abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 05:00 | Nová verze

    Byla vydána beta verze Linux Mintu 22.3 s kódovým jménem Zena. Podrobnosti v přehledu novinek a poznámkách k vydání. Vypíchnout lze, že nástroj Systémová hlášení (System Reports) získal mnoho nových funkcí a byl přejmenován na Informace o systému (System Information). Linux Mint 22.3 bude podporován do roku 2029.

    Ladislav Hagara | Komentářů: 2
    včera 01:55 | Nová verze

    GNU Project Debugger aneb GDB byl vydán ve verzi 17.1. Podrobný přehled novinek v souboru NEWS.

    Ladislav Hagara | Komentářů: 0
    19.12. 17:22 | IT novinky

    Josef Průša oznámil zveřejnění kompletních CAD souborů rámů tiskáren Prusa CORE One a CORE One L. Nejsou vydány pod obecnou veřejnou licenci GNU ani Creative Commons ale pod novou licencí OCL neboli Open Community License. Ta nepovoluje prodávat kompletní tiskárny či remixy založené na těchto zdrojích.

    Ladislav Hagara | Komentářů: 4
    19.12. 17:00 | Komunita

    Nový CEO Mozilla Corporation Anthony Enzor-DeMeo tento týden prohlásil, že by se Firefox měl vyvinout v moderní AI prohlížeč. Po bouřlivých diskusích na redditu ujistil, že v nastavení Firefoxu bude existovat volba pro zakázání všech AI funkcí.

    Ladislav Hagara | Komentářů: 0
    19.12. 10:11 | IT novinky

    V pořadí šestou knihou autora Martina Malého, která vychází v Edici CZ.NIC, správce české národní domény, je titul Kity, bity, neurony. Kniha s podtitulem Moderní technologie pro hobby elektroniku přináší ucelený pohled na svět současných technologií a jejich praktické využití v domácích elektronických projektech. Tento knižní průvodce je ideální pro každého, kdo se chce podívat na současné trendy v oblasti hobby elektroniky, od

    … více »
    Ladislav Hagara | Komentářů: 5
    19.12. 03:11 | Komunita

    Linux Foundation zveřejnila Výroční zprávu za rok 2025 (pdf). Příjmy Linux Foundation byly 311 miliónů dolarů. Výdaje 285 miliónů dolarů. Na podporu linuxového jádra (Linux Kernel Project) šlo 8,4 miliónu dolarů. Linux Foundation podporuje téměř 1 500 open source projektů.

    Ladislav Hagara | Komentářů: 0
    19.12. 02:11 | Zajímavý článek

    Jean-Baptiste Mardelle se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 25.12.0 editoru videa Kdenlive (Wikipedie). Ke stažení také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    19.12. 02:00 | Nová verze

    OpenZFS (Wikipedie), tj. implementace souborového systému ZFS pro Linux a FreeBSD, byl vydán ve verzi 2.4.0.

    Ladislav Hagara | Komentářů: 0
    19.12. 01:00 | IT novinky

    Kriminalisté z NCTEKK společně s českými i zahraničními kolegy objasnili mimořádně rozsáhlou trestnou činnost z oblasti kybernetické kriminality. V rámci operací OCTOPUS a CONNECT ukončili činnost čtyř call center na Ukrajině. V prvním případě se jednalo o podvodné investice, v případě druhém o podvodné telefonáty, při kterých se zločinci vydávali za policisty a pod legendou napadeného bankovního účtu okrádali své oběti o vysoké finanční částky.

    Ladislav Hagara | Komentářů: 8
    18.12. 14:44 | IT novinky

    Na lepší pokrytí mobilním signálem a dostupnější mobilní internet se mohou těšit cestující v Pendolinech, railjetech a InterPanterech Českých drah. Konsorcium firem ČD - Telematika a.s. a Kontron Transportation s.r.o. dokončilo instalaci 5G opakovačů mobilního signálu do jednotek Pendolino a InterPanter. Tento krok navazuje na zavedení této technologie v jednotkách Railjet z letošního jara.

