abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 16:33 | IT novinky

    Vláda jmenovala novým zmocněncem pro digitalizaci a strategickou bezpečnost prvního náměstka ministra vnitra Lukáše Klučku. Ten ve funkci nahradil poslance Roberta Králíčka poté, co Králíček na tento post vládního zmocněnce rezignoval. Klučka chce do roka digitalizovat všechny státní služby tak, aby vyhověly zákonu o právu na digitální služby, přičemž dosavadní plán Fialovy vlády počítal s dokončením digitalizace až někdy v roce

    … více »
    NUKE GAZA! 🎆 | Komentářů: 0
    dnes 13:55 | Nová verze

    Byl vydán Mozilla Firefox 149.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Vypíchnout lze bezplatnou vestavěnou VPN s 50 GB přenesených dat měsíčně, zobrazení dvou webových stránek vedle sebe v jednom panelu (split view) nebo možnost přidat poznámky k panelům (Firefox Labs). Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 149 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 3
    dnes 13:22 | Nová verze

    Byly vydány nové verze 5.3.0 a 6.0.0 svobodného multiplatformního programu pro skicování, malování a úpravu obrázků Krita (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Obě verze vycházejí ze stejného zdrojového kódu – rozdíl je v použitých verzích Qt a KDE Frameworks. Krita 6.0.0 je první vydání postavené na Qt 6 a stále je považovaná za experimentální. Má lepší podporu Waylandu. Přináší podporu protokolu Wayland

    … více »
    Ladislav Hagara | Komentářů: 0
    dnes 04:22 | Nová verze

    Byla vydána nová verze 10.2 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání. Vypíchnout lze nové balíčky Immich, Immich Machine Learning, uv a RustDesk Client.

    Ladislav Hagara | Komentářů: 0
    včera 22:11 | Nová verze

    TypeScript (Wikipedie), tj. JavaScript rozšířený o statické typování a další atributy, byl vydán v nové verzi 6.0. Příští verze 7.0 je kvůli výkonu přepisována do programovacího jazyka Go.

    Ladislav Hagara | Komentářů: 0
    včera 20:33 | Zajímavý článek

    Christian Schaller z Red Hatu na svém blogu popsal své zkušenosti s používáním AI při vývoji open source aplikací pro Linux. Pomocí různých AI aktualizoval nebo vytvořil aplikace Elgato Light GNOME Shell extension, Dell Ultrasharp Webcam 4K, Red Hat Planet, WMDock, XMMS resuscitated (aktualizace z GTK 2 a Esound na GTK 4, GStreamer a PipeWire) a Monkey Bubble. SANE ovladač pro skener Plustek OpticFilm 8200i se mu zatím nepovedl.

    Ladislav Hagara | Komentářů: 5
    včera 19:44 | IT novinky

    Americké firmy Tesla a SpaceX postaví v texaském Austinu moderní komplex na výrobu čipů pro umělou inteligenci (AI). Součástí projektu s názvem Terafab budou dvě moderní továrny na výrobu čipů – jedna se zaměří na automobily a humanoidní roboty, druhá na datová centra ve vesmíru. Uvedl to generální ředitel těchto firem Elon Musk. Projekt by podle odhadů měl stát 20 miliard USD (zhruba 425 miliard Kč).

    Ladislav Hagara | Komentářů: 8
    včera 15:00 | Nová verze

    Byla vydána nová stabilní verze 6.11 (YouTube) multiplatformního frameworku a GUI toolkitu Qt. Podrobný přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 01:44 | Bezpečnostní upozornění

    Ubuntu 26.04 patrně bude ve výchozím nastavení zobrazovat hvězdičky při zadávání hesla příkazu sudo, změna vychází z nové verze sudo-rs. Ta sice zlepší použitelnost systému pro nové uživatele, na které mohlo 'tiché sudo' působit dojmem, že systém 'zamrzl' a nijak nereaguje na stisky kláves, na druhou stranu se jedná o možnou bezpečnostní slabinu, neboť zobrazování hvězdiček v terminálu odhaluje délku hesla. Původní chování příkazu sudo

    … více »
    NUKE GAZA! 🎆 | Komentářů: 14
    22.3. 21:33 | Komunita

    Projekt systemd schválil kontroverzní pull request, který do JSON záznamů uživatelů přidává nové pole 'birthDate', datum narození, tedy údaj vyžadovaný zákony o ověřování věku v Kalifornii, Coloradu a Brazílii. Jiný pull request, který tuto změnu napravoval, byl správcem projektu Lennartem Poetteringem zamítnut s následujícím zdůvodněním:

