abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:00 | Nová verze

    Node-RED (Wikipedie, GitHub), webová aplikace postavená na Node.js pro vizuální programování a propojování hardwarových zařízení, API a online služeb, byl vydán ve verzi 5.0. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    dnes 02:00 | Nová verze

    Byla vydána nová verze 3.27.0 FreeRDP, tj. svobodné implementace protokolu RDP (Remote Desktop Protocol). Opraveno bylo 5 zranitelností.

    Ladislav Hagara | Komentářů: 0
    včera 23:11 | Komunita

    Řídící výbor GCC schválil záměr do GCC začlenit backend WebAssembly.

    Ladislav Hagara | Komentářů: 2
    14.6. 21:00 | Nová verze

    Po 9 týdnech vývoje od vydání Linuxu 7.0 oznámil Linus Torvalds vydání Linuxu 7.1. Přehled novinek a vylepšení na LWN.net: první a druhá polovina začleňovacího okna a časem také na Linux Kernel Newbies.

    Ladislav Hagara | Komentářů: 0
    14.6. 13:33 | Zajímavý software

    Cheat Engine (Wikipedie) je s verzí 7.7 k dispozici už také pro Linux. Jedná se o proprietární skener/debugger paměti používaný především k cheatování v počítačových hrách.

    Ladislav Hagara | Komentářů: 0
    13.6. 15:22 | IT novinky

    Vláda USA nařídila společnosti Anthropic pozastavit přístup k modelům Fable 5 a Mythos 5 pro všechny cizince, včetně zaměstnanců Anthropicu.

    Ladislav Hagara | Komentářů: 7
    13.6. 02:22 | Nová verze

    Společnost Murena představila (YouTube) novou verzi 4.0 mobilního operačního systému /e/OS (Wikipedie) založeného na Androidu a LineageOS bez aplikací a služeb od Googlu.

    Ladislav Hagara | Komentářů: 0
    12.6. 16:33 | Bezpečnostní upozornění

    V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.

    Ladislav Hagara | Komentářů: 14
    12.6. 11:33 | Nová verze

    Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.

    |🇵🇸 | Komentářů: 0
    12.6. 03:33 | Bezpečnostní upozornění

    Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.

    Ladislav Hagara | Komentářů: 2
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (16%)
     (31%)
     (3%)
     (6%)
     (3%)
     (15%)
     (26%)
    Celkem 1911 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: Docker a sieť na existujúcej VLAN-e

    8.8.2022 13:56 Dušan
    Docker a sieť na existujúcej VLAN-e
    Přečteno: 447×
    Dobrý deň vám prajem.

    Mám server, ktorý je zároveň router, firewall, dns a všetko možné. Obsluhuje 3 domy, teda tam sú 3 VLAN-y. Do "internetu" je pripojený cez eth0 a na eth1 sú vytvorené:
    eth1.1 (10.0.1.0/24)
    eth1.2 (10.0.2.0/24)
    eth1.3 (10.0.3.0/24)
    
    Cez hlavný switch v ktorom je uplink port tagovaný idú netagované siete už priamo do tých domov - proste úplne obyčajné VLAN sieťovanie.

    A teraz chcem na tom serveri rozbehnúť 3 inštancie home assistenta v dockeri, len už som chorý z nastavenia siete. Chcem proste aby každá z inštancií sa "pripojila" na svoju VLAN interface. Teda chcem aby mali tieto ip adresy
    HA1 10.0.1.250
    HA2 10.0.2.250
    HA3 10.0.3.250
    
    pokúšam sa pochopiť v dockeri ipvlan, macvlan, ale voľajako mi to nefunguje a home assistant nedostane žiadnu ip. Príklad môjho docker-compose.yml
    version: '3'
    
    networks:
      vlan1:
        driver: ipvlan
        driver_opts:
          parent: eth1.1
        ipam:
          config:
            - subnet: 10.0.1.0/24
              gateway: 10.0.1.254
    
    services:
      homeassistant:
        container_name: HA1
        image: "ghcr.io/home-assistant/home-assistant:stable"
        volumes:
          - /home/server/data/homeassistant/HA1/config:/config
          - /etc/localtime:/etc/localtime:ro
        restart: unless-stopped
        privileged: true
        networks:
          vlan1:
            ipv4_address: 10.0.1.250
        dns:
          - 10.0.1.254
    
    Za pomoc vám vopred veľmi pekne ďakujem

    Odpovědi

    8.8.2022 14:50 X
    Rozbalit Rozbalit vše Re: Docker a sieť na existujúcej VLAN-e
    Co takhle:
    sudo docker network create -d macvlan --subnet=10.0.1.0/24 --gateway=10.0.1.254 -o parent=eth1.1 macvlan1
    
    sudo docker run -d \
     --name="HA1" \
     --restart on-failure \
     --network=macvlan1 \
     -v /data/homeassistant/hass_config:/config \
     -p 8123:8123 \
     homeassistant/home-assistant
    
    8.8.2022 16:27 Dušan
    Rozbalit Rozbalit vše Re: Docker a sieť na existujúcej VLAN-e
    No ibaže toto nefunguje. Teda keď sa pripojím do toho kontainera (docker exec -it HA1 /bin/bash), tak neviem pingnúť bránu - teda 10.0.1.254
    8.8.2022 22:29 X
    Rozbalit Rozbalit vše Re: Docker a sieť na existujúcej VLAN-e
    Neblokujes si to nekde sam? Vidis ty pakety odchazet?
    8.8.2022 23:04 Dušan
    Rozbalit Rozbalit vše Re: Docker a sieť na existujúcej VLAN-e
    Nemal by som si - minimálne ping je povoleny všade
    iptables  --table filter --append INPUT --protocol ICMP --jump ACCEPT
    
    Teraz fakt netuším či to je jadrom (4.18) alebo tým, že tie vlanové interfaces už mám v systéme
    DEVICE=eth1
    TYPE=Ethernet
    BOOTPROTO=none
    ONBOOT=yes
    PEERDNS=no
    
    DEVICE=eth1.1
    TYPE=Vlan
    BOOTPROTO=static
    IPADDR=10.0.1.254
    NETMASK=255.255.255.0
    NETWORK=10.0.1.0
    BROADCAST=10.0.1.255
    ONBOOT=yes
    PEERDNS=no
    VLAN=yes
    
    DEVICE=eth1.2
    TYPE=Vlan
    BOOTPROTO=static
    IPADDR=10.0.2.254
    NETMASK=255.255.255.0
    NETWORK=10.0.2.0
    BROADCAST=10.0.2.255
    ONBOOT=yes
    PEERDNS=no
    VLAN=yes
    
    DEVICE=eth1.3
    TYPE=Vlan
    BOOTPROTO=static
    IPADDR=10.0.3.254
    NETMASK=255.255.255.0
    NETWORK=10.0.3.0
    BROADCAST=10.0.3.255
    ONBOOT=yes
    PEERDNS=no
    VLAN=yes
    
    8.8.2022 18:45 ET
    Rozbalit Rozbalit vše Re: Docker a sieť na existujúcej VLAN-e
    Jakou mas verzi kernelu? IPvlan requires Linux kernel v4.2+ (support for earlier kernels exists but is buggy)
    8.8.2022 22:54 Dušan
    Rozbalit Rozbalit vše Re: Docker a sieť na existujúcej VLAN-e
    No je to AlmaLinux 8 - teda 4.18

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.