abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:00 | Komunita

    Na stránkách Evropské komise, na portálu Podělte se o svůj názor, se lze do 3. února podělit o názor k iniciativě Evropské otevřené digitální ekosystémy řešící přístup EU k otevřenému softwaru.

    Ladislav Hagara | Komentářů: 4
    včera 19:44 | Zajímavý software

    Společnost Kagi stojící za stejnojmenným placeným vyhledávačem vydala (𝕏) alfa verzi linuxové verze (flatpak) svého proprietárního webového prohlížeče Orion.

    Ladislav Hagara | Komentářů: 4
    včera 19:11 | IT novinky

    Firma Bose se po tlaku uživatelů rozhodla, že otevře API svých chytrých reproduktorů SoundTouch, což umožní pokračovat v jejich používání i po plánovaném ukončení podpory v letošním roce. Pro ovládání také bude stále možné využívat oficiální aplikaci, ale už pouze lokálně bez cloudových služeb. Dokumentace API dostupná zde (soubor PDF).

    NUKE GAZA! 🎆 | Komentářů: 0
    včera 14:22 | Zajímavý článek

    Jiří Eischmann se v příspěvku na svém blogu rozepsal o open source AdGuard Home jako domácí ochraně nejen před reklamou. Adguard Home není plnohodnotným DNS resolverem, funguje jako DNS forwarder s možností filtrování. To znamená, že když přijme DNS dotaz, sám na něj neodpoví, ale přepošle ho na vybraný DNS server a odpovědi zpracovává a filtruje dle nastavených pravidel a následně posílá zpět klientům. Dá se tedy používat k blokování reklamy a škodlivých stránek a k rodičovské kontrole na úrovni DNS.

    Ladislav Hagara | Komentářů: 6
    včera 03:33 | Zajímavý software

    AI Claude Code od Anthropicu lépe rozumí frameworku Nette, tj. open source frameworku pro tvorbu webových aplikací v PHP. David Grudl napsal plugin Nette pro Claude Code.

    Ladislav Hagara | Komentářů: 1
    včera 00:11 | Nová verze

    Byla vydána prosincová aktualizace aneb nová verze 1.108 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.108 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 0
    8.1. 20:44 | IT novinky

    Na lasvegaském veletrhu elektroniky CES byl předveden prototyp notebooku chlazeného pomocí plazmových aktuátorů (DBD). Ačkoliv se nejedná o první nápad svého druhu, nepochybně to je první ukázka praktického použití tohoto způsobu chlazení v běžné elektronice. Co činí plazmové chladící akční členy technologickou výzvou je především vysoká produkce jedovatého ozonu, tu se prý podařilo firmě YPlasma zredukovat dielektrickou

    … více »
    NUKE GAZA! 🎆 | Komentářů: 12
    8.1. 16:33 | Zajímavý projekt

    Patchouli je open source implementace EMR grafického tabletu (polohovací zařízení). Projekt je hostován na GitLabu.

    Ladislav Hagara | Komentářů: 0
    8.1. 14:11 | IT novinky

    Český Nejvyšší soud potvrdil, že česká právní úprava plošného uchování dat o elektronické komunikaci porušuje právo Evropské unie. Pravomocným rozsudkem zamítl dovolání ministerstva průmyslu a obchodu. To se teď musí omluvit novináři Českého rozhlasu Janu Cibulkovi za zásah do práv na ochranu soukromí a osobních údajů. Ve sporu jde o povinnost provozovatelů sítí uchovávat údaje, ze kterých lze odvodit, kdo, s kým a odkud komunikoval.

    Ladislav Hagara | Komentářů: 18
    8.1. 02:11 | Komunita

    Google bude vydávat zdrojové kódy Androidu pouze dvakrát ročně. Ve 2. a 4. čtvrtletí.

    Ladislav Hagara | Komentářů: 1
    Které desktopové prostředí na Linuxu používáte?
     (6%)
     (5%)
     (0%)
     (10%)
     (20%)
     (4%)
     (5%)
     (3%)
     (11%)
     (51%)
    Celkem 342 hlasů
     Komentářů: 7, poslední 8.1. 15:35
    Rozcestník

    Dotaz: Rozpoznání uživatele dle portu na switchi

    25.11.2009 01:32 DarkLogic | skóre: 8
    Rozpoznání uživatele dle portu na switchi
    Přečteno: 533×
    Zdravím!

