abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 18:30 | Komunita

Jednodeskový počítač Raspberry Pi slaví již 5 let. Prodej byl spuštěn 29. února 2012. O víkendu proběhne v Cambridgi velká narozeninová party. Na YouTube bylo při této příležitosti zveřejněno video představující zajímavé projekty postavené na Raspberry Pi.

Ladislav Hagara | Komentářů: 0
dnes 18:30 | Nová verze

Byla vydána verze 2017.1.1 svobodného multiplatformního leteckého simulátoru FlightGear. Kódový název a výchozí letiště této verze je Bergen. Přehled novinek v Changelogu.

Ladislav Hagara | Komentářů: 0
dnes 10:50 | Zajímavý software

Mozilla.cz informuje o dvou nových experimentálních funkcích v programu Firefox Test Pilot (zprávička). Snooze Tabs slouží k odkládání panelů na později. Pokud vám někdo pošle odkaz, ale vy nemáte čas si stránku hned přečíst, můžete si naplánovat otevření panelu na později. Stačí kliknout na tlačítko a vybrat, kdy chcete panel otevřít. Firefox panel schová a ve vybraný čas znovu otevře. Pulse umožňuje ohodnotit, jak dobře stránka funguje, např. jak rychle se ve Firefoxu načetla. Podle nasbíraných hodnocení pak bude Mozilla prohlížeč ladit.

Ladislav Hagara | Komentářů: 6
dnes 02:00 | IT novinky

V Barceloně probíhá veletrh Mobile World Congress 2017. Nokia na něm například představila (360° video na YouTube) novou Nokii 3310 (YouTube). BlackBerry představilo BlackBerry KEYone (YouTube) s QWERTY klávesnicí. LG představilo LG G6 (YouTube). Huawei HUAWEI P10 a P10 Plus. Samsung představil tablet Galaxy Tab S3.

Ladislav Hagara | Komentářů: 1
včera 14:00 | Nová verze

Komunita kolem Linuxu From Scratch (LFS) vydala Linux Linux From Scratch 8.0 a Linux From Scratch 8.0 se systemd. Nové verze knih s návody na instalaci vlastního linuxového systému ze zdrojových kódů přichází především s Glibc 2.25 a GCC 6.3.0. Současně bylo oznámeno vydání verze 8.0 knih Beyond Linux From Scratch (BLFS) a Beyond Linux From Scratch se systemd.

Ladislav Hagara | Komentářů: 0
včera 11:11 | Nová verze

Byla vydána verze 0.10.0 webového prohlížeče qutebrowser (Wikipedie). Přehled novinek v příspěvku na blogu. Vývojáři qutebrowseru kladou důraz na ovladatelnost pomocí klávesnice a minimální GUI. Inspirovali se prohlížečem dwb a rozšířeními pro Firefox Vimperator a Pentadactyl. Prohlížeč qutebrowser je naprogramován v Pythonu a využívá PyQt5. Zdrojové kódy jsou k dispozici na GitHubu pod licencí GNU GPL 3.

Ladislav Hagara | Komentářů: 31
25.2. 16:22 | Nová verze

Po pěti měsících od vydání Waylandu a Westonu 1.12.0 oznámil Bryce Harrington (Samsung) vydání Waylandu 1.13.0 a Westonu 2.0.0.

Ladislav Hagara | Komentářů: 6
24.2. 13:37 | Bezpečnostní upozornění

Společnost Cloudflare (Wikipedie) na svém blogu potvrdila bezpečnostní problém s její službou. V požadovaných odpovědích od reverzní proxy byla odesílána také data z neinicializované paměti. Útočník tak mohl získat cookies, autentizační tokeny, data posílaná přes HTTP POST a další citlivé informace. Jednalo se o chybu v parsování HTML. Zneužitelná byla od 22. září 2016 do 18. února 2017. Seznam webů, kterých se bezpečnostní problém potenciálně týká na GitHubu.

Ladislav Hagara | Komentářů: 1
24.2. 08:22 | Nová verze

Byla vydána první beta verze Ubuntu 17.04 s kódovým názvem Zesty Zapus. Ke stažení jsou obrazy Kubuntu, Lubuntu, Ubuntu Budgie, Ubuntu GNOME, Ubuntu Kylin, Ubuntu Studio a Xubuntu. Dle plánu by Ubuntu 17.04 mělo vyjít 13. dubna 2017.

Ladislav Hagara | Komentářů: 58
23.2. 17:53 | Bezpečnostní upozornění

Google na svém blogu věnovaném počítačové bezpečnost informuje o nalezení "reálného" způsobu generování kolizí hašovací funkce SHA-1. Podrobnosti a zdrojové kódy budou zveřejněny do 90 dnů. Již dnes lze ale na stránce SHAttered nalézt 2 pdf soubory, jejichž obsah se liší a SHA-1 otisk je stejný (infografika).

