abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 21:44 | Nová verze

    Byl vydán Mozilla Firefox 143.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Nově se Firefox při ukončování anonymního režimu zeptá, zda chcete smazat stažené soubory. Dialog pro povolení přístupu ke kameře zobrazuje náhled. Obzvláště užitečné při přepínání mezi více kamerami. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 143 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    včera 17:22 | Nová verze

    Byla vydána betaverze Fedora Linuxu 43 (ChangeSet), tj. poslední zastávka před vydáním finální verze, která je naplánována na úterý 21. října.

    Ladislav Hagara | Komentářů: 0
    včera 12:22 | Nová verze

    Multiplatformní emulátor terminálu Ghostty byl vydán ve verzi 1.2 (𝕏, Mastodon). Přehled novinek, vylepšení a nových efektů v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 00:11 | Nová verze

    Byla vydána nová verze 4.5 (𝕏, Bluesky, Mastodon) multiplatformního open source herního enginu Godot (Wikipedie, GitHub). Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    15.9. 21:33 | Nová verze

    Byla vydána verze 3.0 (Mastodon) nástroje pro záznam a sdílení terminálových sezení asciinema (GitHub). S novou verzí formátu záznamu asciicast v3, podporou live streamingu a především kompletním přepisem z Pythonu do Rustu.

    Ladislav Hagara | Komentářů: 0
    15.9. 21:00 | Komunita

    Canonical oznámil, že bude podporovat a distribuovat toolkit NVIDIA CUDA (Wikipedie) v Ubuntu.

    Ladislav Hagara | Komentářů: 0
    15.9. 20:44 | IT novinky

    Tržní hodnota americké společnosti Alphabet, která je majitelem internetového vyhledávače Google, dnes poprvé překonala hranici tří bilionů dolarů (62,1 bilionu Kč). Alphabet se připojil k malé skupině společností, které tuto hranici pokořily. Jsou mezi nimi zatím americké firmy Nvidia, Microsoft a Apple.

    Ladislav Hagara | Komentářů: 2
    15.9. 20:33 | IT novinky

    Spojené státy a Čína dosáhly dohody ohledně pokračování populární čínské platformy pro sdílení krátkých videí TikTok v USA. V příspěvku na síti Truth Social to dnes naznačil americký prezident Donald Trump. Dosažení rámcové dohody o TikToku vzápětí oznámil americký ministr financí Scott Bessent, který v Madridu jedná s čínskými představiteli o vzájemných obchodních vztazích mezi USA a Čínou. Bessentova slova později potvrdila také čínská strana.

    Ladislav Hagara | Komentářů: 0
    15.9. 16:55 | Komunita

    MKVToolNix, tj. sada nástrojů pro práci s formátem (medialnym kontajnerom) Matroska, byl vydán ve verzi 95.0. Podpora přehrávání formátu Matroska míří do Firefoxu [Bug 1422891, Technický popis]. Přehrávání lze již testovat ve Firefoxu Nightly.

    Ladislav Hagara | Komentářů: 0
    13.9. 17:33 | Pozvánky

    Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 211. sraz, který proběhne v pátek 19. září od 18:00 ve Studentském klubu U Kachničky na Fakultě informačních technologií Vysokého učení technického na adrese Božetěchova 2/1. Na srazu proběhne přednáška Jiřího Eischmanna o nové verzi prostředí GNOME 49. Nemáte-li možnost se zúčastnit osobně, přednáškový blok bude opět streamován živě na server VHSky.cz a následně i zpřístupněn záznam.

    Ladislav Hagara | Komentářů: 0
    Pro otevření více webových stránek ve webovém prohlížečí používám
     (81%)
     (6%)
     (4%)
     (3%)
     (4%)
     (2%)
    Celkem 187 hlasů
     Komentářů: 12, poslední 10.9. 13:00
    Rozcestník

    Dotaz: DNS problem - Microtik + Ubiquiti + VLANY

    29.9.2023 17:44 googler | skóre: 6
    DNS problem - Microtik + Ubiquiti + VLANY
    Přečteno: 596×
    Caute mam taky podla mna kuriozny problem. Pouzivam Mikrotik router a wifi AP Ubiquiti, mam viacero VLAN a dva DNS servery. Teraz potrebujem jeden z tych DNS serverov vypnut, ale ked k nemu zakazem pristup cez mikrotik firewall, tak mi vypadne DNS len na jednej Wifi vlane pre hosti, ale ostatne (wifi) Vlany funguju bez problemov. Vyzera to akoby niekde v nastaveniach unifi bol ten "vypnuty" DNS server viazany na to konkretne SSID pre hosti, ale ziadne take nastavenie som tam nenasiel. v Unifi mam DNS servery nastavene v detaile (devices - Settings) pre kazde AP. "Vypnuty" DNS server je nastaveny ako sekundarny v Unifi aj v Mikrotiku v nastaveniach DHCP.

