abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 02:44 | Nová verze

    Emulátory Box86 a Box64 umožňující spouštět linuxové aplikace pro x86 a x86_64 na jiných než x86 a x86_64 architekturách, například ARM a ARM64, byly vydány v nových verzích: Box86 0.3.8 a Box64 0.3.2. Ukázka možností na YouTube.

    Ladislav Hagara | Komentářů: 0
    včera 20:55 | Nová verze

    Byla vydána nová verze 6.1 neměnné (immutable) distribuce openSUSE Leap Micro určené pro běh kontejneru a virtuálních strojů. S vydáním verze 6.1 byla ukončena podpora verze 5.5.

    Ladislav Hagara | Komentářů: 0
    včera 19:55 | IT novinky

    Poslanci dnes ve třetím čtení schválili návrh zákona o digitálních financích. Cílem zákona je implementace předpisů Evropské unie v oblasti digitálních financí, konkrétně nařízení DORA (Digital Operational Resilience Act) o digitální provozní odolnosti finančního sektoru a nařízení MiCA (Markets in Crypto Assets) o trzích kryptoaktiv. Zákon nyní míří k projednání do Senátu ČR. U kryptoměn bude příjem do 100 tisíc Kč za zdaňovací období osvobozen od daně, podobně jako u cenných papírů, a to za podmínky jejich držení po dobu alespoň 3 let.

    Ladislav Hagara | Komentářů: 0
    včera 19:11 | Komunita

    O víkendu (15:00 až 23:00) proběhne EmacsConf 2024, tj. online konference vývojářů a uživatelů editoru GNU Emacs. Sledovat ji bude možné na stránkách konference. Záznamy budou k dispozici přímo z programu.

    Ladislav Hagara | Komentářů: 0
    včera 10:22 | Nová verze

    Mozilla má nové logo a vizuální identitu. Profesionální. Vytvořeno u Jones Knowles Ritchie (JKR). Na dalších 25 let.

    Ladislav Hagara | Komentářů: 20
    5.12. 23:33 | Komunita

    Bylo rozhodnuto, že nejnovější Linux 6.12 je jádrem s prodlouženou upstream podporou (LTS). Ta je aktuálně plánována do prosince 2026. LTS jader je aktuálně šest: 5.4, 5.10, 5.15, 6.1, 6.6 a 6.12.

    Ladislav Hagara | Komentářů: 0
    5.12. 15:11 | Nová verze

    Byla vydána nová stabilní verze 3.21.0, tj. první z nové řady 3.21, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie) postavené na standardní knihovně jazyka C musl libc a BusyBoxu. Z novinek lze vypíchnou počáteční podporu architektury Loongson LoongArch64.

    Ladislav Hagara | Komentářů: 0
    5.12. 11:33 | IT novinky

    Mapy.cz Premium stojí 249 korun ročně. Premium verze je zaváděna postupně.

    Ladislav Hagara | Komentářů: 29
    5.12. 11:00 | IT novinky

    Hodnota Bitcoinu, decentralizované kryptoměny překonala 100 000 dolarů (2 390 000 korun).

    JZD | Komentářů: 16
    5.12. 05:11 | Zajímavý software

    Hurl byl vydán ve verzi 6.0.0. Hurl je nástroj běžící v příkazovém řádku, který spouští HTTP požadavky definované v textovém souboru.

    Ladislav Hagara | Komentářů: 0
    Rozcestník

    Dotaz: Kerio Control - vmware linux appliance neumí VLANy

    20.4.2012 20:25 failer
    Kerio Control - vmware linux appliance neumí VLANy
    Přečteno: 569×
    Ahoj všem,

    začal jsem uvažovat jak dostat vlany do kerio control postaveném linuxu dist. Debian...

    šel bych na to přes modeprobe, ale appliance je úplně očesaná. Nemá ani apt-get...

