abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 05:22 | IT novinky

    Nezisková organizace Electronic Frontier Foundation (EFF) hájící občanské svobody v digitálním světě po téměř 20 letech opouští platformu X (dříve Twitter). Na platformách Bluesky, Mastodon, LinkedIn, Instagram, TikTok, Facebook, Threads a YouTube zůstává.

    Ladislav Hagara | Komentářů: 2
    dnes 03:33 | Nová verze

    Terminálový textový editor GNU nano byl vydán ve verzi 9.0. Vylepšuje chování horizontálního posouvání pohledu na dlouhé řádky a chování některých klávesových zkratek. Více v seznamu změn.

    |🇵🇸 | Komentářů: 0
    včera 19:22 | IT novinky

    Ministerstvo financí ve spolupráci s finanční správou dnes představilo beta verzi aplikace využívající umělou inteligenci pro předvyplnění daňového přiznání. Není třeba přepisovat údaje z různých potvrzení, ani hledat správné řádky, kam údaje napsat. Stačí nahrát dokumenty a využít AI.

    Ladislav Hagara | Komentářů: 7
    včera 18:33 | Zajímavý projekt

    Výrobce počítačových periferií Keychron zveřejnil repozitář se schématy šasi klávesnic a myší. Licence je restriktivní, zakazuje většinu komerčních užití a v podstatě jsou tak data vhodná pouze pro výukové účely, hlášení a opravy chyb, případně výrobu vlastního příslušenství.

    |🇵🇸 | Komentářů: 1
    včera 18:22 | Nová verze

    Správce balíčků APT, používaný v Debianu a odvozených distribucích, byl vydán ve verzi 3.2 (seznam změn). Mezi novinkami figurují nové příkazy pro práci s historií, včetně vracení transakcí.

    |🇵🇸 | Komentářů: 0
    včera 14:33 | IT novinky

    Společnost Anthropic oznámila Projekt Glasswing a s ní související AI model Claude Mythos Preview. Jedná se o iniciativu zaměřenou na kybernetickou bezpečnost, do které se zapojily velké technologické společnosti Amazon Web Services, Anthropic, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, Linux Foundation, Microsoft, NVIDIA a Palo Alto Networks. Anthropic věří, že nový AI model Claude Mythos Preview dokáže

    … více »
    Ladislav Hagara | Komentářů: 1
    včera 13:55 | Zajímavý software

    Firma Ojective Development vydala svůj nástroj pro monitorování a řízení odchozích síťových připojení Little Snitch i pro operační systém Linux. Linuxová verze se skládá ze tří komponent: eBPF program pro zachytávání provozu a webové rozhraní jsou uvolněny pod GNU GPLv2 a dostupné na GitHubu (převážně Rust a JavaScript), jádro backendu je proprietární pod vlastní licencí, nicméně zdarma k použití a redistribuci (cena přitom normálně … více »

    » FIDESZ🧡! « | Komentářů: 0
    8.4. 18:44 | IT novinky

    Vojenské zpravodajství (VZ) se v březnu zapojilo do mezinárodní operace proti aktivitám hackerské skupiny APT28, která je spojovaná s ruskou vojenskou zpravodajskou službou GRU a která přes slabě zabezpečené routery prováděla kybernetické útoky na státní a další organizace v ČR i zahraničí. Operaci vedl americký Federální úřad pro vyšetřování (FBI) a jejím cílem bylo odebrat útočníkům přístup k napadeným zařízením a ty následně … více »

    Ladislav Hagara | Komentářů: 35
    8.4. 16:44 | IT novinky

    Tvůrcem nejpopulárnější kryptoměny bitcoin, který se skrývá za pseudonymem Satoši Nakamoto (Satoshi Nakamoto), je britský kryptograf Adam Back. Na základě vlastní investigativní práce to tvrdí americký deník The New York Times (NYT). Několik indicií podle autorů jasně ukazuje na to, že Back a Nakamoto jsou stejný člověk. Jde mimo jiné o podobný odborný a osobnostní profil či totožné chyby a manýry v psaném projevu.

