abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:11 | Komunita

    Linux Foundation zveřejnila Výroční zprávu za rok 2025 (pdf). Příjmy Linux Foundation byly 311 miliónů dolarů. Výdaje 285 miliónů dolarů. Na podporu linuxového jádra (Linux Kernel Project) šlo 8,4 miliónu dolarů. Linux Foundation podporuje téměř 1 500 open source projektů.

    Ladislav Hagara | Komentářů: 0
    dnes 02:11 | Zajímavý článek

    Jean-Baptiste Mardelle se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 25.12.0 editoru videa Kdenlive (Wikipedie). Ke stažení také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    dnes 02:00 | Nová verze

    OpenZFS (Wikipedie), tj. implementace souborového systému ZFS pro Linux a FreeBSD, byl vydán ve verzi 2.4.0.

    Ladislav Hagara | Komentářů: 0
    dnes 01:00 | IT novinky

    Kriminalisté z NCTEKK společně s českými i zahraničními kolegy objasnili mimořádně rozsáhlou trestnou činnost z oblasti kybernetické kriminality. V rámci operací OCTOPUS a CONNECT ukončili činnost čtyř call center na Ukrajině. V prvním případě se jednalo o podvodné investice, v případě druhém o podvodné telefonáty, při kterých se zločinci vydávali za policisty a pod legendou napadeného bankovního účtu okrádali své oběti o vysoké finanční částky.

    Ladislav Hagara | Komentářů: 1
    včera 14:44 | IT novinky

    Na lepší pokrytí mobilním signálem a dostupnější mobilní internet se mohou těšit cestující v Pendolinech, railjetech a InterPanterech Českých drah. Konsorcium firem ČD - Telematika a.s. a Kontron Transportation s.r.o. dokončilo instalaci 5G opakovačů mobilního signálu do jednotek Pendolino a InterPanter. Tento krok navazuje na zavedení této technologie v jednotkách Railjet z letošního jara.

    Ladislav Hagara | Komentářů: 3
    včera 12:22 | Bezpečnostní upozornění

    Rozšíření webového prohlížeče Urban VPN Proxy a další rozšíření od stejného vydavatele (např. 1ClickVPN Proxy, Urban Browser Guard či Urban Ad Blocker) od července 2025 skrytě zachytávají a odesílají celé konverzace uživatelů s AI nástroji (včetně ChatGPT, Claude, Gemini, Copilot aj.), a to nezávisle na tom, zda je VPN aktivní. Sběr probíhá bez možnosti jej uživatelsky vypnout a zahrnuje plný obsah dotazů a odpovědí, metadata relací i

    … více »
    Ladislav Hagara | Komentářů: 5
    včera 05:22 | Zajímavý software

    QStudio, tj. nástroj pro práci s SQL podporující více než 30 databází (MySQL, PostgreSQL, DuckDB, QuestDB, kdb+, …), se stal s vydáním verze 5.0 open source. Zdrojové kódy jsou k dispozici na GitHubu pod licencí Apache 2.0.

    Ladislav Hagara | Komentářů: 6
    včera 04:55 | Nová verze

    Byla vydána nová verze 259 správce systému a služeb systemd (Wikipedie, GitHub).

    Ladislav Hagara | Komentářů: 0
    včera 02:55 | Zajímavý článek

    Cloudflare Radar poskytuje aktuální informace o globálním internetovém provozu, útocích nebo trendech. Publikován byl celkový přehled za rok 2025. Globální internetový provoz vzrostl v roce 2025 o 19 %.

    Ladislav Hagara | Komentářů: 0
    17.12. 15:22 | IT novinky

    Správní rada americké mediální skupiny Warner Bros. Discovery (WBD) podle očekávání odmítla nepřátelskou nabídku na převzetí od firmy Paramount Skydance za 108,4 miliardy dolarů (2,25 bilionu Kč). Paramount podle ní neposkytl dostatečné finanční záruky. Akcionářům proto doporučuje nabídku od Netflixu.

    Ladislav Hagara | Komentářů: 0
    Kdo vám letos nadělí dárek?
     (0%)
     (0%)
     (0%)
     (0%)
     (0%)
     (0%)
     (33%)
     (33%)
     (33%)
    Celkem 3 hlasů
     Komentářů: 6, poslední dnes 08:17
    Rozcestník

    Dotaz: ipv6 routovani

    16.5.2013 21:47 david
    ipv6 routovani
    Přečteno: 670×
    zdravím,

    potřeboval bych poradit ohledně ipv6 routování. Od providera jsem dostal ipv6 adresu gw na /64 síti s tím, že můžu pro své účely na této síti použít subnet /96. Na serveru s debianem mi běží několik virtuálů, pro který používám různé interfacy a různé lokální sítě.

    Mým cílem je každému virtuálu přiřadit ipv6 adresu a proroutovat do internetu.

    Postupoval jsem stejně, jako kdyby šlo o ipv4 - na serveru nastavil ipv6 adresu, rozdělil subnet na /112 podsítě a ty použil pro virtuály. No, a samozřejmě to takto nefunguje ;). ipv6 konektivita takto běží jen na serveru a mezi virtuály a serverem, ale už ne z virtuálu ven.

