Přímý přenos (YouTube) z konference LinuxDays 2025, jež probíhá tento víkend v Praze v prostorách FIT ČVUT. Na programu je spousta zajímavých přednášek.
V únoru loňského roku Úřad pro ochranu osobních údajů pravomocně uložil společnosti Avast Software pokutu 351 mil. Kč za porušení GDPR. Městský soud v Praze tuto pokutu na úterním jednání zrušil. Potvrdil ale, že společnost Avast porušila zákon, když skrze svůj zdarma dostupný antivirový program sledovala, které weby jeho uživatelé navštěvují, a tyto informace předávala dceřiné společnosti Jumpshot. Úřad pro ochranu osobních údajů
… více »Google Chrome 141 byl prohlášen za stabilní. Nejnovější stabilní verze 141.0.7390.54 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 21 bezpečnostních chyb. Za nejvážnější z nich (Heap buffer overflow in WebGPU) bylo vyplaceno 25 000 dolarů. Vylepšeny byly také nástroje pro vývojáře.
eDoklady mají kvůli vysoké zátěži technické potíže. Ministerstvo vnitra doporučuje vzít si sebou klasický občanský průkaz nebo pas.
Novým prezidentem Free Software Foundation (FSF) se stal Ian Kelling.
Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za září (YouTube).
Vyšla kniha Počítačové programy a autorské právo. Podle internetových stránek nakladatelství je v knize "Významný prostor věnován otevřenému a svobodnému softwaru, jeho licencím, důsledkům jejich porušení a rizikům „nakažení“ proprietárního kódu režimem open source."
Red Hat řeší bezpečnostní incident, při kterém došlo k neoprávněnému přístupu do GitLab instance používané svým konzultačním týmem.
Immich byl vydán v první stabilní verzi 2.0.0 (YouTube). Jedná se o alternativu k výchozím aplikacím od Googlu a Applu pro správu fotografií a videí umožňující vlastní hosting serveru Immich. K vyzkoušení je demo. Immich je součástí balíčků open source aplikací FUTO. Zdrojové kódy jsou k dispozici na GitHubu pod licencí AGPL-3.0.
Český telekomunikační úřad vydal zprávy o vývoji cen a trhu elektronických komunikací se zaměřením na rok 2024. Jaká jsou hlavní zjištění? V roce 2024 bylo v ČR v rámci služeb přístupu k internetu v pevném místě přeneseno v průměru téměř 366 GB dat na jednu aktivní přípojku měsíčně – celkově jich tak uživateli bylo přeneseno přes 18 EB (Exabyte). Nejvyužívanějším způsobem přístupu k internetu v pevném místě zůstal v roce 2024 bezdrátový
… více »Řešení dotazu:
ip rule
)přidejte pravidlo, které podle zdrojové IP adresy vybere routovací tabulku s odpovídající branou.
Aha vídíš. to mna nenapadlo.
echo "10 pfsense1" >> /etc/iproute2/rt_tables echo "20 pfsense2" >> /etc/iproute2/rt_tables ip route add 192.168.100.0/24 dev eth0 src 192.168.100.100 table pfsense1 ip route add 192.168.102.0/24 dev eth0 src 192.168.102.100 table pfsense2 ip route add default via 192.168.100.1 table pfsense1 ip route add default via 192.168.102.1 table pfsense2 ip rule add to 192.168.100.0/24 iif eth0 table pfsense1 ip rule add to 192.168.102.0/24 iif eth0 table pfsense2
ip rule
.
dakujem vsetkym za prinosne napady, odpovede
samotny server je debian linux takze s nastavenim PBR Policy Based Routing by nemal byt problem
_http://stud.netgroup.uniroma2.it/~cgrl/2014/slides/8-pbr.pdf
takze prisposobene riesenie by mohlo vyzerat takto:
na linux serveri (LS) pridat druhu ip adresu
192.168.100.101
192.168.100.102
na pfsense brane 1 (PF1)
192.168.100.1
pridat forwarding na LS 192.168.100.101
na pfsense brane 2 (PF2)
192.168.100.2
pridat forwarding na LS 192.168.100.102
pre kazdu PF branu/LS ip adresu, pridat na LS routovaciu tabulku s pravidlom na zaklade destination ip adresy
echo "10 pfsense1" >> /etc/iproute2/rt_tables
echo "20 pfsense2" >> /etc/iproute2/rt_tables
ip route add 192.168.100.0/24 dev eth0 src 192.168.100.101 table pfsense1
ip route add 192.168.100.0/24 dev eth0 src 192.168.100.102 table pfsense2
ip route add default via 192.168.100.1 table pfsense1
ip route add default via 192.168.100.2 table pfsense2
ip rule add to 192.168.100.101/32 iif eth0 table pfsense1
ip rule add to 192.168.100.102/32 iif eth0 table pfsense2
este otestovat to v labe... pred zmenou na production LS
bw..
dalo by sa to asi riesit aj komplexnym Pfsense HA riesenim (CARP protokol), co je ale narocnejsie na setup, a nutnostou mat +/- rovnaku konfiguraciu
_https://vorkbaard.nl/how-to-set-up-pfsense-high-availability-hardware-redundancy/
este raz vdaka p. Filip, p. NN, p.lertimir, za posunutie spravnym smerom ...
Tiskni
Sdílej: