abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 18:22 | Bezpečnostní upozornění

V balíčku eject, příkaz pro vysunutí CD/DVD z mechaniky, v linuxových distribucích Ubuntu (USN-3246-1) a Debian (#858872) byla nalezena bezpečnostní chyba CVE-2017-6964 zneužitelná k lokální eskalaci práv. Linuxové distribuce používající eject z balíčku util-linux nejsou zranitelné.

Ladislav Hagara | Komentářů: 0
dnes 05:55 | Komunita

Dries Buytaert, autor a vedoucí projektu Drupal a prezident Drupal Association, požádal soukromě před několika týdny Larryho Garfielda, jednoho z klíčových vývojářů Drupalu, aby projekt Drupal opustil. Larry Garfield minulý týden na svých stránkách napsal, že důvodem jsou jeho BDSM praktiky a rozpoutal tím bouřlivou diskusi. Na druhý den reagoval Dries Buytaert i Drupal Association. Pokračuje Larry Garfield [reddit].

Ladislav Hagara | Komentářů: 29
dnes 04:44 | Humor

Společnost SAS zveřejnila na svých stránkách studii s názvem Open Source vs Proprietary: What organisations need to know (pdf). Organizace by měly například vědět, že ideální je mix 40 % open source softwaru a 60 % proprietárního softwaru [Slashdot].

Ladislav Hagara | Komentářů: 8
včera 23:33 | Zajímavý software

Byl vydán ShellCheck ve verzi 0.4.6. Jedná se o nástroj pro statickou analýzu shellových skriptů. Shellové skripty lze analyzovat na webové stránce ShellChecku, v terminálu nebo přímo z textových editorů. Příklady kódů, na které analýza upozorňuje a doporučuje je přepsat. ShellCheck je naprogramován v programovacím jazyce Haskell. Zdrojové kódy jsou k dispozici na GitHubu pod licencí GPLv3.

Ladislav Hagara | Komentářů: 0
včera 23:33 | Pozvánky

Czech JBoss User Group zve na setkání JBUG v Brně, které se koná ve středu 5. dubna 2017 v prostorách Fakulty informatiky Masarykovy univerzity v místnosti A318 od 18:00. Přednáší Pavol Loffay na téma Distributed Tracing and OpenTracing in Microservice Architecture.

… více »
mjedlick | Komentářů: 0
včera 11:33 | Zajímavý článek

Národní centrum kybernetické bezpečnosti (NCKB) vypracovalo (pdf) 26 podrobných bezpečnostních doporučení pro síťové správce. Tato doporučení jsou nastavena tak, aby je bylo možné aplikovat v každé instituci. Jsou rozdělena na tři základní části: bezpečnost infrastruktury, bezpečnost stanic a serverů a bezpečnost uživatelů.

Ladislav Hagara | Komentářů: 16
včera 05:55 | Komunita

Prezident Nadace pro svobodný software (FSF) Richard M. Stallman vyhlásil na slavnostním ceremoniálu v rámci konference LibrePlanet 2017 vítěze Free Software Awards za rok 2016. Ocenění za společenský přínos získal SecureDrop (Wikipedie). Za rozvoj svobodného softwaru byl oceněn Alexandre Oliva (Wikipedie).

Ladislav Hagara | Komentářů: 0
včera 04:44 | Nová verze

Byla vydána verze 0.7.0 debugovacího nástroje cgdb. Mezi novinky patří například zvýrazňování syntaxe jazyka Rust. Podrobnosti v poznámkách o vydání.

Neel | Komentářů: 0
25.3. 22:00 | Komunita

Portál Stack Overflow po roce opět vyzpovídal své uživatele, jedná se především o vývojáře softwaru, a zveřejnil (podcast) detailní výsledky průzkumu. Průzkumu se letos zúčastnilo více než 64 tisíc vývojářů. Jejich nejmilovanější platformou je linuxový desktop. Ten je také druhou nejpoužívanější platformou vývojářů.

