abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:00 | Humor

    OpenChaos.dev je 'samovolně se vyvíjející open source projekt' s nedefinovaným cílem. Každý týden mohou lidé hlasovat o návrzích (pull requestech), přičemž vítězný návrh se integruje do kódu projektu (repozitář na GitHubu). Hlasováním je možné změnit téměř vše, včetně tohoto pravidla. Hlasování končí vždy v neděli v 9:00 UTC.

    NUKE GAZA! 🎆 | Komentářů: 1
    dnes 03:00 | Nová verze

    Byl vydán Debian 13.3, tj. třetí opravná verze Debianu 13 s kódovým názvem Trixie a Debian 12.13, tj. třináctá opravná verze Debianu 12 s kódovým názvem Bookworm. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 a Debianu 12 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.

    Ladislav Hagara | Komentářů: 0
    včera 03:00 | Komunita

    Na stránkách Evropské komise, na portálu Podělte se o svůj názor, se lze do 3. února podělit o názor k iniciativě Evropské otevřené digitální ekosystémy řešící přístup EU k otevřenému softwaru.

    Ladislav Hagara | Komentářů: 6
    9.1. 19:44 | Zajímavý software

    Společnost Kagi stojící za stejnojmenným placeným vyhledávačem vydala (𝕏) alfa verzi linuxové verze (flatpak) svého proprietárního webového prohlížeče Orion.

    Ladislav Hagara | Komentářů: 4
    9.1. 19:11 | IT novinky

    Firma Bose se po tlaku uživatelů rozhodla, že otevře API svých chytrých reproduktorů SoundTouch, což umožní pokračovat v jejich používání i po plánovaném ukončení podpory v letošním roce. Pro ovládání také bude stále možné využívat oficiální aplikaci, ale už pouze lokálně bez cloudových služeb. Dokumentace API dostupná zde (soubor PDF).

    NUKE GAZA! 🎆 | Komentářů: 2
    9.1. 14:22 | Zajímavý článek

    Jiří Eischmann se v příspěvku na svém blogu rozepsal o open source AdGuard Home jako domácí ochraně nejen před reklamou. Adguard Home není plnohodnotným DNS resolverem, funguje jako DNS forwarder s možností filtrování. To znamená, že když přijme DNS dotaz, sám na něj neodpoví, ale přepošle ho na vybraný DNS server a odpovědi zpracovává a filtruje dle nastavených pravidel a následně posílá zpět klientům. Dá se tedy používat k blokování reklamy a škodlivých stránek a k rodičovské kontrole na úrovni DNS.

    Ladislav Hagara | Komentářů: 7
    9.1. 03:33 | Zajímavý software

    AI Claude Code od Anthropicu lépe rozumí frameworku Nette, tj. open source frameworku pro tvorbu webových aplikací v PHP. David Grudl napsal plugin Nette pro Claude Code.

    Ladislav Hagara | Komentářů: 1
    9.1. 00:11 | Nová verze

    Byla vydána prosincová aktualizace aneb nová verze 1.108 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.108 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 0
    8.1. 20:44 | IT novinky

    Na lasvegaském veletrhu elektroniky CES byl předveden prototyp notebooku chlazeného pomocí plazmových aktuátorů (DBD). Ačkoliv se nejedná o první nápad svého druhu, nepochybně to je první ukázka praktického použití tohoto způsobu chlazení v běžné elektronice. Co činí plazmové chladící akční členy technologickou výzvou je především vysoká produkce jedovatého ozonu, tu se prý podařilo firmě YPlasma zredukovat dielektrickou

    … více »
    NUKE GAZA! 🎆 | Komentářů: 14
    8.1. 16:33 | Zajímavý projekt

    Patchouli je open source implementace EMR grafického tabletu (polohovací zařízení). Projekt je hostován na GitLabu.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (7%)
     (4%)
     (0%)
     (9%)
     (21%)
     (4%)
     (5%)
     (3%)
     (10%)
     (50%)
    Celkem 360 hlasů
     Komentářů: 8, poslední včera 23:18
    Rozcestník

    Dotaz: ipv6 routovani

    16.5.2013 21:47 david
    ipv6 routovani
    Přečteno: 672×
    zdravím,

    potřeboval bych poradit ohledně ipv6 routování. Od providera jsem dostal ipv6 adresu gw na /64 síti s tím, že můžu pro své účely na této síti použít subnet /96. Na serveru s debianem mi běží několik virtuálů, pro který používám různé interfacy a různé lokální sítě.

    Mým cílem je každému virtuálu přiřadit ipv6 adresu a proroutovat do internetu.

    Postupoval jsem stejně, jako kdyby šlo o ipv4 - na serveru nastavil ipv6 adresu, rozdělil subnet na /112 podsítě a ty použil pro virtuály. No, a samozřejmě to takto nefunguje ;). ipv6 konektivita takto běží jen na serveru a mezi virtuály a serverem, ale už ne z virtuálu ven.

    Mohli byste mi poradit, co s tím?

