abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 15:22 | IT novinky Ladislav Hagara | Komentářů: 1
    dnes 14:22 | Komunita

    Na GitHubu byl publikován seznam 55 kritických bezpečnostních chyb v SQLite s přiřazenými CVE čísly. JFrog Security informuje, že se jedná jenom o AI slop, části kódu na které CVE odkazují, v daných verzích vůbec neexistují. Upozorňuje také, že čísla CVE jsou přiřazována bez ověřování.

    Ladislav Hagara | Komentářů: 0
    dnes 04:22 | Zajímavý článek

    Příspěvek na blogu Google Security popisuje, jak tým Chrome Security využívá umělou inteligenci k zásadnímu zrychlení a zlepšení procesu odhalování, třídění a opravování bezpečnostních chyb v prohlížeči Chrome. Díky AI byla nalezena kritická chyba, která byla v kódu přes 13 let. Ve verzích Chrome 149 a 150 bylo opraveno více chyb než v předchozích 23 verzích dohromady.

    Ladislav Hagara | Komentářů: 0
    včera 13:11 | IT novinky

    Firmy v EU musí počínaje dnešním dnem označovat obsah vytvořený umělou inteligencí. Znamená to povinnost informovat uživatele, že člověk komunikuje s chatbotem či jiným systémem AI. Rovněž obrázky, audia či videa, které jsou vytvořené nebo zmanipulované pomocí umělé inteligence a které mohou působit jako autentické, musejí být jasně označeny jako uměle vytvořené.

    Ladislav Hagara | Komentářů: 3
    včera 04:11 | Nová verze

    Byla vydána nová major verze 11.0 open source unixového operačního systému NetBSD (Wikipedie). Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    1.8. 19:55 | IT novinky

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se zapojil do mezinárodní iniciativy vedené americkou agenturou CISA (Cybersecurity and Infrastructure Security Agency) a dalšími partnery, jejímž cílem je stanovit minimální náležitosti pro tzv. Software Bill of Materials (SBOM). Nový dokument přináší praktická doporučení, jak by měl vypadat přehled komponent softwaru a jak s ním v praxi pracovat. SBOM lze

    … více »
    Ladislav Hagara | Komentářů: 1
    1.8. 03:00 | Nová verze

    V aktuálním přehledu vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) bylo oznámeno vydání nové verze 0.4.0. Výrazně se zlepšilo vykreslování stránek jako lichess.org, Zulip nebo Speedtest.

    Ladislav Hagara | Komentářů: 0
    31.7. 19:22 | Bezpečnostní upozornění

    Vládní CERT upozorňuje (𝕏) na kritické zranitelnosti v produktech VMware: CVE-2026-59309, CVE-2026-59310 a CVE-2026-47876. Zranitelnosti v VMware vCenter umožňují vzdálenému útočníkovi se síťovým přístupem obejít autentizaci a získat neoprávněný přístup k vCenter, případně zneužít directory traversal ke spuštění libovolného kódu na vCenter.

    Ladislav Hagara | Komentářů: 1
    31.7. 18:33 | Bezpečnostní upozornění

    Společnost Coinkite upozorňuje na bezpečnostní chybu svých hardwarových kryptopeněženek Coldcard. Jedná se o kritickou chybu v generování náhodných čísel (RNG). Místo hardwarového generátoru náhodných čísel (TRNG) byl omylem používán softwarový fallback (PRNG).

    Ladislav Hagara | Komentářů: 4
    31.7. 14:11 | Zajímavý projekt

    Představena byla nová linuxová distribuce Shadowfetch Linux. Na rozdíl od mnoha nováčků, které nabízejí převážně jiné téma a výběr softwaru, tato distribuce založená na Debianu Testing s desktopovým prostředím KDE Plasma 6.6, klade lokálně běžící umělou inteligenci do centra svého desktopového zážitku.

    Pinhead | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (7%)
     (2%)
     (18%)
     (30%)
     (6%)
     (6%)
     (2%)
     (15%)
     (23%)
    Celkem 2309 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: Docker a sieť na existujúcej VLAN-e

    8.8.2022 13:56 Dušan
    Docker a sieť na existujúcej VLAN-e
    Přečteno: 521×
    Dobrý deň vám prajem.

    Mám server, ktorý je zároveň router, firewall, dns a všetko možné. Obsluhuje 3 domy, teda tam sú 3 VLAN-y. Do "internetu" je pripojený cez eth0 a na eth1 sú vytvorené:
    eth1.1 (10.0.1.0/24)
    eth1.2 (10.0.2.0/24)
    eth1.3 (10.0.3.0/24)
    
    Cez hlavný switch v ktorom je uplink port tagovaný idú netagované siete už priamo do tých domov - proste úplne obyčajné VLAN sieťovanie.

