abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:33 | Zajímavý software

    Edison Design Group po více než 30 letech zveřejnil zdrojový kód svého EDG C/C++ front-endu. Ten proslul širokou podporou standardů C++ a kompatibilitou s dialekty kompilátorů od Microsoftu, GNU, Clangu, Sunu a dokonce i s prehistorickým cfrontem. EDG byl použit například v kompilátoru Intel C++ Classic, kompilátoru NVCC od firmy NVIDIA pro platformu CUDA nebo v našeptávači kódu IntelliSense v produktech společnosti Microsoft. Projekt nyní spravuje organizace The C++ Alliance a kód je dostupný pod licencí Apache 2.0, doplněnou o výjimky projektu LLVM.

    AfD 💙 | Komentářů: 0
    dnes 04:11 | Zajímavý projekt

    Pocket Tank je malé kapesní virtuální akvárium postavené na vývojové desce ESP32-S3-Touch-AMOLED-1.8. Na dvoujádrovém mikrokontroléru ESP32-S3 s 8 MB PSRAM a 16 MB flash paměti běží jak simulace akvária, tak i malý jazykový model určující chování rybiček. Lokální model o velikosti 7,56 MB se 14 miliony parametrů vznikl destilací modelu Gemma 4 26B, tedy učitele s 26 miliardami parametrů. Kromě firmwaru pro skutečný modul s AMOLED

    … více »
    AfD 💙 | Komentářů: 0
    dnes 03:55 | Zajímavý software

    Open-source nástroj Jevstiller vytváří (destiluje) malý lokální model, který se průběžně učí z odpovědí komerční služby Jev. Běžné dotazy vyřizuje přímo na vlastním hardware, čímž může řádově zkrátit čas odezvy a snížit provozní náklady díky menšímu využívání zpoplatněného API. Nejisté požadavky Jevstiller posílá do Jevu, rovněž průběžně kontroluje náhodná dvě procenta dotazů Jevem. Pokud se lokální model začne s Jevem rozcházet,

    … více »
    AfD 💙 | Komentářů: 0
    včera 12:00 | Pozvánky

    Konference LinuxDays 2026 proběhne již tento víkend 3. a 4. října v Praze v areálu ČVUT v Dejvicích na FIT. Konference LinuxDays 2026 znamená desítky přednášek a workshopů, zástup zajímavých osobností, místo pro setkání, spoustu nových nápadů a informací a stánky řady různých projektů: Fedora, openSUSE, vpsFree.cz, Mozilla, MacGyver - bastlíři SH, OpenAlt a mnoho dalších. Vstup je volný.

    Ladislav Hagara | Komentářů: 4
    včera 04:33 | IT novinky

    Microsoft oznámil, že WSL kontejnery (WSLC) aneb linuxové kontejnery ve Windows Subsystem for Linux (WSL) jsou již obecně dostupné. Současně popsal jejich architekturu.

    Ladislav Hagara | Komentářů: 0
    29.9. 23:22 | Komunita

    openSUSE Leap 16.1 vstoupil do RC fáze. Nově lze instalovat jako standardní systém (Standard) nebo jako neměnný systém s atomickými aktualizacemi (Immutable). Samostatná neměnná distribuce openSUSE Leap Micro končí.

    Ladislav Hagara | Komentářů: 0
    29.9. 22:22 | Nová verze

    Byl vydán Mozilla Firefox 157.0. S nejvýraznější vizuální proměnou za poslední roky. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 157 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 11
    29.9. 10:33 | IT novinky

    Rodina produktů Raspberry Pi se rozšířila o Raspberry Pi Smart Display Module. Deska pro Raspberry Pi Compute Module 5 se zasouvá přímo do displejů dle specifikace Intel SDM. Cena desky je 30 dolarů.

    Ladislav Hagara | Komentářů: 0
    28.9. 23:44 | Nová verze

    Byla vydána nová verze 2.56.0 distribuovaného systému správy verzí Git. Přispělo 104 vývojářů, z toho 39 nových. Přehled novinek v příspěvku na blogu GitHubu a v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    28.9. 21:22 | Bezpečnostní upozornění

    Hackerská skupina ShinyHunters oznámila průnik do informačních systémů FBI, prostřednictvím zero-day zranitelnosti v platformě Oracle PeopleSoft, kterou úřad využívá mimo jiné pro náborový portál FBIJobs.gov. Útočníci tvrdí, že získali až 3 TB dat o současných i bývalých zaměstnancích a uchazečích o práci. Jako důkaz zveřejnili vzorek přibližně 5 000 záznamů obsahující jména, adresy, telefonní čísla, data narození, čísla

    … více »
    AfD 💙 | Komentářů: 3
    Které desktopové prostředí na Linuxu používáte?
     (9%)
     (7%)
     (4%)
     (21%)
     (29%)
     (8%)
     (5%)
     (2%)
     (14%)
     (20%)
    Celkem 2764 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Dotaz: DNS problem - Microtik + Ubiquiti + VLANY

