abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 03:00 | Komunita

Na Humble Bundle lze získat počítačovou hru Company of Heroes 2 (Wikipedie, YouTube) běžící také v Linuxu zdarma. Speciální akce končí v sobotu v 19:00.

Ladislav Hagara | Komentářů: 0
dnes 02:00 | Zajímavý software

Christian Kellner představil na svém blogu projekt Bolt řešící bezpečnost rozhraní Thunderbolt 3 na Linuxu. Pomocí příkazu boltctl nebo rozšíření GNOME Shellu lze komunikovat s démonem boltd a například zakázat neznámá zařízení a předejít tak útokům typu Thunderstrike nebo DMA.

Ladislav Hagara | Komentářů: 1
dnes 01:00 | Nová verze

Po půl roce vývoje od vydání verze 11.0 byla vydána verze 11.1 svobodného softwaru pro vytváření datových úložišť na síti FreeNAS (Wikipedie). Nejnovější FreeNAS je postaven na FreeBSD 11.1. Přehled novinek v příspěvku na blogu. Zdůraznit lze zvýšení výkonu OpenZFS, počáteční podporu Dockeru nebo synchronizaci s cloudovými službami Amazon S3 (Simple Storage Services), Backblaze B2 Cloud, Google Cloud a Microsoft Azure

Ladislav Hagara | Komentářů: 0
včera 23:55 | Nová verze

Po dvou měsících vývoje od vydání verze 235 oznámil Lennart Poettering vydání verze 236 správce systému a služeb systemd (GitHub, NEWS).

Ladislav Hagara | Komentářů: 1
včera 20:00 | Nová verze Ladislav Hagara | Komentářů: 0
včera 19:33 | Pozvánky

Pražská Fedora 27 Release Party, oslava nedávného vydání Fedory 27, se uskuteční 19. prosince od 19:00 v prostorách společnosti Etnetera (Jankovcova 1037/49). Na programu budou přednášky o novinkách, diskuse, neřízený networking atd.

Ladislav Hagara | Komentářů: 0
včera 18:11 | Nová verze

Byla vydána verze 2.11.0 QEMU (Wikipedie). Přispělo 165 vývojářů. Provedeno bylo více než 2 000 commitů. Přehled úprav a nových vlastností v seznamu změn.

Ladislav Hagara | Komentářů: 0
včera 17:44 | Komunita

Canonical oznámil dostupnost kryptografických balíčků s certifikací FIPS 140-2 úrovně 1 pro Ubuntu 16.04 LTS pro předplatitele podpory Ubuntu Advantage Advanced. Certifikace FIPS (Federal Information Processing Standards) jsou vyžadovány (nejenom) vládními institucemi USA.

Ladislav Hagara | Komentářů: 3
včera 16:11 | Zajímavý software

Společnost Avast uvolnila zdrojové kódy svého dekompilátoru RetDec (Retargetable Decompiler) založeného na LLVM. Vyzkoušet lze RetDec jako webovou službu nebo plugin pro interaktivní disassembler IDA. Zdrojové kódy RetDec jsou k dispozici na GitHubu pod open source licencí MIT.

Ladislav Hagara | Komentářů: 3
13.12. 11:00 | Zajímavý software
Na Good Old Games je v rámci aktuálních zimních slev zdarma k dispozici remasterovaná verze klasické point&click adventury Grim Fandango, a to bez DRM a pro mainstreamové OS včetně GNU/Linuxu. Akce trvá do 14. prosince, 15:00 SEČ.
Fluttershy, yay! | Komentářů: 6
Jak se vás potenciálně dotkne trend odstraňování analogového audio konektoru typu 3,5mm jack z „chytrých telefonů“?
 (8%)
 (1%)
 (1%)
 (1%)
 (75%)
 (14%)
Celkem 992 hlasů
 Komentářů: 45, poslední 1.12. 19:00
    Rozcestník

    Dotaz: OpenWRT - dva bridge společně (IPv6)

