abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:22 | Komunita

    Vývoj linuxové distribuce Clear Linux (Wikipedie) vyvíjené společností Intel a optimalizováné pro jejich procesory byl oficiálně ukončen.

    Ladislav Hagara | Komentářů: 1
    včera 14:00 | Zajímavý článek

    Byl publikován aktuální přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie).

    Ladislav Hagara | Komentářů: 0
    včera 12:00 | Nová verze

    V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 12.0 (Mastodon). Forgejo je fork Gitei.

    Ladislav Hagara | Komentářů: 0
    17.7. 18:44 | Zajímavý článek

    Nová čísla časopisů od nakladatelství Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 155 (pdf) a Hello World 27 (pdf).

    Ladislav Hagara | Komentářů: 1
    17.7. 16:11 | Nová verze

    Hyprland, tj. kompozitor pro Wayland zaměřený na dláždění okny a zároveň grafické efekty, byl vydán ve verzi 0.50.0. Podrobný přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 2
    17.7. 15:55 | Komunita

    Patrick Volkerding oznámil před dvaatřiceti lety vydání Slackware Linuxu 1.00. Slackware Linux byl tenkrát k dispozici na 3,5 palcových disketách. Základní systém byl na 13 disketách. Kdo chtěl grafiku, potřeboval dalších 11 disket. Slackware Linux 1.00 byl postaven na Linuxu .99pl11 Alpha, libc 4.4.1, g++ 2.4.5 a XFree86 1.3.

    Ladislav Hagara | Komentářů: 5
    16.7. 21:22 | IT novinky

    Ministerstvo pro místní rozvoj (MMR) jako první orgán státní správy v Česku spustilo takzvaný „bug bounty“ program pro odhalování bezpečnostních rizik a zranitelných míst ve svých informačních systémech. Za nalezení kritické zranitelnosti nabízí veřejnosti odměnu 1000 eur, v případě vysoké závažnosti je to 500 eur. Program se inspiruje přístupy běžnými v komerčním sektoru nebo ve veřejné sféře v zahraničí.

    Ladislav Hagara | Komentářů: 19
    16.7. 16:22 | IT novinky

    Vláda dne 16. července 2025 schválila návrh nového jednotného vizuálního stylu státní správy. Vytvořilo jej na základě veřejné soutěže studio Najbrt. Náklady na přípravu návrhu a metodiky činily tři miliony korun. Modernizovaný dvouocasý lev vychází z malého státního znaku. Vizuální styl doprovází originální písmo Czechia Sans.

    Ladislav Hagara | Komentářů: 26
    16.7. 15:33 | Upozornění

    Vyhledávač DuckDuckGo je podle webu DownDetector od 2:15 SELČ nedostupný. Opět fungovat začal na několik minut zhruba v 15:15. Další služby nesouvisející přímo s vyhledáváním, jako mapyAI asistent jsou dostupné. Pro některé dotazy během výpadku stále funguje zobrazování například textu z Wikipedie.

    bindiff | Komentářů: 8
    16.7. 13:33 | Bezpečnostní upozornění

    Více než 600 aplikací postavených na PHP frameworku Laravel je zranitelných vůči vzdálenému spuštění libovolného kódu. Útočníci mohou zneužít veřejně uniklé konfigurační klíče APP_KEY (např. z GitHubu). Z více než 260 000 APP_KEY získaných z GitHubu bylo ověřeno, že přes 600 aplikací je zranitelných. Zhruba 63 % úniků pochází z .env souborů, které často obsahují i další citlivé údaje (např. přístupové údaje k databázím nebo cloudovým službám).

    Ladislav Hagara | Komentářů: 6
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (17%)
     (33%)
     (17%)
     (0%)
     (0%)
     (0%)
     (0%)
     (33%)
    Celkem 6 hlasů
     Komentářů: 1, poslední dnes 13:41
    Rozcestník

    Dotaz: nat 1:1

    9.4.2023 00:25 jojo2
    nat 1:1
    Přečteno: 1022×
    Niektori ISP neponukaju verejnu IP adresu, ale ponukaju NAT 1:1. ISP vlastni nejake verejne IP adresy, ale aby ich setril, tak zakaznikovi ponukne NAT 1:1. Pokial tomu spravne rozumiem, tak ISP ma napr. verejnu IP adresu 1.2.3.4 na WAN a ked zakaznikovi ponukne NAT 1:1, tak vsetko co pride na tu IP adresu, tak prelozi na zakaznikovu privatnu 192.168.1.10. A zase vsetko co odchadza zo zakaznikovej privatnej 192.168.1.10, tak prelozi na verejnu 1.2.3.4. Neviem ci som to spravne pochopil, ale nerozumiem ako teda setri verejne IP adresy.

