abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 21:44 | Nová verze

Po půl roce od vydání verze 9.0 byla vydána verze 10.0 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab (Wikipedie). Představení nových vlastností v příspěvku na blogu a na YouTube.

Ladislav Hagara | Komentářů: 0
22.9. 18:11 | Nová verze

Společnost Oracle oficiálně oznámila vydání Java SE 9 (JDK 9), Java Platform Enterprise Edition 8 (Java EE 8) a Java EE 8 Software Development Kit (SDK). Java SE 9 přináší více než 150 nových vlastností.

Ladislav Hagara | Komentářů: 0
22.9. 12:11 | Komunita

Na Humble Bundle lze získat hororovou počítačovou hru Outlast (Wikipedie) běžící také v Linuxu zdarma. Speciální akce končí v sobotu v 19:00.

Ladislav Hagara | Komentářů: 2
22.9. 10:33 | Humor

Mozilla.cz upozorňuje na Knihu Mozilly (Wikipedie), tj. velikonoční vajíčko ve Firefoxu. Zobrazit jej lze zadáním about:mozilla do adresního řádku. Aktuální verze Firefoxu obsahuje proroctví 15:1 "Dvojčata Mamonu se rozhádala a jejich souboje uvrhly svět do nové tmy. Zvířeti se ale tma hnusila. A tak se stalo mrštnější a silnější, šlo vpřed a jeho počty rostly. A zvíře přineslo oheň a světlo do tmy". Firefox 57 bude obsahovat proroctví 11:14. To je zatím jenom v angličtině. Pomoci lze s překladem do češtiny.

Ladislav Hagara | Komentářů: 10
22.9. 01:22 | Zajímavý projekt
Před měsícem byla spuštěna kampaň na podporu chytrého telefonu Librem 5, jenž by měl respektovat bezpečnost, svobodu a soukromí uživatelů. Cílem kampaně je vybrat alespoň milion a půl dolarů. Aktuálně je vybráno přes 600 000 dolarů, tj. 40 %. Kampaň poběží ještě další měsíc. Podporu projektu oznámilo KDE i GNOME.
Ladislav Hagara | Komentářů: 33
22.9. 00:55 | Komunita

Agentura DISA (Defense Information Systems Agency) publikovala (pdf) Ubuntu 16.04 Security Technical Implementation Guide (STIG) (zip), tj. doporučené bezpečnostní nastavení Ubuntu 16.04. Ubuntu se tak dostalo mezi unixové operační systémy a linuxové distribuce AIX, HP-UX, Oracle Linux, Red Hat a Solaris [reddit].

Ladislav Hagara | Komentářů: 2
21.9. 22:55 | Bezpečnostní upozornění

CSIRT.CZ informuje, že byly vydány nové bezpečnostní aktualizace, které opravují několik zranitelných míst v Sambě. Útočník může využít zranitelnosti s cílem získání přístupu k potenciálně citlivých informací. Uživatelům a správcům je doporučeno, aby zkontrolovali bezpečnostní opatření pro CVE-2017-12150, CVE-2017-12151 a CVE-2017-12163 a provedli potřebné aktualizace.

Ladislav Hagara | Komentářů: 0
21.9. 21:44 | Komunita

Společnost Red Hat aktualizovala svůj slib ohledně softwarových patentů. Slib nově zahrnuje i open source software pod permisivními licencemi.

Ladislav Hagara | Komentářů: 0
21.9. 08:55 | Komunita

Do 22. září probíhá v Mountain View konference XDC2017 (X.Org Developer's Conference). Na programu je řada zajímavých přednášek. Sledovat je lze online. K dispozici je záznam přednášek ze včerejšího dne.

Ladislav Hagara | Komentářů: 0
20.9. 17:33 | Nová verze

Byla vydána nová stabilní verze 1.12 (1.12.955.36) webového prohlížeče Vivaldi (Wikipedie). Z novinek vývojáři zdůrazňují možnost zobrazení metadat u digitálních fotografií, vylepšený panel stahování a omezení sytosti barvy zdůraznění (YouTube). Nejnovější Vivaldi je postaveno na Chromiu 61.0.3163.91.

