abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 18:11 | IT novinky

    Dnes a zítra probíhá vývojářská konference Google I/O 2025. Sledovat lze na YouTube a na síti 𝕏 (#GoogleIO).

    Ladislav Hagara | Komentářů: 0
    dnes 15:22 | Komunita

    V Bostonu probíhá konference Red Hat Summit 2025. Vybrané přednášky lze sledovat na YouTube. Dění lze sledovat na síti 𝕏 (#RHSummit).

    Ladislav Hagara | Komentářů: 0
    dnes 15:00 | Nová verze

    Společnost Red Hat oficiálně oznámila vydání Red Hat Enterprise Linuxu 10. Vedle nových vlastností přináší také aktualizaci ovladačů a předběžné ukázky budoucích technologií. Podrobnosti v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    dnes 12:22 | Pozvánky

    Tuto sobotu 24. května se koná historicky první komunitní den projektu Home Assistant. Zváni jsou všichni příznivci, nadšenci a uživatelé tohoto projektu. Pro účast je potřebná registrace. Odkazy na akce v Praze a v Bratislavě.

    jose17 | Komentářů: 0
    dnes 04:44 | IT novinky

    Troy Hunt představil Have I Been Pwned 2.0, tj. nový vylepšený web služby, kde si uživatelé mohou zkontrolovat, zda se jejich hesla a osobní údaje neobjevili v únicích dat a případně se nechat na další úniky upozorňovat.

    Ladislav Hagara | Komentářů: 13
    včera 23:22 | Zajímavý software

    Microsoft představil open source textový editor Edit bežící v terminálu. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.

    Ladislav Hagara | Komentářů: 7
    včera 22:22 | Zajímavý software

    V Seattlu a také online probíhá konference Microsoft Build 2025. Microsoft představuje své novinky. Windows Subsystem for Linux je nově open source. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.

    Ladislav Hagara | Komentářů: 0
    včera 13:11 | Zajímavý článek

    Z příspěvku Turris Sentinel – co přinesl rok 2024 na blogu CZ.NIC: "Za poslední rok (únor 2024 – únor 2025) jsme zachytili 8,3 miliardy incidentů a to z 232 zemí a z jejich závislých území. Tyto útoky přišly od 6,2 milionu útočníků (respektive unikátních adres). SMTP minipot je stále nejlákavější pastí, zhruba 79 % útoků bylo směřováno na tento minipot, 16 % útoků směřovalo na minipot Telnet, 3 % útoků směřovaly na minipot HTTP a 2 % na minipot FTP. Dále jsme zaznamenali 3,2 milionu unikátních hesel a 318 tisíc unikátních loginů, které útočníci zkoušeli."

    Ladislav Hagara | Komentářů: 1
    včera 12:44 | Nová verze

    Byla vydána (Mastodon, 𝕏) nová verze 3.0.4 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP (GNU Image Manipulation Program). Přehled novinek v oznámení o vydání a v souboru NEWS na GitLabu. Nový GIMP je již k dispozici také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    včera 12:33 | Nová verze

    Byla vydána nová stabilní verze 7.4 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 136. Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    Jaký je váš oblíbený skriptovací jazyk?
     (60%)
     (24%)
     (10%)
     (0%)
     (0%)
     (0%)
     (7%)
    Celkem 42 hlasů
     Komentářů: 4, poslední včera 22:41
    Rozcestník

    Dotaz: Docker a sieť na existujúcej VLAN-e

    8.8.2022 13:56 Dušan
    Docker a sieť na existujúcej VLAN-e
    Přečteno: 335×
    Dobrý deň vám prajem.

    Mám server, ktorý je zároveň router, firewall, dns a všetko možné. Obsluhuje 3 domy, teda tam sú 3 VLAN-y. Do "internetu" je pripojený cez eth0 a na eth1 sú vytvorené:
    eth1.1 (10.0.1.0/24)
    eth1.2 (10.0.2.0/24)
    eth1.3 (10.0.3.0/24)
    
    Cez hlavný switch v ktorom je uplink port tagovaný idú netagované siete už priamo do tých domov - proste úplne obyčajné VLAN sieťovanie.

