<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>www.kokos.cz</title>
	<atom:link href="http://www.kokos.cz/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.kokos.cz</link>
	<description>Kokos - web blog</description>
	<lastBuildDate>Fri, 08 Apr 2011 11:37:29 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Super mapa, najdi si svoje bydlení a podívej se jak to tam vypadalo v 50 letech !</title>
		<link>http://www.kokos.cz/2011/super-mapa-najdi-si-svoje-bydleni-a-podivej-se-jak-to-tam-vypadalo-v-50-letech/</link>
		<comments>http://www.kokos.cz/2011/super-mapa-najdi-si-svoje-bydleni-a-podivej-se-jak-to-tam-vypadalo-v-50-letech/#comments</comments>
		<pubDate>Fri, 08 Apr 2011 11:35:48 +0000</pubDate>
		<dc:creator>REDY</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[50 leta]]></category>
		<category><![CDATA[mapa]]></category>
		<category><![CDATA[orto foto mapa]]></category>

		<guid isPermaLink="false">http://www.kokos.cz/2011/super-mapa-najdi-si-svoje-bydleni-a-podivej-se-jak-to-tam-vypadalo-v-50-letech/</guid>
		<description><![CDATA[http://geoportal.gov.cz/web/guest/map
V pravém sloupci je přepínaní několika druhů map
]]></description>
			<content:encoded><![CDATA[<p><a href="http://geoportal.gov.cz/web/guest/map">http://geoportal.gov.cz/web/guest/map</a></p>
<p>V pravém sloupci je přepínaní několika druhů map</p>
<div style='clear:both'></div>]]></content:encoded>
			<wfw:commentRss>http://www.kokos.cz/2011/super-mapa-najdi-si-svoje-bydleni-a-podivej-se-jak-to-tam-vypadalo-v-50-letech/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Waze</title>
		<link>http://www.kokos.cz/2010/waze/</link>
		<comments>http://www.kokos.cz/2010/waze/#comments</comments>
		<pubDate>Sat, 21 Aug 2010 09:20:03 +0000</pubDate>
		<dc:creator>bradkoun</dc:creator>
				<category><![CDATA[Android]]></category>
		<category><![CDATA[Internet]]></category>

		<guid isPermaLink="false">http://www.kokos.cz/?p=151</guid>
		<description><![CDATA[Sdílená komunitní mapa, s reporty o nehodách, hlídkách, zácpách. Zajímavé, postupně stále víc použitelné i v ČR.
Android, iphone, windows mobile&#8230;


]]></description>
			<content:encoded><![CDATA[<p>Sdílená komunitní mapa, s reporty o nehodách, hlídkách, zácpách. Zajímavé, postupně stále víc použitelné i v ČR.<br />
Android, iphone, windows mobile&#8230;</p>
<p><span id="more-151"></span></p>
<p><object classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0" WIDTH="600" HEIGHT="455" id="waze_guided_tour"><param NAME="movie" VALUE="international_tour.swf"><param NAME="quality" VALUE="high"><param NAME="bgcolor" VALUE="#FFFFFF"><embed src="http://www.waze.com/guided_tour/international_tour.swf" quality="high" bgcolor="#FFFFFF" WIDTH="600" HEIGHT="455" NAME="waze_guided_tour" ALIGN="" TYPE="application/x-shockwave-flash" PLUGINSPAGE="http://www.macromedia.com/go/getflashplayer"></embed></object></p>
<div style='clear:both'></div>]]></content:encoded>
			<wfw:commentRss>http://www.kokos.cz/2010/waze/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Statistika je úžasná věc</title>
		<link>http://www.kokos.cz/2010/statistika-je-uzasna-vec/</link>
		<comments>http://www.kokos.cz/2010/statistika-je-uzasna-vec/#comments</comments>
		<pubDate>Mon, 08 Mar 2010 16:35:45 +0000</pubDate>
		<dc:creator>bradkoun</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[info]]></category>

		<guid isPermaLink="false">http://www.kokos.cz/?p=148</guid>
		<description><![CDATA[Náhodou jsem narazil na úžasnou statistiku, vždycky jsem si říkal, na co máme tolik lidí ve statistickém úřadu a co proboha neustále dělají. A oni přitom vytvářejí takové krásné a užitečné statistiky&#8230;.