Ladislav Hagara | Komentářů: 40
Těžíte nějakou kryptoměnu?
 (5%)
 (3%)
 (17%)
 (75%)
Celkem 560 hlasů
 Komentářů: 22, poslední 29.8. 11:23
    Rozcestník

    Dotaz: dhcp client pridava do routing table nevhodny zaznam pro dhcp server

    21.2.2016 14:02 humming elephant
    dhcp client pridava do routing table nevhodny zaznam pro dhcp server
    Přečteno: 303×
    Ahoj,

    Mam subnet 192.168.28.0/24 s dvema linux routery. Jeden je default gateway (192.168.28.254), za druhym routerem (192.168.28.240 - bezi na nem dhcp relay) je jiny subnet (192.168.112.0/24) s dhcp a dns serverem (192.168.112.5 - jeden stroj), ktery obsluhuje i tento subnet.

    Vse funguje, az na to :), ze stroje s centosem7 (jinou odrudu linuxu jsem nezkousel) si pridavaji do sve routovaci tabulky zaznam prave pro dhcp a dns server ukazujici na default gateway (pritom dhcp a dns server je za tim druhym routerem), takze dns server pak neni dostupny. Stroje s windows to nedelaji. Routa pro subnet 192.168.112.0/24 se pridava take skrze dhcp jako option 121.
    192.168.112.0/24 via 192.168.28.240 dev eth0  proto dhcp  metric 100
    192.168.112.5 via 192.168.28.254 dev eth0  proto dhcp  metric 100
    
    Predpokladam, ze jde o nejakou ficuru, o ktere nic nevim, ale nemuzu ani nic podobneho vygooglit.
    cat /etc/sysconfig/network-scripts/ifcfg-eth0
    TYPE="Ethernet"
    BOOTPROTO="dhcp"
    DEFROUTE="yes"
    PEERDNS="yes"
    PEERROUTES="yes"
    IPV4_FAILURE_FATAL="no"
    IPV6INIT="yes"
    IPV6_AUTOCONF="yes"
    IPV6_DEFROUTE="yes"
    IPV6_PEERDNS="yes"
    IPV6_PEERROUTES="yes"
    IPV6_FAILURE_FATAL="no"
    NAME="eth0"
    UUID="20646e0a-bf7b-4948-98fc-c9f5865c1aa4"
    DEVICE="eth0"
    ONBOOT="yes"
    

    Dik moc

    Odpovědi

    pavlix avatar 21.2.2016 14:43 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: dhcp client pridava do routing table nevhodny zaznam pro dhcp server
    To mi něco říká... Routovací záznam pro přidělený DNS server přes default gateway. Myslím, že to má víc důvodů. Jeden z nich bude přístupnost DNS serveru u spojení s vypnutou default gateway u dané connection.

