abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

    včera 17:44 | Nová verze

    Linuxová distribuce OpenMandriva byla vydána ve verzi ROME 23.03. Název ROME říká, že se jedná se o průběžně aktualizovanou (rolling) edici. Stabilní edice nese název Rock, aktuálně OpenMandriva Lx 4.3 Dysprosium.

    Ladislav Hagara | Komentářů: 0
    včera 17:33 | Pozvánky

    Tento pátek od 14:00 proběhne v Brně na FI MUNI konference DevConf Mini. Na programu je celá řada zajímavých přednášek od testování releasů Fedory, přes super počítače nebo Big Data, až po závody autonomních aut. Konferenci bude možné sledovat i na online streamu.

    joejoe | Komentářů: 0
    včera 15:00 | Zajímavý článek

    Minulý týden proběhla hackerská soutěž Pwn2Own Vancouver 2023. Adobe Reader, Microsoft SharePoint, Oracle VirtualBox, Tesla, Ubuntu Desktop, Windows 11, macOS, Microsoft Teams, VMWare Workstation. Vše hacknuto. Synacktiv získal 530 000 dolarů a Teslu Model 3.

    Ladislav Hagara | Komentářů: 5
    včera 07:00 | Nová verze

    Byla vydána nová stabilní verze 3.5 svobodného 3D softwaru Blender. Přehled novinek i s náhledy v oznámení o vydání a na YouTube.

    Ladislav Hagara | Komentářů: 0
    včera 06:00 | Nová verze

    Po 5 měsících vývoje od vydání verze 6.1 byla vydána nová verze 6.2 svobodného open source redakčního systému WordPress. Kódové jméno Dolphy bylo vybráno na počest amerického jazzového altsaxofonisty, flétnisty a basklarinetisty Erica Dolphyho.

    Ladislav Hagara | Komentářů: 0
    29.3. 21:44 | IT novinky

    Josef Průša představil (YouTube) novou 3D tiskárnu Original Prusa MK4. Cena sestavené tiskárny je 27990 Kč. Cena stavebnice je 20990 Kč.

    Ladislav Hagara | Komentářů: 5
    29.3. 19:00 | Nová verze

    Turris OS, operační systém pro síťová zařízení Turris postavený na OpenWrt, byl vydán v nové verzi 6.3.0. Vývojáři upozorňují, že Netmetr byl nahrazen LibreSpeedem, viz příspěvek na blogu CZ.NIC.

    Ladislav Hagara | Komentářů: 0
    29.3. 17:33 | Bezpečnostní upozornění

    Byl vydán xorg-server 21.1.8 a xwayland 22.1.9 a 23.1.1. Řešena je zranitelnost CVE-2023-1393 využitelná k lokální eskalaci práv.

    Ladislav Hagara | Komentářů: 4
    29.3. 15:00 | Nová verze

    Byla vydána nová verze 10 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v cgitu.

    Ladislav Hagara | Komentářů: 0
    28.3. 22:33 | Komunita

    Ubuntu Cinnamon bude od Ubuntu 23.04 oficiální odnoží Ubuntu (návrh, schválení).

    Ladislav Hagara | Komentářů: 4
    Používáte WSL (Windows Subsystem for Linux)?
     (73%)
     (12%)
     (3%)
     (11%)
    Celkem 376 hlasů
     Komentářů: 7, poslední 28.3. 17:34
    Rozcestník


    Dotaz: DNS v LAN

    30.3.2014 07:03 jany2 | skóre: 30 | blog: jany_blog
    DNS v LAN
    Přečteno: 812×

    Existuje mala LAN siet, ktora sa do internetu pripaja cez RB mikrotik.
    V LAN je jeden server linux, na ktorom okrem ineho je aj apache2 urceny pre LAN klientov
    Na mikrotiku som si nastavil DNS staticky zaznam

    [admin@MikroTik] /ip dns static> print
    Flags: D - dynamic, X - disabled, R - regexp
    #     NAME                  ADDRESS                                                  TTL         
    0     www.local-lan.sk    192.168.1.3                                              1d          

    Ak lokalny klient zada do browsera www.local-lan.sk tak je vsetko vporiadku (je presmerovany do /var/www kde je koren pre web)
    Ak zada 192.168.1.3 tak vidi to iste.
    Problem je ale v tom, ze ak nahodou vypadne na mikrotiku internet, tak sa na web cez www.local-lan.sk uz nikto nedostane a funguje len 192.168.1.3.
    Pokial som dobre pochopil /etc/hosts, tak tam sa zadava do riadku asi toto:
    127.0.0.1       localhost
    127.0.1.1       local-lan.local-lan.sk    local-lan
    192.168.1.3     www.local-lan.sk

    Toto tam vlstne aj mam, ale to by fungovalo len vtedy ak by mali aj lan klienti u seba to iste (co je nemozne)

    Nastavenie DNS na mikrotiku mam take

     [admin@MikroTik] /ip dns> print
    servers: 213.151.222.34,85.237.225.250
    allow-remote-requests: yes
    max-udp-packet-size: 512
    cache-size: 2048KiB
    cache-max-ttl: 1w
    cache-used: 1094KiB

    Takze ak vypadne na mikrotiku NET, vypadnu aj DNS servery a LAN klienti sa nevedia potom ani v LAN dostat na www.local-lan.sk.
    Chcel by som teraz vediet ako to mam vyriesit, potrebujem si na linuxe spravit DNS server (bind) alebo je nejake jednoduchsie riesenie ?
    upozornujem, ze v linuxe som vecny zaciatocnik ...

