abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 16:11 | Nová verze

    Byl vydán Debian 13.2, tj. druhá opravná verze Debianu 13 s kódovým názvem Trixie. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.

    Ladislav Hagara | Komentářů: 0
    dnes 12:11 | IT novinky

    Google představil platformu Code Wiki pro rychlejší porozumění existujícímu kódu. Code Wiki pomocí AI Gemini udržuje průběžně aktualizovanou strukturovanou wiki pro softwarové repozitáře. Zatím jenom pro veřejné. V plánu je rozšíření Gemini CLI také pro soukromé a interní repozitáře.

    Ladislav Hagara | Komentářů: 3
    včera 14:22 | Bezpečnostní upozornění

    V přihlašovací obrazovce LightDM KDE (lightdm-kde-greeter) byla nalezena a již opravena eskalace práv (CVE-2025-62876). Detaily v příspěvku na blogu SUSE Security.

    Ladislav Hagara | Komentářů: 5
    včera 13:22 | Nová verze

    Byla vydána nová verze 7.2 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Tor Browser byl povýšen na verzi 15.0.1. Další novinky v příslušném seznamu.

    Ladislav Hagara | Komentářů: 0
    včera 10:33 | IT novinky

    Česká národní banka (ČNB) nakoupila digitální aktiva založená na blockchainu za milion dolarů (20,9 milionu korun). Na vytvořeném testovacím portfoliu, jehož součástí jsou bitcoin, stablecoiny navázané na dolar a tokenizované depozitum, chce získat praktickou zkušenost s držením digitálních aktiv. Portfolio nebude součástí devizových rezerv, uvedla dnes ČNB v tiskové zprávě.

    Ladislav Hagara | Komentářů: 41
    včera 03:22 | IT novinky

    Apple představil iPhone Pocket pro stylové přenášení iPhonu. iPhone Pocket vzešel ze spolupráce značky ISSEY MIYAKE a Applu a jeho tělo tvoří jednolitý 3D úplet, který uschová všechny modely iPhonu. iPhone Pocket s krátkým popruhem se prodává za 149,95 dolarů (USA) a s dlouhým popruhem za 229,95 dolarů (USA).

    Ladislav Hagara | Komentářů: 17
    včera 02:33 | Nová verze

    Byla vydána nová stabilní verze 7.7 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 142. Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    13.11. 22:11 | Nová verze

    Společnost Epic Games vydala verzi 5.7 svého proprietárního multiplatformního herního enginu Unreal Engine (Wikipedie). Podrobný přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 2
    13.11. 16:22 | Bezpečnostní upozornění

    Intel vydal 30 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20251111 mikrokódů pro své procesory.

    Ladislav Hagara | Komentářů: 0
    13.11. 15:33 | Nová verze

    Byla vydána říjnová aktualizace aneb nová verze 1.106 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.106 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 1
    Jaké řešení používáte k vývoji / práci?
     (35%)
     (47%)
     (18%)
     (18%)
     (23%)
     (15%)
     (23%)
     (16%)
     (16%)
    Celkem 354 hlasů
     Komentářů: 16, poslední 12.11. 18:21
    Rozcestník

    Dotaz: routing bez NAT ???

    12.2.2005 00:55 Hierax | skóre: 4
    routing bez NAT ???
    Přečteno: 407×
    Situacia: pripojenie na internet cez eth0 ip:192.168.0.2 pripojenie na vnutornu LAN eth1 ip:192.168.0.3

    Potreboval by som zapnut forvardovanie alebo bridge medzi eth0 a eth1 ??? Na serveri bude transparentny proxy server squid..ktory bude cachovat www

    NAT nemozem spustit lebo na hlavnom serveri ktory robi nat bezi shaping

    Odpovědi

    12.2.2005 09:10 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: routing bez NAT ???
    No a co vám v tom brání ?

    man route

    Default bude na eth0 (do internetu) no a pro ty IP které jsou na lance zadat statické routování na tu eth1.
    12.2.2005 10:34 Hierax | skóre: 4
    Rozbalit Rozbalit vše Re: routing bez NAT ???
    default gw na eth0 mam nastavenu. ked sa pripojim na eth1 z lan tak neviem opingat ip adresu eth1 to jest 192.168.0.3 ??? vobec si s tym neviem rady bez toho prekladu ? ako bz mal vyzerat ten prikaz route ? aby to prechadzalo z eth1 na eth0 ?
    12.2.2005 10:45 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: routing bez NAT ???
    No musíte mít taky povolené routování takže pravidla v iptables.

    man iptables

    echo "1" > /proc/sys/net/ipv4/ip_forward

    PS. Jinak eth1 je IP 192.168.0.3 a vy pingáte z PC co je připojené na eth1 na 192.168.0.3 a ono to vypíše co ?

