Vývojáři z Laboratoří CZ.NIC vydali nové verze aplikací Datovka (Datovka 4.29.0, Mobilní Datovka 2.6.2). V případě desktopové verze přibyly možnosti projít všechny uložené zprávy, zkontrolovat časy expirací časových razítek a přerazítkovat datové zprávy, které lze v ISDS přerazítkovat. Novinkou je také možnost vytahovat myší ze seznamu ZFO soubory datových zpráv, tento úkon jde udělat i pomocí tlačítek Ctrl+C. Nová verze Mobilní Datovky přináší jen drobné úpravy.
MicroPython (Wikipedie), tj. implementace Pythonu 3 optimalizovaná pro jednočipové počítače, byl vydán ve verzi 1.28.0. Z novinek lze vypíchnout novou třídu machine.CAN.
Michael Meeks, CEO společnosti Collabora, na apríla oznámil, nebyl to ale apríl, že nadace The Document Foundation zastřešující vývoj kancelářského balíku LibreOffice vyloučila ze svých řad všechny zaměstnance a partnery společnosti Collabora, tj. více než třicet lidí, kteří po mnoho let přispívali do LibreOffice. Nadace The Document Foundation po několika dnech publikovala oficiální vyjádření. Přiznává pochybení při zakládání
… více »Protože je už po aprílu, můžou strahováci opět zveřejnit program další Virtuální Bastlírny, aniž by připravená témata působila dojmem, že jde o žert. Vězte tedy, že v úterý 14. dubna (změna!!!) od 20:00 proběhne VB, kde se setkají bastlíři, technici, učitelé i nadšenci do techniky a kde i vy se můžete zapojit do družného hovoru, jako by všichni seděli u pomyslného piva. Co mají bastlíři tento měsíc na srdci? Pravděpodobně by nás musel zasáhnout
… více »Byla vydána verze 26.1 aneb čtvrtletní aktualizace open source počítačového planetária Stellarium (Wikipedie, GitHub). Vyzkoušet lze webovou verzi Stellaria na Stellarium Web.
VOID (Video Object and Interaction Deletion) je nový open-source VLM model pro editaci videa, který dokáže z videí odstraňovat objekty včetně všech jejich fyzikálních interakcí v rámci scény (pády, kolize, stíny...) pomocí quadmaskingu (čtyřhodnotová maska, která člení pixely scény do čtyř kategorií: objekt určený k odstranění, překrývající se oblasti, objektem ovlivněné oblasti a pozadí scény) a dvoufázového inpaintingu. Za projektem stojí výzkumníci ze společnosti Netflix.
Design (GitHub) je 2D CAD pro GNOME. Instalovat lze i z Flathubu. Běží také ve webovém prohlížeči.
Příspěvek na blogu herního enginu Godot představuje aplikaci Xogot přinášející Godot na iPad a iPhone. Instalovat lze z App Storu. Za Xogotem stojí Miguel de Icaza (GitHub) a společnost Xibbon.
Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za březen (YouTube).
ESP-IDF (Espressif IoT Development Framework), tj. oficiální vývojový framework pro vývoj aplikací na mikrokontrolérech řady ESP32, byl vydán v nové verzi 6.0. Detaily na portálu pro vývojáře.
Dobrý den, řeším v práci problém s nedostatkem IP adres. Proto jsem přistoupil k nastavení dhcp serveru a rozdělení sítě do 2 podsítí (192.168.0.1/24 + 192.168.10.1/24) Podařilo se mi server přes direktivu POOL nastavit tak, že IP jsou přidělovány do příslušných podsítí, ale nastal problém. Druhá podsíť (192.168.10.1/24) nemá přístup do Internetu ani do sítě. Příkaz ping neprojde ani do brány.
Nastavení DPCP je podle tohoto vzoru:
class "mojepc" {
match hardware;
}
subclass "mojepc" 1:xx:xx:xx:xx:xx:xx; # host2
subclass "mojepc" 1:yy:yy:yy:xx:xx:xx; # host3
authoritative;
shared-network "moje-sit"
subnet 192.168.1.0 netmask 255.255.255.0 {
option-routers, option-domains atd.
pool {
allow-members of "mojepc";
boot-unknown clients false;
range 192.168.1.101 192.168.1.250;
host1 {
hardware ethernet xx:xx:xx:xx:xx:xx;
fixed-address 192.168.0.2;
}
takto vyjmenovaná další známá pc .......
}
subnet 192.168.10.0 netmask 255.255.255.0 {
option-routers, option-domains atd.
pool {
deny-members of "mojepc";
boot-unknown clients true;
range 192.168.10.2 192.168.10.255;
}
Myslím si, že problém je někde v routování - při výpisu příkazu route -n podsíť 192.168.10.1/24 v seznamu vůbec nefiguruje. Za jakoukoliv radu budu rád. Díky
Řešení dotazu:
řeším v práci problém s nedostatkem IP adres. Proto jsem přistoupil k nastavení dhcp serveru a rozdělení sítě do 2 podsítí (192.168.0.1/24 + 192.168.10.1/24)
Mohl byste tuhle úvahu nějak blíže osvětlit?
hardware ethernet xx:xx:xx:xx:xx:xx;
Paranoia není v zásadě špatná věc, ale měla by být podložená aspoň nějakou úvahou. Jaký smysl má podle vás tajit MAC adresy?
option-routers, option-domains atd.