    29.9.2023 17:44 googler | skóre: 6
    DNS problem - Microtik + Ubiquiti + VLANY
    Přečteno: 840×
    Caute mam taky podla mna kuriozny problem. Pouzivam Mikrotik router a wifi AP Ubiquiti, mam viacero VLAN a dva DNS servery. Teraz potrebujem jeden z tych DNS serverov vypnut, ale ked k nemu zakazem pristup cez mikrotik firewall, tak mi vypadne DNS len na jednej Wifi vlane pre hosti, ale ostatne (wifi) Vlany funguju bez problemov. Vyzera to akoby niekde v nastaveniach unifi bol ten "vypnuty" DNS server viazany na to konkretne SSID pre hosti, ale ziadne take nastavenie som tam nenasiel. v Unifi mam DNS servery nastavene v detaile (devices - Settings) pre kazde AP. "Vypnuty" DNS server je nastaveny ako sekundarny v Unifi aj v Mikrotiku v nastaveniach DHCP.

    Mikrotik - ip - firewall - filter (pravidla pre DNS su 13 a 14)

    Flags: X - disabled, I - invalid, D - dynamic 0 chain=input action=accept connection-state=established,related

    1 chain=input action=accept in-interface=fix_vlan log=no log-prefix=""

    2 chain=input action=drop connection-state=invalid

    3 chain=input action=jump jump-target=WAN>INPUT in-interface-list=WAN log=no log-prefix=""

    4 chain=input action=drop log=yes

    5 chain=forward action=accept connection-state=established,related

    6 chain=forward action=accept in-interface=base_vlan out-interface-list=WAN log=no log-prefix=""

    7 chain=forward action=accept in-interface=fix_vlan out-interface-list=WAN log=no log-prefix=""

    8 chain=forward action=accept in-interface=tv_vlan out-interface-list=WAN log=no log-prefix=""

    9 chain=forward action=accept in-interface=host_vlan out-interface-list=WAN log=no log-prefix=""

    10 chain=forward action=accept in-interface=fix_vlan out-interface=all-vlan log=no log-prefix=""

    11 chain=forward action=accept in-interface=base_vlan out-interface=all-vlan log=no log-prefix=""

    12 ;;; DSTNAT chain=forward action=accept connection-nat-state=dstnat log=no log-prefix=""

    13 ;;; DNS_Host_UDP chain=forward action=accept protocol=udp dst-address-list=NAS in-interface=all-vlan dst-port=53 log=no log-prefix=""

    14 ;;; DNS_Host_UDP chain=forward action=accept protocol=udp dst-address-list=pihole in-interface=all-vlan dst-port=53 log=no log-prefix=""

    15 ;;; WEB_Host chain=forward action=accept protocol=tcp dst-address-list=pihole in-interface=all-vlan dst-port=80 log=no log-prefix=""

    16 ;;; SWEB_Host chain=forward action=accept protocol=tcp dst-address-list=pihole in-interface=all-vlan dst-port=443 log=no log-prefix=""

    17 ;;; Tlac_Host chain=forward action=accept dst-address-list=tlaciaren1 in-interface=host_vlan log=no log-prefix=""

    18 chain=forward action=drop connection-state=invalid

    19 chain=forward action=drop src-address-list=!base_ip in-interface=base_vlan log=no log-prefix=""

    20 chain=forward action=drop src-address-list=!fix_ip in-interface=fix_vlan log=no log-prefix=""

    21 chain=forward action=drop src-address-list=!tv_ip in-interface=tv_vlan log=no log-prefix=""

    22 chain=forward action=drop src-address-list=!host_ip in-interface=host_vlan log=no log-prefix=""

    23 chain=forward action=drop in-interface=host_vlan out-interface=fix_vlan log=no log-prefix=""

    24 chain=forward action=drop in-interface=host_vlan out-interface=base_vlan log=no log-prefix=""

    25 chain=forward action=drop dst-address-list=bogon log=yes log-prefix="bogon"

    26 chain=forward action=drop log=no log-prefix=""

    27 chain=WAN>INPUT action=drop log=no log-prefix=""

    Vie niekto v com moze byt chyba?