    Odpovědi

    Jendа avatar 16.5.2013 21:53 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: ipv6 routovani
    Asi je to trošku proti specifikaci (kde se snad někde předepisuje minimální subnet /64), ale budiž.

    Problém je v popisu problému „nefunguje“. Máš default routy, pingneš si na router, máš zapnutý forwarding, chodí pakety alespoň jedním směrem (tcpdump)…?
    17.5.2013 00:53 Sten
    Rozbalit Rozbalit vše Re: ipv6 routovani
    /64 je předepsané pro sítě s SLAAC (IMO je to dokonce právě /64), jinak lze používat i větší prefixy, i když mimo point-to-point spojení je to poměrně nezvyklé (a na point-to-point spojení nakonec žádné adresy potřeba nejsou)
    pavlix avatar 18.5.2013 02:06 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: ipv6 routovani
    /64 je předepsané pro sítě s SLAAC (IMO je to dokonce právě /64), jinak lze používat i větší prefixy
    To nic nemění na tom, že měl jenda pravdu, že dle IPv6 Addressing Architecture jsou koncové sítě globálních adres vždy /64.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    17.5.2013 07:34 j
    Rozbalit Rozbalit vše Re: ipv6 routovani
    Nakopej toho "takyisp" do rite, /64 je dale nedelitelny subnet. Tvrde po nem vyzaduj at ti da neco vetsino (min /56). Nebude ti fungovat autokonfigurace, nebudou ti fungovat anonymni IP, nejspis ani mobilita ... proste polovina funcionality IPv6 v riti. Pro tvoji informaci, nejmensi rozsah kterej muze mit on je /32.

    Jinak i ta tvoje zbastlenost by pri manualnim pridelovani adres chodit mela, ale ... pokud mas aspon jednu IP adresu z jinyho rozsahu ... smerem k tomu bridilovi ... mas?

    Jinak receno, mas eth do netu (k providerovi) a ta ma jinou IPv6, nez ten rozsah nebo je v tom rozsahu taky? Optimalne sem pastni co mas na kterym rozhrani + routy (ip -6 ad ls && ip -6 ro ls).
    17.5.2013 07:57 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: ipv6 routovani

    Fungovat to nebude, ale problém není v tom, že by se nedostal "z virtuálu ven", ale v tom, že se nedostane zvenku dovnitř, protože poslední hop očekává ty adresy v příslušném segmentu a tam mu nemá kdo odpovědět na neighbor solicitation (podobně jako u IPv4 nikdo neodpoví na ARP dotaz). Aby to mělo šanci fungovat, bylo by potřeba nastavit nějakou obdobu ARP proxy pro NDISC, ale nevím z hlavy, jestli to jde takhle hromadně.

    Samozřejmě by to mohlo fungovat i tak, že bude mít extra adresu mimo rozsah a provider bude routovat ten rozsah přes ni, ale to už bez spolupráce providera nezařídí.

    17.5.2013 19:15 david
    Rozbalit Rozbalit vše Re: ipv6 routovani
    Díky všem za odpovědi.

    Takže jestli tomu rozumím správně, s jedním /64 blokem to proroutovat nepůjde.

    Šlo by ale nějak udělat, že bych ten prefix proroutoval alespoň na jeden z virtuálů, např. nějakým bridgem? Nebo to prostě dál nedostanu, než na server nedostanu?
    17.5.2013 19:49 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: ipv6 routovani

    Zkuste řešení z odstavce proxy ARP na této stránce. Podle všeho by mělo fungovat (ale pro IPv6 jsem to ještě nezkoušel). U automatické varianty jsou pro IPv6 cesty

      /proc/sys/net/ipv6/conf/*/proxy_ndp
    
    pavlix avatar 18.5.2013 02:15 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: ipv6 routovani
    Díky všem za odpovědi.
    Ještě nějakou přidám :).
    Takže jestli tomu rozumím správně, s jedním /64 blokem to proroutovat nepůjde.
    Jeden /64 prefix globálních adres pro tvoji síť bohatě stačí, pokud ti ho provider přidělí a naroutuje. Po čem ti to naroutuje už je detail, může to být další /64 prefix, nějaký zbastlený prefix nebo třeba linkové adresy. Pro normální provoz bez černé magie je důležité, aby ten rozsah byl jenom tvůj (používaný jen na tvé vnitřní síti).
    Šlo by ale nějak udělat, že bych ten prefix proroutoval alespoň na jeden z virtuálů, např. nějakým bridgem? Nebo to prostě dál nedostanu, než na server nedostanu?
    Dá se ledacos. Bridge je taky docela jednoduchý, ale nefunguje univerzálně, záleží, co chceš bridgovat. Proxy NDP je taky možnost, ale na IPv6 nefunguje tak hladce jako proxy ARP na IPv4, kvůli solicited node multicast adresám.

    Prostě cokoliv kromě standardního modelu s jednou podsítí pro tebe a jednou podsítí (i kdyby link-local) na transport je bastl.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    pavlix avatar 18.5.2013 02:06 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: ipv6 routovani
    s tím, že můžu pro své účely na této síti použít subnet /96.
    Rozbít providerovi tlamu ;).
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.