abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
dnes 11:44 | Zajímavý projekt

Na Indiegogo byla spuštěna kampaň na podporu herní mini konzole a multimediálního centra RetroEngine Sigma od Doyodo. Předobjednat ji lze již od 49 dolarů. Požadovaná částka 20 000 dolarů byla překonána již 6 krát. Majitelé mini konzole si budou moci zahrát hry pro Atari VCS 2600, Sega Genesis nebo NES. Předinstalováno bude multimediální centrum Kodi.

Ladislav Hagara | Komentářů: 0
dnes 00:10 | Nová verze

Byla vydána verze 4.7 redakčního systému WordPress. Kódové označením Vaughan bylo vybráno na počest americké jazzové zpěvačky Sarah "Sassy" Vaughan. Z novinek lze zmínit například novou výchozí šablonu Twenty Seventeen, náhledy pdf souborů nebo WordPress REST API.

Ladislav Hagara | Komentářů: 0
včera 12:00 | Zajímavý projekt

Projekt Termbox umožňuje vyzkoušet si linuxové distribuce Ubuntu, Debian, Fedora, CentOS a Arch Linux ve webovém prohlížeči. Řešení je postaveno na projektu HyperContainer. Podrobnosti v často kladených dotazech (FAQ). Zdrojové kódy jsou k dispozici na GitHubu [reddit].

Ladislav Hagara | Komentářů: 14
včera 11:00 | Bezpečnostní upozornění

Byly zveřejněny informace o bezpečnostní chybě CVE-2016-8655 v Linuxu zneužitelné k lokální eskalaci práv. Chyba se dostala do linuxového jádra v srpnu 2011. V upstreamu byla opravena minulý týden [Hacker News].

Ladislav Hagara | Komentářů: 1
5.12. 22:00 | Komunita

Přibližně před měsícem bylo oznámeno, že linuxová distribuce SUSE Linux Enterprise Server (SLES) běží nově také Raspberry Pi 3 (dokumentace). Obraz verze 12 SP2 pro Raspberry Pi 3 je ke stažení zdarma. Pro registrované jsou po dobu jednoho roku zdarma také aktualizace. Dnes bylo oznámeno, že pro Raspberry Pi 3 je k dispozici také nové openSUSE Leap 42.2 (zprávička). K dispozici je hned několik obrazů.

Ladislav Hagara | Komentářů: 6
5.12. 06:00 | Zajímavý software

OMG! Ubuntu! představuje emulátor terminálu Hyper (GitHub) postavený na webových technologiích (HTML, CSS a JavaScript). V diskusi k článku je zmíněn podobný emulátor terminálu Black Screen. Hyper i Black Screen používají framework Electron, stejně jako editor Atom nebo vývojové prostředí Visual Studio Code.

Ladislav Hagara | Komentářů: 50
5.12. 06:00 | Zajímavý článek

I letos vychází řada ajťáckých adventních kalendářů. QEMU Advent Calendar 2016 přináší každý den nový obraz disku pro QEMU. Programátoři se mohou potrápit při řešení úloh z kalendáře Advent of Code 2016. Kalendáře Perl Advent Calendar 2016 a Perl 6 Advent Calendar přinášejí každý den zajímavé informace o programovacím jazyce Perl. Stranou nezůstává ani programovací jazyk Go.

Ladislav Hagara | Komentářů: 10
3.12. 16:24 | Nová verze

Byla vydána Mageia 5.1. Jedná se o první opravné vydání verze 5, jež vyšla v červnu loňského roku (zprávička). Uživatelům verze 5 nepřináší opravné vydání nic nového, samozřejmě pokud pravidelně aktualizují. Vydání obsahuje všechny aktualizace za posledního téměř půldruhého roku. Mageia 5.1 obsahuje LibreOffice 4.4.7, Linux 4.4.32, KDE4 4.14.5 nebo GNOME 3.14.3.

Ladislav Hagara | Komentářů: 17
3.12. 13:42 | Pozvánky

V Praze probíhá konference Internet a Technologie 16.2, volné pokračování jarní konference sdružení CZ.NIC. Konferenci lze sledovat online na YouTube. K dispozici je také archiv předchozích konferencí.

Ladislav Hagara | Komentářů: 0
2.12. 22:44 | Komunita

Joinup informuje, že Mnichov používá open source groupware Kolab. V srpnu byl dokončen dvouletý přechod na toto řešení. V provozu je asi 60 000 poštovních schránek. Nejenom Kolabu se věnoval Georg Greve ve své přednášce Open Source: the future for the European institutions (SlideShare) na konferenci DIGITEC 2016, jež proběhla v úterý 29. listopadu v Bruselu. Videozáznam přednášek z hlavního sálu je ke zhlédnutí na Livestreamu.

