navody:prirucka:sit

Rozdíly

Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.

Odkaz na výstup diff

Obě strany předchozí revize Předchozí verze
Následující verze
Předchozí verze
navody:prirucka:sit [2008/12/04 23:27] – NetworkManager milan_kerslagernavody:prirucka:sit [2022/11/14 12:26] (aktuální) – upraveno mimo DokuWiki 127.0.0.1
Řádek 1: Řádek 1:
 [[obsah|Hlavní stránka]] [[obsah|Hlavní stránka]]
  
-===== Síť ===== +===== Fedora v počítačové síti ===== 
-{{:navody:48x48:places:gtk-network.png }} Následující kapitola se zabývá zprovozněním některých základních aplikací pro práci na Internetu a v síti obecně. Této problematiky se také dotýkají kapitoly //Nekomerční aplikace// (konkrétně podkapitola [[navody:f8nekomercni_aplikace_internet|Internet]]) a [[navody:f8sdileni_adresaru#Sdílení adresářů pomocí serveru Samba]].+{{:navody:48x48:places:network.png?48 }}  
  
-==== Nastavení komunikátoru Pidgin ==== 
   * Přečtěte si kapitolu [[obecne_poznamky|Obecné poznámky]].   * Přečtěte si kapitolu [[obecne_poznamky|Obecné poznámky]].
-  * Přečtěte si kapitolu [[instalace_aplikaci#Přidání repozitářů]]. 
  
-{{ navody:f8pidgin.png | Pidgin}}+==== Správa síťových připojení ====
  
-//Pidgin//((//Pidgin// se dříve jmenoval //Gaim//však kvůli sporům s firmou //AOL//, která si nárokovala jméno //Gaim//, došlo k přejmenování aplikace na //Pidgin//.)) je //instant messaging// klient, tj. program pro komunikaci mezi uživateli v reálném čase. Tato aplikace podporuje velké množství komunikačních protokolů jako jsou např. //ICQ//, //MSN//, //IRC// nebo //Jabber//. //Pidgin// můžsoučasně obsluhovat několik různých účtů. Následující kapitola se bude zabývat zprovozněním existujícího účtu pro //ICQ////Jabber// a //Google Talk//.\\+Nástrojemkterý ve Fedoře spravuje sítě, je **NetworkManager**.
  
-//Pidgin// lze spustit es nabídku //Aplikace -> Internet -> Internet Messanger//. V ípaděže nemáte tuto aplikaci nainstalovanou, lze ji doinstalovat pomocí+//NetworkManager// je dynamický správce síťových ipojení, který se snaží připojovat k sítím podle toho, jak jsou zrovna dostupné. Podporuje následující typy sítí: drátové, bezdrátové, mobilní (např. 3G), DSL a PPPoE (Point-to-Point over Ethernet). //NetworkManager// běží na pozadí jako démon, který můžete ovládat es rozhraní příkazové řádky nebo přes jeden z několika grafických nástrojů. Grafické nástroje pro nastavení sítí ve všech desktopových prostředích Fedory využívají právě //NetworkManager//.
  
-    yum -y install pidgin+:!: **Poznámka:** Nástroj //Network// (system-config-network), který sloužil ke statickému nastavení sítí, byl označen za zastaralý a již se neudržuje, byť se ještě v repozitářích Fedory nachází. Dnes je pro nastavení síťových rozhraní všeho druhu doporučován //NetworkManager//.
  
-**Poznámka:** Abyste mohli používat aplikaci //Pidgin//, je zapotřebí povolit komunikaci přes port 5190 (//ICQ//) a 5222 (//Jabber//). Pro otevření těchto portů si přečtěte kapitolu [[sit#Otevření / uzavření portů]]. 
  
-=== Jabber ===+==== Nastavení připojení k počítačové síti ====
  
-[[http://www.jabber.cz | Jabber]] je svobodná alternativa k //ICQ//kterou lze kromě //Linux//u provozovat také na počítačích s //OS Windows// //Mac OS//.\\+V prostředí GNOME naleznete nastavení sítě pod ikonou sítě v pravé části horního paneluV nabídce pod touto ikonou můžete vidět stav jednotlivých síťových rozhraní, zapínat je, nebo vypínat, dostupné bezdrátové sítě.
  
-V aplikaci //Pidgin// klikněte na //Účty -> Přidat/upravit// a pokračujte tlačítkem //+Přidat//. V následujícím okně vyberte komunikační protokol //XMPP//. Do kolonky //Jméno uživatele// vyplňte Vámi zvolené jméno//Doména// změňte na //jabber.cz//do kolonky //Místní alias// vyplňte zvolené jméno přezdívku (může být shodné s kolonkou //Jméno uživatele//)Dále vyplňte políčko //Heslo// zaškrtněnte //Zapamatovat heslo//. Jestliže chcete vytvořit nový účet zaškrněte((Pokud chcete do aplikace //Pidgin// idat již existující účetponechte toto políčko nezaškrtnuté.)) //Vytvořit tento nový účet na serveru//. Pokračujte tlačítkem //Uložit//.\\ +Pokud chcete provést složitější nastavení sítě, klikněte v nabídce na položku //Nastavení sítě//, která vás přesune do modulu //Síť// //Nastavení systému//. Kromě nastavení drátové bezdrátové sítě zde můžete nastavit také připojení es bluetoothVPNsvazek ipojení, proxy a most. V pravém horním rohu okna potom můžete zapnout tzvrežim //Letadlo//, který vypne všechna bezdrátová zařízení
-Pokud jste nezatrhli //Vytvořit tento nový účet na serveru//měl by být tímto do aplikace //Pidgin// idán již existující účet.\\ +
-případě, že jste se rozhodli vytvořit nový účet a zatrhli //Vytvořit tento nový účet na serveru//, objeví se okno //Zaregistrovat nový účet XMPP//Vyplňte políčko //Heslo// a pokračujte tlačítkem //Registrovat//. Mělo by se objevit oknokteré potvrzuje úspěšné vytvoření účtu. V případě, že Vámi zvolené jméno účtu již existuje, je třeba celý proces opakovat s jiným jménem.\\+
  