    Ladislav Hagara | Komentářů: 13
    8.4. 14:44 | Nová verze

    Google Chrome 147 byl prohlášen za stabilní. Nejnovější stabilní verze 147.0.7727.55 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Vylepšeny byly také nástroje pro vývojáře. Přehled novinek v Chrome DevTools 145 až 147 také na YouTube.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (8%)
     (1%)
     (12%)
     (30%)
     (3%)
     (6%)
     (2%)
     (14%)
     (24%)
    Celkem 1258 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: LXC kontejner ve VLANě

    27.8.2021 14:48 Petr
    LXC kontejner ve VLANě
    Přečteno: 751×
    Dobrý den.
    Snažím se přimět fungovat LXC kontejner ve VLANě, ale zaboha se mi nedaří to zprovoznit.

    Nemáte s tím někdo zkušenosti ?
    cat /etc/network/interfaces
    #####################################################################
    # PHYSICAL INTERFACES
    #####################################################################
    
    # WAN
    auto enp2s0
    iface enp2s0 inet static
    	address 10.100.2.10/30
    	gateway 10.100.2.9
    
    	dns-nameservers 8.8.8.8 8.8.4.4
    
    #####################################################################
    # VLAN INTERFACES
    #####################################################################
    
    # vlan100
    auto vlan100
    	iface vlan100 inet static
    	address 10.10.100.1/24
    	vlan_raw_device enp3s0
    
    #####################################################################
    # BRIDGE INTERFACES
    #####################################################################
    
    auto br0
    iface br0 inet static
        bridge_ports enp3s0
        bridge_fd 0
        address 10.255.255.1/24
    
    A takto mám dle dokumentace (cat /usr/share/doc/lxc/examples/lxc-vlan.conf) nastavený config LXC kontejneru.
    cat config
    # Distribution configuration
    lxc.include = /usr/share/lxc/config/common.conf
    lxc.arch = linux64
    
    # Container specific configuration
    lxc.apparmor.profile = generated
    lxc.apparmor.allow_nesting = 1
    lxc.rootfs.path = dir:/var/lib/lxc/proxy.mydomain.cz/rootfs
    lxc.uts.name = proxy.mydomain.cz
    
    # Network configuration
    lxc.net.0.type = vlan
    lxc.net.0.vlan.id = 100
    lxc.net.0.flags = up
    lxc.net.0.link = br0
    lxc.net.0.hwaddr = 4a:49:43:49:79:bd
    lxc.net.0.ipv4.address = 10.10.100.15/24
    
    Je úplně jedno, jestli lxc.net.0.link = uvedu br0 nebo enp3s0.
    Prostě síťově ten kontejner nepingnu :-(

    Nevěděl by někdo ?

    Odpovědi

    27.8.2021 15:09 j
    Rozbalit Rozbalit vše Re: LXC kontejner ve VLANě
    A uz si vyhral toho bludistaka?
    lxc.net.0.link = vlan100
    To vlanid z toho imo muzes s klidem vyhodit. Podotykam, ze tohle samo o osobe ti nezajisti dalsi veci jako je routovani ty vlany, ale rozhodne by sis to mel pingnout. A bridge nanic nepotrebujes, nevim proc to vsichni vsude porad cpou.

