abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 23:45 | Zajímavý software

Na blogu Qt bylo představeno Qt 3D Studio. Jedná se o produkt dosud známý pod názvem NVIDIA DRIVE™ Design Studio. NVIDIA jej věnovala Qt. Jedná se o několik set tisíc řádků zdrojového kódu. Qt 3D Studio bude stejně jako Qt k dispozici jak pod open source, tak pod komerční licencí. Ukázka práce s Qt 3D Studiem na YouTube.

Ladislav Hagara | Komentářů: 4
včera 17:50 | Komunita

Nadace The Document Foundation (TDF) zastřešující vývoj svobodného kancelářského balíku LibreOffice slaví 5 let od svého oficiálního vzniku. Nadace byla představena 28. září 2010. Formálně byla založena ale až 17. února 2012.

Ladislav Hagara | Komentářů: 0
včera 12:50 | Komunita

Mozilla.cz informuje, že dosud experimentální funkce Page Shot z programu Firefox Test Pilot (zprávička) se stane součástí Firefoxu. Page Shot je nástroj pro vytváření snímků webových stránek. Umí výběr oblasti, prvku stránky (např. odstavce), nebo uložení snímku celé stránky. Snímky lze ukládat na disk nebo nahrávat na server Mozilly. Nedávno bylo oznámeno, že se součástí Firefoxu stane Activity Stream.

Ladislav Hagara | Komentářů: 24
včera 04:10 | Nová verze

Po 10 týdnech vývoje od vydání Linuxu 4.9 (zprávička) oznámil Linus Torvalds, mj. již 20 let žijící v USA, vydání Linuxu 4.10 (LKML). Přehled nových vlastností a vylepšení například na Kernel Newbies a v Jaderných novinách (1, 2 a 3). Kódové jméno Linuxu 4.10 je Fearless Coyote.

Ladislav Hagara | Komentářů: 10
19.2. 15:55 | Zajímavý projekt

Vyzkoušet si příkazy a vyřešit několik úkolů lze na stránkách Commandline Challenge (CMD Challenge). Úkoly lze řešit různými způsoby, důležitý je výsledek. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.

Ladislav Hagara | Komentářů: 18
18.2. 17:35 | Bezpečnostní upozornění

Německá Bundesnetzagentur (obdoba českého ČTU) zakázala na německém území prodej panenky Cayla kvůli „špionáži“ dětí. Tato elektronická hračka obsahuje mikrofon, reproduktor a kameru a bezdrátové komunikační rozhraní, pomocí kterého se hračka připojuje na servery výrobce. Takovýmto způsobem může hračka pomocí umělé inteligence „odpovídat“ na dotazy dítěte. Hlavní problém bude ale asi někde jinde, podle prvotních zpráv může

… více »
Petr Tomášek | Komentářů: 33
17.2. 15:30 | Bezpečnostní upozornění

CSIRT.CZ upozorňuje, že bezpečnostní experti objevili nový typ malwaru, jenž cílí na open source e-commerce platformu Magento. Malware je zajímavý tím, že se jedná o první svého druhu, jehož kód zůstává skrytý v SQL databázi zasaženého e-shopu. Škodlivý kód je volán pomocí tzv. SQL trigerru, který je spouštěn při každém vytvoření objednávky v systému.

Ladislav Hagara | Komentářů: 4
17.2. 09:00 | Nová verze

Bylo vydáno Ubuntu 16.04.2 LTS, tj. druhé opravné vydání Ubuntu 16.04 LTS s kódovým názvem Xenial Xerus. Přehled novinek v poznámkách k vydání a v přehledu změn.

Ladislav Hagara | Komentářů: 60
17.2. 06:00 | Zajímavý článek

Pavel Tišnovský se v dvoudílném článku na MojeFedora.cz věnuje tvorbě pluginů (modulů) pro bitmapový grafický editor GIMP. Pomocí pluginů lze GIMP rozšiřovat o další funkce. Implementovat lze například nové filtry nebo pomocné utility pro tvorbu animací či poloautomatickou retuš snímků.

Ladislav Hagara | Komentářů: 6
16.2. 23:32 | Komunita

Do 30. března se lze přihlásit do dalšího kola programu Outreachy, jehož cílem je přitáhnout do světa svobodného a otevřeného softwaru lidi ze skupin, jež jsou ve světě svobodného a otevřeného softwaru málo zastoupeny. Za 3 měsíce práce, od 30. května do 30. srpna 2017, v participujících organizacích lze vydělat 5 500 USD. Jedná se již o 14. kolo tohoto programu.

