abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
dnes 12:00 | Zajímavý projekt

Projekt Termbox umožňuje vyzkoušet si linuxové distribuce Ubuntu, Debian, Fedora, CentOS a Arch Linux ve webovém prohlížeči. Řešení je postaveno na projektu HyperContainer. Podrobnosti v často kladených dotazech (FAQ). Zdrojové kódy jsou k dispozici na GitHubu [reddit].

Ladislav Hagara | Komentářů: 7
dnes 11:00 | Bezpečnostní upozornění

Byly zveřejněny informace o bezpečnostní chybě CVE-2016-8655 v Linuxu zneužitelné k lokální eskalaci práv. Chyba se dostala do linuxového jádra v srpnu 2011. V upstreamu byla opravena minulý týden [Hacker News].

Ladislav Hagara | Komentářů: 0
včera 22:00 | Komunita

Přibližně před měsícem bylo oznámeno, že linuxová distribuce SUSE Linux Enterprise Server (SLES) běží nově také Raspberry Pi 3 (dokumentace). Obraz verze 12 SP2 pro Raspberry Pi 3 je ke stažení zdarma. Pro registrované jsou po dobu jednoho roku zdarma také aktualizace. Dnes bylo oznámeno, že pro Raspberry Pi 3 je k dispozici také nové openSUSE Leap 42.2 (zprávička). K dispozici je hned několik obrazů.

Ladislav Hagara | Komentářů: 5
včera 06:00 | Zajímavý software

OMG! Ubuntu! představuje emulátor terminálu Hyper (GitHub) postavený na webových technologiích (HTML, CSS a JavaScript). V diskusi k článku je zmíněn podobný emulátor terminálu Black Screen. Hyper i Black Screen používají framework Electron, stejně jako editor Atom nebo vývojové prostředí Visual Studio Code.

Ladislav Hagara | Komentářů: 39
včera 06:00 | Zajímavý článek

I letos vychází řada ajťáckých adventních kalendářů. QEMU Advent Calendar 2016 přináší každý den nový obraz disku pro QEMU. Programátoři se mohou potrápit při řešení úloh z kalendáře Advent of Code 2016. Kalendáře Perl Advent Calendar 2016 a Perl 6 Advent Calendar přinášejí každý den zajímavé informace o programovacím jazyce Perl. Stranou nezůstává ani programovací jazyk Go.

Ladislav Hagara | Komentářů: 9
3.12. 16:24 | Nová verze

Byla vydána Mageia 5.1. Jedná se o první opravné vydání verze 5, jež vyšla v červnu loňského roku (zprávička). Uživatelům verze 5 nepřináší opravné vydání nic nového, samozřejmě pokud pravidelně aktualizují. Vydání obsahuje všechny aktualizace za posledního téměř půldruhého roku. Mageia 5.1 obsahuje LibreOffice 4.4.7, Linux 4.4.32, KDE4 4.14.5 nebo GNOME 3.14.3.

Ladislav Hagara | Komentářů: 17
3.12. 13:42 | Pozvánky

V Praze probíhá konference Internet a Technologie 16.2, volné pokračování jarní konference sdružení CZ.NIC. Konferenci lze sledovat online na YouTube. K dispozici je také archiv předchozích konferencí.

Ladislav Hagara | Komentářů: 0
2.12. 22:44 | Komunita

Joinup informuje, že Mnichov používá open source groupware Kolab. V srpnu byl dokončen dvouletý přechod na toto řešení. V provozu je asi 60 000 poštovních schránek. Nejenom Kolabu se věnoval Georg Greve ve své přednášce Open Source: the future for the European institutions (SlideShare) na konferenci DIGITEC 2016, jež proběhla v úterý 29. listopadu v Bruselu. Videozáznam přednášek z hlavního sálu je ke zhlédnutí na Livestreamu.

Ladislav Hagara | Komentářů: 25
2.12. 15:30 | Zajímavý projekt

Společnost Jolla oznámila v příspěvku Case study: Sailfish Watch na svém blogu, že naportovala Sailfish OS na chytré hodinky. Využila a inspirovala se otevřeným operačním systémem pro chytré hodinky AsteroidOS. Použita je knihovna libhybris. Ukázka ovládání hodinek na YouTube.