Jde konkrítně o statistiku způsobu úmrtí podle vnějších příčin. Když přeskočíme ta děsivá čísla týkající se smrti na silnici a kolem aut, dostanem se [...]]]></description>
			<content:encoded><![CDATA[<p>Náhodou jsem narazil na úžasnou statistiku, vždycky jsem si říkal, na co máme tolik lidí ve statistickém úřadu a co proboha neustále dělají. A oni přitom vytvářejí takové krásné a užitečné statistiky&#8230;.</p>
<p>Jde konkrítně o statistiku způsobu úmrtí podle vnějších příčin. Když přeskočíme ta děsivá čísla týkající se smrti na silnici a kolem aut, dostanem se k nepříliš běžným příčinám, a najdeme že:</p>
<p>Více lidí zemře pádem z postele 7, než z lešení 4, nebo ze skály 4&#8230;.</p>
<p>Kousnutí nebo úder psem stál vloni život 2 lidi, kousnutí nebo úder jinými savci 3 &#8211; psi nejsou tedy nejnebezpečnější <img src='http://www.kokos.cz/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Větší množství lidí se utopí při koupání ve vaně 12, než v přírodní vodě 11, ale v přirodní zas žádná žena, jen muži&#8230;</p>
<p>Kontakt se sršni, vosami a včelami 6 vs Kontakt se štíry 1 (aha, takže nevadí že se vos bojím, dělám dobře, jsou nebezpečnější než škorpioni :0 ) </p>
<p>Náhodná otrava alkoholem a expozice jeho působení 144!!! vs narkotika 10</p>
<p>Úmyslné sebepoškození oběšením 862!<br />
To už taková legrace není, přestalo mi to připadat vtipné, jestě to dopíšu, každopádně jsou to zajímavá ale děsivá čísla :\</p>
<p>Zdroj <a href="http://www.czso.cz/csu/2009edicniplan.nsf/t/4E002A0A6A/$File/401909rg06.pdf">zde</a></p>
<div style='clear:both'></div>]]></content:encoded>
			<wfw:commentRss>http://www.kokos.cz/2010/statistika-je-uzasna-vec/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft Security Essentials &#8211; free antivir, antimalware od MS &#8211; v češtině</title>
		<link>http://www.kokos.cz/2010/microsoft-security-essentials-free-antivir-antimalware-od-ms-v-cestine/</link>
		<comments>http://www.kokos.cz/2010/microsoft-security-essentials-free-antivir-antimalware-od-ms-v-cestine/#comments</comments>
		<pubDate>Mon, 22 Feb 2010 10:27:57 +0000</pubDate>
		<dc:creator>bradkoun</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[info]]></category>

		<guid isPermaLink="false">http://www.kokos.cz/2010/microsoft-security-essentials-free-antivir-antimalware-od-ms-v-cestine/</guid>
		<description><![CDATA[Pred casem jsem tu psal o Microsoft Security Essentials, v te dobe byl k dispozici jen pro anglicka windows, ted uz se dostalo i na lokalizovanou verzi: http://www.microsoft.com/security_essentials/default.aspx?mkt=cs-cz

- stale pouzivam, stale spokojenost
]]></description>
			<content:encoded><![CDATA[<p>Pred casem jsem tu psal o Microsoft Security Essentials, v te dobe byl k dispozici jen pro anglicka windows, ted uz se dostalo i na lokalizovanou verzi: <a href="http://www.microsoft.com/security_essentials/default.aspx?mkt=cs-cz">http://www.microsoft.com/security_essentials/default.aspx?mkt=cs-cz<br />
</a><br />
- stale pouzivam, stale spokojenost</p>
<div style='clear:both'></div>]]></content:encoded>
			<wfw:commentRss>http://www.kokos.cz/2010/microsoft-security-essentials-free-antivir-antimalware-od-ms-v-cestine/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft Security Essentials &#8211; free antivir, antimalware od MS</title>
		<link>http://www.kokos.cz/2009/microsoft-security-essentials-free-antivir-antimalware-od-ms/</link>
		<comments>http://www.kokos.cz/2009/microsoft-security-essentials-free-antivir-antimalware-od-ms/#comments</comments>
		<pubDate>Sun, 18 Oct 2009 06:55:24 +0000</pubDate>
		<dc:creator>bradkoun</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[info]]></category>

		<guid isPermaLink="false">http://www.kokos.cz/2009/microsoft-security-essentials-free-antivir-antimalware-od-ms/</guid>
		<description><![CDATA[N adrese http://www.microsoft.com/Security_Essentials/ je ke staÅ¾enÃ­ antivirovÃ½ antimalwareovÃ½ software od Microsoftu &#8211; zajimavostÃ­ je, Å¾e je pro desktopovÃ© poÄÃ­taÄe zdarma, staÄÃ­ pokud mÃ¡te genuine windows.
