abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 18:11 | IT novinky

    Dnes a zítra probíhá vývojářská konference Google I/O 2025. Sledovat lze na YouTube a na síti 𝕏 (#GoogleIO).

    Ladislav Hagara | Komentářů: 0
    dnes 15:22 | Komunita

    V Bostonu probíhá konference Red Hat Summit 2025. Vybrané přednášky lze sledovat na YouTube. Dění lze sledovat na síti 𝕏 (#RHSummit).

    Ladislav Hagara | Komentářů: 0
    dnes 15:00 | Nová verze

    Společnost Red Hat oficiálně oznámila vydání Red Hat Enterprise Linuxu 10. Vedle nových vlastností přináší také aktualizaci ovladačů a předběžné ukázky budoucích technologií. Podrobnosti v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    dnes 12:22 | Pozvánky

    Tuto sobotu 24. května se koná historicky první komunitní den projektu Home Assistant. Zváni jsou všichni příznivci, nadšenci a uživatelé tohoto projektu. Pro účast je potřebná registrace. Odkazy na akce v Praze a v Bratislavě.

    jose17 | Komentářů: 0
    dnes 04:44 | IT novinky

    Troy Hunt představil Have I Been Pwned 2.0, tj. nový vylepšený web služby, kde si uživatelé mohou zkontrolovat, zda se jejich hesla a osobní údaje neobjevili v únicích dat a případně se nechat na další úniky upozorňovat.

    Ladislav Hagara | Komentářů: 13
    včera 23:22 | Zajímavý software

    Microsoft představil open source textový editor Edit bežící v terminálu. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.

    Ladislav Hagara | Komentářů: 7
    včera 22:22 | Zajímavý software

    V Seattlu a také online probíhá konference Microsoft Build 2025. Microsoft představuje své novinky. Windows Subsystem for Linux je nově open source. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.

    Ladislav Hagara | Komentářů: 0
    včera 13:11 | Zajímavý článek

    Z příspěvku Turris Sentinel – co přinesl rok 2024 na blogu CZ.NIC: "Za poslední rok (únor 2024 – únor 2025) jsme zachytili 8,3 miliardy incidentů a to z 232 zemí a z jejich závislých území. Tyto útoky přišly od 6,2 milionu útočníků (respektive unikátních adres). SMTP minipot je stále nejlákavější pastí, zhruba 79 % útoků bylo směřováno na tento minipot, 16 % útoků směřovalo na minipot Telnet, 3 % útoků směřovaly na minipot HTTP a 2 % na minipot FTP. Dále jsme zaznamenali 3,2 milionu unikátních hesel a 318 tisíc unikátních loginů, které útočníci zkoušeli."

    Ladislav Hagara | Komentářů: 1
    včera 12:44 | Nová verze

    Byla vydána (Mastodon, 𝕏) nová verze 3.0.4 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP (GNU Image Manipulation Program). Přehled novinek v oznámení o vydání a v souboru NEWS na GitLabu. Nový GIMP je již k dispozici také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    včera 12:33 | Nová verze

    Byla vydána nová stabilní verze 7.4 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 136. Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    Jaký je váš oblíbený skriptovací jazyk?
     (60%)
     (23%)
     (10%)
     (0%)
     (0%)
     (0%)
     (8%)
    Celkem 40 hlasů
     Komentářů: 4, poslední včera 22:41
    Rozcestník

    MAC filtrům navzdory s IPv6

    8.4.2013 20:45 | Přečteno: 857× | poslední úprava: 8.4.2013 21:35

    Vypadá to, že se s IPv6 roztrhl pytel a začíná se nám to pomalu rozjíždět. Pořád se ale můžeme setkat s problémy jako omezení počtu připojených zařízení (MAC filter na straně poskytovale) na počet přidělených IPv4 adres (většinou jedna).

