abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 22:22 | Komunita

V Norimberku probíhá do neděle 28. května openSUSE Conference 2017. Na programu je celá řada zajímavých přednášek. Sledovat je lze online. K dispozici jsou také videozáznamy (YouTube) již proběhnuvších přednášek. Dění lze sledovat na Twitteru.

Ladislav Hagara | Komentářů: 0
včera 11:33 | IT novinky

Red Hat kupuje společnost Codenvy stojící za stejnojmenným webovým (cloudovým) integrovaným vývojovým prostředím (WIDE) postaveném na Eclipse Che.

Ladislav Hagara | Komentářů: 0
včera 08:55 | Nová verze

V listopadu 2014 byl představen fork Debianu bez systemd pojmenovaný Devuan. Po dva a půl roce jeho vývojáři oznámili vydání první stabilní verze 1.0. Jedná se o verzi s dlouhodobou podporou (LTS) a její kódové jméno je Jessie, podle planetky s katalogovým číslem 10 464.

Ladislav Hagara | Komentářů: 7
25.5. 20:22 | Zajímavý článek

Nadace Raspberry Pi vydala již osmapadesáté číslo (pdf) stostránkového anglicky psaného časopisu MagPi věnovanému Raspberry Pi a projektům postaveným na tomto jednodeskovém počítači a druhé číslo (pdf) časopisu Hello World primárně určeného pro učitele informatiky a výpočetní techniky.

Ladislav Hagara | Komentářů: 0
25.5. 19:55 | Humor

Portál Stack Overflow informuje na svém blogu, že pomohl ukončit editor Vim už více než milionu vývojářů. V loňském roce například hledal odpověď na otázku Jak ukončit editor Vim v průměru 1 z 20 000 návštěvníků.

Ladislav Hagara | Komentářů: 10
25.5. 19:22 | Nová verze

Po pěti měsících od vydání verze 3.5.0 byla vydána nová stabilní verze 3.6.0, tj. první z nové řady 3.6, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie). Z novinek lze zmínit například podporu dvou nových 64bitových platforem little-endian POWER machines (ppc64le) a IBM z Systems (s390x) nebo nové balíčky Rust 1.17.0, Cargo 0.18.0, GHC 8.0.2 a Julia 0.5.2.

Ladislav Hagara | Komentářů: 0
24.5. 21:33 | Bezpečnostní upozornění

V Sambě byla nalezena a opravena bezpečnostní chyba CVE-2017-7494. Má-li útočník právo ukládat soubory na vzdálený server, může tam uložit připravenou sdílenou knihovnu a přinutit smbd server k jejímu načtení a tím pádem ke spuštění libovolných příkazů. Chyba je opravena v upstream verzích 4.6.4, 4.5.10 a 4.4.14. Chyba se týká všech verzí Samby od verze 3.5.0 vydané 1. března 2010.

Ladislav Hagara | Komentářů: 7
24.5. 20:44 | Nová verze

Byla vydána nová stabilní verze 4.3.0 integrovaného vývojového prostředí (IDE) Qt Creator. Z novinek lze zmínit například integraci editoru kódu do Qt Quick Designeru.

Ladislav Hagara | Komentářů: 1
24.5. 20:11 | Bezpečnostní upozornění

Společnost Check Point informuje na svém blogu o novém vektoru útoku. Pomocí titulků lze útočit na multimediální přehrávače VLC, Kodi, Popcorn Time, Stremio a pravděpodobně i další. Otevření útočníkem připraveného souboru s titulky v neaktualizovaném multimediálním přehrávači může vést ke spuštění libovolných příkazů pod právy uživatele. Ukázka na YouTube. Chyba je opravena v Kodi 17.2 nebo ve VLC 2.2.6.

Ladislav Hagara | Komentářů: 11
23.5. 15:18 | Zajímavý software

CrossOver, komerční produkt založený na Wine, je dnes (23. 5. 2017) dostupný ve slevě. Roční předplatné linuxové verze vyjde s kódem TWENTYONE na $21, resp. $1 v případě IP z chudších zemí. Firma CodeWeavers, která CrossOver vyvíjí, významně přispívá do Wine. Přidaná hodnota CrossOver spočívá v přívětivějším uživatelském rozhraní, integraci do desktopu a podpoře.

Fluttershy, yay! | Komentářů: 27
Chystáte se pořídit CPU AMD Ryzen?
 (6%)
 (32%)
 (1%)
 (8%)
 (44%)
 (9%)
Celkem 622 hlasů
 Komentářů: 62, poslední 19.5. 01:57
    Rozcestník

    Dotaz: Debian a KVM žádné virbr0-nic

    3.6.2014 21:33 petr
    Debian a KVM žádné virbr0-nic
    Přečteno: 592×
    Ahoj,

    chci si nainstalovat do kvm virt. stroj, ale výchozí virtuální sít default vůbec nejde nahodit. Když si chci vytvořit i obyčejnou neznatovanou izolovanou síť, tak to taky nejde.