Ladislav Hagara | Komentářů: 11
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (13%)
 (2%)
 (72%)
 (3%)
 (10%)
Celkem 674 hlasů
 Komentářů: 61, poslední dnes 13:06
Rozcestník
Reklama

Dotaz: source based routing na debianu

17.12.2011 20:55 DarkKnightCZ | skóre: 12
source based routing na debianu
Přečteno: 362×
zdravim, mam nasledujici konfiguraci serveru
debianovy server - dve sitove karty, dve rozdilne IP adresy

eth0 (interni ip na kterou je napojena externi)
IP adresa - 1.2.3.4
Maska podsite - 255.255.255.0
Vychozi brana - 1.2.3.1
DNS - 1.1.1.1


eth1 (externi IP)
IP adresa - 5.6.7.8
Maska podsite - 255.255.255.0
Vychodzi brana - 5.6.7.1
DNS - 8.8.8.8

(vsechny udaje jsou anonymizovany)

po jednoduchem pridani do /etc/network/interfaces vznika problem, jelikoz nemaji stejne vychozi brany (a nemuzu nastavit) -> eth0 nejde zvenci pingnout - packety prichazejici na eth0 pravdepodobne odchazeji z eth1 -> je nutno nastavit source based routing - aby packet prichazejici z eth0 odesel pres eth0 a ten z eth1 odesel z eth1)


je tady nekdo schopen udelat konkretni howto na tuto situaci? nemam moznost testovat tutorialy na webu (server je 300km daleko, nemam momentalne pristup na ipmi, takze nemuzu experimentovat -> je to "zivy server", nemuzu si dovolit vypadek)


pripadnym alternativam se nebranim (pokud by to slo treba pres iptables), diky

Odpovědi

17.12.2011 21:14 Michal Kubeček | skóre: 71 | Luštěnice
Rozbalit Rozbalit vše Re: source based routing na debianu
Default gateway je jen jedna, nepřiřazuje se každému rozhraní zvlášť (a nameserver už vůbec ne). Jádro vybere na základě routovací tabulky (tabulek), přes jaké rozhraní a jakou gateway se bude paket odesílat. Představa, že každému rozhraní nastavíte jeho default gateway, je nesmyslná. Jak byste pak rozhodoval, přes které rozhraní se paket odešle?
18.12.2011 11:36 DarkKnightCZ | skóre: 12
Rozbalit Rozbalit vše Re: source based routing na debianu
ano, na jednom rozhrani je gateway jedna, nicmene jelikoz tam budu mit dve kompletne rozdilne pripojeni, nemuzu mit jednu default gateway -> to je presne ten problem (pres source based routing musim nastavit, aby se packet odeslal pres to rozhrani, pres ktere prisel -> "omarkovat ho", jak pise Stan)
18.12.2011 12:10 Michal Kubeček | skóre: 71 | Luštěnice
Rozbalit Rozbalit vše Re: source based routing na debianu

Především si budete muset ujasnit, jak ty pakety vlastně chcete směrovat. Jen pro pořádek: požadavek "chci mít dvě default routy" je sice jasný, ale zároveň nesplnitelný, tak prostě směrování nefunguje.

Hint: kdybyste aspoň polovinu času, který jste věnoval psaní dotazu do poradny, věnoval hledání, musel byste najít tohle. Dokonce i kdybyste se jenom obtěžoval nejdřív podívat, jestli není váš dotaz už zodpovězen v FAQ, zjistil byste že ano.

18.12.2011 14:39 DarkKnightCZ | skóre: 12
Rozbalit Rozbalit vše Re: source based routing na debianu
ano, tenhle odkaz jsem nasel (ano, venoval jsem nejaky cas hledani :)), nicmene nemam tolik odvahy, abych to testoval na serveru, dokud nebudu mit moznost to co nejrychleji opravit (coz momentalne by bylo tak 16 hodin), proto jsem polozil dotaz tady, jestli by nebyl nekdo tak hodny, aby mi napsal jak presne na to u tohoto modelu

ve faq jsem hledal, nicmene me nenapadlo hledat presne tuhle frazi, takze jsem to logicky nenasel