Ladislav Hagara | Komentářů: 26
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 779 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: ICMP Redirect

20.5.2015 12:28 jan.rok | skóre: 16
ICMP Redirect
Přečteno: 400×
Dobrý den,

prosím o pomoc s následujícím problémem:

Mám síť 192.168.48.0/24 s VDSL routerem Comtrend od O2. Ten funguje jako brána do internetu a má IP 192.168.1.254. Kromě toho má i druhou IP 10.10.10.254. V síti je dále linuxový server s IP 10.10.10.1. Router tedy spojuje 2 sítě a routuje mezi nimi. Až potud to funguje.

V síti mám 2 tiskárny (192.168.1.11 a 192.168.1.12). Z linuxového serveru se bez problémů dopingnu na tu první, ale ne na tu druhou.

ping 192.168.1.12

PING 192.168.1.12 (192.168.1.12) 56(84) bytes of data.

From 10.10.10.254: icmp_seq=2 Redirect Host(New nexthop: 192.168.1.12)

From 10.10.10.254: icmp_seq=3 Redirect Host(New nexthop: 192.168.1.12)

Po několika pokusech ping skončí. Díky tomu nelze tuto tiskárnu na linux nainstalovat, zatímco tu první ano.

Nerozumím tomu, kde by měla být chyba - proč s jednou tiskárnou z jiné sítě komunikuju a druhou ne? Ping ze sítě 192.168.1.0/24 na obě tiskárny funguje.

Děkuji za návrhy. JR

Řešení dotazu:


Odpovědi

20.5.2015 13:21 logik
Rozbalit Rozbalit vše Re: ICMP Redirect
A jak ten router routuje? Není tam náhodou NAT? Pak může docházet k tomu, že je z venku natu vidět jen jedno zařízení uvnitř...
20.5.2015 13:24 jan.rok | skóre: 16
Rozbalit Rozbalit vše Re: ICMP Redirect
NAT tam je. Ale jde mi o přístupy jen po vnitřní síti. Z linuxu, který je v jedné síti na tiskárny, které jsou ve stjné lokální síti, jen na jiném IP rozsahu.
20.5.2015 13:51 logik
Rozbalit Rozbalit vše Re: ICMP Redirect
Jde o to, jak vypadá routování MEZI těma dvěma sítěma. Jak vypadaj routovací tabulky v tom routeru mezi nima?
20.5.2015 14:10 jan.rok | skóre: 16
Rozbalit Rozbalit vše Re: ICMP Redirect
V tom routeru to asi nezjistím, je to hloupá krabička. Spíš mě udivuje, že na jednu adresu si pingnu, na druhou ne.
20.5.2015 14:23 logik
Rozbalit Rozbalit vše Re: ICMP Redirect
No jestli je to hloupá krabička, která má dvě sítě, a nevíš, jak zjistit jak routuje tak se mezi nima natuje na 99%. No a pak je otázka, z který strany natu pingáš kam - ale obecně se divim, že se Ti nainstalovala alespoň jedna tiskárna.

Zkus sem dát jak Ti ta síť vlastně vypadá, proč vůbec máš dvě oddělený sítě, na kterou stranu to NATuje atd..., takhle se těžko radí, když z Tebe každou informaci páčim.
20.5.2015 14:39 jan.rok | skóre: 16
Rozbalit Rozbalit vše Re: ICMP Redirect
Tak to popíšu ještě jednou, asi jsem to na začátku nepopsal správně. Zkusím to zjednodušit:

Na jedné strukturce mám LAN na rozsahu 192.168.48.0/24 (v této síti jsou mj. 2 tiskárny), několik PC používá ale rozsah 10.10.10.0/24 (v této síti je i linuxový server). Proč to tak je, to je asi vedlejší, ale být to tak musí. Všechny PC z obou rozsahů přistupují na internet přes jeden router Comtrend, na kterém jdou nastavit 2 LAN IP adresy (192.168.48.254 a 10.10.10.254).

Z jednoho i druhého rozsahu se dostanu na internet a také vzájemně vidím PC v obou sítích. Avšak ping ze sítě 10.10.10.0/24 se mi vrací s odpovědí např.:

From 10.70.10.254: icmp_seq=3 Redirect Host(New nexthop: 192.168.48.99)

Nicméně ping odpovídá vždy a trvale. Pouze ping na jednu jedinou tiskárnu 192.168.48.12 ze serveru 10.10.10.1 po několika pokusech s hláškou "Redirect ...") zatuhne. Díky tomuto problému v komunikaci nemůžu tiskárnu nainstalovat na linuxový server 10.10.10.1.