Ladislav Hagara | Komentářů: 41
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (13%)
 (2%)
 (72%)
 (3%)
 (10%)
Celkem 727 hlasů
 Komentářů: 68, poslední dnes 07:29
    Rozcestník

    Dotaz: Jak přemostit veřejnou IP

    21.10.2007 17:34 tpic
    Jak přemostit veřejnou IP
    Přečteno: 849×
    Mám jedno zařízení, které je současně zapojené takto:
    zarizeni -> brana-providera -> internet
    
    Chci aby toto zařízení šlo zapojit i takto a bez změny default gateway:
    zarizeni -> moje-brana -> brana-providera -> internet
    
    Lze to nějak "přemostit", aby zařízení ani nezaregistrovalo, že je ještě za jedním routerem a abych na zařízení mohl nechat nastavenou branu-providera?
    p.s. moje-brana je linux router

    Odpovědi

    21.10.2007 17:53 Michal Kubeček
    Rozbalit Rozbalit vše Re: Jak přemostit veřejnou IP
    Proč se před položením dotazu nepodíváte do FAQ?
    21.10.2007 17:54 tpic
    Rozbalit Rozbalit vše Re: Jak přemostit veřejnou IP
    To jsem samozřejmě prošel. Nepočítá tohle řešení ale s tím, že jako výchozí brána na zařízení bude moje-brana ?
    21.10.2007 18:04 pht
    Rozbalit Rozbalit vše Re: Jak přemostit veřejnou IP
    A jak jinak by to melo byt?
    21.10.2007 18:12 tpic
    Rozbalit Rozbalit vše Re: Jak přemostit veřejnou IP
    Tak jak jsem to napsal v otázce.
    21.10.2007 18:17 MiK[3]Zz
    Rozbalit Rozbalit vše Re: Jak přemostit veřejnou IP
    To by ten linux pc musel byt invisible, cize switch. Nemozes mat na sieti dva pocitace s rovnakou ip.
    21.10.2007 18:22 tpic
    Rozbalit Rozbalit vše Re: Jak přemostit veřejnou IP
    No a nepostarala by se o to nějaká forma bridge?
    21.10.2007 22:21 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Jak přemostit veřejnou IP
    S proxy ARP to tak funguje (přesněji: může fungovat). Proto se tomuto řešení také někdy říká pseudobridge.
    21.10.2007 22:20 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Jak přemostit veřejnou IP
    Ne nutně. U proxy ARP může být, funguje-li obousměrně (u dynamické verze automaticky, u statické když si uděláte položky pro obě strany), defaultní gateway pro zařízení nastavena i na brana-providera.
    21.10.2007 18:23 Oto Petřík | skóre: 11 | Vrchlabí
    Rozbalit Rozbalit vše Re: Jak přemostit veřejnou IP
    neslo by na to pouzit proxy arp ? pripadne jeste s zmenit MAC adresou na linux routeru.
    21.10.2007 19:01 tpic
    Rozbalit Rozbalit vše Re: Jak přemostit veřejnou IP
    No nevím, jak bych mohl na to proxy arp využít. Zařízení musí mít správnou ip adresu + mac adresu, aby šlo připojit do internetu. Jedině, že bych na server na eth0 přidal ip adresu zařízení + jeho mac adresu a přes eth1 bych to směroval do vnitřní sítě na tu samou mac adresu + ip adresu, ale to asi ani nemůže projít :-(
    21.10.2007 19:07 tpic
    Rozbalit Rozbalit vše Re: Jak přemostit veřejnou IP
    I když takhe možná proxy arp funguje..?
    moje-brana: eth0 - mac nejaka, ip nejaka
                eth0:1 - mac zarizeni, ip zarizeni
                eth1 - vnitrni sit
    