    Nevím, jak to funguje na debianu, ale ve fedoře prostě mám po instalaci kvm virtuální síťovku s mac adresou jménem virbr0-nic a ta je zbridgovaná do virbr0, nad kterým je ta znatovaná default síť.

    Googlim, jak vytvořit virtuální nic a nemůžu nic najít, jen návody na sekundární rozhraní eth0:1 a tak. Ale to já nechci, chci čistě samotné virt. rozhraní s vlastní mac adresou, jak to funguje na redhat systémech...

    Poradí nějaký debianista?

    Jen pro info, pc slouží jako firewall/router, má jedno externí rozhraní do internetu eth1, lokální drátovou síť eth0 a druhou lokální wlan0, nad kterými běží dhcpd (těmi lan), žádný bridge tam není.

    Díky za pomoc

    Řešení dotazu:


    Odpovědi

    3.6.2014 23:05 Sten
    Rozbalit Rozbalit vše Re: Debian a KVM žádné virbr0-nic
    V Debianu po nainstalování KVM nic takového není, protože KVM je pouze samotná virtualizace. O bridge, storage pooly, snapshoty a podobné se stará libvirt (z balíčku libvirt-bin). Pro snažší ovládání pak můžete nainstalovat klikací virt-manager.

    Jinak virbr0 je obyčejný bridge, nic virtuálního na něm není, pouze je pojmenován podle konvence, která říká, že se do něj dávají virtuální rozhraní (ty vytvoří KVM při spuštění virtuálu). Pokud chcete ten bridge vytvořit ručně, tak brctl addbr virbr0.
    4.6.2014 00:30 petr
    Rozbalit Rozbalit vše Re: Debian a KVM žádné virbr0-nic
    Příloha:
    Virt-managerem jsem to pochopitelně dělal, ta výchozí default síť, ale nevytvořila žádné interface a vypadá to tam takto (viz příloha)

    Když to dám aktivovat ve vytvořeném virt-manageru tak dostanu toto (stejné jako když dám virsh net-start default):
    error: Failed to start network default
    error: internal error Child process (/usr/sbin/dnsmasq --strict-order --bind-interfaces --pid-file=/var/run/libvirt/network/default.pid --conf-file= --except-interface lo --listen-address 192.168.122.1 --dhcp-range 192.168.122.2,192.168.122.254 --dhcp-leasefile=/var/lib/libvirt/dnsmasq/default.leases --dhcp-lease-max=253 --dhcp-no-override) unexpected exit status 2: 
    dnsmasq: failed to create listening socket for 192.168.122.1: Address already in use
    
    4.6.2014 05:29 zigi | skóre: 12
    Rozbalit Rozbalit vše Re: Debian a KVM žádné virbr0-nic
    dle toho vypisu se zda, ze uz nejaky interface pouziva IP 192.168.122.1/24 a tim padem nenajede dnsmasq

    hodte sem vystup # ip addr show
    4.6.2014 05:34 zigi | skóre: 12
    Rozbalit Rozbalit vše Re: Debian a KVM žádné virbr0-nic
    a jeste
    
    # netstat -tunlp | grep dns
    # netstat -tunlp | grep ':53'
    4.6.2014 07:23 petr
    Rozbalit Rozbalit vše Re: Debian a KVM žádné virbr0-nic
    Tak to bylo ono - zapomněl jsem, že mi tam už dnsmasq běží jako dns cache pro tu lan a wlan, vypnul jsem službu a už to fungovalo, díky moc, ale jak to mám ošetřit, abych tu službu nemusel zastavovat?
    4.6.2014 08:22 petr
    Rozbalit Rozbalit vše Re: Debian a KVM žádné virbr0-nic
    Navíc dívám se do té fedory a tam běží stejně jako u mě dnsmasq a dhcpd + to je router nad dvěma lan a žádný problém s tím není, libvirt tam vytváří automaticky toto:
    9: virbr0: BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UNKNOWN 
        link/ether 52:54:00:e2:76:bb brd ff:ff:ff:ff:ff:ff
        inet 192.168.122.1/24 brd 192.168.122.255 scope global virbr0
    10: virbr0-nic: BROADCAST,MULTICAST> mtu 1500 qdisc noop state DOWN qlen 500
        link/ether 52:54:00:e2:76:bb brd ff:ff:ff:ff:ff:ff
    
