abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 23:55 | Pozvánky

Spolek OpenAlt zve příznivce otevřených technologií a otevřeného přístupu na 145. brněnský sraz, který proběhne v pátek 20. října od 18:00 hodin v restauraci Time Out na adrese Novoměstská 2 v Řečkovicích. Jedná se o poslední sraz před konferencí OpenAlt 2017, jež proběhne o víkendu 4. a 5. listopadu 2017 na FIT VUT v Brně. Běží registrace účastníků.

Ladislav Hagara | Komentářů: 0
včera 21:44 | Nová verze

Byla vydána verze 5.2.0 multiplatformního virtualizačního nástroje Oracle VM VirtualBox. Jedná se o první stabilní verzi z nové větve 5.2. Z novinek lze zmínit například možnost exportování VM do Oracle Cloudu, bezobslužnou instalaci hostovaného systému nebo vylepšené GUI. Podrobnosti v seznamu změn. Aktualizována byla také dokumentace.

Ladislav Hagara | Komentářů: 1
včera 14:00 | Zajímavý projekt

Byl spuštěn Humble Down Under Bundle. Za vlastní cenu lze koupit multiplatformní hry The Warlock of Firetop Mountain, Screencheat, Hand of Fate a Satellite Reign. Při nadprůměrné platbě (aktuálně 3,63 $) také Hacknet, Hacknet Labyrinths, Crawl a Hurtworld. Při platbě 12 $ a více lze získat navíc Armello.

Ladislav Hagara | Komentářů: 0
včera 13:00 | Nová verze

Google Chrome 62 byl prohlášen za stabilní (YouTube). Nejnovější stabilní verze 62.0.3202.62 tohoto webového prohlížeče přináší řadu oprav a vylepšení. Vylepšeny byly také nástroje pro vývojáře (YouTube). Opraveno bylo 35 bezpečnostních chyb.

Ladislav Hagara | Komentářů: 2
včera 11:00 | Zajímavý článek

Článek (en) na Mozilla.cz je věnován vykreslování stránek ve Firefoxu. V průběhu roku 2018 by se ve Firefoxu měl objevit WebRender, jenž by měl vykreslování stránek urychlit díky využití GPU.

Ladislav Hagara | Komentářů: 4
včera 08:22 | Bezpečnostní upozornění

NÚKIB (Národní úřad pro kybernetickou a informační bezpečnost) informuje o zranitelnosti ROCA v procesu generování RSA klíčů, který se odehrává v softwarové knihovně implementované například v kryptografických čipových kartách, bezpečnostních tokenech a dalších hardwarových čipech vyrobených společností Infineon Technologies AG. Zranitelnost umožňuje praktický faktorizační útok, při kterém útočník dokáže vypočítat

… více »
Ladislav Hagara | Komentářů: 3
včera 01:23 | Zajímavý software

Příspěvek na blogu otevřené certifikační autority Let's Encrypt informuje o začlenění podpory protokolu ACME (Automatic Certificate Management Environment) přímo do webového serveru Apache. Klienty ACME lze nahradit novým modulem Apache mod_md. Na vývoj tohoto modulu bylo uvolněno 70 tisíc dolarů z programu Mozilla Open Source Support (MOSS). K rozchození HTTPS na Apache stačí nově přidat do konfiguračního souboru řádek s ManagedDomain. Minutový videonávod na YouTube [reddit].

Ladislav Hagara | Komentářů: 2
17.10. 14:15 | Komunita

Daniel Stenberg, autor nástroje curl, na svém blogu oznámil, že obdržel letošní Polhemovu cenu, kterou uděluje Švédská inženýrská asociace za „technologickou inovaci nebo důvtipné řešení technického problému“.

marbu | Komentářů: 11
17.10. 13:40 | Pozvánky

Cílem Social Good Hackathonu, který se uskuteční 21. a 22. října v Brně, je vymyslet a zrealizovat projekty, které pomůžou zlepšit svět kolem nás. Je to unikátní příležitost, jak představit nejrůznější sociální projekty a zrealizovat je, propojit aktivní lidi, zástupce a zástupkyně nevládních organizací a lidi z prostředí IT a designu. Hackathon pořádá brněnská neziskovka Nesehnutí.

… více »
Barbora | Komentářů: 1
17.10. 00:44 | Pozvánky

V sobotu 21. října 2017 se na půdě Elektrotechnické fakulty ČVUT v Praze uskuteční RT-Summit – setkání vývojářů linuxového jádra a uživatelů jeho real-time verze označované jako preempt-rt.

