abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 14:33 | IT novinky

    Společnost Anthropic oznámila Projekt Glasswing a s ní související AI model Claude Mythos Preview. Jedná se o iniciativu zaměřenou na kybernetickou bezpečnost, do které se zapojily velké technologické společnosti Amazon Web Services, Anthropic, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, Linux Foundation, Microsoft, NVIDIA a Palo Alto Networks. Anthropic věří, že nový AI model Claude Mythos Preview dokáže

    … více »
    Ladislav Hagara | Komentářů: 0
    dnes 13:55 | Zajímavý software

    Firma Ojective Development vydala svůj nástroj pro monitorování a řízení odchozích síťových připojení Little Snitch i pro operační systém Linux. Linuxová verze se skládá ze tří komponent: eBPF program pro zachytávání provozu a webové rozhraní jsou uvolněny pod GNU GPLv2 a dostupné na GitHubu (převážně Rust a JavaScript), jádro backendu je proprietární pod vlastní licencí, nicméně zdarma k použití a redistribuci (cena přitom normálně … více »

    » FIDESZ🧡! « | Komentářů: 0
    včera 18:44 | IT novinky

    Vojenské zpravodajství (VZ) se v březnu zapojilo do mezinárodní operace proti aktivitám hackerské skupiny APT28, která je spojovaná s ruskou vojenskou zpravodajskou službou GRU a která přes slabě zabezpečené routery prováděla kybernetické útoky na státní a další organizace v ČR i zahraničí. Operaci vedl americký Federální úřad pro vyšetřování (FBI) a jejím cílem bylo odebrat útočníkům přístup k napadeným zařízením a ty následně … více »

    Ladislav Hagara | Komentářů: 20
    včera 16:44 | IT novinky

    Tvůrcem nejpopulárnější kryptoměny bitcoin, který se skrývá za pseudonymem Satoši Nakamoto (Satoshi Nakamoto), je britský kryptograf Adam Back. Na základě vlastní investigativní práce to tvrdí americký deník The New York Times (NYT). Několik indicií podle autorů jasně ukazuje na to, že Back a Nakamoto jsou stejný člověk. Jde mimo jiné o podobný odborný a osobnostní profil či totožné chyby a manýry v psaném projevu.

    Ladislav Hagara | Komentářů: 10
    včera 14:44 | Nová verze

    Google Chrome 147 byl prohlášen za stabilní. Nejnovější stabilní verze 147.0.7727.55 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Vylepšeny byly také nástroje pro vývojáře. Přehled novinek v Chrome DevTools 145 až 147 také na YouTube.

    Ladislav Hagara | Komentářů: 0
    včera 12:44 | Nová verze

    Vývojáři z Laboratoří CZ.NIC vydali nové verze aplikací Datovka (Datovka 4.29.0, Mobilní Datovka 2.6.2). V případě desktopové verze přibyly možnosti projít všechny uložené zprávy, zkontrolovat časy expirací časových razítek a přerazítkovat datové zprávy, které lze v ISDS přerazítkovat. Novinkou je také možnost vytahovat myší ze seznamu ZFO soubory datových zpráv, tento úkon jde udělat i pomocí tlačítek Ctrl+C. Nová verze Mobilní Datovky přináší jen drobné úpravy.

    VSladek | Komentářů: 1
    7.4. 21:55 | Nová verze

    MicroPython (Wikipedie), tj. implementace Pythonu 3 optimalizovaná pro jednočipové počítače, byl vydán ve verzi 1.28.0. Z novinek lze vypíchnout novou třídu machine.CAN.

    Ladislav Hagara | Komentářů: 0
    7.4. 10:22 | Komunita

    Michael Meeks, CEO společnosti Collabora, na apríla oznámil, nebyl to ale apríl, že nadace The Document Foundation zastřešující vývoj kancelářského balíku LibreOffice vyloučila ze svých řad všechny zaměstnance a partnery společnosti Collabora, tj. více než třicet lidí, kteří po mnoho let přispívali do LibreOffice. Nadace The Document Foundation po několika dnech publikovala oficiální vyjádření. Přiznává pochybení při zakládání

    … více »
    Ladislav Hagara | Komentářů: 10
    6.4. 05:33 | Pozvánky

    Protože je už po aprílu, můžou strahováci opět zveřejnit program další Virtuální Bastlírny, aniž by připravená témata působila dojmem, že jde o žert. Vězte tedy, že v úterý 14. dubna (změna!!!) od 20:00 proběhne VB, kde se setkají bastlíři, technici, učitelé i nadšenci do techniky a kde i vy se můžete zapojit do družného hovoru, jako by všichni seděli u pomyslného piva. Co mají bastlíři tento měsíc na srdci? Pravděpodobně by nás musel zasáhnout

    … více »
    bkralik | Komentářů: 4
    5.4. 23:33 | Nová verze

    Byla vydána verze 26.1 aneb čtvrtletní aktualizace open source počítačového planetária Stellarium (Wikipedie, GitHub). Vyzkoušet lze webovou verzi Stellaria na Stellarium Web.