Tady už začínám mít neodbytný pocit, že si z nás děláte legraci. Chcete po nás, abychom vám poradili, proč se ty stroje nikam nedostanou, a neobtěžujete se nám ani říct, co jim vlastně posíláte za routu/routy?
Myslím si, že problém je někde v routování - při výpisu příkazu route -n podsíť 192.168.10.1/24 v seznamu vůbec nefiguruje.
Pominu-li, že za pár měsíců to bude už 20 let, co je příkaz route obsolete, zapomněl jste napsat, kde jste ho vlastně spouštěl. Na DHCP serveru? Na routeru? Na jedné z těch stanic?
1) Na mojí sítí je momentálně potřeba připojit více než 300 zařízení. Nevím jak jinak tuto situaci vyřešit než rozdělením jedné podsítě na několik podsítí a tím získat větší adresní prostor. Pokud máte jiné řešení rád si ho vyslechnu.
2) MAC adresa skrytá pod xx:xx:xx:xx:xx:xx je 00:27:0E:13:8C:56. Má znalost přesné MAC adresy nějaký zásadní vliv na vyřešení problému?
3) Ne legraci si opravdu nedělám, jak jsem již výše zmínil myslel jsem, že jsem situaci popsal správně. Co přesně bych měl ještě popsat ? DHCP server = router a zde jsem příkaz spouštěl. Výpis je zde:
Je to lepší popis situace ?Směrovací tabulka v jádru pro IP Adresát Brána Maska Přízn Metrik Odkaz Užt Rozhraní 10.0.0.0 * 255.255.255.0 U 0 0 0 eth1 192.168.0.0 * 255.255.255.0 U 0 0 0 eth0 default 10.0.0.138 0.0.0.0 UG 0 0 0 eth1
192.168.0.0 * 255.255.255.0 U 0 0 0 eth0Takze bude zrejme potreba pridat staticke routy:
ip route add 192.168.1.0/24 dev eth0 ip route add 192.168.10.0/24 dev eth0nebo upravit masku eth0 na /16. Dale tento host:
fixed-address 192.168.0.2;nespada do zadneho subnetu:
subnet 192.168.1.0 netmask 255.255.255.0 subnet 192.168.10.0 netmask 255.255.255.0tudiz staticka rezervace nebude moc fungovat.. Pokud mas na DHCP i firewall/maskaradu hodilo by se aktualizovat pravidla.
Statické routy vyzkouším.
U klienta jsem se pouze překlepl při psaní dotazu ve skutečnosti má IP 192.168.1.2.
Firewall i maskaradu jsem aktualizoval - bez výsledku.
Na mojí sítí je momentálně potřeba připojit více než 300 zařízení. Nevím jak jinak tuto situaci vyřešit než rozdělením jedné podsítě na několik podsítí a tím získat větší adresní prostor. Pokud máte jiné řešení rád si ho vyslechnu.
Co třeba použít jinou délku prefixu než 24? Pokud nemáte jiný důvod, proč tu síť chcete rozdělit, bylo by to nejjednodušší. Pokud ho máte, stejně bude většinou lepší nemít ty dva rozsahy na stejném segmentu, ale použít buď fyzicky oddělené sítě nebo aspoň VLAN.
MAC adresa skrytá pod xx:xx:xx:xx:xx:xx je 00:27:0E:13:8C:56. Má znalost přesné MAC adresy nějaký zásadní vliv na vyřešení problému?
V tomto konkrétním případě pravděpodobně ne. Ale obecně mne irituje, když někdo chce pomoci a místo skutečných konfiguračních souborů a logů přikládá nějaké náhodně upravené verze, takže nemůžu vědět, čemu můžu věřit a co je vymyšlené.
Ne legraci si opravdu nedělám, jak jsem již výše zmínil myslel jsem, že jsem situaci popsal správně.
Tak ještě jednou: vy máte problém, který podle všeho souvisí s routováním, ale zatajíte před námi tu skoro nejdůležitější informaci, tedy co těm stanicím vlastně posíláte jako default gateway. A to je přesně ten problém, o kterém mluvím výše: místo abyste přiložil skutečný konfigurační soubor, předložíte nám nějakou náhodně editovanou verzi.
