Portál AbcLinuxu, 13. srpna 2025 19:15
ip addr add ADRESA dev eth0
.
(Nekde jsem cetl, ze ifconfig je uz od 2.4 jadra deprecated a ma byt nahrazen iproute2 balikem mimo jine z duvodu tezkopadne prace s aliasovanymi rozhranimi. Na vlasni oci jsem videl, ze napr. nebylo mozne zrusit ci prejmenovat virtualni rozhrani pomoci ifconfigu.)
Nekde jsem cetl, ze ifconfig je uz od 2.4 jadra deprecated
To není úplně přesné, ve skutečnosti je (stejně jako třeba route
) obsolete už od jádra 2.2… :-)
mimo jine z duvodu tezkopadne prace s aliasovanymi rozhranimi
Především už dávno žádné virtuální rozhraní eth0:0
neexistuje. Je jen fyzické rozhraní eth0
a tomu je přiřazeno nula a více adres síťové vrstvy (IPv4 nebo IPv6). Příkaz ifconfig
tedy pracuje s neexistujícím objektem, což vede k problémům zejména ve chvíli, kdy tomu fiktivnímu eth0:0
zkusíte změnit příznaky (třeba ho zkusíte shodit) a ifconfig
je bez odmlouvání změní - ale rozhraní eth0
.
Na vlasni oci jsem videl, ze napr. nebylo mozne zrusit ci prejmenovat virtualni rozhrani pomoci ifconfigu
Pokud mu nenastavíte label, tak ho ifconfig
ani nevidí…
1. Ani při původní implementaci IP aliasingu v jádrech řady 2.0, kde se skutečně vytvářela virtuální síťová rozhraní, neměla smysl otázka, jestli paket přišel na eth0
nebo eth0:1
. Paket přijde na nějakou fyzickou kartu (v obou případech stejnou), má nějakou cílovou MAC adresu (v obou případech stejnou) a nějakou cílovou IP adresu. Jediné, co se může lišit, je ta cílová IP adresa, ale to nastane pouze v případě, že jsem cílem toho paketu. Pak mi ale nic nebrání rozlišit to podle té cílové adresy (-i eth0 -d $TA_ADRESA
). Pokud nejsem adresátem, ale pouze prostředníkem (hopem), pak neexistuje způsob, jak poznat, kterou z těch dvou IP adres předchozí hop použil, protože taková informace nikde v paketu obsažena není.
2. Než začnete konfigurovat paketový filtr, je žádoucí seznámit se aspoň se základy fungování TCP/IP a jeho implementace v Linuxu. Z formulace vašeho dotazu a hrubých terminologických chyb mám pocit, že tady trochu plavete. Například si pletete routování s překladem cílové adresy (port forwardingem) a historická virtuální síťová rozhraní (již neexistující) s vlan (implementace virtuálních lokálních sítí podle 802.1q).
eth0:1
neexistuje, všechny adresy jsou přiřazeny přímo rozhraní eth0
. A ještě jednou: váš dotaz se vůbec netýká routování, je to jen a pouze otázka překladu cílové adresy, přečtěte si např. Netfilter NAT HOWTO.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.