abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 16:44 | IT novinky

    S koncem roku 2025 skončila standardní podpora operačního systému HP-UX (Hewlett Packard Unix).

    Ladislav Hagara | Komentářů: 0
    dnes 14:33 | Nová verze

    K 1. lednu 2026 končí 70leté omezení majetkových autorských práv děl autorů zesnulých v roce 1955, viz 2026 in public domain. V americkém prostředí vstupují do public domain díla z roku 1930, viz Public Domain Day.

    |🇵🇸 | Komentářů: 1
    včera 15:00 | Nová verze

    Všem vše nejlepší do nového roku 2026.

    Ladislav Hagara | Komentářů: 9
    včera 13:33 | Zajímavý software

    Crown je multiplatformní open source herní engine. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT a GPLv3+. Byla vydána nová verze 0.60. Vyzkoušet lze online demo.

    Ladislav Hagara | Komentářů: 0
    včera 12:11 | Zajímavý článek

    Daniel Stenberg na svém blogu informuje, že po strncpy() byla ze zdrojových kódů curlu odstraněna také všechna volání funkce strcpy(). Funkci strcpy() nahradili vlastní funkcí curlx_strcopy().

    Ladislav Hagara | Komentářů: 6
    včera 03:00 | Nová verze

    Byla vydána nová verze 25.12.30 svobodného multiplatformního video editoru Shotcut (Wikipedie) postaveného nad multimediálním frameworkem MLT. Shotcut je vedle zdrojových kódů k dispozici také ve formátech AppImage, Flatpak a Snap.

    Ladislav Hagara | Komentářů: 0
    30.12. 18:55 | IT novinky

    Společnost Valve publikovala přehled To nej roku 2025 ve službě Steam aneb ohlédnutí za nejprodávanějšími, nejhranějšími a dalšími nej hrami roku 2025.

    Ladislav Hagara | Komentářů: 0
    30.12. 16:11 | Komunita

    Byly publikovány výsledky průzkumu mezi uživateli Blenderu uskutečněného v říjnu a listopadu 2025. Zúčastnilo se více než 5000 uživatelů.

    Ladislav Hagara | Komentářů: 0
    30.12. 03:33 | Bezpečnostní upozornění

    V dokumentově orientované databázi MongoDB byla nalezena a v upstreamu již opravena kritická bezpečností chyba CVE-2025-14847 aneb MongoBleed.

    Ladislav Hagara | Komentářů: 0
    29.12. 23:11 | IT novinky

    Při úklidu na Utažské univerzitě se ve skladovacích prostorách náhodou podařilo nalézt magnetickou pásku s kopií Unixu V4. Páska byla zaslána do počítačového muzea, kde se z pásky úspěšně podařilo extrahovat data a Unix spustit. Je to patrně jediný známý dochovaný exemplář tohoto 52 let starého Unixu, prvního vůbec programovaného v jazyce C.

    NUKE GAZA! 🎆 | Komentářů: 20
    Kdo vám letos nadělí dárek?
     (29%)
     (1%)
     (28%)
     (1%)
     (2%)
     (1%)
     (10%)
     (9%)
     (19%)
    Celkem 232 hlasů
     Komentářů: 22, poslední včera 15:34
    Rozcestník

    Dotaz: Routing mezi subnety

    26.6.2017 12:06 jan
    Routing mezi subnety
    Přečteno: 302×
    Dobrý den, mám dotaz ohledne routingu. Na FW mam dva porty (1,2) nastaveny do switch modu a operují v segmentu 192.168.0.0/25 další port (3) je nastaven na segment 192.168.1.0/24 a DHCP je všude přes relay na IP z prvního segmentu. DHCP přiděluje IP podle MAC. Známá MAC je první segment, neznámá MAC segment druhý.

    Z FW je jeden port (1), který je ve switch modu připojen do velkého switche a do stejného switche je připojen druhý segment na portu (3). Podle přidělené IP (GW) pak jde klient přes LAN1 nebo LAN2.

    Druhý port (2) ze switch modu na FW vede přimo do serveru a tady je můj problém - server (vmware) má podle údajů IP z DHCP z druhého segmentu (není známá MAC na DHCP) tedy 192.168.1.5 včetně GW na 192.168.1.1 a vše funguje. Což je podle mě divné jelikož je připojen do portu na FW kde je nastaven segment 192.168.0.0/25, takže by to nemělo fungovat minimálně proto, že nesedí gateway. Zkoušel jsem nasimulovat na novém FW obdobnou situaci a nastavit na PC statickou IP a připojit do jednoho portu na FW ze switch modu a podle předpokladu to není funkční. Potřebuji vyměnit ten FW, ale k tomu musím zjistit, jak je možné, že ten FW má teoreticky blbou IP, ale funguje to. Asi mi něco uniká.

    děkuji

    Řešení dotazu:


    Odpovědi

    Pavel 'TIGER' Růžička avatar 26.6.2017 12:48 Pavel 'TIGER' Růžička | skóre: 54
    Rozbalit Rozbalit vše Re: Routing mezi subnety
    Není důvod, aby to nefungovalo, když ve FW máš nastavené oba segmenty, tak mezi nimi routuje. Nebo jsem možná špatně pochopil tvůj popis. Někdy náčrt topologie sítě je prostě víc, než popis. Kolikrát pomůže i při řešení problémů.
    26.6.2017 13:02 NN
    Rozbalit Rozbalit vše Re: Routing mezi subnety
    Rekl bych, ze to bude tim, ze je server pripojeny primo do routeru = zadnou branu ani nepotrebuje. IP ktera neodpovida segmetu, je neosetreny IP spoofing. Pokud nejsou segmenty oddelne na L2 tak je to v podstate stejne jedno..
    26.6.2017 13:41 jan
    Rozbalit Rozbalit vše Re: Routing mezi subnety
    Už jsem na to zřejmě přišel. Bude to tím, že tam je nastaven ten switch mod na FW. Vlastně mám ten server připojený přímo do FW a druhý port z toho switche už jde do klasického switche kde je zapojeny i druhy segment, takže tam se to potká. Takže cesta je vlastně: Server > FW (port 2) > FW (port 1) > klasicky switch > FW (port 3).
    vencour avatar 26.6.2017 13:40 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: Routing mezi subnety
    Dokážete v logu firewallu dohledat, kudy dostal server IP adresu, přes jaký interfejs?
    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    26.6.2017 14:31 jan
    Rozbalit Rozbalit vše Re: Routing mezi subnety
    Zřejmě bych to tam našel, ale je to hloupy CP 6xx. Tam se blbě něco hledá. Ale bude to jak jsem psal výše. Teď jen potřebuji dořešit jak co nejefektivněji zapojit druhý switch abych rozšířil ten stávající, kde mě omezují pouhé 2 gigové porty.

    Nemůžu tam ten switch připojit hierarchucky za ten stávající protože do jednoho 1gb/s portu jde jedna LAN a druhá jde do druhé 1gb/s portu a propojovat nový gigový switch přes 100mb/s nechci.

    Varianta 1 kde se jen místo serveru zapojí nový switch nebo varianta 2 kde z toho udělám takovou divnou smyčku. U první varianty nevím jak mě to bude rychlostně omezovat. Chci na tom novém gigovém switchi ponechat server a NAS na zálohy, ale oboje je v jiném segmentu a další věci obdobně.

    obrázek

    https://www.dropbox.com/s/fc43k7okhlbtkag/IMG_20170626_142132.jpg?dl=0

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.