    Ladislav Hagara | Komentářů: 7
    Kdo vám letos nadělí dárek?
     (27%)
     (2%)
     (11%)
     (2%)
     (2%)
     (2%)
     (11%)
     (25%)
     (16%)
    Celkem 44 hlasů
     Komentářů: 15, poslední dnes 09:50
    Rozcestník

    Dotaz: nat 1:1

    9.4.2023 00:25 jojo2
    nat 1:1
    Přečteno: 1069×
    Niektori ISP neponukaju verejnu IP adresu, ale ponukaju NAT 1:1. ISP vlastni nejake verejne IP adresy, ale aby ich setril, tak zakaznikovi ponukne NAT 1:1. Pokial tomu spravne rozumiem, tak ISP ma napr. verejnu IP adresu 1.2.3.4 na WAN a ked zakaznikovi ponukne NAT 1:1, tak vsetko co pride na tu IP adresu, tak prelozi na zakaznikovu privatnu 192.168.1.10. A zase vsetko co odchadza zo zakaznikovej privatnej 192.168.1.10, tak prelozi na verejnu 1.2.3.4. Neviem ci som to spravne pochopil, ale nerozumiem ako teda setri verejne IP adresy.

    Dajme tomu, ze ISP poziadaju dvaja zakaznici, ze potrebuju z vonku pristup do svojej siete a obidvaja budu mat webove servery na portoch 80 a 443. Ako to potom riesi ISP ? Ak pride poziadavka na verejnu IP,ako vie NAT na ktoru privatnu IP to ma prelozit ?

    Ak to nie je mozne spravit s jednou verejnou IP, ako potom ISP setri verejne IP adresy?

    Odpovědi

    Jendа avatar 9.4.2023 02:35 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: nat 1:1
    Usnadňuje to routování uvnitř sítě. Nemusíš mít na všech routerech směrem k zákazníkovi napsáno, že 1.2.3.4 mají směrovat k tomu danému zákazníkovi - stačí tam záznam pro 192.168.1.0/24, který tam už máš, protože to je něco jako „tím směrem leží fyzicky blízká skupina zákazníků s těmito adresami ve tvé síti“.

    V práci nám dali veřejnou adresu 1.2.3.62 přímo na rozhraní bez této věci, přičemž to vypadá tak, že máme na rozhraní 1.2.3.62/30 a gw 1.2.3.61. Takže tím vyplýtvali 2-4 adresy (pokud současně vyhradili network a broadcast adresu). Jak tohle mají řešené interně ale nevím, možná to bude nějaký divný tunel skrz jejich (privátní?) síť (součástí tarifu je i záložní spojení přes LTE, které se tváří zcela transparentně, dokonce když vypnu mikrovlnku na střeše, tak se přejde na LTE tak, že ani nepopadají otevřená TCP spojení, takže je to nějaký pokročilejší magic).
    9.4.2023 13:09 jojo2
    Rozbalit Rozbalit vše Re: nat 1:1
    jenda

    Jak tohle mají řešené interně ale nevím, možná to bude nějaký divný tunel skrz jejich (privátní?) síť (součástí tarifu je i záložní spojení přes LTE, které se tváří zcela transparentně, dokonce když vypnu mikrovlnku na střeše, tak se přejde na LTE tak, že ani nepopadají otevřená TCP spojení, takže je to nějaký pokročilejší magic).
    To bude asi SD-WAN

    Usnadňuje to routování uvnitř sítě. Nemusíš mít na všech routerech směrem k zákazníkovi napsáno, že 1.2.3.4 mají směrovat k tomu danému zákazníkovi - stačí tam záznam pro 192.168.1.0/24, který tam už máš, protože to je něco jako „tím směrem leží fyzicky blízká skupina zákazníků s těmito adresami ve tvé síti“.
    Ako potom riesi zakaznikoch, ktori by chceli pouzivat porty 80 a 443 ? To su specificke porty a mapovat by sa to dalo na rozne porty. Pisat vsak do url http://neco:8080 a pod je nepekne. Riesenie je aby si ISP postavil reverzny proxy a uspokoji vsetkych zakaznikov s portami 80 a 443. Ine porty ako napr. pre VPN a pod. sa daju pouzit rozne a tolko zakaznikov aby vycerpal porty asi nema ziadny ISP (ak nepocitam velkych, ktori ponukaju public IP). A ako by to riesil zaznam pre subnet 192.168.1.0/24 ?
    PetebLazar

