abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 16:11 | Zajímavý software

    BreezyBox je open-source shell a virtuální terminál pro populární jednočip ESP32. Nabízí základní unixové příkazy, sledování aktuálního pracovního adresáře (CWD), jednoduchý instalátor a spouštěč aplikací v podobě ELF binárních souborů, zabudovaný HTTP server nebo třeba ovládání WiFi - ukázka použití coby 'malého osobního počítače'. Ačkoliv je BreezyBox inspirovaný BusyBoxem, oproti němu má tento projekt několik externích závislostí, zejména na ESP-IDF SDK. BreezyBox je dostupný pod licencí MIT.

    NUKE GAZA! 🎆 | Komentářů: 0
    dnes 16:00 | Humor

    Byl představen cross-assembler xa.sh, napsaný čistě v Bourne shell skriptu. Tento nástroj umožňuje zpracovávat assemblerový kód pro Intel 8080, přičemž je možné snadno přidat podporu i pro další architektury, například 6502 a 6809. Skript využívá pouze různé běžné unixové příkazy jako jsou awk, sed nebo printf. Skript si lze stáhnout z GitHubového repozitáře projektu.

    NUKE GAZA! 🎆 | Komentářů: 1
    včera 17:22 | IT novinky

    Byla představena nová verze modelu Claude Opus 4.6 od společnosti Anthropic. Jako demonstraci možností Anthropic využil 16 agentů Claude Opus 4.6 k vytvoření kompilátoru jazyka C, napsaného v programovacím jazyce Rust. Claude pracoval téměř autonomně, projekt trval zhruba dva týdny a náklady činily přibližně 20 000 dolarů. Výsledkem je fungující kompilátor o 100 000 řádcích kódu, jehož zdrojový kód je volně dostupný na GitHubu pod licencí Creative Commons.

    NUKE GAZA! 🎆 | Komentářů: 16
    včera 16:44 | Komunita

    Kultovní britský seriál The IT Crowd (Ajťáci) oslavil dvacáté výročí svého prvního vysílání. Sitcom o dvou sociálně nemotorných pracovnících a jejich nadřízené zaujal diváky svým humorem a ikonickými hláškami. Seriál, který debutoval v roce 2006, si i po dvou dekádách udržuje silnou fanouškovskou základnu a pravidelně se objevuje v seznamech nejlepších komedií své doby. Nedávné zatčení autora seriálu Grahama Linehana za hatecrime však vyvolává otázku, jestli by tento sitcom v současné Velké Británii vůbec vznikl.

    NUKE GAZA! 🎆 | Komentářů: 5
    včera 13:33 | IT novinky

    Společnost JetBrains oznámila, že počínaje verzí 2026.1 budou IDE založená na IntelliJ ve výchozím nastavení používat Wayland.

    Ladislav Hagara | Komentářů: 4
    včera 11:22 | IT novinky

    Společnost SpaceX amerického miliardáře Elona Muska podala žádost o vypuštění jednoho milionu satelitů na oběžnou dráhu kolem Země, odkud by pomohly zajistit provoz umělé inteligence (AI) a zároveň šetřily pozemské zdroje. Zatím se ale neví, kdy by se tak mělo stát. V žádosti Federální komisi pro spoje (FCC) se píše, že orbitální datová centra jsou nejúspornějším a energeticky nejúčinnějším způsobem, jak uspokojit rostoucí poptávku po

    … více »
    Ladislav Hagara | Komentářů: 23
    včera 11:11 | Nová verze

    Byla vydána nová verze 2.53.0 distribuovaného systému správy verzí Git. Přispělo 70 vývojářů, z toho 21 nových. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 04:22 | Komunita

    Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 216. sraz, který proběhne v pátek 20. února od 18:00 v Red Hat Labu (místnost Q304) na Fakultě informačních technologií VUT v Brně na ulici Božetěchova 1/2. Tématem srazu bude komunitní komunikační síť MeshCore. Jindřich Skácel představí, co je to MeshCore, předvede nejrůznější klientské zařízení a ukáže, jak v praxi vypadá nasazení vlastního repeateru.

    Ladislav Hagara | Komentářů: 0
    včera 03:33 | Nová verze

    Byla vydána nová major verze 9.0 multiplatformní digitální pracovní stanice pro práci s audiem (DAW) Ardour. Přehled novinek, vylepšení a oprav v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    5.2. 13:55 | IT novinky

    Hodnota Bitcoinu, decentralizované kryptoměny klesla pod 70 000 dolarů (1,44 milionu korun).

