abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 23:11 | IT novinky

    Při úklidu na Utažské univerzitě se ve skladovacích prostorách náhodou podařilo nalézt magnetickou pásku s kopií Unixu V4. Páska byla zaslána do počítačového muzea, kde se z pásky úspěšně podařilo extrahovat data a Unix spustit. Je to patrně jediný známý dochovaný exemplář tohoto 52 let starého Unixu, prvního vůbec programovaného v jazyce C.

    🇨🇽 | Komentářů: 0
    dnes 15:55 | Komunita

    FFmpeg nechal kvůli porušení autorských práv odstranit z GitHubu jeden z repozitářů patřících čínské technologické firmě Rockchip. Důvodem bylo porušení LGPL ze strany Rockchipu. Rockchip byl FFmpegem na porušování LGPL upozorněn již téměř před dvěma roky.

    🇨🇽 | Komentářů: 5
    dnes 15:44 | Zajímavý software

    K dispozici je nový CLI nástroj witr sloužící k analýze běžících procesů. Název je zkratkou slov why-is-this-running, 'proč tohle běží'. Klade si za cíl v 'jediném, lidsky čitelném, výstupu vysvětlit odkud daný spuštěný proces pochází, jak byl spuštěn a jaký řetězec systémů je zodpovědný za to, že tento proces právě teď běží'. Witr je napsán v jazyce Go.

    🇨🇽 | Komentářů: 0
    dnes 15:33 | Zajímavý software

    Yazi je správce souborů běžící v terminálu. Napsán je v programovacím jazyce Rust. Podporuje asynchronní I/O operace. Vydán byl v nové verzi 25.12.29. Instalovat jej lze také ze Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    26.12. 18:44 | Komunita

    Od soboty do úterý probíhá v Hamburku konference 39C3 (Chaos Communication Congress) věnovaná také počítačové bezpečnosti nebo hardwaru. Program (jiná verze) slibuje řadu zajímavých přednášek. Streamy a záznamy budou k dispozici na media.ccc.de.

    Ladislav Hagara | Komentářů: 0
    26.12. 13:22 | Zajímavý software

    Byl představen nový Xserver Phoenix, kompletně od nuly vyvíjený v programovacím jazyce Zig. Projekt Phoenix si klade za cíl být moderní alternativou k X.Org serveru.

    🇨🇽 | Komentářů: 7
    26.12. 13:11 | Nová verze

    XLibre Xserver byl 21. prosince vydán ve verzi 25.1.0, 'winter solstice release'. Od založení tohoto forku X.Org serveru se jedná o vůbec první novou minor verzi (inkrementovalo se to druhé číslo v číselném kódu verze).

    🇨🇽 | Komentářů: 0
    26.12. 03:33 | Nová verze

    Wayback byl vydán ve verzi 0.3. Wayback je "tak akorát Waylandu, aby fungoval Xwayland". Jedná se o kompatibilní vrstvu umožňující běh plnohodnotných X11 desktopových prostředí s využitím komponent z Waylandu. Cílem je nakonec nahradit klasický server X.Org, a tím snížit zátěž údržby aplikací X11.

    Ladislav Hagara | Komentářů: 0
    25.12. 14:44 | Nová verze

    Byla vydána verze 4.0.0 programovacího jazyka Ruby (Wikipedie). S Ruby Box a ZJIT. Ruby lze vyzkoušet na webové stránce TryRuby. U příležitosti 30. narozenin, první veřejná verze Ruby 0.95 byla oznámena 21. prosince 1995, proběhl redesign webových stránek.

    Ladislav Hagara | Komentářů: 0
    24.12. 02:11 | Komunita

    Všem čtenářkám a čtenářům AbcLinuxu krásné Vánoce.

