abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 20:22 | Nová verze

    Enkodér a dekodér SVT-AV1 (Scalable Video Technology for AV1) byl vydán v nové major verzi 4.0.0.

    Ladislav Hagara | Komentářů: 0
    dnes 18:44 | Nová verze

    Byla vydána nová verze 3.0.8 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP (GNU Image Manipulation Program). Přehled novinek v oznámení o vydání a v souboru NEWS na GitLabu. Nový GIMP je již k dispozici také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    včera 11:55 | Humor

    Microsoft poskytl FBI uživatelské šifrovací klíče svého nástroje BitLocker, nutné pro odemčení dat uložených na discích třech počítačů zabavených v rámci federálního vyšetřování. Tento krok je prvním známým případem, kdy Microsoft poskytl klíče BitLockeru orgánům činným v trestním řízení. BitLocker je nástroj pro šifrování celého disku, který je ve Windows defaultně zapnutý. Tato technologie by správně měla bránit komukoli kromě

    … více »
    NUKE GAZA! 🎆 | Komentářů: 32
    včera 01:44 | Komunita

    Spotify prostřednictvím svého FOSS fondu rozdělilo 70 000 eur mezi tři open source projekty: FFmpeg obdržel 30 000 eur, Mock Service Worker (MSW) obdržel 15 000 eur a Xiph.Org Foundation obdržela 25 000 eur.

    Ladislav Hagara | Komentářů: 3
    23.1. 18:11 | Zajímavý software

    Nazdar! je open source počítačová hra běžící také na Linuxu. Zdrojové kódy jsou k dispozici na GitHubu. Autorem je Michal Škoula.

    Ladislav Hagara | Komentářů: 3
    23.1. 16:55 | Nová verze

    Po více než třech letech od vydání verze 1.4.0 byla vydána nová verze 1.5.0 správce balíčků GNU Guix a na něm postavené stejnojmenné distribuci GNU Guix. S init systémem a správcem služeb GNU Shepherd. S experimentální podporou jádra GNU Hurd. Na vývoji se podílelo 744 vývojářů. Přibylo 12 525 nových balíčků. Jejich aktuální počet je 30 011. Aktualizována byla také dokumentace.

    Ladislav Hagara | Komentářů: 9
    23.1. 15:44 | Zajímavý software

    Na adrese gravit.huan.cz se objevila prezentace minimalistického redakčního systému GravIT. CMS je napsaný ve FastAPI a charakterizuje se především rychlým načítáním a jednoduchým ukládáním obsahu do textových souborů se syntaxí Markdown a YAML místo klasické databáze. GravIT cílí na uživatele, kteří preferují CMS s nízkými nároky, snadným verzováním (např. přes Git) a možností jednoduchého rozšiřování pomocí modulů. Redakční

    … více »
    2012 | Komentářů: 0
    23.1. 12:55 | Zajímavý software

    Tým Qwen (Alibaba Cloud) uvolnil jako open-source své modely Qwen3‑TTS pro převádění textu na řeč. Sada obsahuje modely VoiceDesign (tvorba hlasu dle popisu), CustomVoice (stylizace) a Base (klonování hlasu). Modely podporují syntézu deseti různých jazyků (čeština a slovenština chybí). Stránka projektu na GitHubu, natrénované modely jsou dostupné na Hugging Face. Distribuováno pod licencí Apache‑2.0.

    NUKE GAZA! 🎆 | Komentářů: 0
    23.1. 01:11 | Nová verze

    Svobodný citační manažer Zotero (Wikipedie, GitHub) byl vydán v nové major verzi 8. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    22.1. 16:55 | Nová verze

    Byla vydána verze 1.93.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (18%)
     (5%)
     (0%)
     (10%)
     (22%)
     (3%)
     (5%)
     (2%)
     (11%)
     (34%)
    Celkem 611 hlasů
     Komentářů: 17, poslední 22.1. 15:24
    Rozcestník

    Dotaz: DNS problem - Microtik + Ubiquiti + VLANY

    29.9.2023 17:44 googler | skóre: 6
    DNS problem - Microtik + Ubiquiti + VLANY
    Přečteno: 625×
    Caute mam taky podla mna kuriozny problem. Pouzivam Mikrotik router a wifi AP Ubiquiti, mam viacero VLAN a dva DNS servery. Teraz potrebujem jeden z tych DNS serverov vypnut, ale ked k nemu zakazem pristup cez mikrotik firewall, tak mi vypadne DNS len na jednej Wifi vlane pre hosti, ale ostatne (wifi) Vlany funguju bez problemov. Vyzera to akoby niekde v nastaveniach unifi bol ten "vypnuty" DNS server viazany na to konkretne SSID pre hosti, ale ziadne take nastavenie som tam nenasiel. v Unifi mam DNS servery nastavene v detaile (devices - Settings) pre kazde AP. "Vypnuty" DNS server je nastaveny ako sekundarny v Unifi aj v Mikrotiku v nastaveniach DHCP.