    Mám následující switch: http://www.ipmedia.cz/default.asp?cls=stoitem&stiid=431

    Zjednoduším-li situaci, problém vypadá následně: Do switche je zapojeno hlavní PC (linux) dělající router a bránu do internetu. Do dalších portů switche jsou připojeni jednotliví internetoví uživatelé. Jeden port = jeden uživatel. Jednotliví uživatelé mohou používat více PC - mají tedy ještě u sebe svůj malý hloupý switch (NE router s NATem!). IP adresy jsou počítačům uživatelů přidělovány náhodně z DHCP hlavního PC.

    A teď dotaz - potřebuju shapovat internetový provoz pomocí HTB na hlavním PC pro jednotlivé uživatele. Uživatel má pokaždé jinou IP i MAC (používá více PC), jediné, co zůstává stále stejné, je fyzický port na switchi, přes který jdou veškerá jeho data. Mohu nějak na hlavním PC rozpoznat, přes který port data prošla a dle toho přidělit konkrétní shapovací třídu?

    Předem díky za odpověď

    Odpovědi

    25.11.2009 07:02 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Rozpoznání uživatele dle portu na switchi
    Přiřaďte každý port do jiné VLAN (a server portu dejte všechny VLAN), na serveru pak nadefinujte ty VLAN a výsledek bude že každý port bude separátní interface (např. eth0.3) a s tím už se dá pracovat.
    In Ada the typical infinite loop would normally be terminated by detonation.
    25.11.2009 17:32 Ivan
    Rozbalit Rozbalit vše Re: Rozpoznání uživatele dle portu na switchi
    koukal jsem na ten switch a reseni se jmenuje IEEE 802.1X. Tahle technologie, alespon na ciscu, umoznuje identifikovat uzivatele a dynamicky jim nastavovat polityky na L2. Kazdopadne bych vas chtel varovat, ze to asi bude ztrata casu. Cena vasi prace nekolikanasobne predci cenu vybaveni, ktere pouzivatete a tezko rict jestli vami investovana namaha bude mit tak velky uzitek.
    25.11.2009 21:59 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Rozpoznání uživatele dle portu na switchi
    802.1x je něco jiného a tady není potřeba.
    In Ada the typical infinite loop would normally be terminated by detonation.
    25.11.2009 08:28 ubuntak
    Rozbalit Rozbalit vše Re: Rozpoznání uživatele dle portu na switchi
    Pouziti VLANu je zrejme jedina moznost jak to efektivne podchytit. I kdyz nasledna konfigurace HTB bude trosku zdlouhavejsi. Ja bych volil snazsi reseni a to rezervace ip adres na dhcp serveru na danou mac adresu. A tim by se nemuseli resit zadne vlany. Ale proti gustu ... A jeste me napadlo dalsi reseni a to prez SNMP vycitat aktivitu portu a pokud se na nem onjevi link tak precist MAC adresu a v DHCP serveru vyhledat jaka byla prirazena IP teto MAC a zavest shaping. Ale to by ve svem zaveru bylo komplikovanejsi reseni. I kdyz asi univerzalnejsi
    25.11.2009 08:51 JMP | skóre: 30
    Rozbalit Rozbalit vše Re: Rozpoznání uživatele dle portu na switchi
    poradit nedovedu, ale mam pocit, ze tohle neni reseni, protoze tam link bude v podstate porad... (protejskem nejsou primo pocitace, ale dalsi switche)

    pomoci snmp by patrne mohlo jit periodicky tahat vsechny MAC u jednotlivych portu a pak s tim nejak operovat, ale bylo by to patrne dost slozite...