    Ladislav Hagara | Komentářů: 30
    Kdo vám letos nadělí dárek?
     (33%)
     (1%)
     (22%)
     (1%)
     (1%)
     (1%)
     (12%)
     (12%)
     (16%)
    Celkem 171 hlasů
     Komentářů: 18, poslední 24.12. 15:29
    Rozcestník

    Dotaz: Problém s routováním

    19.9.2005 15:17 OgeeN
    Problém s routováním
    Přečteno: 116×
    Ahoj,
    mam takovyhle problem:
    Mam server, ktery ma dve ip adresy, jednu verejnou a jednu neverejnou. K verejne ip adrese je pribindovan ftp server. Problem je, ze kdyz se pokusim z lokalni stanice pripojit na verejnou ip adresu serveru, kde bezi FTP, tak se spojeni neuskutecni.
    Ze stanice se pingnu na router a z routeru se zase pingnu na verejnou ip adresu serveru => tzn. ze router mi pozadavek na pripojeni nepreda.

    vypis z route:
    gate:/home/ogeen# route Sm?rovací tabulka v jádru pro IP Adresát Brána Maska P?ízn Metrik Odkaz U?t Rozhraní
    111.111.111.204 * 255.255.255.252 U 0 0 0 eth0
    111.111.111.208 * 255.255.255.248 U 0 0 0 eth1
    111.111.111.216 * 255.255.255.248 U 0 0 0 eth3
    192.168.1.0 * 255.255.255.0 U 0 0 0 eth3
    localnet * 255.255.0.0 U 0 0 0 eth1
    172.17.0.0 * 255.255.0.0 U 0 0 0 eth2
    default cesnet 0.0.0.0 UG 0 0 0 eth0

    ip adresa serveru: 111.111.111.211 maska 255.255.255.248, default gw stanice je nastavena na 111.111.111.209.
    Router i server jsou na stejnem switchi.
    Predem dik, za kazdou dobrou radu.

    Odpovědi

    19.9.2005 18:10 ZAH | skóre: 43 | blog: ZAH
    Rozbalit Rozbalit vše Re: Problém s routováním
    Má? zapnuté routování. Co vypí?e
    cat /proc/sys/net/ipv4/ip_forward
    
    Nebo ?e by firewahl.
    19.9.2005 18:15 georgewh
    Rozbalit Rozbalit vše Re: Problém s routováním
    aku IP ma stanica? iptables su dobre nastavene?
    19.9.2005 21:45 OgeeN
    Rozbalit Rozbalit vše Re: Problém s routováním
    Routovani je zapnute
    Stanice ma adresu 172.16.0.14 255.255.0.0.
    19.9.2005 22:04 georgewh
    Rozbalit Rozbalit vše Re: Problém s routováním
    to je akoze z toho localhostu?
    19.9.2005 22:06 georgewh
    Rozbalit Rozbalit vše Re: Problém s routováním
    sakra! localnetu?
    19.9.2005 23:32 OgeeN
    Rozbalit Rozbalit vše Re: Problém s routováním
    ano to je z lokalnetu. Router ma take na vnitrnim rozhrani ip adresu 172.16.0.1 a dotycny server ma take jeste vnitrni ip adresu 172.16.0.4.
    localnet 172.16.0.0 255.255.0.0
    verejny rozsah 111.111.111.208 255.255.255.248
    Problem je ten ze se z localnetu nepingnu na verejnou ipadresu serveru (pritom ping na verejnou ip adresu routeru funguje)
    19.9.2005 23:45 georgewh
    Rozbalit Rozbalit vše Re: Problém s routováním
    Este vypis routovacej tabulky klienta z localnetu, ale pouzi paramater -n.
    20.9.2005 08:21 OgeeN
    Rozbalit Rozbalit vše Re: Problém s routováním
    Aktivní směrování:
    Cíl v síti Síťová maska Brána Rozhraní Metrika
    0.0.0.0 0.0.0.0 195.113.101.209 172.16.0.14 20
    127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
    172.16.0.0 255.255.0.0 172.16.0.14 172.16.0.14 20
    172.16.0.14 255.255.255.255 127.0.0.1 127.0.0.1 20
    172.16.255.255 255.255.255.255 172.16.0.14 172.16.0.14 20
    224.0.0.0 240.0.0.0 172.16.0.14 172.16.0.14 20
    255.255.255.255 255.255.255.255 172.16.0.14 172.16.0.14 1
    Výchozí brána: 111.111.111.209
    ===========================================================================
    Trvalé trasy:
    Žádné
    19.9.2005 23:58 David Jaša | skóre: 44 | blog: Dejvův blog
    Rozbalit Rozbalit vše Re: Problém s routováním
    IMO bude nejjednodu??í zavést vlastní DNS server pro vnit?ní sí?, který bude p?ekládat jména server? na jejich skute?né (privátní) adresy a zbytek sv?ta bude ke?ovat.
    20.9.2005 08:24 OgeeN
    Rozbalit Rozbalit vše Re: Problém s routováním
    Ale jak ? bohuzel nejsem s dns velky kamarad navic u nas mame jeden dns server na w2k a druhy na debianu. Problem je ze kdyz shodime w2k tak dns prestane fungovat. Kde bych mel zacit?
    20.9.2005 09:45 msts
    Rozbalit Rozbalit vše Re: Problém s routováním
    Na DNS mozem odporucat dnsmasq. Je to jednoduchy a maly dns server s podporou DHCP servra. Okdaz je napr. http://thekelleys.org.uk/dnsmasq/doc.html

