abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 15:33 | IT novinky

    Po 26 letech od protiprávního policejního zásahu, který byl spuštěn na základě podnětu společnosti Microsoft, Obvodní soud pro Prahu 2 rozsudkem potvrdil, že Mironet prokázal významnou část svého nároku na náhradu škody vůči Ministerstvu spravedlnosti ČR. Soudem nyní přiznaná část nároku znamená rekordní odškodné, jaké kdy české soudy přiznaly za nesprávný postup státu. Spor byl rozdělen na několik škod, u pravomocně uzavřených částí

    … více »
    Ladislav Hagara | Komentářů: 15
    včera 15:22 | Nová verze

    Lehké desktopové prostředí LXQt bylo vydáno ve verzi 2.4.0. Jde o převážně opravné vydání s drobnými vylepšeními podpory Waylandu.

    |🇵🇸 | Komentářů: 0
    včera 12:44 | IT novinky

    Počítačová hra Kingdom Come: Deliverance 2 českého studia Warhorse získala cenu BAFTA v kategorii nejlepší příběh. V konkurenci pěti dalších nominovaných děl porazila i úspěšnou francouzskou hru Clair Obscur: Expedition 33, která v letošním ročníku získala cenu za nejlepší hru roku.

    Ladislav Hagara | Komentářů: 1
    včera 12:22 | Komunita

    Projekt KDE oslaví v říjnu 30 let. Matthias Ettrich poslal 14. října 1996 do diskusní skupiny comp.os.linux.misc zprávu, která započala historii projektu. Důležité milníky jsou zobrazeny na časové ose KDE.

    Ladislav Hagara | Komentářů: 2
    včera 02:55 | Komunita

    Byly vyhlášeny výsledky letošní volby vedoucí/ho projektu Debian (DPL, Wikipedie). Poprvé povede Debian žena. Novou vedoucí je Sruthi Chandran. Letos byla jedinou kandidátkou. Kandidovala již v letech 2020, 2021, 2024 a 2025. Na konferenci DebConf19 měla přednášku Is Debian (and Free Software) gender diverse enough?

    Ladislav Hagara | Komentářů: 16
    včera 00:55 | Nová verze

    Byla vydána nová verze 10.3 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání. Přidána byla podpora Orange Pi 4 LTS. Přibyl balíček Prometheus.

    Ladislav Hagara | Komentářů: 0
    19.4. 18:55 | Nová verze

    Implementace VPN softwaru WireGuard (Wikipedie) pro Windows, tj. WireGuard pro Windows a WireGuardNT, dospěly do verze 1.0.

    Ladislav Hagara | Komentářů: 2
    19.4. 16:11 | IT novinky

    V Pekingu dnes proběhl 2. ročník půlmaratonu humanoidních robotů. První 3 místa obsadili roboti Honor Lightning v různých týmech. Nový rekord autonomního robota je 50 minut a 26 sekund. Operátorem řízený robot to zvládl i s pádem za 48 minut a 19 sekund. Řízení roboti měli časovou penalizaci 20 %. Před rokem nejrychlejší robot zvládl půlmaraton za 2 hodiny 40 minut a 42 sekund. Aktuální lidský rekord drží Jacob Kiplimo z Ugandy s časem 57 minut a 20 sekund [𝕏].

    Ladislav Hagara | Komentářů: 6
    17.4. 17:11 | Zajímavý článek

    Stanislav Fort, vedoucí vědecký pracovník z Vlčkovy 'kyberbezpečnostní' firmy AISLE, zkoumal dopady Anthropic Mythos (nový AI model od Anthropicu zaměřený na hledání chyb, který před nedávnem vyplašil celý svět) a předvedl, že schopnosti umělé inteligence nejsou lineárně závislé na velikosti nebo ceně modelu a dokázal, že i některé otevřené modely zvládly v řadě testů odhalit ve zdrojových kódech stejné chyby jako Mythos (například FreeBSD CVE-2026-4747) a to s výrazně nižšími provozními náklady.