    Dajme tomu, ze ISP poziadaju dvaja zakaznici, ze potrebuju z vonku pristup do svojej siete a obidvaja budu mat webove servery na portoch 80 a 443. Ako to potom riesi ISP ? Ak pride poziadavka na verejnu IP,ako vie NAT na ktoru privatnu IP to ma prelozit ?

    Ak to nie je mozne spravit s jednou verejnou IP, ako potom ISP setri verejne IP adresy?

    Odpovědi

    Jendа avatar 9.4.2023 02:35 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: nat 1:1
    Usnadňuje to routování uvnitř sítě. Nemusíš mít na všech routerech směrem k zákazníkovi napsáno, že 1.2.3.4 mají směrovat k tomu danému zákazníkovi - stačí tam záznam pro 192.168.1.0/24, který tam už máš, protože to je něco jako „tím směrem leží fyzicky blízká skupina zákazníků s těmito adresami ve tvé síti“.

    V práci nám dali veřejnou adresu 1.2.3.62 přímo na rozhraní bez této věci, přičemž to vypadá tak, že máme na rozhraní 1.2.3.62/30 a gw 1.2.3.61. Takže tím vyplýtvali 2-4 adresy (pokud současně vyhradili network a broadcast adresu). Jak tohle mají řešené interně ale nevím, možná to bude nějaký divný tunel skrz jejich (privátní?) síť (součástí tarifu je i záložní spojení přes LTE, které se tváří zcela transparentně, dokonce když vypnu mikrovlnku na střeše, tak se přejde na LTE tak, že ani nepopadají otevřená TCP spojení, takže je to nějaký pokročilejší magic).
    9.4.2023 13:09 jojo2
    Rozbalit Rozbalit vše Re: nat 1:1
    jenda

    Jak tohle mají řešené interně ale nevím, možná to bude nějaký divný tunel skrz jejich (privátní?) síť (součástí tarifu je i záložní spojení přes LTE, které se tváří zcela transparentně, dokonce když vypnu mikrovlnku na střeše, tak se přejde na LTE tak, že ani nepopadají otevřená TCP spojení, takže je to nějaký pokročilejší magic).
    To bude asi SD-WAN

    Usnadňuje to routování uvnitř sítě. Nemusíš mít na všech routerech směrem k zákazníkovi napsáno, že 1.2.3.4 mají směrovat k tomu danému zákazníkovi - stačí tam záznam pro 192.168.1.0/24, který tam už máš, protože to je něco jako „tím směrem leží fyzicky blízká skupina zákazníků s těmito adresami ve tvé síti“.
    Ako potom riesi zakaznikoch, ktori by chceli pouzivat porty 80 a 443 ? To su specificke porty a mapovat by sa to dalo na rozne porty. Pisat vsak do url http://neco:8080 a pod je nepekne. Riesenie je aby si ISP postavil reverzny proxy a uspokoji vsetkych zakaznikov s portami 80 a 443. Ine porty ako napr. pre VPN a pod. sa daju pouzit rozne a tolko zakaznikov aby vycerpal porty asi nema ziadny ISP (ak nepocitam velkych, ktori ponukaju public IP). A ako by to riesil zaznam pre subnet 192.168.1.0/24 ?
    PetebLazar

    Například síť mého providera je ke klientům provozována na privátním rozsahu adres (10.x.y.z), takze muj router ma providerem pridelenu adresu z tohoto rozsahu. Na hranicich sve site do Internetu provadi provider preklad z pro mne vyhrazene verejne IP na vnejsi IP adresu meho routeru (10.a.b.c) a naopak. Tzn., ze pozadavky z Internetu na spojeni s onou verejnou IP konci na vnejsim rozhrani meho routeru (kde si je zpracuji podle potreby) a ma spojenini do Internetu odchazi z teto vyhrazene verejne IP.
    Takze ako potom setri ISP verejky, ked prave tu jednu verejnu IP vyhradil len pre teba. Pre teba by bolo mozno lepsie ak by ti poskytol verejnu IP, ako to napr. robi telekom na slovensku (ale iba ak o to poziadas, tak dostanes dynamicku verejnu IPv4 zdarma)
    Jendа avatar 9.4.2023 13:19 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: nat 1:1
    Ako potom riesi zakaznikoch, ktori by chceli pouzivat porty 80 a 443 ? To su specificke porty a mapovat by sa to dalo na rozne porty. Pisat vsak do url http://neco:8080 a pod je nepekne. Riesenie je aby si ISP postavil reverzny proxy a uspokoji vsetkych zakaznikov s portami 80 a 443.
    Jak „potom“? Tohle řešení ti dá „celou“ IP adresu, provoz jde přímo na tebe, jenom máš trochu nezvyklou konfiguraci, že máš na svém rozhraní adresu 192.168.1.10 a přitom ti přicházejí pakety pro 1.2.3.4. (už si nepamatuju jak se tohle konfigurovalo aby to fungovalo)