-{{ navody:f8pidgin_jabber.png | Vytvoření účtu Jabber v aplikaci Pidgin }}+{{ :navody:f19nastaveni-site.png?400 Nastavení sítě}}
  
-=== ICQ === +==== Restartování síťových služeb ====
- +
-Předpokládejme, že máte založený účet na stránkách [[http://www.icq.com|ICQ]].\\ +
-V aplikaci //Pidgin// klikněte na //Účty -> Přidat/upravit// a pokračujte tlačítkem //+Přidat//. V následujícím okně vyberte komunikační protokol //ICQ//. Do kolonky //Jméno uživatele// vyplňte Vaše ICQ číslo, dále doplňte heslo a případně také přezdívku (kolonka //alias//). Dále je možné zaškrnout políčka //Zapamatovat si heslo// a //Automatické přihlašování//+
- +
-{{ navody:f8pidgin_icq.png | Vytvoření účtu ICQ v aplikaci Pidgin }} +
- +
-==== Nastavení poštovního klienta Evolution ====+
   * Přečtěte si kapitolu [[obecne_poznamky|Obecné poznámky]].   * Přečtěte si kapitolu [[obecne_poznamky|Obecné poznámky]].
-  * Přečtěte si kapitolu [[instalace_aplikaci#Přidání repozitářů]]. 
  
-{{ navody:f8evolution.png | Evolution }}+Jednotlivá rozhraní můžete restartovat vypnutím a zapnutím v nabídce pod ikonou sítě na horním paneluRestart celého //NetworkManageru// provedete příkazem:
  
-Standardním poštovním klientem pro prostředí //Gnome// je //Evolution//Tohoto poštovního klienta lze spustit pomocí nabídky //Aplikace -> Internet -> E-mail//. Jestliže //Evolution// není nainstalovaný, lze ho doinstalovat pomocí+   systemctl restart NetworkManager.service
  
-  yum -y install evolution+==== Zjištění IP adresy počítače s Fedorou ====
  
-Pro přidání existujícího účtu vyberte v okně aplikace nabídku //Upravit -> Nastavení//. V okně //Nastavení Evolution// klikněte na ikonu //Účty e-mailu//. Nový účet přidáte pomocí tlačítka //+Přidat//.\\ +//IP// adresu počítače, ke kterému jste momentálně přihlášenizjistíte pomocí
-V následujícím okně pokračujte tlačítkem //Vpřed//. V okně //Identita// vyplňte údaje o Vašem e-mailovém účtu. V dalším okně nastavte typ serveru na //POP// a doplňte údaje o Vašem poštovním serveru. Tyto údaje budou sloužit pro stahování pošty. Nejdůležitější kolonkou je zde //Server// - jméno Vaše poštovního serveru by mělo být uvedeno na stránkách provozovatele (např. pro //Volný// se server jmenuje //pop3.volny.cz//pro //Seznam// pak //pop3.seznam.cz//). V dalším okně nastavujete možnosti týkající se íjmu zpráv jako jsou interval kontroly poštovní schránky a zanechávání pošty na serveru. V okně //Posílání pošty// máte následující dvě možnosti. Nejjednoduší je zadat do kolonky //Typ serveru// údaj //sendmail// (pokud máte nainstalován tento poštovní server). Druhou možností je ponechat implicitní //SMTP// a zadat jméno serverukteré Vám sdělil Váš //ISP//((Standardní tvar název //SMTP// serveru //smtp.jmeno_poskytovatele.cz//.)). Tímto jste zadali všechny potřebné údaje pro automatické stahování pošty pomocí //Evolution//.+
  
-==== Ostatní Internetové tipy === 
  
-=== Změna preferovaného e-mailového klienta na Thunrderbird === +  ip addr show 
-  * Přečtěte si kapitolu [[obecne_poznamky|Obecné poznámky]]. +nebo zkráceně 
-  * Přečtěte si kapitolu [[nekomercni_aplikace#Instalace e-mailového klienta Thunderbird]].+  ip a
  
-Pokud Vám nevyhovuje poštovní klient //Evolution// a preferovali byste //Thunderbird//, je možné změnit výchozího klienta pomocí následujícího postupu. Spusťte //Systém -> Nastavení -> Osobní -> Preferované aplikace// a na záložce v sekci //Poštovní klient// zadejte v poli //Defaultní e-mailový klient// íkaz+Výstupem tohoto íkazu by mělo být
  