Zkusmo ho pouÅ¾Ã­vÃ¡m asi tÃ½den na dvou poÄÃ­taÄÃ­ch, v anglickÃ½ch verzÃ­ch windows. Funguje, zatÃ­m nebrzdÃ­, neÅ¾ere nepÅ™Ã­mÄ›Å™enÃ© mnoÅ¾stvÃ­ pamÄ›ti, zatÃ­m nic nechytil, ale upÅ™Ã­mnÄ›, Å¾adnÃ½ antivirus ani antispyware nemÃ¡m mnoho let, [...]]]></description>
			<content:encoded><![CDATA[<p>N adrese <a href="http://www.microsoft.com/Security_Essentials/">http://www.microsoft.com/Security_Essentials/</a> je ke staÅ¾enÃ­ antivirovÃ½ antimalwareovÃ½ software od Microsoftu &#8211; zajimavostÃ­ je, Å¾e je pro desktopovÃ© poÄÃ­taÄe zdarma, staÄÃ­ pokud mÃ¡te genuine windows.</p>
<p>Zkusmo ho pouÅ¾Ã­vÃ¡m asi tÃ½den na dvou poÄÃ­taÄÃ­ch, v anglickÃ½ch verzÃ­ch windows. Funguje, zatÃ­m nebrzdÃ­, neÅ¾ere nepÅ™Ã­mÄ›Å™enÃ© mnoÅ¾stvÃ­ pamÄ›ti, zatÃ­m nic nechytil, ale upÅ™Ã­mnÄ›, Å¾adnÃ½ antivirus ani antispyware nemÃ¡m mnoho let, tak uvidÃ­me. Na ÃºmyslnÃ© staÅ¾enÃ­ viru jsem zatÃ­m nesebral odvahu <img src='http://www.kokos.cz/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  MoÅ¾nÃ¡ to testnu ve virtuÃ¡lu, tam je jednoduchÃ© vrÃ¡tit se k snapshotu  pÅ™ed pokusem <img src='http://www.kokos.cz/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<div style='clear:both'></div>]]></content:encoded>
			<wfw:commentRss>http://www.kokos.cz/2009/microsoft-security-essentials-free-antivir-antimalware-od-ms/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vyatta site-to-site vpn, openvpn</title>
		<link>http://www.kokos.cz/2009/vyatta-site-to-site-vpn-openvpn/</link>
		<comments>http://www.kokos.cz/2009/vyatta-site-to-site-vpn-openvpn/#comments</comments>
		<pubDate>Sun, 18 Oct 2009 06:49:55 +0000</pubDate>
		<dc:creator>bradkoun</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Vyatta]]></category>

		<guid isPermaLink="false">http://www.kokos.cz/2009/vyatta-site-to-site-vpn-openvpn/</guid>
		<description><![CDATA[ZpÅ¯sobÅ¯, jak vytvoÅ™it sito-to-site vpn je spousta. Podobnou konfiguraci jsem pouÅ¾il pro pÅ™Ã­stup do EC2 cloudu. Lze sice doinstalovat openvpn na tÃ©mÄ›Å™ jakÃ½koliv stroj kterÃ½ vÃ¡m v cloudu bÄ›Å¾Ã­, ale ostatnÃ­ stroje jsou pak na nÄ›m zÃ¡vislÃ­ a vznikÃ¡ urÄitÃ© omezenÃ­. Pokud jsou veÅ¡kerÃ© routovacÃ­ funkce v jednom samostatnÃ©m img, sprÃ¡va se stÃ¡vÃ¡ jednoduÅ¡Å¡Ã­ a [...]]]></description>
			<content:encoded><![CDATA[<p>ZpÅ¯sobÅ¯, jak vytvoÅ™it sito-to-site vpn je spousta. Podobnou konfiguraci jsem pouÅ¾il pro pÅ™Ã­stup do EC2 cloudu. Lze sice doinstalovat openvpn na tÃ©mÄ›Å™ jakÃ½koliv stroj kterÃ½ vÃ¡m v cloudu bÄ›Å¾Ã­, ale ostatnÃ­ stroje jsou pak na nÄ›m zÃ¡vislÃ­ a vznikÃ¡ urÄitÃ© omezenÃ­. Pokud jsou veÅ¡kerÃ© routovacÃ­ funkce v jednom samostatnÃ©m img, sprÃ¡va se stÃ¡vÃ¡ jednoduÅ¡Å¡Ã­ a pÅ™ehlednÄ›jÅ¡Ã­.</p>