    Ladislav Hagara | Komentářů: 14
    Které desktopové prostředí na Linuxu používáte?
     (19%)
     (6%)
     (0%)
     (10%)
     (25%)
     (3%)
     (5%)
     (2%)
     (12%)
     (29%)
    Celkem 794 hlasů
     Komentářů: 25, poslední 3.2. 19:50
    Rozcestník

    Dotaz: dostupnost servera cez dve internetove linky

    27.8.2019 14:34 nobody22
    dostupnost servera cez dve internetove linky
    Přečteno: 434×
    zdravim,

    poprosil by som o pomoc s nasledovnym setupom

    na lokalnej sieti 192.168.100.x je server s jednou sietovou kartou, ktory poskytuje sluzby cez internet (portforwarding), dalej su na tej istej lokalnej sieti dve pfsense brany do internetu od dvoch poskytovatelov (staticke verejne IP4), obidve LAN-kove adresy bran su v rozsahu 192.168.100.x

    momentalne regulujem dostupnost servera cez urciteho poskytovatela nastavenim prislusnej pfsense LAN default gateway na servery

    chcem dosiahnut aby server bol dostupny sucasne cez obidvoch poskytovatelov (pfsense brany). Existuje nejake jednoduche riesenie..?

    napadaju ma nasledovne moznosti: pridat este jednu sietovku na server, na kazdej nastavit prislusnu default gateway, a spravit pravidlo aby to co pride cez konkretnu sietovku aj cez nu odislo..

    resp. pri iba jednej sietovke rozdelit adresne rozsahy a jedneho poskytovatela hodit do napr. 192.168.101.x (aj dhcp sluzbu) a nejakym sposobom zabezpecit aby server vedel prijat aj odpovedat na obidvoch rozsahoch ...

    resp. to urobit na urovni prepojenia pfsense bran ..?

    dakujem

    Řešení dotazu:


    Odpovědi

    27.8.2019 14:56 NN
    Rozbalit Rozbalit vše Re: dostupnost servera cez dve internetove linky
    Mozna, by stacilo na tom interface vyrobit dva rozsahy a dve routovaci tabulky pro kazdou branu zvlast. Take by jsi mohl udelat z obou bran HA ;).
    27.8.2019 17:22 j
    Rozbalit Rozbalit vše Re: dostupnost servera cez dve internetove linky
    Jasne ze existuje jednoduchy a funkcni (uz asi 50 let) reseni ... porid si internet.
    27.8.2019 19:34 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: dostupnost servera cez dve internetove linky
    Druhá síťová karta není potřeba. Té jedné síťové kartě serveru nastavte 2 IP adresy, z každé brány posílejte provoz na jednu IP adresu, a do pravidel pro výběr routovací tabulky (ip rule)přidejte pravidlo, které podle zdrojové IP adresy vybere routovací tabulku s odpovídající branou.
    27.8.2019 19:54 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: dostupnost servera cez dve internetove linky

    Aha vídíš. to mna nenapadlo. :-(

    27.8.2019 20:39 NN
    Rozbalit Rozbalit vše Re: dostupnost servera cez dve internetove linky
    Kdyz bude zdrojova IP nahodna WAN z netu, jake to bude pravidlo/la? To by musel udelat NAT 1:1, aby to fungovalo. Nebude to mit zbytecny overhead?
    28.8.2019 08:14 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: dostupnost servera cez dve internetove linky
    Pro paket z internetu není na serveru potřeba nic řešit. Psal jsem o výběru routovací tabulky, tedy o odchozích paketech. Pro spojení navázaná z venku bude zdrojová IP adresa odchozího paketu stejná, jako cílová IP adresa příchozího paketu, a ta bude odpovídat bráně a lince, odkud příchozí paket přišel. Ta IP adresa bude sloužit vlastně jako značka přiřazující ke spojení příchozí linku a bránu. Ke značkování by se dalo použít i něco jiného, ale ta IP adresa je nejjednodušší a nejuniverzálnější řešení.

    U spojení zahajovaných z daného serveru pak bude záležet na tom,jaká se zvolí zdrojová IP adresa. Aplikace může zvolit explicitně jednu z těch dvou, pokud ji nezvolí, určí zdrojovou IP adresu jádro. Jestli se nepletu, dělá se to podle výchozí routovací tabulky.

    Jak se to udělá s těmi IP adresami je jedno – mohou být ty veřejné IP adresy routované až na cílový server, může se na bráně udělat NAT 1:1. Může to dokonce být pro jednu linku tak a pro druhou jinak. Volbu adresování bych tedy nijak nevázal na dvě linky, rozhodnutí, zda routovat veřejné IP adresy nebo dělat NAT 1:1, bych dělal na základě jiných kritérií (např. jak už je to v té síti nyní). Důležité je, aby pro každou tu linku byla na serveru použitá jiná IP adresa – pokud tedy ty brány dělají NAT 1:1, musí každá NATovat na jinou IP adresu, aby to byl opravdu 2 × NAT 1:1 a ne NAT 2:1.

