abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

    dnes 14:55 | Nová verze

    Armbian, tj. linuxová distribuce založená na Debianu a Ubuntu pro jednodeskové počítače na platformě ARM, byl vydán ve verzi 23.05. Přehled novinek v Changelogu.

    Ladislav Hagara | Komentářů: 0
    dnes 12:33 | Komunita

    Minulý týden proběhla openSUSE Conference 2023. Mimo jiné bylo oznámeno přejmenování systému MicroOS Desktop. MicroOS Desktop GNOME byl přejmenován na openSUSE Aeon a MicroOS Desktop Plasma na openSUSE Kalpa.

    Ladislav Hagara | Komentářů: 0
    dnes 09:00 | Komunita

    Thom Holwerda z OSnews si všímá, že vývoj operačního systému MINIX je prakticky mrtvý. Jeho hlavní autor, Andrew Tanenbaum, formálně odešel do důchodu v roce 2014 a příspěvky do kódu v následujících letech vůbec ustaly. Stav projektu shrnuje diskuze z roku 2020. Sice vyšlo najevo, že Intel používal MINIX v Management Engine, ale změny nezveřejňoval.

    Fluttershy, yay! | Komentářů: 0
    dnes 07:00 | Nová verze

    Google Chrome 114 byl prohlášen za stabilní. Nejnovější stabilní verze 114.0.5735.90 přináší řadu oprav a vylepšení (YouTube). Vypíchnut je CHIPS (Cookies Having Independent Partitioned State). Opraveno bylo 16 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    včera 17:33 | Komunita

    Byly zveřejněny prezentace a videozáznamy přednášek a fotografie z česko-slovenského setkání poskytovatelů přístupu k internetu, provozovatelů telekomunikačních sítí, registrátorů domén a provozovatelů počítačových sítí a technických nadšenců CSNOG 2023 (Czech and Slovak Network Operators Group) konaného 16. a 17. května ve Zlínu.

    Ladislav Hagara | Komentářů: 0
    včera 17:00 | Pozvánky

    Soutěž amatérských robotů Robotický den 2023 proběhne v neděli 4. června v Kongresovém centru Praha.

    Ladislav Hagara | Komentářů: 0
    včera 14:11 | IT novinky

    V Tchaj-peji probíhá počítačový veletrh COMPUTEX 2023. Firmy představují své novinky. Nvidia například superpočítač DGX GH200 AI.

    Ladislav Hagara | Komentářů: 2
    včera 12:11 | Nová verze

    Vyšla nová verze XMPP (Jabber) klienta Gajim. Nejvýznamnější novinkou je integrace OMEMO pluginu přímo do jádra aplikace, takže již není třeba plugin samostatně instalovat. Přehled dalších novinek je dostupný na oficiálních stránkách. Gajim je vytvořen v jazyce Python s využitím knihovny GTK a vedle Linuxu jej lze vyzkoušet i na platformách MacOS a Windows.

    sonicpp | Komentářů: 0
    29.5. 22:22 | Komunita

    Komunita KDE představila stránku KDE for Developers pro vývojáře používající KDE aplikace. Postupně byly představeny stránky pro umělce KDE for Creators, děti KDE for Kids a vědce KDE for Scientists.

    Ladislav Hagara | Komentářů: 8
    29.5. 16:00 | IT novinky Ladislav Hagara | Komentářů: 0
    Obnovovací frekvenci obrazovky (LCD) preferuji
     (74%)
     (20%)
     (4%)
     (2%)
    Celkem 829 hlasů
     Komentářů: 13, poslední 25.5. 07:25
    Rozcestník

    Dotaz: Linux FW s dvoma pripojeniami na internet a dvoma internymi IP

    23.5.2012 10:17 Jupi | skóre: 19
    Linux FW s dvoma pripojeniami na internet a dvoma internymi IP
    Přečteno: 149×
    Nazdar pani, mam problem s konfiguraciou linuxoveho FW/GW. Masina ma 3 sietove interfejsy:
    eth0 - intranet
    eth1 - ISP1
    eth2 - ISP2
    a rad by som ju nakonfiguroval tak, aby si kazdy klient v intranete mohol sam zvolit, cez ktoreho ISP pojde do internetu.
    Predstavujem si to tak, ze na eth0 budu celkom 3 IP:
    192.168.1.1 - IP masiny pre administraciu
    192.168.1.2 - IP pre klientov, ktory chcu ist cez ISP1
    192.168.1.3 - IP pre klientov, ktory chcu ist cez ISP2

    Moj problem je, ze takyto sposob routovania neviem implementovat cez stantardne routovacie tabulky ani cez source IP routing (iptables/ip). Nenasiel som v iptables ani moznost nastavit MARK pre pakety, ktore prichadzaju cez nejaku IP (moze sa filtrovat podla IP klienta alebo LAN interfejsu). Pouzitie nazvu LAN device pre sourcerouting je nevhodne, lebo sa pouziva nazov fyzickeho interfejsu a nie virtualneho...
    Viete mi niekto poradit ako na to?
    Linuxove FW konfigurujem uz dlho, cize nie som zdaleka zaciatocnik...

    Odpovědi

    23.5.2012 10:27 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Linux FW s dvoma pripojeniami na internet a dvoma internymi IP
    Zařaďte ty klienty do dvou různých sítí – třeba 192.168.1.0/24 a 192.168.2.0/24. Podle toho, ve které síti klient bude, takové odchozí rozhraní pak router vybere (přes ip rule a více routovacích tabulek).

    Vaše řešení nemůže fungovat, IP adresa brány slouží jen pro její vyhledání, ale v samotném paketu nikde není uvedena, takže podle ní router nic nemůže rozhodnout.
    23.5.2012 10:55 Jupi | skóre: 19
    Rozbalit Rozbalit vše Re: Linux FW s dvoma pripojeniami na internet a dvoma internymi IP
    Rozdelit klientov do dvoch LAN nie je riesenie. Kazdy klient ma IP pevne pridelenu cez DHCP a tiez rozdelenie znemozni klientom volbu ISP, cez ktoreho idu von.
    Vdaka za tip, skusim sa zamyslet, ci by sa to nedalo nejako elegantne pouzit.
    Zatial mi z toho vychadza, ze je to mozne iba s dvoma oddelenymi FW - kazdy pre jedneho ISP. :(
    23.5.2012 11:33 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Linux FW s dvoma pripojeniami na internet a dvoma internymi IP
    Tak klientům přidělujte IP adresy z obou sítí, a klient ať si vybere, kterou zvolí pro odchozí spojení. Akorát nevím, jak to udělá, GUI aplikace tuhle volbu zpravidla nenabízejí. Ale to nenabízí ani žádné jiné řešení.

    Dva routery nepotřebujete, stačí do toho stávajícího dát pro vnitřní síť dvě síťové karty. Akorát mi není jasné, jak si klienti budou vybírat výchozí bránu, když se jim síť konfiguruje přes DHCP.
    23.5.2012 14:12 peto
    Rozbalit Rozbalit vše Re: Linux FW s dvoma pripojeniami na internet a dvoma internymi IP
    Napda ma uz iba nejaky skript a autentifikacna stranka kde po vybera sa spusti skript ktory konkretnu mac adresu zaradi do konkretnej maskarady a natka s konkretnym ISP. Teda najprv v autentifikacii bude klient vyzvany na vyber pripojenia kliknunim na jeden z nich skript prida do firewallu nove pravidla napr na urcity cas...

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.