<p>ProÄ openvpn? Je pÅ™edvÃ­datelnÃ©, jasnÄ› si definuji na jakÃ©m jednom portu pobÄ›Å¾Ã­, zda tcp, udp, prochÃ¡zÃ­ bez problÃ©mÅ¯ pÅ™es NAT a je jednoduchÃ© pro nÄ›j nastavit fw pravidla, projde i pÅ™es EC2 AWS fw, narozdÃ­l od l2tp ipsecu.</p>
<p>TakÅ¾e k zadÃ¡nÃ­ &#8211; propojit vzdÃ¡lenou site a lokÃ¡lnÃ­ site prostÅ™ednictvÃ­m internetu a spojit tak obÄ› sÃ­tÄ›.</p>
<p>NejdÅ™Ã­ve si vyrobÃ­me statickÃ½ klÃ­Ä, ten rozdistribuujeme na obÄ› strany</p>
<p>openvpn &#8211;genkey &#8211;secret /root/secret</p>
<p><code>configure<br />
set interfaces openvpn vtun0<br />
set interfaces openvpn vtun0 remote-address 10.0.0.1<br />
set interfaces openvpn vtun0 local-address 10.0.0.2<br />
set interfaces openvpn vtun0 remote-host 1.2.3.4<br />
#remote hostÅ¯ muze byt definovano vice<br />
set interfaces openvpn vtun0 mode site-to-site<br />
set interfaces openvpn vtun0 shared-secret-key-file /root/secret<br />
commit</code></p>
<p>DruhÃ¡ strana samozÅ™ejmÄ› s obrÃ¡cenÃ­m local-address- remote-address a sprÃ¡vnÃ½m remote-host.</p>
<p>DalÅ¡Ã­mi parametry jde samozÅ™ejmÄ› mÄ›nit porty, Å¡ifrovÃ¡nÃ­, nicmÃ©nÄ› v tÃ©to podobÄ› bude spojenÃ­ funkÄnÃ­, routing zÃ¡leÅ¾Ã­ na specifickÃ©m nastavenÃ­ vaÅ¡Ã­ infrastruktury, zda pouÅ¾ijete statickÃ½ nebo dynamickÃ½, atd.</p>
<div style='clear:both'></div>]]></content:encoded>
			<wfw:commentRss>http://www.kokos.cz/2009/vyatta-site-to-site-vpn-openvpn/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vyatta &#8211; jednoduchÃ½ cluster</title>
		<link>http://www.kokos.cz/2009/vyatta-jednoduchy-cluster/</link>
		<comments>http://www.kokos.cz/2009/vyatta-jednoduchy-cluster/#comments</comments>
		<pubDate>Sun, 18 Oct 2009 06:48:15 +0000</pubDate>
		<dc:creator>bradkoun</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Vyatta]]></category>
		<category><![CDATA[info]]></category>

		<guid isPermaLink="false">http://www.kokos.cz/2009/vyatta-jednoduchy-cluster/</guid>
		<description><![CDATA[PopÃ­Å¡u jednoduchÃ½ zpÅ¯sob, jak vyrobit jednoduchÃ½ cluster s vyatta routery.
PouÅ¾ijeme dva kusy routeru. NastavÃ­me je dle potÅ™eby, dostanou odliÅ¡nÃ© venkovnÃ­ i vnitÅ™nÃ­ adresy. IP adresy kterÃ© si budou pÅ™ehozavat podle potÅ™eby mezi sebou nenastavujeme natvrdo, o to se postarÃ¡ prÃ¡vÄ› cluster.