co se tyce toho routovani - potrebuju proste docilit toho, aby fungovalo jak pripojeni na jednu ip, tak na druhou ip (na serveru mam dejmetomu program bindly na 0.0.0.0, takze posloucha na vsech ip => kdyz se uzivatel pripoji pres ip na eth0, aby to fungovalo, kdyz se uzivatel pripoji pres ip na eth1, aby to fungovalo)
18.12.2011 15:54 Michal Kubeček | skóre: 71 | Luštěnice
Rozbalit Rozbalit vše Re: source based routing na debianu
ve faq jsem hledal, nicmene me nenapadlo hledat presne tuhle frazi, takze jsem to logicky nenasel

Mně to moc logické nepřipadá. Sekce "sítě" je celkem logicky první, kam bych se podíval, a projít těch 30 titulků příspěvků, které v ní jsou, snad zase až tak dlouho netrvá.

nicmene nemam tolik odvahy, abych to testoval na serveru, dokud nebudu mit moznost to co nejrychleji opravit (coz momentalne by bylo tak 16 hodin), proto jsem polozil dotaz tady, jestli by nebyl nekdo tak hodny, aby mi napsal jak presne na to u tohoto modelu

Dovolím si radu: pokud nerozumíte tomu, jak směrování funguje, tak se ve vlastním zájmu do konfigurace na dálku nepouštějte ani v případě, že by vám někdo ten step-by-step návod napsal.

potrebuju proste docilit toho, aby fungovalo jak pripojeni na jednu ip, tak na druhou ip (na serveru mam dejmetomu program bindly na 0.0.0.0, takze posloucha na vsech ip => kdyz se uzivatel pripoji pres ip na eth0, aby to fungovalo, kdyz se uzivatel pripoji pres ip na eth1, aby to fungovalo)

Co se týká odpovědí, viz zmíněný odkaz. Co se týká komunikace iniciované od vás, budete si muset nejdřív stanovit nějaká pravidla.

18.12.2011 17:17 DarkKnightCZ | skóre: 12
Rozbalit Rozbalit vše Re: source based routing na debianu
ano, konfiguraci na dalku rozhodne nebudu zkouset ani tak, nicmene urcite mi pomuze, kdyz mi nekdo udela tutorial (jak smerovani funguje, vim tak trochu -> zaklady)

co se tyce komunikace iniciovane ode me -> vazne to nejde vyresit nejakym pravidlem? (teda pokud to dobre chapu -> pokud spojeni prijde na jednu ip, aby taky odeslo - to vyresit vyse zminenym odkazem, ostatni komunikaci vest pres jednu vychozi gateway -> nemuze tady nastat problem s "nedostupnosti"?)
18.12.2011 17:26 Michal Kubeček | skóre: 71 | Luštěnice
Rozbalit Rozbalit vše Re: source based routing na debianu
co se tyce komunikace iniciovane ode me -> vazne to nejde vyresit nejakym pravidlem?

Samozřejmě že jde. Jen si nejdřív musíte ujasnit, co chcete, pak teprve se můžete ptát jak (a nastavit podle toho default route). Chcete-li to vést přes jedno připojení, pak nastavte příslušnou gateway jako default. Chcete-li zbývající provoz rozkládat, můžete použít multipath route (jako je to v tom příkladu na LARTC).

19.12.2011 15:58 CET
Rozbalit Rozbalit vše Re: source based routing na debianu
Default gateway je jen jedna, nepřiřazuje se každému rozhraní zvlášť (a nameserver už vůbec ne). Jádro vybere na základě routovací tabulky (tabulek), přes jaké rozhraní a jakou gateway se bude paket odesílat. Představa, že každému rozhraní nastavíte jeho default gateway, je nesmyslná. Jak byste pak rozhodoval, přes které rozhraní se paket odešle?
ano, na jednom rozhrani je gateway jedna, nicmene jelikoz tam budu mit dve kompletne rozdilne pripojeni, nemuzu mit jednu default gateway -> to je presne ten problem (pres source based routing musim nastavit, aby se packet odeslal pres to rozhrani, pres ktere prisel -> "omarkovat ho", jak pise Stan)
Oba nemate pravdu:-) Defaultni gateway je jenom jedna v kazde routovaci tabulce:-) Gateway neni definovana na rozhrani, ale naopak gateway rika, pres ktere rozhrani se pujde. Pomoci IP lze nadefinovat RULES, podle kterych se routovani bude provadet podle zadane tabulky. V kazde tabulce muze byt X default gatewayi, ale pouzije se vzdy ta prvni.

