abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 14:00 | Zajímavý článek

    Byl publikován aktuální přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie).

    Ladislav Hagara | Komentářů: 0
    včera 12:00 | Nová verze

    V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 12.0 (Mastodon). Forgejo je fork Gitei.

    Ladislav Hagara | Komentářů: 0
    17.7. 18:44 | Zajímavý článek

    Nová čísla časopisů od nakladatelství Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 155 (pdf) a Hello World 27 (pdf).

    Ladislav Hagara | Komentářů: 1
    17.7. 16:11 | Nová verze

    Hyprland, tj. kompozitor pro Wayland zaměřený na dláždění okny a zároveň grafické efekty, byl vydán ve verzi 0.50.0. Podrobný přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 2
    17.7. 15:55 | Komunita

    Patrick Volkerding oznámil před dvaatřiceti lety vydání Slackware Linuxu 1.00. Slackware Linux byl tenkrát k dispozici na 3,5 palcových disketách. Základní systém byl na 13 disketách. Kdo chtěl grafiku, potřeboval dalších 11 disket. Slackware Linux 1.00 byl postaven na Linuxu .99pl11 Alpha, libc 4.4.1, g++ 2.4.5 a XFree86 1.3.

    Ladislav Hagara | Komentářů: 5
    16.7. 21:22 | IT novinky

    Ministerstvo pro místní rozvoj (MMR) jako první orgán státní správy v Česku spustilo takzvaný „bug bounty“ program pro odhalování bezpečnostních rizik a zranitelných míst ve svých informačních systémech. Za nalezení kritické zranitelnosti nabízí veřejnosti odměnu 1000 eur, v případě vysoké závažnosti je to 500 eur. Program se inspiruje přístupy běžnými v komerčním sektoru nebo ve veřejné sféře v zahraničí.

    Ladislav Hagara | Komentářů: 19
    16.7. 16:22 | IT novinky

    Vláda dne 16. července 2025 schválila návrh nového jednotného vizuálního stylu státní správy. Vytvořilo jej na základě veřejné soutěže studio Najbrt. Náklady na přípravu návrhu a metodiky činily tři miliony korun. Modernizovaný dvouocasý lev vychází z malého státního znaku. Vizuální styl doprovází originální písmo Czechia Sans.

    Ladislav Hagara | Komentářů: 26
    16.7. 15:33 | Upozornění

    Vyhledávač DuckDuckGo je podle webu DownDetector od 2:15 SELČ nedostupný. Opět fungovat začal na několik minut zhruba v 15:15. Další služby nesouvisející přímo s vyhledáváním, jako mapyAI asistent jsou dostupné. Pro některé dotazy během výpadku stále funguje zobrazování například textu z Wikipedie.

    bindiff | Komentářů: 8
    16.7. 13:33 | Bezpečnostní upozornění

    Více než 600 aplikací postavených na PHP frameworku Laravel je zranitelných vůči vzdálenému spuštění libovolného kódu. Útočníci mohou zneužít veřejně uniklé konfigurační klíče APP_KEY (např. z GitHubu). Z více než 260 000 APP_KEY získaných z GitHubu bylo ověřeno, že přes 600 aplikací je zranitelných. Zhruba 63 % úniků pochází z .env souborů, které často obsahují i další citlivé údaje (např. přístupové údaje k databázím nebo cloudovým službám).

    Ladislav Hagara | Komentářů: 5
    16.7. 00:11 | Nová verze

    Open source modální textový editor Helix, inspirovaný editory Vim, Neovim či Kakoune, byl vydán ve verzi 25.07. Přehled novinek se záznamy terminálových sezení v asciinema v oznámení na webu. Detailně v CHANGELOGu na GitHubu.

    Ladislav Hagara | Komentářů: 0
    Jaký je váš oblíbený skriptovací jazyk?
     (59%)
     (27%)
     (7%)
     (3%)
     (0%)
     (1%)
     (4%)
    Celkem 410 hlasů
     Komentářů: 16, poslední 8.6. 21:05
    Rozcestník

    Dotaz: Arp proxy - neroutují se některé IP

    2.7.2008 17:56 Phil | skóre: 4
    Arp proxy - neroutují se některé IP
    Přečteno: 605×
    Zdravím,
    
    mám problém s routováním některých IP. 
    Uvádím 2 IP, 252 OK a 251 nechodí (ping z WAN - dle tcpdump eth1 nepředá paket do eth0).
    