    V nom je priamo mozne natvrdo zmenit hostname na lubovolnu adresu, co by ti pomohlo.

    20.9.2005 10:33 Jiří Veselský | skóre: 30 | blog: Jirkovo | Ostrava
    Rozbalit Rozbalit vše Re: Problém s routováním
    Mam server, ktery ma dve ip adresy, jednu verejnou a jednu neverejnou. K verejne ip adrese je pribindovan ftp server.

    Předpokládám, že obě adresy jsou nastaveny na jedné síťové kartě, která je zapojena do nějaké LAN.

    Problem je, ze kdyz se pokusim z lokalni stanice pripojit na verejnou ip adresu serveru, kde bezi FTP, tak se spojeni neuskutecni.

    Předpokládám, že lokální stanice je ve stejné LAN jako ten server a má neveřejnou IP adresu ze stejného rozsahu, jako je neveřejná adresa serveru.

    Router i server jsou na stejnem switchi.

    Předpokládám, že router je někdo úplně třetí, který má nějaké (v tuto chvíli nezajímavé) rozhraní do Internetu a dále má rozhraní do lokální LAN, na němž má nastavenu IP adresu z neveřejného rozsahu té LAN i z veřejného rozsahu stejného, jaký má ten FTP server.

    Chápu-li to tedy správně, ze stanice, která má pouze neveřejnou IP se snažíte přistupovat na veřejnou IP serveru ve stejné LAN a nefunguje to. V takové situaci do hry vstupuje i ten router, protože stanice použije pro přístup k serveru svou výchozí bránu (nemá totiž tušení, že server je na stejném segmentu) a váš router by měl jednak poslat ICMP Redirect a jednak by měl ten požadavek přeroutovat na server.

    Pokud to nedělá, je nejspíš nevhodně nastaven firewall na routeru - ve vašem případě totiž požadavek stanice přijde vnitřním rozhraním a následně se stejným rozhraním předává ven serveru. Překombinovaná nastavení povolených vstupních/výstupních rozhraní a adresních rozsahů (běžná v různých "prefabrikovaných" skriptech) s takovou situací obvykle nepočítají a provoz zablokují.

    Čili je vhodné:

    1. Zamyslet se nad chainem FORWARD iptablesů na routeru.
    2. Spustit si tcpdump nebo něco podobného současně na stanici, routeru a serveru a zkusit se připojit. No a pak si provozy spárovat a zjistit, kde je co blbě.

    Druhá závada, která mě napadá, je, že požadavek sice správně dorazí na server, ale server na něj blbě zareaguje. Odpověď od serveru stanici se totiž nebude routovat přes router, ale (protože server má i lokální neveřejnou IP) odpoví se přímo stanici přes LAN. A pokud server (z nějakého mi neznámého důvodu) ve své odpovědi uvede jako svou SRC IP tu svou lokální adresu, tak stanice odpověď zahodí, protože o takovou nestojí. To nicméně vypátráte právě z těch tcpdumpů spuštěných na všech třech zúčastněných uzlech.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.