NastavenÃ­ prvnÃ­ho routeru bude tÅ™eba &#8211; vnitÅ™nÃ­ adresa 192.168.1.10, venkovni 12.13.14.10
NastavenÃ­ druhÃ©ho routeru bude tÅ™eba [...]]]></description>
			<content:encoded><![CDATA[<p>PopÃ­Å¡u jednoduchÃ½ zpÅ¯sob, jak vyrobit jednoduchÃ½ cluster s vyatta routery.</p>
<p>PouÅ¾ijeme dva kusy routeru. NastavÃ­me je dle potÅ™eby, dostanou odliÅ¡nÃ© venkovnÃ­ i vnitÅ™nÃ­ adresy. IP adresy kterÃ© si budou pÅ™ehozavat podle potÅ™eby mezi sebou nenastavujeme natvrdo, o to se postarÃ¡ prÃ¡vÄ› cluster.</p>
<p>NastavenÃ­ prvnÃ­ho routeru bude tÅ™eba &#8211; vnitÅ™nÃ­ adresa 192.168.1.10, venkovni 12.13.14.10<br />
NastavenÃ­ druhÃ©ho routeru bude tÅ™eba &#8211; vnitÅ™nÃ­ adresa 192.168.1.20, venkovni 12.13.14.20</p>
<p>A IP adresy kterÃ© budou clusterovat budou &#8211; vnitÅ™nÃ­ adresa 192.168.1.300, venkovni 12.13.14.30</p>
<p>Oba routery majÃ­ konfiguraci vyÅ™eÅ¡enou samostatnÄ›, to je vÄ›c konkrÃ©tnÃ­ situace, popisuju jen cluster.<br />
TakÅ¾e vnitÅ™nÃ­ dns a gw si nastavÃ­me na .30, konfigurace clusteru na routeru1 bude vypadat:</p>
<p><code>configure<br />
set cluster interface eth0<br />
set cluster interface eth1<br />
set cluster pre-shared-secret secretsecret<br />
set cluster group testcluster<br />
set cluster group testcluster primary router1<br />
set cluster group testcluster secondary router2<br />
set cluster group testcluster monitor ?IP adresa?<br />
set cluster group testcluster monitor ?IP adresa dalsi?<br />
set cluster group testcluster service 192.168.1.30/24<br />
set cluster group testcluster service 12.13.14.30/24<br />
commit<br />
</code></p>
<p>service mÅ¯Å¾e bÃ½t IPadresa kterou clusterujeme nebo ipsec. K cemu to je? LevnÃ½ a jednoduchÃ½ zpÅ¯sob jak zÃ¡lohovat pÅ™ipojenÃ­ na internet, VPN mezi poboÄkami nebo VPN pÅ™Ã­stup do sÃ­tÄ›.</p>
<p>monitor &#8211; seznam IP adres kterÃ© se kontrolujÃ­ na dostupnost, mÅ¯Å¾e jich bÃ½t nÄ›kolik, vnitÅ™nÃ­, vnÄ›jÅ¡Ã­, zÃ¡leÅ¾Ã­ co je potÅ™eba.</p>
<p>NÄ›kdy se jeÅ¡tÄ› mÅ¯Å¾e hodit mÃ­t jeden standardnÃ­ router a druhÃ½ na slabÅ¡Ã­m hw jen jako backup, potom pomocÃ­</p>
<p>set cluster group testcluster auto-failback true</p>
<p>zajistÃ­me, Å¾e pokud primÃ¡rnÃ­ opÄ›t bÄ›Å¾Ã­, pÅ™evede se provoz na nÄ›j.</p>
<div style='clear:both'></div>]]></content:encoded>
			<wfw:commentRss>http://www.kokos.cz/2009/vyatta-jednoduchy-cluster/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vyatta &#8211; konfigurace vpn pÅ™Ã­stupu z internetu</title>
		<link>http://www.kokos.cz/2009/vyatta-konfigurace-vpn-pristupu-z-internetu/</link>
		<comments>http://www.kokos.cz/2009/vyatta-konfigurace-vpn-pristupu-z-internetu/#comments</comments>
		<pubDate>Tue, 18 Aug 2009 09:50:16 +0000</pubDate>
		<dc:creator>bradkoun</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Vyatta]]></category>

		<guid isPermaLink="false">http://www.kokos.cz/2009/vyatta-konfigurace-vpn-pristupu-z-internetu/</guid>
		<description><![CDATA[ZpÅ¯sobÅ¯ pro Å™eÅ¡enÃ­ pÅ™ipojenÃ­ zamÄ›stnancÅ¯, napÅ™Ã­klad obchodnÃ­kÅ¯ nebo homeworkerÅ¯, do internÃ­ firemnÃ­ sÃ­tÄ› je mnoho, popÃ­Å¡u jeden, u kterÃ©ho na klientskÃ© stranÄ› staÄÃ­ Windows XP nebo Vista, funguje i pro MAC OS X, takÅ¾e jeho aplikace pro VÃ¡s mÅ¯Å¾e bÃ½t otÃ¡zkou pÄ›ti minut.