-  mozila-thunderbird %s+  1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN  
 +     link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 
 +     inet 127.0.0.1/8 scope host lo 
 +       valid_lft forever preferred_lft forever 
 +     inet6 ::1/128 scope host  
 +       valid_lft forever preferred_lft forever 
 +  2: em1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP qlen 1000 
 +     link/ether 00:23:7d:c3:ca:2c brd ff:ff:ff:ff:ff:ff 
 +     inet 10.34.4.75/23 brd 10.34.5.255 scope global em1 
 +       valid_lft forever preferred_lft forever 
 +     inet6 2620:52:0:2204:223:7dff:fec3:ca2c/64 scope global dynamic  
 +       valid_lft 2586485sec preferred_lft 599285sec 
 +     inet6 fe80::223:7dff:fec3:ca2c/64 scope link  
 +       valid_lft forever preferred_lft forever
  
-{{ navody:f8preferovane_aplikace.png | Preferované aplikace }}+Hledané //IP// adresy jsou v našem případě uvedeny v části ''2em1:'' za položkami ''inet'' a ''inet6''. Síťové rozhraní ''em1'' má tedy jednu //IPv4// adresu: ''10.34.4.75'' a dvě //IPv6// adresy : ''2620:52:0:2204:223:7dff:fec3:ca2c'' a ''fe80::223:7dff:fec3:ca2c''
 +Více v [[http://cs.wikipedia.org/wiki/IP_adresa]]
  
-=== Rychlejší nahrávání stránek Mozilla Firefox === +Další možnost jak získat ip adresu je program //ifconfig//, který stále mnoho lidí používá, přestože se jedná o nástroj, jehož koncept již neodpovídá současnému síťovému modelu jádře
-  * Přečtěte si kapitolu [[obecne_poznamky|Obecné poznámky]].+//ifconfig// je součástí balíčku //net-tools//, jehož vývoj skončil někde kolem roku 2001 a 
 +který bude dříve či později ve Fedoře (i jiných distribucích) nahrazen balíčkem [[http://cs.wikipedia.org/wiki/Iproute2|iproute]] (kam patří program //ip//).
  
-Spusťte prohlížeč //Mozilla Firefox// a do adresové řádky zadejte+  ifconfig
  
-  about:config+Výstupem tohoto příkazu by mělo být
  
-V řádce //Filter// postupně odfiltrujte jednotlivé níže uvedené položky a nastavte jejich parametry na uvedené hodnoty.+  em1: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500 
 +        inet 10.34.4.75  netmask 255.255.254.0  broadcast 10.34.5.255 
 +        inet6 2620:52:0:2204:223:7dff:fec3:ca2c  prefixlen 64  scopeid 0x0<global> 
 +        inet6 fe80::223:7dff:fec3:ca2c  prefixlen 64  scopeid 0x20<link> 
 +        ether 00:23:7d:c3:ca:2c  txqueuelen 1000  (Ethernet) 
 +        RX packets 238264  bytes 200215753 (190.9 MiB) 
 +        RX errors 0  dropped 0  overruns 0  frame 0 
 +        TX packets 147634  bytes 31100401 (29.6 MiB) 
 +        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0 
 +        device interrupt 17   
 +  lo: flags=73<UP,LOOPBACK,RUNNING>  mtu 65536 
 +        inet 127.0.0.1  netmask 255.0.0.0 
 +        inet6 ::1  prefixlen 128  scopeid 0x10<host> 
 +        loop  txqueuelen 0  (Local Loopback) 
 +        RX packets 6365  bytes 931013 (909.1 KiB) 
 +        RX errors 0  dropped 0  overruns 0  frame 0 
 +        TX packets 6365  bytes 931013 (909.1 KiB) 
 +        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0
  
-  network.dns.disableIPv6 -> true +Hledané //IP// adresy jsou v tomto případě uvedeny v části ''em1:'' opět za položkami ''inet'' a ''inet6''.
-  network.http.pipelining -> true +
-  network.http.pipelining.maxrequests -> 8 +
-  network.http.proxy.pipelining -> true +
-  +
-Restartujte prohlížeč.+
  
-==== Síťová ipojení ==== +==== Základní íkazy pro zjištění funkčnosti vzdáleného serveru ====
-  * Přečtěte si kapitolu [[obecne_poznamky|Obecné poznámky]].+
  
-{{ navody:f8sitova_pripojeni.png | Síťová připojení}}+=== ping ===
  
-Grafické rozhraní pro správu síťových ipojení vyvoláte pomocí //Systém -> Správa -> Síť//. Tato nabídka vyvolá okno //Nastavení síťových připojení//.\\+Jestliže chcete zjistit, zda-li je vzdálený server funkční, je možné použít íkaz ''ping'' následovaný označením serveru. Server lze identifikovat pomocí //doménového jména// nebo //IP// adresyČinnost programu ukončíte stiskem kombinace kláves //Ctrl + C//.
  
