abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 23:55 | Zajímavý článek

    Uroš Popović v krátkém článku vysvětluje, co jsou emulátor terminálu, TTY a shell a jaké jsou mezi nimi rozdíly. Jde o první díl seriálu na jeho novém webu Linux Field Guide věnovaném nízkoúrovňové práci s linuxovými systémy.

    |🇵🇸 | Komentářů: 0
    16.5. 22:33 | Nová verze

    Byl vydán Debian 13.5, tj. pátá opravná verze Debianu 13 s kódovým názvem Trixie a Debian 12.14, tj. čtrnáctá opravná verze Debianu 12 s kódovým názvem Bookworm. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 a Debianu 12 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.

    Ladislav Hagara | Komentářů: 0
    15.5. 12:55 | Nová verze

    CiviCRM (Wikipedie) bylo vydáno v nové verzi 6.14.0. Podrobnosti o nových funkcích a opravách najdete na release stránce. CiviCRM je robustní open-source CRM systém navržený speciálně pro neziskové organizace, spolky a občanské iniciativy. Projekt je napsán v jazyce PHP a licencován pod GNU Affero General Public License (AGPLv3). Český překlad má nyní 45 % přeložených řetězců a přibližuje se milníku 50 %. Potřebujeme vaši pomoc, abychom se dostali dál. Pokud máte chuť přispět překladem nebo korekturou, přidejte se na platformu Transifex.

    jardaIT | Komentářů: 3
    15.5. 12:22 | Bezpečnostní upozornění

    Další lokální zranitelností Linuxu je ssh-keysign-pwn. Uživatel si může přečíst obsah souborů, ke kterým má právo ke čtení pouze root, například soubory s SSH klíči nebo /etc/shadow. V upstreamu již opraveno [oss-security mailing list].

    Ladislav Hagara | Komentářů: 2
    14.5. 17:22 | Komunita

    Singularity (YouTube) je nejnovější otevřený film od Blender Studia. Jedná se o jejich první 4K HDR film.

    Ladislav Hagara | Komentářů: 12
    14.5. 16:55 | Zajímavý software

    Vyšla hra Život Není Krásný: Poslední Exekuce (Steam, ProtonDB). Kreslená point & click adventura ze staré školy plná černého humoru a nekorektního násilí. Vžijte se do role zpustlého exekutora Vladimíra Brehowského a projděte s ním jeho poslední pracovní den. Hra volně navazuje na sérii Život Není Krásný.

    Ladislav Hagara | Komentářů: 27
    14.5. 14:00 | Zajímavý projekt

    Společnost Red Hat představila Fedora Hummingbird, tj. linuxovou distribuci s nativním kontejnerovým designem určenou pro vývojáře využívající AI agenty.

    Pinhead | Komentářů: 6
    14.5. 02:22 | Zajímavý software

    Hru The Legend of Zelda: Twilight Princess od společnosti Nintendo si lze nově díky projektu Dusklight (původně Dusk) a reverznímu inženýrství zahrát i na počítačích a mobilních zařízeních. Vyžadována je kopie původní hry (textury, modely, hudba, zvukové efekty, …). Ukázka na YouTube. Projekt byl zahájen v srpnu 2020.

    Ladislav Hagara | Komentářů: 0
    14.5. 01:11 | Nová verze

    Byla vydána nová major verze 29.0 programovacího jazyka Erlang (Wikipedie) a související platformy OTP (Open Telecom Platform, Wikipedie). Detailní přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 0
    13.5. 21:22 | Bezpečnostní upozornění

    Po zranitelnostech Copy Fail a Dirty Frag přichází zranitelnost Fragnesia. Další lokální eskalace práv na Linuxu. Zatím v upstreamu neopravena. Přiřazeno ji bylo CVE-2026-46300.

    Ladislav Hagara | Komentářů: 2
    Které desktopové prostředí na Linuxu používáte?
     (13%)
     (8%)
     (2%)
     (14%)
     (31%)
     (4%)
     (6%)
     (3%)
     (15%)
     (26%)
    Celkem 1647 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: Avahi - IPv6 Link Local + mDNS

    8.11.2019 19:09 KasheK | Ostrava
    Avahi - IPv6 Link Local + mDNS
    Přečteno: 509×
    Přílohy:

    Ahoj linuxáci a linuxačky!
    obracím se na Vás s velkou prosbou o pomoc. Předem se omlouvám, pokud bude něco špatně srozumitelné / popsané, ale s linuxem jsem začal zhruba měsíc zpět a všechno se učím a je pro mě oproti oknům nové. V rámci školy máme předmět zaměřený na linux a já dostal za úkol vypracovat zapojení v účebně ( všechny PC linux only ) s Avahi a IPv6 only.