    Mikrotik - ip - firewall - filter (pravidla pre DNS su 13 a 14)

    Flags: X - disabled, I - invalid, D - dynamic 0 chain=input action=accept connection-state=established,related

    1 chain=input action=accept in-interface=fix_vlan log=no log-prefix=""

    2 chain=input action=drop connection-state=invalid

    3 chain=input action=jump jump-target=WAN>INPUT in-interface-list=WAN log=no log-prefix=""

    4 chain=input action=drop log=yes

    5 chain=forward action=accept connection-state=established,related

    6 chain=forward action=accept in-interface=base_vlan out-interface-list=WAN log=no log-prefix=""

    7 chain=forward action=accept in-interface=fix_vlan out-interface-list=WAN log=no log-prefix=""

    8 chain=forward action=accept in-interface=tv_vlan out-interface-list=WAN log=no log-prefix=""

    9 chain=forward action=accept in-interface=host_vlan out-interface-list=WAN log=no log-prefix=""

    10 chain=forward action=accept in-interface=fix_vlan out-interface=all-vlan log=no log-prefix=""

    11 chain=forward action=accept in-interface=base_vlan out-interface=all-vlan log=no log-prefix=""

    12 ;;; DSTNAT chain=forward action=accept connection-nat-state=dstnat log=no log-prefix=""

    13 ;;; DNS_Host_UDP chain=forward action=accept protocol=udp dst-address-list=NAS in-interface=all-vlan dst-port=53 log=no log-prefix=""

    14 ;;; DNS_Host_UDP chain=forward action=accept protocol=udp dst-address-list=pihole in-interface=all-vlan dst-port=53 log=no log-prefix=""

    15 ;;; WEB_Host chain=forward action=accept protocol=tcp dst-address-list=pihole in-interface=all-vlan dst-port=80 log=no log-prefix=""

    16 ;;; SWEB_Host chain=forward action=accept protocol=tcp dst-address-list=pihole in-interface=all-vlan dst-port=443 log=no log-prefix=""

    17 ;;; Tlac_Host chain=forward action=accept dst-address-list=tlaciaren1 in-interface=host_vlan log=no log-prefix=""

    18 chain=forward action=drop connection-state=invalid

    19 chain=forward action=drop src-address-list=!base_ip in-interface=base_vlan log=no log-prefix=""

    20 chain=forward action=drop src-address-list=!fix_ip in-interface=fix_vlan log=no log-prefix=""

    21 chain=forward action=drop src-address-list=!tv_ip in-interface=tv_vlan log=no log-prefix=""

    22 chain=forward action=drop src-address-list=!host_ip in-interface=host_vlan log=no log-prefix=""

    23 chain=forward action=drop in-interface=host_vlan out-interface=fix_vlan log=no log-prefix=""

    24 chain=forward action=drop in-interface=host_vlan out-interface=base_vlan log=no log-prefix=""

    25 chain=forward action=drop dst-address-list=bogon log=yes log-prefix="bogon"

    26 chain=forward action=drop log=no log-prefix=""

    27 chain=WAN>INPUT action=drop log=no log-prefix=""

    Vie niekto v com moze byt chyba?

