abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:55 | Bezpečnostní upozornění

    Příspěvek na blogu Ubuntu upozorňuje na několik zranitelností v rozšíření Linuxu o mandatorní řízení přístupu AppArmor. Společně jsou označovány jako CrackArmor. Objevila je společnost Qualys (technické detaily). Neprivilegovaný lokální uživatel se může stát rootem. Chyba existuje od roku 2017. Doporučuje se okamžitá aktualizace. Problém se týká Ubuntu, Debianu nebo SUSE. Red Hat nebo Fedora pro mandatorní řízení přístupu používají SELinux.

    Ladislav Hagara | Komentářů: 0
    včera 17:22 | Nová verze

    Byla vydána nová verze 19 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v changelogu.

    Ladislav Hagara | Komentářů: 0
    včera 03:44 | Nová verze

    Bitwig Studio (Wikipedie) bylo vydáno ve verzi 6. Jedná se o proprietární multiplatformní (macOS, Windows, Linux) digitální pracovní stanici pro práci s audiem (DAW).

    Ladislav Hagara | Komentářů: 0
    včera 02:11 | Komunita

    Společnost Igalia představila novou linuxovou distribuci (framework) s názvem Moonforge. Jedná se o distribuci určenou pro vestavěné systémy. Vychází z projektů Yocto a OpenEmbedded.

    Ladislav Hagara | Komentářů: 0
    včera 00:44 | Nová verze

    Google Chrome 146 byl prohlášen za stabilní. Nejnovější stabilní verze 146.0.7680.71 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 29 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    včera 00:22 | Nová verze

    D7VK byl vydán ve verzi 1.5. Jedná se o fork DXVK implementující překlad volání Direct3D 3 (novinka), 5, 6 a 7 na Vulkan. DXVK zvládá Direct3D 8, 9, 10 a 11.

    Ladislav Hagara | Komentářů: 0
    11.3. 23:22 | Nová verze

    Bylo vydáno Eclipse IDE 2026-03 aneb Eclipse 4.39. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 4
    11.3. 10:22 | Upozornění

    Ze systému Slavia pojišťovny uniklo přibližně 150 gigabajtů citlivých dat. Jedná se například o pojistné dokumenty, lékařské záznamy nebo přímou komunikaci s klienty. Za únik může chyba dodavatelské společnosti.

    Ladislav Hagara | Komentářů: 11
    11.3. 10:11 | IT novinky

    Sněmovna propustila do dalšího kola projednávání vládní návrh zákona o digitální ekonomice, který má přinést bezpečnější on-line prostředí. Reaguje na evropské nařízení DSA o digitálních službách a upravuje třeba pravidla pro on-line tržiště nebo sociální sítě a má i víc chránit děti.

    Ladislav Hagara | Komentářů: 34
    11.3. 09:33 | IT novinky

    Meta převezme sociální síť pro umělou inteligenci (AI) Moltbook. Tvůrci Moltbooku – Matt Schlicht a Ben Parr – se díky dohodě stanou součástí Meta Superintelligence Labs (MSL). Meta MSL založila s cílem sjednotit své aktivity na poli AI a vyvinout takovou umělou inteligenci, která překoná lidské schopnosti v mnoha oblastech. Fungovat by měla ne jako centralizovaný nástroj, ale jako osobní asistent pro každého uživatele.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (16%)
     (7%)
     (0%)
     (11%)
     (29%)
     (2%)
     (5%)
     (2%)
     (13%)
     (25%)
    Celkem 1059 hlasů
     Komentářů: 26, poslední včera 08:56
    Rozcestník

    Dotaz: DHCP - rezervace

    27.5.2014 12:02 Chmatos | skóre: 2
    DHCP - rezervace
    Přečteno: 997×
    Ahoj,

    prosím o radu. V DHCP potřebuji občas udělat rezervaci. Ta funguje, ale DHCP tu IP adresu vesele přiděluje dál. Pak IP koliduje. Rozsah je celkem plný těžko bych udělal nějakou souvislou část, kam bych dal tyhle rezervace, ale vyloučil bych to z přidělování DHCP.