    MakeIranBombedAgain❗ | Komentářů: 8
    17.4. 12:44 | IT novinky

    Federální návrh zákona H.R.8250 'Parents Decide Act', 13. dubna předložený demokratem Joshem Gottheimerem a podpořený republikánkou Elise Stefanik coby spolupředkladatelkou (cosponsor), by v případě svého schválení nařizoval všem výrobcům operačních systémů při nastavování zařízení ověřovat věk uživatelů a při používání poskytovat tento věkový údaj aplikacím třetích stran. Hlavní rozdíl oproti kalifornskému zákonu AB 1043 a kolorádskému SB26-051 je ten, že federální návrh by platil rovnou pro celé USA.

    MakeIranBombedAgain❗ | Komentářů: 13
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (8%)
     (1%)
     (12%)
     (30%)
     (3%)
     (6%)
     (2%)
     (15%)
     (25%)
    Celkem 1365 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: Jak na DHCPv6

    16.11.2017 07:57 Zapik | skóre: 5
    Jak na DHCPv6
    Přečteno: 1787×
    Zdravím, pokouším se rozjet IPv6 a trochu bojuji s DHCP. Aktuálně mám na routeru (Raspbian 9 Stretch - ano, musím tunelovat přes HE) rozjetý RADVD, který funguje jak má. Nicméně, chtěl jsem zkusit DHCPv6 ze 2 důvodů - abych v logu měl kdo má jakou adresu ale hlavně kvůli aktualizaci DNS.

    V Stretchi (Debian 9) už je plná podpora a připravené konfigy. DHCPv6 se rozjel a zdá se že to i něco dělá. Nicméně pokud vypnu RADVD, tak adresu nedostanu.

    Na druhou stranu se v logu objevuje například:

    Nov 16 06:45:15 pi dhcpd[1108]: Advertise NA: address 2001:470:5c44:0:e291:23d2:5fe7:2c9e to client with duid 00:01:00:01:20:f4:d6:8e:60:45:cb:62:ea:76 iaid = 39863755 valid for 2592000 seconds Nov 16 06:45:15 pi dhcpd[1108]: Sending Advertise to fe80::c515:3434:dea9:2f2c port 546 Nov 16 06:45:16 pi dhcpd[1108]: Request message from fe80::c515:3434:dea9:2f2c port 546, transaction ID 0x8CE0D600 Nov 16 06:45:16 pi dhcpd[1108]: Reply NA: address 2001:470:5c44:0:e291:23d2:5fe7:2c9e to client with duid 00:01:00:01:20:f4:d6:8e:60:45:cb:62:ea:76 iaid = 39863755 valid for 2592000 seconds Nov 16 06:45:16 pi dhcpd[1108]: Sending Reply to fe80::c515:3434:dea9:2f2c port 546 Nov 16 06:45:20 pi dhcpd[1108]: Release message from fe80::c515:3434:dea9:2f2c port 546, transaction ID 0x88B9C00 Nov 16 06:45:20 pi dhcpd[1108]: Client 00:01:00:01:20:f4:d6:8e:60:45:cb:62:ea:76 releases address 2001:470:5c44:0:e291:23d2:5fe7:2c9e Nov 16 06:45:20 pi dhcpd[1108]: Sending Reply to fe80::c515:3434:dea9:2f2c port 546 Nov 16 06:45:20 pi dhcpd[1108]: Information-request message from fe80::c515:3434:dea9:2f2c port 546, transaction ID 0xECEB1700 Nov 16 06:45:20 pi dhcpd[1108]: Sending Reply to fe80::c515:3434:dea9:2f2c port 546

    Takže nějak to žije, ale chybí mi tam ztotoženění MAC adresy s výslednou IPv6 (nebo to už nedostanu?). A hlavně důvod proč můj NB bez RADVD nedostane IPV6 adresu. V logu se neobjeví ani čárka, jak kdyby se neptal.

    Díky Petr

    Odpovědi

    16.11.2017 10:01 1john2 | skóre: 35 | blog: jo12hn | zlín, brno
    Rozbalit Rozbalit vše Re: Jak na DHCPv6
    pouzijte prosim zncacky pre pro ten vypis, tohle se neda cist.