    Mikrotik - ip - firewall - filter (pravidla pre DNS su 13 a 14)

    Flags: X - disabled, I - invalid, D - dynamic 0 chain=input action=accept connection-state=established,related

    1 chain=input action=accept in-interface=fix_vlan log=no log-prefix=""

    2 chain=input action=drop connection-state=invalid

    3 chain=input action=jump jump-target=WAN>INPUT in-interface-list=WAN log=no log-prefix=""

    4 chain=input action=drop log=yes

    5 chain=forward action=accept connection-state=established,related

    6 chain=forward action=accept in-interface=base_vlan out-interface-list=WAN log=no log-prefix=""

    7 chain=forward action=accept in-interface=fix_vlan out-interface-list=WAN log=no log-prefix=""

    8 chain=forward action=accept in-interface=tv_vlan out-interface-list=WAN log=no log-prefix=""

    9 chain=forward action=accept in-interface=host_vlan out-interface-list=WAN log=no log-prefix=""

    10 chain=forward action=accept in-interface=fix_vlan out-interface=all-vlan log=no log-prefix=""

    11 chain=forward action=accept in-interface=base_vlan out-interface=all-vlan log=no log-prefix=""

    12 ;;; DSTNAT chain=forward action=accept connection-nat-state=dstnat log=no log-prefix=""

    13 ;;; DNS_Host_UDP chain=forward action=accept protocol=udp dst-address-list=NAS in-interface=all-vlan dst-port=53 log=no log-prefix=""

    14 ;;; DNS_Host_UDP chain=forward action=accept protocol=udp dst-address-list=pihole in-interface=all-vlan dst-port=53 log=no log-prefix=""

    15 ;;; WEB_Host chain=forward action=accept protocol=tcp dst-address-list=pihole in-interface=all-vlan dst-port=80 log=no log-prefix=""

    16 ;;; SWEB_Host chain=forward action=accept protocol=tcp dst-address-list=pihole in-interface=all-vlan dst-port=443 log=no log-prefix=""

    17 ;;; Tlac_Host chain=forward action=accept dst-address-list=tlaciaren1 in-interface=host_vlan log=no log-prefix=""

    18 chain=forward action=drop connection-state=invalid

    19 chain=forward action=drop src-address-list=!base_ip in-interface=base_vlan log=no log-prefix=""

    20 chain=forward action=drop src-address-list=!fix_ip in-interface=fix_vlan log=no log-prefix=""

    21 chain=forward action=drop src-address-list=!tv_ip in-interface=tv_vlan log=no log-prefix=""

    22 chain=forward action=drop src-address-list=!host_ip in-interface=host_vlan log=no log-prefix=""

    23 chain=forward action=drop in-interface=host_vlan out-interface=fix_vlan log=no log-prefix=""

    24 chain=forward action=drop in-interface=host_vlan out-interface=base_vlan log=no log-prefix=""

    25 chain=forward action=drop dst-address-list=bogon log=yes log-prefix="bogon"

    26 chain=forward action=drop log=no log-prefix=""

    27 chain=WAN>INPUT action=drop log=no log-prefix=""

    Vie niekto v com moze byt chyba?

