abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 12:33 | Zajímavý projekt

    MALUS je kontroverzní proprietarní nástroj, který svým zákazníkům umožňuje nechat AI, která dle tvrzení provozovatelů nikdy neviděla původní zdrojový kód, analyzovat dokumentaci, API a veřejná rozhraní jakéhokoliv open-source projektu a následně úplně od píky vygenerovat funkčně ekvivalentní software, ovšem pod libovolnou licencí.

    NUKE GAZA! 🎆 | Komentářů: 11
    dnes 03:55 | Bezpečnostní upozornění

    Příspěvek na blogu Ubuntu upozorňuje na několik zranitelností v rozšíření Linuxu o mandatorní řízení přístupu AppArmor. Společně jsou označovány jako CrackArmor. Objevila je společnost Qualys (technické detaily). Neprivilegovaný lokální uživatel se může stát rootem. Chyba existuje od roku 2017. Doporučuje se okamžitá aktualizace. Problém se týká Ubuntu, Debianu nebo SUSE. Red Hat nebo Fedora pro mandatorní řízení přístupu používají SELinux.

    Ladislav Hagara | Komentářů: 2
    včera 17:22 | Nová verze

    Byla vydána nová verze 19 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v changelogu.

    Ladislav Hagara | Komentářů: 0
    včera 03:44 | Nová verze

    Bitwig Studio (Wikipedie) bylo vydáno ve verzi 6. Jedná se o proprietární multiplatformní (macOS, Windows, Linux) digitální pracovní stanici pro práci s audiem (DAW).

    Ladislav Hagara | Komentářů: 4
    včera 02:11 | Komunita

    Společnost Igalia představila novou linuxovou distribuci (framework) s názvem Moonforge. Jedná se o distribuci určenou pro vestavěné systémy. Vychází z projektů Yocto a OpenEmbedded.

    Ladislav Hagara | Komentářů: 0
    včera 00:44 | Nová verze

    Google Chrome 146 byl prohlášen za stabilní. Nejnovější stabilní verze 146.0.7680.71 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 29 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    včera 00:22 | Nová verze

    D7VK byl vydán ve verzi 1.5. Jedná se o fork DXVK implementující překlad volání Direct3D 3 (novinka), 5, 6 a 7 na Vulkan. DXVK zvládá Direct3D 8, 9, 10 a 11.

    Ladislav Hagara | Komentářů: 0
    11.3. 23:22 | Nová verze

    Bylo vydáno Eclipse IDE 2026-03 aneb Eclipse 4.39. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 4
    11.3. 10:22 | Upozornění

    Ze systému Slavia pojišťovny uniklo přibližně 150 gigabajtů citlivých dat. Jedná se například o pojistné dokumenty, lékařské záznamy nebo přímou komunikaci s klienty. Za únik může chyba dodavatelské společnosti.

    Ladislav Hagara | Komentářů: 14
    11.3. 10:11 | IT novinky

    Sněmovna propustila do dalšího kola projednávání vládní návrh zákona o digitální ekonomice, který má přinést bezpečnější on-line prostředí. Reaguje na evropské nařízení DSA o digitálních službách a upravuje třeba pravidla pro on-line tržiště nebo sociální sítě a má i víc chránit děti.

    Ladislav Hagara | Komentářů: 36
    Které desktopové prostředí na Linuxu používáte?
     (16%)
     (7%)
     (0%)
     (12%)
     (29%)
     (2%)
     (5%)
     (1%)
     (13%)
     (25%)
    Celkem 1068 hlasů
     Komentářů: 26, poslední včera 08:56
    Rozcestník

    Dotaz: 2 DHCPD v sieti

    3.7.2013 23:37 nicco | skóre: 7
    2 DHCPD v sieti
    Přečteno: 602×

    Ahoj,
    mam takyto podivny Lab:
    WindowsXP, na nom VMwarePlayer, v nom Centos(1) a v nom Xen domenu s dalsim Centosom(2)

    VMPlayer(192.168.79.2) ma vlastny DHCPD a moze obsluzit Centos1 aj Centos2.
    Ja som ale na Centos1 nastavil staticku IP(192.168.0.1) a nainstaloval som si tam vlastny DHCPD a chcem, aby Centos2 dostaval IPcku (192.168.0.254) z Centosu1, nie od VMPlayeru(192.168.79.136).