    Řešení dotazu:


    Odpovědi

    MMMMMMMMM avatar 30.3.2014 11:21 MMMMMMMMM | skóre: 44 | blog: unstable | Valašsko :-)
    Rozbalit Rozbalit vše Re: DNS v LAN
    Když jsem si na Mikrotiku odpojil WAN port (simulace výpadku Internetu), Mikrotik nezávisle na připojení do Internetu překládá IP adresy podle statických záznamů v DNS. Není to spíše výpadek celého Mikrotiku než jen Internetu? Jinak bych nebyl proti, aby byl v síti DNS server, který by se i staral o lokální DNS zónu i sloužil jako kešující DNS pro LAN klienty.
    30.3.2014 16:15 jany2 | skóre: 30 | blog: jany_blog
    Rozbalit Rozbalit vše Re: DNS v LAN
    Skusil si aj fyzicky odpojit ? nie len simulovne.
    Cital som si uz nieco aj o bind, ale netrufol som si to nastavovat :)
    upozornujem, ze v linuxe som vecny zaciatocnik ...
    MMMMMMMMM avatar 30.3.2014 17:16 MMMMMMMMM | skóre: 44 | blog: unstable | Valašsko :-)
    Rozbalit Rozbalit vše Re: DNS v LAN
    jj, vytáhnul jsem kabel z WAN portu, v pc pročistil DNS cache a položil několik dotazů na statické záznamy, co v MK mám, přičemž jsem sledoval po síti Wiresharkem, zda se počítač Mikrotiku skutečně dotazuje (dotazoval a na záznamy bylo odpovídáno) :-)
    30.3.2014 18:27 jany2 | skóre: 30 | blog: jany_blog
    Rozbalit Rozbalit vše Re: DNS v LAN

    takze co sa tyka statickeho DNS zaznamu tak mas v MK len toto ?

    Flags: D - dynamic, X - disabled, R - regexp 
    #     NAME                  ADDRESS                                                  TTL         
    0     www.local-lan.sk    192.168.1.3                                              1d          
    a funguje ti to aj ked sa od NETu odpojis, alebo mas este nieco inak nastavene ?
    upozornujem, ze v linuxe som vecny zaciatocnik ...
    MMMMMMMMM avatar 30.3.2014 18:32 MMMMMMMMM | skóre: 44 | blog: unstable | Valašsko :-)
    Rozbalit Rozbalit vše Re: DNS v LAN
    Flags: D - dynamic, X - disabled, R - regexp 
     #     NAME         ADDRESS                                       TTL         
     0     mikrotik.lan 192.168.12.1                                  1d          
     1     switch.lan   192.168.12.2                                  1d          
     2     pc.lan       192.168.12.10                                 1d          
     3     notebook.lan 192.168.12.11                                 1d          
     4     tablet.lan   192.168.12.12                                 1d          
     ...
    a funguje to i s odpojeným netem, standardní nastavení :)
    30.3.2014 20:00 jany2 | skóre: 30 | blog: jany_blog
    Rozbalit Rozbalit vše Re: DNS v LAN

    Nemam sice caste vypadky NETu, tak cca 1x za rok, cize ma to nejak nesuri, ale viem, ze ked bol vypadok, tak dns meno nefungovalo (fungovalo to len cez IP adresu) a nastavene to mame zhodne. To je dost zaujmave. Skusim este niekedy v skorych rannych hodinach odpojit WAN a otestujem este raz.

    V pripade ked to nepojde ako potom hladat dovod preco to nejde ?

    upozornujem, ze v linuxe som vecny zaciatocnik ...
    31.3.2014 06:58 nofear
    Rozbalit Rozbalit vše Re: DNS v LAN
    Zkus schvalne pri odpojenem WAN portu trasovani na tu adresu. Vypada to, jako kdyby se to nejakym zpusobem na tu adresu dotazovalo nejake DNS, ktera je v internetu a nebralo to jako prvni DNS mikrotiku.
    3.4.2014 16:28 jany2 | skóre: 30 | blog: jany_blog
    Rozbalit Rozbalit vše Re: DNS v LAN
    Takze nejak mi to nedalo a skusil som este jeden test.
    Odpojil som WAN a samozrejme web cez DNS meno nefungoval, tak som vypol na MK komplet firewall a postupne som zapinal pravidla az som dosiel na toto pravidlo, ktore to blokuje
    chain=input action=drop 
    Ide o to, ze firewall mi nastavoval clovek, na ktoreho nemam kontakt a sam sa v tom nejak nevyznam (neviem co toto pravidlo robi (je mozne ze som si ho tam daval aj sam, ale na niekoho radu (tazko uz teraz povedat))).
    Nevie niekto co to pravidlo znamena a ci je bezpecne ho vypnut ?
    upozornujem, ze v linuxe som vecny zaciatocnik ...

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.