    Když už ale máme přidělen obrovský ipv6 prefix tak se takto přece nebudeme omezovat. Pouštět NAT na ipv6 ... to by bylo až moc business řešení ;-)

    Například by stačilo, kdyby poskytovatel na své straně pustil "ip -6 r a nase_ip/prefix via ip_naseho_zarizeni_s_povolenou_mac", my bychom pak povolili IP forwarding na našem routeru a jedeme.

    Ale toto poskytoval samozřejmě neudělá, naštěstí se dá použít "ip -6 neigh proxy" na našem routeru a tak přimět druhou stranu, aby si myslela že náš router má IP adresy, které ve skutečnosti nemá.

    Takže stačí na našem routeru nastavit správně subnety, povolit IP forwarding a pustit:

    ip -6 neigh add proxy ip_naseho_druheho_stroje dev interface_pripojen_k_isp
    

    Například:

    ip -6 neigh add proxy 2001:0db8::2 dev eth1
    

    Jasně, pořád pude všechen traffic přes náš router, ale ten se paketu nebude vůbec dotýkat a bude jen forwardovat a tím se zamezí zbytečnému použití NAT.

    PS: Škoda, že jsem nevědel že se to dá nastavit takto přímočaře před tím než jsem strávil celou sobotu psaním daemonka nad raw socketama a pcap :-) jen abych pak pustil "rm -rf" na zdrojáky :-).

           

    Hodnocení: 100 %

            špatnédobré        

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    9.4.2013 08:16 pesspi | skóre: 7 | blog: hateblog
    Rozbalit Rozbalit vše Re: MAC filtrům navzdory s IPv6
    Medzi internetom a mojim notebookom je priliz vela krabiciek ktore IPv6 nepodporuju. Cakam kym odijdu a potom kupim tie s podporou IPv6 ale to potrva este roky.
    Jendа avatar 9.4.2013 11:13 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: MAC filtrům navzdory s IPv6
    Nejlépe nějaké, které podporují normální FW (OpenWRT) a tak se dá očekávat, že v budoucnu budou umět i IPv8 :)
    10.4.2013 19:44 smazáno | skóre: 18 | blog: smazáno
    Rozbalit Rozbalit vše Re: MAC filtrům navzdory s IPv6
    No hej, ale druhou stranu zacina nedostatek ip adres poradne bolet - kdybych se chtel vyhnout NATu u me na serveru, tak by me to stalo 30 GBP mesicne navic! A proto, si myslim ze IPv6 bude mainstream behem nekolika pristich let. Ale stejne, sestnacti bajtove adresy mi prijdou dost overkill, zvlast kdyz vsude budou 64bitove cpu (amd64, arm64,...)
    asfethan avatar 11.4.2013 15:14 asfethan | skóre: 10 | blog: asfalatum | Bratislava
    Rozbalit Rozbalit vše Re: MAC filtrům navzdory s IPv6
    To mi pripomina ze by som sa uz konecne mal dokopat k tomu aby som si spravil zo serveru branu pre svoje domace siete :-/

    Resp. pretuneloval sa k modernemu internetu s IPv6.
    pavlix avatar 12.4.2013 11:31 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: MAC filtrům navzdory s IPv6
    Ale toto poskytoval samozřejmě neudělá
    To slušný poskytovatel samozřejmě udělá.
    ip -6 neigh add proxy 2001:0db8::2 dev eth1
    Někde na netu jsem viděl démonka, který je schopný tohle zařídit automaticky, aby člověk nemusel zpřístupňovat každou IP na síti zvlášť.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    Limoto avatar 20.4.2013 14:00 Limoto | skóre: 32 | blog: Limotův blog
    Rozbalit Rozbalit vše Re: MAC filtrům navzdory s IPv6
    Někde na netu jsem viděl démonka, který je schopný tohle zařídit automaticky, aby člověk nemusel zpřístupňovat každou IP na síti zvlášť.
    Nebyl to náhodou ndprouter?

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.