abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 17:33 | Nová verze

Byla vydána nová stabilní verze 1.12 (1.12.955.36) webového prohlížeče Vivaldi (Wikipedie). Z novinek vývojáři zdůrazňují možnost zobrazení metadat u digitálních fotografií, vylepšený panel stahování a omezení sytosti barvy zdůraznění (YouTube). Nejnovější Vivaldi je postaveno na Chromiu 61.0.3163.91.

Ladislav Hagara | Komentářů: 3
dnes 10:55 | Nová verze

Byla vydána verze 4.0 programovacího jazyka Swift (Wikipedie). Zdrojové kódy jsou k dispozici na GitHubu. Ke stažení jsou oficiální binární balíčky pro Ubuntu 16.10, Ubuntu 16.04 a Ubuntu 14.04.

Ladislav Hagara | Komentářů: 3
včera 23:33 | Zajímavý software

MojeFedora informuje, že PipeWire byl oficiálně oznámen (en). PipeWire bude zprostředkovávat aplikacím jednotný přístup k audiu a videu. Jedním z hlavních důvodů je možnost izolovat aplikace od audio a video zdrojů. Aplikace nebudou mít přímý přístup k hardwaru, ale budou se muset ptát multimediálního serveru PipeWire, který jim je na základě nastavených oprávnění poskytne nebo ne. V budoucnu by měl PipeWire nahradit PulseAudio.

Ladislav Hagara | Komentářů: 13
včera 00:55 | Zajímavý software

Společnost IBM věnovala svůj JVM (Java Virtual Machine) s názvem J9 nadaci Eclipse. Nové oficiální jméno tohoto virtuálního stroje určeného pro běh aplikací napsaných v programovacím jazyce Java je Eclipse OpenJ9 (Wikipedie). Podrobnosti v často kladených dotazech (FAQ).

Ladislav Hagara | Komentářů: 14
včera 00:11 | IT novinky

Mezinárodní konsorcium W3C (World Wide Web Consortium) publikovalo kontroverzní rozšíření HTML 5.1 EME (Encrypted Media Extensions) jako webový standard, tj. schválilo DRM v HTML 5.1. Mezinárodní nezisková organizace EFF (Electronic Frontier Foundation) hájící občanské svobody v digitálním světě zveřejnila na svých stránkách otevřený dopis adresovaný W3C. EFF s EME zásadně nesouhlasí a W3C opouští.

Ladislav Hagara | Komentářů: 49
18.9. 18:44 | Zajímavý projekt

Skywriter je deska umožňující snímat 3D gesta. Ben James na svých stránkách ukázal, jak lze pomocí této desky a Arduina Leonardo ovládat linuxový desktop. Videoukázka na YouTube. Ukázka kódu na GitHubu [reddit].

Ladislav Hagara | Komentářů: 4
18.9. 15:22 | Komunita

Od 8. do 10. září proběhla v Paříži konference UbuCon Europe 2017, tj. konference vývojářů a uživatelů linuxové distribuce Ubuntu. Dustin Kirkland z Canonicalu se ve své přednášce věnoval Ubuntu 18.04 LTS. Záznam přednášky byl zveřejněn na YouTube [reddit].

Ladislav Hagara | Komentářů: 1
18.9. 06:00 | Nová verze

Byla vydána verze 2.0 open source programu na kreslení grafů Veusz (Wikipedie). Z novinek je nutno zdůraznit přechod na Qt5 a PyQt5. Podrobnosti v poznámkách k vydání.

Ladislav Hagara | Komentářů: 0
17.9. 19:10 | Pozvánky

Společnost EurOpen.CZ pořádá 51. konferenci, která se bude konat 8. - 11. 10. 2017 v hotelu Vinné sklepy U Jeňoura, Prušánky - Nechory. Můžete se těšit na IoT s nádechem bezpečnosti, softwarový vývoj a optimalizace kódu, informační systémy ve státní správě a spoustu dalšího. Program konference a ceny viz: pozvanka51.pdf.

… více »
cuba | Komentářů: 0
17.9. 18:57 | Pozvánky

Šestý ročník konference LinuxDayshotový program (workshopy) a zároveň otevírá registraci. Čeká nás 67 přednášek rozdělených do čtyř místností a 13 prakticky zaměřených workshopů. Konference se uskuteční 7. a 8. října v pražských Dejvicích v areálu ČVUT na Fakultě Informačních Technologií.

