abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 17:33 | Pozvánky

    Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 211. sraz, který proběhne v pátek 19. září od 18:00 ve Studentském klubu U Kachničky na Fakultě informačních technologií Vysokého učení technického na adrese Božetěchova 2/1. Na srazu proběhne přednáška Jiřího Eischmanna o nové verzi prostředí GNOME 49. Nemáte-li možnost se zúčastnit osobně, přednáškový blok bude opět streamován živě na server VHSky.cz a následně i zpřístupněn záznam.

    Ladislav Hagara | Komentářů: 0
    dnes 01:33 | IT novinky

    Microsoft se vyhnul pokutě od Evropské komise za zneužívání svého dominantního postavení na trhu v souvislosti s aplikací Teams. S komisí se dohodl na závazcích, které slíbil splnit. Unijní exekutivě se nelíbilo, že firma svazuje svůj nástroj pro chatování a videohovory Teams se sadou kancelářských programů Office. Microsoft nyní slíbil jasné oddělení aplikace od kancelářských nástrojů, jako jsou Word, Excel a Outlook. Na Microsoft si

    … více »
    Ladislav Hagara | Komentářů: 3
    včera 14:00 | Nová verze

    Samba (Wikipedie), svobodná implementace SMB a Active Directory, byla vydána ve verzi 4.23.0. Počínaje verzí Samba 4.23 jsou unixová rozšíření SMB3 ve výchozím nastavení povolena. Přidána byla podpora SMB3 přes QUIC. Nová utilita smb_prometheus_endpoint exportuje metriky ve formátu Prometheus.

    Ladislav Hagara | Komentářů: 0
    včera 12:00 | Zajímavý článek

    Správcovský tým repozitáře F-Droid pro Android sdílí doporučení, jak řešit žádosti o odstranění nelegálního obsahu. Základem je mít nastavené formální procesy, vyhrazenou e-mailovou adresu a být transparentní. Zdůrazňují také důležitost volby jurisdikce (F-Droid je v Nizozemsku).

    🇵🇸 | Komentářů: 20
    včera 05:33 | Bezpečnostní upozornění

    Byly publikovány informace o další zranitelnosti v procesorech. Nejnovější zranitelnost byla pojmenována VMScape (CVE-2025-40300, GitHub) a v upstream Linuxech je již opravena. Jedná se o variantu Spectre. KVM host může číst data z uživatelského prostoru hypervizoru, např. QEMU.

    Ladislav Hagara | Komentářů: 0
    11.9. 22:00 | Komunita

    V červenci loňského roku organizace Apache Software Foundation (ASF) oznámila, že se částečně přestane dopouštět kulturní apropriace a změní své logo. Dnes bylo nové logo představeno. "Indiánské pírko" bylo nahrazeno dubovým listem a text Apache Software Foundation zkratkou ASF. Slovo Apache se bude "zatím" dál používat. Oficiální název organizace zůstává Apache Software Foundation, stejně jako názvy projektů, například Apache HTTP Server.

    Ladislav Hagara | Komentářů: 14
    11.9. 17:33 | Nová verze

    Byla vydána (𝕏) srpnová aktualizace aneb nová verze 1.104 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.104 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 1
    11.9. 15:33 | IT novinky

    Spotify spustilo přehrávání v bezztrátové kvalitě. V předplatném Spotify Premium.

    Ladislav Hagara | Komentářů: 0
    11.9. 15:00 | IT novinky

    Spoluzakladatel a předseda správní rady americké softwarové společnosti Oracle Larry Ellison vystřídal spoluzakladatele automobilky Tesla a dalších firem Elona Muska na postu nejbohatšího člověka světa. Hodnota Ellisonova majetku díky dnešnímu prudkému posílení ceny akcií Oraclu odpoledne vykazovala nárůst o více než 100 miliard dolarů a dosáhla 393 miliard USD (zhruba 8,2 bilionu Kč). Hodnota Muskova majetku činila zhruba 385 miliard dolarů.

    Ladislav Hagara | Komentářů: 7
    10.9. 21:22 | Nová verze

    Bylo vydáno Eclipse IDE 2025-09 aneb Eclipse 4.37. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 0
    Pro otevření více webových stránek ve webovém prohlížečí používám
     (82%)
     (6%)
     (3%)
     (3%)
     (4%)
     (2%)
    Celkem 171 hlasů
     Komentářů: 12, poslední 10.9. 13:00
    Rozcestník

    Dotaz: IPv6 adresy

    28.12.2018 08:56 filbar | skóre: 36 | blog: Denicek_programatora | Ostrava
    IPv6 adresy
    Přečteno: 421×
    Dobrý den, dostal jsem k dedikovanému serveru následující informace o IPv6: --------------------------------------------------------------------- adresa (address): 2001:15e8:104:4::d85f prefix sítě: /64 defaultní brána (gateway): 2001:15e8:104:4::1 routovaná síť: 2001:15E8:10B:F00::/56 2001:15e8:104:4::d85f ---------------------------------------------------------------------

    Jelikož se bude jednat pouze o testovací server, tak chci využívat pouze IPv6 adres na KVM hostech a tady jsem narazil na problém, nedaří se mi dostat se ani na virtuálky a z nich. Virtuálce jsem přidělil IPv6 adresu 2001:15E8:10B:F00::1/56 a jako bránu jsem zkoušel jak 2001:15e8:104:4::1, tak i hodnotu hostitele 2001:15e8:104:4::d85f. Síťové rozhraní mám konfigurované jako bridge s eth0.