    A teraz chcem na tom serveri rozbehnúť 3 inštancie home assistenta v dockeri, len už som chorý z nastavenia siete. Chcem proste aby každá z inštancií sa "pripojila" na svoju VLAN interface. Teda chcem aby mali tieto ip adresy
    HA1 10.0.1.250
    HA2 10.0.2.250
    HA3 10.0.3.250
    
    pokúšam sa pochopiť v dockeri ipvlan, macvlan, ale voľajako mi to nefunguje a home assistant nedostane žiadnu ip. Príklad môjho docker-compose.yml
    version: '3'
    
    networks:
      vlan1:
        driver: ipvlan
        driver_opts:
          parent: eth1.1
        ipam:
          config:
            - subnet: 10.0.1.0/24
              gateway: 10.0.1.254
    
    services:
      homeassistant:
        container_name: HA1
        image: "ghcr.io/home-assistant/home-assistant:stable"
        volumes:
          - /home/server/data/homeassistant/HA1/config:/config
          - /etc/localtime:/etc/localtime:ro
        restart: unless-stopped
        privileged: true
        networks:
          vlan1:
            ipv4_address: 10.0.1.250
        dns:
          - 10.0.1.254
    
    Za pomoc vám vopred veľmi pekne ďakujem

    Odpovědi

    8.8.2022 14:50 X
    Rozbalit Rozbalit vše Re: Docker a sieť na existujúcej VLAN-e
    Co takhle:
    sudo docker network create -d macvlan --subnet=10.0.1.0/24 --gateway=10.0.1.254 -o parent=eth1.1 macvlan1
    
    sudo docker run -d \
     --name="HA1" \
     --restart on-failure \
     --network=macvlan1 \
     -v /data/homeassistant/hass_config:/config \
     -p 8123:8123 \
     homeassistant/home-assistant
    
    8.8.2022 16:27 Dušan
    Rozbalit Rozbalit vše Re: Docker a sieť na existujúcej VLAN-e
    No ibaže toto nefunguje. Teda keď sa pripojím do toho kontainera (docker exec -it HA1 /bin/bash), tak neviem pingnúť bránu - teda 10.0.1.254
    8.8.2022 22:29 X
    Rozbalit Rozbalit vše Re: Docker a sieť na existujúcej VLAN-e
    Neblokujes si to nekde sam? Vidis ty pakety odchazet?
    8.8.2022 23:04 Dušan
    Rozbalit Rozbalit vše Re: Docker a sieť na existujúcej VLAN-e
    Nemal by som si - minimálne ping je povoleny všade
    iptables  --table filter --append INPUT --protocol ICMP --jump ACCEPT
    
    Teraz fakt netuším či to je jadrom (4.18) alebo tým, že tie vlanové interfaces už mám v systéme
    DEVICE=eth1
    TYPE=Ethernet
    BOOTPROTO=none
    ONBOOT=yes
    PEERDNS=no
    
    DEVICE=eth1.1
    TYPE=Vlan
    BOOTPROTO=static
    IPADDR=10.0.1.254
    NETMASK=255.255.255.0
    NETWORK=10.0.1.0
    BROADCAST=10.0.1.255
    ONBOOT=yes
    PEERDNS=no
    VLAN=yes
    
    DEVICE=eth1.2
    TYPE=Vlan
    BOOTPROTO=static
    IPADDR=10.0.2.254
    NETMASK=255.255.255.0
    NETWORK=10.0.2.0
    BROADCAST=10.0.2.255
    ONBOOT=yes
    PEERDNS=no
    VLAN=yes
    
    DEVICE=eth1.3
    TYPE=Vlan
    BOOTPROTO=static
    IPADDR=10.0.3.254
    NETMASK=255.255.255.0
    NETWORK=10.0.3.0
    BROADCAST=10.0.3.255
    ONBOOT=yes
    PEERDNS=no
    VLAN=yes
    
    8.8.2022 18:45 ET
    Rozbalit Rozbalit vše Re: Docker a sieť na existujúcej VLAN-e
    Jakou mas verzi kernelu? IPvlan requires Linux kernel v4.2+ (support for earlier kernels exists but is buggy)
    8.8.2022 22:54 Dušan
    Rozbalit Rozbalit vše Re: Docker a sieť na existujúcej VLAN-e
    No je to AlmaLinux 8 - teda 4.18

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.