    Proč nejsou ty routery nakonfigurované tak, aby si byly schopné paket předat?
    Pavel 'TIGER' Růžička avatar 21.2.2016 14:44 Pavel 'TIGER' Růžička | skóre: 41
    Rozbalit Rozbalit vše Re: dhcp client pridava do routing table nevhodny zaznam pro dhcp server
    Z tohoto popisu mi není zcela jasné, jak a co Ti (ne)funguje. Nicméně můj odhad je, že si se až moc zamotal do automatů. Proto doporučuji si sednout, nakreslit si ono schéma, jak chceš, aby to fungovalo a podle něj to znova nastavit. Pokud i tak dojde k chybě, tak hodit sem schéma s popisem, co funguje správně a co ne.
    pavlix avatar 21.2.2016 14:49 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: dhcp client pridava do routing table nevhodny zaznam pro dhcp server
    Podle mě je to sice trochu zmatečně napsané, ale na druhé nebo třetí přečtení je to jasné. Má default gateway a gateway pro konkrétní subnet, ve kterém je DNS server. Jenže se mu zároveň automaticky přidá routa pro DNS server přes default gateway.
    21.2.2016 14:53 VM
    Rozbalit Rozbalit vše Re: dhcp client pridava do routing table nevhodny zaznam pro dhcp server
    Pak nechapu, proc to DHCP routuje do jine site nez kam patri...
    pavlix avatar 21.2.2016 15:50 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: dhcp client pridava do routing table nevhodny zaznam pro dhcp server
    DHCP neroutuje ani není v daném případě routováno.
    21.2.2016 17:09 VM
    Rozbalit Rozbalit vše Re: dhcp client pridava do routing table nevhodny zaznam pro dhcp server
    Myslel jsem tohle: "192.168.28.240 - bezi na nem dhcp relay". Proste by tam nemel posilat DHCP nastaveni, ktere je platne pro jinou sit, ale mel by tam mit nastaveni spravne site. Kdyz uz to musi relayovat, tak by ten DHCP server mel mit dve oddelene konfigurace, a do te relayovane site neposilat spatnou GW. Teda jestli chapu co se tam opravdu deje.
    pavlix avatar 21.2.2016 20:12 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: dhcp client pridava do routing table nevhodny zaznam pro dhcp server
    Aha. Snažil jsem se tu část o DHCP radši ignorovat, těžko říct jestli oprávněně. Ale myslím, že to, co tazatele překvapilo, byla skutečně specifická gateway pro DNS server.
    Pavel 'TIGER' Růžička avatar 21.2.2016 14:56 Pavel 'TIGER' Růžička | skóre: 41
    Rozbalit Rozbalit vše Re: dhcp client pridava do routing table nevhodny zaznam pro dhcp server
    Jo jo, vypadá to tak, ale stejně není nad to si onu topologii sítě načrtnout, mnohdy onen obrázek člověka nakopne a když ne, tak problémy se řeší mnohem lépe.
    21.2.2016 17:19 humming elephant
    Rozbalit Rozbalit vše Re: dhcp client pridava do routing table nevhodny zaznam pro dhcp server
    Presne tak, dik
    21.2.2016 17:28 humming elephant
    Rozbalit Rozbalit vše Re: dhcp client pridava do routing table nevhodny zaznam pro dhcp server
    Rad bych odstranil pricinu problemu (ze se mi tam objevuje routa, kterou tam nechci a ani nevim, proc a odkud ji tam system pridava) Odstranit dusledek umim. Dik
    21.2.2016 14:52 VM
    Rozbalit Rozbalit vše Re: dhcp client pridava do routing table nevhodny zaznam pro dhcp server
    Routa "192.168.112.5 via 192.168.28.254 dev eth0 proto dhcp metric 100" je v rozporu s tvrzenim "za druhym routerem (192.168.28.240 - bezi na nem dhcp relay) je jiny subnet (192.168.112.0/24) s dhcp a dns serverem (192.168.112.5" - proste bud muze 192.168.112.5 byt za 192.168.28.254 (jak tvrdi ta routa), nebo za 192.168.28.240 (jak tvrdi ten text), ale ne oboji (krom nejakych opravdu uchylnych konfiguraci).

    Jinak to ze se default GW pridavaji do routovaci tabulky bych nepovazoval za anomalii, ale za jedine mozne korektni chovani. Pokud je potreba posilat pakety do jine nez lokalni site a nema se k tomu pouzivat default GW, staci napsat prislusnou routu.
    21.2.2016 17:16 humming elephant
    Rozbalit Rozbalit vše Re: dhcp client pridava do routing table nevhodny zaznam pro dhcp server
    O to prave jde, ze zazam "192.168.112.5 via 192.168.112.254 ... " se tam objevuje "sam od sebe". Ja ho tam nechci ani jsem ho nikde nekonfiguroval. Kdyz ho rucne smazu, dns zacne okamzite fungovat.

    Jinak def. gw je distribuovana taky pres dhcp uplne v poradku, s tim neni zadny problem.

    Kazdopadne diky
    21.2.2016 17:34 humming elephant
    Rozbalit Rozbalit vše Re: dhcp client pridava do routing table nevhodny zaznam pro dhcp server
    ... zaznam "192.168.112.5 via 192.168.28.254 ..." se tam ...
    21.2.2016 18:00 VM
    Rozbalit Rozbalit vše Re: dhcp client pridava do routing table nevhodny zaznam pro dhcp server
    Sama se neprida - bud jde z toho DHCP (coz jde overit wiresharkem nebo dhcp klientem), nebo z nejakeho jineho konfiguracniho souboru (coz by melo jit vygrepovat v /etc).
    21.2.2016 18:30 humming elephant
    Rozbalit Rozbalit vše Re: dhcp client pridava do routing table nevhodny zaznam pro dhcp server
    Z dhcp nejde a v /etc neni. Ale dik.
    pavlix avatar 21.2.2016 20:15 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: dhcp client pridava do routing table nevhodny zaznam pro dhcp server
    Nevím, o čem se tady chcete dohadovat, když jsem v prvním komentáři ve 14:43 popsal, o co jde.
    21.2.2016 20:47 VM
    Rozbalit Rozbalit vše Re: dhcp client pridava do routing table nevhodny zaznam pro dhcp server
    Když ještě vysvětlíš, co tam tu routu pro DNS server přidává a jak mu vnutit správnou, tak to třeba konečně pochopíme. Cos popsal mi moc nedává smysl - buď je DNS server jako tady na lokální síti, a pak routování přes default GW nebude fungovat, nebo je v Internetu, a pak DNS bez funkční default GW bude stejně nanic.
    pavlix avatar 21.2.2016 21:55 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: dhcp client pridava do routing table nevhodny zaznam pro dhcp server
    Měl jsem namysli hlavně představu, že to někde musí být nakonfigurováno. Ta routa je očividně vygenerovaná na základě IP buď DNS serveru nebo DHCP serveru. Zjevně není ručně nakonfigurovaná.
    Cos popsal mi moc nedává smysl - buď je DNS server jako tady na lokální síti, a pak routování přes default GW nebude fungovat, nebo je v Internetu, a pak DNS bez funkční default GW bude stejně nanic.
    To není vůbec pravda. Při split DNS view konfiguracích se používají různé DNS servery pro různé connections a tím pádem alespoň teoreticky dává smysl pro každý DNS server přidat routu přes gateway toho kterého spojení.