Ladislav Hagara | Komentářů: 7
24.3. 11:55 | Komunita

Vývojový tým OpenSSL ve spolupráci s iniciativou Core Infrastructure konsorcia Linux Foundation spustil proces přelicencování této kryptografické knihovny ze současné licence na licenci Apache Licence v 2.0 (ASLv2). Nová licence usnadní začleňování OpenSSL do dalších svobodných a open source projektů. Všichni dosavadní vývojáři OpenSSL (Authors) obdrží v následujících dnech email s prosbou o souhlas se změnou licence.

Ladislav Hagara | Komentářů: 33
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (14%)
 (2%)
 (72%)
 (3%)
 (10%)
Celkem 951 hlasů
 Komentářů: 72, poslední 1.3. 11:16
    Rozcestník

    Dotaz: IPv6 prakticky

    19.11.2012 18:21 traq
    IPv6 prakticky
    Přečteno: 695×
    Moj ISP mi poskytuje IPv4 a taktiez disponuje IPv6 konektivitou.
    Moj rozsah IPv4 mi smeruje na moj hlavny router, co je linux s dvoma sietovymi kartami.
    Za tymto routerom je "IPv4 only" firewall, ktory obsluhuje vacsiu cast mojej infrastruktury.
    Mensiu cast infrastruktury obsluhuje priamo hlavny router.

    Co je vsetko potrebne na vypublikovanie web servera a DNS do IPv6 sveta?
    Web server a DNS server maju len IPv4 adresy.
    Web server nemoze byt dual-stack (teda musi mat len IPv4 adresu, lebo je umiestneny v "IPv4 only" infrastrukture), DNS server moze mat okrem IPv4 aj IPv6.
    • je mozne prevadzkovat IPv4 a IPv6 s existujucimi sietovymi kartami alebo treba doinstalovat tretiu?
    • je mozne prevadzkovat iptables a ip6tables na jednom stroji sucasne?
    • akym sposobom sprevadzkovat preklad IPv4-IPv6 (je NAT stabilny?)

    Odpovědi

    pavlix avatar 19.11.2012 19:05 pavlix | skóre: 53 | blog: pavlix
    Rozbalit Rozbalit vše Re: IPv6 prakticky
    IPv4 a IPv6 jsou na linuxu na sobě takřka nezávislé. Není problém je provozovat společně. Překlad mezi IPv4 a IPv6 je experimentální záležitost vhodná pro provoz IPv6-only sítí.
    20.11.2012 06:45 Martin Beránek | skóre: 33 | blog: mousehouse | Brno
    Rozbalit Rozbalit vše Re: IPv6 prakticky
    Navrhuji zmenit infrastrukturu - já to doma používím následovně: jakou hlavní router používám PC se dvěma síťovkama. Tento router poskytuje dns, dhcp, radvd do lokální sítě. V síti mám zapojen obyčejný router (pro wifi přístup), ale nepoužívám zdířku WAN, ale všechny kabely jsou píchnuty do LAN. Je na něm vypnuto dhcp. Takže o přidělování adres se stará hlavní router a ten "druhý" funguje pouze jako AP a SWITCH. IPv6 používám normálně v celé síti.
    never use rm after eight
    20.11.2012 17:23 traq
    Rozbalit Rozbalit vše Re: IPv6 prakticky
    Bohuzial topologiu nie je mozne zmenit.
    20.11.2012 11:50 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: IPv6 prakticky
    Já mám na routeru 6to4 protože isp ještě IPv6 nepřiděluje a spuštěný radvd.

    Na serveru mám normálně jak IPv4 tak IPv6 nastaven na síťovce a je to.

    Servery naslouchají na obou IP.
    20.11.2012 11:51 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: IPv6 prakticky
    Samozřejmě na serveru spuštěny iptables a i ip6tables, pro filtrování jak IPv4 tak IPv6.
    20.11.2012 17:27 traq
    Rozbalit Rozbalit vše Re: IPv6 prakticky
    Moj pripad je, ze ISP ma IPv6 a ja potrebujem 4to6 (z pohladu klient_IPv6->server_IPv4)
    pavlix avatar 20.11.2012 19:07 pavlix | skóre: 53 | blog: pavlix
    Rozbalit Rozbalit vše Re: IPv6 prakticky
    4to6 se jako pojem vůbec nepoužívá, čímž pádem vůbec není jasné, co tím myslíš. Jestli to bereš jako protipól 6to4, tak se mýlíš, protože 6to4 je určený pro komunikaci mezi klientem na IPv6 a serverem na IPv6, nikoli napříč protokoly.