    Jak vypada

    - ip -6 r s

    - ip -6 a s
    16.11.2017 11:03 Zapik | skóre: 5
    Rozbalit Rozbalit vše Re: Jak na DHCPv6
    Pardon, v náhledu to vypadalo OK.
    Nov 16 06:45:15 pi dhcpd[1108]: Sending Advertise to fe80::c515:3434:dea9:2f2c port 546
    Nov 16 06:45:16 pi dhcpd[1108]: Request message from fe80::c515:3434:dea9:2f2c port 546, transaction ID 0x8CE0D600
    Nov 16 06:45:16 pi dhcpd[1108]: Reply NA: address 2001:470:5c44:0:e291:23d2:5fe7:2c9e to client with duid 00:01:00:01:20:f4:d6:8e:60:45:cb:62:ea:76 iaid = 39863755 valid for 2592000 seconds
    Nov 16 06:45:16 pi dhcpd[1108]: Sending Reply to fe80::c515:3434:dea9:2f2c port 546
    Nov 16 06:45:20 pi dhcpd[1108]: Release message from fe80::c515:3434:dea9:2f2c port 546, transaction ID 0x88B9C00
    Nov 16 06:45:20 pi dhcpd[1108]: Client 00:01:00:01:20:f4:d6:8e:60:45:cb:62:ea:76 releases address 2001:470:5c44:0:e291:23d2:5fe7:2c9e
    Nov 16 06:45:20 pi dhcpd[1108]: Sending Reply to fe80::c515:3434:dea9:2f2c port 546
    Nov 16 06:45:20 pi dhcpd[1108]: Information-request message from fe80::c515:3434:dea9:2f2c port 546, transaction ID 0xECEB1700
    Nov 16 06:45:20 pi dhcpd[1108]: Sending Reply to fe80::c515:3434:dea9:2f2c port 546
    
    ip -6 r s:
    2001:470:6e:bd9::1 dev he-ipv6 metric 1024  pref medium
    2001:470:6e:bd9::/64 dev he-ipv6 proto kernel metric 256  pref medium
    2001:470:5c44::/64 dev eth0 proto kernel metric 256  pref medium
    fe80::/64 dev eth0 proto kernel metric 256  pref medium
    fe80::/64 dev he-ipv6 proto kernel metric 256  pref medium
    default via 2001:470:6e:bd9::1 dev he-ipv6 metric 1024  pref medium
    
    
    ip -6 a s:
    
    1: lo: LOOPBACK,UP,LOWER_UP mtu 65536 state UNKNOWN qlen 1
        inet6 ::1/128 scope host 
           valid_lft forever preferred_lft forever
    2: eth0: BROADCAST,MULTICAST,UP,LOWER_UP mtu 1500 state UP qlen 1000
        inet6 2001:470:5c44::1/64 scope global 
           valid_lft forever preferred_lft forever
        inet6 fe80::ba27:ebff:fed5:413b/64 scope link 
           valid_lft forever preferred_lft forever
    4: he-ipv6@NONE: POINTOPOINT,NOARP,UP,LOWER_UP mtu 1480 state UNKNOWN qlen 1
        inet6 2001:470:6e:bd9::2/64 scope global 
           valid_lft forever preferred_lft forever
        inet6 fe80::c0a8:138/64 scope link 
           valid_lft forever preferred_lft forever
    
    
    Díky za zájem
    16.11.2017 13:47 elenril
    Rozbalit Rozbalit vše Re: Jak na DHCPv6
    Bez radvd (nebo jeho obdoby) se neobejdeš - tak je to zkrátka designované. Každý router MUSÍ posílat router advertisement (RA) zcela nezávisle na tom jestli v té síti nějaké DHCP je nebo není. Ta RA se ale nemusí používat na konfiguraci adres - stačí vypnout AdvAutonomous (pak je dobré zapnout AdvManagedFlag a AdvOtherConfigFlag) v konfiguraci radvd.
    16.11.2017 14:36 Zapik | skóre: 5
    Rozbalit Rozbalit vše Re: Jak na DHCPv6
    Aha, domníval jsem se tak nějak selským rozumem, že DHCP se taktéž postará o RA. Díky za nakopnutí, podívám se na ty 2 parametry.

