abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 15:00 | Bezpečnostní upozornění

Byla vydána Samba ve verzích 4.6.1, 4.5.7 a 4.4.12. Řešen je bezpečnostní problém CVE-2017-2619. Pomocí symbolických odkazů a souběhu (symlink race) lze "teoreticky" získat přístup k souborům, které nejsou sdíleny. Linuxové distribuce jsou postupně aktualizovány (Debian).

Ladislav Hagara | Komentářů: 0
dnes 07:43 | Nová verze

Na Steamu se objevil port hry Arma: Cold War Assault (Operation Flashpoint) pro Mac a Linux. … více »

creon | Komentářů: 24
dnes 05:55 | Nová verze

Po 18 měsících od vydání verze 8.0 byla vydána verze 9.0 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab. Představení nových vlastností v příspěvku na blogu a na YouTube.

Ladislav Hagara | Komentářů: 0
dnes 03:33 | Komunita

Platnost posledního patentu souvisejícího s Dolby Digital (AC-3) vypršela. Po MP3 se tak do Fedory oficiálně dostane také kodek AC-3.

Ladislav Hagara | Komentářů: 4
dnes 00:44 | Komunita

Feral Interactive, společnost zabývající se vydáváním počítačových her pro operační systémy macOS a Linux, nabízí své hry na Steamu vývojářům open source 3D grafické knihovny Mesa zdarma. Podmínkou je minimálně 25 commitů za posledních 5 let. Stejnou nabídku dostali vývojáři knihovny Mesa v roce 2015 od Valve. O rok dříve dostali od Valve tuto nabídku vývojáři Debianu a Ubuntu.

Ladislav Hagara | Komentářů: 0
včera 23:55 | Nová verze

Opera 44, verze 44.0.2510.857, byla prohlášena za stabilní. Nejnovější verze tohoto webového prohlížeče je postavena na Chromiu 57. Z novinek vývojáři Opery zdůrazňují podporou Touch Baru na nejnovějších MacBoocích Pro (gif). Přehled novinek pro vývojáře na blogu Dev.Opera.

Ladislav Hagara | Komentářů: 1
včera 20:56 | Pozvánky

V úterý 28. dubna se koná další Prague Containers Meetup. Přijďte si zopakovat, jak psát kvalitnější Dockerfile a jaké novinky a ulehčení přináší ansible-container, který vám umožní spravovat celý životní cyklus vašeho kontejneru. Místo konání: Concur, Bucharova 11, Praha-Stodůlky.

little-drunk-jesus | Komentářů: 0
včera 17:00 | Nová verze

Po půl roce od vydání verze 3.22 bylo vydáno GNOME ve verzi 3.24 s kódovým názvem Portland. Vydání obsahuje 28 459 změn od přibližně 753 přispěvatelů. Z novinek lze zmínit funkci noční světlo, přepracovaná nastavení, aplikaci Recepty, zdokonalenou oblast pro upozornění nebo zdokonalený webový prohlížeč. Podrobnosti i s náhledy v poznámkách k vydání a v novinkách pro vývojáře a správce systémů.

Ladislav Hagara | Komentářů: 10
včera 11:55 | Humor

Majitelé koček by měli být obezřetní při používání desktopového prostředí XFCE ve výchozím nastavení. Používání XFCE může mást jejich kočky a vést k poškrábání displeje. Jedná se o chybu 12117. K dispozici je již patch.

Ladislav Hagara | Komentářů: 20
21.3. 15:55 | Nová verze

Byla vydána verze 7.5 sady aplikací pro SSH komunikaci OpenSSH. Jedná se o opravné vydání. Volba UsePrivilegeSeparation v sshd_config se stala zastaralou (deprecated). Upozornit lze na změnu formátu log záznamů. Novou verzi OpenSSH již nelze přeložit s upstreamem nepodporovanými verzemi OpenSSL.

