abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 13:22 | IT novinky

    Steve Jobs a superpočítač Cray-1 budou vyobrazeny na pamětních jednodolarových mincích vyražených v příštím roce v rámci série Americká inovace. Série má 57 mincí, tj. 57 inovací. Poslední 4 mince budou vyraženy v roce 2032.

    Ladislav Hagara | Komentářů: 4
    včera 12:22 | Pozvánky

    Byl zveřejněn průběžně aktualizovaný program konference OpenAlt 2025 o otevřeném softwaru a datech, IT bezpečnosti, DIY a IoT. Konference proběhne o víkendu 1. a 2. listopadu v prostorách FIT VUT v Brně. Vstup je zdarma.

    Ladislav Hagara | Komentářů: 0
    včera 12:00 | IT novinky

    Senát včera opětovně nepřijal návrh ústavního zákona, který měl do Listiny základních práv a svobod zakotvit právo občanů platit v hotovosti nebo být off-line. Návrh předložila skupina senátorů již v roce 2023. Senát dnes návrh neschválil, ale ani nezamítl. Pokud by ho přijal, dostala by ho k projednání Sněmovna a vyjádřila by se k němu vláda.

    Ladislav Hagara | Komentářů: 11
    16.10. 23:55 | Nová verze

    V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 13.0 (Mastodon). Forgejo je fork Gitei.

    Ladislav Hagara | Komentářů: 0
    16.10. 14:22 | Bezpečnostní upozornění

    Společnost Eclypsium se na svém blogu rozepsala o bezpečnostním problému počítačů Framework. Jedná se o zranitelnost v UEFI umožňující útočníkům obejít Secure Boot.

    Ladislav Hagara | Komentářů: 1
    16.10. 02:33 | Nová verze

    Editor kódů Zed (Wikipedie) po macOS a Linuxu s verzí 0.208.4běží také ve Windows.

    Ladislav Hagara | Komentářů: 8
    15.10. 17:44 | IT novinky

    Apple dnes představil 14palcový MacBook Pro, iPad Pro a Apple Vision Pro s novým čipem M5.

    Ladislav Hagara | Komentářů: 38
    15.10. 13:55 | Nová verze

    Debian pro mobilní zařízení Mobian (Wikipedie) byl vydán ve verzi 13 Trixie. Nová stabilní verze je k dispozici pro PINE64 PinePhone, PinePhone Pro a PineTab, Purism Librem 5, Google Pixel 3a a 3a XL, OnePlus 6 a 6T a Xiaomi Pocophone F1.

    Ladislav Hagara | Komentářů: 2
    15.10. 13:11 | IT novinky

    Operátor O2 představil tarif Datamanie 1200 GB . Nový tarif přináší 1200 GB dat s neomezenou 5G rychlostí, a také možnost neomezeného volání do všech sítí za 15 Kč na den. Při roční variantě předplatného zákazníci získají po provedení jednorázové platby celou porci dat najednou a mohou je bezstarostně čerpat kdykoli během roku. Do 13. listopadu jej O2 nabízí za zvýhodněných 2 988 Kč. Při průměrné spotřebě tak 100 GB dat vychází na 249 Kč měsíčně.

    Ladislav Hagara | Komentářů: 16
    15.10. 12:33 | Bezpečnostní upozornění

    Byly publikovány informace o útoku na zařízení s Androidem pojmenovaném Pixnapping Attack (CVE-2025-48561). Aplikace může číst citlivá data zobrazovaná jinou aplikací. V demonstračním videu aplikace čte 2FA kódy z Google Authenticatoru.

    Ladislav Hagara | Komentářů: 1
    Jaké řešení používáte k vývoji / práci?
     (37%)
     (46%)
     (20%)
     (21%)
     (24%)
     (18%)
     (21%)
     (18%)
     (18%)
    Celkem 235 hlasů
     Komentářů: 14, poslední 14.10. 09:04
    Rozcestník

    Dotaz: Ako najlepsie dostat verejnu an IP za NATom?