    
    zarizeni pichnuty pres switch na eth1 a ma ip: zarizeni a mac: zarizeni
    
    Projde to?
    21.10.2007 19:42 tpic
    Rozbalit Rozbalit vše Re: Jak přemostit veřejnou IP
    Tak co bude to takhle fungovat?
    21.10.2007 20:30 Oto Petřík | skóre: 11 | Vrchlabí
    Rozbalit Rozbalit vše Re: Jak přemostit veřejnou IP
    napada me jen jediny zpusob jak to zjistit ;-), ale myslim ze by melo. i kdyz nevim proc tam pridavat dalsi ip & mac, nestacilo by to cele schovat za ip & mac zarizeni ?
    21.10.2007 21:13 tpic
    Rozbalit Rozbalit vše Re: Jak přemostit veřejnou IP
    Jak schovat?
    21.10.2007 21:15 tpic
    Rozbalit Rozbalit vše Re: Jak přemostit veřejnou IP
    Vtip je v tom, ze aby se zařízení připojilo k providerovi internetu, je potřeba, aby se ohlásilo správnou mac a ip adresou.
    21.10.2007 22:22 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Jak přemostit veřejnou IP
    Na eth0:1 zapomeňte, to už je skoro devět let obsolete.
    22.10.2007 18:25 tpic
    Rozbalit Rozbalit vše Re: Jak přemostit veřejnou IP
    A jak jinak napasovat 2 ip na jedno rozhraní .. ??
    22.10.2007 18:39 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Jak přemostit veřejnou IP
    Přidejte si tam další adresy příkazem ip. Tzv. IP aliasing se používal pouze v jádrech řady 2.0, to už je dost dávno.
    22.10.2007 19:16 tpic
    Rozbalit Rozbalit vše Re: Jak přemostit veřejnou IP
    Takhle je to jednodušší a taky to funguje. V konfiguráku distribuce prostě přidám další rozhraní a můžu pro něj nastavit i jinou bránu aj.
    22.10.2007 19:36 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Jak přemostit veřejnou IP
    Takhle je to jednodušší a taky to funguje.
    Ono to jenom vypadá, že to funguje…
    22.10.2007 19:47 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Jak přemostit veřejnou IP
    Takhle je to jednodušší a taky to funguje.

    Ne, nefunguje. IP aliasing v jádře počínaje verzí 2.2.0 (leden 1999) není. Příkaz ifconfig pouze předstírá, že to funguje dál - a to ne moc dokonale.

    a můžu pro něj nastavit i jinou bránu

    Autory nástrojů, které lidem vsugerovávají takové bludy, by měli hnát k zodpovědnosti. Brána se nepřiřazuje rozhraní. Naopak, nalezená nejvýhodnější položka směrovací tabulky teprve určí odchozí rozhraní.

    22.10.2007 20:02 tpic
    Rozbalit Rozbalit vše Re: Jak přemostit veřejnou IP
    To jo, ale u distribučních konfigů se to nastavuje v položce pro rozhraní. Příkaz ip addr ukáže, že to patří vlastně jednomu rozhraní, ale funguje to tak jak říkám a dobře.
    22.10.2007 20:11 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Jak přemostit veřejnou IP
    Ne, nefunguje to, jak říkáte. Už skoro devět let to tak nefunguje. To, co vidíte, je jen emulace, a to velmi nedokonalá emulace. Zkuste si tomu vašemu "rozhraní" eth0:1 nastavit MTU, zkuste na něj nasadit qdisc, zkuste ho použít jako argument podmínky -i v netfilteru. Uvidíte sám… A nebo ještě lépe: za předpokladu, že jste přes rozhraní eth0 vzdáleně přihlášen, zkuste shodit interface eth0:1 shodit. To je docela názorné…
    22.10.2007 20:12 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Jak přemostit veřejnou IP
    To jo, ale u distribučních konfigů se to nastavuje v položce pro rozhraní.

    Jak už jsem napsal, autoři takových nástrojů by zasloužili pár facek. Konfigurace směrování nemá co dělat pod konfigurací rozhraní.

    22.10.2007 20:30 tpic
    Rozbalit Rozbalit vše Re: Jak přemostit veřejnou IP
    No na druhou stranu to v hodně případech zjednoduší prácí.
    22.10.2007 22:09 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Jak přemostit veřejnou IP
    V čem vám zjednoduší práci, že můžete nastavit něco, co vůbec nemá smysl?
    22.10.2007 23:19 tpic
    Rozbalit Rozbalit vše Re: Jak přemostit veřejnou IP
    Třeba mohu rovnou pod definici eth0 napsat gateway xx.xx.xx.xx a nemusím to jinak rozepisovat tj. automaticky co je ve stejné síti v definici eth0 má tuhle bránu. Ušetří to sice jeden příkaz, ale i tak přeci jenom...
    22.10.2007 23:28 Jiří J. | skóre: 34 | blog: Poutník | Brno
    Rozbalit Rozbalit vše Re: Jak přemostit veřejnou IP
    Takže raději budete používat něco, čemu ani pořádně nerozumíte, jen proto, "že je to jednodušší" na první pohled, tedy pokud jsem pochopil.. jak už bylo řečeno, ta emulace eth0:1 se chová opravdu docela zajímavě a ne vždy podle očekávání, možná by bylo vhodnější prostě jednou porušit "zásady" ála Cisco a uvěřit, že je možné jednomu interface přiřadit více IP adres.. ono je fajn, že to funguje, otázkou je, na jak dlouho vám to postačí..
    Víra je firma si myslela, že něco je pravdivé. LMAO -- “zlehčovat mého osla”
    22.10.2007 23:38 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Jak přemostit veřejnou IP
    Třeba mohu rovnou pod definici eth0 napsat gateway xx.xx.xx.xx a nemusím to jinak rozepisovat tj. automaticky co je ve stejné síti v definici eth0 má tuhle bránu.