    A teraz chcem na tom serveri rozbehnúť 3 inštancie home assistenta v dockeri, len už som chorý z nastavenia siete. Chcem proste aby každá z inštancií sa "pripojila" na svoju VLAN interface. Teda chcem aby mali tieto ip adresy
    HA1 10.0.1.250
    HA2 10.0.2.250
    HA3 10.0.3.250
    
    pokúšam sa pochopiť v dockeri ipvlan, macvlan, ale voľajako mi to nefunguje a home assistant nedostane žiadnu ip. Príklad môjho docker-compose.yml
    version: '3'
    
    networks:
      vlan1:
        driver: ipvlan
        driver_opts:
          parent: eth1.1
        ipam:
          config:
            - subnet: 10.0.1.0/24
              gateway: 10.0.1.254
    
    services:
      homeassistant:
        container_name: HA1
        image: "ghcr.io/home-assistant/home-assistant:stable"
        volumes:
          - /home/server/data/homeassistant/HA1/config:/config
          - /etc/localtime:/etc/localtime:ro
        restart: unless-stopped
        privileged: true
        networks:
          vlan1:
            ipv4_address: 10.0.1.250
        dns:
          - 10.0.1.254
    
    Za pomoc vám vopred veľmi pekne ďakujem

    Odpovědi

    8.8.2022 14:50 X
    Rozbalit Rozbalit vše Re: Docker a sieť na existujúcej VLAN-e
    Co takhle:
    sudo docker network create -d macvlan --subnet=10.0.1.0/24 --gateway=10.0.1.254 -o parent=eth1.1 macvlan1
    
    sudo docker run -d \
     --name="HA1" \
     --restart on-failure \
     --network=macvlan1 \
     -v /data/homeassistant/hass_config:/config \
     -p 8123:8123 \
     homeassistant/home-assistant
    
    8.8.2022 16:27 Dušan
    Rozbalit Rozbalit vše Re: Docker a sieť na existujúcej VLAN-e
    No ibaže toto nefunguje. Teda keď sa pripojím do toho kontainera (docker exec -it HA1 /bin/bash), tak neviem pingnúť bránu - teda 10.0.1.254
    8.8.2022 22:29 X
    Rozbalit Rozbalit vše Re: Docker a sieť na existujúcej VLAN-e
    Neblokujes si to nekde sam? Vidis ty pakety odchazet?
    8.8.2022 23:04 Dušan
    Rozbalit Rozbalit vše Re: Docker a sieť na existujúcej VLAN-e
    Nemal by som si - minimálne ping je povoleny všade
    iptables  --table filter --append INPUT --protocol ICMP --jump ACCEPT
    
    Teraz fakt netuším či to je jadrom (4.18) alebo tým, že tie vlanové interfaces už mám v systéme
    DEVICE=eth1
    TYPE=Ethernet
    BOOTPROTO=none
    ONBOOT=yes
    PEERDNS=no
    
    DEVICE=eth1.1
    TYPE=Vlan
    BOOTPROTO=static
    IPADDR=10.0.1.254
    NETMASK=255.255.255.0
    NETWORK=10.0.1.0
    BROADCAST=10.0.1.255
    ONBOOT=yes
    PEERDNS=no
    VLAN=yes
    
    DEVICE=eth1.2
    TYPE=Vlan
    BOOTPROTO=static
    IPADDR=10.0.2.254
    NETMASK=255.255.255.0
    NETWORK=10.0.2.0
    BROADCAST=10.0.2.255
    ONBOOT=yes
    PEERDNS=no
    VLAN=yes
    
    DEVICE=eth1.3
    TYPE=Vlan
    BOOTPROTO=static
    IPADDR=10.0.3.254
    NETMASK=255.255.255.0
    NETWORK=10.0.3.0
    BROADCAST=10.0.3.255
    ONBOOT=yes
    PEERDNS=no
    VLAN=yes
    
    8.8.2022 18:45 ET
    Rozbalit Rozbalit vše Re: Docker a sieť na existujúcej VLAN-e
    Jakou mas verzi kernelu? IPvlan requires Linux kernel v4.2+ (support for earlier kernels exists but is buggy)
    8.8.2022 22:54 Dušan
    Rozbalit Rozbalit vše Re: Docker a sieť na existujúcej VLAN-e
    No je to AlmaLinux 8 - teda 4.18

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.