    Pro „standardní port forward“ třeba toho portu na VPN tohle vůbec není potřeba, ISP na svém hraničním routeru nastaví DNAT pro ten port.

    Řešení s reverzní proxy je zajímavé, ale nevím o ISP, který by tohle dělal. Myslím že to dělali nějací lowcostoví poskytovatelé VPS (4smart.cz?).
    Takze ako potom setri ISP verejky, ked prave tu jednu verejnu IP vyhradil len pre teba.
    Nijak, to, na co ses ptal, je doslova způsob, jak vyhradit jednu veřejnou IP.
    9.4.2023 13:57 jojo2
    Rozbalit Rozbalit vše Re: nat 1:1
    Cize ak ti ISP poskytne NAT 1:1, tak mas IP z privatneho rozsahu ISP a ISP preklada vsetko z verejky niekde na svojom zariadeni, na tvoju privatnu a opacne. Zakaznikovi to pomoze, pretoze si moze vytvarat dalsi NAT na zariadenia vo svojej LAN a vie sa dostat z vonka do svojej LAN (akurat je tam 2x NAT, raz i ISP a raz u zakaznika).

    Aku vyhodu ma z toho ISP uz neviem (nebolo by lepsie ak by verejku dal rovno zakaznikovi?).
    Jendа avatar 9.4.2023 13:59 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: nat 1:1
    Aku vyhodu ma z toho ISP uz neviem (nebolo by lepsie ak by verejku dal rovno zakaznikovi?).
    Usnadňuje to routování uvnitř sítě. Nemusíš mít na všech routerech směrem k zákazníkovi napsáno, že 1.2.3.4 mají směrovat k tomu danému zákazníkovi - stačí tam záznam pro 192.168.1.0/24, který tam už máš, protože to je něco jako „tím směrem leží fyzicky blízká skupina zákazníků s těmito adresami ve tvé síti“.
    9.4.2023 14:11 jojo2
    Rozbalit Rozbalit vše Re: nat 1:1
    OK, vdaka
    9.4.2023 10:20 PetebLazar | skóre: 34 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: nat 1:1
    Například síť mého providera je ke klientům provozována na privátním rozsahu adres (10.x.y.z), takze muj router ma providerem pridelenu adresu z tohoto rozsahu. Na hranicich sve site do Internetu provadi provider preklad z pro mne vyhrazene verejne IP na vnejsi IP adresu meho routeru (10.a.b.c) a naopak. Tzn., ze pozadavky z Internetu na spojeni s onou verejnou IP konci na vnejsim rozhrani meho routeru (kde si je zpracuji podle potreby) a ma spojenini do Internetu odchazi z teto vyhrazene verejne IP.
    10.4.2023 23:00 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: nat 1:1
    Ak to nie je mozne spravit s jednou verejnou IP, ako potom ISP setri verejne IP adresy?

    Neexistuje nic takového jako jedna veřejná IP adresa. Obvyklé zákaznické připojení mívá 272 až 280 IP adres. Adresa je (z principu a z významu toho slova) samozřejmě veřejná.

    Neexistuje důvod šetřit IP adresami.

    NAT je nesmysl, který se používal v 90. až 10. letech, v dobách (očekávaného) totálního selhání IPv4. Pokud nějaký ISP používá takovou terminologii v roce 2023 (!), je třeba od něj utíkat sloními kroky.

    11.4.2023 00:09
    Rozbalit Rozbalit vše Re: nat 1:1
    Žiješ v jiném světě.

    Teorie je to sice skvělá, ale praxe silně pokulhává.
    11.4.2023 00:17
    Rozbalit Rozbalit vše Re: nat 1:1
    Jo a tady se můžeš podívat, kolik chce měsíčně jeden z našich největších ISP za IPv6 /64 rozsah. A schválně si to přepočítej na /56 nebo /48.