Ladislav Hagara | Komentářů: 18
2.12. 14:15 | Nová verze

Byla vydána verze 7.1.0 skriptovacího jazyka PHP používaného zejména k vývoji dynamických webových stránek. Jedná se o první stabilní verzi nejnovější větvě 7.1. Přehled novinek v dokumentaci. Podrobnosti v ChangeLogu. K dispozici je také příručka pro přechod z PHP 7.0.x na PHP 7.1.x.

Ladislav Hagara | Komentářů: 6
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 775 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: IPv6, routing a výpadky

7.8.2008 17:23 Andrej | skóre: 43 | blog: Republic of Mordor | Zürich
IPv6, routing a výpadky
Přečteno: 449×

Ahoj, prosím o radu s problémem, kvůli kterému mi jde pára z uší.

Mám 6to4 a můj server slouží jako IPv6 router ... tedy většinou. Někdy se stane (po několika minutách až hodinách, vcelku náhodně), že IPv6 úplně vypoví službu a nefunguje routing ani automatická konfigurace. Problém je patrný pouze z pohledu klientů. Na serveru spojení přes IPv6 s vnějším světem normálně funguje. Problém se tedy nejspíš týká pouze jednoho síťového rozhraní.

Poznámky

  1. radvd nehlásí žádnou chybu.

  2. Server má tři rozhraní: eth0(ppp0(tun6to4)) k operátorovi, eth1 do drátěné LAN, ath0 je WiFi AP (hostapd).

  3. Možná k poruchám dochází při dlouhé nečinnosti, možná je to jen můj dojem.

  4. Připojuji se pouze přes WiFi. (Problém jsem pozoroval pouze tam.)

  5. K znovunastolení pořádku nestačí restart radvd. Musí se típnout a znovu nahodit hostapd a celé rozhraní ath0. (!)

  6. Používám MTU 2290. Snad to nevadí. (WiFi je díky tomu hustě rychlé.) V iptables mám samozřejmě --clamp-mss-to-pmtu.

Otázky

  1. Proč mám ve výpisu route položku expires?

  2. Proč je položka expires záporná? (No, asi proto, že se inicializuje na nulu...) To znamená, že route ihned vyprší? Není to náhodou příčina všech problémů?

  3. Když route stanovím explicitně pomocí ip, proč má vůbec nějakou hodnotu expires? A proč zrovna 0?

  4. Proč musí mít router na vnitřních rozhraních povoleno accept_ra? (Bez tohoto nastavení síť zkolabuje skoro ihned. Musí snad jediný router v celé LAN přijímat advertisementy???)

  5. Router solicitation na routeru vypnout můžu? (Už jsem to udělal, ale je to tak správně?)

  6. U klienta se mi autokonfigurací vytvoří permanentní route, která nemá expires. (Tak jsem nastavil radvd.) Jak je možné, že autokonfigurace tohle umí, zatímco příkaz ip ne?

  7. No jo, jenže proč se pak u klienta položka expires po několika desítkách minut provozu sama od sebe objeví? Když vyprší, je konec. Není to k vzteku?

Tohle je na serveru.

[root@charon ~]# ip -6 route show
::/96 via :: dev tun6to4  metric 256  expires -2020sec mtu 1442 advmss 1382 hoplimit 4294967295
2002:d970:ad49:1::/64 dev eth1  metric 256  expires -2021sec mtu 1500 advmss 1440 hoplimit 4294967295
2002:d970:ad49:2::/64 dev ath0  metric 256  expires -2021sec mtu 2290 advmss 2230 hoplimit 4294967295
2002::/16 dev tun6to4  metric 1024  expires -2020sec mtu 1442 advmss 1382 hoplimit 4294967295
fdcc:dead:beef:1::/64 dev eth1  metric 256  expires -2021sec mtu 1500 advmss 1440 hoplimit 4294967295
fdcc:dead:beef:2::/64 dev ath0  metric 256  expires -2021sec mtu 2290 advmss 2230 hoplimit 4294967295
fe80::/64 dev eth0  metric 256  expires -44259sec mtu 1500 advmss 1440 hoplimit 4294967295
fe80::/64 dev tun6to4  metric 256  expires -2020sec mtu 1442 advmss 1382 hoplimit 4294967295
fe80::/64 dev eth1  metric 256  expires -2020sec mtu 1500 advmss 1440 hoplimit 4294967295
fe80::/64 dev ath0  metric 256  expires -2020sec mtu 2290 advmss 2230 hoplimit 4294967295
ff00::/8 dev eth0  metric 256  expires -44259sec mtu 1500 advmss 1440 hoplimit 4294967295
ff00::/8 dev tun6to4  metric 256  expires -2020sec mtu 1442 advmss 1382 hoplimit 4294967295
ff00::/8 dev eth1  metric 256  expires -2020sec mtu 1500 advmss 1440 hoplimit 4294967295
ff00::/8 dev ath0  metric 256  expires -2020sec mtu 2290 advmss 2230 hoplimit 4294967295
default via ::192.88.99.1 dev tun6to4  metric 1  expires -2020sec mtu 1442 advmss 1382 hoplimit 4294967295

Tohle je u klienta v době, kdy má IPv6 na WiFi světlou chvilku a funguje. Defaultní route nemá expires, pokud (resp. dokud) se tam ovšem neobjeví samovolně...