Petr Krčmář | Komentářů: 0
Těžíte nějakou kryptoměnu?
 (5%)
 (3%)
 (17%)
 (75%)
Celkem 546 hlasů
 Komentářů: 22, poslední 29.8. 11:23
    Rozcestník

    Dotaz: Sdílení připojení přes CDMA

    17.7.2005 00:26 gouceni
    Sdílení připojení přes CDMA
    Přečteno: 395×
    Mám počítač připojený k internetu pomocí CDMA pomocí wvdial přes rozhraní ppp0 a několik klientských počítačů připojených přes switch k tomuto počítači - eth0, ip adresa 192.168.22.2 maska 255.255.255.0. Chtěl bych se zeptat, zdali by mi někdo zkušený, kdo řešil podobný problém, nepomohl s připojením klientských pc na internet. Nebo zdali někdo z vás nezná nějaký link na stránky, kde se podobný problém řeší. Jsem už tak trochu zoufalý.

    Odpovědi

    17.7.2005 01:09 trekker.dk | skóre: 71
    Rozbalit Rozbalit vše Re: Sdílení připojení přes CDMA
    Jedny stránky mě napadají. Link, nebo lépe

    To by mělo pomoct, když ne, tak zkuste tohle
    Quando omni flunkus moritati
    17.7.2005 10:12 gouceni
    Rozbalit Rozbalit vše Re: Sdílení připojení přes CDMA
    Kdybych zde nalezl řešení mého problému tak bych se asi neptal ne? Pokusil jsem se naroutovat to ppp0, ale bezvýsledně...zkoušel jsem maškarádu, taky nic a ani squid mi nefunguje. Jen wvdial mi vypisuje změnu ip adresy kazdé dvě minuty
    17.7.2005 11:43 trekker.dk | skóre: 71
    Rozbalit Rozbalit vše Re: Sdílení připojení přes CDMA
    Se změnou IP by si maškaráda měla poradit. Možná se vám ale budou rozpojovat spojení - párkrát se tu o tom diskutovalo (link), jsou tam asi tři diskuse
    Quando omni flunkus moritati
    17.7.2005 12:53 gouceni
    Rozbalit Rozbalit vše Re: Sdílení připojení přes CDMA
    Můj problém se asi týká toho, že při pingu z klienta dochází ke změnám ip adresy ppp0. Každé 2 sekundy. Ale nevím to ošetřit, aby to nevadilo.
    17.7.2005 10:38 gouceni
    Rozbalit Rozbalit vše Re: Sdílení připojení přes CDMA
    Popíšu problém trochu přesněji.

    Brána (systém): Fedora Core 4 síť eth0: ip serveru:192.168.22.2 netmask 255.255.255.0 internet přes CDMA pomocí wvdial a pppd: ppp0 IP adresa je dynamicky přidělovaná a DNS taky. 2 klienti: MS Windows 2000

    1) nastavil jsem na serveru v /etc/sysctl.conf net.ipv4.ip_forward = 1 a v /proc/sys/net/ipv4/ip_forward je taky 1

    2) nastavil jsem IPTABLES na: iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE

    problém: pokud se pokusím jít z klientů na internet tak prohlížeč vyhodí hlášku, že nelze připojit k serveru a ping z těchto strojů na nějakou ip venku vyhodí "Vypršel časový limit žádosti". Přitom z brány se na internet dostanu bez problémů.

    S tímto problémem se už potýkám delší dobu a zkoušel jsem už kdoví co.
    17.7.2005 11:06 Tomáš Honzák | skóre: 19 | Praha
    Rozbalit Rozbalit vše Re: Sdílení připojení přes CDMA
    Poslete jeste
    # route -n
    Jak mate nakonfigurovane ty Win2k? Maji nastavenou gateway? Pingnete z nich na branu? A pingnete z brany na Win2k?

    vypis ipconfig-u z tech oken by taky mohl pomoct
    17.7.2005 11:58 gouceni
    Rozbalit Rozbalit vše Re: Sdílení připojení přes CDMA
    výsledek route -n:
    Směrovací tabulka v jádru pro IP
    Adresát         Brána           Maska           Přízn Metrik Odkaz  Užt Rozhraní
    10.164.4.6      0.0.0.0         255.255.255.255 UH    0      0        0 ppp0
    192.168.22.0    0.0.0.0         255.255.255.0   U     0      0        0 eth0
    169.254.0.0     0.0.0.0         255.255.0.0     U     0      0        0 eth0
    0.0.0.0         10.164.4.6      0.0.0.0         UG    0      0        0 ppp0
    
    Win2K jsou nastaveny se statickou IP 192.168.22.1 a IP 192.168.22.3 maskou 255.255.255.0 brána je nastavena na 192.168.22.2. Brána se z klientů dá pingnout.
    výsledek ipconfig:
    Konfigurace IP systmu Windows 2000
    