    Odpovědi

    29.9.2023 18:13 panika
    Rozbalit Rozbalit vše Re: DNS problem - Microtik + Ubiquiti + VLANY
    tak se podivej wiresharkem co dostavas od dhcp v kazdy vlane. imho v tom unifi nema zadnej vliv, dela jen L2. nastavujes mu max dns pro kontroler, pripadne apcka ve smyslu os, ne pro klienty. tipuju ze mas blbe /ip/dhcp-server/networks v mikrotiku. nedava smysl nabizet v dhcp neco co pak chces zakazovat v fw....
    29.9.2023 20:17 X
    Rozbalit Rozbalit vše Re: DNS problem - Microtik + Ubiquiti + VLANY
    Jaky smysl maji pravidla 18-25, kdyz mas nastaveno zahazovani jako default(26)?
    29.9.2023 20:38 googler | skóre: 6
    Rozbalit Rozbalit vše Re: DNS problem - Microtik + Ubiquiti + VLANY
    uprimne, asi ziadny, ale podla niektorych tutorialov je vraj lepsie v niektorych pripadoch mat nastaveny este separatny drop. Mozno to teda nicomu nepomaha, ale predpokladam, ze to nicomu neskodi.
    30.9.2023 11:11 Vantomas | skóre: 32 | Praha
    Rozbalit Rozbalit vše Re: DNS problem - Microtik + Ubiquiti + VLANY
    Mívá to smysl v tom, že se počítají countery a je hned vidět, zda se nějaký konkrétní druh provozu dropuje a je snadné zapnout logování, aby se dalo dohledat co a proč a jestli to nestojí za to to povolit.
    30.9.2023 11:15 Vantomas | skóre: 32 | Praha
    Rozbalit Rozbalit vše Re: DNS problem - Microtik + Ubiquiti + VLANY
    Pracujeś s connection-state a nejspíš tam pojede NAT, takže bude aktivní conntrack tabulka a je vysoká pravděpodobnost, že to spojení na druhý DNS se acceptuje pravidlem 5. Po vypnutí pravidla 13/14 jdi do IP->Firewall->Connections, přes CTRL+A vše označ a smaž.

    Jinak pokud chceš ten DNS server vypnout jen dočasně, ale nechceš, aby to poznali klienti, je ještě možnost udělat DNAT na dst-ip starého DNS + dstport 53/udp směrem na nový DNS server. Avšak pak znovu pozor, že po odstranění takového pravidla bude potřeba znovu vymazat conntrack tabulku, jinak se to z některých strojů na ten nový DNS server nedovolá :-)
    30.9.2023 14:15 X
    Rozbalit Rozbalit vše Re: DNS problem - Microtik + Ubiquiti + VLANY
    Je tam povoleno vsechno ven(6-9 + 5), takze zarizeni muzou pouzivat libovolne DNS a problem muze uplne jinde.
    4.10.2023 07:39 googler | skóre: 6
    Rozbalit Rozbalit vše Re: DNS problem - Microtik + Ubiquiti + VLANY
    Nemam skusenosti s Wireshark a neviem nikde najst zmysluplny navod ako spravit to co navrhujes. Moze mi niekto poradit s postupom?
    4.10.2023 08:48 X
    Rozbalit Rozbalit vše Re: DNS problem - Microtik + Ubiquiti + VLANY
    Diagnostika je v celku jednoducha. Zarizni DNS podle planu a pripoj se do hostovske VLAN sam. Podivej se co jsi dostal za DNS od DHCP. Pokud si dosta jako DNS IP zariznuteho serveru oprav to v nastaveni DHCP. Pokud si dostal spravne DNS bude problem jinde.
    4.10.2023 13:38 googler | skóre: 6
    Rozbalit Rozbalit vše Re: DNS problem - Microtik + Ubiquiti + VLANY
    aha, tak na to nepotrebujem wireshark, to uz som kontroloval v OS koncovych zariadeni a DNS dostavaju spravny, nie ten vypnuty.
    4.10.2023 13:42 X
    Rozbalit Rozbalit vše Re: DNS problem - Microtik + Ubiquiti + VLANY
    ked k nemu zakazem pristup cez mikrotik firewall, tak mi vypadne DNS len na jednej Wifi vlane pre hosti,
    Tak vypadne, nebo nevypadne?
    5.10.2023 10:34 googler | skóre: 6
    Rozbalit Rozbalit vše Re: DNS problem - Microtik + Ubiquiti + VLANY
    sorry napisal som to nejasne. Ked vypnem ten povodny DNS server, tak DHCP koncovym zariadeniam prideli ten "novy" DNS server, ale requesty z koncovych zariadeni realne nefunguju.
    5.10.2023 11:58 X
    Rozbalit Rozbalit vše Re: DNS problem - Microtik + Ubiquiti + VLANY
    Pouzij na DNS prikaz:
    tcpdump -n udp port 53 and net TVOJE_VLAN/24
    Kde se ukaze zda ten DNS pozadavek vubec dorazi.
    5.10.2023 10:40 googler | skóre: 6
    Rozbalit Rozbalit vše Re: DNS problem - Microtik + Ubiquiti + VLANY
    Po vymazani connections je stav rovnaky
    Max avatar 4.10.2023 08:36 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: DNS problem - Microtik + Ubiquiti + VLANY
    Tak běžné je, že si člověk u firewall pravidel zapne logování a hned vidí, jaký provoz se dropuje a co se děje. Nebo si vytvoříš accept pravidlo jako první a u něj zapneš logování a koukáš, jak jde komunikace atd.
    Zdar Max
    Měl jsem sen ... :(

    Založit nové vlákno • Nahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.