    Provozovat IPv4-only server je obvykle zbytečné. Pokud není zbytí, tak se některé služby dají zpřístupnit pomocí tcp/udp proxy běžící třeba na tom routeru.
    20.11.2012 12:46 Atom321 | skóre: 20
    Rozbalit Rozbalit vše Re: IPv6 prakticky
    IPv6 mezi WebServerem a hlavním routerem by mělo jít přenášet tunelem. (GRE, TSP nebo nějakou VPN.) Nezkoušel jsem to, ale z principu by to jít mělo. Pak by mohl být na WebServeru normální dualstack.
    20.11.2012 17:24 traq
    Rozbalit Rozbalit vše Re: IPv6 prakticky
    Praveze v mojom pripade nemoze byt webserver dualstack. Len IPv4.
    21.11.2012 00:20 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: IPv6 prakticky
    A důvod?

    ISP má IPv6 tak co ti brání natáhnout IPv6 až na server a serveru nastavit IPv6 ?

    Prostě nějak nechápu pointu proč nemůže být na jednom kabelu, jedné síťovce IPv6 a IPv4?
    pavlix avatar 21.11.2012 07:29 pavlix | skóre: 53 | blog: pavlix
    Rozbalit Rozbalit vše Re: IPv6 prakticky
    A v mém případě pes nemůže žrát z misky. Když nebudeš uvádět důvody omezení ani účel, čeho chceš dosáhnout, není ti pomoci.
    21.11.2012 18:58 traq
    Rozbalit Rozbalit vše Re: IPv6 prakticky
    Tak, ako som napisal v prvom prispevku, webovy server je za firewallom, ktory vie pracovat iba s IPv4.
    Takze IPv6 adresa na webserveri mi je nanic.
    A co chcem dosiahnut? Dostupnost webovej prezentacie organizacie cez IPv6.
    21.11.2012 19:12 Jary | skóre: 30 | blog: Jary má blog | Dům
    Rozbalit Rozbalit vše Re: IPv6 prakticky
    No ale to, že firewall je IPv4 only nijak neovlivňuje dualstackovitost webserveru, protože to IPv6 můžeš tunelovat skrze firewall. Ale pak mi uniká smysl toho firewallu.
    .sig virus 3.2_cz: Prosím, okopírujte tento text do vaší patičky.
    pavlix avatar 21.11.2012 20:05 pavlix | skóre: 53 | blog: pavlix
    Rozbalit Rozbalit vše Re: IPv6 prakticky
    Tak, ako som napisal v prvom prispevku, webovy server je za firewallom, ktory vie pracovat iba s IPv4.
    1) To neříká nic o tom, zda webový server může či nemůže komunikovat po IPv6.

    2) To neříká nic o tom, zda lze situace změnit.
    Takze IPv6 adresa na webserveri mi je nanic.
    Non sequitur.
    A co chcem dosiahnut? Dostupnost webovej prezentacie organizacie cez IPv6.
    Z důvodu statistik a logů dopočuju webserver dostat na IPv6. Pokud pro tebe nejsou důležité, ze to vyřešit triviální tcp proxy například na bázi inetd a netcatu.