    Klidně by mi stačil nějaký jednoduchý zápis jak vyloučit určitou adresu z přidělování. Dělám to přímo rozsahem, ale to je hodně nepřehledný.

    range 192.168.1.50 192.168.1.116

    range 192.168.1.118 192.168.1.136

    range 192.168.1.138 192.168.1.145

    range 192.168.1.147 192.168.1.199

    Prosím o radu, jak to řešíte?

    host PC-hobz-eth0 {

    hardware ethernet aa:11:77:99:77:bb;

    fixed-address 192.168.1.117;

    }

    Řešení dotazu:


    Odpovědi

    Řešení 1× (Chmatos (tazatel))
    27.5.2014 12:24 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: DHCP - rezervace
    Zdravim

    v ISC DHCP serveri je uvedeny zapis do verzie 3.1 jediny mozny na to, aby ste zabezpecili exkluzivitu statickych adries, ktore by inak boli v dynamickych rozsahoch. k dispozicii su dalsie moznosti:

    • ISC DHCP od verzie 3.1 podporuje koncept rezervacii IP adries, ale robi sa tak trocha netradicne - vid tento mail.
    • Zmenit schemu adresovania - teda vyhradit nejaky range IP adries, z ktorej budu vsetky pridelovane staticke zaznamy pre konkretne hosty. napr u vas rozsah od 1.200 vyssie. toto mi pride ako najcistejsie riesenie.

    ak by ste ostali pri koncepte jedenej velkej dynamickej range a v ramci nej by ste pridelovali aj staticke zaznamy pre zvolene hosty, tak ono to naozaj nebude fungovat formou rezervacie (ale sposobom first come, first server) a zvycajne je to doplnene aj vystrahou v logu: "dhcpd: Dynamic and static leases present for X.X.X.X".

    Chcel som tu este spomenut pouzitie featury "ping-check" ktoru DHCP moze po aktivovani pouzit na overenie pouzivania IP adresy, ktoru sa chysta dhcpd ponuknut, avsak tento problem to neriesi, lebo IP adresa zo statickeho zaznamu moze byt skvor pridelena dynamickemu klientovi ako zamyslajucemu statickemu a nasledne taky ping-check (pri naslednej DHCP ziadosti statickeho klienta) by uz bol fakt asi k nicomu.

    27.5.2014 13:14 Chmatos | skóre: 2
    Rozbalit Rozbalit vše Re: DHCP - rezervace
    Děkuji za odpověď.

    Bohužel rozsah jen pro rezervace nemám k dispozici. Jak jsem psal výše.
    Rozsah je celkem plný těžko bych udělal nějakou souvislou část, kam bych dal tyhle rezervace, ale vyloučil bych to z přidělování DHCP.
    1.1 - 1.49 a 1.201 - 254 jsou adresy pro zařízení, servery, switche, AP, tiskárny, vstupní terminály, čtečky karet...

    Problém je s PC/NB, která neběží neustále. Je to třeba PC na speciální skenování, který si zapnout v 10:00 a pak koliduje s IP se zařízením třeba telefonem, kterým se někdo připojil na wifinu v 9:00 po příchodu do práce.

    Zatím tedy vidím jen dvě řešení, děrovat rozsah.
    range 192.168.1.50 192.168.1.116

    range 192.168.1.118 192.168.1.136

    range 192.168.1.138 192.168.1.145

    range 192.168.1.147 192.168.1.199

    Nebo si ukousnout část rozsahu u mne třeba 1.180 - 1.199 a naházet si do něho rezervace. To bohužel, ale způsobí změnu IP adresy a se kterou jsou spojené návaznosti na další aplikace, pro které vlastně tu rezervaci vytvářím.