-Nastavení jednotlivých síťových připojení lze provést pomocí ikony //Upravit//Mezi nastavované parametry patří napřjméno připojení, automatická aktivace při spuštění počítače a konfigurace pomocí //DHCP//.\\ +  ping www.mojefedora.cz 
-Jméno počítače lze změnit v záložce //DNS// okna //Nastavení sítě//Ve většině případů je však lepší se na počítač odvolávat pomocí jeho //IP// adresy.\\ +  PING www.mojefedora.cz (104.18.61.71) 56(84) bytes of data
-Aktivaci/deaktivaci vybraného síťového připojení lze provést pomocí ikon //Aktivovat//, //Deaktivovat// v okně //Nastavení sítě// v pravém horním rohu okna.\\+  64 bytes from 104.18.61.71 (104.18.61.71): icmp_seq=1 ttl=58 time=8.38 ms 
 +  64 bytes from 104.18.61.71 (104.18.61.71): icmp_seq=2 ttl=58 time=8.05 ms 
 +  64 bytes from 104.18.61.71 (104.18.61.71): icmp_seq=3 ttl=58 time=8.01 ms 
 +  64 bytes from 104.18.61.71 (104.18.61.71): icmp_seq=4 ttl=58 time=7.95 ms 
 +   
 +  --- www.mojefedora.cz ping statistics --- 
 +  4 packets transmitted4 received, 0% packet loss, time 787ms 
 +  rtt min/avg/max/mdev = 7.951/8.097/8.381/0.189 ms
  
-==== Restartování síťových služeb ==== +  ping 104.18.61.71 
-  * Přečtěte si kapitolu [[obecne_poznamky|Obecné poznámky]].+  PING 104.18.61.71 (104.18.61.71) 56(84) bytes of data. 
 +  64 bytes from 104.18.61.71: icmp_seq=1 ttl=58 time=8.53 ms 
 +  64 bytes from 104.18.61.71: icmp_seq=2 ttl=58 time=8.04 ms 
 +  64 bytes from 104.18.61.71: icmp_seq=3 ttl=58 time=7.96 ms 
 +  64 bytes from 104.18.61.71: icmp_seq=4 ttl=58 time=7.97 ms 
 +  ^C 
 +  --- 104.18.61.71 ping statistics --- 
 +  4 packets transmitted, 4 received, 0% packet loss, time 6ms 
 +  rtt min/avg/max/mdev = 7.961/8.126/8.531/0.260 ms
  
-Pro správu sítě v systému a jejího nastavení se používá NetworkManager. Klikněte na ikonu počítače na levé části lišty vedle ukazatele času. Síťová služba ''network'' se již při startu implicitně nespouští a není pro běžný provoz //Fedora// desktopu potřeba.+=== traceroute ===
  
-==== Zjistění IP adresy počítače s Fedorou ====+Příkaz ''traceroute'' je možné použít v návaznosti na příkaz ''ping''. Tento příkaz slouží k mapovaní cesty k Vámi specifikovanému serveru. Tímto způsobem lze zjistit, kde konkrétně došlo k problémům ve spojení. Cílový server lze opět identifikovat pomocí //doménového jména// nebo //IP// adresy. Činnost programu lze předčasně ukončit stiskem kombinace kláves //Ctrl + C//.
  
-//IP// adresu počítačeke kterému jste momentálně přihlášenizjistíte pomocí+    traceroute www.mojefedora.cz 
 +    traceroute to www.mojefedora.cz (104.18.60.71)30 hops max60 byte packets 
 +    1  _gateway (192.168.178.10)  0.251 ms  0.176 ms  0.301 ms 
 +    2  192.168.178.1 (192.168.178.1)  0.991 ms  0.726 ms  0.881 ms 
 +    3  62.154.202.49 (62.154.202.49)  7.162 ms  7.217 ms  7.292 ms 
 +    4  62.214.37.241 (62.214.37.241)  4.864 ms  4.951 ms  4.915 ms 
 +    5  62.214.37.158 (62.214.37.158)  10.843 ms 62.214.37.154 (62.214.37.154)  11.164 ms 62.214.37.134 (62.214.37.134)  24.650 ms 
 +    6  de-cix-frankfurt.as13335.net (80.81.194.180)  21.404 ms de-cix-hamburg.as13335.net (80.81.203.10)  8.183 ms  8.110 ms 
 +    7  104.18.60.71 (104.18.60.71)  12.796 ms  8.208 ms  18.160 ms
  
-  /sbin/ifconfig+=== mtr ===
  
-Výstupem tohoto íkazu by mělo být+Příkaz ''mtr'' je kombinací íkazů ''ping'' a ''traceroute''. Program průběžně vypisuje celkový stav připojení na vzdálenou adresu (nebo celé doménové jméno). Program se opouští klávesou ''q''
  
-  eth0      Link encap:Ethernet  HWadr 00:0C:6E:22:FE:99 +==== Otevření / uzavření portů ==== 
-            inet adr:192.168.2.126  Všesměr:192.168.2.255 Maska:255.255.255.0 +{{:navody:48x48:apps:firewall.png?48 }}Základním nástrojem ochrany počítačů je firewallKaždý počítač je v síti jedinečně určen tzv. //IP// adresouJestliže však některá z aplikací chce s tímto počítačem komunikovat, musí znát nejen jeho //IP// adresu ale také tzvport, který musí být otevřen.\\
-            inet6-adr: fe80::20c:6eff:fe22:fe99/64 Rozsah:Linka +
-            AKTIVOVÁNO VŠESMĚROVÉ_VYSÍLÁNÍ BĚŽÍ MULTICAST  MTU:1500  Metrika:1 +
-            RX packets:64895 errors:0 dropped:0 overruns:0 frame:0 +
-            TX packets:63607 errors:0 dropped:0 overruns:0 carrier:0 +
-            kolizí:0 délka odchozí fronty:1000 +
-            RX bytes:75925721 (72.4 MiB)  TX bytes:7927394 (7.5 MiB) +
-            Přerušení:169 Vstupně/Výstupní port:0x2000 +
-   +
-  lo        Link encap:Místní smyčka +
-            inet adr:127.0.0.1 Maska:255.0.0.0 +
-            inet6-adr: ::1/128 Rozsah:Počítač +
-            AKTIVOVÁNO SMYČKA BĚŽÍ  MTU:16436  Metrika:1 +
-            RX packets:4766 errors:0 dropped:0 overruns:0 frame:0 +
-            TX packets:4766 errors:0 dropped:0 overruns:0 carrier:0 +
-            kolizí:0 délka odchozí fronty:0 +
-            RX bytes:2543732 (2.4 MiB)  TX bytes:2543732 (2.4 MiB)+
  