Ladislav Hagara | Komentářů: 0
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (14%)
 (2%)
 (72%)
 (3%)
 (10%)
Celkem 919 hlasů
 Komentářů: 72, poslední 1.3. 11:16
    Rozcestník

    Dotaz: O2 ADSL + Debian router + default gw

    12.2.2009 13:56 Katechista
    O2 ADSL + Debian router + default gw
    Přečteno: 1294×

    Dobry den,

    Predem se omlouvam, pokud se uz podobny problem resil. Bud neumim hledat, nebo jsem lama.

    Mam ADSL pripojeni od O2 pres modem D-LINK DSL-321B. Ten ma LAN 192.168.1.1. Z modemu jde do eth1 meho linuxoveho routeru (voyage linux - v podstate debian). Zde bezi NAT a z eth0 (static 192.168.2.1) jde do switche pro ostatni PC (192.168.2.0/32).

    eth1 je konfigurovano pres dhcp (bere IP z dhcp serveru D-LINK modemu). To funguje normalne, co 30s si eth1 lizne adresu a dokonce modem "probridguje" verejnou IP, takze se na eth1 spravne objevi verejna IP pridelena ISP O2.

     Z ostatnich PC za NAT (192.168.2.0/32) se ovsem nedostanu na internet. To je asi logicke, protoze v route neni zaznam o default gw. Ten rucne doplnim (default gw na verejnou IP eth1). Pak vse jede jak ma.

    O2 ovsem nepouziva stejne verejne adresy a tak jednou za cas proste spojeni PC za NAT do inetu vypadne, protoze si eth1 lizne jinou verejnou IP adresu a tim padem zaznam default gw v route je spatny.

    Otazka tedy zni:

    Lze nejak sikovne zautomatizovat zadavani/odebirani default gw podle pridelene adresy na rozhrani eth1?

    Zatim to delam scriptem v cronu (a 5min), ale nelibi se mi to.

    Predem dekuji za konstruktivni odpovedi.

     

    Odpovědi

    12.2.2009 14:28 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: O2 ADSL + Debian router + default gw

    Přijde mi, že to máte děsně složité, navíc ten popis je nejasný.

    Modem na vnitřním rozhraní rozdává přes DHCP adresy z rozsahu 192.168.1.1/něco, ale veřejná adresa je „probridgovaná“. Co to znamená? Které zařízení na jakém rozhraní má veřejnou adresu?

    Vnitřní síť za routerem určitě není z rozsahu 192.168.2.0/32.

    neni zaznam o default gw. Ten rucne doplnim (default gw na verejnou IP eth1).

    Na jakém stroji takto doplníte směrovací tabulku? Na routeru nebo na stanicích ve vnitřní síti?

    Obecně vám doporučuji přepnout modem do skutečného režimu bridgování Ethernetu a na routeru si pustit PPPoE klienta. Tak dostanete veřejnou adresu přímo na router a modem se do toho nebude vůbec motat. Pak stačí na routeru místo SNAT použít MASQUARADE, který si automaticky bere veřejnou adresu z odchozího PPP rozhraní.

    12.2.2009 15:06 Katechista
    Rozbalit Rozbalit vše Re: O2 ADSL + Debian router + default gw

    Dekuji za odpoved.

    Přijde mi, že to máte děsně složité, navíc ten popis je nejasný.

    Ano modem je v pohode, rozdava adresy 192.168.1.X. Bezi na nem asi nejaky bridge nebo neco, protoze v momente, kdyz modem prideli prvnimu klientovi adresu (napr. 192.168.1.2), tak za okamzik se tato zmeni na verejnou IP adresu z WAN portu modemu. Takze me jde ciste jen o muj router, kde mam eth1 (192.168.1.2 a nasledne verejna IP z wan portu modemu) a eth0 kde je 192.168.2.1 (mistni sit).

    Vnitřní síť za routerem určitě není z rozsahu 192.168.2.0/32.

    Samozrejme ze 192.168.2.0/24

    Na jakém stroji takto doplníte směrovací tabulku? Na routeru nebo na stanicích ve vnitřní síti?