    Jinak firewall ? No a z jakého PC tam pingáte z jaké IP ? Třeba pokud tam pingáte z 192.168.0.10 tak musíte mít na tom PC s 192.168.0.3 nastaven záznam v routovací tabulce že IP 192.168.0.10 je na rozhraní eth1. (man route)
    12.2.2005 10:50 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: routing bez NAT ???
    Jinak ještě doplním proč chcete dělat takovéto blbosti a mět stejnou síť na dvou rozhraních u PC, Aby to fungovalo musíte mít ten PC pořád zaplý a pokud ho nevyužíváte jako firewall a nebo nat pro další část sítě tak je to podle mě uplně zbytečné a zrušte to a kupte si za 1000 Kč nějakej obyčejnej switch a ten tam dejte a budete mít po problémech s routovacími tabulkamy atd.....
    12.2.2005 10:59 Hierax | skóre: 4
    Rozbalit Rozbalit vše Re: routing bez NAT ???
    ma to svoj dovod hned popisem: SERVER1 IP adresa eth0 verejna IP adresa eth1 192.168.0.1 bezi na nom NAT,SHAPING,APACHE,POSTFIX,nejake tie sledovacie programy SERVER2 eth0 192.168.0.2 pripojena na SERVER1 eth1 eth1 192.168.0.3 pripojena do LAN Na SERVER2 by bezal transparentny proxy server

    Problem mam ten ze neviem ako nakonfigurovat routing z eth0 na eth1 u SERVER2 ?

    PS:SQUID je na druhom stroji z dvoch dovodou. aby nebol oshapovany SQUID. Viem ze sa to da vyriesit opatchovanim squida...lenze to nechcem pouzit s druheho dovodu a ten je ze server1 a server2 su spojene wifi...a chcem aby bol server na ktorom je squid bol pripojeny

    ip forward je spusteny nevypise to nic...neopinga sa to request timet out zo strani pc ked pingam server zo serveru ked pingam tak to napise destiantion host unreachable

    PS:moje ICQ:199-453-758 keby ste my xceli s tym pomoct
    12.2.2005 11:27 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: routing bez NAT ???
    Aha takže jak jsem to pochopil je to:

    internet-----server1-IP192.168.0.1-----wifi----IP192.168.0.2-server2-IP192.168.0.3----hubxswitch---další PC

    Takže na tom serveru1 musíš mít default routování do internetu a pokud se použije IP192.168.0.x tak do wifi.

    Na serveru2 musíš mít default routování na ten server1 tj na IP 192.168.0.1 wifi no a potom tam musíš mít routování pro IP 192.168.0.4 až xx na tu lanku......

    PS. pokud to chceš takhle tak bych spíše celou síť přečísloval na rozumější hodnoty. Z serveru2 bych na jednu stranu dal síť 192.168.0.x a na druhou 192.168.1.x
    12.2.2005 13:22 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: routing bez NAT ???
    Zatím jsme to nijak nevyřešily.

    Já jsem navrhl protože server2 chce pouze pro proxi aby tam dal switch a prostě v prohlížečích nastavil proxi server.

    A pro neposlušné uživatele server1 pokud by nekdo chtěl na port 80 a nebylo by to z toho proxi tak by to přesmeroval na ten server2 (proxi).

    Tím pádem se zachová původní číslování jediná nevýhoda když někdo nezadá do prohlížeče proxi tak že to bude zbytečně putovat server1 --> server2 (proxi) --> server1 --> internet
    12.2.2005 11:52 Tom
    Rozbalit Rozbalit vše Re: routing bez NAT ???
    Zdravim.
    Myslim, ze budete muset z nektereho pozadavku trochu selvit. Vidim dve moznosti:
    1) Pokud ma SERVER2 skutecne routovat (coz je proces, ktery se pouziva pro spojeni dvou siti), tak mu musite dat na eth1 adresu z jine site. Napriklad 192.168.1.1 - a pochopitelne preadresovat i pocitace na tomto segmentu. Pak bude jeste nutne na SERVER1 nastavit smerovani pro sit 192.168.1.0 pres 192.168.0.2.
    2) Pokud nemusi routovat a radeji chcete zachovat adresovani pocitacu na rozhrani eth1, tak musite nastavit bridge mezi eth0 a eht1 SERVERu2. Ve Vasem pripade to mozna bude komplikovanejsi, protoze pouzivate WiFi (pokud vim, tak je mozne nastavit bridge pouze v pripade ze je pouzit rezim AP). SERVER2 pak bude mit jen jednu adresu - 192.168.0.2 na rozhrani brg0 na kterou pak provedete ten REDIRECT (nebo cim hodlate zaridit tu transparentnost squida).

    Tomas
    12.2.2005 13:31 Libor Klepac | skóre: 45 | Mýto
    Rozbalit Rozbalit vše Re: routing bez NAT ???
    ted me napada ...nechces tam nat zrejme kvuli tomu, aby zustaly zachovany ip adresy a ten shaping fungoval, ale kdyz tam das http proxy, tak veskery http provoz bude vypadat, jako ze prichazi z jedne adresy ne? ...

    takze prijdes o to, kvuli cemu tam nechces davat nat (aspon pro http protokol) ...nebo se pletu?
    Urine should only be green if you're Mr. Spock.
    12.2.2005 14:24 Hierax | skóre: 4
    Rozbalit Rozbalit vše Re: routing bez NAT ???
    davam to tam pre to tak aby nebol oshapovany squid a aby bol squid co najblizie k uzivatelom... Nat bezi na serveri1 a tam bezi aj shaping

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.