    Můžete mi někdo poradit, jak dostat do appliance apt-get a všechny užitečné funkce, které budu k instalaci potřebovat? :-)

    Díky

    S pozdravem failer

    Odpovědi

    20.4.2012 21:07 IRIS
    Rozbalit Rozbalit vše Re: Kerio Control - vmware linux appliance neumí VLANy
    Proc tak slozite?

    Na vmware VM si nadefinuj libovolne sitovek s dedikovanou vlan.
    20.4.2012 21:26 failer
    Rozbalit Rozbalit vše Re: Kerio Control - vmware linux appliance neumí VLANy
    ano kerio control neumí vlany a jsem si toho vědom a je to z mého pohledu chyba, protože takhle kerio nikdy nezaujme místo v enterprise prostředí

    Kerio Control chci pouze jako VPN server, který bude mít svojí vlanu. Potřebuji aby mi komunikoval s dalšími sítěmi, což by pro mě znamenalo, že bych pro každou síť musel přidat vmware dedikovanou NIC do Keria Control, které v základu podporuje jen 4 NIC, po updatu 7 NIC a pak se to nechová úplně spolehlivě

    Rád bych mu na jedné NIC např: eth1, řekl, že na eth1 bude VLAN10 apod.

    VLANY budou nejen na VPN serveru, ale i na všech ostatních firewallech a switchích, u kterých bude vyžadována komunikace s okolními sítěmi a kerio je jediný, které to nepodporuje, což situaci trochu komplikuje, protože buď musím přídat pro každou vmware vlanu interface a nebo blbnout s routováním a já bych to rád dělal čistou formou, jako všechny firewally a switche

    myslel jsem, že to pro debian nebude problém...

    on nemá něco jako vconfig, nebo modeprobe?
    randy avatar 20.4.2012 22:14 randy | skóre: 21 | Hviezdoslavov
    Rozbalit Rozbalit vše Re: Kerio Control - vmware linux appliance neumí VLANy
    Kerio nie je pre enterprise, ale pre SMB segment. Bezna instalacia su dve rozhrania - inside a outside, vynimocne nejaka ta dmz. Pre beznych informatikov je pochopitelnejsie pouzivat samostatne rozhrania a neriesit ziadne vlany (fuj :D).

    Pre ostatnych je moznost pouzit trunk (802.1q) k fyzickemu NIC ESXu a v nom pre virtual nastavit niekolko vNIC s pozadovanym VLAN ID.
    R>
    20.4.2012 22:32 failer
    Rozbalit Rozbalit vše Re: Kerio Control - vmware linux appliance neumí VLANy
    randy díky za odpověď, ale tohle vím, vím, že se nejedná o enterprise řešení a také, že pro Venkovní a vnitřní firewall mám úplně něco jiného

    ovšem mám k dispozici hodně licencí kerio control + zaplacenou maintenance a nechci je vzít a vyhodit z okna a vzhledem k tomu, že jejich SSL VPNka je ještě lepší než klienská Cisco IPSec, rozhodl jsem se použít Kerio Control, pouze jako VPN server, který bude vlastní veřejné IPčko

    Způsob, který navrhuješ teď mám. Mám nastavené vlany na vmware esxi hostech a jednotlivé vlany mám přidané jako virtual machine interfaci, které mám v Kerio Control naadresované. Nicméně je to nepraktické a zbytečně překombinované, Musím složitě rotouvat vpnku, aby mi komunikovala např: se sítí IPSec tunelu apod.

    hlava mi to nebere, jedná se o debian, proč bych si do toho nemohl dát apt-get install vlan? a nastavit si je sám ?