    4.6.2014 07:19 petr
    Rozbalit Rozbalit vše Re: Debian a KVM žádné virbr0-nic
    1: lo: LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN 
        link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
        inet 127.0.0.1/8 scope host lo
           valid_lft forever preferred_lft forever
        inet6 ::1/128 scope host 
           valid_lft forever preferred_lft forever
    2: eth0: NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc pfifo_fast state DOWN qlen 50
        link/ether 08:60:6e:88:b6:d4 brd ff:ff:ff:ff:ff:ff
        inet 172.17.0.1/24 brd 172.17.0.255 scope global eth0
           valid_lft forever preferred_lft forever
    3: eth1: BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UNKNOWN qlen 50
        link/ether 00:e0:4c:4b:b5:b8 brd ff:ff:ff:ff:ff:ff
        inet XXXXXXXXXXXX brd XXXXXXXXXXXX scope global eth1          <<<<<<<<<<< veřejná ip
           valid_lft forever preferred_lft forever
        inet6 fe80::2e0:4cff:fe4b:b5b8/64 scope link 
           valid_lft forever preferred_lft forever
    4: wlan0: BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP qlen 50
        link/ether 00:12:b4:a1:76:ec brd ff:ff:ff:ff:ff:ff
        inet 172.30.0.1/24 brd 172.30.0.255 scope global wlan0
           valid_lft forever preferred_lft forever
        inet6 fe80::212:b4ff:fea1:76ec/64 scope link 
           valid_lft forever preferred_lft forever
    5: mon.wlan0: BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UNKNOWN qlen 50
        link/ieee802.11/radiotap 00:12:b4:a1:76:ec brd ff:ff:ff:ff:ff:ff
    15: tun0: POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UNKNOWN qlen 100
        link/none 
        inet 10.200.200.54 peer 10.200.200.53/32 brd 10.200.200.54 scope global tun0
           valid_lft forever preferred_lft forever
    
    4.6.2014 00:51 petr
    Rozbalit Rozbalit vše Re: Debian a KVM žádné virbr0-nic
    Ještě jsem zkusil dát reinstalaci toho balíčku libvirt-bin a přitom jsem ručně smazal ten default.xml, ale po reinstalaci balíčku tam ten soubor stále není, přitom:
    apt-file search /etc/libvirt/qemu/networks/default.xml
    libvirt-bin: /etc/libvirt/qemu/networks/default.xml
    
    už asi začínám být unavený, du si lehnout...
    Řešení 1× (mhepp)
    4.6.2014 00:57 petr
    Rozbalit Rozbalit vše Re: Debian a KVM žádné virbr0-nic
    remove>install nebo reinstall nestačí, musel jsem dát purge>install, každopádně problém trvá a teď už du spát
    3.6.2014 23:07 mhepp | skóre: 22
    Rozbalit Rozbalit vše Re: Debian a KVM žádné virbr0-nic
    Ahoj,

    virtuální interface se dělá většinou pomocí TUN/TAP zařízení, takže to není žádná věda.

    Nainstaluj si bridge-utils, vytvoř si bridge a do toho si přidávej své virtuály... Zde můžeš jít dál, pokud můžeš, můžeš virtuály pustit na vnitřní síť. To pak uděláš tak, že vytvoříš bridge, přidáš do něj interface vnitřní sítě a virtuály nastavíš tak, aby se jejich interface přidávalo do tohoto bridge. toto řešení má výhodu, že virtuály jsou v exitující síti, takže nemusíš dělat routování mezi sítěmi, na routeru můžou užívat existující DHCP (pokud je) a tak.

    Toto řešení mám v práci, kde na počítači mám na druhé síťovce „bezpečnou“ síť, do které připojuji zařízení, která nechci na firemní síti. V /etc/network/interfaces mám toto:
    # vnitrni sitovka
    iface eth0 inet manual
            #zde nemusi byt nic
            address 172.16.0.1
            netmask 255.255.255.240
    
    # bridge 
    iface br0 inet static
            address         172.16.0.1
            netmask         255.255.255.240
            post-up         ip link set $IFACE promisc on
            #dira do site doma
            post-up         ip route add 172.16.1.0/28 via 172.16.0.2
            post-up         iptables -t nat -A POSTROUTING -s 172.16.0.0/28 -o eth1 -j MASQUERADE || true                                     
            pre-down        iptables -t nat -D POSTROUTING -s 172.16.0.0/28 -o eth1 -j MASQUERADE || true                                     
            bridge_ports    eth0                             
            bridge_maxwait  0
    
    Takže mám všechny virtuály na vnitřní síti 172.16.0.0/28, která obsahuje i fyzický interface, takže když připojím na tento interface fyzické zařízení, je na stejné síti.