    Petr Maleček avatar 3.1.2011 01:03 Petr Maleček | skóre: 27 | Plzeň - Bolevec
    OpenWRT - dva bridge společně (IPv6)
    Přečteno: 544×
    Zdravím všechny, mám tu takový zajímavý problém. Na svůj router jsem si nainstalova OpenWRT, vše jak jsem očekával funguje, ale rozhodl jsem se pokusit se o zprovoznění IPv6 Relaye. Současné označení interfejsů je:

    eth0: switch na routeru 
    eth1: konektor wan
    wlan0: wifi rozhraní

    mezi eth0 a wlan0 je vytvořen most br-lan a ten má přidělenou IP + na něm běží DHCP a NAT (vůči eth1).

    eth1 má také nastavenou IP ručně (tu kterou jsem dostal od poskytovatele).

    Nyní bych potřeboval vytvořit ještě jeden most a to takový, který by spojil rozhraní wlan0 a eth1 (případně celý br-lan a eth1) a já bych jen zakázal na tomto nově vytvořeném mostě komunikaci která není ipv6.

    Alespoň takto tedy funguje script 6bridge z této distribuce. Bohužel, já mám ten problém, že interface wlan0 je již použit v mostě br-lan, tudíž nelze znovu použít a pokud se pokusím "přihodit" k nově vytvářenému mostu most br-lan, tak mi napíše, že už se jedná o most, tudíž nelze přiřadit. (brctl: bridge bripv6: Too many levels of symbolic links)

    Nějaké nápady ? :-) Předem díky za cokoli.

    Jinak abych nezapomněl, net samozřejmě funguje skvěle a IPv6 mám celý blok (/64), takže můžu experimentovat dle libosti, chtěl bych je využívat kde to jen půjde.
    LinMuck, WinFuck :-P - pokud by mi někdo chtěl pomoct s prostorem na DropBoxu a sám získat 250MB, tak zde.

    Řešení dotazu:


    Odpovědi

    Petr Maleček avatar 3.1.2011 01:11 Petr Maleček | skóre: 27 | Plzeň - Bolevec
    Rozbalit Rozbalit vše Re: OpenWRT - dva bridge společně (IPv6)
    Ještě mi napadlo použít wide-dhcpv6-relay ... neznáte někdo ?
    LinMuck, WinFuck :-P - pokud by mi někdo chtěl pomoct s prostorem na DropBoxu a sám získat 250MB, tak zde.
    3.1.2011 08:59 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: OpenWRT - dva bridge společně (IPv6)

    Myslím, že do mostu je možné přidávat další mosty (br-lan a eth1).

    Nevím ale, k čemu vám to bude dobré, když potřebujete mezi eth1 a zbytkem dělat NAT. Tedy směrovat. A nakonec je to bezpečnostní problém, protože byste tak propojil linku operátora a svoji domácí síť do jediné společné. To asi není to, co potřebujete.

    Teda ještě mě napadá, že máte skutečně jen jeden /64 rozsah. To je ale zatraceně málo. To pak mužete rovnou spojit všechna tři rozhraní do jednoho mostu.

    Nebo mužete směrovat, ale zapněte si na vnějším IPv6 rozhraní ND proxy.

    Petr Maleček avatar 3.1.2011 09:10 Petr Maleček | skóre: 27 | Plzeň - Bolevec
    Rozbalit Rozbalit vše Re: OpenWRT - dva bridge společně (IPv6)
    Díky za odpověď. Propojení mojí sítě se sítí poskytovatele (obč. sdružení PilsFree) mi nevadí, to je v pořádku. Právě že zde je problém s tím NATováním, IPv6ek dostanu kolik potřebuji, ale IPv4 mám jen dvě (veřejné).
    LinMuck, WinFuck :-P - pokud by mi někdo chtěl pomoct s prostorem na DropBoxu a sám získat 250MB, tak zde.
    3.1.2011 13:20 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: OpenWRT - dva bridge společně (IPv6)

    Tak si nechte přidělit více než /64, na eth1 nastavte adresu, na kterou vám je rozsah směrován a na br-lan nahoďte jednu /64 podsíť. Takto to je nejčistší.