-Hledaná //IP// adresa je v našem ípadě uvedena se části ''eth0'' za položkou ''inet adr'' (druhý řádek- tedy 192.168.2.126.+Velice často jsou pojmy //IP// adresa, port a firewall vysvětlovány na následujícím íkladu. Jestliže potřebujete zajít např. na úřad, musíte znát v zásadě dvě věci - adresu domu, kde se úřad nachází (//IP// adresa), a číslo dveří, za kterými sedí úředník, se kterým potřebujete mluvit (port). Význam //IP// je zřejmý - jak již bylo řečeno výše, identifikuje počítač v síti. Co se portů týče, podobně jako úředník "naslouchají" jednotlivé aplikace na portech, zda-li budou kontaktovány některým z počítačů v síti. Tyto porty jsou pro základní typy aplikací všeobecně známé (např. //HTTP// má výchozí port 80).\\ 
 +Firewall dělá to, že uzavírá ty porty, které nebudete potřebovatJestliže je port zavřený, nemohou přes něj aplikace komunikovat, čímž se snižuje riziko neautorizovaného průniku do systémuNa druhou stranu, jestliže chcete provozovat některé z aplikací (např. vzdálenou plochu, WWW server apod.), je potřeba tyto porty otevřít. V opačném případě nebude aplikace fungovat.\\
  
-==== Základní příkazy pro zjištění funkčnosti vzdáleného serveru ====+Ve Fedoře existují dva druhy firewallů: statické a dynamické. Liší se tím, jak jsou aplikovány změny v nastavení. Zatímco statické pracují s neměnou konfigurací a provedete-li jakoukoliv změnu, musíte firewall restartovat, aby se změna aplikovala, u dynamických lze aplikovat změny za běhu. Statické firewally jsou zpravidla postavené na //iptables//. Patří mezi ně i nástroj //Firewall// (system-confing-firewall), který byl dříve výchozím nástrojem pro nastavení firewallu ve Fedoře. Mezi grafické nástroje pro statický firewall patří např. //uwf//.
  
-=== ping ===+{{ :navody:prirucka:cockpit-firewall-f30.png?400 | Nastavení firewallu v Cockpitu }}
  
-Jestližchcete zjistitzda-li je vzdálený server funkčníje možné použít íkaz ''ping'' následovaný označením serveruServer lze identifikovat pomocí //doménového jména// nebo //IP// adresy. Činnost programu ukončíte stiskem kombinace kláves CTRL+c.+Výchozím firewallem ve Fedořje nyní //firewalld//který patří mezi dynamické. Jeho nastavení můžete měnit dvěma nástroji: grafickým //firewall-config// a textovým //firewall-cmd//. //Firewalld// podporuje tzv. zónycož jsou profily o různé přísnosti firewallu, které lze přiřadit jednotlivým sítím. Někde na bezdrátové sítí v kavárně tak můžete mít nastavený ísný režim, protože se jedná o nedůvěryhodnou síť, zatímco doma na drátové síti budete mít nejbenevoletnější režim, protože to je pro vás důvěryhodná síť. 
 +Více se o //firewalld// můžete dozvědět v [[http://mojefedora.cz/firewalld-nahrada-iptablesčlánku]] na mojefedora.cz.
  
-  ping www.fedora.cz +{{ :navody:prirucka:firewall-config-f30.png?400 | Nastavení firewalld v grafickém rozhraní }}
-   +
-  PING fedora.cz (193.86.238.16) 56(84) bytes of data. +
-  64 bytes from www6.pipni.cz (193.86.238.16)icmp_seq=1 ttl=56 time=5.87 ms +
-  64 bytes from www6.pipni.cz (193.86.238.16)icmp_seq=2 ttl=56 time=4.14 ms +
-  64 bytes from www6.pipni.cz (193.86.238.16)icmp_seq=3 ttl=56 time=4.17 ms +
-  64 bytes from www6.pipni.cz (193.86.238.16): icmp_seq=4 ttl=56 time=4.20 ms +
-  64 bytes from www6.pipni.cz (193.86.238.16): icmp_seq=5 ttl=56 time=4.00 ms +
-   +
-  --- fedora.cz ping statistics --- +
-  5 packets transmitted, 5 received, 0% packet loss, time 4000ms +
-  rtt min/avg/max/mdev = 4.007/4.482/5.876/0.701 ms+
  