    Nastavení
    ----------
    /net.ipv4.ip_forward = 1/
    
    rozhraní:
    eth1     inet adr:195.XXX.XXX.254  Všesměr:195.XXX.XXX.255 Maska:255.255.255.128
    eth0     inet adr:192.168.1.1  Všesměr:192.168.1.255 Maska:255.255.255.0
    
    /etc/rc.d/rc.local:
    arp -Ds 195.XXX.XXX.252 eth1 pub
    arp -Ds 195.XXX.XXX.251 eth1 pub
    ip route add 195.XXX.XXX.252/32 src 195.XXX.XXX.254 dev eth0
    ip route add 195.XXX.XXX.251/32 src 195.XXX.XXX.254 dev eth0
    
    arp -an
    ? (195.XXX.XXX.252) na 00:50:FC:XX:XX:XX [ether] na eth0
    ? (195.XXX.XXX.251) na 00:30:05:XX:XX:XX [ether] na eth0
    ? (195.XXX.XXX.252) na * PERM PUP na eth1
    ? (195.XXX.XXX.251) na * PERM PUP na eth1
    ..........
    
    route -n
    195.XXX.XXX.252 0.0.0.0         255.255.255.255 UH    0      0        0 eth0
    195.XXX.XXX.251 0.0.0.0         255.255.255.255 UH    0      0        0 eth0
    195.XXX.XXX.128 0.0.0.0         255.255.255.128 U     0      0        0 eth1
    192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
    0.0.0.0         195.XXX.XXX.129 0.0.0.0         UG    0      0        0 eth1
    ...........
    
    v iptables je SNAT
    -A POSTROUTING -s 192.168.1.0/255.255.255.0 -o eth1 -j SNAT --to-source 195.XXX.XXX.254
    -A POSTROUTING -s 192.168.1.0/255.255.255.0 -d 195.XXX.XXX.128/255.255.255.128 -j SNAT --to-source 195.XXX.XXX.254
    
    Díky za nakopnutí.

    Odpovědi

    2.7.2008 20:52 oxymoron | skóre: 16 | blog: oxymoron | Bratislava
    Rozbalit Rozbalit vše Re: Arp proxy - neroutují se některé IP
    takze :) 
    
    to druhe pravidlo v IPPTABLES mas zbytocne (to prve je vseobecnejsie takze druhe sa neaplikuje)
    dalej...
    
    co tak  vypis 
    cat /proc/sys/net/ipv4/conf/eth1/proxy_arp
    ?
    
    dalej treba specifikovat ci nieco na strane eth0 bude mat tu verejnu alebo nejaku
    lokalnu a podla toho nastavit iptables
    
    a najlepsie je si pozriet vystup
    tcpdump -i eth1 arp
    
    ci sa pri pingu z vonku objavi
    arp request who has 195.XXX.XXX.251
    a nasledne apr reply 195.XXX.XXX.251 is at YY:YY:YY:YY:YY
    
    ppricom tie YY budu HW adresa sietovky eth1
    
    Born to be root ... :-D | "..žebrák není ten, kto svobodu si získal, z toho se stává král.."
    3.7.2008 07:46 Phil | skóre: 4
    Rozbalit Rozbalit vše Re: Arp proxy - neroutují se některé IP
    To druhé pravidlo v IPTABLES není zbytečné, aplikuje se při komunikaci na eth0 (např. 192.168.1.100 -> 195.XXX.XXX.252).
    
    tcpdump -i eth1 arp
    Díky za dobrý tip. Odhalil, že nepřijde požadavek who-has, takže se nejspíš jednalo o ARP tabulku na routeru 195.XXX.XXX.129.
    Restart routeru vyřešil problém.
    3.7.2008 17:28 oxymoron | skóre: 16 | blog: oxymoron | Bratislava
    Rozbalit Rozbalit vše Re: Arp proxy - neroutují se některé IP
    mas pravdu :) ... ale aj tak na co je dobry ten preklad podla teba ? Jedine co ma napada je ze ten 195.XXX.XXX.252 je router ktory ma este za sebou siet 192.168.1.0/24 ktora je fyzicky ina siet ako ta za eth0 na 195.XXX.XXX.254
    Born to be root ... :-D | "..žebrák není ten, kto svobodu si získal, z toho se stává král.."
    28.7.2008 19:37 Phil | skóre: 4
    Rozbalit Rozbalit vše Re: Arp proxy - neroutují se některé IP
    Omlouvám se za tak pozdní odpověď.
    
    Ten překlad opravdu není nutný. 
    Řeší případný router s LAN na jakékoli IP 195.XXX.XXX.128/25 (Tebou uvedený příklad).

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.