abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 21:11 | Nová verze

    Byla vydána nová major verze 6.0 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Založena je na Debianu 12 Bookworm a GNOME 43. Přehled změn v příslušném seznamu. Tor Browser byl povýšen na verzi 13.0.10.

    Ladislav Hagara | Komentářů: 0
    včera 14:44 | IT novinky Ladislav Hagara | Komentářů: 19
    včera 09:00 | Zajímavý software

    Jose Fernandez z Netflixu představil nástroj bpftop pro monitorování eBPF programů.

    Ladislav Hagara | Komentářů: 1
    včera 08:00 | Nová verze

    Incus (GitHub), komunitní fork nástroje pro správu kontejnerů LXD, byl vydán ve verzi 0.6 (YouTube). Vyzkoušet jej lze online ve webovém prohlížeči.

    Ladislav Hagara | Komentářů: 0
    26.2. 19:22 | IT novinky

    Společnost Broadcom prodává svou End-User Computing (EUC) Division (Workspace ONE a Horizon) koupenou se společností VMware investiční společnosti KKR za 4 miliardy dolarů.

    Ladislav Hagara | Komentářů: 0
    26.2. 14:44 | IT novinky

    Začal veletrh MWC Barcelona 2024 (Mobile World Congress). Firmy představují své novinky. Lenovo například ThinkBook s průhledným displejem (YouTube).

    Ladislav Hagara | Komentářů: 1
    26.2. 12:55 | Nová verze

    Byla vydána nová verze 1.46.0 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Fernando F. Mancera. Vypíchnout lze podporu randomizace MAC adresy na základě Wi-Fi sítě (wifi.cloned-mac-address=stable-ssid). Schváleno pro Fedora Linux 40.

    Ladislav Hagara | Komentářů: 0
    25.2. 22:00 | Zajímavý článek

    Byly zveřejněny výsledky průzkumu mezi vývojáři v programovacím jazyce Rust: 2023 Annual Rust Survey Results. Téměř 70 % účastníků průzkumu vyvíjí na Linuxu, 85 % pro Linux, téměř 62 % používá Visual Studio Code, …

    Ladislav Hagara | Komentářů: 5
    25.2. 21:11 | Nová verze

    Dlaždicový správce oken, resp. kompozitor pro Wayland Sway byl vydán ve verzi 1.9 založené na wlroots 0.17. Měl by poskytovat lepší výkon a přidává několik konfiguračních voleb, příkazů atd.

    Fluttershy, yay! | Komentářů: 0
    25.2. 13:33 | Nová verze

    Byla vydána nová verze 2.44.0 distribuovaného systému správy verzí Git. Přispělo 85 vývojářů, z toho 34 nových. Přehled novinek v příspěvku na blogu GitHubu a v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    Kolik máte nálepek na víku notebooku?
     (18%)
     (59%)
     (5%)
     (3%)
     (5%)
     (9%)
    Celkem 412 hlasů
     Komentářů: 18, poslední včera 20:10
    Rozcestník

    Dotaz: Oddělení síťě pro hosty (se stávajícím vybavením)

    8.7.2013 12:13 JanM | skóre: 28
    Oddělení síťě pro hosty (se stávajícím vybavením)
    Přečteno: 436×
    Příloha:

    Zdravím,

    rád bych izoloval některé bezdrátové klienty od zbytku sítě a umožnil jim pouze přístup na internet. Pro zbytek sítě mohou být tito hosté taktéž "neviditelní". Náčrt sítě viz příloha.

    Jsem však omezen stávajícím vybavením: router je nějaký Mikrotik, hned za ním je non-managed switch za pár stovek, Wifi AP je Asus RT-N56U (dual band, podporuje Guest AP, AP + LAN isolation. Guest AP funguje jen v režimu "router"). "Pořadí" těchto tří zařízení moc měnit nejde, neb každé z nich je fyzicky umístěno v jiném patře domu a tahat jinak kabely by byla značná potíž.

    Podle toho co jsem zatím nastudoval, tak VLANy nepřicházejí v úvahu kvůli switchi (nový za cca 1 500 Kč se mi kupovat nechce) a dost možná i kvůli RT-N56U, který s alternativním firmware (padavan) sice VLANy podporuje, ale webové rozhraní je dost omezené - odkazuje pouze na fyzické WAN a LAN porty, nikoliv wifi část (to by šlo možná obejít v CLI).

    Padavanovo firmware má ovládací rozhraní dost blízké původnímu ASUS WRT, ale díky plnému shellu (iptables, ip, brctl, ...) není problém nastavit vše potřebné natvrdo a webové rohraní ignorovat. Ve výchozím nastavení jsou sítě 10.0.2.0 a 10.0.3.0 schovány za NATem vůči síti 10.0.1.0.

    Otázka: mám šanci izolovat hosty jen pomocí routování a iptables na RT-N56U a Mikrotiku?


    Řešení dotazu:


    Odpovědi

    8.7.2013 13:22 drunkezz | skóre: 34 | blog: kadeco
    Rozbalit Rozbalit vše Re: Oddělení síťě pro hosty (se stávajícím vybavením)

    Ano.

    D.

    8.7.2013 14:34 JanM | skóre: 28
    Rozbalit Rozbalit vše Re: Oddělení síťě pro hosty (se stávajícím vybavením)
    Fajn. Zkusím si s tím pohrát, pokud neuspěji, vrátím se...

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.