    Mohli byste mi poradit, co s tím?

    Odpovědi

    Jendа avatar 16.5.2013 21:53 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: ipv6 routovani
    Asi je to trošku proti specifikaci (kde se snad někde předepisuje minimální subnet /64), ale budiž.

    Problém je v popisu problému „nefunguje“. Máš default routy, pingneš si na router, máš zapnutý forwarding, chodí pakety alespoň jedním směrem (tcpdump)…?
    17.5.2013 00:53 Sten
    Rozbalit Rozbalit vše Re: ipv6 routovani
    /64 je předepsané pro sítě s SLAAC (IMO je to dokonce právě /64), jinak lze používat i větší prefixy, i když mimo point-to-point spojení je to poměrně nezvyklé (a na point-to-point spojení nakonec žádné adresy potřeba nejsou)
    pavlix avatar 18.5.2013 02:06 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: ipv6 routovani
    /64 je předepsané pro sítě s SLAAC (IMO je to dokonce právě /64), jinak lze používat i větší prefixy
    To nic nemění na tom, že měl jenda pravdu, že dle IPv6 Addressing Architecture jsou koncové sítě globálních adres vždy /64.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    17.5.2013 07:34 j
    Rozbalit Rozbalit vše Re: ipv6 routovani
    Nakopej toho "takyisp" do rite, /64 je dale nedelitelny subnet. Tvrde po nem vyzaduj at ti da neco vetsino (min /56). Nebude ti fungovat autokonfigurace, nebudou ti fungovat anonymni IP, nejspis ani mobilita ... proste polovina funcionality IPv6 v riti. Pro tvoji informaci, nejmensi rozsah kterej muze mit on je /32.

    Jinak i ta tvoje zbastlenost by pri manualnim pridelovani adres chodit mela, ale ... pokud mas aspon jednu IP adresu z jinyho rozsahu ... smerem k tomu bridilovi ... mas?

    Jinak receno, mas eth do netu (k providerovi) a ta ma jinou IPv6, nez ten rozsah nebo je v tom rozsahu taky? Optimalne sem pastni co mas na kterym rozhrani + routy (ip -6 ad ls && ip -6 ro ls).
    17.5.2013 07:57 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: ipv6 routovani

    Fungovat to nebude, ale problém není v tom, že by se nedostal "z virtuálu ven", ale v tom, že se nedostane zvenku dovnitř, protože poslední hop očekává ty adresy v příslušném segmentu a tam mu nemá kdo odpovědět na neighbor solicitation (podobně jako u IPv4 nikdo neodpoví na ARP dotaz). Aby to mělo šanci fungovat, bylo by potřeba nastavit nějakou obdobu ARP proxy pro NDISC, ale nevím z hlavy, jestli to jde takhle hromadně.

    Samozřejmě by to mohlo fungovat i tak, že bude mít extra adresu mimo rozsah a provider bude routovat ten rozsah přes ni, ale to už bez spolupráce providera nezařídí.

    17.5.2013 19:15 david
    Rozbalit Rozbalit vše Re: ipv6 routovani
    Díky všem za odpovědi.

    Takže jestli tomu rozumím správně, s jedním /64 blokem to proroutovat nepůjde.

    Šlo by ale nějak udělat, že bych ten prefix proroutoval alespoň na jeden z virtuálů, např. nějakým bridgem? Nebo to prostě dál nedostanu, než na server nedostanu?
    17.5.2013 19:49 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: ipv6 routovani

    Zkuste řešení z odstavce proxy ARP na této stránce. Podle všeho by mělo fungovat (ale pro IPv6 jsem to ještě nezkoušel). U automatické varianty jsou pro IPv6 cesty

      /proc/sys/net/ipv6/conf/*/proxy_ndp
    
    pavlix avatar 18.5.2013 02:15 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: ipv6 routovani
    Díky všem za odpovědi.
    Ještě nějakou přidám :).
    Takže jestli tomu rozumím správně, s jedním /64 blokem to proroutovat nepůjde.
    Jeden /64 prefix globálních adres pro tvoji síť bohatě stačí, pokud ti ho provider přidělí a naroutuje. Po čem ti to naroutuje už je detail, může to být další /64 prefix, nějaký zbastlený prefix nebo třeba linkové adresy. Pro normální provoz bez černé magie je důležité, aby ten rozsah byl jenom tvůj (používaný jen na tvé vnitřní síti).
    Šlo by ale nějak udělat, že bych ten prefix proroutoval alespoň na jeden z virtuálů, např. nějakým bridgem? Nebo to prostě dál nedostanu, než na server nedostanu?
    Dá se ledacos. Bridge je taky docela jednoduchý, ale nefunguje univerzálně, záleží, co chceš bridgovat. Proxy NDP je taky možnost, ale na IPv6 nefunguje tak hladce jako proxy ARP na IPv4, kvůli solicited node multicast adresám.

    Prostě cokoliv kromě standardního modelu s jednou podsítí pro tebe a jednou podsítí (i kdyby link-local) na transport je bastl.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    pavlix avatar 18.5.2013 02:06 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: ipv6 routovani
    s tím, že můžu pro své účely na této síti použít subnet /96.
    Rozbít providerovi tlamu ;).
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.