    Ladislav Hagara | Komentářů: 1
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (7%)
     (1%)
     (12%)
     (30%)
     (3%)
     (6%)
     (2%)
     (14%)
     (23%)
    Celkem 1249 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: Odchozí IP adresa

    vencour avatar 6.11.2010 08:52 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Odchozí IP adresa
    Přečteno: 585×

    Zdravím, v gentoo mam následující konfiguraci ...

    # cat /etc/conf.d/net
    
    config_eth0=("10.10.0.20/24"
                 "192.168.0.20/24"
                 "169.254.255.244/25")
    
    Pak jsem přidal IP adresu z jiného rozsahu, dal routu na bránu z toho nového rozsahu ... a viděl odchozí adresu 10.10.0.20 ... je tohle normální? Kernel 2.6.35x ... Takže jsem odebral komplet adresaci, přidal požadovaný stav a už ok ... ale tohle jsem ještě neviděl :-(

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.

    Řešení dotazu:


    Odpovědi

    6.11.2010 09:30 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Odchozí IP adresa
    Odchozí adresu může vybrat program, a pokud to neudělá, určí ji jádro – to by ji mělo určit podle routovací tabulky. V případě příchozích TCP spojení musí být odchozí adresa samozřejmě shodná s cílovou adresou příchozího paketu. Třeba pomocí NATu pak ale stále můžete odchozí adresu změnit. Takže těch možností, proč se to chovalo zrovna takhle, je spousta, bylo by potřeba víc informací.
    vencour avatar 6.11.2010 09:32 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: Odchozí IP adresa

    Natování žádné. Jednalo se o udp a aplikaci přes wine.

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    vencour avatar 6.11.2010 14:43 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: Odchozí IP adresa

    Jedna poznámka: Co do velikosti čísel nebyla použitá aktuální odchozí IP adresa nejnižší.

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    6.11.2010 19:28 pepazdepa
    Rozbalit Rozbalit vše Re: Odchozí IP adresa
    iirc tak "odchozi" adresa je ta, jakou ma adresu interface, ktery je na siti jako gateway. pokud na tom interfacu jsou aliasy stejne site, tak myslim, ze unixy si mezi nema prepinaji... (aspon tak je to na aixu, iirc).

    tipoval bych to ne zapomenout gw v routing table.
    7.11.2010 11:52 Vcelda
    Rozbalit Rozbalit vše Re: Odchozí IP adresa
    Nastaveni zdrojove adresy se provadi:

    /sbin/ip route change 10.1.1.0/24 dev eth0 src 10.1.1.111

    toto pouzivam pokud mem dve adresy z jednoho rozsahu. Jinak prirazeni zdrojove adresy se dela podle routovaci tabulky tj. na jakou adresu brany se to posila (si myslim).
    vencour avatar 7.11.2010 12:03 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: Odchozí IP adresa

    No, neperu se ... já si teď nejsem jistej, zda jsem tu aplikaci shodil úplně a jestli i tak nezůstalo něco žít ... zlobila mne wifina, přepojil jsme se na ethernet, z konfiguráku se natáhly rozsahy (defaultku tam nemam zadanou), přidal jsem statickou adresu z rozsahu brány, defaultku na bránu ... chvíli jsem koukal, že se na destination nedostanu, pak v tcpdumpu vidim špatnou zdrojovou adresu, byla to ta první ze seznamu v konfiguráku. Tak nevim, čim to bylo ... zkusmo jsem procházel googlem, nikde jsem nenašel nic, asi budu muset vejrat do zdrojáků kernelu (?).

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    7.11.2010 13:32 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Odchozí IP adresa
    A odstranil jste předchozí default záznam? Pokud je v routovací tabulce víc vyhovujících záznamů se stejnou prioritou, bere se ten první v pořadí.
    vencour avatar 7.11.2010 14:12 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: Odchozí IP adresa

    Ten předchozí záznam RT byl na ten samej hop, na wifi adsl modem ... občas se mi kouše, tak jsem v nouzi vypnul wifinu a jel přes ethernet.

