abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 14:22 | Bezpečnostní upozornění

    Byly zveřejněny informace o kritické zranitelnosti CVE-2026-64600 pojmenované RefluXFS (technické detaily) v XFS. Je tam již od verze Linuxu 4.11, tj. rok 2017. Jedná se o lokální eskalaci práv. Neprivilegovaný uživatel může editovat libovolný soubor, například klidně zrušit rootovské heslo v /etc/passwd. Videoukázka na Vimeo. V upstreamu je zranitelnost opravena.

    Ladislav Hagara | Komentářů: 0
    dnes 13:46 | IT novinky

    OpenAI / ChatGPT má dnes výpadky (OpenAI Status, DownDetector).

    Ladislav Hagara | Komentářů: 0
    dnes 13:00 | Komunita

    Poskytovatel hostingu svobodných/open-source projektů Codeberg po hlasování na valné hromadě vydal stanovisko k využívání LLM. Kvůli vytěžování infrastruktury a rostoucím cenám hardwaru, ale také hrozbám pro spolupráci v komunitě se k LLM staví kriticky. Nebude poskytovat hosting projektů vytvářených LLM agenty.

    |🇵🇸 | Komentářů: 0
    včera 14:22 | Zajímavý projekt

    Jack Dorsey představil (𝕏) open source týmovou komunikační platformu Buzz (GitHub) s cílem snížit závislost na Slacku a GitHubu.

    Ladislav Hagara | Komentářů: 14
    23.7. 23:00 | Nová verze

    Poštovní klient Thunderbird byl vydán v nové verzi 153 s kódovým názvem Meadow. Jedná se o ESR (Extended Support Release) vydání. Přehled novinek v poznámkách k vydání. Vylepšuje OAuth. Thundermail lze používat bez instalace doplňku.

    Ladislav Hagara | Komentářů: 0
    23.7. 22:22 | Zajímavý článek

    AI tento rok naplno vtrhla do vývoje softwaru a výrazně ovlivňuje také open source projekty. Jiří Eischmann v příspěvku Jak mění AI open source na svém blogu rozebírá několik trendů, které v open source v poslední době v souvislosti s AI pozoruje, a jak tyto trendy svět otevřeného softwaru mění (Inflace projektů, Zahlcení kontroly, Klesající motivace zveřejňovat kód).

    Ladislav Hagara | Komentářů: 16
    23.7. 22:00 | IT novinky

    Evropská komise (EK) vyměřila americké internetové společnosti Google pokutu 890 milionů eur (21,5 miliardy Kč) za porušení unijního nařízení o digitálních trzích (DMA). Firma se podle unijní exekutivy provinila tím, že ve vyhledávači Google Search upřednostňovala vlastní služby a že podnikům ukládala omezení, která jim bránila nasměrovat spotřebitele k alternativním, často levnějším nákupním kanálům na platformě Google Play.

    … více »
    Ladislav Hagara | Komentářů: 2
    22.7. 19:44 | IT novinky

    Samsung na akci Galaxy Unpacked July 2026 (YouTube) představil své nové telefony Galaxy Z Fold8 Ultra, Fold8 a Flip8, hodinky Galaxy Watch Ultra2 a Watch9 a chytré brýle ve spolupráci s Gentle Monster a Warby Parker.

    Ladislav Hagara | Komentářů: 0
    22.7. 16:11 | IT novinky

    Po pěti letech vývoje vyšla česká počítačová hra Scarlet Deer Inn (ProtonDB). Scarlet Deer Inn je vyšívaná temná středověká pohádka. Zatímco život ve zdánlivě obyčejné vesnici se točí kolem běžných povinností a sousedských drbů, v podzemí se skrývají zlověstná tajemství.

    Ladislav Hagara | Komentářů: 2
    22.7. 13:33 | IT novinky

    Představen byl Raspberry Pi Touch Display 2 s uhlopříčkou 10 palců a rozlišením 1200 × 1920 pixelů. Cena je 80 dolarů.