… více »
Pavel Píša | Komentářů: 8
Jak se vás potenciálně dotkne trend odstraňování analogového audio konektoru typu 3,5mm jack z „chytrých telefonů“?
 (11%)
 (1%)
 (0%)
 (1%)
 (72%)
 (15%)
Celkem 75 hlasů
 Komentářů: 5, poslední dnes 07:28
    Rozcestník

    Dotaz: IPv6 síť

    24.1.2011 13:33 motorcb | skóre: 12
    IPv6 síť
    Přečteno: 917×
    Zdravim. Zaregistroval jsem se na http://www.tunnelbroker.net a dostal IPv6 subnet do ktereho se proptuneluju z linuxoveho serveru - debian (eth0). Ping na IPv6 adresu do internetu funguje. Server ma jeste jednu sitovou kartu eth1 na ktere jsem rozbehl radvd a nakonfiguroval jsem ipv6 adresu.

    Po pripojeni pc na eth1 dostane IPv6 adresu a dopingnu na eth1. Bohuzel nedopingnu na eth0 ani se nemuzu dostat na internet. Videl bych chybu v tom, ze server neprehazuje pakety mezi eth0 a eth1. Jaky je na to prikaz?

    v /etc/sysctl.conf je odkomentovan prikaz net.ipv6.conf.all.forwarding=1

    Dimy za rady a nakopnuti

    Odpovědi

    24.1.2011 13:47 Rockfire | skóre: 14 | blog: blg
    Rozbalit Rozbalit vše Re: IPv6 síť
    Co Vam vypise

    sysctl net.ipv6.conf.all.forwarding

    a

    cat /proc/sys/net/ipv6/conf/all/forwarding

    Pokud jednicku tak je to spravne a podival bych se jestli nemate zapnuty fw:

    ip6tables -nvL
    24.1.2011 13:51 motorcb | skóre: 12
    Rozbalit Rozbalit vše Re: IPv6 síť
    diabolos:~# sysctl net.ipv6.conf.all.forwarding
    net.ipv6.conf.all.forwarding = 1
    diabolos:~# cat /proc/sys/net/ipv6/conf/all/forwarding
    1
    diabolos:~# ip6tables -nvL
    Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
     pkts bytes target     prot opt in     out     source               destination 
    
    Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
     pkts bytes target     prot opt in     out     source               destination 
    
    Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
     pkts bytes target     prot opt in     out     source               destination

    Jen tomu poslednimu kroku jsem moc neporozumel...
    24.1.2011 14:02 NN
    Rozbalit Rozbalit vše Re: IPv6 síť
    Zvlastni, podle toho vypisu je to "cisty prustrel".

    NN
    24.1.2011 14:33 motorcb | skóre: 12
    Rozbalit Rozbalit vše Re: IPv6 síť
    Nemohla by být chyba u klienta:

    ipconfig /all
    Adaptér sítě Ethernet Připojení k místní síti:
    
       Přípona DNS podle připojení . . . :
       Popis . . . . . . . . . . . . . . : NVIDIA nForce Networking Controller
       Fyzická Adresa. . . . . . . . . . : 00-14-0B-05-65-D8
       Protokol DHCP povolen . . . . . . : Ano
       Automatická konfigurace povolena  : Ano
       IPv6 adresa. . . . . . . . . . . : 2001:470:1f14:12b4:d039:82b:78d5:37fe(Preferované)
       Dočasná IPv6 adresa. . . . . . : 2001:470:1f14:12b4:649d:a6fa:a46b:459b(Preferované)
       Místní IPv6 adresa v rámci propojení . . . : fe80::d039:82b:78d5:37fe%11(Preferované)
       Adresa IP automatické konfigurace : 169.254.55.254(Preferované)
       Maska podsítě . . . . . . . . . . : 255.255.0.0
       Výchozí brána . . . . . . . . . . : fe80::200:b4ff:feba:d0f0%11
       Servery DNS . . . . . . . . . . . : fec0:0:0:ffff::1%1
                                           fec0:0:0:ffff::2%1
                                           fec0:0:0:ffff::3%1
       Rozhraní NetBios nad protokolem TCP/IP. . . . . . . . : Povoleno
    
    

    Síť je: 2001:470:1f15:12b4::/64 a eth1 ma: 2001:470:1f14:12b4::3
    24.1.2011 14:52 NN
    Rozbalit Rozbalit vše Re: IPv6 síť
    V tom pripade ti nesedi brana a dostava nejakou link local adresu:
    Výchozí brána . . . . . . . . . . : fe80::200:b4ff:feba:d0f0%11
    
