abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 22:22 | Upozornění

    Google blokuje Chaty RCS (Rich Communication Services neboli rozšířené komunikační služby) na telefonech s rootnutým Androidem nebo odemčeným zavaděčem [9to5Google].

    Ladislav Hagara | Komentářů: 3
    včera 12:22 | Komunita

    Bylo spuštěno hlasování o přednáškách a workshopech pro letošní Installfest, jenž proběhne o víkendu 16. a 17. března v Praze na Karlově náměstí 13. O open source hardwaru bude přednášet Mitch Altman.

    Ladislav Hagara | Komentářů: 1
    včera 08:00 | IT novinky

    Počítač NitroPC Pro 2 od společnosti Nitrokey s corebootem Dasharo byl oficiálně certifikován pro Qubes OS verze 4. Qubes OS (Wikipedie) je svobodný a otevřený operační systém zaměřený na bezpečnost desktopu.

    Ladislav Hagara | Komentářů: 1
    včera 07:00 | Nová verze

    Mobilní operační systém /e/OS (Wikipedie) založený na Androidu / LineageOS, ale bez aplikací a služeb od Googlu, byl vydán ve verzi 1.20. Přehled novinek na GitLabu.

    Ladislav Hagara | Komentářů: 13
    29.2. 13:00 | IT novinky

    Jednodeskový počítač Raspberry Pi slaví 12 let. Prodej byl spuštěn 29. února 2012 (Wikipedie, 𝕏).

    Ladislav Hagara | Komentářů: 13
    29.2. 12:00 | Nová verze

    Byla vydána verze 3.2 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Přehled novinek v poznámkách k vydání. Využíván je Free Pascal Compiler (FPC) 3.2.2.

    Ladislav Hagara | Komentářů: 0
    29.2. 11:44 | Nová verze

    Byla vydána nová verze 1.6.0 grafického správce diskových oddílů GParted (GNOME Partition Editor) a také verze 1.6.0 živé distribuce GParted Live, která obsahuje tohoto správce a další nástroje pro zálohování či obnovu dat. Linux byl povýšen na verzi 6.6.15-2.

    Ladislav Hagara | Komentářů: 7
    29.2. 06:00 | Nová verze Ladislav Hagara | Komentářů: 0
    28.2. 22:44 | Nová verze

    Byla vydána (𝕏) únorová aktualizace aneb nová verze 1.87 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a animovanými gify v poznámkách k vydání. Ve verzi 1.87 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 14
    28.2. 22:11 | Nová verze

    Byla vydána (Mastodon, 𝕏) nová verze 2024.1 linuxové distribuce navržené pro digitální forenzní analýzu a penetrační testování Kali Linux (Wikipedie). Přehled novinek se seznamem nových nástrojů v oficiálním oznámení.

    Ladislav Hagara | Komentářů: 0
    Steam
     (27%)
     (33%)
     (7%)
     (7%)
     (27%)
    Celkem 30 hlasů
     Komentářů: 0
    Rozcestník

    Dotaz: Ako najlepsie dostat verejnu an IP za NATom?

    14.3.2015 20:16 rado3105 | skóre: 11
    Ako najlepsie dostat verejnu an IP za NATom?
    Přečteno: 362×
    Pre lepsie pochopenie, v hlavnej brane robim masqueradu na rozsah 192.168.1.0/24. Klient, ktorý chce verejnu ip adresu je sucastou tohto rozsahu, povedzme 192.168.1.5 je vlan cast jeho klientskeho zariadenia. V danom klientovi (bezdrotovy router) prebieha routovanie na dalsi jeho vnutorny LAN rozsah 192.168.2.0/24 a taktiez masquerade. On chce mat pridelene svojej ip: 192.168.2.2 verejnu IP adresu.

    Aktualne ked chcem dostat verejnu ip ku nejakemu vzhladom na to, ze vsetky rozsahy mam natovane v hlavnej brane musim vytvorit dalsi rozsah pre daneho klienta, ktory nie je natovany. Preroutovat ho az ku klientovi (co je najpracnejsie a neprehladne). Dany rozsah natujem 1:1 v hlavnom. Uvazoval som nad tym ze by som to riesil cez nejake tunely. Viete poradit ako to robit rozumnejsie? vdaka

    Odpovědi

    14.3.2015 22:58 NN
    Rozbalit Rozbalit vše Re: Ako najlepsie dostat verejnu an IP za NATom?
    Ted jsem neco podobneho videl, myslim "Kasa", ktera dela dvojty NAT pro klienty a to tak, ze na kazdou verejnou, prideluje dalsi privatni pro klientske zarizeni:
    192.168.0.0/24----|  |10.11.0.4 -- |  | 83.33.3.4
    192.168.0.1(srv)--|R1|10.11.0.5 -- |R1| 83.33.3.5
    
    Kazdy klient R1 dostane 10-kovy subnet s rezervou pro pseudoverene IP ktere se prekladaji 1:1. Podminka je, ze koncove zarizeni umi vice WAN adres soucasne.
    15.3.2015 00:58 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: Ako najlepsie dostat verejnu an IP za NATom?
    Viete poradit ako to robit rozumnejsie?

    IPv6.

    15.3.2015 01:59 cervik
    Rozbalit Rozbalit vše Re: Ako najlepsie dostat verejnu an IP za NATom?
    Proroutovani ke klientovi v male siti je docela jednoducha cinnost, beru-li v potaz dynamicke routovani. Na male siti by se ti mohlo hodit OSPF (implementovane napr v daemonu Quagga), routy jednotlivych routeru se ti budou samy propagovat i na vsechny ostatni routery v siti.

    Pouziti tunelu neni spatny napad, jen je treba se zamyslet nad moznostmi velikosti MTU cestou - tunel prida nekolikabytovy overhead, takze pokud trasa zvladne stejne MTU jako klient, budou se pravdepodobne muset nejvetsi packety rozdelovat a pote zase skladat.
    15.3.2015 11:57 rado3105 | skóre: 11
    Rozbalit Rozbalit vše Re: Ako najlepsie dostat verejnu an IP za NATom?
    Siet je pomerne velka...casto treba pridat min. 8 rout....z tych tunelov vsetky maju problem s MTU? pppoe? uvazoval som aj nad MPLS alebo vlan? s tymi by to neslo?
    pavlix avatar 15.3.2015 11:59 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Ako najlepsie dostat verejnu an IP za NATom?
    Nejlepší pro koho? Podle mě jsou NATované veřejné adresy zlo, ale řeší to tak snad všichni malí provideři kvůli jednoduchosti a úspoře adres. Třeba u kombinace Linuxového serveru a mnohých routerů není problém routovat takřka libovolně, takže při troše snahy lze naroutovat i jedinou IP adresu bez ztráty dalších. Jestliže klient chce jen mapovat veřejnou na privátní, tak ovšem není, co řešit.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    15.3.2015 13:04 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: Ako najlepsie dostat verejnu an IP za NATom?
    Nějak to nechápu?

    Prostě celou síť budu mít jako jednu - všechny IP neveřejné a kdo bude potřebovat veřejnou provedu nat 1:1 na tom stroji co se nat provádí.

    Jinak provádět nat z lokální IP na lokální IP je blbost.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.