abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 21:11 | IT novinky

    Na dnešní akci Made by Google 2025 (YouTube) byly představeny telefony Pixel 10 s novým čipem Google Tensor G5 a novými AI funkcemi, hodinky Pixel Watch 4 a sluchátka Pixel Buds 2a.

    Ladislav Hagara | Komentářů: 2
    včera 14:11 | Nová verze

    The Document Foundation oznámila vydání nové major verze 25.8 svobodného kancelářského balíku LibreOffice. Podrobný přehled nových vlastností i s náhledy v poznámkách k vydání (cs) a také na Youtube a PeerTube.

    Ladislav Hagara | Komentářů: 3
    včera 04:00 | Nová verze

    Zeek (Wikipedie), původně Bro, byl vydán v nové major verzi 8.0.0. Jedná se o open source platformu pro analýzu síťového provozu. Vyzkoušet lze online.

    Ladislav Hagara | Komentářů: 0
    19.8. 23:55 | Zajímavý software

    Emacs na stříhání videa? Klidně.

    Ladislav Hagara | Komentářů: 6
    19.8. 15:55 | Nová verze

    Byl vydán Mozilla Firefox 142.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 142 je již k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    19.8. 13:22 | Zajímavý článek

    Python Developers Survey 2024, výsledky průzkumu mezi vývojáři v Pythonu organizovaném Python Software Foundation ve spolupráci se společností JetBrains v říjnu a listopadu loňského roku. Zúčastnilo se 30 tisíc vývojářů z 200 zemí. Linux používá 59 % z nich.

    Ladislav Hagara | Komentářů: 0
    19.8. 04:00 | Zajímavý článek

    Farid Abdelnour se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 25.08.0 editoru videa Kdenlive (Wikipedie). Ke stažení také na Flathubu.

    Ladislav Hagara | Komentářů: 2
    19.8. 01:55 | Nová verze

    Byla vydána nová verze 2.51.0 distribuovaného systému správy verzí Git. Přispělo 91 vývojářů, z toho 21 nových. Přehled novinek v příspěvku na blogu GitHubu a v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 2
    19.8. 01:33 | Zajímavý článek

    Po roce bylo vydáno nové číslo magazínu Phrack: Phrack 72.

    Ladislav Hagara | Komentářů: 4
    18.8. 19:33 | Pozvánky

    OpenSSL Corporation zve na den otevřených dveří ve středu 20. srpna v Brně a konferenci OpenSSL od 7. do 9. října v Praze.

    Ladislav Hagara | Komentářů: 6
    Pro otevření více webových stránek ve webovém prohlížečí používám
     (81%)
     (7%)
     (7%)
     (0%)
     (4%)
     (0%)
    Celkem 27 hlasů
     Komentářů: 4, poslední 19.8. 16:48
    Rozcestník

    Dotaz: IPv6 adresy

    28.12.2018 08:56 filbar | skóre: 36 | blog: Denicek_programatora | Ostrava
    IPv6 adresy
    Přečteno: 420×
    Dobrý den, dostal jsem k dedikovanému serveru následující informace o IPv6: --------------------------------------------------------------------- adresa (address): 2001:15e8:104:4::d85f prefix sítě: /64 defaultní brána (gateway): 2001:15e8:104:4::1 routovaná síť: 2001:15E8:10B:F00::/56 2001:15e8:104:4::d85f ---------------------------------------------------------------------

    Jelikož se bude jednat pouze o testovací server, tak chci využívat pouze IPv6 adres na KVM hostech a tady jsem narazil na problém, nedaří se mi dostat se ani na virtuálky a z nich. Virtuálce jsem přidělil IPv6 adresu 2001:15E8:10B:F00::1/56 a jako bránu jsem zkoušel jak 2001:15e8:104:4::1, tak i hodnotu hostitele 2001:15e8:104:4::d85f. Síťové rozhraní mám konfigurované jako bridge s eth0.

    Kde dělám chybu?

    Předem děkuji za rady.

    Řešení dotazu:


    Odpovědi

    28.12.2018 09:56 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: IPv6 adresy
    Z tvého popisu jsem trochu nepochopil jaké adresy jsi dostal a jak ty servery máš.....

    Pokud máš veřejné IPv4 tak bych je tam nechal a na síťovce bych v IPv6 nechal autokonfiguraci ve firewallu nechal povolené ICMPv6 které je třeba a po restartu bych skontroloval jaké IPv6 budeš mít na rozhraní z autokonfigurace.