    Mam v logu toto:
    Jul 3 22:23:52 CentOS dhcpd: DHCPREQUEST for 192.168.79.136 from 00:16:3e:6f:99:86 via eth0: wrong network.
    Jul 3 22:23:52 CentOS dhcpd: DHCPNAK on 192.168.79.136 to 00:16:3e:6f:99:86 via eth0


    Ak vypnem network adapter vo VMPlayerovi a restartujem siet na Centos2, tak spravne nostanem IP z Centos1:

    Jul 3 22:44:54 CentOS avahi-daemon[3132]: Interface eth0.IPv4 no longer relevant for mDNS.
    Jul 3 22:44:54 CentOS avahi-daemon[3132]: Leaving mDNS multicast group on interface eth0.IPv4 with address 192.168.0.1.
    Jul 3 22:44:54 CentOS avahi-daemon[3132]: Withdrawing address record for 192.168.0.1 on eth0.
    Jul 3 22:44:54 CentOS dhcpd: receive_packet failed on eth0: Network is down
    Jul 3 22:45:20 CentOS avahi-daemon[3132]: New relevant interface eth0.IPv4 for mDNS.
    Jul 3 22:45:20 CentOS avahi-daemon[3132]: Joining mDNS multicast group on interface eth0.IPv4 with address 192.168.0.1.
    Jul 3 22:45:20 CentOS avahi-daemon[3132]: Registering new address record for 192.168.0.1 on eth0.
    Jul 3 22:45:55 CentOS dhcpd: DHCPREQUEST for 192.168.79.136 from 00:16:3e:6f:99:86 via eth0: wrong network.
    Jul 3 22:45:55 CentOS dhcpd: DHCPNAK on 192.168.79.136 to 00:16:3e:6f:99:86 via eth0
    Jul 3 22:46:28 CentOS kernel: e1000: peth0 NIC Link is Down
    Jul 3 22:46:28 CentOS kernel: xenbr0: port 1(peth0) entering disabled state
    Jul 3 22:46:37 CentOS dhcpd: DHCPREQUEST for 192.168.79.136 from 00:16:3e:6f:99:86 via eth0: wrong network.
    Jul 3 22:46:37 CentOS dhcpd: DHCPNAK on 192.168.79.136 to 00:16:3e:6f:99:86 via eth0
    Jul 3 22:46:37 CentOS dhcpd: DHCPDISCOVER from 00:16:3e:6f:99:86 via eth0
    Jul 3 22:46:38 CentOS dhcpd: DHCPOFFER on 192.168.0.254 to 00:16:3e:6f:99:86 (XENtest2) via eth0
    Jul 3 22:46:38 CentOS dhcpd: Unable to add forward map from XENtest2.mydomain.org to 192.168.0.254: connection refused
    Jul 3 22:46:38 CentOS dhcpd: DHCPREQUEST for 192.168.0.254 (192.168.0.1) from 00:16:3e:6f:99:86 (XENtest2) via eth0
    Jul 3 22:46:38 CentOS dhcpd: DHCPACK on 192.168.0.254 to 00:16:3e:6f:99:86 (XENtest2) via eth0


    Preco to stale berie z VMPlayeru? A ako to urobit, bez toho, aby som nemusel vypinat network vo VMPayerovi?

    Skusal som dhclient -r, ale nepomohlo.


    Diky


    Řešení dotazu:


    Odpovědi

    4.7.2013 07:28 Jiří Veselský | skóre: 30 | blog: Jirkovo | Ostrava
    Rozbalit Rozbalit vše Re: 2 DHCPD v sieti

    No systematické by bylo v VMplayeru vypnout DHCP, ale to teda nevím, jestli to jde.

    Pak mě napadá v Centos1 přidat do iptables nějaké vhodné pravidlo, které bude blokovat provoz na UDP portech 67/68, tj. DHCP portech, a to na té síťové kartě která vede do VMplayeru. Takže dotaz od Centos2 (a/nebo odpověď od VMplayeru) tímdle pravidlem neprojde. Je ovšem otázka, jestli to bude fungovat, protože netuším, jako "nízko" visí Xen v systému, jestli jeho síťový provoz podléhá či nepodléhá filtraci iptablesů toho hostitelského OS.

    4.7.2013 10:49 nicco | skóre: 7
    Rozbalit Rozbalit vše Re: 2 DHCPD v sieti

    Skusil som teda zablokovat DHCPD:

    -A RH-Firewall-1-INPUT -p tcp -i eth0 --sport 67:68 --dport 67:68 -j DROP
    -A RH-Firewall-1-INPUT -p udp -i eth0 --sport 67:68 --dport 67:68 -j DROP

    ale nepomohlo to. Stale tam ma request na oba DHCPD:

    DHCPREQUEST for 192.168.0.254 (192.168.0.1) a DHCPREQUEST for 192.168.79.136 (192.168.79.254)