Siuace:
eth0 &#8211; pÅ™ipojenÃ­ do Internetu, IP 1.2.3.4, gw 1.2.3.1
eth1 &#8211; internÃ­ sÃ­Å¥ 10.0.0.0
vpn [...]]]></description>
			<content:encoded><![CDATA[<p>ZpÅ¯sobÅ¯ pro Å™eÅ¡enÃ­ pÅ™ipojenÃ­ zamÄ›stnancÅ¯, napÅ™Ã­klad obchodnÃ­kÅ¯ nebo homeworkerÅ¯, do internÃ­ firemnÃ­ sÃ­tÄ› je mnoho, popÃ­Å¡u jeden, u kterÃ©ho na klientskÃ© stranÄ› staÄÃ­ Windows XP nebo Vista, funguje i pro MAC OS X, takÅ¾e jeho aplikace pro VÃ¡s mÅ¯Å¾e bÃ½t otÃ¡zkou pÄ›ti minut.</p>
<p>Siuace:<br />
eth0 &#8211; pÅ™ipojenÃ­ do Internetu, IP 1.2.3.4, gw 1.2.3.1<br />
eth1 &#8211; internÃ­ sÃ­Å¥ 10.0.0.0<br />
vpn sÃ­Å¥ &#8211; 10.0.1.0<br />
 &#8211; schvÃ¡lnÄ› pouÅ¾Ã­vÃ¡m odliÅ¡nÃ½ rozsah, kvÅ¯li pozdÄ›jÅ¡Ã­mu rozliÅ¡nÃ­ pravidly na FW, pokud bychom nechtÄ›li povolit putovnÃ­m uÅ¾ivatelÅ¯m ÃºplnÄ› plnÃ½ pÅ™Ã­stuip vÅ¡ude.</p>
<p><span id="more-126"></span></p>
<p>Autentizaci volÃ­m lokÃ¡lnÃ­, dalÅ¡Ã­ moÅ¾nostÃ­ je pouÅ¾Ã­t radius, a to umoÅ¾Åˆuje vyuÅ¾Ã­t k tÅ™eba Active Directory, nebo cokoliv jinÃ©ho.</p>
<p><code><br />
configure<br />
set vpn l2tp remote-access authentication mode local<br />
set vpn l2tp remote-access client-ip-pool start 10.0.1.100<br />
set vpn l2tp remote-access client-ip-pool stop 10.0.1.200<br />
set vpn l2tp remote-access outside-address 1.2.3.4<br />
set vpn l2tp remote-access outside-nexthop 1.2.3.1<br />
set vpn l2tp remote-access ipsec-settings authentication pre-shared-secret tajneheslo<br />
set vpn l2tp remote-access ipsec-settings authentication mode pre-shared-secret<br />
set vpn l2tp remote-access authentication mode local<br />
set vpn l2tp remote-access authentication local-users username Novak password 123<br />
set vpn ipsec nat-traversal enable<br />
set vpn ipsec nat-networks allowed-network 10.0.1.0/24<br />
set vpn ipsec ipsec-interfaces interface eth0<br />
set vpn ipsec copy-tos enable<br />
commit<br />
</code></p>
<p>Ve windows klientu je tÅ™eba jen nastavit venkovnÃ­ IP adresu, ipsec-preshared-key, jmÃ©no, heslo.</p>
<div style='clear:both'></div>]]></content:encoded>
			<wfw:commentRss>http://www.kokos.cz/2009/vyatta-konfigurace-vpn-pristupu-z-internetu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vyatta router &#8211; zÃ¡kladnÃ­ konfigurace</title>
		<link>http://www.kokos.cz/2009/vyatta-router-zakladni-konfigurace/</link>
		<comments>http://www.kokos.cz/2009/vyatta-router-zakladni-konfigurace/#comments</comments>
		<pubDate>Sun, 16 Aug 2009 17:43:32 +0000</pubDate>
		<dc:creator>bradkoun</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Vyatta]]></category>

		<guid isPermaLink="false">http://www.kokos.cz/2009/vyatta-router-zakladni-konfigurace/</guid>
		<description><![CDATA[pÃ¡r tÃ½dnÅ¯ se zabÃ½vÃ¡m Vyattou, dÃ¡m tu postupnÄ› na ukÃ¡zku pÃ¡r jednoduchÃ½ch nÃ¡vodÅ¯.
