Portál AbcLinuxu, 9. května 2024 16:32


Dotaz: Jak zpřístupnit interface na celém prefixu IPv6

18.12.2012 11:28 IPv6tkař
Jak zpřístupnit interface na celém prefixu IPv6
Přečteno: 252×
Odpovědět | Admin
Ahoj, potřeboval bych aby server - CentOS - poslouchal na všech IPv6 adresách z prefixu např. 127::1:1/112 - tedy poslední celý blok IPv6 adresy by byl vyhrazeny serveru. Nastavil jsem v tomto tvaru adresu do ifcfg, ale naslouchá pak jen a pouze na 127::1:1/128. Dá se to nějak vyřešit jednoduše? S IPv6 laboruju, tak díky za každou radu.

Řešení dotazu:


Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

H0ax avatar 18.12.2012 11:45 H0ax | skóre: 36 | blog: Odnikud_nikam
Rozbalit Rozbalit vše Re: Jak zpřístupnit interface na celém prefixu IPv6
Odpovědět | | Sbalit | Link | Blokovat | Admin
Proč?
uid=0(root) gid=0(root) skupiny=0(root)
18.12.2012 11:49 IPv6tkař
Rozbalit Rozbalit vše Re: Jak zpřístupnit interface na celém prefixu IPv6
Proč ne? Třeba apache o 300 doméných aby IP byla pro každý VH jiná?
H0ax avatar 18.12.2012 11:52 H0ax | skóre: 36 | blog: Odnikud_nikam
Rozbalit Rozbalit vše Re: Jak zpřístupnit interface na celém prefixu IPv6
No proč ne, tak si tam těch 300 ip nadefinuj a je to.
uid=0(root) gid=0(root) skupiny=0(root)
18.12.2012 12:11 IPv6tkař
Rozbalit Rozbalit vše Re: Jak zpřístupnit interface na celém prefixu IPv6
Jde o to, že apache bude automatizován, nejedná se o jeden server a počet bude proměnlivej. Pokud nemáš radu jak na to, asi je nejlepší mlčet.-).
18.12.2012 13:49 Michal Kubeček | skóre: 72 | Luštěnice
Rozbalit Rozbalit vše Re: Jak zpřístupnit interface na celém prefixu IPv6
On vám ale poradil. Že se vám ta rada nelíbí, to není důvod, abyste se na něj utrhoval.
18.12.2012 19:57 IPv6tkař
Rozbalit Rozbalit vše Re: Jak zpřístupnit interface na celém prefixu IPv6
Asi máme jiný smysl pro smysl reakcí.

Chci vyměnit například rádio v autě. Zeptám se jak. Tak se mě nekdo vůbec zeptá proč vlastně chci něco měnit. A když to tedy ještě zdůvodním, tak mi vlastně je odpovězeno staré rádio vyndej a pak se ti tam vlezé nové. Takže asi tak :). Já se ptal na korektnější postup než to přidat one by one.

Tak bych tento flame asi s vámi uzavřel. Níže kolega odpověděl korektněji.
18.12.2012 22:41 Michal Kubeček | skóre: 72 | Luštěnice
Rozbalit Rozbalit vše Re: Jak zpřístupnit interface na celém prefixu IPv6
Já se ptal na korektnější postup než to přidat one by one.

V jakém smyslu korektnější? Co vám na tom postupu připadá nekorektního?

Níže kolega odpověděl korektněji.

Možná se vám to líbilo víc, protože byla odpověď uhlazenější, ale po faktické stránce vám odpověděl přesně totéž…

Řešení 1× (H0ax)
18.12.2012 12:54 xHire | skóre: 21 | blog: Linuxovník
Rozbalit Rozbalit vše Re: Jak zpřístupnit interface na celém prefixu IPv6
Odpovědět | | Sbalit | Link | Blokovat | Admin
1. 0127::/8 je skutečně interesantní prefix. Pokud to má být jen za účelem utajení skutečného prefixu zde v diskusi, tak dejme tomu (i když třeba zápis <prefix>::1:1/112 je rozumnější). Pokud se má skutečně používat a je cílem, aby nebyl globálně směrovatelný, je více než vhodné držet se vyhrazených adresních rozsahů, tedy ve Vašem případě fd00::/8, ke kterému připojíte náhodných 40 bitů a získáte prefix délky 48 pro svou síť.

2. Operační systémy neumí univerzálně naslouchat na všech adresách z určitého rozsahu. Řešit se to dá jedině na úrovni aplikace, která bude poslouchat na rozhraní v promiskuitním režimu a sama si ty adresy odfiltruje.

Pro uváděný příklad s Apachem je tedy toto nepoužitelné a je třeba dané adresy přidávat na rozhraní standardní cestou jednu po jedné. Není to nic nerealizovatelného – sám to tak provozuji. Automatizovat to je samozřejmě hračka, když člověk umí trochu programovat.
Kryptoměny a bločenka.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.