    Jul 4 10:26:46 CentOS dhcpd: DHCPDISCOVER from 00:16:3e:6f:99:86 via eth0
    Jul 4 10:26:47 CentOS dhcpd: DHCPOFFER on 192.168.0.254 to 00:16:3e:6f:99:86 (XENtest2) via eth0
    Jul 4 10:26:48 CentOS dhcpd: Unable to add forward map from XENtest2.mydomain.org to 192.168.0.254: timed out
    Jul 4 10:26:48 CentOS dhcpd: DHCPREQUEST for 192.168.0.254 (192.168.0.1) from 00:16:3e:6f:99:86 (XENtest2) via eth0
    Jul 4 10:26:48 CentOS dhcpd: DHCPACK on 192.168.0.254 to 00:16:3e:6f:99:86 (XENtest2) via eth0
    Jul 4 10:26:48 CentOS dhcpd: DHCPDISCOVER from 00:16:3e:6f:99:86 (XENtest2) via eth0
    Jul 4 10:26:48 CentOS dhcpd: DHCPOFFER on 192.168.0.254 to 00:16:3e:6f:99:86 (XENtest2) via eth0
    Jul 4 10:26:48 CentOS dhcpd: DHCPREQUEST for 192.168.79.136 (192.168.79.254) from 00:16:3e:6f:99:86 via eth0: wrong network.
    Jul 4 10:26:48 CentOS dhcpd: DHCPNAK on 192.168.79.136 to 00:16:3e:6f:99:86 via eth0

     

    Zaujimave je, ze Centos2 dostane adresu od VMPlayera, aj ked je az druhy v poradi v DHCPDISCOVER a este i pise wrong network


