaké řešení používáte k vývoji / práci?
     (38%)
     (46%)
     (19%)
     (21%)
     (24%)
     (18%)
     (21%)
     (18%)
     (18%)
    Celkem 231 hlasů
     Komentářů: 14, poslední 14.10. 09:04
    Rozcestník

    Dotaz: Kerio Control - vmware linux appliance neumí VLANy

    20.4.2012 20:25 failer
    Kerio Control - vmware linux appliance neumí VLANy
    Přečteno: 595×
    Ahoj všem,

    začal jsem uvažovat jak dostat vlany do kerio control postaveném linuxu dist. Debian...

    šel bych na to přes modeprobe, ale appliance je úplně očesaná. Nemá ani apt-get...

    Můžete mi někdo poradit, jak dostat do appliance apt-get a všechny užitečné funkce, které budu k instalaci potřebovat? :-)

    Díky

    S pozdravem failer

    Odpovědi

    20.4.2012 21:07 IRIS
    Rozbalit Rozbalit vše Re: Kerio Control - vmware linux appliance neumí VLANy
    Proc tak slozite?

    Na vmware VM si nadefinuj libovolne sitovek s dedikovanou vlan.
    20.4.2012 21:26 failer
    Rozbalit Rozbalit vše Re: Kerio Control - vmware linux appliance neumí VLANy
    ano kerio control neumí vlany a jsem si toho vědom a je to z mého pohledu chyba, protože takhle kerio nikdy nezaujme místo v enterprise prostředí

    Kerio Control chci pouze jako VPN server, který bude mít svojí vlanu. Potřebuji aby mi komunikoval s dalšími sítěmi, což by pro mě znamenalo, že bych pro každou síť musel přidat vmware dedikovanou NIC do Keria Control, které v základu podporuje jen 4 NIC, po updatu 7 NIC a pak se to nechová úplně spolehlivě

    Rád bych mu na jedné NIC např: eth1, řekl, že na eth1 bude VLAN10 apod.

    VLANY budou nejen na VPN serveru, ale i na všech ostatních firewallech a switchích, u kterých bude vyžadována komunikace s okolními sítěmi a kerio je jediný, které to nepodporuje, což situaci trochu komplikuje, protože buď musím přídat pro každou vmware vlanu interface a nebo blbnout s routováním a já bych to rád dělal čistou formou, jako všechny firewally a switche

    myslel jsem, že to pro debian nebude problém...

    on nemá něco jako vconfig, nebo modeprobe?
    randy avatar 20.4.2012 22:14 randy | skóre: 21 | Hviezdoslavov
    Rozbalit Rozbalit vše Re: Kerio Control - vmware linux appliance neumí VLANy
    Kerio nie je pre enterprise, ale pre SMB segment. Bezna instalacia su dve rozhrania - inside a outside, vynimocne nejaka ta dmz. Pre beznych informatikov je pochopitelnejsie pouzivat samostatne rozhrania a neriesit ziadne vlany (fuj :D).

    Pre ostatnych je moznost pouzit trunk (802.1q) k fyzickemu NIC ESXu a v nom pre virtual nastavit niekolko vNIC s pozadovanym VLAN ID.
    R>
    20.4.2012 22:32 failer
    Rozbalit Rozbalit vše Re: Kerio Control - vmware linux appliance neumí VLANy
    randy díky za odpověď, ale tohle vím, vím, že se nejedná o enterprise řešení a také, že pro Venkovní a vnitřní firewall mám úplně něco jiného

    ovšem mám k dispozici hodně licencí kerio control + zaplacenou maintenance a nechci je vzít a vyhodit z okna a vzhledem k tomu, že jejich SSL VPNka je ještě lepší než klienská Cisco IPSec, rozhodl jsem se použít Kerio Control, pouze jako VPN server, který bude vlastní veřejné IPčko

    Způsob, který navrhuješ teď mám. Mám nastavené vlany na vmware esxi hostech a jednotlivé vlany mám přidané jako virtual machine interfaci, které mám v Kerio Control naadresované. Nicméně je to nepraktické a zbytečně překombinované, Musím složitě rotouvat vpnku, aby mi komunikovala např: se sítí IPSec tunelu apod.

    hlava mi to nebere, jedná se o debian, proč bych si do toho nemohl dát apt-get install vlan? a nastavit si je sám ?