    ---

    Dete s tim guuglem dopice!
    27.8.2021 15:19 alfonz
    Rozbalit Rozbalit vše Re: LXC kontejner ve VLANě
    normální bridge funguje? když kontejter naběhne co je v ip a? a ještě jedna věc lxc.arch = linux64 to je co? imho je to normálně amd64.

    a další věc je lxc nesting > /usr/share/lxc/config/nesting.conf

    https://wiki.debian.org/LXC/VlanNetworking
    27.8.2021 16:47 alfonz
    Rozbalit Rozbalit vše Re: LXC kontejner ve VLANě
    teď jsem se díval na to lxc.arch a tedy je to asi ok, divné je že na některých místech je to amd64, ale těžko říci. Podívám se pak do kódu.
    10.10.2021 05:40 Petr
    Rozbalit Rozbalit vše Re: LXC kontejner ve VLANě
    Tak mi to stále nechodí a já nevím proč :-(

    Kompletní nastavení sítě
    cat /etc/network/interfaces
    # This file describes the network interfaces available on your system
    # and how to activate them. For more information, see interfaces(5).
    
    source /etc/network/interfaces.d/*
    
    # The loopback network interface
    auto lo
    iface lo inet loopback
    
    
    #####################################################################
    # PHYSICAL INTERFACES
    #####################################################################
    
    # WAN
    auto enp2s0
    iface enp2s0 inet static
    	address 10.100.2.10/30
    	gateway 10.100.2.9
    
    	dns-nameservers 8.8.8.8 8.8.4.4
    	dns-search home.local
    
    auto enp2s0
    iface enp2s0 inet static
    	address 10.100.2.222/30
    
    auto enp2s0
    iface enp2s0 inet static
    	address 10.100.3.110/30
    
    auto enp2s0
    iface enp2s0 inet static
    	address 10.100.3.114/30
    
    
    #####################################################################
    # VLAN INTERFACES
    #####################################################################
    
    # vlan100
    auto vlan100
    	iface vlan100 inet static
    	address 10.10.100.1/24
    	vlan_raw_device enp3s0
    
    # vlan101
    auto vlan101
    	iface vlan101 inet static
    	address 10.10.101.1/24
    	vlan_raw_device enp3s0
    
    
    
    #####################################################################
    # BRIDGE INTERFACES
    #####################################################################
    
    auto br0
    iface br0 inet static
        bridge_ports enp3s0
        bridge_fd 0
        address 10.255.255.1/24
    


    Kompletní nastavení LXC kontejneru
    cat /var/lib/lxc/proxy.home.lan/config
    # Template used to create this container: /usr/share/lxc/templates/lxc-download
    # Parameters passed to the template: --no-validate
    # For additional config options, please look at lxc.container.conf(5)
    
    # Uncomment the following line to support nesting containers:
    lxc.include = /usr/share/lxc/config/nesting.conf
    # (Be aware this has security implications)
    
    
    # Distribution configuration
    lxc.include = /usr/share/lxc/config/common.conf
    lxc.arch = linux64
    
    # Container specific configuration
    lxc.apparmor.profile = generated
    lxc.apparmor.allow_nesting = 1
    lxc.rootfs.path = dir:/var/lib/lxc/proxy.home.lan/rootfs
    lxc.uts.name = proxy.home.lan
    
    # Network configuration
    lxc.net.0.type = vlan
    lxc.net.0.flags = up
    lxc.net.0.link = vlan100
    lxc.net.0.hwaddr = 4a:49:43:49:79:bd
    lxc.net.0.ipv4.address = 10.10.100.15/24
    lxc.net.0.ipv4.gateway = 10.10.100.1
    
    ...a prostě si 10.10.100.15 nepingnu i kdybych se zbláznil a z kontejneru na 10.10.100.1 taky ne :-(

    Dokázal by mi prosím někdo poradit, co mám špatně ?
    Nebo prostě jiná cesta v LXC, než přes bridge nevede ?

    Jinak se omlouvám za "pozdní" reakci, ale opravdu jsem se k tomu dřív nedostal.
    11.10.2021 05:24 alfonz
    Rozbalit Rozbalit vše Re: LXC kontejner ve VLANě
    Zkusil bych kontejner spustit v foreground > lxc-start -F - možná bude něco v logu, a tady na tomto odkazu je možná něco podobného https://discuss.linuxcontainers.org/t/lxc-vlan-interface-on-host-with-teaming/10478/5

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.