    NN

    24.1.2011 15:06 motorcb | skóre: 12
    Rozbalit Rozbalit vše Re: IPv6 síť
    Na klientovi bezi W7. Vypnul jsem u sitovky podporu IPv4 a IPv6 nakonfiguroval rucne:
    
    Adaptér sítě Ethernet Připojení k místní síti:
    
       Přípona DNS podle připojení . . . :
       Popis . . . . . . . . . . . . . . : NVIDIA nForce Networking Controller
       Fyzická Adresa. . . . . . . . . . : 00-14-0B-05-65-D8
       Protokol DHCP povolen . . . . . . : Ano
       Automatická konfigurace povolena  : Ano
       IPv6 adresa. . . . . . . . . . . : 2001:470:1f14:12b4::4(Preferované)
       IPv6 adresa. . . . . . . . . . . : 2001:470:1f14:12b4:d039:82b:78d5:37fe(Preferované)
       Dočasná IPv6 adresa. . . . . . : 2001:470:1f14:12b4:3dd9:4e88:9380:286f(Preferované)
       Místní IPv6 adresa v rámci propojení . . . : fe80::d039:82b:78d5:37fe%11(Preferované)
       Výchozí brána . . . . . . . . . . : 2001:470:1f14:12b4::3
                                           fe80::200:b4ff:feba:d0f0%11
       Servery DNS . . . . . . . . . . . : fec0:0:0:ffff::1%1
                                           fec0:0:0:ffff::2%1
                                           fec0:0:0:ffff::3%1
       NetBIOS nad TCP/IP. . . . . . . . : zakázáno
    
    Jen porad nechapu co tam dela ta link local adresa... :-(
    24.1.2011 15:12 MarSarK | skóre: 23 | blog: marsark_linux | Praha
    Rozbalit Rozbalit vše Re: IPv6 síť
    U IPv6 je adresa brány zadána vždy LocalLink adresou, nikdy veřejnou. Veřejná IP slouží v podstatě jen pro příchozí spojení z venku. V lokální síti se stanice mezi sebou baví přes LL adresy. Moje adresa routeru (stanice ji získá z RA):
    ::/0    fe80::7272:cfff:fe1b:d243  UGDAe 1024 0  2294 vlan4
    
    Even a small adventure could be a beginning of a great journey.
    24.1.2011 22:22 motorcb | skóre: 12
    Rozbalit Rozbalit vše Re: IPv6 síť
    A jak zjistim lokalni adresu brany? Nastavil jsem brane verejnou IPv6. To je spatne?
    25.1.2011 12:08 MarSarK | skóre: 23 | blog: marsark_linux | Praha
    Rozbalit Rozbalit vše Re: IPv6 síť
    Adresu brány by měla stanice získat ze správy Oznámení směrovače (Router Advertisement - RA). V ní router sděluje do sítě platný globální prefix pro tuto sít a zároven se tak stanice dozví LL adresu routeru (brány). Stanice se pravidelně dotazuje (cca v rozpětí několika minut) na přítomnost routeru zprávou Router Solicitation.
    Even a small adventure could be a beginning of a great journey.
    pavlix avatar 25.1.2011 02:25 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: IPv6 síť
    U IPv6 je adresa brány zadána vždy LocalLink adresou
    Mám v provozu několik protipříkladů.
    V lokální síti se stanice mezi sebou baví přes LL adresy.
    Nebo přes globální IP adresy.
    MaSo avatar 25.1.2011 17:46 MaSo | skóre: 15 | blog: MaSo | Frýdek-Místek
    Rozbalit Rozbalit vše Re: IPv6 síť
    přesně, moje síť se momentálně taky baví přes globální adresy
    Webové síťové nástroje: http://nettools.mzettik.cz (pracuje se na tom - pomalu :-) )
    pavlix avatar 26.1.2011 15:52 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: IPv6 síť
    Část mé sítě dokonce na obou protokolech (mohla by i celá, ale zas bych měl dost ostré omezení na počet návštěv připojených k internetu).
    MaSo avatar 26.1.2011 16:14 MaSo | skóre: 15 | blog: MaSo | Frýdek-Místek
    Rozbalit Rozbalit vše Re: IPv6 síť
    Jsem rád, že mám alespoň 1 IPv4 přiřazovanou přes DHCP, brzy se budu stěhovat a budu bez IPv4 zcela, jen bude na mně nasměrováno pár portu + IPv6 tunel... Takže se vůbec netěším :-(
    Webové síťové nástroje: http://nettools.mzettik.cz (pracuje se na tom - pomalu :-) )
    pavlix avatar 26.1.2011 16:31 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: IPv6 síť
    Kdybych za to měl platit, tak si taky vezmu jen dvě IPv4.
    27.1.2011 08:33 waclaw66 | skóre: 5
    Rozbalit Rozbalit vše Re: IPv6 síť
    Mam stejny problem jako tazajici. radvd posila jako GW LL adresy. Je nejaky zpusob jak radvd donutit oznamovat globalni adresy brany?
    Oskar avatar 27.1.2011 10:42 Oskar | skóre: 18
    Rozbalit Rozbalit vše Re: IPv6 síť
    A určitě je to problém? Ta linková adresa bez problému stačí...