    Ethernet adaptr Pipojen k mstn sti:
    
    	Ppona DNS podle pipojen . . . : 
    	Adresa IP . . . . . . . . . . . . : 192.168.22.1
    
    	Maska podst�. . . . . . . . . . : 255.255.255.0
    
    	V�hoz brna . . . . . . . . . . : 192.168.22.2
    
    17.7.2005 12:12 trekker.dk | skóre: 71
    Rozbalit Rozbalit vše Re: Sdílení připojení přes CDMA
    To vypadá dobře. Neblokuje vám náhodou iptables forward paketů? (iptables -L)
    Quando omni flunkus moritati
    17.7.2005 12:51 gouceni
    Rozbalit Rozbalit vše Re: Sdílení připojení přes CDMA
    Tady je výpis iptables -L. Jak jsem řekl výše, /proc/sys/net/ipv4/ip_forward je na 1.
    Chain FORWARD (policy ACCEPT)
    target     prot opt source               destination         
    RH-Firewall-1-INPUT  all  --  anywhere             anywhere            
    
    Chain INPUT (policy ACCEPT)
    target     prot opt source               destination         
    RH-Firewall-1-INPUT  all  --  anywhere             anywhere            
    
    Chain OUTPUT (policy ACCEPT)
    target     prot opt source               destination         
    
    Chain RH-Firewall-1-INPUT (2 references)
    target     prot opt source               destination         
    ACCEPT     all  --  anywhere             anywhere            
    ACCEPT     all  --  anywhere             anywhere            
    ACCEPT     all  --  anywhere             anywhere            
    ACCEPT     icmp --  anywhere             anywhere            icmp any 
    ACCEPT     ipv6-crypt--  anywhere             anywhere            
    ACCEPT     ipv6-auth--  anywhere             anywhere            
    ACCEPT     udp  --  anywhere             224.0.0.251         udp dpt:5353 
    ACCEPT     udp  --  anywhere             anywhere            udp dpt:ipp 
    ACCEPT     all  --  anywhere             anywhere            state RELATED,ESTABLISHED 
    ACCEPT     tcp  --  anywhere             anywhere            state NEW tcp dpt:ssh 
    ACCEPT     tcp  --  anywhere             anywhere            state NEW tcp dpt:smtp 
    ACCEPT     tcp  --  anywhere             anywhere            state NEW tcp dpt:http 
    ACCEPT     tcp  --  anywhere             anywhere            state NEW tcp dpt:ftp 
    ACCEPT     tcp  --  anywhere             anywhere            state NEW tcp dpt:https 
    REJECT     all  --  anywhere             anywhere            reject-with icmp-host-prohibited 
    
    17.7.2005 12:58 Tomáš Honzák | skóre: 19 | Praha
    Rozbalit Rozbalit vše Re: Sdílení připojení přes CDMA
    zkuste jeste
    iptables -L -t nat
    Btw ten chain RH-Firewall je takhle udelanej sam od sebe, nebo jste mu pomahal? :)
    17.7.2005 13:22 gouceni
    Rozbalit Rozbalit vše Re: Sdílení připojení přes CDMA
    Zdřejmě je to nastaveno samo do sebe už od instalace. Ale myslím že se to dá zrušit přes setup fedory. jinak výpis iptables -L -t nat je zde:
    Chain OUTPUT (policy ACCEPT)
    target     prot opt source               destination         
    
    Chain POSTROUTING (policy ACCEPT)
    target     prot opt source               destination         
    MASQUERADE  all  --  anywhere             anywhere            MARK match 0x9 
    
    Chain PREROUTING (policy ACCEPT)
    target     prot opt source               destination         
    
    pozn. v setupu jsou nastavena jako důvěryhodná zařízení eth0 a eurotel (zdřejmě ppp0) a na ně je nasměrována maškaráda.
    17.7.2005 13:42 trekker.dk | skóre: 71
    Rozbalit Rozbalit vše Re: Sdílení připojení přes CDMA
    Podle toho MARK match to vypadá, že MASQUERADE se provede pouze pro pakety s příslušným mark. Pokud tento mark nikde nenastavujete (nebo není nastaven od windows), MASQUERADE se neprovede, takže provider potom posílá odpověď někam úplně jinam.

    Nevím, jak vypadá setup fedory, ale podíval bych se po nějaké volbě "pouze pro vybrané adresy" nebo něco podobného. K tomu pravděpodobně ta podmínka MARK match má sloužit. Popřípadě zkuste iptables -t nat -F POSTROUTING, pak iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE a pak znovu iptables -t nat -L, jestli tam to "mark match" bude pořád.