    Odpovědi

    29.9.2023 18:13 panika
    Rozbalit Rozbalit vše Re: DNS problem - Microtik + Ubiquiti + VLANY
    tak se podivej wiresharkem co dostavas od dhcp v kazdy vlane. imho v tom unifi nema zadnej vliv, dela jen L2. nastavujes mu max dns pro kontroler, pripadne apcka ve smyslu os, ne pro klienty. tipuju ze mas blbe /ip/dhcp-server/networks v mikrotiku. nedava smysl nabizet v dhcp neco co pak chces zakazovat v fw....
    29.9.2023 20:17 X
    Rozbalit Rozbalit vše Re: DNS problem - Microtik + Ubiquiti + VLANY
    Jaky smysl maji pravidla 18-25, kdyz mas nastaveno zahazovani jako default(26)?
    29.9.2023 20:38 googler | skóre: 6
    Rozbalit Rozbalit vše Re: DNS problem - Microtik + Ubiquiti + VLANY
    uprimne, asi ziadny, ale podla niektorych tutorialov je vraj lepsie v niektorych pripadoch mat nastaveny este separatny drop. Mozno to teda nicomu nepomaha, ale predpokladam, ze to nicomu neskodi.
    30.9.2023 11:11 Vantomas | skóre: 32 | Praha
    Rozbalit Rozbalit vše Re: DNS problem - Microtik + Ubiquiti + VLANY
    Mívá to smysl v tom, že se počítají countery a je hned vidět, zda se nějaký konkrétní druh provozu dropuje a je snadné zapnout logování, aby se dalo dohledat co a proč a jestli to nestojí za to to povolit.
    30.9.2023 11:15 Vantomas | skóre: 32 | Praha
    Rozbalit Rozbalit vše Re: DNS problem - Microtik + Ubiquiti + VLANY
    Pracujeś s connection-state a nejspíš tam pojede NAT, takže bude aktivní conntrack tabulka a je vysoká pravděpodobnost, že to spojení na druhý DNS se acceptuje pravidlem 5. Po vypnutí pravidla 13/14 jdi do IP->Firewall->Connections, přes CTRL+A vše označ a smaž.

    Jinak pokud chceš ten DNS server vypnout jen dočasně, ale nechceš, aby to poznali klienti, je ještě možnost udělat DNAT na dst-ip starého DNS + dstport 53/udp směrem na nový DNS server. Avšak pak znovu pozor, že po odstranění takového pravidla bude potřeba znovu vymazat conntrack tabulku, jinak se to z některých strojů na ten nový DNS server nedovolá :-)
    30.9.2023 14:15 X
    Rozbalit Rozbalit vše Re: DNS problem - Microtik + Ubiquiti + VLANY
    Je tam povoleno vsechno ven(6-9 + 5), takze zarizeni muzou pouzivat libovolne DNS a problem muze uplne jinde.
    4.10.2023 07:39 googler | skóre: 6
    Rozbalit Rozbalit vše Re: DNS problem - Microtik + Ubiquiti + VLANY
    Nemam skusenosti s Wireshark a neviem nikde najst zmysluplny navod ako spravit to co navrhujes. Moze mi niekto poradit s postupom?
    4.10.2023 08:48 X
    Rozbalit Rozbalit vše Re: DNS problem - Microtik + Ubiquiti + VLANY
    Diagnostika je v celku jednoducha. Zarizni DNS podle planu a pripoj se do hostovske VLAN sam. Podivej se co jsi dostal za DNS od DHCP. Pokud si dosta jako DNS IP zariznuteho serveru oprav to v nastaveni DHCP. Pokud si dostal spravne DNS bude problem jinde.
    4.10.2023 13:38 googler | skóre: 6
    Rozbalit Rozbalit vše Re: DNS problem - Microtik + Ubiquiti + VLANY
    aha, tak na to nepotrebujem wireshark, to uz som kontroloval v OS koncovych zariadeni a DNS dostavaju spravny, nie ten vypnuty.
    4.10.2023 13:42 X
    Rozbalit Rozbalit vše Re: DNS problem - Microtik + Ubiquiti + VLANY
    ked k nemu zakazem pristup cez mikrotik firewall, tak mi vypadne DNS len na jednej Wifi vlane pre hosti,
    Tak vypadne, nebo nevypadne?
    5.10.2023 10:34 googler | skóre: 6
    Rozbalit Rozbalit vše Re: DNS problem - Microtik + Ubiquiti + VLANY
    sorry napisal som to nejasne. Ked vypnem ten povodny DNS server, tak DHCP koncovym zariadeniam prideli ten "novy" DNS server, ale requesty z koncovych zariadeni realne nefunguju.
    5.10.2023 11:58 X
    Rozbalit Rozbalit vše Re: DNS problem - Microtik + Ubiquiti + VLANY
    Pouzij na DNS prikaz:
    tcpdump -n udp port 53 and net TVOJE_VLAN/24
    Kde se ukaze zda ten DNS pozadavek vubec dorazi.
    5.10.2023 10:40 googler | skóre: 6
    Rozbalit Rozbalit vše Re: DNS problem - Microtik + Ubiquiti + VLANY
    Po vymazani connections je stav rovnaky
    Max avatar 4.10.2023 08:36 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: DNS problem - Microtik + Ubiquiti + VLANY
    Tak běžné je, že si člověk u firewall pravidel zapne logování a hned vidí, jaký provoz se dropuje a co se děje. Nebo si vytvoříš accept pravidlo jako první a u něj zapneš logování a koukáš, jak jde komunikace atd.
    Zdar Max
    Měl jsem sen ... :(

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.