    Ladislav Hagara | Komentářů: 11
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (7%)
     (2%)
     (17%)
     (30%)
     (5%)
     (6%)
     (2%)
     (15%)
     (24%)
    Celkem 2221 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: sieť za routerom pripojeným cez 6to4

    20.2.2011 19:11 rastos | skóre: 63 | blog: rastos
    sieť za routerom pripojeným cez 6to4
    Přečteno: 426×
    Mám stroj (volajme ho 'server') s funkčným 6to4, ktorý som rozchodil nasledovne:

    /sbin/ip tunnel add tun6to4 mode sit remote any local 192.168.2.221 ttl 64
    /sbin/ip link set dev tun6to4 up
    /sbin/ip -6 addr add 2002:5f69:c87a::0951:0520:0122/128 dev tun6to4
    /sbin/ip -6 route add 2000::/3 via ::192.88.99.1 dev tun6to4 metric 1
    

    Výsledkom je priradenie adries:

    1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue state UNKNOWN 
        link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
        inet 127.0.0.1/8 scope host lo
        inet6 ::1/128 scope host 
           valid_lft forever preferred_lft forever
    2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UNKNOWN qlen 1000
        link/ether 00:13:d3:60:f7:ae brd ff:ff:ff:ff:ff:ff
        inet 192.168.2.221/24 brd 192.168.2.255 scope global eth0
        inet6 fe80::213:d3ff:fe60:f7ae/64 scope link 
           valid_lft forever preferred_lft forever
    3: sit0: <NOARP> mtu 1480 qdisc noop state DOWN 
        link/sit 0.0.0.0 brd 0.0.0.0
    4: tun6to4: <NOARP,UP,LOWER_UP> mtu 1480 qdisc noqueue state UNKNOWN 
        link/sit 192.168.2.221 brd 0.0.0.0
        inet6 2002:5f69:c87a::951:520:122/64 scope global 
           valid_lft forever preferred_lft forever
        inet6 ::192.168.2.221/128 scope global 
           valid_lft forever preferred_lft forever
    

    a routovanie:
    ::/96 via :: dev tun6to4  metric 256  mtu 1480 advmss 1420 hoplimit 0
    2002:5f69:c87a::951:520:122 dev tun6to4  proto kernel  metric 256  mtu 1480 advmss 1420 hoplimit 0
    2000::/3 via ::192.88.99.1 dev tun6to4  metric 1  mtu 1480 advmss 1420 hoplimit 0
    fe80::/64 dev eth0  proto kernel  metric 256  mtu 1500 advmss 1440 hoplimit 0
    fe80::/64 dev tun6to4  proto kernel  metric 256  mtu 1480 advmss 1420 hoplimit 0
    ff00::/8 dev eth0  metric 256  mtu 1500 advmss 1440 hoplimit 0
    ff00::/8 dev tun6to4  metric 256  mtu 1480 advmss 1420 hoplimit 0
    

    Eth0 na tom stroji robí spojenie aj do LAN aj cez 6to4 tunel von. Potom som na tom stroji spustil radvd s nasledovným nastavením:
    interface eth0
    {
            AdvSendAdvert on;
            MinRtrAdvInterval 3;
            MaxRtrAdvInterval 10;
            AdvDefaultPreference low;
            AdvHomeAgentFlag off;
            prefix 2002:5f69:c87a::/64
            {
                    AdvOnLink on;
                    AdvAutonomous on;
                    AdvRouterAddr off;
                    AdvPreferredLifetime 120;
                    AdvValidLifetime 300;
            };
    };
    