    ja umim max. v iosu u cisca neco jako: "sh mac-address-table int fa0/10" a to vypise tabulku mac adres na desatem fast ethernet portu (a to by mohlo mit v snmp obdobu...)
    25.11.2009 09:09 ubuntak
    Rozbalit Rozbalit vše Re: Rozpoznání uživatele dle portu na switchi
    Nevsiml jsem si v otazce casti, kde se tazatel zminuje o tom, ze ma kazdy u sebe switch. Ted uz jo ;-) Pak by neslo sledovat UP link, ale slo by sledovat treba prichozi pakety. Ale jak jsem zminil ve svem prvnim prispevku, toto me jen napadlo jako moznost, kterou jsem sam oznacil za velmi komplikovanou. Ne vsak nemoznou a urcite by se to dalo hromadne pouzit lepe nez tvorba VLANu. Ty se musi konfigurovat jak na switchich tak na serveru, ale v pripade meho komplikovaneho navrhu by stacilo na serveru spustit nejaky deamon treba napsany v perlu. A ten by se staral o vse potrebne. ;-)
    25.11.2009 09:24 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Rozpoznání uživatele dle portu na switchi
    A ta konfigurace VLANů by náhodou nešla napsat v perlu? :-)
    In Ada the typical infinite loop would normally be terminated by detonation.
    26.11.2009 01:39 DarkLogic | skóre: 8
    Rozbalit Rozbalit vše Re: Rozpoznání uživatele dle portu na switchi
    Děkuji za návrhy. Tušil jsem, že tento požadavek nebude asi lehce splnitelný, ale přesto jsem se pro jistotu zeptal. Jak tu jeden z Vás napsal, pracnost by předčila hodnotu. A vytváření virtuálního interface pro každého uživatele je dosti těžkopádné pro správu. No nic, chtěl jsem se tomu vyhnout, ale každý z uživatelů dostane malý hloupý router a bude po starostech.
    26.11.2009 10:04 posejdon
    Rozbalit Rozbalit vše Re: Rozpoznání uživatele dle portu na switchi
    tak aby dalsi problemy nezacly delat ty male hloupe routery...
    26.11.2009 10:25 Sopťa
    Rozbalit Rozbalit vše Re: Rozpoznání uživatele dle portu na switchi
    Ahoj, pročetl jsem to tady a myslím si že by to neměl být problém. Neznám sice HTB, ale tam by to mělo jít podobně. Připravuju si podobnej postup na připojování lidí na optice. Použiju jeden "chytrej" switch od TP-linku kterej bude mít nastavený tagování provozu na daných portech.

    A všechen otagovanej provoz mi bude posílat přes uplink port do routeru. Tam bude Linux na kterým budou definovaný VLANy, každá VLAN bude mít svoji malou podsíť s maskou /26 - to je 6 použitelnejch IP adres.

    A v DHCP (dnsmasq) budu mít nastaveno pro každou VLANu svůj rozsah IP adres. Tím pádem se pro danou VLANu přiřadí je určitej rozsah IP adres.

    Jedinej rozdíl je že pak ten traffic jde dál po síti do centrálního shapingu, kde mi běží M0n0wall, a v tom přiřadím každé podsíti /26 (přiřazené VLANě) svoji PIPE s nadefinovanou rychlostí.

    Snad jsem to popsal pochopitelně, tady ještě přidávám ukázku konfiguráků

    /etc/netwotk/interfaces

    iface eth0 inet manual

    up ifconfig eth0 10.1.0.5 netmask 255.255.255.192 broadcast 10.1.0.63

    up vconfig add eth0 2 #VLAN 2

    up ifconfig eth0.2 10.1.0.65 netmask 255.255.255.248

    up vconfig add eth0 3 #VLAN 3

    up ifconfig eth0.3 10.1.0.73 netmask 255.255.255.248

    /etc/dnsmasq.conf

    dhcp-range=10.1.0.20,10.1.0.50,12h

    dhcp-range=10.1.0.66,10.1.0.70,12h

    dhcp-range=10.1.0.74,10.1.0.78,12h

    Už jsem si to jednou odzkoušel v naší síti, na routery používám Voyage Linux a ALIX desky. K tomu jsme měl připojenej TP-Link TL-SL2210WEB a přehazoval jsem noťas mezi jednotlivejma portama switche, kde byly nadefinovaný LANy. Fungovalo mi to jak s Linuxem a s win XP.

    Petr
    26.11.2009 12:06 posejdon
    Rozbalit Rozbalit vše Re: Rozpoznání uživatele dle portu na switchi
    mam obdobne reseni na routeru ASUS WL500gP s openWRT akorat s tou obdobou, ze pri shapovani neznackuji pakety podle IP masky, ale podle rozhrani, ze kteryho paket prisel/kam ma namireno, coz si myslim, ze by se melo pozitivne odrazit na odezve, protoze se pri zkoumani paketu neleze tak hluboko.
    29.11.2009 13:51 DarkLogic | skóre: 8
    Rozbalit Rozbalit vše Re: Rozpoznání uživatele dle portu na switchi
    Hmm, bezva...určitě vyzkouším

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.