[andrej@popelnice ~]$ ip -6 route show
fdcc:dead:beef:2::/64 dev eth1  proto kernel  metric 256  expires 2591529sec mtu 2290 advmss 2230 hoplimit 4294967295
fe80::/64 dev eth1  metric 256  expires 21334239sec mtu 2290 advmss 2230 hoplimit 4294967295
ff00::/8 dev eth1  metric 256  expires 21334239sec mtu 2290 advmss 2230 hoplimit 4294967295
default via fe80::21d:fff:feb3:d23d dev eth1  proto kernel  metric 1024  mtu 2290 advmss 2230 hoplimit 64
ǑǦŹǓǕǙǞǺǨȞȬḔḦḰḾṊṎṸẄẌỖ

Odpovědi

7.8.2008 23:06 Andrej | skóre: 43 | blog: Republic of Mordor | Zürich
Rozbalit Rozbalit vše Re: IPv6, routing a výpadky

A už je to tu zase. Tohle je prostě k vzteku. Už jsem hodněkrát slyšel, že hostapd ve spojení s madwifi nestojí za nic, ale nikdy jsem netušil, že je to až tak zlé.

V nějakém okamžiku prostě radvd přestane (bez varování) vysílat advertisementy. Takže pak vyprší některé timeouty, které nelze nastavit na nekonečno, a tím to hasne. Při opětovném pokusu o spojení už se ani neobtěžuje odpovědět na router solicitation.

Mám dojem, že tahle patálie souvisí s nějakou změnou stavu rozhraní, přesněji řečeno s průšvihem, který zaviní buď madwifi nebo hostapd. Těchto řádek se objevují spousy a nikde k nim neexistuje rozumné vysvětlení:

wifi0: ath_bstuck_tasklet: Stuck beacon; resetting (beacon miss count: 11)

Tento problém ve spojení s faktem, že hostapd + madwifi se nikdy nezmůžou na funkční EAP-TLS, dokáže člověku opravdu pokazit radost.

ǑǦŹǓǕǙǞǺǨȞȬḔḦḰḾṊṎṸẄẌỖ
8.8.2008 00:15 phero | skóre: 17 | blog: techblog
Rozbalit Rozbalit vše Re: IPv6, routing a výpadky
Zkusil bych v radvd nastavit MinRtrAdvInterval a MaxRtrAdvInterval na velice male hodnoty (nastaveni interface) - mozna diky tomu dojde driv k problemu a pripadne pustit tcpdump na routeru i na klientovy. A rozhodne bych zkusil nastavit mtu na 1500 na wifi.
8.8.2008 01:36 Andrej | skóre: 43 | blog: Republic of Mordor | Zürich
Rozbalit Rozbalit vše Re: IPv6, routing a výpadky

MTU 1500 jsem zkoušel, ale je to stejné. Zmíněné dvě hodnoty jsem měl dřív na 5 a 15 sekund, teď mám 30 a 60 sekund. Problémy nastávají v podstatě stejně často. Jakmile se objeví v logu ta podivná hláška „stuck beacon“, je oheň na střeše. Občas se nestane nic, jindy se podělá IPv6 a v hodně hustých případech AP přestane fungovat. To se pak musí modul pro WiFi znovu načíst, aby se to dalo do pořádku...

ǑǦŹǓǕǙǞǺǨȞȬḔḦḰḾṊṎṸẄẌỖ
8.8.2008 08:38 mozog | skóre: 28
Rozbalit Rozbalit vše Re: IPv6, routing a výpadky

Jakmile se objeví v logu ta podivná hláška „stuck beacon“, je oheň na střeše. Občas se nestane nic, jindy se podělá IPv6 a v hodně hustých případech AP přestane fungovat. To se pak musí modul pro WiFi znovu načíst, aby se to dalo do pořádku...