    Například síť mého providera je ke klientům provozována na privátním rozsahu adres (10.x.y.z), takze muj router ma providerem pridelenu adresu z tohoto rozsahu. Na hranicich sve site do Internetu provadi provider preklad z pro mne vyhrazene verejne IP na vnejsi IP adresu meho routeru (10.a.b.c) a naopak. Tzn., ze pozadavky z Internetu na spojeni s onou verejnou IP konci na vnejsim rozhrani meho routeru (kde si je zpracuji podle potreby) a ma spojenini do Internetu odchazi z teto vyhrazene verejne IP.
    Takze ako potom setri ISP verejky, ked prave tu jednu verejnu IP vyhradil len pre teba. Pre teba by bolo mozno lepsie ak by ti poskytol verejnu IP, ako to napr. robi telekom na slovensku (ale iba ak o to poziadas, tak dostanes dynamicku verejnu IPv4 zdarma)
    Jendа avatar 9.4.2023 13:19 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: nat 1:1
    Ako potom riesi zakaznikoch, ktori by chceli pouzivat porty 80 a 443 ? To su specificke porty a mapovat by sa to dalo na rozne porty. Pisat vsak do url http://neco:8080 a pod je nepekne. Riesenie je aby si ISP postavil reverzny proxy a uspokoji vsetkych zakaznikov s portami 80 a 443.
    Jak „potom“? Tohle řešení ti dá „celou“ IP adresu, provoz jde přímo na tebe, jenom máš trochu nezvyklou konfiguraci, že máš na svém rozhraní adresu 192.168.1.10 a přitom ti přicházejí pakety pro 1.2.3.4. (už si nepamatuju jak se tohle konfigurovalo aby to fungovalo)

    Pro „standardní port forward“ třeba toho portu na VPN tohle vůbec není potřeba, ISP na svém hraničním routeru nastaví DNAT pro ten port.

    Řešení s reverzní proxy je zajímavé, ale nevím o ISP, který by tohle dělal. Myslím že to dělali nějací lowcostoví poskytovatelé VPS (4smart.cz?).
    Takze ako potom setri ISP verejky, ked prave tu jednu verejnu IP vyhradil len pre teba.
    Nijak, to, na co ses ptal, je doslova způsob, jak vyhradit jednu veřejnou IP.
    9.4.2023 13:57 jojo2
    Rozbalit Rozbalit vše Re: nat 1:1
    Cize ak ti ISP poskytne NAT 1:1, tak mas IP z privatneho rozsahu ISP a ISP preklada vsetko z verejky niekde na svojom zariadeni, na tvoju privatnu a opacne. Zakaznikovi to pomoze, pretoze si moze vytvarat dalsi NAT na zariadenia vo svojej LAN a vie sa dostat z vonka do svojej LAN (akurat je tam 2x NAT, raz i ISP a raz u zakaznika).

    Aku vyhodu ma z toho ISP uz neviem (nebolo by lepsie ak by verejku dal rovno zakaznikovi?).
    Jendа avatar 9.4.2023 13:59 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: nat 1:1
    Aku vyhodu ma z toho ISP uz neviem (nebolo by lepsie ak by verejku dal rovno zakaznikovi?).
    Usnadňuje to routování uvnitř sítě. Nemusíš mít na všech routerech směrem k zákazníkovi napsáno, že 1.2.3.4 mají směrovat k tomu danému zákazníkovi - stačí tam záznam pro 192.168.1.0/24, který tam už máš, protože to je něco jako „tím směrem leží fyzicky blízká skupina zákazníků s těmito adresami ve tvé síti“.
    9.4.2023 14:11 jojo2
    Rozbalit Rozbalit vše Re: nat 1:1
    OK, vdaka
    9.4.2023 10:20 PetebLazar | skóre: 35 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: nat 1:1
    Například síť mého providera je ke klientům provozována na privátním rozsahu adres (10.x.y.z), takze muj router ma providerem pridelenu adresu z tohoto rozsahu. Na hranicich sve site do Internetu provadi provider preklad z pro mne vyhrazene verejne IP na vnejsi IP adresu meho routeru (10.a.b.c) a naopak. Tzn., ze pozadavky z Internetu na spojeni s onou verejnou IP konci na vnejsim rozhrani meho routeru (kde si je zpracuji podle potreby) a ma spojenini do Internetu odchazi z teto vyhrazene verejne IP.
    10.4.2023 23:00 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: nat 1:1
    Ak to nie je mozne spravit s jednou verejnou IP, ako potom ISP setri verejne IP adresy?

    Neexistuje nic takového jako jedna veřejná IP adresa. Obvyklé zákaznické připojení mívá 272 až 280 IP adres. Adresa je (z principu a z významu toho slova) samozřejmě veřejná.

    Neexistuje důvod šetřit IP adresami.

    NAT je nesmysl, který se používal v 90. až 10. letech, v dobách (očekávaného) totálního selhání IPv4. Pokud nějaký ISP používá takovou terminologii v roce 2023 (!), je třeba od něj utíkat sloními kroky.

    11.4.2023 00:09
    Rozbalit Rozbalit vše Re: nat 1:1
    Žiješ v jiném světě.