    A ppp0 bych za důvěryhodné zařízení nepovažoval.
    Quando omni flunkus moritati
    17.7.2005 13:43 Tomáš Honzák | skóre: 19 | Praha
    Rozbalit Rozbalit vše Re: Sdílení připojení přes CDMA
    ... vypada celkem rozumne. Hm.

    Asi bych flushnul cely ten firewall a zkusil postavit rucne jen to, co je treba pro MASQ, pro zacatek vsude policy accept a do NATu pridat 1) logovani a 2) maskaradu. Kdo vi co se vam to tam v tom RH-firewallu deje :)
    17.7.2005 13:49 trekker.dk | skóre: 71
    Rozbalit Rozbalit vše Re: Sdílení připojení přes CDMA
    Řekl bych, že ten RH-firewall je trochu divnej, protože se stejná pravidla uplatňují jak na chain INPUT, tak na FORWARD
    Quando omni flunkus moritati
    17.7.2005 14:50 gouceni
    Rozbalit Rozbalit vše Re: Sdílení připojení přes CDMA
    Šel jsem na to od začátku... V setupu jsem vypl firewall, použil iptables --flush a zapsal těchto pár řádků:
    iptables -A FORWARD -i ppp0 -o eth0 -j ACCEPT
    iptables -A FORWARD -i eth0 -o ppp0 -j ACCEPT
    iptables -A POSTROUTING -t nat -o ppp0 -j MASQUERADE
    
    Nakonec jsem nahodil iptables, ale výsledek je stále stejný...pokaždé vyprší požadavek. Nemůže to být třeba nastavením route? Neměl bych přidat routování z ppp0 na eth0?
    výpis z iptables:
    Chain FORWARD (policy ACCEPT)
    target     prot opt source               destination         
    ACCEPT     all  --  anywhere             anywhere            
    ACCEPT     all  --  anywhere             anywhere            
    
    Chain INPUT (policy ACCEPT)
    target     prot opt source               destination         
    
    Chain OUTPUT (policy ACCEPT)
    target     prot opt source               destination         
    

    a výpis z iptables -t nat -L
    Chain OUTPUT (policy ACCEPT)
    target     prot opt source               destination         
    
    Chain POSTROUTING (policy ACCEPT)
    target     prot opt source               destination         
    MASQUERADE  all  --  anywhere             anywhere            
    
    Chain PREROUTING (policy ACCEPT)
    target     prot opt source               destination         
    
    17.7.2005 14:57 gouceni
    Rozbalit Rozbalit vše Re: Sdílení připojení přes CDMA
    další zajimavostí je, že když pingnu adresu 10.164.4.6, tak se odpovědi nevypisují, jakoby stuhly. ale pokud zadám jakoukoliv jinou vnější adresu, tak se odpovědi vypisují. Je to celé nějaké divné
    17.7.2005 15:28 trekker.dk | skóre: 71
    Rozbalit Rozbalit vše Re: Sdílení připojení přes CDMA
    To teda divné je.

    S těmi pravidly by to mělo fungovat. A vzhledem k default policy ACCEPT by to mělo fungovat i bez těch pravidel pro forward. A pokud platí ta směrovací tabulka ze začátku diskuze, tak směrování je nastavené.

    Píšete, že ping na vnější adresu vám funguje. To platí jenom pro router nebo i pro Win klienty?
    Quando omni flunkus moritati
    17.7.2005 17:14 gouceni
    Rozbalit Rozbalit vše Re: Sdílení připojení přes CDMA
    Ping z serveru ani z klienta na providera (10.164.4.6) nefunguje. To bych fakt rád věděl přes kterou ip leze ten server na internet.
    17.7.2005 17:53 trekker.dk | skóre: 71
    Rozbalit Rozbalit vše Re: Sdílení připojení přes CDMA
    Já jsem myslel, jestli funguje ping od klientů někam jinam, než na providera (je možné, že provider blokuje ping firewallem). A přes kterou IP leze na internet zjistíte jednoduše: traceroute www.abclinuxu.cz (ve windows tracert www.abclinuxu.cz).

    Zkuste to, mělo by to jít z obojího - jak z klientů, tak ze serveru. Pokud ne, tak už mě opravdu nenapadá proč; zkuste zkontrolovat, jestli se vám něco nezměnilo - jestli ip_forward je stále 1 a jestli se vám nezměnila pravidla v iptables (některé distribuce jsou "chytré" a mění člověku nastavení pod rukama)
    Quando omni flunkus moritati
    17.7.2005 19:42 gouceni
    Rozbalit Rozbalit vše Re: Sdílení připojení přes CDMA
    ping z routeru jde, ale z klientů ne. Není možné alespoň nahradit to směrování a NAT nějakým proxy serverem?
    17.7.2005 20:14 trekker.dk | skóre: 71
    Rozbalit Rozbalit vše Re: Sdílení připojení přes CDMA
    Tak to už teda nevím. Podle všeho, co jste tady uvedl, by to mělo fungovat.