Muzes to otestovat po "dratovy" siti ?
8.8.2008 15:24 Andrej | skóre: 43 | blog: Republic of Mordor | Zürich
Rozbalit Rozbalit vše Re: IPv6, routing a výpadky

Na drátové síti takové problémy nejsou. K tomu WiFi mám další fakta.

Démon radvd má option IgnoreIfMissing. Ten mám zapnutý, právě kvůli případným výpadkům toho WiFi zařízení. Znamená to, že se démon bude opakovaně pokoušet rozhraní použít, pokud nebude ihned UP a RUNNING nebo pokud na čas úplně zmizí.

Po té hlášce v logu ale démon zjevně nedokáže zařízení znovu detekovat a považuje ho dál za nedostupné. Přestože IPv4 na něm funguje a ve výpisu jsou oba flagy UP a RUNNING, které radvd požaduje, neobnoví jeho činnost automaticky.

Když jsem 24 hodin sledoval a zapisoval některé timeouty na klientovi, zjistil jsem, že po velmi dlouhé době (cca 3 hodiny) většinou radvd funkci IPv6 obnoví i bez lidského zásahu. Potíž je v tom, že klient, který se během celé této dlouhé doby chce připojit, nedostane ani router advertisement, ani odpověď na router solicitation. Takže se do logu zapíše No IPv6 routers present a kernel to vzdá. Přestože se později advertisementy znovu objeví, kernel u klienta už na ně nereaguje. (Nedá se toto nějak změnit?)

Pokud vypnu IgnoreIfMissing, radvd při „stuck beacon“ skončí a napíše naštvané hlášky do logu. K tomu, aby radvd (se zapnutým IgnoreIfMissing) zařízení znovu našel, stačí toto:

/usr/sbin/ip -6 route flush dev ath0
/usr/sbin/ip -6 addr flush dev ath0
/usr/sbin/ip link set dev ath0 down
sleep 1
/usr/sbin/ip -6 link set ath0 mtu 2290 up
/sbin/ifconfig ath0 10.84.55.1 netmask 255.255.255.192 mtu 2290
/usr/sbin/ip -6 addr add 2002:d970:ad49:2::1/64 dev ath0
/usr/sbin/ip -6 addr add fdcc:dead:beef:2::1/64 dev ath0

Ten flush by tam vlastně ani být nemusel, asi ošetřuje nějaké problémy, které se týkaly hodně hodně starých kernelů. Zajímavé je, že restart radvd vůbec nepomůže. Musí se restartovat zařízení, démon se klidně dá nechat běžet.

(S „normální ethernetovou“ MTU jsou problémy taktéž, takže tím to asi nebude.)

No tak nevím... Na fórech Madwifi se o těch hláškách píše neustále a ten bug byl už asi třikrát vyřešen a třikrát znovu otevřen. To je teda hustý problém...

Měl jsem takovou teorii, že by to mohlo být způsobeno NTP. Můj server nemá příliš přesné hodiny. (Netuším, proč tomu tak je.) Proto se synchronizuje každou hodinu přes NTP. Říkal jsem si, zda ty hodiny nejsou nějak provázané s hardwarovými časovači a jestli třeba nemůže jejich změna (řádově o setiny vteřiny, což je z pohledu OS obrovsky dlouhá doba) způsobit takové problémy. Tato teorie je ovšem nepravdivá. Kernelové časovače nejspíš nezávisí na palubních hodinách (aspoň ne na této platformě) a navíc se chyby vyskytují stejně často v každém okamžiku, nikoliv jenom v době synchronizace.

Otázka je: Co se s tím zařízením stane? Je to nějaký speciální stavový flag, který se změní a který bych měl po chybě dát do pořádku? Pak by se už dal na tyhle patálie vymyslet nějaký workaround.

ǑǦŹǓǕǙǞǺǨȞȬḔḦḰḾṊṎṸẄẌỖ
9.8.2008 17:06 Andrej | skóre: 43 | blog: Republic of Mordor | Zürich
Rozbalit Rozbalit vše Re: IPv6, routing a výpadky

Hernajsfagot! Toho jsem se obával. Nikdo neví, čím to je. Zkusil jsem všechno, co tam říkají, ale pořád tam mám výpadky. V 90% případů postihnou pouze IPv6, ale dnes jsem měl totální karambol, který vyřešil až reload ovladače.

ǑǦŹǓǕǙǞǺǨȞȬḔḦḰḾṊṎṸẄẌỖ

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.