    … více »
    NUKE GAZA! 🎆 | Komentářů: 32
    Které desktopové prostředí na Linuxu používáte?
     (15%)
     (7%)
     (1%)
     (12%)
     (29%)
     (2%)
     (5%)
     (1%)
     (13%)
     (24%)
    Celkem 1143 hlasů
     Komentářů: 27, poslední 17.3. 19:26
    Rozcestník

    Dotaz: Kerio Control - vmware linux appliance neumí VLANy

    20.4.2012 20:25 failer
    Kerio Control - vmware linux appliance neumí VLANy
    Přečteno: 600×
    Ahoj všem,

    začal jsem uvažovat jak dostat vlany do kerio control postaveném linuxu dist. Debian...

    šel bych na to přes modeprobe, ale appliance je úplně očesaná. Nemá ani apt-get...

    Můžete mi někdo poradit, jak dostat do appliance apt-get a všechny užitečné funkce, které budu k instalaci potřebovat? :-)

    Díky

    S pozdravem failer

    Odpovědi

    20.4.2012 21:07 IRIS
    Rozbalit Rozbalit vše Re: Kerio Control - vmware linux appliance neumí VLANy
    Proc tak slozite?

    Na vmware VM si nadefinuj libovolne sitovek s dedikovanou vlan.
    20.4.2012 21:26 failer
    Rozbalit Rozbalit vše Re: Kerio Control - vmware linux appliance neumí VLANy
    ano kerio control neumí vlany a jsem si toho vědom a je to z mého pohledu chyba, protože takhle kerio nikdy nezaujme místo v enterprise prostředí

    Kerio Control chci pouze jako VPN server, který bude mít svojí vlanu. Potřebuji aby mi komunikoval s dalšími sítěmi, což by pro mě znamenalo, že bych pro každou síť musel přidat vmware dedikovanou NIC do Keria Control, které v základu podporuje jen 4 NIC, po updatu 7 NIC a pak se to nechová úplně spolehlivě

    Rád bych mu na jedné NIC např: eth1, řekl, že na eth1 bude VLAN10 apod.

    VLANY budou nejen na VPN serveru, ale i na všech ostatních firewallech a switchích, u kterých bude vyžadována komunikace s okolními sítěmi a kerio je jediný, které to nepodporuje, což situaci trochu komplikuje, protože buď musím přídat pro každou vmware vlanu interface a nebo blbnout s routováním a já bych to rád dělal čistou formou, jako všechny firewally a switche

    myslel jsem, že to pro debian nebude problém...

    on nemá něco jako vconfig, nebo modeprobe?
    randy avatar 20.4.2012 22:14 randy | skóre: 21 | Hviezdoslavov
    Rozbalit Rozbalit vše Re: Kerio Control - vmware linux appliance neumí VLANy
    Kerio nie je pre enterprise, ale pre SMB segment. Bezna instalacia su dve rozhrania - inside a outside, vynimocne nejaka ta dmz. Pre beznych informatikov je pochopitelnejsie pouzivat samostatne rozhrania a neriesit ziadne vlany (fuj :D).

    Pre ostatnych je moznost pouzit trunk (802.1q) k fyzickemu NIC ESXu a v nom pre virtual nastavit niekolko vNIC s pozadovanym VLAN ID.
    R>
    20.4.2012 22:32 failer
    Rozbalit Rozbalit vše Re: Kerio Control - vmware linux appliance neumí VLANy
    randy díky za odpověď, ale tohle vím, vím, že se nejedná o enterprise řešení a také, že pro Venkovní a vnitřní firewall mám úplně něco jiného

    ovšem mám k dispozici hodně licencí kerio control + zaplacenou maintenance a nechci je vzít a vyhodit z okna a vzhledem k tomu, že jejich SSL VPNka je ještě lepší než klienská Cisco IPSec, rozhodl jsem se použít Kerio Control, pouze jako VPN server, který bude vlastní veřejné IPčko

    Způsob, který navrhuješ teď mám. Mám nastavené vlany na vmware esxi hostech a jednotlivé vlany mám přidané jako virtual machine interfaci, které mám v Kerio Control naadresované. Nicméně je to nepraktické a zbytečně překombinované, Musím složitě rotouvat vpnku, aby mi komunikovala např: se sítí IPSec tunelu apod.

    hlava mi to nebere, jedná se o debian, proč bych si do toho nemohl dát apt-get install vlan? a nastavit si je sám ?