    Ale faktem zůstává, že v kódu jsem to zatím nenašel, oproti tomu jsem ke svému překvapení našel něco k DHCP.
    pavlix avatar 21.2.2016 20:40 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: dhcp client pridava do routing table nevhodny zaznam pro dhcp server
    Zkus mi zjistit, co přesně používáš ke konfiguraci sítě. Jestli je to NetworkManager a jaké přesně verze, i kdyby to měla být aktuální v CentOS 7, případně initscripts, pokud z nějakého důvodu používáš /etc/init.d/network. V případě NM může mít smysl se podívat, jestli ještě používá dhclient nebo už jede DHCP interně. Možná se s tím DNS pletu a vychází to z DHCP, ale asi bych měl zkouknout přesně ten správný zdroják spíš než aktuální z gitu.

    Kdyby se kdokoli chtěl podívat sám, tak zrovna NM dává do kupy objekty s IP konfigurací a přidávání routy se děje pomocí nm_ip4_config_add_route. Zatím mi nejpodezřelejší přijdou src/dhcp-manager/nm-dhcp-utils.c a ./src/dhcp-manager/nm-dhcp-systemd.c. Taky není problém si NM pustit v debuggeru a tahle volání si odchytit.
    22.2.2016 20:47 humming elephant
    Rozbalit Rozbalit vše Re: dhcp client pridava do routing table nevhodny zaznam pro dhcp server
    Příloha:
    Nainstaloval jsem pokusne do stejneho subnetu Centos 6, Centos 7 a Ubuntu 14.04. Krome Centosu 7 vse funguje a je zkonfigurovano, jak ma. Centos 7 nainstalovany z media CentOS-7-x86_64-Minimal-1511.iso (a nepatchovany) ma stejny problem jako plne opatchovany starsi stroj Centos 7 - radku navic v routovaci tabulce dle popisu nahore. Konfigurace pri instalaci testovaciho Centosu 7 byla nejtrivialnejsi mozna. Snad jen, ze jsem nastavil casovou zonu Europe/Prague a zapnul ntp. Verze baliku viz priloha. Sit konfiguruje NetworkManager:
    cat /etc/resolv.conf 
    # Generated by NetworkManager
    search cosi.kdesi
    nameserver 192.168.112.5
    
    Co pouziva NetworkManager neumim bohuzel poznat.

    Radka, ktera tam nema byt:
    192.168.112.5 via 192.168.28.254 dev enp0s3  proto dhcp  metric 100
    
    Dik moc
    pavlix avatar 22.2.2016 21:10 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: dhcp client pridava do routing table nevhodny zaznam pro dhcp server
    Co pouziva NetworkManager neumim bohuzel poznat.
    Jestli se používá NetworkManager a v jaké verzi poznáš...
    rpm -q NetworkManager
    ps -ef | grep NetworkManager
    