    Petr
    16.11.2017 16:33 JMP | skóre: 30
    Rozbalit Rozbalit vše Re: Jak na DHCPv6
    nesnažte se stavět síť na IPv6 dle toho jak to máte naučené z IPv4 sítí...

    https://www.root.cz/knihy/internetovy-protokol-ipv6-treti-vydani/
    16.11.2017 18:07 Zapik | skóre: 5
    Rozbalit Rozbalit vše Re: Jak na DHCPv6
    Obecně se nesnažím, resp. většinou odlišnosti tuším, ale v drobných detailech se člověk občas zapomene. A to DHCPv6 je jedna z oblastí, ke které jsem nenašel nějakou hloubkovou dokumentaci, resp filozofický popis v návaznosti na další části skládanky.

    16.11.2017 18:32 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Jak na DHCPv6
    Satrapova kniha je velmi hezká.
    16.11.2017 19:10 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Jak na DHCPv6
    V DHCPv6 se MAC adresy nepoužívají. Místo nich je DUID. To je ten dlouhý šestnáctkový řetězec. Měl to být náhodný identifikátor, který si klient vymyslí, zapamatuje a pak kdykoliv a přes reboot jej posílá serveru. Ukládání ani náhodnost se nelíbila některým lidem, tak byly standardizovány tři metody vytváření DUID, z nichž jedna je založena na sériovém čísle klienta, což může být třeba jeho MAC adresa. Je třeba ale v klientovi nastavit, aby použil metodu založenou na MAC adrese (pokud to umí). Více v RFC 3315.
    17.11.2017 07:45 Zapik | skóre: 5
    Rozbalit Rozbalit vše Re: Jak na DHCPv6
    Ještě mám doplňující dotaz, jeden z hlavních důvodů proč jsem chtěl DHCPv6 je aktualizace DNS, pro 4 to mám nastaveno a je to pohodlné se odvolávat na názvy. Ale v logu DHCPv4 vidím i názvy což pro 6 nevidím. Otázka je, umí DHCPv6 aktualizaovat DNS a zapisovat tam názvy zařízení? Dík
    17.11.2017 10:30 elenril
    Rozbalit Rozbalit vše Re: Jak na DHCPv6
    Samotný protokol DHCP (a to jak v4 tak v6) nic takového neřeší, takže tahle otázka striktně řečeno nedává smysl. Asi se ptáš, jestli tohle umí nějaký konkrétní DHCPv6 server. Já používám ISC a ten to rozhodně umí, i když to není úplně spolehlivé --- občas po nějakém klientovi neuklidí a pak se to musí udělat ručně.
    17.11.2017 16:09 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Jak na DHCPv6

    Doporučuji Dibbler User's Guide (PDF), kde je DHCPv6 včetně DNS updates vysvětleno na nastavení Bindu a Dibblera (výzkumná implementace DHCPv6). Obrázky a ukázky konfiguračních souborů obsaženy.

    20.11.2017 12:42 Sten
    Rozbalit Rozbalit vše Re: Jak na DHCPv6
    To DNS je potřeba s globální dostupností? Pokud stačí lokální, tak mDNS tohle řeší.
    19.11.2017 19:06 erotel | skóre: 5
    Rozbalit Rozbalit vše Re: Jak na DHCPv6
    Kea dhcp server umí IPV6 adresu přidělit podle MAC.
    20.11.2017 11:17 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Jak na DHCPv6
    No myslím, že je základně chybně pracovat podle konceptu, který neodpovídá normě. Když si na to zvyknu nebude to fungovat ve spolupráci s jinými DHCP servery, jako v LEDE/openWRT, cisco, bind atd.
    20.11.2017 11:44 erotel | skóre: 5
    Rozbalit Rozbalit vše Re: Jak na DHCPv6
    Ano to je pravda,jenže v některých situacích je přidělování podle mac nejlepší volbou.V domácím prostředí asi ne,ale na síti,kde přidělujeme prefix koncovým uživatelům to jinak nejde.Zvláště pokud "chytré" zařízení po každém restartu má jiné IAID nebo nedej bože DUID.
    20.11.2017 12:04 elenril
    Rozbalit Rozbalit vše Re: Jak na DHCPv6
    Zvláště pokud "chytré" zařízení po každém restartu má jiné IAID nebo nedej bože DUID.
    To jsou ovšem rozbitá zařízení která neodpovídají standardu. Jediná rozumná věc co se s nimi dá dělat je nekupovat je.

