Mam siete, v ktorych su servery za NAT. Tam je lokalny DNS server, ktory prepisuje verejnu IP, ktora smeruje na dany server, za jeho lokalnu IP aby sa zakaznik pripojil cez rovnaky DNS zaznam zvnutra aj zvonka. Su to miesta zvacsa s jednou verejnou IPv4 adresou, kde zakaznik NAOZAJ nema inu moznost.
Pytam sa - bolo to technicky nespravne riesenie? Pretoze ked bude mozilla obchadzat prvy najblizsi DNS server, tak to nebude fungovat.
Jasne, vyriesim to cez NAT hairpinning a neskor cez IPv6 (co uz samozrejme zavisi od poskytovatelov pripojenia), ale aj tak, neratalo sa v DNS systeme so statickym rewritingom adries?
Zbyněk Horký ale nic o OSS nepsal, to jste se tam pokusil podsunout vy. Pro někoho to možná není podstatné kritérium. Mimochodem, požadovat po prohlížeči, aby byl opensource, a pak mít problém s tím, jak vývojáři toho opensource nastavili jednu výchozí hodnotu – není to trochu schizofrenní? Není hlavní výhoda opensource to, že tu výchozí hodnotu můžete změnit vy i kdokoli jiný a používat upravenou verzi? Že můžete poslat patch, který tu výchozí hodnotu změní?
Ad OSS: Zbyněk řekl, že existují lepší. Tak jsem uvedl kritéria, která jsou pro mě podstatná, a požádal ho, ať jmenuje některé z lepších prohlížečů. Ta kritéria uvádím, protože jsou pro mě důležitá. Jsem mimochodem první v tomhle vlákně, kdo vůbec nějaká kritéria uvádí. Kdyby byla kritéria uvedená dřív, držel bych se jich. Ale nějaká kritéria pro určení lepší/horší jsou potřeba.
Dobře, abych nebyl za trolla, přeformuluju původní otázku: Ví někdo o lepším prohlížeči než firefox, který je zároveň OSS a win+lin? S tímhle už snad bude i Jirsák spokojený.
Ad výchozí hodnota, to že s ní mám problém mi tu podsouváš ty.
Vím, že je to pozdě, ale zkusím to.
> Jinými slovy mi chcete prostě sdělit, že OSS je pro Vás ta TOP hodnota
Je to pro mě dost závažné kritérium.
> ačkoliv funkčnost browseru bude pohnojena.
Funkčnost čeho utrpí tím, že si vyberu OSS?
> No používejte co chcete, nikdo Vám v tom bránit rozhodně nebude.
Ještě aby :) Ale pořád jsi/jste neuvedl ty prohlížeče, co jsou lepší :)
To je dobry napad, kym nebudem mat rozbehane vlastne DOH, proste nahadzem aktualnych providerov do firewallu..
Ale na druhu stranu, bude sa vobec dat v mozille vybrat DOH IP/Host? A aj keby ano, ako zaistim ze si ho BFU nastavi? Lebo teraz maju vsetci prikaz pouzivat DHCP (co je aj tak default) kde si to manazujem...
Takovy novy vzhled
A jen ten klon Chromu dodělali, tak všechno vylejt.... Teď aby ty rohy u tabů zase předělali do původního stavu. :-D
Mam siete, v ktorych su servery za NAT. Tam je lokalny DNS server, ktory prepisuje verejnu IP, ktora smeruje na dany server, za jeho lokalnu IP aby sa zakaznik pripojil cez rovnaky DNS zaznam zvnutra aj zvonka. Su to miesta zvacsa s jednou verejnou IPv4 adresou, kde zakaznik NAOZAJ nema inu moznost.
To je dost nevhodné řešení. Daleko lepší je obracet NATEM požadavky, ale nepřebíjet DNS. Nevýhodou je trochu víc záznamů v conntracku, ale je to daleko univerzálnější řešení.
Silhavej, co ti spadlo na hlavu? Tahat lokalni provoz pres router a jeste k tomu pres nat, to muze opravdu leda pitomec.
Jo a jeste lip budou fungovat vsemozny balancery, ktery vracej v DNS odpovedi IPcko odpovidajici lokalite tazatele, to bude fungovat s touhle srackou fakt bombacky.
Je to vopravdu génius. Např. tady mám přes 10Gbit připojenej do switche NAS, kam se denně perou zálohy (stovky GB dat). Switch za pár šlupek to zvládne levou zadní.
Takže podle Šilhavého to mám radši rvát přes 1Gbit LAN port na routeru (naco bých tam měl víc, když mi takovou konektivitu k Internetu stejně nikdo nedodá), čímž prodloužím zálohování asi tak na desetinásobnou dobu. Nebo vyhodím 100+ kKč za krabici, která ten traffic uNATuje. (A o tom, že by tam snad přitom jako doteď mohlo dál běžet cosi jako IDS/IPS si samozřejmě nechám jenom zdát.)
ty zálohy se musí řešit přes veřejný DNS název?
Ano. Protože kua nikdo nechce přemýšlet, jestli je "uvnitř" nebo venku a proč to zrovna nefunguje. To je stejná zhovadilost, jako když něco nastavím tak, že se zevnitř připojuju na standardní port a zvenku na nějaký nesmysl, protože nemám další volné IP adresy. Načež to ještě obvykle začne řvát o neplatném certifikátu. A aby to neřvalo, tak nastavím ve veřejném DNS záznam. A fakt nepotřebuju, aby mi nějaký krám od Mozilly vnucoval DNS servery.