abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 17:00 | IT novinky

    Společnost Seznam.cz spouští konverzační nástroj založený na umělé inteligenci Seznam Asistent. Asistent využívá vlastní jazykový model SeLLMa a dočasně i komerční modely od OpenAI provozované v evropských datacentrech prostřednictvím Microsoft Azure. Dlouhodobým cílem Seznamu je provozovat Asistenta výhradně na interních jazykových modelech a ve vlastních datových centrech.

    Ladislav Hagara | Komentářů: 3
    včera 11:55 | Zajímavý software

    Software LibrePods osvobozuje bezdrátová sluchátka AirPods z ekosystému Applu. Exkluzivní funkce AirPods umožňuje využívat na Androidu a Linuxu. Díky zdokumentování proprietárního protokolu AAP (Apple Accessory Protocol).

    Ladislav Hagara | Komentářů: 0
    včera 05:00 | Nová verze

    Byl vydán AlmaLinux OS 10.1 s kódovým názvem Heliotrope Lion. S podporou Btrfs. Podrobnosti v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 04:33 | Komunita

    Placená služba prohledávání zprostředkovatelů dat a automatického odstraňování uniklých osobních údajů Mozilla Monitor Plus bude 17. prosince ukončena. Bezplatná monitorovací služba Mozilla Monitor bude i nadále poskytovat okamžitá upozornění a podrobné pokyny k omezení rizik úniku dat. Služba Mozilla Monitor Plus byla představena v únoru loňského roku.

    Ladislav Hagara | Komentářů: 0
    24.11. 22:44 | Nová verze

    Waydroid (Wikipedie, GitHub) byl vydán v nové verzi 1.6.0. Waydroid umožňuje spouštět aplikace pro Android na běžných linuxových distribucích. Běhové prostředí vychází z LineageOS.

    Ladislav Hagara | Komentářů: 3
    24.11. 15:44 | Nová verze

    Příspěvek na blogu Raspberry Pi představuje novou kompletně přepracovanou verzi 2.0 aplikace Raspberry Pi Imager (YouTube) pro stažení, nakonfigurování a zapsání obrazu operačního systému pro Raspberry Pi na SD kartu. Z novinek lze vypíchnout volitelnou konfiguraci Raspberry Pi Connect.

    Ladislav Hagara | Komentářů: 3
    24.11. 11:22 | Nová verze

    Memtest86+ (Wikipedie), svobodný nástroj pro kontrolu operační paměti, byl vydán ve verzi 8.00. Přináší podporu nejnovějších procesorů Intel a AMD nebo také tmavý režim.

    Ladislav Hagara | Komentářů: 0
    24.11. 10:55 | Nová verze

    Programovací jazyk Racket (Wikipedie), tj. jazyk z rodiny jazyků Lisp a potomek jazyka Scheme, byl vydán v nové major verzi 9.0. Hlavní novinku jsou paralelní vlákna (Parallel Threads).

    Ladislav Hagara | Komentářů: 0
    24.11. 10:11 | Komunita

    Před šesti týdny bylo oznámeno, že Qualcomm kupuje Arduino. Minulý týden byly na stránkách Arduina aktualizovány podmínky používání a zásady ochrany osobních údajů. Objevily se obavy, že by otevřená povaha Arduina mohla být ohrožena. Arduino ubezpečuje, že se nic nemění a například omezení reverzního inženýrství v podmínkách používání se týká pouze SaaS cloudové aplikace.

    Ladislav Hagara | Komentářů: 0
    23.11. 13:33 | Bezpečnostní upozornění

    Knihovna libpng, tj. oficiální referenční knihovna grafického formátu PNG (Portable Network Graphics), byla vydána ve verzi 1.6.51. Opraveny jsou 4 bezpečnostní chyby obsaženy ve verzích 1.6.0 (vydána 14. února 2013) až 1.6.50. Nejvážnější z chyb CVE-2025-65018 může vést ke spuštění libovolného kódu.

    Ladislav Hagara | Komentářů: 12
    Jaké řešení používáte k vývoji / práci?
     (35%)
     (46%)
     (19%)
     (18%)
     (22%)
     (15%)
     (23%)
     (16%)
     (17%)
    Celkem 399 hlasů
     Komentářů: 17, poslední 19.11. 21:57
    Rozcestník

    Dotaz: IPv6 adresy

    28.12.2018 08:56 filbar | skóre: 36 | blog: Denicek_programatora | Ostrava
    IPv6 adresy
    Přečteno: 440×
    Dobrý den, dostal jsem k dedikovanému serveru následující informace o IPv6: --------------------------------------------------------------------- adresa (address): 2001:15e8:104:4::d85f prefix sítě: /64 defaultní brána (gateway): 2001:15e8:104:4::1 routovaná síť: 2001:15E8:10B:F00::/56 2001:15e8:104:4::d85f ---------------------------------------------------------------------

    Jelikož se bude jednat pouze o testovací server, tak chci využívat pouze IPv6 adres na KVM hostech a tady jsem narazil na problém, nedaří se mi dostat se ani na virtuálky a z nich. Virtuálce jsem přidělil IPv6 adresu 2001:15E8:10B:F00::1/56 a jako bránu jsem zkoušel jak 2001:15e8:104:4::1, tak i hodnotu hostitele 2001:15e8:104:4::d85f. Síťové rozhraní mám konfigurované jako bridge s eth0.