    Nebo se domluvte ať vám ten jeden /64 rozsah, co už máte, směruje na linkovou adresu eth1 a rozsah přiřaďte na br-lan. Taky to bude fungovat.

    Petr Maleček avatar 4.1.2011 23:23 Petr Maleček | skóre: 27 | Plzeň - Bolevec
    Rozbalit Rozbalit vše Re: OpenWRT - dva bridge společně (IPv6)
    Takže, využil jsem možnost získání IPv6 adres od NIC.CZ a vytvořil 6to4 tunel. Mám tedy rozsah /48 a ten pomocí radvd (IPv6 router advertisement daemon) přiděluji počítačům v síti. Vše funguje skvěle, počítače se normálně na servery běžící pod IPv6 dostanou. Postupoval jsem pomocí tohoto článku - zde.

    Teď řeším malinko jiný problém a tím je, jak ve Windows 7 a v Ubuntu upřednostnit IPv6 před IPv4. Tím tedy myslím to, že prohlížeč poleze na stránku (DNS záznam) přes IPv6, pokud je k dispozici.

    Například zde - nix.cz/cz/ipv6 mám podle stránky jen IPv4, ale když úplně zakážu IPv4, tak jedu přes IPv6 (a stránka již píše, že jedu přes 6ku).

    Možná je problém v tom, že nepoužívám žádný DNS(v6) server, ale adresy se zřejmě i nadále překládají přes DNS server pod IPv4, což ale nevidím jako problém, protože třeba ping6, nebo traceroute6 adresu správně přeloží na IPv6, pokud je k dispozici.

    Předem díky za cenné informace :-)
    LinMuck, WinFuck :-P - pokud by mi někdo chtěl pomoct s prostorem na DropBoxu a sám získat 250MB, tak zde.
    Oskar avatar 5.1.2011 09:06 Oskar | skóre: 18
    Rozbalit Rozbalit vše Re: OpenWRT - dva bridge společně (IPv6)
    Tohle není řešení, ale workaround. 6to4 připojení není rovnocenné s nativním IPv6 připojením, které nabízí PilsFree. Taky není pravda, že by ti IPv6 adresy přiděloval NIC.CZ, ten jen provozuje bránu 6to4 do nativního IPv6, 6to4 nezávisle na NIC.CZ.

    Nastavení priority: ono je to ve skutečnosti celkem rozumné, dává se přednost IPv6 jen v případě, že máš nativní konektivitu. Pokud máš jen 6to4, spojíš se přes IPv6 jenom na 6to4 adresy. Pokud to přesto chceš změnit, nastavuje se to v linuxu v souboru /etc/gai.conf, na windows obdobně v shellu netsh (netsh int ipv6 del prefixpolicy 2002::/16).
    Petr Maleček avatar 5.1.2011 16:56 Petr Maleček | skóre: 27 | Plzeň - Bolevec
    Rozbalit Rozbalit vše Re: OpenWRT - dva bridge společně (IPv6)
    Díky za odpověď - ano, jak říkáš, není to úplně nejideálnější řešení, ale mojim požadavkům to vyhovuje. Možná kdybych požádal, tak bych od PF dostal celý blok adres, ale takto to lze také. Díky za odpověď :-) Pro mne vyřešeno.
    LinMuck, WinFuck :-P - pokud by mi někdo chtěl pomoct s prostorem na DropBoxu a sám získat 250MB, tak zde.
    Petr Maleček avatar 9.1.2011 14:06 Petr Maleček | skóre: 27 | Plzeň - Bolevec
    Rozbalit Rozbalit vše Re: OpenWRT - dva bridge společně (IPv6)
    Tak ještě jedna otázečka - Když juknu třeba na http://ipv6.whatismyipv6.com, tak normálně vidím svou IPv6, ale pokud se pokusím z jakéhokoli jiného stroje s IPv6 adresou mimo můj router udělat tracert té mojí IPv6, tak trasování přestane odpovídat u mého routeru (asi nějak takto):