    [root@CentOS ~]# tcpdump -vv -s 0 -i eth0 port 67 || port 68
    tcpdump: listening on eth0, link-type EN10MB (Ethernet), capture size 65535 bytes
    10:26:46.132807 IP (tos 0x10, ttl 16, id 0, offset 0, flags [none], proto: UDP (17), length: 328) 0.0.0.0.bootpc > 255.255.255.255.bootps: [udp sum ok] BOOTP/DHCP, Request from 00:16:3e:6f:99:86 (oui Unknown), length: 300, xid:0x118f9876, flags: [none] (0x0000)
    Client Ethernet Address: 00:16:3e:6f:99:86 (oui Unknown)
    Vendor-rfc1048:
    DHCP:DISCOVER
    RQ:192.168.0.254
    HN:"XENtest2"
    PR:SM+BR+TZ+DG+DN+NS+HN+YD+YS+NTP+MTU
    10:26:47.003151 IP (tos 0x10, ttl 16, id 0, offset 0, flags [none], proto: UDP (17), length: 336) 192.168.0.1.bootps > 192.168.0.254.bootpc: [udp sum ok] BOOTP/DHCP, Reply, length: 308, xid:0x118f9876, flags: [none] (0x0000)
    Your IP: 192.168.0.254
    Client Ethernet Address: 00:16:3e:6f:99:86 (oui Unknown)
    Vendor-rfc1048:
    DHCP:OFFER
    SID:192.168.0.1
    LT:21600
    SM:255.255.255.0
    TZ:-18000
    DG:192.168.79.2
    DN:"mydomain.org"
    NS:192.168.0.1
    YD:"mydomain.org"
    10:26:47.004239 IP (tos 0x10, ttl 16, id 0, offset 0, flags [none], proto: UDP (17), length: 328) 0.0.0.0.bootpc > 255.255.255.255.bootps: [udp sum ok] BOOTP/DHCP, Request from 00:16:3e:6f:99:86 (oui Unknown), length: 300, xid:0x118f9876, flags: [none] (0x0000)
    Client Ethernet Address: 00:16:3e:6f:99:86 (oui Unknown)
    Vendor-rfc1048:
    DHCP:REQUEST
    SID:192.168.0.1
    RQ:192.168.0.254
    HN:"XENtest2"
    PR:SM+BR+TZ+DG+DN+NS+HN+YD+YS+NTP+MTU
    10:26:47.004515 IP (tos 0x10, ttl 16, id 0, offset 0, flags [none], proto: UDP (17), length: 328) 192.168.79.254.bootps > 255.255.255.255.bootpc: [udp sum ok] BOOTP/DHCP, Reply, length: 300, xid:0x118f9876, flags: [Broadcast] (0x8000)
    Server IP: 192.168.79.254
    Client Ethernet Address: 00:16:3e:6f:99:86 (oui Unknown)
    Vendor-rfc1048:
    DHCP:NACK
    MSG:"requested address not available"
    10:26:47.475027 IP (tos 0x10, ttl 16, id 0, offset 0, flags [none], proto: UDP (17), length: 328) 0.0.0.0.bootpc > 255.255.255.255.bootps: [udp sum ok] BOOTP/DHCP, Request from 00:16:3e:6f:99:86 (oui Unknown), length: 300, xid:0x6f6be038, flags: [none] (0x0000)
    Client Ethernet Address: 00:16:3e:6f:99:86 (oui Unknown)
    Vendor-rfc1048:
    DHCP:DISCOVER
    HN:"XENtest2"
    PR:SM+BR+TZ+DG+DN+NS+HN+YD+YS+NTP+MTU
    10:26:47.475638 IP (tos 0x10, ttl 16, id 0, offset 0, flags [none], proto: UDP (17), length: 328) 0.0.0.0.bootpc > 255.255.255.255.bootps: [udp sum ok] BOOTP/DHCP, Request from 00:16:3e:6f:99:86 (oui Unknown), length: 300, xid:0x6f6be038, flags: [none] (0x0000)
    Client Ethernet Address: 00:16:3e:6f:99:86 (oui Unknown)
    Vendor-rfc1048:
    DHCP:REQUEST
    SID:192.168.79.254
    RQ:192.168.79.136
    HN:"XENtest2"
    PR:SM+BR+TZ+DG+DN+NS+HN+YD+YS+NTP+MTU
    10:26:48.054080 IP (tos 0x10, ttl 16, id 0, offset 0, flags [none], proto: UDP (17), length: 336) 192.168.0.1.bootps > 192.168.0.254.bootpc: [udp sum ok] BOOTP/DHCP, Reply, length: 308, xid:0x118f9876, flags: [none] (0x0000)
    Your IP: 192.168.0.254
    Client Ethernet Address: 00:16:3e:6f:99:86 (oui Unknown)
    Vendor-rfc1048:
    DHCP:ACK
    SID:192.168.0.1
    LT:21600
    SM:255.255.255.0
    TZ:-18000
    DG:192.168.79.2
    DN:"mydomain.org"
    NS:192.168.0.1
    YD:"mydomain.org"
    10:26:48.054289 IP (tos 0x10, ttl 16, id 0, offset 0, flags [none], proto: UDP (17), length: 336) 192.168.0.1.bootps > 192.168.0.254.bootpc: [udp sum ok] BOOTP/DHCP, Reply, length: 308, xid:0x6f6be038, flags: [none] (0x0000)
    Your IP: 192.168.0.254
    Client Ethernet Address: 00:16:3e:6f:99:86 (oui Unknown)
    Vendor-rfc1048:
    DHCP:OFFER
    SID:192.168.0.1
    LT:21600
    SM:255.255.255.0
    TZ:-18000
    DG:192.168.79.2
    DN:"mydomain.org"
    NS:192.168.0.1
    YD:"mydomain.org"
    10:26:48.054477 IP (tos 0x10, ttl 16, id 0, offset 0, flags [none], proto: UDP (17), length: 328) 192.168.0.1.bootps > 255.255.255.255.bootpc: [udp sum ok] BOOTP/DHCP, Reply, length: 300, xid:0x6f6be038, flags: [Broadcast] (0x8000)
    Server IP: 192.168.0.1
    Client Ethernet Address: 00:16:3e:6f:99:86 (oui Unknown)
    Vendor-rfc1048:
    DHCP:NACK
    SID:192.168.0.1
    MSG:"requested address not available"

     

    Řešení 1× (nicco (tazatel))
    4.7.2013 10:55 nicco | skóre: 7
    Rozbalit Rozbalit vše Re: 2 DHCPD v sieti
    Vypol som service vo Windowse zodpovednu za DHCP vo VMPlayerovi - VMware DHCP Service
    4.7.2013 13:14 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: 2 DHCPD v sieti
    Mělo by to jít nakonfigurovat i přímo ve VMware (ve Workstation to jde určitě), navíc selektivně pro vybrané sítě.
    5.7.2013 22:19 nicco | skóre: 7
    Rozbalit Rozbalit vše Re: 2 DHCPD v sieti
    Ale ak by niekto vedel povodnu pricinu preco sa tak deje, sem s nou. Nejako natavit moj dhcpd alebo klient dhcp...
    5.7.2013 22:22 nicco | skóre: 7
    Rozbalit Rozbalit vše Re: 2 DHCPD v sieti
    Myslim, ze to ide, cez vmplayer-config.pl, ale je to komplikovane a zdlhave
    4.7.2013 20:36 Hrubian
    Rozbalit Rozbalit vše Re: 2 DHCPD v sieti
    Tam nejde vytvorit privatni segment site
    4.7.2013 20:38 Hrubian
    Rozbalit Rozbalit vše Re: 2 DHCPD v sieti
    Ustrelil jsem prilis brzo :) Doplnuji, co chybi:"? Dik"

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.