    pavlix avatar 22.2.2016 21:11 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: dhcp client pridava do routing table nevhodny zaznam pro dhcp server
    V tom logu vidím:
    NetworkManager-1.0.6-27.el7.x86_64
    pavlix avatar 22.2.2016 21:23 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: dhcp client pridava do routing table nevhodny zaznam pro dhcp server
    Tak těch možností zase až tak moc nebude...
    pavlix@mole ~/tmp/NetworkManager-1.0.6-27.el7.src/NetworkManager-1.0.6 $ grep ip4_config_add_route `c` | grep -v test
    ./libnm-util/nm-setting-ip4-config.c: * nm_setting_ip4_config_add_route:
    ./libnm-util/nm-setting-ip4-config.c:nm_setting_ip4_config_add_route (NMSettingIP4Config *setting,
    ./src/nm-ip4-config.c:		nm_ip4_config_add_route (config, &route);
    ./src/nm-ip4-config.c:			nm_ip4_config_add_route (dst, nm_ip4_config_get_route (src, i));
    ./src/nm-ip4-config.c:			nm_ip4_config_add_route (dst, nm_ip4_config_get_route (src, i));
    ./src/nm-ip4-config.c: * nm_ip4_config_add_route:
    ./src/nm-ip4-config.c:nm_ip4_config_add_route (NMIP4Config *config, const NMPlatformIP4Route *new)
    ./src/devices/nm-device.c:	nm_ip4_config_add_route (config, &route);
    ./src/devices/nm-device.c:		nm_ip4_config_add_route (composite, &r);
    ./src/vpn-manager/nm-vpn-connection.c:	nm_ip4_config_add_route (config, &route);
    ./src/vpn-manager/nm-vpn-connection.c:	nm_ip4_config_add_route (config, &route);
    ./src/vpn-manager/nm-vpn-connection.c:			nm_ip4_config_add_route (config, &route);
    ./src/dhcp-manager/nm-dhcp-utils.c:			nm_ip4_config_add_route (ip4_config, &route);
    ./src/dhcp-manager/nm-dhcp-utils.c:			nm_ip4_config_add_route (ip4_config, &route);
    ./src/dhcp-manager/nm-dhcp-utils.c:		nm_ip4_config_add_route (ip4_config, &route);
    ./src/dhcp-manager/nm-dhcp-utils.c:				nm_ip4_config_add_route (ip4_config, &route);
    ./src/dhcp-manager/nm-dhcp-systemd.c:			nm_ip4_config_add_route (ip4_config, &route);
    
    pavlix avatar 22.2.2016 21:27 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: dhcp client pridava do routing table nevhodny zaznam pro dhcp server
    Tohle vypadá, že by mohlo být ono...
    	/*
    	 * RFC 2132, section 9.7
    	 *   DHCP clients use the contents of the 'server identifier' field
    	 *   as the destination address for any DHCP messages unicast to
    	 *   the DHCP server.
    	 *
    	 * Some ISP's provide leases from central servers that are on
    	 * different subnets that the address offered.  If the host
    	 * does not configure the interface as the default route, the
    	 * dhcp server may not be reachable via unicast, and a host
    	 * specific route is needed.
    	 **/
    	str = g_hash_table_lookup (options, "dhcp_server_identifier");
    	if (str) {
    		if (inet_pton (AF_INET, str, &tmp_addr) > 0) {
    
    			nm_log_info (LOGD_DHCP4, "  server identifier %s", str);
    			if (   nm_utils_ip4_address_clear_host_address(tmp_addr, address.plen) != nm_utils_ip4_address_clear_host_address(address.address, address.plen)
    			    && !nm_ip4_config_get_direct_route_for_host (ip4_config, tmp_addr)) {
    				/* DHCP server not on assigned subnet and the no direct route was returned. Add route */
    				NMPlatformIP4Route route = { 0 };
    
    				route.network = tmp_addr;
    				route.plen = 32;
    				/* this will be a device route if gwaddr is 0 */
    				route.gateway = gwaddr;
    				route.source = NM_IP_CONFIG_SOURCE_DHCP;
    				route.metric = priority;
    				nm_ip4_config_add_route (ip4_config, &route);
    				nm_log_dbg (LOGD_IP, "adding route for server identifier: %s",
    				                      nm_platform_ip4_route_to_string (&route));
    			}
    		}
    		else
    			nm_log_warn (LOGD_DHCP4, "ignoring invalid server identifier '%s'", str);
    	}
    
    (src/dhcp-manager/nm-dhcp-utils.c)
    pavlix avatar 22.2.2016 21:46 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: dhcp client pridava do routing table nevhodny zaznam pro dhcp server
    Takže to vidím na zadrátované nekonfigurovatelné chování. Pokud nevyhovuje, tak jedině patchnout. Pokud by se mělo změnit natrvalo v upstreamu, tak nahlásit bug a na IRC #nm Freenode odchytit asi nejlépe thaller.
    pavlix avatar 22.2.2016 21:48 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: dhcp client pridava do routing table nevhodny zaznam pro dhcp server
    Správné chování by nejspíš bylo zkontrolovat, jestli náhodou daná IP nespadá pod nějakou statickou routu příslušnou k dané connection a v tom případě se radši spolehnout na tu specifickou routu.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.