Vyatta je open source alternativa k Cisco routerÅ¯m. Je k dispozici jako sw nebo jako hw appliance. SamozÅ™ejmÄ› zajÃ­mavÄ›jÅ¡Ã­ je samostatnÃ© Å™eÄ›enÃ­ pouze jako software, pobÄ›Å¾Ã­ na standardnÃ­m x86 stroji od embeded zaÅ™Ã­zenÃ­ typu soekris pÅ™es kancelÃ¡Å™skÃ© PC aÅ¾ po rackovÃ½ IBM server, [...]]]></description>
			<content:encoded><![CDATA[<p>pÃ¡r tÃ½dnÅ¯ se zabÃ½vÃ¡m <a href="http://www.vyatta.com">Vyattou</a>, dÃ¡m tu postupnÄ› na ukÃ¡zku pÃ¡r jednoduchÃ½ch nÃ¡vodÅ¯.</p>
<p>Vyatta je open source alternativa k Cisco routerÅ¯m. Je k dispozici jako sw nebo jako hw appliance. SamozÅ™ejmÄ› zajÃ­mavÄ›jÅ¡Ã­ je samostatnÃ© Å™eÄ›enÃ­ pouze jako software, pobÄ›Å¾Ã­ na standardnÃ­m x86 stroji od embeded zaÅ™Ã­zenÃ­ typu soekris pÅ™es kancelÃ¡Å™skÃ© PC aÅ¾ po rackovÃ½ IBM server, dle poÅ¾adovanÃ©ho vÃ½konu. Jako elegantnÃ­ Å™eÅ¡enÃ­ mÅ¯Å¾e bÃ½t i instalace sw do virtuÃ¡lnÃ­ho stroje, buÄ jako router, firewall nebo vpn koncentrÃ¡tor Äi jako souÄÃ¡st sitetosite vpn spojenÃ­. Pokud se chceme vyhnout nÄ›jakÃ½m bastlÅ¯m kterÃ© nikdo jinÃ½ neÅ¾ tvÅ¯rce nedokÃ¡Å¾e opraÅ¡ovat, je to ideÃ¡lnÃ­ Å™eÅ¡enÃ­. Router obsahuje jednotnÃ½ CLI a webovÃ© GUI pro sprÃ¡vu a konfiguraci. CelÃ¡ konfigurace pak je v jednom jedinÃ©m souboru a nenÃ­ tÅ™eba editovat a udÅ¾zovat jich Å¡edesÃ¡t. </p>
<p>Community edice je dostupnÃ¡ zdarma: <a href="http://www.vyatta.org/">http://www.vyatta.org/</a>, takÅ¾e hurÃ¡ na to.</p>
<p>Pro zaÄÃ¡tek tedy instalace a zÃ¡kladnÃ­ konfigurace:<br />
<span id="more-125"></span></p>
<p>Nabootujeme z live-cd, tady se da vsechno vyzkouset, a pomoci prikazu<br />
<code>install-system</code><br />
nainstalujeme.</p>
<p>PÅ™edstavme si, Å¾e chceme domÃ¡cÃ­ router pro pÅ™ipojenÃ­ na internet, dhcp klient zvenku, dhcp server dovnitÅ™, forwarding dns server.</p>
<p>NejdÅ™Ã­ve si pustÃ­me ssh a webovÃ© gui:</p>
<p><code><br />
configure<br />
set service ssh<br />
set service ssh allow-root<br />
set service http<br />
commit<br />
</code></p>
<p>NastavÃ­me interfacy, venkovni dostÃ¡vÃ¡ dhcp adresu, vnitÅ™nÃ­ mÃ¡ pevnou. A pojmenujeme si je.<br />
<code><br />
set interfaces ethernet eth0 address dhcp<br />
set interfaces ethernet eth0 description "Internet"<br />
set interfaces ethernet eth1 address 192.168.1.1/24<br />
set interfaces ethernet eth1 description "InternalLan"<br />
commit<br />
</code></p>
<p>Pokud je z internetu pevnÃ¡ adresa, budeme chtÃ­t nastavit default gateway a dns servery:</p>
<p><code><br />
set system name-server 1.1.1.1<br />
set system name-server 1.1.1.2<br />
set system gateway-address 1.1.1.3<br />
commit<br />
</code></p>
<p>ZevnitÅ™ ven vÅ¡echno zanatujeme:</p>
<p><code><br />
set service nat rule 1<br />