    Zbytečný overhead to nemá, je to nejjednodušší řešení. Pravidla pro výběr routovací tabulky se u multihomed zařízení běžně používají.
    28.8.2019 10:57 NN
    Rozbalit Rozbalit vše Re: dostupnost servera cez dve internetove linky
    Uz to chapu, serveru ma na eth0 definovane staticke IP z obou rozsahu, potom se to cele rozdeli do dvou tabulek:
    echo "10 pfsense1" >> /etc/iproute2/rt_tables
    echo "20 pfsense2" >> /etc/iproute2/rt_tables
    ip route add 192.168.100.0/24 dev eth0 src 192.168.100.100 table pfsense1
    ip route add 192.168.102.0/24 dev eth0 src 192.168.102.100 table pfsense2
    ip route add default via 192.168.100.1 table pfsense1
    ip route add default via 192.168.102.1 table pfsense2
    ip rule add to 192.168.100.0/24 iif eth0 table pfsense1
    ip rule add to 192.168.102.0/24 iif eth0 table pfsense2
    
    28.8.2019 08:21 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: dostupnost servera cez dve internetove linky
    Teď koukám, že dotaz není na Linux, ale na pfsense, tedy FreeBSD. FreeBSD má ale také možnost používat více routovacích tabulek, hledejte „source based routing“.
    27.8.2019 19:50 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: dostupnost servera cez dve internetove linky
    Podle mne žádné jednoduché řešení neexistuje, protože záměr jde proti duchu síťového designu. Ten je v tom, že každý prvek má routovací tabulku, které mu umožňuje pro každou jednotlivou IP cíle rozhodnout, co s ní udělá (do jaké linky a na jakou adresu ji pošle). A když přijde paket (třeba SYN paket na otevření síťového spojení) do serveru s odesílací adresou A.B.C.D, tak server odešle odpověď podle záznamu v routovací tabulce, (na default gateway pokud to není z vlastní sítě), nezávisle odkud přišel ten iniciační paket. Na to, aby odpovědi chodily to toho připojení ze kterého paket dorazil tak bys musel zařídit buď, aby přichozí paket spustil proces, který nastaví pro adresu A.B.C.D routu na příslušné připojení (pak se tabulka bude hezky plnit), nebo na připojovacích routerech zařídít, aby probíhal NAT na externí adresy a tím pádem pro server budou odesílatelé dva routery, které jsou připojení ven. Mám dojem, že na úrovni entrprise grade se taková řešení vyrábí, ale rozhodně to není levné domácí žvýkání.
    28.8.2019 08:18 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: dostupnost servera cez dve internetove linky
    Na Linuxu není potřeba pro každou IP adresu přidávat nový záznam do routovací tabulky. Linux umožňuje mít více routovacích tabulek a určit pravidla, kdy se která tabulka má použít. Slouží k tomu příkaz ip rule.
    Řešení 1× (Filip Jirsák)
    28.8.2019 13:51 nobody22
    Rozbalit Rozbalit vše Re: dostupnost servera cez dve internetove linky

    dakujem vsetkym za prinosne napady, odpovede

    samotny server je debian linux takze s nastavenim PBR Policy Based Routing by nemal byt problem

    _http://stud.netgroup.uniroma2.it/~cgrl/2014/slides/8-pbr.pdf

    takze prisposobene riesenie by mohlo vyzerat takto:
    na linux serveri (LS) pridat druhu ip adresu
    192.168.100.101
    192.168.100.102

    na pfsense brane 1 (PF1)
    192.168.100.1

    pridat forwarding na LS 192.168.100.101

    na pfsense brane 2 (PF2)
    192.168.100.2

    pridat forwarding na LS 192.168.100.102

    pre kazdu PF branu/LS ip adresu, pridat na LS routovaciu tabulku s pravidlom na zaklade destination ip adresy

    echo "10 pfsense1" >> /etc/iproute2/rt_tables
    echo "20 pfsense2" >> /etc/iproute2/rt_tables
    ip route add 192.168.100.0/24 dev eth0 src 192.168.100.101 table pfsense1
    ip route add 192.168.100.0/24 dev eth0 src 192.168.100.102 table pfsense2
    ip route add default via 192.168.100.1 table pfsense1
    ip route add default via 192.168.100.2 table pfsense2
    ip rule add to 192.168.100.101/32 iif eth0 table pfsense1
    ip rule add to 192.168.100.102/32 iif eth0 table pfsense2

    este otestovat to v labe... pred zmenou na production LS

    bw..
    dalo by sa to asi riesit aj komplexnym Pfsense HA riesenim (CARP protokol), co je ale narocnejsie na setup, a nutnostou mat +/- rovnaku konfiguraciu
    _https://vorkbaard.nl/how-to-set-up-pfsense-high-availability-hardware-redundancy/

    este raz vdaka p. Filip, p. NN, p.lertimir, za posunutie spravnym smerom ...


    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.