-  ping 193.86.238.16 +Jak můžete na obrázku vidět, v levém sloupci je seznam dostupných zónV pravém sloupci vidíte, seznam definovaných služeb a indikaci toho, jestli jsou pro danou zónu zapnuté nebo neBerte v úvahu, že všechny změny, které v tomto náhledu provedete, jsou pouze dočasnéChcete-li provádět trvalé změnyvyberte v horní části okna u //Současný náhled// volbu //Trvalá konfigurace//. Budete požádáni o heslo roota a potom budete moci provádět trvalé změnyV tomto náhledu se objeví také další možnosti nastavení. Budete moci přidávat či odebírat zóny, upravovat služby apod.
-   +
-  PING 193.86.238.16 (193.86.238.16) 56(84) bytes of data. +
-  64 bytes from www6.pipni.cz (193.86.238.16): icmp_seq=1 ttl=56 time=5.87 ms +
-  64 bytes from www6.pipni.cz (193.86.238.16): icmp_seq=2 ttl=56 time=4.14 ms +
-  64 bytes from www6.pipni.cz (193.86.238.16): icmp_seq=3 ttl=56 time=4.17 ms +
-  64 bytes from www6.pipni.cz (193.86.238.16): icmp_seq=4 ttl=56 time=4.20 ms +
-  64 bytes from www6.pipni.cz (193.86.238.16): icmp_seq=5 ttl=56 time=4.00 ms +
-   +
-  --- 193.86.238.16 ping statistics --- +
-  5 packets transmitted, 5 received, 0% packet losstime 4000ms +
-  rtt min/avg/max/mdev = 4.007/4.482/5.876/0.701 ms+
  
-=== traceroute ===+Chcete-li nastavit zóny pro jednotlivé sítě, běžte do //Možnosti->Nastavení zón připojení...//, vyberte síť, pro kterou chcete síť nastavit a klikněte na //Upravit//. V dialogovém okně, které se otevře, můžete změnit zónu na kartě //Obecné//. Výchozí zónou pro všechny sítě je //public//. Změnit výchozí zónu můžete v //Možnosti->Změnit výchozí zónu//    
  
-Příkaz ''traceroute'' je možné použít v návaznosti na příkaz ''ping''. Tento příkaz slouží k mapovaní cesty k Vámi specifikovanému serveru. Tímto způsobem lze zjistitkde konkrétně došlo k problémům ve spojení. Cílový server lze opět identifikovat pomocí //doménového jména// nebo //IP// adresyČinnost programu lze edčasně ukončit stiskem kombinace kláves CTRL+c.+Jak už bylo řešeno, //firewallD// lze ovládat v příkazové řádce pomocí nástroje //firewall-cmd//. Mezi základní íkazy patří:
  
-  traceroute www.fedora.cz +Zjištěníjaká zóna je aktivovaná: 
-   +   firewall-cmd --get-active-zone    
-  traceroute to www.fedora.cz (193.86.238.16), 30 hops max40 byte packets +Vypsání dostupných zón: 
-   1  192.168.2.1 (192.168.2.1)  0.472 ms  0.642 ms  1.027 ms +   firewall-cmd --get-zones 
-   2  gw2.nsnet.cz (217.11.231.174)  19.399 ms  19.438 ms  19.487 ms +Ukázková změna zóny pro vybrané síťové rozhraní: 
-   3  unassigned-82-208-51-021.casablanca.cz (82.208.51.21)  20.902 ms  21.751 ms  21.844 ms +   firewall-cmd --zone=home --change-interface=wlan0 
-   4  tr-hilly-nadprehradou.casablanca.cz (81.0.222.21)  22.378 ms  22.932 ms  23.377 ms +Vypsání povolených služeb pro danou zónu: 
-   5  * * * +   firewall-cmd --zone=home --list-services 
-   6  S0-95.cas.ip-anywhere.net (82.208.0.17)  25.333 ms  4.352 ms  4.797 ms +Vypsání povolených portů pro danou zónu: 
-   7  nix4.gts.cz (194.50.100.50)  4.934 ms  5.650 ms  5.697 ms +   firewall-cmd --zone=home --list-ports 
-   8  hca.gts.cz (195.39.37.6)  6.749 ms * * +Nebo si můžete nechat vypsat všechna nastavení pro danou zónu: 
-   9  gw.pipni.cz (193.86.70.226)  7.572 ms * * +   firewall-cmd --zone=home --list-all 
-  10  www6.pipni.cz (193.86.238.16)  5.189 ms  5.688 ms  5.132 ms+Přidání a odebrání portu v dané zóně: 
 +   firewall-cmd --zone=home --add-port=2222/tcp 
 +   firewall-cmd --zone=external --remove-port=2222/tcp 
 +Přidání, nebo odebrání služby v aktuálně aktivní zóně 
 +   firewall-cmd --add-service=http 
 +Pokud chcete, aby byly změny trvalé, tedy i napřpo restartu počítače, přidejte k příkazům parametr ''--permanent''Tyto změny se projeví pouze při restartu služby //firewalld//, tedy při restartování systému, nebo ručním restartováním službyPokud chcete změnu aplikovat okamžitě zopakujte příkaz bez parametru ''--permanent''
  