    Bez tak je kerio pouhý webový interface, pod kterým 99% opensource aplikací
    20.4.2012 23:02 kyytaM | skóre: 35 | blog: kyytaM | Bratislava
    Rozbalit Rozbalit vše Re: Kerio Control - vmware linux appliance neumí VLANy
    Tak ked je to standard debian, tak si obsah balicka vlan (apt-file list vlan) prekpoiruj z normalneho debianu . :)
    20.4.2012 23:09 failer
    Rozbalit Rozbalit vše Re: Kerio Control - vmware linux appliance neumí VLANy
    jestli tomu správně rozumím, tak si nainstaluji nový debian stroj a z něj vytáhnu /etc/apt?

    20.4.2012 23:50 kyytaM | skóre: 35 | blog: kyytaM | Bratislava
    Rozbalit Rozbalit vše Re: Kerio Control - vmware linux appliance neumí VLANy
    mozno tresnem blbost, ale instalacia bezneho .deb balika pozostava vo vykopirovani binariek a konfigov z .deb balicka a spustenie nejakych skiptov ak tam su...takze ak sa na standardnom debiane nainstaluje ten balicek .deb a cez apt-file list si pozries, co ti vlastne kam na disk nakopiroval, tak tie novo nainstalvane subory si mozes prenesiest na to kerio (cize ako keby si si dany deb subor nainstaloval na keriu). :)
    20.4.2012 23:54 failer
    Rozbalit Rozbalit vše Re: Kerio Control - vmware linux appliance neumí VLANy
    není to špatný nápad, už stahuji iso debiana

    ideální by pro mě bylo, kdybych mohl dát wget a někde si apt-get stáhnout. Ale to asi nejde že?
    randy avatar 21.4.2012 01:17 randy | skóre: 21 | Hviezdoslavov
    Rozbalit Rozbalit vše Re: Kerio Control - vmware linux appliance neumí VLANy
    Smerovat to musi vzdy, ci uz sa jedna o adresy na sietovych rozhraniach (eth0, eth1,...), alebo na subrozhraniach (eth0.1, eth0.2,... ci ako sa to oznacuje pod linuxom). Ak tam mas ASAu, tak jedno rozhranie pichnes do prepinaca na "outside" rozhrani (pochybujem, ze to kerio bude vediet otacat data na jednom rozhrani, preto dva...) a druhy budes musiet dat do nejakeho noveho asa rozhrania (napr vpn), ak ti ASA robi smerovanie.

    Co mas proti Cisco IPSec? :) Ak sa ti nepaci, mozes pouzit AnyConnect klienta pre SSL VPN (full tunnel), avsak tam sa uz plati za pocet aktivnych klientov (zopar je ich v cene...).
    R>
    21.4.2012 08:42 failer
    Rozbalit Rozbalit vše Re: Kerio Control - vmware linux appliance neumí VLANy
    Ahoj randy,

    proti site-to-site Cisco IPSec nemám vůbec nic, taktéž proti Ciscu nemám nic, ale client-to-server Cisco IPSec není moc spolehlivý. Kdybych tam měl ASU, tak je mi krásně a Kerio Control, půjdu do koše, protože AnyConnect SSL VPN se Ciscu opravdu povedl, ale bohužel ASU tam zatím nemám. Venkovní firewall (RouterBoard RB1100), vnitřní RouterOS L4 a na dalších pár VLANech je tam VoIP firewall apod. Už si rozumíme?

    Rozumím Ti Randy, co mi chceš říct..., Ono do RouterOS si napasuju kolik interfaců chci a funguje to dobře, ale pokud tohle uděláš Keriu Control, tak to začne zlobit

    Je to přesně tak jak říkáš, ale chtěl jsem mít pouze jednu trunkovou NIC (vmware) a tu distribuovat. Firewally si následně budou VLANy vytvářet samy

    Dobrá teda, vyřeším tak, že do vnitřního Firewallu strčím všechny vmware NIC (dle VLAN ID), naadresuji a následně pak přidal statické routy na všechny ostatní firewally. Jsi s tím ok?

    Co se virtuálních firewallů nebudu používat VLAN. VLANy nechám pouze na firewallu, který bude před Blade switchem. Co myslíš?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.