    To druhé je čistí, ale bude to pracnější. :-(
    27.5.2014 14:06 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: DHCP - rezervace
    No mě připadá, že buď tu sít adresně spravujete, a pak to udělejte tak, jak je to pohodlné. A nebo ne, a pak ať se stará ten, kdo má nad sítí práva. V privátním rozsahu není podle mne žádný důvod takhle to na sílu lámat a prát se o každou IP adresu. Rozsah privátního rozsahu adres je přece 192.168.0.0/16. Co má v tom privátním rozsahu obsazené další adresy z třetího bytu? Tak bych vzal 192.168.1.0/24 na fixní adresy. A 192.168.2.0/24 na dynamicky přidělované. Celou síť nadefinoval na 192.168.0.0/22 a nazdar. Protože jak to začnete flikovat, a neuděláte si globální koncept do budoucna, tak se s tím budete prát při každé drobné změně.
    27.5.2014 14:24 drunkezz | skóre: 34 | blog: kadeco
    Rozbalit Rozbalit vše Re: DHCP - rezervace

    jednoznacne najlepsie a najjednoduchsie riesenie

    27.5.2014 15:29 Chmatos | skóre: 2
    Rozbalit Rozbalit vše Re: DHCP - rezervace
    Protože jak to začnete flikovat, a neuděláte si globální koncept do budoucna, tak se s tím budete prát při každé drobné změně.
    Globální koncept existuje, ale já nejsem jeho pánem. Musím si vystačit s jedním rozsahem, který nám přidělí po zažádání při otevření nové lokace.

    Každá pobočka jeden rozsah. Nechci/nemůžu dělit na více subnetů.

    Já bych prostě chtěl udělat rezervaci na IP adresu a aby tu IP nic nedostalo jen to zařízení s rezervací. Dle odpovědí to na ISC DHCP nelze. Nešlo by to přes nějakého jiného daemona, nemá s tím někdo zkušenosti?
    27.5.2014 16:43 drunkezz | skóre: 34 | blog: kadeco
    Rozbalit Rozbalit vše Re: DHCP - rezervace

    tak to sprav cez ten lease file...je to dirty hack ale funguje to

    D.

     

    P.S.: vas "koncept" prace s adresnym priestorom je zly..odkaz to adminovi

    30.5.2014 19:34 JMP | skóre: 30
    Rozbalit Rozbalit vše Re: DHCP - rezervace
    to je ale špatně viz. http://tools.ietf.org/html/rfc1918
    27.5.2014 18:56 Beeeeran
    Rozbalit Rozbalit vše Re: DHCP - rezervace
    Jestli mate v siti nejake sluzby a aplikace natvrdo svazane s dynamicky pridelovanymi IP adresami, tak mam podnetny navrh. Existuji MAC adresy! Sluzby i aplikace by se daly navazat na MAC adresy! Je to mnohem vetsi labuzo nez nejake IP adresy. Doporucuje 100 masochystu z 10! Nebo se da nastavit dvema zarizenim stejnou IP a mit sluzby navazane na ruzne porty. Stroje si to preberou, ne.
    28.5.2014 10:10 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: DHCP - rezervace
    To bohužel, ale způsobí změnu IP adresy a se kterou jsou spojené návaznosti na další aplikace, pro které vlastně tu rezervaci vytvářím.
    V tom pripade odporucam raz a navzdy urobit odpovedajucu upravu tak, aby ste ten staticky rozsah implementovali a budete mat svaty pokoj aj dobuducna. Druhou vecou s tymto suvisiacou by bolo pouzivanie domenovych mien miesto IPciek na userskych PC, co pri pripadnej zmene IPcky zariadenia znamena v konecnom dosledku len zmenu mapovania DNS->IP na jednom centralnom mieste bez toho aby to ovplyvnilo userov.
    30.5.2014 15:38 Chmatos | skóre: 2
    Rozbalit Rozbalit vše Re: DHCP - rezervace
    Ahoj,

    tak děkuji všem za rady. Vyřeším to tak, že si ukousnu začátek rozsahu. Do něho budu postupně přehazovat rezervace a postupně při tom, přenastavím ty systémy na IP navázané na novou IP. Nové rezervace půjdou rovnou do vyčleněného prostoru.

    30.5.2014 19:41 JMP | skóre: 30
    Rozbalit Rozbalit vše Re: DHCP - rezervace
    pokud danou síť nespravujete (a ono mi to tak připadá), tak se připravte vzít nohy na ramena před _velmi_ rozzlobeným správcem sítě...
    1.7.2014 14:58 Chmatos | skóre: 2
    Rozbalit Rozbalit vše Re: DHCP - rezervace
    Spravuji, jen to rozparceloval někdo jiný. Já nemůžu přijít a celé to překopat, bohužel...

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.