Jak napsal Sten, staci markovat pakety a pak udelat ip route add table XX a k tomu ip rule a melo by to ject. Samozrejme, asi nikdo takhle od boku nenapise pravidla, ktera budou 100% fungovat, takze urcite se priprav na moznost, ze ti chcipne spojeni. Osobne pouzivam tohle: pripravim si moji konfiguraci do skriptu, ale v systemu necham puvodni konfiguraci. Spustim odpocitavani for i in $( seq 1 50 );do echo $i;sleep 1 ;done; reboot a pak spustim skript s myma zmenama. Kdyz je vse OK, muzu na serveru pracovat, tak breaknu ten odpocet CTRL-C a jede to. Kdyz mi spadne spojeni a uz se na server nedostanu, tak dobehne ten odpocet a udela se reboot s puvodnim nastavenim. Predpoklada to spusteni toho odpoctu ve screenu, aby se ten shell nezrusil po padu spojeni. Pokud jsi machr a dokazes pomoci skriptu obnovit puvodni nastaveni, nemusis rebootovat, ale muzes spustit jenom skript (tohle jde udelat napr. u iptables - iptables-restore < rules.new ; for i in .... ; done ; iptables-restore < rules.old
19.12.2011 16:04 Michal Kubeček | skóre: 71 | Luštěnice
Rozbalit Rozbalit vše Re: source based routing na debianu
Oba nemate pravdu:-) Defaultni gateway je jenom jedna v kazde routovaci tabulce:-)

Pokud chcete takhle slovíčkařit, tak potom nemáte pravdu ani vy, protože v jedné tabulce může být víc "default" (0.0.0.0/0 resp. ::/0) položek s různými hodnotami metriky. Jinak samozřejmě záleží na tom, jak si člověk nadefinuje termín default gateway.

Jak napsal Sten, staci markovat pakety…

To je v tomto případě úplně zbytečné. Tazateli jde podle všeho o to, aby se na komunikaci iniciovanou zvenku odpovídalo přes "správné" rozhraní, k čemuž stačí rozhazovat pakety do pomocných tabulek podle jejich zdrojové adresy. O tu tady koneckonců jde - většina ISP bude pakety s tou druhou zahazovat (jinak by to nebylo potřeba řešit vůbec).

19.12.2011 18:43 CET
Rozbalit Rozbalit vše Re: source based routing na debianu
Oba nemate pravdu:-) Defaultni gateway je jenom jedna v kazde routovaci tabulce:-)
Pokud chcete takhle slovíčkařit, tak potom nemáte pravdu ani vy, protože v jedné tabulce může být víc "default" (0.0.0.0/0 resp. ::/0) položek s různými hodnotami metriky.
Jak jsem napsal:
V kazde tabulce muze byt X default gatewayi, ale pouzije se vzdy ta prvni.
Jinak samozřejmě záleží na tom, jak si člověk nadefinuje termín default gateway.

default gateway je v routovaci tabulce zaznam pro 0.0.0.0/0 - ano, muze jich byt definovano vice, ale funkci je pouze jedna (ta, ktera se pouzije jenom prvni).

default gateway je v siti pocitac (router), ktery umoznuje predavani paketu do dalsich siti, o kterych pocitace v nasi siti nevi. Tech muze byt samozrejme take vicero a mohou byt v routovacich tabulkach definovany prave pomoci metrik (resp. v OSPF mohou byt definovany pomoci cost).

Tady jsme ale mluvili o zaznamu v routovaci tabulce. Trosku jsem to na zacatku napsal, ze to vyznelo jinak. Zaznamu muset byt vice, ale vzdy se pouzije pouze jeden zaznam a nelze v jedne r.tabulce definovat default gateway tak, aby se pro dva ruzne packety pouzivala jina default GW. To se musi resit pomoci rules a smerovat packet do jine routovaci tabulky, kde je definovana jina default GW.
Jak napsal Sten, staci markovat pakety…

To je v tomto případě úplně zbytečné. Tazateli jde podle všeho o to, aby se na komunikaci iniciovanou zvenku odpovídalo přes "správné" rozhraní, k čemuž stačí rozhazovat pakety do pomocných tabulek podle jejich zdrojové adresy. O tu tady koneckonců jde - většina ISP bude pakety s tou druhou zahazovat (jinak by to nebylo potřeba řešit vůbec).