    Ale teď už odpovídám na skutečnou otázku z reálného světa, dosud se tvůj dotaz vůbec zodpovědět nedal.
    21.11.2012 21:46 lertimir | skóre: 60 | blog: Par_slov
    Rozbalit Rozbalit vše Re: IPv6 prakticky
    Dostupnost webu na IPv6 bez dualstacku (nebo IPv6 stacku) na webovém serveru v podstatě nejde (nebo skoro nejde)! IPv4 a IPv6 jsou zcela oddělené dopravní infrastruktury. (skoro bych řekl, že v reálu, jak železnice a silnice). Jednu infrastrukturu můžeš tunelovat přes druhou (jako převážet kamiony nebo auta vlakem) a pak musíš navrhnout ten tunel. Jediná možnost jak na serveru stack nemít, je vytvořit nějakou gateway na aplikační úrovni. Tedy proxy, která bude na IPv6 a dotazy bude přesměrovávat na server po IPv4. (jako překládka zboží z vlaku na kamiony) Ale s tím bude spousta práce, například správně mít DNS záznamy na IPv6 adresy.
    pavlix avatar 21.11.2012 22:26 pavlix | skóre: 53 | blog: pavlix
    Rozbalit Rozbalit vše Re: IPv6 prakticky
    gateway na aplikační úrovni
    Nebo transportní, viz výše.
    21.11.2012 22:10 Jary | skóre: 30 | blog: Jary má blog | Dům
    Rozbalit Rozbalit vše Re: IPv6 prakticky
    je mozne prevadzkovat IPv4 a IPv6 s existujucimi sietovymi kartami alebo treba doinstalovat tretiu?
    Samozřejmě stačí pouze jedna karta na oba dva protokoly. Ono je jí docela dost jedno co na ní běží, pokud neberu v úvahu různé offloadingy.
    je mozne prevadzkovat iptables a ip6tables na jednom stroji sucasne
    Samozřejmě
    akym sposobom sprevadzkovat preklad IPv4-IPv6 (je NAT stabilny?)
    NAT? Fuj. Existuje několik mechanismů pro přechod. Nejsem takový guru abych ti konkrétně poradil. Snad by bylo nejlepší IPv6 přes ten firewall tunelovat přes to GRE.
    .sig virus 3.2_cz: Prosím, okopírujte tento text do vaší patičky.
    22.11.2012 01:03 Martin Šebek | skóre: 18 | blog: Tady je Indiánovo | Mladá Boleslav
    Rozbalit Rozbalit vše Re: IPv6 prakticky
    V takovém případě potřebuješ zprovoznit něco, čemu se říká NAT64.
    pavlix avatar 22.11.2012 02:30 pavlix | skóre: 53 | blog: pavlix
    Rozbalit Rozbalit vše Re: IPv6 prakticky
    Obvykle se NAT64 říká něčemu dosti odlišnému, nehledě na to, že žádný NAT nepotřebuje.
    22.11.2012 08:16 Martin Šebek | skóre: 18 | blog: Tady je Indiánovo | Mladá Boleslav
    Rozbalit Rozbalit vše Re: IPv6 prakticky
    Když chce (a důvody ponechme stranou) IPv6 konektivitu zakončit na nějakém hraničním routeru/firewallu a chce do IPv6 světa zpřístupnit službu běžící na stroji s IPv4 konektivitou, tak je NAT64 řešením.
    pavlix avatar 22.11.2012 10:27 pavlix | skóre: 53 | blog: pavlix
    Rozbalit Rozbalit vše Re: IPv6 prakticky
    NAT64 v jeho všeobecně uznávaném významu nic takového nedělá.
    22.11.2012 17:35 traq
    Rozbalit Rozbalit vše Re: IPv6 prakticky
    ??? Co tym myslite?

    RFC 6146 Stateful NAT64
    The NAT64 mechanism is implemented in a device that has (at least) two interfaces, an IPv4 interface connected to the IPv4 network, and an IPv6 interface connected to the IPv6 network. Packets generated in the IPv6 network for a receiver located in the IPv4 network will be routed within the IPv6 network towards the NAT64 device. The NAT64 will translate them and forward them as IPv4 packets through the IPv4 network to the IPv4 receiver. The reverse takes place for packets generated by hosts connected to the IPv4 network for an IPv6 receiver. NAT64, however, is not symmetric.
    pavlix avatar 22.11.2012 17:45 pavlix | skóre: 53 | blog: pavlix
    Rozbalit Rozbalit vše Re: IPv6 prakticky
    ??? Co tym myslite?
    To, co říkám. Jeden otazník k vytvoření otázky stačí. Možná by se dal použít NAT64 s vlastním prefixem. Nicméně to stále není typickým použitím této technologie a NAT64 je v tomto případě kanónem na vrabce.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.