    Kde dělám chybu?

    Předem děkuji za rady.

    Řešení dotazu:


    Odpovědi

    28.12.2018 09:56 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: IPv6 adresy
    Z tvého popisu jsem trochu nepochopil jaké adresy jsi dostal a jak ty servery máš.....

    Pokud máš veřejné IPv4 tak bych je tam nechal a na síťovce bych v IPv6 nechal autokonfiguraci ve firewallu nechal povolené ICMPv6 které je třeba a po restartu bych skontroloval jaké IPv6 budeš mít na rozhraní z autokonfigurace.

    Zda tam bude 2001:15e8:104:4:: nebo 2001:15E8:10B:F00::

    Podle mě jsi dostal rozsah 2001:15e8:104:4::/64 takže na PC musíš nastavit 2001:15e8:104:4::xxxxx gateway 2001:15e8:104:4::1

    Nebo jsi fakt dostal celý příděl 2001:15E8:10B:F00::/56

    Další zrada může být u koho máš ten server u wedosu si musíš příslušné IPv6 povolit nebo z důvodu ochran jsou ty IPv6 na firewallu zakázány.
    28.12.2018 10:38 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: IPv6 adresy
    Hostitel musí fungovat jako router, tj. na rozhraní směřujícím do internetu bude mít adresu 2001:15e8:104:4::d85f, a na rozhraní směřujícím k virtuálům bude mít nějakou adresu z rozsahu 2001:15E8:10B:F00::/56 (obvykle se pro přehlednost dává první IP adresa z rozsahu) a ta bude fungovat jako výchozí brána pro ty virtuály. Takže hostiteli dejte tu 2001:15E8:10B:F00::1/56, virtuálce třeba 2001:15E8:10B:F00::10/56 a bránu 2001:15E8:10B:F00::1/56.
    28.12.2018 13:44 alkoholik | skóre: 40 | blog: Alkoholik
    Rozbalit Rozbalit vše Re: IPv6 adresy
    Jeste muzes zkusit, jestli ve virtualu neprojde nastaveni nejake adresy ze site 2001:15e8:104::/64 (samozrejme krome ::1 a ::d85f) a gw 2001:15e8:104:4::1. S bridge interfacem by ti to teoreticky melo slapat.
    Řešení 1× (Filip Jirsák)
    28.12.2018 16:15 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: IPv6 adresy
    Kde dělám chybu?

    Podle mě přesně tady:

    Síťové rozhraní mám konfigurované jako bridge s eth0.

    To, co máš, je naprosto standardní konfigurace, jakou používají prakticky všichni operátoři — tvůj přidělený rozsah s prefixem kratším než /64 je zcela disjunktní s tvou vnější adresou z jiného rozsahu v síti operátora. K tomu se bridge přes všechna rozhraní prostě nehodí; musel bys explicitně nadefinovat u všech strojů, že příslušné rozsahy jsou taky „on link“.

    Konfigurace, kterou potřebuješ, je asi tak tohle:

    • Ethernet k operátorovi je samostatné rozhraní s tou externí adresou a s default route.
    • Vnitřní virtuální switch / bridge je samostatné rozhraní, na kterém má fyzický server nějakou adresu z toho interního /56 rozsahu a slouží tam jako default route.
    • Virtuálky mají adresy z toho /56 rozsahu a adresu fyzického serveru (tu vnitřní!) nastavenou jako default route.
    • Pak budou všechny stroje, virtuální i fyzické, vědět, kudy a kam se routuje.

    Jo a nezapomeň zkontrolovat sysctl -a | grep forwarding — častá chyba je, že to není povolené.

    Jestli tam máš nftables nebo zastaralé iptables, je dobré je (čistě pro zjištění či vyloučení možné příčiny problému) při debuggování na chvíli vypnout — a pak doladit, co v nich mohlo být špatně.

    Další tip na závěr: Můj operátor například vyžaduje, abych si sjednal DHCPv6 prefix delegation — a to i přesto, že můj prefix je stálý a předem známý. Prostě pokud nemám platný DHCPv6 lease a dohodnutý /48 prefix, operátor do mojí přidělené podsítě velikosti /48 vůbec neroutuje! To může být při přístupu zvenku matoucí. U tvého operátora to může být samozřejmě jinak.

    Používám DHCPv6 klienta Dibbler, protože žádný jiný klient neumí dohodnout prefix delegation — spousta jich to sice slibuje, ale sliby chyby a bugy nakonec převládnou nad dobrými úmysly. Takhle vypadá moje konfigurace:

    log-mode short
    log-level 7
    downlink-prefix-ifaces "none"
    iface "eth1" {
      pd
    }
    

    Tedy nic se tam ve skutečnosti nenastavuje — protože jak vnější adresa v síti operátora, tak i všechny vnitřní adresy v mém /48 rozsahu jsou stálé a předem známé. Jediné, co tohle opravdu dělá, je oznámení operátorovi, že má ke mně routovat a že můj server funguje. Prefix, který to vrátí (i adresu, na kterou se vůbec neptám) znám předem a nastavuji fixně.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.