    Bez tak je kerio pouhý webový interface, pod kterým 99% opensource aplikací
    20.4.2012 23:02 kyytaM | skóre: 35 | blog: kyytaM | Bratislava
    Rozbalit Rozbalit vše Re: Kerio Control - vmware linux appliance neumí VLANy
    Tak ked je to standard debian, tak si obsah balicka vlan (apt-file list vlan) prekpoiruj z normalneho debianu . :)
    20.4.2012 23:09 failer
    Rozbalit Rozbalit vše Re: Kerio Control - vmware linux appliance neumí VLANy
    jestli tomu správně rozumím, tak si nainstaluji nový debian stroj a z něj vytáhnu /etc/apt?

    20.4.2012 23:50 kyytaM | skóre: 35 | blog: kyytaM | Bratislava
    Rozbalit Rozbalit vše Re: Kerio Control - vmware linux appliance neumí VLANy
    mozno tresnem blbost, ale instalacia bezneho .deb balika pozostava vo vykopirovani binariek a konfigov z .deb balicka a spustenie nejakych skiptov ak tam su...takze ak sa na standardnom debiane nainstaluje ten balicek .deb a cez apt-file list si pozries, co ti vlastne kam na disk nakopiroval, tak tie novo nainstalvane subory si mozes prenesiest na to kerio (cize ako keby si si dany deb subor nainstaloval na keriu). :)
    20.4.2012 23:54 failer
    Rozbalit Rozbalit vše Re: Kerio Control - vmware linux appliance neumí VLANy
    není to špatný nápad, už stahuji iso debiana

    ideální by pro mě bylo, kdybych mohl dát wget a někde si apt-get stáhnout. Ale to asi nejde že?
    randy avatar 21.4.2012 01:17 randy | skóre: 21 | Hviezdoslavov
    Rozbalit Rozbalit vše Re: Kerio Control - vmware linux appliance neumí VLANy
    Smerovat to musi vzdy, ci uz sa jedna o adresy na sietovych rozhraniach (eth0, eth1,...), alebo na subrozhraniach (eth0.1, eth0.2,... ci ako sa to oznacuje pod linuxom). Ak tam mas ASAu, tak jedno rozhranie pichnes do prepinaca na "outside" rozhrani (pochybujem, ze to kerio bude vediet otacat data na jednom rozhrani, preto dva...) a druhy budes musiet dat do nejakeho noveho asa rozhrania (napr vpn), ak ti ASA robi smerovanie.

    Co mas proti Cisco IPSec? :) Ak sa ti nepaci, mozes pouzit AnyConnect klienta pre SSL VPN (full tunnel), avsak tam sa uz plati za pocet aktivnych klientov (zopar je ich v cene...).
    R>
    21.4.2012 08:42 failer
    Rozbalit Rozbalit vše Re: Kerio Control - vmware linux appliance neumí VLANy
    Ahoj randy,

    proti site-to-site Cisco IPSec nemám vůbec nic, taktéž proti Ciscu nemám nic, ale client-to-server Cisco IPSec není moc spolehlivý. Kdybych tam měl ASU, tak je mi krásně a Kerio Control, půjdu do koše, protože AnyConnect SSL VPN se Ciscu opravdu povedl, ale bohužel ASU tam zatím nemám. Venkovní firewall (RouterBoard RB1100), vnitřní RouterOS L4 a na dalších pár VLANech je tam VoIP firewall apod. Už si rozumíme?

    Rozumím Ti Randy, co mi chceš říct..., Ono do RouterOS si napasuju kolik interfaců chci a funguje to dobře, ale pokud tohle uděláš Keriu Control, tak to začne zlobit

    Je to přesně tak jak říkáš, ale chtěl jsem mít pouze jednu trunkovou NIC (vmware) a tu distribuovat. Firewally si následně budou VLANy vytvářet samy

    Dobrá teda, vyřeším tak, že do vnitřního Firewallu strčím všechny vmware NIC (dle VLAN ID), naadresuji a následně pak přidal statické routy na všechny ostatní firewally. Jsi s tím ok?

    Co se virtuálních firewallů nebudu používat VLAN. VLANy nechám pouze na firewallu, který bude před Blade switchem. Co myslíš?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.