    Tuším, že pravděpodobně používáš libvirt jako nadstavbu nad KVM/qemu. Pokud používáš libvirt, tak samostatnou síť pro virtuály vytvoříš pomocí virsh:
    virsh -c qemu:///system
    virsh # net-define /etc/libvirt/qemu/networks/default.xml
    virsh # net-start default
    virsh # net-autostart default
    
    (doufám, že si to pamatuji dobře)

    Potom při vytváření virtuálů jen zadáš, že se mají přidat do sítě default.
    4.6.2014 00:38 petr
    Rozbalit Rozbalit vše Re: Debian a KVM žádné virbr0-nic
    No, já právě nechci jenom kvůli kvůli tomuto zbridgovat "násilně" eth0 či eth1, když to na fedoře udělá libvirt mnohem elegantněji a samo pomocí virbr0-nic...

    jak jsem psal předřečníkovi, tak toto mi vrátí virsh net-start default:
    error: Failed to start network default
    error: internal error Child process (/usr/sbin/dnsmasq --strict-order --bind-interfaces --pid-file=/var/run/libvirt/network/default.pid --conf-file= --except-interface lo --listen-address 192.168.122.1 --dhcp-range 192.168.122.2,192.168.122.254 --dhcp-leasefile=/var/lib/libvirt/dnsmasq/default.leases --dhcp-lease-max=253 --dhcp-no-override) unexpected exit status 2: 
    dnsmasq: failed to create listening socket for 192.168.122.1: Address already in use
    
    dnsmasq nainstalován je, když vytvářím izolovanou virtuální síť, tak dostanu to stejné, když zakážu dhcp, tak to píše toto:
    Error creating virtual network: internal error Child process (/usr/sbin/dnsmasq --strict-order --bind-interfaces --pid-file=/var/run/libvirt/network/test.pid --conf-file= --except-interface lo --dhcp-option=3 --no-resolv --listen-address 192.168.100.1) unexpected exit status 2: 
    dnsmasq: failed to create listening socket for 192.168.100.1: Address already in use
    
    Možná, že se libvirt snaží právě vytvořit to virtuální rozhraní, ale na něčem to selhává
    4.6.2014 16:27 petr
    Rozbalit Rozbalit vše Re: Debian a KVM žádné virbr0-nic
    Zjevně to tam už je pěkně dlouho (kolize balíčků dnsmasq a libvirt-bin):

    packages dnsmasq and libvirt-bin conflict with each other

    Takže musím nějak ošéfovat to dnsmasq...
    4.6.2014 17:34 mhepp | skóre: 22
    Rozbalit Rozbalit vše Re: Debian a KVM žádné virbr0-nic
    Hele, tak je to Ubuntu, nebo Debian ;)

    Na Debianu takovou kolizi nevidím, tak je mi to divný. Na Debianu je to tak, že dnsmasq-base je jako doporučovaný.

    Pokud používáš dnsmasq, návod je zde:

    http://wiki.libvirt.org/page/Libvirtd_and_dnsmasq

    Povedlo se Ti definovat tu defaultní síť?
    virsh net-list --all
    Ti vypíše co?

    4.6.2014 20:57 petr
    Rozbalit Rozbalit vše Re: Debian a KVM žádné virbr0-nic
    Debian, ale to ubuntu na něm staví ne a ten problém tam zjevně je, dnsmasq balíček mám nainstalovaný a zjevně se to bije.

    Defaultní síť tam je po purge a install zpět.
    # virsh net-list --all
    Name                 State      Autostart
    -----------------------------------------
    default              inactive   no
    
    Ještě jsem to dneska nezačal řešit, teď už vím kolem čeho je problém, na link se podívám.

    Díky všem
    5.6.2014 16:04 mhepp | skóre: 22
    Rozbalit Rozbalit vše Re: Debian a KVM žádné virbr0-nic
    Problém není v balíčku, ale v konfiguraci. Pokud chceš používat dnsmasq jak pro skutečnou síť, tak pro virtuální, musíš ho nakonfigurovat. Odkaz jsem Ti posílal.

    Síť máš, to je dobře. Ještě nastav aby se startovala automaticky (net-autostart).

    Teď záleží na tom, kolik a jakých virtuálů chceš provozovat -- pokud jednotky a všechny chceš se statickou IP, pak dnsmasq nepotřebuješ pouštět na virtuální síť vůbec. Můžeš si potom nakonfigurovat svoji vlastní síť. Dokumentace zde:

    http://libvirt.org/formatnetwork.html

    Pro úplnost, další odkaz s řešením problému s dnsmasq:

    http://wiki.libvirt.org/page/Virtual_network_'default'_has_not_been_started

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.