-  traceroute 193.86.238.16 +Pokud vám základní nastavení firewallu nestačí, vězte, že //firewallD// podporuje tzvbohatý jazyk pro vytváření komplexních pravidelVíce se o možnostech tohoto jazyku můžete dozvědět na [[http://fedoraproject.org/wiki/Features/FirewalldRichLanguage|jeho wiki stránce]]nebo v dokumentaci firewallDkterou zobrazíte příkatem //man firewall-cmd//
-   +     
-  traceroute to 193.86.238.16 (193.86.238.16)30 hops max40 byte packets +:!: **Upozornění** Původní nástroj //Firewall// (system-config-firewallnemůže běžet zároveň s //firewallD//Chcete-li tedy používat tradiční firewall, musíte //firewallD// vypnout a zakázat automatické spouštěníTo provedete příkazy:
-    192.168.2.1 (192.168.2.1)  0.463 ms  0.650 ms  1.839 ms +
-    gw2.nsnet.cz (217.11.231.174)  40.908 ms  40.939 ms  40.972 ms +
-    unassigned-82-208-51-021.casablanca.cz (82.208.51.21)  43.495 ms  43.544 ms  43.630 ms +
-   4  tr-hilly-nadprehradou.casablanca.cz (81.0.222.21)  44.415 ms  44.578 ms  44.798 ms +
-   5  * * * +
-    S0-95.cas.ip-anywhere.net (82.208.0.17 46.445 ms  4.415 ms  5.701 ms +
-    nix4.gts.cz (194.50.100.50)  5.405 ms  6.283 ms  6.331 ms +
-    hca.gts.cz (195.39.37.6)  6.567 ms * * +
-    gw.pipni.cz (193.86.70.226)  7.537 ms * * +
-  10  www6.pipni.cz (193.86.238.16)  4.274 ms  5.262 ms  4.889 ms+
  
-=== mtr ===+  systemctl stop firewalld.service 
 +  systemctl disable firewalld.service   
  
-Příkaz ''mtr'' je kombinací příkazů ''ping'' a ''traceroute''. Program průběžně vypisuje celkový stav a ukončíte ho klávesou ''q''. Příkaz musí být spuštěn uživatelem ''root''má-li být použitelný i obyčejnými uživateli, musíte mu nastavit SUID bit příkazem ''chmod u+s /usr/sbin/mtr''.+Seznam defaultních portů pro jednotlivé aplikace naleznete v souboru ///etc/services//nebo třeba na stránkách [[http://en.wikipedia.org/wiki/List_of_TCP_and_UDP_port_numbers]].\\
  
-  /usr/sbin/mtr 
-   
-                               My traceroute  [v0.71] 
-  opteron.pslib.cz (0.0.0.0)                               Thu Dec  4 23:20:53 2008 
-  Keys:  Help   Display mode   Restart statistics   Order of fields   quit 
-                                                  Packets               Pings 
-   Host                                         Loss%  Last   Avg  Best  Wrst StDev 
-   1. neptun.pslib.cz                            0.0%   0.1   0.2   0.1   0.2   0.0 
-   2. ten155-r1-nextel.cesnet.cz                 0.0%   0.7   0.6   0.4   0.7   0.2 
-   3. nix1.gin.cz                                0.0%   4.3  88.0   4.3 193.5  96.5 
-   4. r2-bbs.gin.cz                              0.0%   4.4   4.4   4.3   4.4   0.1 
-   5. fedora.ipex.cz                             0.0%   4.4   4.5   4.4   4.6   0.2 
- 
-==== Otevření / uzavření portů ==== 
-Základním nástrojem ochrany počítačů je firewall. Každý počítač je v síti jedinečně určen tzv. //IP// adresou. Jestliže však některá z aplikací chce s tímto počítačem komunikovat, musí znát nejen jeho //IP// adresu ale také tzv. port, který musí být otevřen.\\ 
- 
-Velice často jsou pojmy //IP// adresa, port a firewall vysvětlovány na následujícím příkladu. Jestliže potřebujete zajít např. na úřad, musíte znát v zásadě dvě věci - adresu domu, kde se úřad nachází (//IP// adresa), a číslo dveří, za kterými sedí úředník, se kterým potřebujete mluvit (port). Význam //IP// je zřejmý - jak již bylo řečeno výše, identifikuje počítač v síti. Co se portů týče, podobně jako úředník "naslouchají" jednolivé aplikace na portech, zda-li budou kontaktovány některým z počítačů v síti. Tyto porty jsou pro základní typy aplikací všeobecně známé (např. //HTTP// má defaultní port 80).\\ 
-Firewall dělá to, že uzavírá ty porty, které nebudete potřebovat. Jestliže je port zavřený, nemohou přes něj aplikace komunikovat, čímž se snižuje riziko neautorizovaného průniku do systému. Na druhou stranu, jestliže chcete provozovat některé z aplikací (např. vzdálenou plochu, WWW server apod.), je potřeba tyto porty otevřít. V opačném případě nebude aplikace fungovat.\\ 
- 
-V //Linux//u lze porty otevřít/uzavřít pomocí nabídky //Systém -> Správa -> Firewall//. 
- 
-{{ navody:f8porty.png | Nastavení úrovně zabezpečení }} 
- 
-Seznam defaultních portů pro jednotlivé aplikace naleznete např. na stránkách [[http://en.wikipedia.org/wiki/List_of_TCP_and_UDP_port_numbers]].\\ 
- 
-**Poznámka:** Pro složitější nastavení je možné použít aplikaci [[nekomercni_aplikace_internet#Instalace firewallu (Firestarter) | Firestarter]]. 
  