    11.4.2023 07:30 jejda | skóre: 25 | blog: jejda
    Rozbalit Rozbalit vše Re: nat 1:1
    OMG a je toto vůbec legální? wikipedie k tomu říká:
    Žerty se liší od podvodů tím, že oběť se o vtipu dozví nebo je do něj zasvěcena, místo aby byla např. přemlouvána k předání peněz nebo jiných cenností.
    Jendа avatar 11.4.2023 21:28 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: nat 1:1
    Není to pevný rozsah, jinak můžeš přes DHCP prefix delegation (nebo co se používá) dostat časem jiný? (což samozřejmě znamená opruz s konfigurací, pokud máš asi pevně nastavené podsítě, teda, pokud máš podsítě, když nemáš nic většího než /64)

    Nicméně tohle se týká asi především ADSL, kde lze jednoduše změnit poskytovatele, ne? Jinde je to horší, když má člověk na výběr třeba dva (jiní fyzicky nejsou dostupní) a oba IPv6 neumí.
    12.4.2023 11:12
    Rozbalit Rozbalit vše Re: nat 1:1
    Není to pevný rozsah, jinak můžeš přes DHCP prefix delegation (nebo co se používá) dostat časem jiný? (což samozřejmě znamená opruz s konfigurací, pokud máš asi pevně nastavené podsítě, teda, pokud máš podsítě, když nemáš nic většího než /64)
    To jsem nedal.

    Ale mně nejde o to, jestli to přidělují pomocí PD nebo ti to dají na papíře a ty si to nakonfiguruješ staticky.

    Mně jde o to, že pokud chceš mít /56, tak máš platit měsíčně 30668,8 Kč a pokud chceš dokonce /48 tak 7851212,8 Kč. Což mi přijde poněkud předražené.

    A soudruzi z O2 (nějací dva magoři obchodníci) se nám skutečně před nějakou dobou pokusili tvrdit, že účtují 99 Kč (bez DPH) za jednu /64 na komerčním připojení. Tak jsme je tenkrát vyhodili.
    12.4.2023 13:22 Radek
    Rozbalit Rozbalit vše Re: nat 1:1
    Proč tak nutně chtít /56 rozsah? Jen mě to zajímá :-)
    14.4.2023 10:59 xxl | skóre: 26
    Rozbalit Rozbalit vše Re: nat 1:1
    14.4.2023 13:47 Radek
    Rozbalit Rozbalit vše Re: nat 1:1
    Dobrý, to je doporučení pro operátory a teď potřeby pro koncáky.
    14.4.2023 13:56 xxl | skóre: 26
    Rozbalit Rozbalit vše Re: nat 1:1
    Máš to tam napsané v odstavci Prefixy delší než /56.
    Jendа avatar 14.4.2023 14:22 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: nat 1:1
    Aby mohl mít síť pro sebe a pro hosty a pro nedůvěryhodná zařízení a VPN a...
    Jendа avatar 14.4.2023 14:21 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: nat 1:1
    Mně jde o to, že pokud chceš mít /56, tak máš platit měsíčně 30668,8 Kč
    Odkazovaná stránka píše o pevném rozsahu. Je možné, že pokud ti stačí něco, co se může jednou za rok změnit, tak to je zadarmo. Minimálně měnící se /64 zadarmo bude, ne?
    14.4.2023 16:16 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: nat 1:1
    Akurát že asi nebude s (D)DNS, takže je to na ...
    14.4.2023 16:18 xxl | skóre: 26
    Rozbalit Rozbalit vše Re: nat 1:1
    Dynamická /64 patrně v ceně konektivity na ADSLku je. Ale jestli se z nich dá vymámit nějaký kratší prefix, to nevím. Ale kdo by chtěl platit v jejich zveřejněných cenách /56, že?
    Petr Maleček avatar 18.4.2023 20:35 Petr Maleček | skóre: 29 | Plzeň - Bolevec
    Rozbalit Rozbalit vše Re: nat 1:1
    Není to šetření (nic neušetří, tu IP stejně rezervuje celou pro Tebe), ale je to z toho důvodu, že je to jednodušší z pohledu routování. Je jednodušší vyřešit NAT třeba na hraničním routeru (na hranici sítě), než IP adresu routovat až k Tobě na přípojku přes všechny aktivní prvky.
    LinMuck, WinFuck :-P

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.