    14.3.2015 20:16 rado3105 | skóre: 11
    Ako najlepsie dostat verejnu an IP za NATom?
    Přečteno: 385×
    Pre lepsie pochopenie, v hlavnej brane robim masqueradu na rozsah 192.168.1.0/24. Klient, ktorý chce verejnu ip adresu je sucastou tohto rozsahu, povedzme 192.168.1.5 je vlan cast jeho klientskeho zariadenia. V danom klientovi (bezdrotovy router) prebieha routovanie na dalsi jeho vnutorny LAN rozsah 192.168.2.0/24 a taktiez masquerade. On chce mat pridelene svojej ip: 192.168.2.2 verejnu IP adresu.

    Aktualne ked chcem dostat verejnu ip ku nejakemu vzhladom na to, ze vsetky rozsahy mam natovane v hlavnej brane musim vytvorit dalsi rozsah pre daneho klienta, ktory nie je natovany. Preroutovat ho az ku klientovi (co je najpracnejsie a neprehladne). Dany rozsah natujem 1:1 v hlavnom. Uvazoval som nad tym ze by som to riesil cez nejake tunely. Viete poradit ako to robit rozumnejsie? vdaka

    Odpovědi

    14.3.2015 22:58 NN
    Rozbalit Rozbalit vše Re: Ako najlepsie dostat verejnu an IP za NATom?
    Ted jsem neco podobneho videl, myslim "Kasa", ktera dela dvojty NAT pro klienty a to tak, ze na kazdou verejnou, prideluje dalsi privatni pro klientske zarizeni:
    192.168.0.0/24----|  |10.11.0.4 -- |  | 83.33.3.4
    192.168.0.1(srv)--|R1|10.11.0.5 -- |R1| 83.33.3.5
    
    Kazdy klient R1 dostane 10-kovy subnet s rezervou pro pseudoverene IP ktere se prekladaji 1:1. Podminka je, ze koncove zarizeni umi vice WAN adres soucasne.
    15.3.2015 00:58 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: Ako najlepsie dostat verejnu an IP za NATom?
    Viete poradit ako to robit rozumnejsie?

    IPv6.

    15.3.2015 01:59 cervik
    Rozbalit Rozbalit vše Re: Ako najlepsie dostat verejnu an IP za NATom?
    Proroutovani ke klientovi v male siti je docela jednoducha cinnost, beru-li v potaz dynamicke routovani. Na male siti by se ti mohlo hodit OSPF (implementovane napr v daemonu Quagga), routy jednotlivych routeru se ti budou samy propagovat i na vsechny ostatni routery v siti.

    Pouziti tunelu neni spatny napad, jen je treba se zamyslet nad moznostmi velikosti MTU cestou - tunel prida nekolikabytovy overhead, takze pokud trasa zvladne stejne MTU jako klient, budou se pravdepodobne muset nejvetsi packety rozdelovat a pote zase skladat.
    15.3.2015 11:57 rado3105 | skóre: 11
    Rozbalit Rozbalit vše Re: Ako najlepsie dostat verejnu an IP za NATom?
    Siet je pomerne velka...casto treba pridat min. 8 rout....z tych tunelov vsetky maju problem s MTU? pppoe? uvazoval som aj nad MPLS alebo vlan? s tymi by to neslo?
    pavlix avatar 15.3.2015 11:59 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Ako najlepsie dostat verejnu an IP za NATom?
    Nejlepší pro koho? Podle mě jsou NATované veřejné adresy zlo, ale řeší to tak snad všichni malí provideři kvůli jednoduchosti a úspoře adres. Třeba u kombinace Linuxového serveru a mnohých routerů není problém routovat takřka libovolně, takže při troše snahy lze naroutovat i jedinou IP adresu bez ztráty dalších. Jestliže klient chce jen mapovat veřejnou na privátní, tak ovšem není, co řešit.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    15.3.2015 13:04 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: Ako najlepsie dostat verejnu an IP za NATom?
    Nějak to nechápu?

    Prostě celou síť budu mít jako jednu - všechny IP neveřejné a kdo bude potřebovat veřejnou provedu nat 1:1 na tom stroji co se nat provádí.

    Jinak provádět nat z lokální IP na lokální IP je blbost.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.