    A když už jsme u toho - zná někdo nějaký mechanismus na autentizaci DHCPv6 klientů? Např. pokud je v síti něco jako 802.1x, tak aby každý klient směl používat jen to svoje správné DUID a nemohl se vydávat za někoho jiného. Umí něco takového nějaké switche?
    20.11.2017 12:22 Vantomas | skóre: 32 | Praha
    Rozbalit Rozbalit vše Re: Jak na DHCPv6
    A zařízení co inkrementuje IAID podle pořadí ve kterém byl interface vytvořen/nastaven, je zařízení rozbité nebo funkční?
    20.11.2017 13:30 elenril
    Rozbalit Rozbalit vše Re: Jak na DHCPv6
    RFC 3315 sekce 10 říká
    For any given use of an IA by the client, the IAID for that IA MUST be consistent across restarts of the DHCP client.
    Moje naivní interpretace tohoto je taková, že daná krabička s danou konfigurací má pro daný fyzický interface vždy produkovat stejné IAID. Ale přiznám se, že moc zkušeností s tím nemám, pro moje malé potřeby stačí přidělovat podle DUID.
    20.11.2017 14:06 Vantomas | skóre: 32 | Praha
    Rozbalit Rozbalit vše Re: Jak na DHCPv6
    No jde třeba o to, že různým domácím routerům se mění IAID napříč factory resety. Takže dochází k tomu, že člověk si to nastaví, půl roku mu to funguje, pak si chce změnit heslo na wifi, protože zapomněl heslo do administrace, tak udělá factory reset a problém je na světě.

    Bohužel Mikrotik, kde se s DHCPv6 serverem setkávám, statický lease jen proti DUID neumí a trvá i na IAID. Nevím tedy zda je to jen problém konkrétní implementace nebo je to takto vyžadováno, ale z tohoto pohledu to rozhodně není vhodné a v tomto usecase bych jendoduchou vazbu proti MAC ocenil.
    20.11.2017 12:44 Sten
    Rozbalit Rozbalit vše Re: Jak na DHCPv6
    To se většinou řeší tak, že DHCP server přiděluje IP adresy podle MAC a informací z 802.1x a DUID ignoruje.
    20.11.2017 13:32 elenril
    Rozbalit Rozbalit vše Re: Jak na DHCPv6
    S tím, že switch enforcuje vazbu "802.1x identita"<->MAC?
    20.11.2017 16:26 Sten
    Rozbalit Rozbalit vše Re: Jak na DHCPv6
    To by měl dělat vždy, jinak 802.1x trochu ztrácí smysl
    20.11.2017 14:31 j
    Rozbalit Rozbalit vše Re: Jak na DHCPv6
    Samozrejme ze to jde, pokud se pouzije prislusna k (mimo jine) tomu urcena sitova autentizace, coz pochopitelne vyzaduje odpovidajici sitova prvky. MAC je identifikator nanic i v ipv4. Jednak si ho muze kazdy zmenit, druhak sem uz mel v ruce hromadku krabicek, a vsechny mely MAC stejnou.
    vandrovnik avatar 20.11.2017 23:55 vandrovnik | skóre: 21
    Rozbalit Rozbalit vše Re: Jak na DHCPv6
    Víc krabiček se stejnou MAC adresou - to pak asi na jednom síťovém segmentu moc nekomunikovaly, ne?
    22.11.2017 19:23 j
    Rozbalit Rozbalit vše Re: Jak na DHCPv6
    Tak ono to slo zmenit (preflashnout), ale takhle sem je dostal z "vyroby" a jako zajimavost, co vsechno taky soudruzi v cine vyrobej - okopirovali to teda dokonale.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.