abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:33 | Komunita

    Konference OpenAlt 2026 hledá přednášející. Proběhne o víkendu 7. a 8. listopadu na půdě Fakulty informačních technologií VUT v Brně. Témata konference jsou: Otevřený a svobodný software, IoT a Hnutí tvůrců, Vzdělávání, Bezpečnost a soukromí, Otevřená společnost, komunity a data, OpenMobility a další.

    Ladislav Hagara | Komentářů: 0
    dnes 04:22 | IT novinky

    Společnosti OpenAI a Broadcom oznámily čip optimalizovaný pro AI pojmenovaný Jalapeño.

    Ladislav Hagara | Komentářů: 0
    včera 20:22 | Nová verze

    Deno (Wikipedie), běhové prostředí (runtime) pro JavaScript, TypeScript a WebAssembly, bylo vydáno v nové verzi 2.9. Hlavní novinkou je deno desktop pro převod Deno projektu na desktopovou aplikaci. Jedná se o alternativu k frameworkům Electron nebo Tauri.

    Ladislav Hagara | Komentářů: 2
    včera 15:44 | IT novinky

    Od zítra jsou Datové schránky oficiálně na nové adrese datovka.gov.cz. Adresa mojedatovaschranka.cz zůstává funkční do 27. srpna 2026, následně budou uživatelé automaticky přesměrováni na datovka.gov.cz.

    Ladislav Hagara | Komentářů: 2
    včera 13:44 | Nová verze

    Dolphin (Wikipedie), tj. open source multiplatformní emulátor herních konzolí GameCube a Wii od Nintenda, byl vydán ve verzi 2606. S podporou Game Boy Playeru.

    Ladislav Hagara | Komentářů: 0
    včera 11:11 | Zajímavý software

    Vasudeva Kamath představil utilitu debvulns, alternativu k nativní utilitě debsecan, pro výpis zranitelností v Debianu. Navíc má především možnost výstupu ve strukturovaných formátech JSON a CSV. V plánu je exportér pro Prometheus.

    Ladislav Hagara | Komentářů: 0
    24.6. 21:44 | IT novinky

    Oficiální český státní eshop s elektronickými dálničními známkami nově najdete na edalnice.gov.cz. Doména gov.cz jasně potvrzuje, že jste na oficiálním státním webu [𝕏].

    Ladislav Hagara | Komentářů: 22
    24.6. 14:22 | Nová verze

    Byla vydána nová verze 4.8.0 interaktivního shellu fish (friendly interactive shell, Wikipedie). Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 4
    24.6. 12:00 | Nová verze

    Byl aktualizován seznam 500 nejvýkonnějších superpočítačů na světě TOP500. Nejvýkonnějším superpočítačem se nově stal čínský LineShine v Národním superpočítačovém centru v Šen-čenu (NSCS) s výkonem 2,198 exaFLOPS. Z prvního místa sesadil americký superpočítač El Capitan s výkonem 1,809 exaFLOPS. Nejvýkonnější český počítač C24 klesl na 215 místo. Karolina, GPU partition klesla na 249. místo a Karolina, CPU partition na 475. místo.

    … více »
    Ladislav Hagara | Komentářů: 13
    23.6. 21:00 | IT novinky

    Zemřel průkopník videoherní hudby Bobby Prince (Wikipedie). Složil hudbu pro hry Wolfenstein 3D, Doom, Doom II, Duke Nukem II a Duke Nukem 3D.

    Ladislav Hagara | Komentářů: 15
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (16%)
     (31%)
     (3%)
     (6%)
     (2%)
     (16%)
     (26%)
    Celkem 1986 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: Linux FW s dvoma pripojeniami na internet a dvoma internymi IP

    23.5.2012 10:17 Jupi | skóre: 19
    Linux FW s dvoma pripojeniami na internet a dvoma internymi IP
    Přečteno: 247×
    Nazdar pani, mam problem s konfiguraciou linuxoveho FW/GW. Masina ma 3 sietove interfejsy:
    eth0 - intranet
    eth1 - ISP1
    eth2 - ISP2
    a rad by som ju nakonfiguroval tak, aby si kazdy klient v intranete mohol sam zvolit, cez ktoreho ISP pojde do internetu.
    Predstavujem si to tak, ze na eth0 budu celkom 3 IP:
    192.168.1.1 - IP masiny pre administraciu
    192.168.1.2 - IP pre klientov, ktory chcu ist cez ISP1
    192.168.1.3 - IP pre klientov, ktory chcu ist cez ISP2

    Moj problem je, ze takyto sposob routovania neviem implementovat cez stantardne routovacie tabulky ani cez source IP routing (iptables/ip). Nenasiel som v iptables ani moznost nastavit MARK pre pakety, ktore prichadzaju cez nejaku IP (moze sa filtrovat podla IP klienta alebo LAN interfejsu). Pouzitie nazvu LAN device pre sourcerouting je nevhodne, lebo sa pouziva nazov fyzickeho interfejsu a nie virtualneho...
    Viete mi niekto poradit ako na to?
    Linuxove FW konfigurujem uz dlho, cize nie som zdaleka zaciatocnik...

    Odpovědi

    23.5.2012 10:27 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Linux FW s dvoma pripojeniami na internet a dvoma internymi IP
    Zařaďte ty klienty do dvou různých sítí – třeba 192.168.1.0/24 a 192.168.2.0/24. Podle toho, ve které síti klient bude, takové odchozí rozhraní pak router vybere (přes ip rule a více routovacích tabulek).

    Vaše řešení nemůže fungovat, IP adresa brány slouží jen pro její vyhledání, ale v samotném paketu nikde není uvedena, takže podle ní router nic nemůže rozhodnout.
    23.5.2012 10:55 Jupi | skóre: 19
    Rozbalit Rozbalit vše Re: Linux FW s dvoma pripojeniami na internet a dvoma internymi IP
    Rozdelit klientov do dvoch LAN nie je riesenie. Kazdy klient ma IP pevne pridelenu cez DHCP a tiez rozdelenie znemozni klientom volbu ISP, cez ktoreho idu von.
    Vdaka za tip, skusim sa zamyslet, ci by sa to nedalo nejako elegantne pouzit.
    Zatial mi z toho vychadza, ze je to mozne iba s dvoma oddelenymi FW - kazdy pre jedneho ISP. :(
    23.5.2012 11:33 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Linux FW s dvoma pripojeniami na internet a dvoma internymi IP
    Tak klientům přidělujte IP adresy z obou sítí, a klient ať si vybere, kterou zvolí pro odchozí spojení. Akorát nevím, jak to udělá, GUI aplikace tuhle volbu zpravidla nenabízejí. Ale to nenabízí ani žádné jiné řešení.

    Dva routery nepotřebujete, stačí do toho stávajícího dát pro vnitřní síť dvě síťové karty. Akorát mi není jasné, jak si klienti budou vybírat výchozí bránu, když se jim síť konfiguruje přes DHCP.
    23.5.2012 14:12 peto
    Rozbalit Rozbalit vše Re: Linux FW s dvoma pripojeniami na internet a dvoma internymi IP
    Napda ma uz iba nejaky skript a autentifikacna stranka kde po vybera sa spusti skript ktory konkretnu mac adresu zaradi do konkretnej maskarady a natka s konkretnym ISP. Teda najprv v autentifikacii bude klient vyzvany na vyber pripojenia kliknunim na jeden z nich skript prida do firewallu nove pravidla napr na urcity cas...

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.