Hledám tedy příčinu.

20.5.2015 14:58 logik
Rozbalit Rozbalit vše Re: ICMP Redirect
Opravdu jde odpověď z From 10.70.10.254

když máš subnet nastavej na 10.10.10.0/24?

Co je za zařázení ta 192.168.48.99?

Mě se zdá, že ten comtrend si myslí, že do tý desítkový sítě vede cesta skrze 192.168.48.99, takže místo aby propouštěl pingy, tak Ti posílá adresu jiné gatewaye, kterou máš použít. Takže IMHO Ti neprochází pingy ani na jednu z těch tiskáren.

Není náhodou ta 10. síť kvůli DMZ? A není tam nějaká ochrana, aby hacknutý počítače z DMZ se nemohli vloupat do vnitřní sítě?

20.5.2015 15:02 jan.rok | skóre: 16
Rozbalit Rozbalit vše Re: ICMP Redirect
Oprava: odpověď je z 10.10.10.254. DMZ tam není. Pingy na tu druhou tiskárnu jdou. Jsou to Canony LBP6670, jedna má ale nějaký starý firmware, zkusím ho upgradovat.
20.5.2015 15:11 logik
Rozbalit Rozbalit vše Re: ICMP Redirect
Takže ten ping co jsi sem dal je teda na tu tiskárnu co nejde? Takže na jednu ping odpoví normálně (64 bytes from....) a na druhou z některých strojů v 10.... síti to dá tu odpověď, co jsi posílal a z jednoho nedá odpověď vůbec?

A co je za stroj ta 192.168.48.99?

PS: Příště prosím odpovědi programů neopisuj, ale kopíruj, jednak se vyhneš chybám, jednak je dobrý nápad zkopírovat celou odpověď včetně tvého příkazu, který ji vyvolal.
20.5.2015 15:14 jan.rok | skóre: 16
Rozbalit Rozbalit vše Re: ICMP Redirect
Ano, na jednu tiskárnu odpoví normálně, na druhou s redirectem a pak to umře. Adresa 192.168.48.99 patří jednomu PC, na který jsem taky zkusil ping, opět odpoví s redirectem, ale ping běží stále. Z toho všeho mi nějak vychází, že problém bude v té tiskárně.
20.5.2015 15:55 logik
Rozbalit Rozbalit vše Re: ICMP Redirect
No redirectem Ti odpovídá ten router, ne tiskárna. A odpovídá Ti, že místo toho, abys posílal ping na něj, tak máš poslat ping přímo na tu 99.

Problém je v tom, že router si myslí, že jste s tou tiskárnou v jedné síti a říká Ti, neposílej ping přese mě, pošli ho přímo tý tiskárně (nebo tady v tom případě 99). V čemž má pravdu, akorát to klientská stanice neví a on zas neví že to neví. Prostě ten router se nechová podle RFC 1812 section 5.2.7.2.
 Routers MUST NOT generate a Redirect Message unless all the following conditions are met:

    The packet is being forwarded out the same physical interface from which is was received.
    The IP source address in the packet is on the same Logical IP (sub)network as the next-hop IP address, and
    The packet does not contain an IP source route option. 
Čemu zatím nerozumím je, proč to ten router takhle voře chápe jen u tý jedný tiskárny - je pravděpodobný, že to je nějakym nastavenim tý tiskárny, ale je to chyba toho routeru.

Jestli dobře chápu, tak ten server je na stejnym segmentu sítě jako ty tiskárny. Pak IMHO správný řešení je přidat tiskárnám nebo serveru IP i z té druhé sítě a ne to routovat přes blbou krabičku, která z toho je pochopitelně zmatená...

20.5.2015 14:41 NN
Rozbalit Rozbalit vše Re: ICMP Redirect
Ten Comtrend ma klasicky web interface a je konfigurovatelny..
20.5.2015 14:45 jan.rok | skóre: 16
Rozbalit Rozbalit vše Re: ICMP Redirect
Ale kde a co na něm nastavit? Přidáním druhé LAN IP adresy se vytvořil odpovídající záznam v routovací tabulce. Tím začala chodit komunikace mezi těmi dvěma rozsahy, ale jen ta tiskárna se brání...
20.5.2015 15:00 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
Rozbalit Rozbalit vše Re: ICMP Redirect
Jenom ti povím takovou věc to co provádíš s tím routerem (comtrend) je blbost!