set service nat rule 1 type source<br />
set service nat rule 1 translation-type masquerade<br />
set service nat rule 1 outbound-interface eth0<br />
set service nat rule 1 protocols all<br />
set service nat rule 1 source network 192.168.1.0/24<br />
set service nat rule 1 destination network 0.0.0.0/0<br />
commit<br />
</code></p>
<p>A ve vnitÅ™nÃ­ sÃ­ti zÅ™Ã­dÃ­me dhcp serverem pÅ™idÄ›lovÃ¡ni adres, dns server budeme my, default gateway takÃ©:</p>
<p><code><br />
set service dhcp-server shared-network-name Intrenal1 subnet 192.168.1.0/24 start 192.168.1.2 stop 192.168.1.99<br />
set service dhcp-server shared-network-name Intrenal1 subnet 192.168.1.0/24 dns-server 192.168.1.1<br />
set service dhcp-server shared-network-name Intrenal1 subnet 192.168.1.0/24 default-router 192.168.1.1<br />
commit<br />
</code></p>
<p>ZbÃ½vÃ¡ forwarding dns, kdyÅ¾ jsme tedy ten dns server pro vnitÅ™nÃ­ sÃ­Å¥ a konfiguraci si uloÅ¾Ã­me.</p>
<p><code><br />
set service dns forwarding listen-on eth1<br />
set service dns forwarding name-server 1.1.1.1<br />
set service dns forwarding name-server 1.1.1.2<br />
commit<br />
save<br />
</code></p>
<p>nebo jde pouÅ¾Ã­t:</p>
<p><code><br />
set service dns forwarding listen-on eth1<br />
set service dns forwarding system<br />
commit<br />
</code></p>
<p>TÃ­mto nÃ¡m router bÄ›Å¾Ã­, pÅ™Ã­Å¡tÄ› popÃ­Å¡u VPNky pomocÃ­ openvpn, l2tp/ipsec, pozdÄ›ji se dostanem ke clusteru, ospf nebo bgp.</p>
<div style='clear:both'></div>]]></content:encoded>
			<wfw:commentRss>http://www.kokos.cz/2009/vyatta-router-zakladni-konfigurace/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Osvětu je třeba šířit, zajímavé články linkovat&#8230;</title>
		<link>http://www.kokos.cz/2009/osvetu-je-treba-sirit-zajimave-clanky-linkovat/</link>
		<comments>http://www.kokos.cz/2009/osvetu-je-treba-sirit-zajimave-clanky-linkovat/#comments</comments>
		<pubDate>Fri, 26 Jun 2009 05:46:33 +0000</pubDate>
		<dc:creator>bradkoun</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[info]]></category>

		<guid isPermaLink="false">http://www.kokos.cz/2009/osvetu-je-treba-sirit-zajimave-clanky-linkovat/</guid>
		<description><![CDATA[http://karasek.blog.idnes.cz/c/90352/Dokaze-civilista-zastavit-sileneho-strelce.html
]]></description>
			<content:encoded><![CDATA[<p><a href="http://karasek.blog.idnes.cz/c/90352/Dokaze-civilista-zastavit-sileneho-strelce.html">http://karasek.blog.idnes.cz/c/90352/Dokaze-civilista-zastavit-sileneho-strelce.html</a></p>
<div style='clear:both'></div>]]></content:encoded>
			<wfw:commentRss>http://www.kokos.cz/2009/osvetu-je-treba-sirit-zajimave-clanky-linkovat/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