    Vďaka tomu teraz na inom stroji v LAN (volajme ho 'client') zafunguje autokonfigurácia a dostane IP adresy:
    1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue state UNKNOWN 
        link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
        inet 127.0.0.1/8 scope host lo
        inet6 ::1/128 scope host 
           valid_lft forever preferred_lft forever
    2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000
        link/ether 00:17:42:1d:93:f1 brd ff:ff:ff:ff:ff:ff
        inet 192.168.2.194/24 brd 192.168.2.255 scope global eth0
        inet6 2002:5f69:c87a:0:217:42ff:fe1d:93f1/64 scope global dynamic 
           valid_lft 300sec preferred_lft 120sec
        inet6 fe80::217:42ff:fe1d:93f1/64 scope link 
           valid_lft forever preferred_lft forever
    
    A routovanie:
    2002:5f69:c87a::/64 dev eth0  proto kernel  metric 256  expires 292sec mtu 1500 advmss 1440 hoplimit 0
    fe80::/64 dev eth0  proto kernel  metric 256  mtu 1500 advmss 1440 hoplimit 0
    default via fe80::213:d3ff:fe60:f7ae dev eth0  proto kernel  metric 1024  expires 22sec mtu 1500 advmss 1440 hoplimit 64
    

    Problém je v tom, že client nedokáže pingnúť von. Ak sa nemýlim tak, klient správne pošle ping request serveru, ten ho forwardne von a dostane naň odpoveď. Ale potom, ako keby už ping reply nebola forwardnutá clientovi. Skúšal som ručne pridať route:
    ip -6 route add 2002:5f69:c87a::/64 via fe80::213:d3ff:fe60:f7ae dev eth0
    

    A overenie routovania
    ip -6 route get 2002:5f69:c87a:0:217:42ff:fe1d:93f1
    
    povie
    2002:5f69:c87a:0:217:42ff:fe1d:93f1 via fe80::213:d3ff:fe60:f7ae dev eth0  src 2002:5f69:c87a::951:520:122  metric 1024  mtu 1500 advmss 1440 hoplimit 0
    

    Ale IPv6 spojenie z klienta von nechodí. Vie mi niekto povedať, v čom tkvie problém?

    Řešení dotazu:


    Odpovědi

    20.2.2011 20:04 NN
    Rozbalit Rozbalit vše Re: sieť za routerom pripojeným cez 6to4
    Myslim, ze to same se resilo tady:http://www.abclinuxu.cz/poradna/linux/show/326180.

    NN
    cynic_asshole avatar 20.2.2011 20:05 cynic_asshole | skóre: 28
    Rozbalit Rozbalit vše Re: sieť za routerom pripojeným cez 6to4
    IPv6 forwarding je zapnutý?

    sysctl -w net.ipv6.conf.all.forwarding=1

    (nebo dle distribuce)
    Neznáš nějakou linuxovou distribuci pro Windows?
    20.2.2011 20:19 rastos | skóre: 63 | blog: rastos
    Rozbalit Rozbalit vše Re: sieť za routerom pripojeným cez 6to4
    Zapnutý.
    20.2.2011 22:23 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: sieť za routerom pripojeným cez 6to4
    Problém je tento: zařízení tun6to4 i eth0 mají stejnou síť: 2002:5f69:c87a::/64, takže když router dostane z venku packet pro stanici, tak jej pošle zpátky do rozhraní tun6to4. Přiřaďte si na eth0 třeba 2002:5f69:c87a:1::/64.
    20.2.2011 23:24 rastos | skóre: 63 | blog: rastos
    Rozbalit Rozbalit vše Re: sieť za routerom pripojeným cez 6to4
    Na serveri