    Abych nastínil více co vlastně potřebuji udělat, tak mám za úkol připravit skript, který nahodí na všech mašinách Avahi a IPv6 link-local adresy ( + IPv6 normální adresaci, ale v rámci jednoho LANu bude komunikace pouze na link-local adresách ). Na něco málo jsem už koukal, ale pořád mi nejde do hlavy pár věcí ohledně avahi a skriptování na linuxu, proto se obracím na Vás, linux mágové, s prosbou o pomoc.

     

    Co se týče avahi, koukal jsem na pár stránek na gůglu a manuál v linuxu, ale moje angličtina není až tak skvělá a v češtině jsem žádný tutoriál na IPv6 Avahi nenašel. Jediné co bych potřeboval vysvětlit je to, jak mám správně nastavit konfigurační soubory Avahi ( avahi-autoipd.action , avahi-daemon.conf . nsswitch.conf ). Všechny dám do příloh.

    V konfiguráku avahi-autoipd.action je zhruba toto:

     

    set -e
    # Command line arguments:#   $1 event that happened:#          BIND:     Successfully claimed address#          CONFLICT: An IP address conflict happened#          UNBIND:   The IP address is no longer needed#          STOP:     The daemon is terminating#   $2 interface name#   $3 IP adddress
    PATH="$PATH:/usr/bin:/usr/sbin:/bin:/sbin"
    # Use a different metric for each interface, so that we can set# identical routes to multiple interfaces.
    METRIC=$((1000 + `cat "/sys/class/net/$2/ifindex" 2>/dev/null || echo 0`))
    if [ -x /bin/ip -o -x /sbin/ip ] ; then
    # We have the Linux ip tool from the iproute package
    case "$1" in        BIND)            ip addr flush dev "$2" label "$2:avahi"            ip addr add "$3"/16 brd 169.254.255.255 label "$2:avahi" scope link dev "$2"            ip route add default dev "$2" metric "$METRIC" scope link ||:            ;;
    CONFLICT|UNBIND|STOP)            ip route del default dev "$2" metric "$METRIC" scope link ||:            ip addr del "$3"/16 brd 169.254.255.255 label "$2:avahi" scope link dev "$2"            ;;
    *)            echo "Unknown event $1" >&2            exit 1            ;;    esac
    elif [ -x /bin/ifconfig -o -x /sbin/ifconfig ] ; then
    # We have the old ifconfig tool
    case "$1" in        BIND)            ifconfig "$2:avahi" inet "$3" netmask 255.255.0.0 broadcast 169.254.255.255 up            route add default dev "$2:avahi" metric "$METRIC" ||:            ;;
    CONFLICT|STOP|UNBIND)            route del default dev "$2:avahi" metric "$METRIC" ||:            ifconfig "$2:avahi" down            ;;
    *)            echo "Unknown event $1" >&2            exit 1            ;;    esac
    else
    echo "No network configuration tool found." >&2    exit 1
    fi
    exit 0


     

     

    má otázka zní, je potřeba v tomto skriptu / konfiguráku něco měnit pro rozběhnutí link-local IPv6 avahi?


    Další konfigurák, avahi-daemon.conf obsahuje toto:

    [server]

    #host-name=TEST1

    #domain-name=VSB.CZ

    #browse-domains=0pointer.de, zeroconf.org

    use-ipv4=no

    use-ipv6=yes

    #allow-interfaces=enp1s0

    #deny-interfaces=lo

    #check-response-ttl=no

    #use-iff-running=no

    #enable-dbus=yes

    #disallow-other-stacks=no

    #allow-point-to-point=no

    #cache-entries-max=4096

    #clients-max=4096

    #objects-per-client-max=1024

    #entries-per-entry-group-max=32

    ratelimit-interval-usec=1000000

    ratelimit-burst=1000

     

    [wide-area]

    enable-wide-area=yes

     

    [publish]

    #disable-publishing=no

    #disable-user-service-publishing=no

    #add-service-cookie=no

    #publish-addresses=yes

    publish-hinfo=no

    publish-workstation=no

    #publish-domain=yes

    #publish-dns-servers=192.168.50.1, 192.168.50.2

    #publish-resolv-conf-dns-servers=yes

    #publish-aaaa-on-ipv4=yes

    #publish-a-on-ipv6=no

     

    [reflector]

    #enable-reflector=no

    #reflect-ipv=no

     