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    7.11.2010 15:27 Vcelda
    Rozbalit Rozbalit vše Re: Odchozí IP adresa
    Prikaz ip route vypise zdojovou adresu pro dane zarizeni. Aplikace na to nema vliv, to si urcuje system sam v routovaci tabulce.
    7.11.2010 15:34 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Odchozí IP adresa
    IP adresa podle routovací tabulky se určuje v případě, kdy aplikace sama odchozí IP adresu neurčí. Ale aplikace samozřejmě může sama určit odchozí IP adresu.
    7.11.2010 19:24 Vcelda
    Rozbalit Rozbalit vše Re: Odchozí IP adresa
    Mate pravdu. Myslel jsem, ze se resi problem u aplikace, jenz zdrojovou adresu prebira ze systemu.
    vencour avatar 7.11.2010 15:42 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: Odchozí IP adresa

    No dobrá, ale co když máte 4 IP adresy ze 4 rozsahů na jednom interfejsu? Ani si nejsem jistej, jak se v linuxu, zda vůbec, realizuje routovací a forwardovací tabulka, jako je třeba na nějakym enterprise routeru?

    Původně jsem jel přes wifi. Když modem zablb, odebral jsem modul pro wifinu, na modemu vypnul wifi, připojil se na ethernetem, přidal adresu z rozsahu modemu a routu na modem ... a pak jsem právě měl smůlu, wine a Šturmovik posílaly udp pakety se zdrojovou adresou mimo rozsahu modem. Modem je de facto tupej Linksys, umí jen něco a diagnostika, countery apod. nevidět.

    Tak teď zpětně koukam, co se to asi dělo.

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    7.11.2010 16:19 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Odchozí IP adresa
    Pokud jste jen do routovací tabulky přidal nové záznamy, ale neodstranil staré, routovalo se pořád podle těch starých (které měly stejnou prioritu, ale byly v tabulce dřív). Případně je možné, že si aplikace při startu sama zjistila IP adresy a zvolila odchozí adresu, a změnu pak nezaznamenala. Psal jste, že šlo o UDP – pokud je to nějaká simulace spojení nad UDP, bylo by takové chování logické, protože protistrana očekává komunikaci stále ze stejné IP adresy (např. podle toho pozná, s kým vlastně komunikuje), takže je logické, aby aplikace zdrojovou IP adresu určovala sama a nenechávalo to na jádru (které by pro každý paket z jednoho „spojení“ mohlo zvolit jinou zdrojovou adresu).
    vencour avatar 7.11.2010 16:44 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: Odchozí IP adresa

    Když odeberu modul, tak přece je routování pryč. Odchozí spojení šlo pořád z rozsahu 10.0.0.0/8, jen z jiného céčka. na tom wifi adsl modemu je nat, takže zpět by data došly vždycky.

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    7.11.2010 20:36 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Odchozí IP adresa

    Začíná v tom být trochu zmatek, tak se to pokusím trochu urovnat:

    1. Proces odesílající paket může zdrojovou adresu předepsat (např. ping má k tomuto účelu přepínač -I).
    2. Zdrojová adresa může být dána "okolnostmi". To nastává zejména ve dvou případech: (a) odpovídáme někomu na paket, pak musíme použít jako zdrojovou adresu tu, kterou on použil jako cílovou, (b) pokračujeme v navázaném spojení (nebo něčem jako spojení), pak musíme používat stejnou zdrojovou adresu jako dosud.
    3. Nenastává-li případ 1 nebo 2, pak se použije preferovaná zdrojová adresa, která je dána použitou položkou směrovací tabulky (nebo cache).
    4. Preferovanou zdrojovou adresu může určit správce při vytváření položky parametrem src příkazu ip route. Neučiní-li tak, určí se podle následujících pravidel:
    5. Použije se "naše" adresa.
    6. Je-li jich více, pak adresa přiřazená rozhraní, přes které bude paket odcházet.
    7. Je-li jich více, pak adresa, které odpovídá rozsah a (na základě něj) automaticky generovaná položka směrovací tabulky, podle které se routuje cíl nebo gateway.
    8. Je-li jich více, pak ta, která nemá příznak secondary (což je obvykle ta, která byla přidána jako první).

    V situaci, kterou popisuje tazatel, se mi jako nejpravděpodobnější jeví, že šlo o nějaké spojení (flow), které už existovalo před změnou, takže i po změně používalo stejnou zdrojovou adresu jako dosud.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.