    Bez tak je kerio pouhý webový interface, pod kterým 99% opensource aplikací
    20.4.2012 23:02 kyytaM | skóre: 35 | blog: kyytaM | Bratislava
    Rozbalit Rozbalit vše Re: Kerio Control - vmware linux appliance neumí VLANy
    Tak ked je to standard debian, tak si obsah balicka vlan (apt-file list vlan) prekpoiruj z normalneho debianu . :)
    20.4.2012 23:09 failer
    Rozbalit Rozbalit vše Re: Kerio Control - vmware linux appliance neumí VLANy
    jestli tomu správně rozumím, tak si nainstaluji nový debian stroj a z něj vytáhnu /etc/apt?

    20.4.2012 23:50 kyytaM | skóre: 35 | blog: kyytaM | Bratislava
    Rozbalit Rozbalit vše Re: Kerio Control - vmware linux appliance neumí VLANy
    mozno tresnem blbost, ale instalacia bezneho .deb balika pozostava vo vykopirovani binariek a konfigov z .deb balicka a spustenie nejakych skiptov ak tam su...takze ak sa na standardnom debiane nainstaluje ten balicek .deb a cez apt-file list si pozries, co ti vlastne kam na disk nakopiroval, tak tie novo nainstalvane subory si mozes prenesiest na to kerio (cize ako keby si si dany deb subor nainstaloval na keriu). :)
    20.4.2012 23:54 failer
    Rozbalit Rozbalit vše Re: Kerio Control - vmware linux appliance neumí VLANy
    není to špatný nápad, už stahuji iso debiana

    ideální by pro mě bylo, kdybych mohl dát wget a někde si apt-get stáhnout. Ale to asi nejde že?
    randy avatar 21.4.2012 01:17 randy | skóre: 21 | Hviezdoslavov
    Rozbalit Rozbalit vše Re: Kerio Control - vmware linux appliance neumí VLANy
    Smerovat to musi vzdy, ci uz sa jedna o adresy na sietovych rozhraniach (eth0, eth1,...), alebo na subrozhraniach (eth0.1, eth0.2,... ci ako sa to oznacuje pod linuxom). Ak tam mas ASAu, tak jedno rozhranie pichnes do prepinaca na "outside" rozhrani (pochybujem, ze to kerio bude vediet otacat data na jednom rozhrani, preto dva...) a druhy budes musiet dat do nejakeho noveho asa rozhrania (napr vpn), ak ti ASA robi smerovanie.

    Co mas proti Cisco IPSec? :) Ak sa ti nepaci, mozes pouzit AnyConnect klienta pre SSL VPN (full tunnel), avsak tam sa uz plati za pocet aktivnych klientov (zopar je ich v cene...).
    R>
    21.4.2012 08:42 failer
    Rozbalit Rozbalit vše Re: Kerio Control - vmware linux appliance neumí VLANy
    Ahoj randy,

    proti site-to-site Cisco IPSec nemám vůbec nic, taktéž proti Ciscu nemám nic, ale client-to-server Cisco IPSec není moc spolehlivý. Kdybych tam měl ASU, tak je mi krásně a Kerio Control, půjdu do koše, protože AnyConnect SSL VPN se Ciscu opravdu povedl, ale bohužel ASU tam zatím nemám. Venkovní firewall (RouterBoard RB1100), vnitřní RouterOS L4 a na dalších pár VLANech je tam VoIP firewall apod. Už si rozumíme?

    Rozumím Ti Randy, co mi chceš říct..., Ono do RouterOS si napasuju kolik interfaců chci a funguje to dobře, ale pokud tohle uděláš Keriu Control, tak to začne zlobit

    Je to přesně tak jak říkáš, ale chtěl jsem mít pouze jednu trunkovou NIC (vmware) a tu distribuovat. Firewally si následně budou VLANy vytvářet samy

    Dobrá teda, vyřeším tak, že do vnitřního Firewallu strčím všechny vmware NIC (dle VLAN ID), naadresuji a následně pak přidal statické routy na všechny ostatní firewally. Jsi s tím ok?

    Co se virtuálních firewallů nebudu používat VLAN. VLANy nechám pouze na firewallu, který bude před Blade switchem. Co myslíš?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.