    [rlimits]

    #rlimit-as=

    #rlimit-core=0

    #rlimit-data=8388608

    #rlimit-fsize=0

    #rlimit-nofile=768

    #rlimit-stack=8388608

    #rlimit-nproc=3

    #disable-publishing=no

    #disable-user-service-publishing=no

    #add-service-cookie=no

    #publish-addresses=yes

    publish-hinfo=no

    publish-workstation=no

    #publish-domain=yes

    #publish-dns-servers=192.168.50.1, 192.168.50.2

    #publish-resolv-conf-dns-servers=yes

    #publish-aaaa-on-ipv4=yes

    #publish-a-on-ipv6=no

     

    [reflector]

    #enable-reflector=no

    #reflect-ipv=no

     

    [rlimits]

    #rlimit-as=

    #rlimit-core=0

    #rlimit-data=8388608

    #rlimit-fsize=0

    #rlimit-nofile=768

    #rlimit-stack=8388608

    #rlimit-nproc=3

    něco málo jsem zde již vyeditoval, ale nejsem si zase jistý co vše jsou pro mne důležité parametry pro správnou funkčnost avahi.

     

    A jako poslední mám soubor nsswitch.conf, který obsahuje toto:

    passwd:         compat systemd

    group:          compat systemd

    shadow:         compat

    gshadow:        files

     

    hosts:          files mdns4_minimal [NOTFOUND=return] dns mdns4

    networks:       files

     

    protocols:      db files

    services:       db files

    ethers:         db files

    rpc:            db files

     

    netgroup:       nis

     

     

     

     

     

     

     

     

     

     

    • Mohl by mi někdo prosím česky zjednodušeně vysvětlit, co vše potřebuji změnit ?
    • Případně jak funguje generování IPv6 link-local adres a jak tomu mohu zabránit, abych použil jen mé vlastní?
    • Jak se nastavuje mDNS ? (tzn. kde přidám hosty v rámci mé domény do nějakého DNS listu?)
    • Potřebuji něco povolit ve firewallu, aby správně avahi šlapalo ? ( minimálně pro protokoly SMB, SSH , Telnet )
    • Nějaké doporučení na aplikaci monitorující provoz na síti ? Nejlépe asi s GUI.

     

    Případně budu moc rád za každé doporučení na nějakou literaturu zabývajíc se problematikou IPv6 + Avahi.

     

     

    Předem Vám moc moc moc děkuji! Budu rád za každou radu / doporučení :-)

     

    a přeji Vám hezký víkend!

    01001000 01000101 01001100 01001100 01001111 00100000 01010100 01001000 01000101 01010010 01000101

    Odpovědi

    8.11.2019 20:03 NN
    Rozbalit Rozbalit vše Re: Avahi - IPv6 Link Local + mDNS
    Hrube reseni by mohlo byt nasledujici:
    #!/bin/bash
    
    # Pridam vlastni IPv6 link local adresu.
    ip -6 addr add fe80::dead:beaf/64  
    
    # Restartuji Avahi.
    systemctl restart avahi-deamon
    
    : Hotovo ;)
    exit 0
    
    Zbytek by mel byt automaticky, doufejme. Firewall bude ve vychozim nastaveni zadny.
    9.11.2019 20:10 KasheK | Ostrava
    Rozbalit Rozbalit vše Re: Avahi - IPv6 Link Local + mDNS

    Ahoj!

    díky za odpověď. Co se týče manuálního nastavení IPv6 link-local adresace, tak jsem zkoušel, akorát byl problém v duplikátní ( automaticky nastavené ) adresaci od avahi. Zkoušel jsem flushnout nastavení ethernetového portu, ale automatická adresace byla během pár ms zpět.

    Je nějaká možnost na zakázání automatické konfigurace od avahi?

    Případně kde prosímtě najdu nastavení mDNS a jaké jsou příkazy pro zobrazení záznamů?

     

     

    Jinak co se týče skriptů na linuxu, neznáš prosím nějakou dobrou literaturu / webové stránky, kde jsou nějaké návody?

     

     

    Předem díky za odpověď!

    01001000 01000101 01001100 01001100 01001111 00100000 01010100 01001000 01000101 01010010 01000101
    9.11.2019 20:43 NN
    Rozbalit Rozbalit vše Re: Avahi - IPv6 Link Local + mDNS
    Pro zobrazeni / publikovani zaznamu je avahi-browse / avahi-publish. Jak zakazat generovani link local adresy jsem nenasel.. Zaklad skriptovani v Bash.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.