    Odpovědi

    29.9.2023 18:13 panika
    Rozbalit Rozbalit vše Re: DNS problem - Microtik + Ubiquiti + VLANY
    tak se podivej wiresharkem co dostavas od dhcp v kazdy vlane. imho v tom unifi nema zadnej vliv, dela jen L2. nastavujes mu max dns pro kontroler, pripadne apcka ve smyslu os, ne pro klienty. tipuju ze mas blbe /ip/dhcp-server/networks v mikrotiku. nedava smysl nabizet v dhcp neco co pak chces zakazovat v fw....
    29.9.2023 20:17 X
    Rozbalit Rozbalit vše Re: DNS problem - Microtik + Ubiquiti + VLANY
    Jaky smysl maji pravidla 18-25, kdyz mas nastaveno zahazovani jako default(26)?
    29.9.2023 20:38 googler | skóre: 6
    Rozbalit Rozbalit vše Re: DNS problem - Microtik + Ubiquiti + VLANY
    uprimne, asi ziadny, ale podla niektorych tutorialov je vraj lepsie v niektorych pripadoch mat nastaveny este separatny drop. Mozno to teda nicomu nepomaha, ale predpokladam, ze to nicomu neskodi.
    30.9.2023 11:11 Vantomas | skóre: 32 | Praha
    Rozbalit Rozbalit vše Re: DNS problem - Microtik + Ubiquiti + VLANY
    Mívá to smysl v tom, že se počítají countery a je hned vidět, zda se nějaký konkrétní druh provozu dropuje a je snadné zapnout logování, aby se dalo dohledat co a proč a jestli to nestojí za to to povolit.
    30.9.2023 11:15 Vantomas | skóre: 32 | Praha
    Rozbalit Rozbalit vše Re: DNS problem - Microtik + Ubiquiti + VLANY
    Pracujeś s connection-state a nejspíš tam pojede NAT, takže bude aktivní conntrack tabulka a je vysoká pravděpodobnost, že to spojení na druhý DNS se acceptuje pravidlem 5. Po vypnutí pravidla 13/14 jdi do IP->Firewall->Connections, přes CTRL+A vše označ a smaž.

    Jinak pokud chceš ten DNS server vypnout jen dočasně, ale nechceš, aby to poznali klienti, je ještě možnost udělat DNAT na dst-ip starého DNS + dstport 53/udp směrem na nový DNS server. Avšak pak znovu pozor, že po odstranění takového pravidla bude potřeba znovu vymazat conntrack tabulku, jinak se to z některých strojů na ten nový DNS server nedovolá :-)
    30.9.2023 14:15 X
    Rozbalit Rozbalit vše Re: DNS problem - Microtik + Ubiquiti + VLANY
    Je tam povoleno vsechno ven(6-9 + 5), takze zarizeni muzou pouzivat libovolne DNS a problem muze uplne jinde.
    4.10.2023 07:39 googler | skóre: 6
    Rozbalit Rozbalit vše Re: DNS problem - Microtik + Ubiquiti + VLANY
    Nemam skusenosti s Wireshark a neviem nikde najst zmysluplny navod ako spravit to co navrhujes. Moze mi niekto poradit s postupom?
    4.10.2023 08:48 X
    Rozbalit Rozbalit vše Re: DNS problem - Microtik + Ubiquiti + VLANY
    Diagnostika je v celku jednoducha. Zarizni DNS podle planu a pripoj se do hostovske VLAN sam. Podivej se co jsi dostal za DNS od DHCP. Pokud si dosta jako DNS IP zariznuteho serveru oprav to v nastaveni DHCP. Pokud si dostal spravne DNS bude problem jinde.
    4.10.2023 13:38 googler | skóre: 6
    Rozbalit Rozbalit vše Re: DNS problem - Microtik + Ubiquiti + VLANY
    aha, tak na to nepotrebujem wireshark, to uz som kontroloval v OS koncovych zariadeni a DNS dostavaju spravny, nie ten vypnuty.
    4.10.2023 13:42 X
    Rozbalit Rozbalit vše Re: DNS problem - Microtik + Ubiquiti + VLANY
    ked k nemu zakazem pristup cez mikrotik firewall, tak mi vypadne DNS len na jednej Wifi vlane pre hosti,
    Tak vypadne, nebo nevypadne?
    5.10.2023 10:34 googler | skóre: 6
    Rozbalit Rozbalit vše Re: DNS problem - Microtik + Ubiquiti + VLANY
    sorry napisal som to nejasne. Ked vypnem ten povodny DNS server, tak DHCP koncovym zariadeniam prideli ten "novy" DNS server, ale requesty z koncovych zariadeni realne nefunguju.
    5.10.2023 11:58 X
    Rozbalit Rozbalit vše Re: DNS problem - Microtik + Ubiquiti + VLANY
    Pouzij na DNS prikaz:
    tcpdump -n udp port 53 and net TVOJE_VLAN/24
    Kde se ukaze zda ten DNS pozadavek vubec dorazi.
    5.10.2023 10:40 googler | skóre: 6
    Rozbalit Rozbalit vše Re: DNS problem - Microtik + Ubiquiti + VLANY
    Po vymazani connections je stav rovnaky
    Max avatar 4.10.2023 08:36 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: DNS problem - Microtik + Ubiquiti + VLANY
    Tak běžné je, že si člověk u firewall pravidel zapne logování a hned vidí, jaký provoz se dropuje a co se děje. Nebo si vytvoříš accept pravidlo jako první a u něj zapneš logování a koukáš, jak jde komunikace atd.
    Zdar Max
    Měl jsem sen ... :(

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.