    Aha. Takže aby měla další diskuse smysl, nastudujte si, prosím, základy toho, jak směrování funguje. To, co jste právě napsal, je naprostý nesmysl.

    22.10.2007 23:50 tpic
    Rozbalit Rozbalit vše Re: Jak přemostit veřejnou IP
    auto eth0
    iface eth0 inet static
            address 1.2.3.4
            netmask 255.255.255.0
            broadcast 1.2.3.255
            gateway 1.2.3.1
    
    - default gateway je 1.2.3.1

    pokud pridam eth1 a tam nastavim gateway jinou, mam dve default gateway, z nich se pouzije ta prvni, tzn. pokud mam jen jedno rozhrani, je to pro mne zjednoduseni prace.

    Asi jsem se predtim blbe vyjadril.
    23.10.2007 00:10 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Jak přemostit veřejnou IP
    mam dve default gateway, z nich se pouzije ta prvni

    Co to přesně znamená "ta první"? A co jste myslel formulací "automaticky co je ve stejné síti v definici eth0 má tuhle bránu"? Jak už jsem napsal, brána se nepřiřazuje rozhraní, protože by to nedávalo smysl, protože naopak teprve z vybrané položky směrovací tabulky se to rozhraní určí. A pokud jste v tom vašem příkladu myslel destinace z rozsahu 1.2.3.0/24, tak ty se samozřejmě přes žádnou bránu neroutují.

    21.10.2007 21:15 Jiří J. | skóre: 34 | blog: Poutník | Brno
    Rozbalit Rozbalit vše Re: Jak přemostit veřejnou IP
    Předpokládám, že ta moje-brana je určena k loggování/statistice/... prošlého trafficu..
    Otázkou je, zda chceme propojit tímto způsobem jedno zarizeni nebo jejich větší počet:

    V případě jednoho zařízení by mohlo stačit nastavit netfilter tak, aby vše příchozí od zarizeni přeposílal dál na bránu ISP a na interface stroje moje-brana směrem k ISP nastavit IP a MAC, kterou má zarizeni..

    Možná čistější způsob, který se dá aplikovat i pro více strojů, je použít nějaký user-space nástroj. Tuším, že Ettercap kdysi něco podobného uměl, ríkal tomu bridged sniffing:
    BRIDGED, it uses two network interfaces and forward the traffic from one to the other while performing sniffing and content filtering. This sniffing method is totally stealthy since there is no way to find that someone is in the middle on the cable. You can look at this method as a mitm attack at layer 1. You will be in the middle of the cable between two entities. Don't use it on gateways or it will transform your gateway into a bridge.
    Dále snad tcpbridge z "balíku" tcpreplay..

    Anebo si něco podobného můžete napsat sám, analyzovat příchozí packet a vyplnit příslušné informace (MAC, IP) do odchozího - A brief programming tutorial in C for raw sockets
    Víra je firma si myslela, že něco je pravdivé. LMAO -- “zlehčovat mého osla”
    21.10.2007 21:45 tpic
    Rozbalit Rozbalit vše Re: Jak přemostit veřejnou IP
    Dík.
    22.10.2007 23:12 Lukáš Džunko | skóre: 39 | blog: Jooky | Bratislava
    Rozbalit Rozbalit vše Re: Jak přemostit veřejnou IP
    Podpora na bridge(switch) je rovno v jadre, ak to hladate :o) , ale zalezi od konkretneho urcenia co je lepsie (proxy arp vs. bridge). Obydva zposoby umoznuju filtrovanie (ked sa pouzije podpora v jadre) a aj logovanie.
    22.10.2007 23:16 tpic
    Rozbalit Rozbalit vše Re: Jak přemostit veřejnou IP
    A jak to mám použít? Nic co jsem zkoušel jaksi nefungovalo.
    22.10.2007 23:39 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Jak přemostit veřejnou IP
    Jen pro přesnost: bridge není zdaleka totéž, co switch, přestože k němu má podstatně blíže než "normální" router.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.