Proč neuvedeš co je to za zařízení? Pokud je to modem s routerem tak tam to fungovat nebude tyto krabičky se chovají nevypočitatelně například můj má 4 kolonky pro zadání NTP serverů pokud zadám 1,2,3 NTP servery tak je to OK pokud zadám 4 NTP servery tak se čas nesynchronizuje a pár dalších blbostí podobného typu jsem objevil.

Takže zruš ty nesmyslné dvě sítě a pokud je tam fakt chceš mít pořiď si pořádný router kde se to dá nakonfigurovat (nejlépe takové kde nahraješ OpenWRT) a modem použij pouze jako modem pro připojení.
20.5.2015 15:06 jan.rok | skóre: 16
Rozbalit Rozbalit vše Re: ICMP Redirect
Však jsem psal, že je to hloupé zařízení. Je to Comtrend VR-3026e od O2. Dvě sítě tam mít musím, je to administrativní rozhodnutí ze zahraničí, s tím nic neudělám. Výměna routeru asi bude potřeba, ale pro dodavatele té druhé sítě bylo rozhodující, že na routeru šly nastavit 2 IP na LAN a víc to řešit nechtěli.
Řešení 1× (jan.rok (tazatel))
20.5.2015 17:54 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
Rozbalit Rozbalit vše Re: ICMP Redirect
Ano to je přesně ten typ kde je ve FW nasekáno hromadu chyb!

Sice nevím jak jsi tam nastavil dvě sítě na LAN porty, ale budiž - zrušils taky nastavení IPTV?

A jinak fakt nejednoduší bude koupit obyčejný router třeba TL-WR1043ND do kterého nahraješ OpenWRT a ty dvě sítě nastavíš levou zadní, než se snažit rozběhat ten modem.

Ten modem funguje pokud nebudeš moc šťourat do nastavení OK, ale jak začneš měnit přednastavené parametry tak při nějakých kombinací se to začne chovat divně.

Takže kup 1043 nastavíš si tam vlany a máš to, nestojí to moc a podle mě bude problém vyřešen okamžitě.

Takhle budeš laborovat s modemem a než zjistíš která kombinace to spůsobuje že to nefunguje budu už v důchodu.

PS. Pozor vyšel 1043 ve verzi v3 a pro ten asi ještě nebude OpenWRT takže kupuj verzi v2.x .
21.5.2015 09:49 dve rozpulene zizaly
Rozbalit Rozbalit vše Re: ICMP Redirect
Jen dotaz na _zkusenost_: Jak stabilni je OpenWRT na TL-WR1043ND? Jak dlouho bezi bez restaru nez zhebne? Dik
21.5.2015 11:56 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
Rozbalit Rozbalit vše Re: ICMP Redirect
Tak to nemám tušení protože u modemu ho vypínáme když internet nepotřebujeme.

Teď je to zapnuté 4 dny.
Model	                TP-Link TL-WR1043N/ND v1
Firmware Version	OpenWrt Barrier Breaker 14.07 / LuCI Trunk (0.12+svn-r10530)
Kernel Version	        3.10.49
Local Time	        Thu May 21 11:50:45 2015
Uptime	                4d 11h 44m 22s
Jinak v Olomouci mám jiný router a ten je zapnut pořád viz:
Model	                TP-Link TL-WDR4300 v1
Firmware Version	OpenWrt Barrier Breaker 14.07 / LuCI Trunk (0.12+svn-r10530)
Kernel Version	        3.10.49
Local Time	        Thu May 21 11:53:27 2015
Uptime	                59d 22h 48m 16s
Ten se vypíná pouze jak potřebuji zásuvku na něco jiného.... Či při pokusech.
21.5.2015 09:52 dve rozpulene zizaly
Rozbalit Rozbalit vše Re: ICMP Redirect
Je na te nedostupne tiskarne spravne nastavena gateway? Plus zkontrolovat masky!
21.5.2015 12:46 jan.rok | skóre: 16
Rozbalit Rozbalit vše Re: ICMP Redirect
Ta tiskárna má možnost nastavení IP a masky, brány nikoliv.
21.5.2015 13:39 bezzuby zubar
Rozbalit Rozbalit vše Re: ICMP Redirect
Vyber hw u vas ma na starosti nejaky prudky yntelikent?
Josef Kufner avatar 21.5.2015 14:39 Josef Kufner | skóre: 66
Rozbalit Rozbalit vše Re: ICMP Redirect
To je velmi divné. Nicméně pokud ji necháš nastavit přes DHCP (na serveru jí nastav pevnou adresu podle MAC), bránu by měla dostat.
Hello world ! Segmentation fault (core dumped)

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.