    traceroute6 2002:4e6c:6cbb:1:59f2:c17b:2316:511d
    traceroute to 2002:4e6c:6cbb:1:59f2:c17b:2316:511d (2002:4e6c:6cbb:1:59f2:c17b:2316:511d) from 2a01:490:11:6:219:dbff:fee4:cf1b, 30 hops max, 24 byte packets
     1  router-slava-serverhousing.v6.pilsfree.net (2a01:490:11:6::1)  0.782 ms  0.22 ms  0.186 ms
     2  pilsfree.v6.nfx.cz (2a01:490:0:1::3)  0.538 ms  0.577 ms  0.517 ms
     3  l3sw-nfx1.v6.nfx.cz (2a01:490:0:1::1)  2.774 ms  2.728 ms  2.74 ms
     4  nix6-g.nic.cz (2001:7f8:14::e:4)  2.917 ms  3.001 ms  2.944 ms
     5  6to4-g-01.nic.cz (2001:1488:800:400::151)  2.752 ms  2.923 ms  2.778 ms
     6  2002:4e6c:6cbb:: (2002:4e6c:6cbb::)  6.655 ms  6.189 ms  6.314 ms
     7  * * *
     8  * * *
     9  * * *
    10  * * *
    
    Kde 7. skok by mělbýt můj router, nebo snad už přímo moje IP.

    Přitom obráceně ze svého počítače normálně tracertnu stroj, ze kterého se to pokouším provést obráceně.

    Nemusím něco přidat do IPTables ? je to přece jen routování. Díky.
    LinMuck, WinFuck :-P - pokud by mi někdo chtěl pomoct s prostorem na DropBoxu a sám získat 250MB, tak zde.
    Petr Maleček avatar 9.1.2011 14:09 Petr Maleček | skóre: 27 | Plzeň - Bolevec
    Rozbalit Rozbalit vše Re: OpenWRT - dva bridge společně (IPv6)
    Tak si odpovím sám, jednalo se o mojí blbost, zapomněl jsem povolit ping pro IPv6 na firewallu ve Windows :-)
    
     traceroute6 2002:4e6c:6cbb:1:59f2:c17b:2316:511d
    traceroute to 2002:4e6c:6cbb:1:59f2:c17b:2316:511d (2002:4e6c:6cbb:1:59f2:c17b:2316:511d) from 2a01:490:11:6:219:dbff:fee4:cf1b, 30 hops max, 24 byte packets
     1  router-slava-serverhousing.v6.pilsfree.net (2a01:490:11:6::1)  1.47 ms  0.218 ms  0.203 ms
     2  pilsfree.v6.nfx.cz (2a01:490:0:1::3)  0.557 ms  0.492 ms  0.454 ms
     3  l3sw-nfx1.v6.nfx.cz (2a01:490:0:1::1)  2.753 ms  2.74 ms  2.761 ms
     4  nix6-g.nic.cz (2001:7f8:14::e:4)  2.978 ms  2.994 ms  2.988 ms
     5  6to4-g-01.nic.cz (2001:1488:800:400::151)  3 ms  2.817 ms  2.902 ms
     6  2002:4e6c:6cbb:: (2002:4e6c:6cbb::)  6.777 ms  7.548 ms  15.491 ms
     7  2002:4e6c:6cbb:1:59f2:c17b:2316:511d (2002:4e6c:6cbb:1:59f2:c17b:2316:511d)  23.918 ms  7.073 ms  7.458 ms
    
    LinMuck, WinFuck :-P - pokud by mi někdo chtěl pomoct s prostorem na DropBoxu a sám získat 250MB, tak zde.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.