    Zda tam bude 2001:15e8:104:4:: nebo 2001:15E8:10B:F00::

    Podle mě jsi dostal rozsah 2001:15e8:104:4::/64 takže na PC musíš nastavit 2001:15e8:104:4::xxxxx gateway 2001:15e8:104:4::1

    Nebo jsi fakt dostal celý příděl 2001:15E8:10B:F00::/56

    Další zrada může být u koho máš ten server u wedosu si musíš příslušné IPv6 povolit nebo z důvodu ochran jsou ty IPv6 na firewallu zakázány.
    28.12.2018 10:38 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: IPv6 adresy
    Hostitel musí fungovat jako router, tj. na rozhraní směřujícím do internetu bude mít adresu 2001:15e8:104:4::d85f, a na rozhraní směřujícím k virtuálům bude mít nějakou adresu z rozsahu 2001:15E8:10B:F00::/56 (obvykle se pro přehlednost dává první IP adresa z rozsahu) a ta bude fungovat jako výchozí brána pro ty virtuály. Takže hostiteli dejte tu 2001:15E8:10B:F00::1/56, virtuálce třeba 2001:15E8:10B:F00::10/56 a bránu 2001:15E8:10B:F00::1/56.
    28.12.2018 13:44 alkoholik | skóre: 40 | blog: Alkoholik
    Rozbalit Rozbalit vše Re: IPv6 adresy
    Jeste muzes zkusit, jestli ve virtualu neprojde nastaveni nejake adresy ze site 2001:15e8:104::/64 (samozrejme krome ::1 a ::d85f) a gw 2001:15e8:104:4::1. S bridge interfacem by ti to teoreticky melo slapat.
    Řešení 1× (Filip Jirsák)
    28.12.2018 16:15 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: IPv6 adresy
    Kde dělám chybu?

    Podle mě přesně tady:

    Síťové rozhraní mám konfigurované jako bridge s eth0.

    To, co máš, je naprosto standardní konfigurace, jakou používají prakticky všichni operátoři — tvůj přidělený rozsah s prefixem kratším než /64 je zcela disjunktní s tvou vnější adresou z jiného rozsahu v síti operátora. K tomu se bridge přes všechna rozhraní prostě nehodí; musel bys explicitně nadefinovat u všech strojů, že příslušné rozsahy jsou taky „on link“.

    Konfigurace, kterou potřebuješ, je asi tak tohle:

    • Ethernet k operátorovi je samostatné rozhraní s tou externí adresou a s default route.
    • Vnitřní virtuální switch / bridge je samostatné rozhraní, na kterém má fyzický server nějakou adresu z toho interního /56 rozsahu a slouží tam jako default route.
    • Virtuálky mají adresy z toho /56 rozsahu a adresu fyzického serveru (tu vnitřní!) nastavenou jako default route.
    • Pak budou všechny stroje, virtuální i fyzické, vědět, kudy a kam se routuje.

    Jo a nezapomeň zkontrolovat sysctl -a | grep forwarding — častá chyba je, že to není povolené.

    Jestli tam máš nftables nebo zastaralé iptables, je dobré je (čistě pro zjištění či vyloučení možné příčiny problému) při debuggování na chvíli vypnout — a pak doladit, co v nich mohlo být špatně.

    Další tip na závěr: Můj operátor například vyžaduje, abych si sjednal DHCPv6 prefix delegation — a to i přesto, že můj prefix je stálý a předem známý. Prostě pokud nemám platný DHCPv6 lease a dohodnutý /48 prefix, operátor do mojí přidělené podsítě velikosti /48 vůbec neroutuje! To může být při přístupu zvenku matoucí. U tvého operátora to může být samozřejmě jinak.

    Používám DHCPv6 klienta Dibbler, protože žádný jiný klient neumí dohodnout prefix delegation — spousta jich to sice slibuje, ale sliby chyby a bugy nakonec převládnou nad dobrými úmysly. Takhle vypadá moje konfigurace:

    log-mode short
    log-level 7
    downlink-prefix-ifaces "none"
    iface "eth1" {
      pd
    }
    

    Tedy nic se tam ve skutečnosti nenastavuje — protože jak vnější adresa v síti operátora, tak i všechny vnitřní adresy v mém /48 rozsahu jsou stálé a předem známé. Jediné, co tohle opravdu dělá, je oznámení operátorovi, že má ke mně routovat a že můj server funguje. Prefix, který to vrátí (i adresu, na kterou se vůbec neptám) znám předem a nastavuji fixně.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.