Směrovací tabulka v jádru pro IP Adresát Brána Maska Přízn Metrik Odkaz Užt Rozhraní 10.0.0.0 * 255.255.255.0 U 0 0 0 eth1 192.168.0.0 * 255.255.255.0 U 0 0 0 eth0 default 10.0.0.138 0.0.0.0 UG 0 0 0 eth1
Tohle je docela určitě špatně. Ten stroj má sloužit jako router pro 192.168.10.0/24, ale sám nemá žádnou adresu z toho rozsahu. Takže jestli ty stanice routují přes 192.168.10.1, tak jim router ani neodpoví na ARP dotaz. (Jestli jim posíláte 192.168.1.1, tak pro změnu samy nebudou vědět, kde to hledat.)
Navíc je dost zvláštní, že proti takové konfiguraci neprotestuje už ten dhcpd.
1) Jinou délku vyzkouším. A důvod je opravdu pouze v počtu připojených zařízení. Vlan používám. Přikládám výpis ifconfig:
eth0 Link encap:Ethernet HWadr 00:18:fe:81:62:66
inet adr:192.168.0.1 Všesměr:192.168.0.255 Maska:255.255.255.0
AKTIVOVÁNO VŠESMĚROVÉ_VYSÍLÁNÍ BĚŽÍ MULTICAST MTU:1500 Metrika:1
RX packets:13807588 errors:0 dropped:27 overruns:0 frame:0
TX packets:14505674 errors:0 dropped:0 overruns:0 carrier:0
kolizí:0 délka odchozí fronty:1000
RX bytes:6635499497 (6.1 GiB) TX bytes:13232214934 (12.3 GiB)
Přerušení:16
eth1 Link encap:Ethernet HWadr 00:17:08:56:9a:a5
inet adr:10.0.0.1 Všesměr:10.0.0.255 Maska:255.255.255.0
AKTIVOVÁNO VŠESMĚROVÉ_VYSÍLÁNÍ BĚŽÍ MULTICAST MTU:1500 Metrika:1
RX packets:5820831 errors:0 dropped:0 overruns:0 frame:0
TX packets:4628744 errors:0 dropped:0 overruns:0 carrier:0
kolizí:0 délka odchozí fronty:1000
RX bytes:6636799283 (6.1 GiB) TX bytes:2277173429 (2.1 GiB)
Přerušení:17
eth0.2 Link encap:Ethernet HWadr 00:18:fe:81:62:66
inet adr:192.168.10.1 Všesměr:192.168.10.255 Maska:255.255.255.0
AKTIVOVÁNO VŠESMĚROVÉ_VYSÍLÁNÍ BĚŽÍ MULTICAST MTU:1500 Metrika:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:201 errors:0 dropped:0 overruns:0 carrier:0
kolizí:0 délka odchozí fronty:0
RX bytes:0 (0.0 B) TX bytes:9246 (9.0 KiB)
lo Link encap:Místní smyčka
inet adr:127.0.0.1 Maska:255.0.0.0
AKTIVOVÁNO SMYČKA BĚŽÍ MTU:16436 Metrika:1
RX packets:300748 errors:0 dropped:0 overruns:0 frame:0
TX packets:300748 errors:0 dropped:0 overruns:0 carrier:0
kolizí:0 délka odchozí fronty:0
RX bytes:28712439 (27.3 MiB) TX bytes:28712439 (27.3 MiB)
2) Díky za upozornění, příště dám pozor. Neměl jsem v úmyslu nikoho rozlobit.
A důvod je opravdu pouze v počtu připojených zařízení.
V tom případě bych doporučil prostě použít větší rozsah.
Vlan používám.
Pokud byste pro ty vnitřní rozsahy opravdu používal vlan (tomu ale ve vaší konfiguraci zatím nic nenasvědčovalo), bylo by potřeba na routeru nejen mít adresu z každého z těch rozsahů (která by se použila jako gateway), ale také by ta adresa musela být na odpovídajícím vlan interface. A navíc nakonfigurovaný příslušný port switche, aby vám posílal všechny vlany a nativně (tj. žádný stripping/tagging). Pak by ale také nebyla potřeba sekce shared-network a to třídění hostů, protože rozsah by byl dán rozhraním, na které přijde dotaz.
Stejně jako teď, jen použijete větší rozsah. Takže místo 192.168.0.1/24 si na svém rozhraní nastavíte třeba 192.168.0.1/22 a odpovídajícím způsobem nakonfigurujete i dhcpd, např.
subnet 192.168.0.0 netmask 255.255.252.0 {
# leave 192.168.0.0/24 for static addresses
range 192.168.1.0 192.168.3.254;
option routers 192.168.0.1;
...
}
Paranoia není v zásadě špatná věc, ale měla by být podložená aspoň nějakou úvahou. Jaký smysl má podle vás tajit MAC adresy?
Pochopitelně, že má. Když mě třeba někdo hackne a dá si MAC adresu do Googlu, tak si bude moci přečíst, co jak řeším, jaký level znalostí mám, atd..
Anebo i když mě třeba nehackne, ale bude se o to snažit a dostane se mu do ruky má MAC adresa.
A naopak není žádný důvod dávat pravou MAC adresu, protože to ničemu nepomůže.
Tiskni
Sdílej: