abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 21:44 | Nová verze

    Laboratoře CZ.NIC vydaly novou verzi 4.24.0 aplikace Datovka, tj. svobodné multiplatformní desktopové aplikace pro přístup k datovým schránkám a k trvalému uchovávání datových zpráv v lokální databázi. Přidány byly nové parametry do rozhraní příkazové řádky „export-msg“, „export-msgs“, „import-msg“ a „import-msgs“, které dovolují číst/zapisovat zprávy z/do databází. Veliký panel nástrojů byl nahrazen více nastavitelnými

    … více »
    Ladislav Hagara | Komentářů: 0
    včera 12:11 | Nová verze

    Mapnik (Wikipedie), tj. open source toolkit pro vykreslování map a vývoj mapových aplikací, byl vydán ve verzi 4.0.0. Přehled změn na GitHubu.

    Ladislav Hagara | Komentářů: 0
    včera 10:44 | IT novinky

    Mozilla koupila firmu Anonym, tj. průkopníka v "digitální reklamě chránící soukromí".

    Ladislav Hagara | Komentářů: 4
    18.6. 19:11 | Nová verze

    Knihovna htmx (Wikipedie, GitHub), tj. knihovna rozšiřující HTML o nové atributy a umožňující vývoj dynamických webových aplikací, byla vydána ve verzi 2.0 (𝕏).

    Ladislav Hagara | Komentářů: 0
    18.6. 17:11 | IT novinky

    Společnosti DeepComputing a Framework Computer společně představily RISC-V základní desku pro modulární Framework Laptop 13.

    Ladislav Hagara | Komentářů: 2
    18.6. 14:44 | Nová verze

    Byla vydána nová verze 6.4 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Přehled změn v příslušném seznamu. Tor Browser byl povýšen na verzi 13.0.16.

    Ladislav Hagara | Komentářů: 0
    18.6. 14:11 | Nová verze

    Desktopové prostředí KDE Plasma bylo vydáno ve verzi 6.1 (Mastodon, 𝕏). Přehled novinek i s videi a se snímky obrazovky v oficiálním oznámení. Podrobný přehled v seznamu změn.

    Ladislav Hagara | Komentářů: 4
    18.6. 11:11 | Nová verze

    Qsynth dospěl do verze 1.0.0. Jedná se o Qt GUI nad softwarovým syntezátorem FluidSynth (Wikipedie).

    Ladislav Hagara | Komentářů: 0
    17.6. 17:11 | Bezpečnostní upozornění

    V bezdrátových routerech od společnosti routerech D-Link, v řadách EAGLE PRO AI a AQUILA PRO AI, je zabudovaný backdoor. Jedná se o zranitelnosti CVE-2024-6044 a CVE-2024-6045. Kdokoli z lokální sítě může přístupem na konkrétní URL spustit službu Telnet a přihlásit se pomocí přihlašovacích údajů správce získaných analýzou firmwaru.

    Ladislav Hagara | Komentářů: 17
    17.6. 11:22 | IT novinky

    Organizace IuRe (Iuridicum Remedium) varuje před návrhem, který představilo belgické předsednictví Rady EU. Populární služby jako Messenger, WhatsApp nebo Signal by dle něj bylo možné plně používat až po odsouhlasení kontroly komunikace. Ta by měla zamezit šíření dětské pornografie. Podle IuRe by však taková kontrola přinesla hlavně závažný dopad na soukromí uživatelů.

    Ladislav Hagara | Komentářů: 50
    Rozcestník

    Dotaz: Použití masky sítě

    22.11.2016 19:59 BouHou | skóre: 3
    Použití masky sítě
    Přečteno: 507×
    Zdravím, ze sítě 192.168.1.0/24 se potřebuji (bez routeru a NATu) připojit do sítě 192.168.1.0/24 (což je stejná síť - toto není problém) a zároveň do 192.168.2.0/24. Napadlo mě první síť překonfigurovat na 192.168.0.0/16 a propojit se do zároveň do 192.168.1.0/24 a 192.168.2.0/24. Bude toto fungovat, když spolu budou "na stejné síti" komunikovat zařízení s různými maskami?

    Díky

    Řešení dotazu:


    Odpovědi

    22.11.2016 20:08 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: Použití masky sítě
    Nechápu?

    Když potřebuješ z jednoho PC přistupovat do dvou sítí tak si nastav dvě IPv4 adresy do každé sítě.

    Třeba 192.168.1.100 a 192.168.2.100 a dostaneš se do obou.

    Případně ze dvou sítí udělej jednu.
    Josef Kufner avatar 22.11.2016 20:08 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Použití masky sítě
    Ta věc, která propojuje sítě, se jmenuje router. Router je ten počítač, který má přímý přístup do obou sítí. Na něm musíš mít správně nastavené routy. Na výchozí bráně v obou sítích pak potřebuješ routu do té druhé sítě. To je celé. Žádný NAT ani zvrhlosti, takle ta síť má být udělána.
    Hello world ! Segmentation fault (core dumped)
    23.11.2016 04:41 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: Použití masky sítě
    Bude toto fungovat, když spolu budou "na stejné síti" komunikovat zařízení s různými maskami?

    Na IPv4 ne (klíčové slovo: broadcast adresa), na IPv6 částečně omezeně ano.

    Řešením je nemrhat čas zoufalým IPv4 z roku 1975 a použít IPv6 z roku 1995.

    Dlužno dodat, že i na IPv6 je něco takového zbytečná prasárna, byť to v některých případech bude fungovat. Nejlepší bude nastavit si správně routing.

    Pokud jde o stejnou fyzickou síť, síťovému rozhraní lze přidělit libovolný počet různých IP adres, klidně i z různých rozsahů, aby se dalo komunikovat v různých „podsítích“.

    23.11.2016 07:04 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Použití masky sítě
    Maska sítě u konfigurace síťového zařízení říká jenom to, že se do routovací tabulky má přidat záznam, že všechna zařízení v dané síti (tedy pokud vymaskuji mou IP adresu a cílovou IP adresu, dostanu to samé) jsou dostupná přímo (ne přes router). Pokud tedy svému počítači nastavíte 192.168.0.0/16 (nebo by stačilo 192.168.0.0/22), bude pakety na počítače odpovídající masce 192.168.2.0/24 odesílat přímo (ne přes router). Ovšem pokud bude IP adresa odesílatele třeba 192.168.1.2 a cílový počítač má nastaveno jenom 192.168.2.0/24, bude si myslet, že 192.168.1.2 není dostupné na stejné síti a pošle odpověď na router.

    Stejného výsledku dosáhnete, pokud na tom počítači 192.168.1.2 necháte masku /24, ale přidáte do routovací tabulky další záznam pro 192.168.2.0/24.

    Pokud chcete do obou sítí připojit jeden počítač, prostě mu přidělte IP adresy z obou sítí.

    Pokud takhle chcete propojit celé dvě sítě, musel byste to routování nastavovat na každém počítači, čemuž se asi chcete vyhnout – pak je jediná možnost, propojit ty sítě na routerech.
    Josef Kufner avatar 23.11.2016 07:22 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Použití masky sítě
    Pokud takhle chcete propojit celé dvě sítě, musel byste to routování nastavovat na každém počítači, čemuž se asi chcete vyhnout – pak je jediná možnost, propojit ty sítě na routerech.
    Další možností je nastavit routu na výchozí bráně. Brána pak každému počítači pošle ICMP redirect na router, který propojuje sítě, takže sice první pakety jdou tam a zpět zbytečně, ale po chvilce už jdou napřímo. Výhodou je snadná konfigurace. Vylepšit to jde rozesláním routy pomocí DHCP.
    Hello world ! Segmentation fault (core dumped)
    23.11.2016 11:06 BouHou | skóre: 3
    Rozbalit Rozbalit vše Re: Použití masky sítě
    Ještě to vysvětlím podrobněji. Jedná se o PLC ( Programmable Logic Controller) nikoliv PC, takže nastavit routy na stroji není možné. A podpora IPv6 zde také není. Zatím bych to chtěl vyřešit bez pomocí routeru... Teoreticky mám síť 192.168.0.0/16, zde mám X zařízení, které komunikují mezi sebou. Z jednoho zařízení (např. 192.168.1.1/16) se potřebuji dostat na jiné (např. 192.168.1.100/24). Z jiného druhého zařízení (192.168.1.2/16) se potřebuji dostat na 192.168.2.100/24. Zařízení 192.168.1.100/24 a 192.168.2.100/24 spolu nepotřebují komunikovat. Lze takto použít? Díky.
    23.11.2016 11:11 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: Použití masky sítě
    Teoreticky by to mělo jít když tam nastavíš masky na 255.255.0.0 pokud jsou obje sítě na jednom kabelu, ovšem může to něco zaříznout po cestě kde máš masku 255.255.255.0.
    vencour avatar 23.11.2016 11:14 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: Použití masky sítě
    Prosím o upřesnění toho, s čím se nedá hnout.
    PLC má jen jeden interfejs? Chcete na něj chodit z dalšího "PC" napřímo bez nějakého prvku mezi, tj. bude to "jedna krabice - kabel - druhá krabice"?
    Stačí Vám, abyste měl na každém prvku, co má komunikovat, default routu. Na protějším prvku přidáte další IP adresu z protějšího rozsahu a mělo by to šlapat.
    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    23.11.2016 11:50 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: Použití masky sítě

    Pořád je to dost zmatené. Pokusím se popsat, jak jsem to pochopil:

    • všechno se to odehrává na jednom ethernetovém segmentu
    • většina zařízení je nakonfigurovaných normálně s adresami z 192.168.0.0/16 a délkou prefixu 16
    • kromě toho jsou tam dvě nenormální zařízení s adresami 192.168.1.100 a 192.168.2.100, kterým nelze nastavit jinou délku prefixu než 24
    • ke každému z těch dvou "nenormálních" potřebujete přistupovat i z jednoho "normálního"

    Je-li to aspoň trochu možné, doporučoval bych vyhnout se překrývajícím se rozsahům. Pokud ne, pak bych aspoň

    • všechno kromě 192.168.1.1 a 192.168.1.100 vyklidil z 192.168.1.0/24
    • přesunul 192.168.1.2 na 192.168.2.1
    • všechno kromě 192.168.2.1 a 192.168.2.100 vyklidil z 192.168.2.0/24
    • na 192.168.1.1 nastavil tu adresu dvakrát, jednou jako 192.168.1.1/16 a jednou jako 192.168.1.1/24
    • obdobně na 192.168.2.1

    Pak by to mohlo fungovat včetně broadcastů.

    23.11.2016 13:54 BouHou | skóre: 3
    Rozbalit Rozbalit vše Re: Použití masky sítě

    Pořád je to dost zmatené. Pokusím se popsat, jak jsem to pochopil:

    • všechno se to odehrává na jednom ethernetovém segmentu
    • většina zařízení je nakonfigurovaných normálně s adresami z 192.168.0.0/16 a délkou prefixu 16
    • kromě toho jsou tam dvě nenormální zařízení s adresami 192.168.1.100 a 192.168.2.100, kterým nelze nastavit jinou délku prefixu než 24
    • ke každému z těch dvou "nenormálních" potřebujete přistupovat i z jednoho "normálního"

    Ano, vystihl jste to úplně správně.

    Vaše řešení chápu, je to logické, ale bohužel nejde nastavit na jednom zařízení dvě IP adresy.

    23.11.2016 14:07 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: Použití masky sítě

    Měl jsem za to, že 192.168.1.1 je normální počítač, kde není konfigurace nijak omezená. Jestli ne, tak pokud nepotřebujete, aby mezi nimi fungovala i broadcast komunikace, mělo by to fungovat i bez těch 192.168.1.1/24 a 192.168.2.1/24 adres.

    23.11.2016 14:20 BouHou | skóre: 3
    Rozbalit Rozbalit vše Re: Použití masky sítě

    Plnohodnotný počítač tam není žádný.

    Všechny komunikace jsou tam pouze point-to-point, takže myslím broadcast nepotřebuji.

    Pokud jsem to správně pochopil, tak jsme se dobrali řešení které jsem popisoval? Nebo je tam nějaký rozdíl?

    Zdravím, ze sítě 192.168.1.0/24 se potřebuji (bez routeru a NATu) připojit do sítě 192.168.1.0/24 (což je stejná síť - toto není problém) a zároveň do 192.168.2.0/24. Napadlo mě první síť překonfigurovat na 192.168.0.0/16 a propojit se do zároveň do 192.168.1.0/24 a 192.168.2.0/24.

    No když to vezmu kolem a kolem........ tu síť 192.168.0.0/16 jsem si právě vymyslel kvůli tomu, že potřebuji přistupovat na segment 192.168.2.100/24. Tudíž kdybych vše nechal na 192.168.1.0/24 a před 192.168.2.100/24 použil HW router, tak by to bylo asi nejčistější řešení, je to tak?

    23.11.2016 14:39 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: Použití masky sítě
    Tak nějak. Vymyslet se dá samozřejmě ledacos a s linuxovým síťovým stackem se dají dělat různá kouzla, ale pokus jste limitovaný tím, co vám dovolí konkrétní "hloupé" zařízení, jsou samozřejmě možnosti omezené.
    23.11.2016 11:52 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Použití masky sítě
    Pokud je to nějaká hloupá zařízení, dejte je do úplně samostatné sítě za nějaký router. Routování si pak můžete nastavit na routeru, jak potřebujete, můžete tam filtrovat provoz (aby se k tomu třeba nezabezpečenému zařízení nedostal nikdo nepovolaný) apod.

    A nebo opravdu použijte síť 192.168.0.0/16 – nebo ta PLC zařízení neumí ani nic jiného, než 192.168.1.0/24?
    23.11.2016 14:03 BouHou | skóre: 3
    Rozbalit Rozbalit vše Re: Použití masky sítě
    A nebo opravdu použijte síť 192.168.0.0/16 – nebo ta PLC zařízení neumí ani nic jiného, než 192.168.1.0/24?

    Samozřejmě umí i jiný tvar adresy, ale potřebuji se spojit s jinými zařízeními, u kterých nemůžu změnit adresu (zákazník požaduje přesně tento tvar)

    23.11.2016 14:39 Nobody
    Rozbalit Rozbalit vše Re: Použití masky sítě
    To jsou prasárny. A že ty dvě sítě na stejném fyzickém segmentu jsou kvůli bezpečnosti?
    23.11.2016 15:32 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Použití masky sítě
    Samozřejmě umí i jiný tvar adresy
    Zas tak samozřejmé to bohužel není.
    potřebuji se spojit s jinými zařízeními, u kterých nemůžu změnit adresu (zákazník požaduje přesně tento tvar)
    Nemůžete změnit adresu znamená co? Nemůžete změnit IP adresu nebo ani masku? Ten zákazník má na jednom segmentu IP síť 192.168.0.0/16, a mezi tím jedno zařízení, které má IP adresu a masku 192.168.2.0/24?

    Víte, kdybyste ty informace neservíroval po kousíčkách, ale normálně byste popsal, jak to v té síti doopravdy vypadá, bylo by nalezení řešení mnohem jednodušší a už byste ho nejspíš dávno měl.

    Pokud vaše zařízení musí mít IP adresu z rozsahu 192.168.1.0/24 a druhé zařízení, které s ním má komunikovat, musí mít IP adresu z rozsahu 192.168.2.0/24, musí komunikaci mezi nimi zprostředkovávat router, protože ta zařízení jsou v jiných sítích. Router, který má v této síti nakonfigurované rozhraní na 192.168.0.0/16 takovou komunikaci nebude chtít předávat, protože si bude myslet, že na sebe ta zařízení přímo vidí. Ale je možné ho nakonfigurovat tak, aby ty pakety předával.

    Ale mnohem rozumnější by bylo, aby si zákazník nastavil na tom svém zařízení také masku /16, protože to /24 tam nemá žádný význam.
    23.11.2016 15:54 BouHou | skóre: 3
    Rozbalit Rozbalit vše Re: Použití masky sítě

    Nebyl účel něco servírovat po kousíčkách, snažím se to popsat celou dobu, ale asi se neumím dobře vyjádřit...

    Tak celé znovu:

    • Mám síť 192.168.1.0/24 na které je více zařízení (všechny spolu komunikují), ale zákazník se k jednomu PLC chce připojit z adresy 192.168.1.XXX/24 (což není problém) a k druhému PLC z adresy 192.168.2.XXX/24 .
    • Můj nápad byl tu původní síť změnit na 192.168.0.0/16 (tedy rozšířit masku), tak bych mohl bez routeru přistupovat do k oboum zařízením 192.168.1.XXX/24 a 92.168.2.XXX/24 . A chtěl jsem vědět jestli to takto bude fungovat.
    • Zatím mi z diskuze vyplynulo, že pokud bych donutil zákazníka u jeho dvou zařízení změnit masku na /16, nebyl by problém. Což ale nevím, jestli je možné, protože ty jeho dvě zařízení 192.168.1.XXX/24 a 92.168.2.XXX/24 jsou již součástí jeho sítí a pochybuji, že bude chtít vše přenastavovat.
    • Další řešení je nechat masky tak jak jsou (tedy /24) a pro přístup do sítě 192.168.2.0/24 použít HW router.
    • Existuje tedy ještě nějaké řešení, aniž bych musel používat router a aniž by zákazník musel měnit IP adresy?

    Doufám, že je to takto už jasné, kdyžtak doplním.

    23.11.2016 16:11 NN
    Rozbalit Rozbalit vše Re: Použití masky sítě
    zákazník se k jednomu PLC chce připojit z adresy 192.168.1.XXX/24
    Ten zakaznik je kde? Sedi vedle v kacelari na stejnem segmentu? Pochybuju. Mezi tebou a zakaznikem, je dozajista kopec jinych siti, ktere tu jeho davno zamaskujou. Zakaznik je pripojeny VPN a ma nahodou stejnou sit? No takto ja jednom konci zamaskuj. Problem solved.
    25.11.2016 20:18 BouHou | skóre: 3
    Rozbalit Rozbalit vše Re: Použití masky sítě

    Takto to není, zákazník je opravdu propojen jedním kabelem, žádná VPN. Jedná se o propojení "mého" stroje s centrálním velínem...

    23.11.2016 16:36 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Použití masky sítě
    Pokud má zákazník jednu síť 192.168.1.0/24, a druhou síť (třeba s jediným zařízením) 192.168.2.XXX/24, evidentně chce mít dvě různé sítě. Pak je nesmysl vymýšlet řešení bez routeru, když zákazník chce dvě sítě a mezi dvěma sítěmi logicky musí být router. Pokud je to jinak a zákazník dvě sítě nechce, pak nejprve musíte s ním vyřešit ty 192.168.1.0/24 a 192.168.2.0/24, protože to jsou dvě sítě.
    25.11.2016 20:15 BouHou | skóre: 3
    Rozbalit Rozbalit vše Re: Použití masky sítě

    Oki, díky moc za názory. Je to logické. Já jsem jenom chtěl vyjít vstříc a napadlo mě zmiňované řešení rozšířit masku mojí sítě na /16. Pokud bude zákazník trvat na dvou sítích (tedy ne řešení 192.168.2.0/16 a 192.168.1.0/16), tak budeme muset zřejmě použít router.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.