Nevim, jak to presne tazatel mysli. Ale ted premyslim nad tim, ze ono to bude celkove slozite to udelat. On totiz routing se aplikuje pouze na odchozi pakety. Cili paket prijde, server generuje odpoved a rozhoduje se, kam to poslat. Ale kam? Linux (pokud se nepletu) generuje svoji zdrojovou adresu az pote, co zjisti, kam ma podle routovaci tabulky packet poslat a pak priradi zdrojovou adresu toho interface. Nebo to dela pouze u lokalnich pripojeni a pro packety odpovedi pouzije adresu, na kterou packet prisel? Ted nevim a nemam cas to vyzkouset, ale zajimalo by me to:-)
19.12.2011 19:42 Michal Kubeček | skóre: 71 | Luštěnice
Rozbalit Rozbalit vše Re: source based routing na debianu
Linux (pokud se nepletu) generuje svoji zdrojovou adresu az pote, co zjisti, kam ma podle routovaci tabulky packet poslat a pak priradi zdrojovou adresu toho interface. Nebo to dela pouze u lokalnich pripojeni a pro packety odpovedi pouzije adresu, na kterou packet prisel?

Pokud systém odpovídá na paket protistrany nebo pokud pokračuje v už navázané komunikaci (např. TCP spojení), nemůže si adresu vybírat, protože by protistrana nemohla poznat, že paket patří k těm ostatním. Určení zdrojové adresy na základě směrování se provádí pouze pokud zdrojová adresa není určená jinak (buď podle předchozích paketů nebo proto, že si ji aplikace zvolila sama).

To je právě důvod, proč je potřeba v situaci, o které se bavíme, volit směrovací tabulku podle zdrojové adresy: jinak by totiž zdrojová adresa byla určena podle předcházející komunikace, ale zvolená gateway by mohla být ta druhá.

17.12.2011 23:51 Sten
Rozbalit Rozbalit vše Re: source based routing na debianu
Lze to a poměrně jednoduše. Stačí markovat příchozí packety podle rozhraní, ze kterého přichází (iptables ... -j MARK, -j CONNMARK), a následně jim nastavit různé routy (pomocí ip rule). Pokud se vám to nechce nastavovat ručně, můžete použít třeba skript sedlo.
18.12.2011 11:41 DarkKnightCZ | skóre: 12
Rozbalit Rozbalit vše Re: source based routing na debianu
ano, takovato "howto" jsem nasel, taky, ze to bude pomerne jednoduche, to predpokladam taky, nicmene nemuzu si to otestovat (budu tam mit preklep, blby prepinac, a cely server pujde na den do haje, nez se k nemu nekdo dostane :) ), proto bych byl rad, kdyby mi nekdo napsal primo prikazy (nebo pravidla do iptables), kterymi to udelat na tomto modelu

Filip Jirsak - ano, presne toto potrebuju vyresit, jak toto smerovani nastavit
18.12.2011 12:10 Sten
Rozbalit Rozbalit vše Re: source based routing na debianu
Server do háje nepůjde, pokud necháte i výchozí routovací tabulku, tak se tam při chybě dostanete vždycky, protože se akorát nebudou markovat pakety a všechno to bude fungovat stejně jako teď.
18.12.2011 12:12 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: source based routing na debianu
Filip Jirsak - ano, presne toto potrebuju vyresit, jak toto smerovani nastavit
Těžko vám někdo poradí, jak vy chcete udělat směrování. To si musíte rozmyslet sám, co se má jak směrovat. Nebo musíte aspoň popsat, jak vypadá vaše síť a jakou máte představu o tom, jak to směrování má fungovat.
18.12.2011 10:28 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: source based routing na debianu
Použijte víc routovacích tabulek a pomocí ip rule nadefinujte, kdy se která tabulka má použít. Pro definici pravidel si musíte uvědomit, jak IP komunikace vypadá – třeba vámi zmíněný ping jsou dva pakety, jeden příchozí, na základě kterého jádro vygeneruje odpovídající odchozí paket. V směrujete ten odchozí, a ten přes žádné rozhraní nepřišel, naopak se v rámci směrování rozhoduje, kterým rozhraním má odejít.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.