    Co se proxy týče, zkuste rozchodit ten squid.
    Quando omni flunkus moritati
    25.7.2005 21:57 gouceni
    Rozbalit Rozbalit vše Re: Sdílení připojení přes CDMA
    Tak ten squid běhá, ale vadí mi ,že klienti mohou užívat jen některé služby internetu. ICQ, nebo Skype nelze zprovoznit, protože neposlouchá na portu 3128. Nevíte zdalipak neexistuje nějaké proxy, které zpřístupní všechny porty, tak abych mohl tyto aplikace užívat?
    5.10.2005 21:33 koca | skóre: 8 | blog: Zavorky | Brno
    Rozbalit Rozbalit vše Re: Sdílení připojení přes CDMA
    >> zkus zadat$ iptables -D RH-Firewall-1-INPUT 15
    a myslim, ze se ti to rozjede...
    koca
    17.7.2005 12:20 Tomáš Honzák | skóre: 19 | Praha
    Rozbalit Rozbalit vše Re: Sdílení připojení přes CDMA
    Zkuste jeste postupne tracert (doufam ze se to we widlich takhle jmenuje) z widli na

    - Vasi ptp adresu toho serveru

    - ptp branu (10.164.4.6) v priklade vyse

    - neco venku (treba DNS server)

    Taky zkuste na chvili pridat do nat tabulky nahoru pravidlo pro logovani paketu, at vidime, jestli tam ty pakety vubec prolezou :)
    17.7.2005 13:17 gouceni
    Rozbalit Rozbalit vše Re: Sdílení připojení přes CDMA
    tady jsou výpisy tracert:

    Nejprve tracert na místní bránu
    Výpis trasy k 192.168.22.2 s nejvýše 30 směrovaními
    
      1   <10 ms   <10 ms   <10 ms  192.168.22.2 
    
    Trasování bylo dokončeno.
    

    Teď tracert na ip 10.164.4.6:
    Výpis trasy k 10.164.4.6 s nejvýše 30 směrováními
    
      1   <10 ms   <10 ms   <10 ms  PC2 [192.168.22.2] 
    
      2     *        *        *     Vypršel časový limit žádosti.
    
      3     *        *        *     Vypršel časový limit žádosti.
    
      4     *        *        *     Vypršel časový limit žádosti.
    
      5     *        *        *     Vypršel časový limit žádosti.
    
      6     *        *        *     Vypršel časový limit žádosti.
    
      7     *        *        *     Vypršel časový limit žádosti.
    
      8     *        *        *     Vypršel časový limit žádosti.
    
      9     *        *        *     Vypršel časový limit žádosti.
    
     10     *        *        *     Vypršel časový limit žádosti.
    
     11     *        *        *     Vypršel časový limit žádosti.
    
     12     *     
    

    A nakonec tracert na venkovní ip:
    Věpis trasy k 81.30.250.242 s nejvýše 30 směrováními
    
      1   <10 ms   <10 ms   <10 ms  192.168.22.2 
    
      2     *        *        *     Vypršel časový limit žádosti.
    
      3     *        *        *     Vypršel časový limit žádosti.
    
      4     *        *        *     Vypršel časový limit žádosti.
    
      5     *        *        *     Vypršel časový limit žádosti.
    
      6     *        *        *     Vypršel časový limit žádosti.
    
      7     *        *        *     Vypršel časový limit žádosti.
    
      8     *        *        *     Vypršel časový limit žádosti.
    
      9     *        *        *     Vyprçel źasově limit § dosti.
    
     10     *        *        *     Vyprçel źasově limit § dosti.
    
     11     *        *        *     Vyprçel źasově limit § dosti.
    
     12     *        *        *     Vyprçel źasově limit § dosti.
    
     13     *        *        *     Vyprçel źasově limit § dosti.
    
     14     *        *        *     Vyprçel źasově limit § dosti.
    
     15     *     ...
    
    Luboš Doležel (Doli) avatar 25.7.2005 22:14 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: Sdílení připojení přes CDMA
    Vem si Ethereal, pusť ho na tom serveru a sleduj, jak tam chodí pakety. Aspoň bude jasné, na čem se to konkrétně zasekne.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.