    Kde dělám chybu?

    Předem děkuji za rady.

    Řešení dotazu:


    Odpovědi

    28.12.2018 09:56 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: IPv6 adresy
    Z tvého popisu jsem trochu nepochopil jaké adresy jsi dostal a jak ty servery máš.....

    Pokud máš veřejné IPv4 tak bych je tam nechal a na síťovce bych v IPv6 nechal autokonfiguraci ve firewallu nechal povolené ICMPv6 které je třeba a po restartu bych skontroloval jaké IPv6 budeš mít na rozhraní z autokonfigurace.

    Zda tam bude 2001:15e8:104:4:: nebo 2001:15E8:10B:F00::

    Podle mě jsi dostal rozsah 2001:15e8:104:4::/64 takže na PC musíš nastavit 2001:15e8:104:4::xxxxx gateway 2001:15e8:104:4::1

    Nebo jsi fakt dostal celý příděl 2001:15E8:10B:F00::/56

    Další zrada může být u koho máš ten server u wedosu si musíš příslušné IPv6 povolit nebo z důvodu ochran jsou ty IPv6 na firewallu zakázány.
    28.12.2018 10:38 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: IPv6 adresy
    Hostitel musí fungovat jako router, tj. na rozhraní směřujícím do internetu bude mít adresu 2001:15e8:104:4::d85f, a na rozhraní směřujícím k virtuálům bude mít nějakou adresu z rozsahu 2001:15E8:10B:F00::/56 (obvykle se pro přehlednost dává první IP adresa z rozsahu) a ta bude fungovat jako výchozí brána pro ty virtuály. Takže hostiteli dejte tu 2001:15E8:10B:F00::1/56, virtuálce třeba 2001:15E8:10B:F00::10/56 a bránu 2001:15E8:10B:F00::1/56.
    28.12.2018 13:44 alkoholik | skóre: 40 | blog: Alkoholik
    Rozbalit Rozbalit vše Re: IPv6 adresy
    Jeste muzes zkusit, jestli ve virtualu neprojde nastaveni nejake adresy ze site 2001:15e8:104::/64 (samozrejme krome ::1 a ::d85f) a gw 2001:15e8:104:4::1. S bridge interfacem by ti to teoreticky melo slapat.
    Řešení 1× (Filip Jirsák)
    28.12.2018 16:15 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: IPv6 adresy
    Kde dělám chybu?

    Podle mě přesně tady:

    Síťové rozhraní mám konfigurované jako bridge s eth0.

    To, co máš, je naprosto standardní konfigurace, jakou používají prakticky všichni operátoři — tvůj přidělený rozsah s prefixem kratším než /64 je zcela disjunktní s tvou vnější adresou z jiného rozsahu v síti operátora. K tomu se bridge přes všechna rozhraní prostě nehodí; musel bys explicitně nadefinovat u všech strojů, že příslušné rozsahy jsou taky „on link“.

    Konfigurace, kterou potřebuješ, je asi tak tohle:

    • Ethernet k operátorovi je samostatné rozhraní s tou externí adresou a s default route.
    • Vnitřní virtuální switch / bridge je samostatné rozhraní, na kterém má fyzický server nějakou adresu z toho interního /56 rozsahu a slouží tam jako default route.
    • Virtuálky mají adresy z toho /56 rozsahu a adresu fyzického serveru (tu vnitřní!) nastavenou jako default route.
    • Pak budou všechny stroje, virtuální i fyzické, vědět, kudy a kam se routuje.

    Jo a nezapomeň zkontrolovat sysctl -a | grep forwarding — častá chyba je, že to není povolené.

    Jestli tam máš nftables nebo zastaralé iptables, je dobré je (čistě pro zjištění či vyloučení možné příčiny problému) při debuggování na chvíli vypnout — a pak doladit, co v nich mohlo být špatně.

    Další tip na závěr: Můj operátor například vyžaduje, abych si sjednal DHCPv6 prefix delegation — a to i přesto, že můj prefix je stálý a předem známý. Prostě pokud nemám platný DHCPv6 lease a dohodnutý /48 prefix, operátor do mojí přidělené podsítě velikosti /48 vůbec neroutuje! To může být při přístupu zvenku matoucí. U tvého operátora to může být samozřejmě jinak.

    Používám DHCPv6 klienta Dibbler, protože žádný jiný klient neumí dohodnout prefix delegation — spousta jich to sice slibuje, ale sliby chyby a bugy nakonec převládnou nad dobrými úmysly. Takhle vypadá moje konfigurace:

    log-mode short
    log-level 7
    downlink-prefix-ifaces "none"
    iface "eth1" {
      pd
    }
    

    Tedy nic se tam ve skutečnosti nenastavuje — protože jak vnější adresa v síti operátora, tak i všechny vnitřní adresy v mém /48 rozsahu jsou stálé a předem známé. Jediné, co tohle opravdu dělá, je oznámení operátorovi, že má ke mně routovat a že můj server funguje. Prefix, který to vrátí (i adresu, na kterou se vůbec neptám) znám předem a nastavuji fixně.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.