    # ip addr show dev eth0
    2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UNKNOWN qlen 1000
        link/ether 00:13:d3:60:f7:ae brd ff:ff:ff:ff:ff:ff
        inet 192.168.2.221/24 brd 192.168.2.255 scope global eth0
        inet6 fe80::213:d3ff:fe60:f7ae/64 scope link valid_lft forever preferred_lft forever
    # ip addr show dev tun6to4
    7: tun6to4: <NOARP,UP,LOWER_UP> mtu 1480 qdisc noqueue state UNKNOWN 
        link/sit 192.168.2.221 brd 0.0.0.0
        inet6 2002:5f69:c87a:1:0:951:520:122/128 scope global valid_lft forever preferred_lft forever
        inet6 ::192.168.2.221/128 scope global valid_lft forever preferred_lft forever
    # ip -6 route show
    ::/96 via :: dev tun6to4  metric 256  mtu 1480 advmss 1420 hoplimit 0
    2002:5f69:c87a:1:0:951:520:122 dev tun6to4  proto kernel  metric 256  mtu 1480 advmss 1420 hoplimit 0
    2000::/3 via ::192.88.99.1 dev tun6to4  metric 1  mtu 1480 advmss 1420 hoplimit 0
    fe80::/64 dev eth0  proto kernel  metric 256  mtu 1500 advmss 1440 hoplimit 0
    fe80::/64 dev tun6to4  proto kernel  metric 256  mtu 1480 advmss 1420 hoplimit 0
    ff00::/8 dev eth0  metric 256  mtu 1500 advmss 1440 hoplimit 0
    ff00::/8 dev tun6to4  metric 256  mtu 1480 advmss 1420 hoplimit 0

    Stále nič. Ak sa spýtam ako sa routuje na adresu klienta, tak dostanem:
    # ip -6 route get 2002:5f69:c87a:0:217:42ff:fe1d:93f1
    2002:5f69:c87a:0:217:42ff:fe1d:93f1 via ::192.88.99.1 dev tun6to4  
         src 2002:5f69:c87a:1:0:951:520:122  metric 1  mtu 1480 advmss 1420 hoplimit 0
    To asi nie je dobre, však. Aj keď urobím:
    ip -6 route add 2002:5f69:c87a:0:217:42ff:fe1d:93f1 via fe80::213:d3ff:fe60:f7ae dev eth0
    
    Tak síce dostanem:
    ip -6 route get 2002:5f69:c87a:0:217:42ff:fe1d:93f1
    2002:5f69:c87a:0:217:42ff:fe1d:93f1 via ::192.88.99.1 dev tun6to4  
         src 2002:5f69:c87a:1:0:951:520:122  metric 1  mtu 1480 advmss 1420 hoplimit 0
    
    Ale aj tak nič.
    20.2.2011 23:41 rastos | skóre: 63 | blog: rastos
    Rozbalit Rozbalit vše Re: sieť za routerom pripojeným cez 6to4
    Ah. To bola blbosť.

    Vyzerá že už mi to ide. Ešte si to overím a napíšem sem detaily neskôr. Peter_p, ďakujem.
    21.2.2011 00:09 rastos | skóre: 63 | blog: rastos
    Rozbalit Rozbalit vše Re: sieť za routerom pripojeným cez 6to4
    Vyzerá to tak, že jediné čo bolo potrebné urobiť je povedať radvd nech ponúka prefix 2002:5f69:c87a:1::/64 a nie 2002:5f69:c87a::/64 a serverovej eth0 ručne priradiť adresu 2002:5f69:c87a:1::/64.

    client sa nastavil sám, žiadne dodatočné úpravy routovania na serveri neboli potrebné.
    21.2.2011 12:37 Xerces
    Rozbalit Rozbalit vše Re: sieť za routerom pripojeným cez 6to4
    Jj ty 16tkový adresy jsou peklo. Taky jsem si naběhl.
    21.2.2011 18:23 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: sieť za routerom pripojeným cez 6to4
    Nejsem si jistý, jestli je přípustné nastavit rozhraní adresu 2002:5f69:c87a:1::. Tedy rovnou adrese sítě. Vzpomínám si, že adresa sítě použítá jako cílová adresa je rezervovaná pro routery, které jsou na hranici této sítě.
    22.2.2011 01:20 Sten
    Rozbalit Rozbalit vše Re: sieť za routerom pripojeným cez 6to4
    V IPv6 v subnetech žádné vyhrazené adresy nejsou, protože se to řeší link-local adresami.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.