    Jinak nejspíš je to možné nastavit volbami AdvSourceLLAddress a AdvRouterAddr v konfiguráku radvd.
    27.1.2011 12:34 waclaw66 | skóre: 5
    Rozbalit Rozbalit vše Re: IPv6 síť
    Ne problem to neni, funguje to i tak. Prislo mi to jen divny, asi mi unikl smysl LL adres. Diky za volby, vyzkousim je.
    pavlix avatar 27.1.2011 15:00 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: IPv6 síť
    Slouží ke komunikaci po lokálním segmentu (bridgované/switchované síti) bez ohledu na IP konfiguraci (teda až na firewall), je jistější (stabilnější) než globální IPv6, globální IPv4, i IPv4LL (protože se při konfiguraci globální IPv4 vypíná).
    pavlix avatar 27.1.2011 11:59 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: IPv6 síť
    Mam stejny problem jako tazajici. radvd posila jako GW LL adresy.
    Proč je to problém?
    Je nejaky zpusob jak radvd donutit oznamovat globalni adresy brany?
    Je k tomu nějaký důvod?

    Výsledný rámec musí snad být úplně totožný. Zdrojová MAC a cílová MAC, ty být jiné nemůžou, zdrojová IP a cílová IP taky ne. Takže mimo záznamu v routovací tabulce se pokud vím vůbec nic neliší.
    27.1.2011 12:39 waclaw66 | skóre: 5
    Rozbalit Rozbalit vše Re: IPv6 síť
    Problem to urcite neni. S IPv6 zacinam, tak mi to prislo oproti v4 neobvykly, ze mam ip i dns v rozsahu 2000::/3 a branu LL.
    pavlix avatar 27.1.2011 15:00 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: IPv6 síť
    Jo, neobvyklé oproti IPv4 to je, ale je to lepší způsob, protože IPv6LL adresa je stejně stabilní jako MAC adresa, tzn v podstatě se nemění.

    U IPv6 tak není potřeba měnit default route při přečíslování.
    24.1.2011 15:16 MarSarK | skóre: 23 | blog: marsark_linux | Praha
    Rozbalit Rozbalit vše Re: IPv6 síť
    Máte tam nějaký sit0 interface? Pro TunnelBroker je potřeba 6to4 interface v systému jako konec IPv6 over 4 tunelu.
    Even a small adventure could be a beginning of a great journey.
    24.1.2011 15:31 motorcb | skóre: 12
    Rozbalit Rozbalit vše Re: IPv6 síť
    Ano, ze serveru pingnu jakoukoliv IPv6 v internetu(eth0). Ale z klienta pingnu jen eth1 ale na eth0 ani do internetu se nedostanu
    24.1.2011 20:20 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: IPv6 síť

    eth0 ale nemá globální IPv6. To má až rozhraní tunelu. Možná se zeptám hloupě, ale směrovací tabulka IPv6 na routeru vypadá jak (ip -6 route show)?

    Znáte program tcpdump? Tak si pusťte a podívejte se, jestli vůbec požadavek odejte rozhraním tunelu a jestli jím přijde odpověď.

    24.1.2011 20:21 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: IPv6 síť
    Ups. Líný server. Druhý komentář je úplný.
    24.1.2011 20:20 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: IPv6 síť

    eth0 ale nemá globální IPv6. To má až rozhraní tunelu. Možná se zeptám hloupě, ale směrovací tabulka IPv6 na routeru vypadá jak (ip -6 route show)?

    Znáte program tcpdump? Tak si ho pusťte a podívejte se, jestli vůbec požadavek ze stanice odejte rozhraním tunelu a jestli jím přijde odpověď.