    Teorie je to sice skvělá, ale praxe silně pokulhává.
    11.4.2023 00:17
    Rozbalit Rozbalit vše Re: nat 1:1
    Jo a tady se můžeš podívat, kolik chce měsíčně jeden z našich největších ISP za IPv6 /64 rozsah. A schválně si to přepočítej na /56 nebo /48.

    11.4.2023 07:30 jejda | skóre: 27 | blog: jejda
    Rozbalit Rozbalit vše Re: nat 1:1
    OMG a je toto vůbec legální? wikipedie k tomu říká:
    Žerty se liší od podvodů tím, že oběť se o vtipu dozví nebo je do něj zasvěcena, místo aby byla např. přemlouvána k předání peněz nebo jiných cenností.
    Jendа avatar 11.4.2023 21:28 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: nat 1:1
    Není to pevný rozsah, jinak můžeš přes DHCP prefix delegation (nebo co se používá) dostat časem jiný? (což samozřejmě znamená opruz s konfigurací, pokud máš asi pevně nastavené podsítě, teda, pokud máš podsítě, když nemáš nic většího než /64)

    Nicméně tohle se týká asi především ADSL, kde lze jednoduše změnit poskytovatele, ne? Jinde je to horší, když má člověk na výběr třeba dva (jiní fyzicky nejsou dostupní) a oba IPv6 neumí.
    12.4.2023 11:12
    Rozbalit Rozbalit vše Re: nat 1:1
    Není to pevný rozsah, jinak můžeš přes DHCP prefix delegation (nebo co se používá) dostat časem jiný? (což samozřejmě znamená opruz s konfigurací, pokud máš asi pevně nastavené podsítě, teda, pokud máš podsítě, když nemáš nic většího než /64)
    To jsem nedal.

    Ale mně nejde o to, jestli to přidělují pomocí PD nebo ti to dají na papíře a ty si to nakonfiguruješ staticky.

    Mně jde o to, že pokud chceš mít /56, tak máš platit měsíčně 30668,8 Kč a pokud chceš dokonce /48 tak 7851212,8 Kč. Což mi přijde poněkud předražené.

    A soudruzi z O2 (nějací dva magoři obchodníci) se nám skutečně před nějakou dobou pokusili tvrdit, že účtují 99 Kč (bez DPH) za jednu /64 na komerčním připojení. Tak jsme je tenkrát vyhodili.
    12.4.2023 13:22 Radek
    Rozbalit Rozbalit vše Re: nat 1:1
    Proč tak nutně chtít /56 rozsah? Jen mě to zajímá :-)
    14.4.2023 10:59 xxl | skóre: 26
    Rozbalit Rozbalit vše Re: nat 1:1
    14.4.2023 13:47 Radek
    Rozbalit Rozbalit vše Re: nat 1:1
    Dobrý, to je doporučení pro operátory a teď potřeby pro koncáky.
    14.4.2023 13:56 xxl | skóre: 26
    Rozbalit Rozbalit vše Re: nat 1:1
    Máš to tam napsané v odstavci Prefixy delší než /56.
    Jendа avatar 14.4.2023 14:22 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: nat 1:1
    Aby mohl mít síť pro sebe a pro hosty a pro nedůvěryhodná zařízení a VPN a...
    Jendа avatar 14.4.2023 14:21 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: nat 1:1
    Mně jde o to, že pokud chceš mít /56, tak máš platit měsíčně 30668,8 Kč
    Odkazovaná stránka píše o pevném rozsahu. Je možné, že pokud ti stačí něco, co se může jednou za rok změnit, tak to je zadarmo. Minimálně měnící se /64 zadarmo bude, ne?
    14.4.2023 16:16 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: nat 1:1
    Akurát že asi nebude s (D)DNS, takže je to na ...
    14.4.2023 16:18 xxl | skóre: 26
    Rozbalit Rozbalit vše Re: nat 1:1
    Dynamická /64 patrně v ceně konektivity na ADSLku je. Ale jestli se z nich dá vymámit nějaký kratší prefix, to nevím. Ale kdo by chtěl platit v jejich zveřejněných cenách /56, že?
    Petr Maleček avatar 18.4.2023 20:35 Petr Maleček | skóre: 29 | Plzeň - Bolevec
    Rozbalit Rozbalit vše Re: nat 1:1
    Není to šetření (nic neušetří, tu IP stejně rezervuje celou pro Tebe), ale je to z toho důvodu, že je to jednodušší z pohledu routování. Je jednodušší vyřešit NAT třeba na hraničním routeru (na hranici sítě), než IP adresu routovat až k Tobě na přípojku přes všechny aktivní prvky.
    LinMuck, WinFuck :-P

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.