 ==== Procházení okolních počítačů ==== ==== Procházení okolních počítačů ====
Řádek 224: Řádek 192:
  
 Pokud počítače nebo síťové složky nebudou nalezeny, zkuste je zapsat přímo přes nabídku //Místa -> Připojit se k serveru...//. Pokud počítače nebo síťové složky nebudou nalezeny, zkuste je zapsat přímo přes nabídku //Místa -> Připojit se k serveru...//.
- 
  
 ==== Přípojování sdílených adresářů ==== ==== Přípojování sdílených adresářů ====
Řádek 268: Řádek 235:
 Nainstalujte //dnsmasq// server Nainstalujte //dnsmasq// server
  
-  yum install dnsmasq+  dnf install dnsmasq
  
 dnsmasq zajišťuje přeposílání překladů internetových adres z klienta na jmenné servery poskytovatele a zároveň umožňuje vytvořit jednoduchý DHCP server, který přiděluje IP adresu klientovy. Je potřeba ho ale nastavit. dnsmasq zajišťuje přeposílání překladů internetových adres z klienta na jmenné servery poskytovatele a zároveň umožňuje vytvořit jednoduchý DHCP server, který přiděluje IP adresu klientovy. Je potřeba ho ale nastavit.
Řádek 289: Řádek 256:
 Dále je potřeba povolit překlad adres vaší klientské sítě tak, aby se pro síť internet tvářila jako jeden počítač. V tomto případě jako //brána//. Dále je potřeba povolit překlad adres vaší klientské sítě tak, aby se pro síť internet tvářila jako jeden počítač. V tomto případě jako //brána//.
  
-Spusťte //system-config-firewall// (//Systém->Správa->Firewall//, v konzoli můžete použít //system-config-firewall-tui//) a v sekci //Maškarádování//, zaškrtněte pod //eth+// rozhraní //eth0// (to jest rozhraní //brány// za nějž se bude maskovat //klient//). Tím jste povolil tzv. NAT (Network address translation).+Spusťte //system-config-firewall// (//Systém->Správa->Firewall//, v konzoli můžete použít //system-config-firewall-tui//) a v sekci //Maškarádování//, zaškrtněte pod //eth+// rozhraní //eth0// (to je rozhraní //brány// za nějž se bude maskovat //klient//). Tím jste povolil tzv. NAT (Network address translation).
  
 Ve stejném nástroji v sekci //Důvěryhodná rozhraní// zaškrtněte pod //eth+// rozhraní //eth1//. Tím jste povolili přístup VŠECH paketům z vašeho //klienta// na //bránu//. \\ Ve stejném nástroji v sekci //Důvěryhodná rozhraní// zaškrtněte pod //eth+// rozhraní //eth1//. Tím jste povolili přístup VŠECH paketům z vašeho //klienta// na //bránu//. \\
Řádek 304: Řádek 271:
 Po restartu //brány// zkontrolujte, že rozhranní //eth0// má přidělenu adresu od poskytovatele.  Po restartu //brány// zkontrolujte, že rozhranní //eth0// má přidělenu adresu od poskytovatele. 
  
-  ifconfig eth0+  ip addr show eth0
  
 zkontrolujte, že můžete přistupovat na internet, např. zkontrolujte, že můžete přistupovat na internet, např.
  
-  ping fedora.cz+  ping mojefedora.cz
  
 zkontrolujte nastavení rozhraní //eth1//, kde musí být vámi nastavená adresa 192.168.10.1 zkontrolujte nastavení rozhraní //eth1//, kde musí být vámi nastavená adresa 192.168.10.1
  
-  ifconfig eth1+  ip addr show eth1
  
 Připojte //klienta// a v záznamech systému (/var/log/messages) by se měla objevit žádost a přidělení adresy pro klienta cca takto Připojte //klienta// a v záznamech systému (/var/log/messages) by se měla objevit žádost a přidělení adresy pro klienta cca takto
 +
  
   dnsmasq[30214]: DHCPDISCOVER(eth1) 192.168.10.130 00:AA:BB:CC:DD:EE   dnsmasq[30214]: DHCPDISCOVER(eth1) 192.168.10.130 00:AA:BB:CC:DD:EE
Řádek 325: Řádek 293:
   - ping 192.168.10.1   - ping 192.168.10.1
   - ping <adresa rozhraní eth1>   - ping <adresa rozhraní eth1>
-  - ping fedora.cz+  - ping mojefedora.cz
  
 Pokud selhává krok 1 pak váš klient nemá správně přidělenou adresu a nekomunikuje s bránou. \\ Pokud selhává krok 1 pak váš klient nemá správně přidělenou adresu a nekomunikuje s bránou. \\
Řádek 331: Řádek 299:
 Pokud selhává krok 3 máte na bráně špatně nastaven dnsmasq a tento nepřekládá adresy nebo máte špatně nastaven Maškarádování. \\ Pokud selhává krok 3 máte na bráně špatně nastaven dnsmasq a tento nepřekládá adresy nebo máte špatně nastaven Maškarádování. \\
  
-===== =====+----
 [[obsah|Hlavní stránka]] [[obsah|Hlavní stránka]]
 +
  • Poslední úprava: 2022/11/14 11:11
  • (upraveno mimo DokuWiki)