    24.1.2011 15:21 MarSarK | skóre: 23 | blog: marsark_linux | Praha
    Rozbalit Rozbalit vše Re: IPv6 síť
    Ještě doporučuji vypnout si ve Windows 7 generování pseudonáhodné adresy, Windows pak použijí EUI-64 schéma pro vytvoření IPv6 adresy z MAC:
     netsh interface ipv6 set global randomizeidentifiers=disabled
    
    Even a small adventure could be a beginning of a great journey.
    24.1.2011 20:27 aserwrew
    Rozbalit Rozbalit vše Re: IPv6 síť
    Ako sa da vypnut EUI-64 v Debiane?
    pavlix avatar 25.1.2011 02:27 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: IPv6 síť
    EUI-64 se vypnout nedá :). Otázka je, co vlastně ve skutečnosti chcete vypnout. Jestli generování globálních adres pomocí EUI-64, tak chcete nejspíš zapnout privacy extensions (náhodné a proměnlivé adresy) pravděpodobně pomocí sysctl.
    25.1.2011 22:29 aserwrew
    Rozbalit Rozbalit vše Re: IPv6 síť
    Na sieti je spustene EUI-64, vdaka ktoremu mam pridelenu IPv6 adresu vygenerovanu na zaklade MAC. ISP mi ale dal IPv6 rozsah ktory mozem pouzivat, takze preto sa pytam, ako spravit, aby mi notebook zo siete nebral IPv6 adresu ktora je pridelena na zaklade EUI-64 ale pouzil iba tu ktoru mam staticku zadefinovanu v /etc/network/interfaces.

    Vdaka za rady.
    Oskar avatar 26.1.2011 13:51 Oskar | skóre: 18
    Rozbalit Rozbalit vše Re: IPv6 síť
    echo 0 > /proc/sys/net/ipv6/conf/eth0/autoconf

    nebo

    sysctl net.ipv6.conf.eth0.autoconf=0
    pavlix avatar 26.1.2011 15:57 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: IPv6 síť
    Mě to (po prvním restartu) funguje bez problémů. Mám ručně nastavenou adresu a ta se používá, vedle toho už je jen link-local IPv6, ale ta se nevypíná.

    Snad jen úplně na začátku, když jsem měl automatickou adresu (EUI) a přidal jsem ručně nastavenou, tak jsem měl po nějakou dobu obě. Což je správně, IPv6 má jet bez výpadků, takže si původní adresu nechává na starší spojení (možná se zbytečně dlouhým timeoutem).

    Po restartu ale už zbyly jen dvě adresy (jedna globální, jedna lokální), tak jak to má být.
    27.1.2011 11:18 NN
    Rozbalit Rozbalit vše Re: IPv6 síť
    K cemu vlastne potrebujete ipv6 v LAN ?

    NN
    pavlix avatar 27.1.2011 12:05 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: IPv6 síť
    Jednak už dnes (aspoň s Linuxem a Avahi) funguje lépe a spolehlivěji než IPv4. Druhak ta LAN se může dobře proroutovat s jinou LAN. A do třetice se ta LAN může stát součástí globální sítě obecně nazývané Internet.

    Podle dotazu je to ta poslední možnost, tedy routování globálních adres.
    MaSo avatar 27.1.2011 15:33 MaSo | skóre: 15 | blog: MaSo | Frýdek-Místek
    Rozbalit Rozbalit vše Re: IPv6 síť
    mám server, který má tunel do IPv6 sítě (internetu) a lokální síť ipv6 mám z toho důvodu, že bych se z lokálních PCs nedostal na IPv6 servery ve světě (např. ipv6.google.com), pokud bych nepoužil opět další tunely z lokálních PCs, což by bylo pakárna mít na každém PC v LAN tunel a ještě ta zbytečná práce s nastavováním tunelu každého PC. Proto v LAN i IPv6.
    Jednoduše by se na IPv6 adresy dostal jen server/router a PCs v LAN už ne
    + další důvody, které píšou ostatní kolem (např. že LAN (částečná/úplná) může být součástí internetu, tedy stroje dosažitelné odkudkoli na světě (je-li tam IPv6)
    Snad jsem se do toho nezamotal :-D
    Webové síťové nástroje: http://nettools.mzettik.cz (pracuje se na tom - pomalu :-) )
    27.1.2011 12:15 zajdee | skóre: 7 | Kousíček za Prahou
    Rozbalit Rozbalit vše Re: IPv6 síť
    Zkuste přihodit výpis příkazů: ze serveru:
    ip -6 addr
    traceroute -6 -I 2a02:38::1001

    z klienta (W7):
    tracert -6 2a02:38::1001
    -= Nic není tím, čím se zdá být =-

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.