    Na tom routeru. Router zaroven dela dhcp server stanicim v 192.168.2.0/24, tem prideluje klasicky def. gw 192.168.2.1

    Obecně vám doporučuji přepnout modem do skutečného režimu bridgování Ethernetu a na routeru si pustit PPPoE klienta. Tak dostanete veřejnou adresu přímo na router a modem se do toho nebude vůbec motat. Pak stačí na routeru místo SNAT použít MASQUARADE, který si automaticky bere veřejnou adresu z odchozího PPP rozhraní.

    Verejnou adresu na router dostanu, bohuzel nedostanu zaznam o def. gw na tom routeru. Takze o to se stara klient PPPoE?

    Dekuji, zkusim se na to PPPoE podivat a nastudovat.

    Preklad adres (spolu s fw) je resen pres Shorewall.

    12.2.2009 21:45 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: O2 ADSL + Debian router + default gw

    Řekl bych, že modem pošle první adresu s krátkou životností a když je se neobjeví další DHCP klient, tak tomu jedinému (ve vašem případě routeru) pošle veřejnou adresu. Pravděpodobně ale už nepošle adresu brány. Asi se modem snaží být chytřejší, než ve skutečnosti je :(

    Pokud se chcete s tím trápit, tak se zaměřte na DHCP klienta na routeru. Jaké dostává od serveru údaje a jestli je skutečně všechny použije k přenastavení systému.

    Vždy tu ale zůstane nevyřešený problém: modem nemůže vědět, kdy mu Telecom změní adresu, takže na routeru zůstane nějakou dobu stará veřejná adresa.

    PPPoE je PPP nad Ethernetem. Tento protokol používá Telecom mezi ADSL ústřednou a zákaznickými modemy. Když na modemu nastavíte režim Ethernet bridge, bude se modem chovat jako ethernetový switch (na ADSL lince používá Telecom Ethernet), takže váš router bude moci přímo komunikovat s ústřednou.

    Když si nainstalujete, nastavíte a spustíte PPPoE klienta, vytvoří se zcela běžné rozhraní ppp0 a nastaví se směrování a resolver v /etc/resolv.conf, jako kdybyste se připojoval přes vytáčené spojení.

    12.2.2009 22:00 katechista
    Rozbalit Rozbalit vše Re: O2 ADSL + Debian router + default gw

    Dekuji za prikladne vysvetleni. Moc pomohlo :)

    Uz zkousim PPPoE. Principialne je to presne to, co potrebuji :-)

    S modemem je to presne tak jak pisete ..

    Vyzkousim a dam sem vysledek.

    12.2.2009 22:49 hysterix
    Rozbalit Rozbalit vše Re: O2 ADSL + Debian router + default gw
    Takhle se chova modem v rezimu "Half Bridge" aka "ZIPB" aka "DHCP spoofing" aka "DHCP-to-PPP spoofing" aka "IP extension" a mozna jeste dalsich nekolik milionu vendor-specific pojmenovani :)

    Rozhodne to nejlepsi, co muzete udelat, je prepnout modem do rezimu bridge (pokud mate ADSL pres PPPoE) a zkonfigurovat ppp na linuxu. Zabrani se tim castemu vyskytu UFO v modemu :)
    14.2.2009 13:15 katechista
    Rozbalit Rozbalit vše Re: O2 ADSL + Debian router + default gw

    Takze modem nastaven do bridge modu a na routeru spusten a skonfigurovan pppoe klient :-)

    Funguje konecne dle mych predstav.

    Jeste jednou dekuji panove, zase jsem si rozsiril obzory :-)

    AsciiWolf avatar 14.2.2009 22:22 AsciiWolf | skóre: 37 | blog: Blog
    Rozbalit Rozbalit vše Re: O2 ADSL + Debian router + default gw

    Co vam brani prepnout ten modem do bridge rezimu?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.