abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 17:44 | Pozvánky

    V pátek 20. února 2025 se v pražské kanceláři SUSE v Karlíně uskuteční 6. Mobile Linux Hackday, komunitní setkání zaměřené na Linux na mobilních zařízeních, kernelový vývoj a uživatelský prostor. Akce proběhne od 10:00 do večera. Hackday je určen všem, kteří si chtějí prakticky vyzkoušet práci s linuxovým jádrem i uživatelským prostorem, od posílání patchů například pomocí nástroje b4, přes balíčkování a Flatpak až po drobné úpravy

    … více »
    lkocman | Komentářů: 0
    dnes 13:33 | IT novinky

    Evropská rada vydavatelů (EPC) předložila Evropské komisi stížnost na americkou internetovou společnost Google kvůli její službě AI Overviews (AI souhrny), která při vyhledávání na internetu zobrazuje shrnutí informací ze zpravodajských serverů vytvořená pomocí umělé inteligence (AI). Evropská komise již v prosinci oznámila, že v souvislosti s touto službou začala firmu Google vyšetřovat. Google obvinění ze strany vydavatelů

    … více »
    Ladislav Hagara | Komentářů: 9
    dnes 04:44 | Komunita

    Ubuntu 26.04 (Resolute Raccoon) už nebude v desktopové instalaci obsahovat GUI nástroj 'Software & Updates'. Důvodem jsou obavy z jeho složitosti pro běžné uživatele a z toho plynoucích bezpečnostních rizik. Nástroj lze doinstalovat ručně (sudo apt install software-properties-gtk).

    NUKE GAZA! 🎆 | Komentářů: 13
    dnes 04:33 | IT novinky

    Thomas Dohmke, bývalý CEO GitHubu, představil startup Entire - platformu pro spolupráci vývojářů a agentů umělé inteligence. Entire získalo rekordních 60 milionů dolarů na vývoj databáze a nástrojů, které mají zefektivnit spolupráci mezi lidmi a agenty umělé inteligence. Dohmke zdůrazňuje potřebu přepracovat tradiční vývojové postupy tak, aby odpovídaly realitě, kdy většinu kódu produkuje umělá inteligence.

    NUKE GAZA! 🎆 | Komentářů: 0
    dnes 04:22 | Zajímavý projekt

    Toyota Connected North America oznámila vývoj open-source herního enginu Fluorite, postaveného na frameworku Flutter. Pro renderování grafiky využívá 3D engine Filament od společnosti Google a dle svého tvrzení cílí na konzolovou kvalitu her. Fluorite je zřejmě navržen tak, aby fungoval i na méně výkonném hardware, což naznačuje možnost použití přímo v ICE systémech vozidel. Zdrojový kód zatím zveřejněný není.

    NUKE GAZA! 🎆 | Komentářů: 1
    dnes 04:11 | Bezpečnostní upozornění

    Byl vytvořen nástroj a postup pro překonání věkového ověření platforem Discord, Kick, Twitch, Snapchat (a možná dalších), kód je open-source a dostupný na GitHubu. Všechny tyto sítě používají stejnou službu k-ID, která určuje věk uživatele scanem obličeje a na původní server posílá pouze šifrovaná metadata, ty ale sociální síť už nedokáže sama nijak validovat, 'útok' spočívá ve vygenerování a podstrčení legitimně vypadajících ověřovacích metadat.

    NUKE GAZA! 🎆 | Komentářů: 9
    včera 14:11 | IT novinky

    Jihokorejská kryptoměnová burza Bithumb přiznala vážné selhání interních systémů, které ji vystavilo riziku sabotáže a nezabránilo chybné transakci v hodnotě přes 40 miliard dolarů (814 miliard Kč). Druhá největší kryptoměnová burza v Koreji minulý týden při propagační akci omylem rozeslala zákazníkům zhruba 620 000 bitcoinů místo 620 000 wonů (8700 Kč). Incident vyvolal pokles ceny bitcoinu o 17 procent. Většinu

    … více »
    Ladislav Hagara | Komentářů: 9
    včera 13:55 | Nová verze

    Google Chrome 145 byl prohlášen za stabilní. Nejnovější stabilní verze 145.0.7632.45 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Zpátky je podpora grafického formátu JPEG XL, viz Platform Status. Odstraněna byla před třemi lety. Nový dekodér JPEG XL jxl-rs je napsán v Rustu. Zobrazování JPEG XL lze vyzkoušet na testovací stránce. Povolit lze v nastavení chrome://flags (Enable JXL image format).

    Ladislav Hagara | Komentářů: 0
    10.2. 22:44 | Nová verze

    Byla vydána nová verze 1.26 programovacího jazyka Go (Wikipedie). Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    10.2. 18:11 | Nová verze

    CrossOver, komerční produkt založený na Wine, byl vydán ve verzi 26. Přehled novinek v ChangeLogu. CrossOver 26 vychází z Wine 11.0, D3DMetal 3.0, DXMT 0.72, Wine Mono 10.4.1 a vkd3d 1.18. Do 17. února lze koupit CrossOver+ se slevou 26 %.

    Ladislav Hagara | Komentářů: 17
    Které desktopové prostředí na Linuxu používáte?
     (19%)
     (6%)
     (0%)
     (11%)
     (26%)
     (3%)
     (4%)
     (2%)
     (12%)
     (28%)
    Celkem 852 hlasů
     Komentářů: 25, poslední 3.2. 19:50
    Rozcestník

    Dotaz: Dvě připojení k netu s 2x veřejnou IP

    Petr Maleček avatar 28.9.2013 00:53 Petr Maleček | skóre: 29 | Plzeň - Bolevec
    Dvě připojení k netu s 2x veřejnou IP
    Přečteno: 814×
    Ahoj pánové (a dámy),

    vím, že se to tady řešilo už nekolikrát, ale bohužel co jsem početl a vyzjistil, tak nestačí k mému problému. Máme teď doma dva poskytovatele připojení.

    Jeden (označme ho CS) je nový - rychlejší, toho chci jako hlavního. Druhý (označme ho jako PF) je původní - sice pomalejší, ale stabilní.

    U prvního (CS) máme následující IP:
    inet addr:172.16.26.62  Bcast:172.16.26.255  Mask:255.255.255.0  GW: 172.16.26.1
    Tomuto připojení jsem nastavil metriku na 1.

    U druhého (PF) máme IP:
    inet addr:10.109.13.146  Bcast:10.109.13.255  Mask:255.255.255.128  GW 10.109.13.129
    Tato IP je jen SNATovaná veřejná UP 81.201.***.** a metriku jsem nastavil na 5.

    Můj problém je v tom, že když se pokouším přistupovat na server z venčí (na druhé připojení), tak se na něj nedostanu. Když přistupuji na to první, tak na to se dostanu.

    Dokonce když pingám z jednotlivých zařízení, tak to druhé prostě nefunguje. Stačí ale odebrat defaultní routu prvního a začne fungovat druhé.

    Viz:

    root@test:~# ping -I eth1 www.seznam.cz
    PING www.seznam.cz (77.75.72.3) from 10.109.13.146 eth1: 56(84) bytes of data.
    ^C
    --- www.seznam.cz ping statistics ---
    2 packets transmitted, 0 received, 100% packet loss, time 999ms
    
    root@test:~# ping -I eth2 www.seznam.cz
    PING www.seznam.cz (77.75.72.3) from 172.16.26.62 eth2: 56(84) bytes of data.
    64 bytes from www.seznam.cz (77.75.72.3): icmp_req=1 ttl=246 time=8.51 ms

    Routy jsou takovéto:
    
    Kernel IP routing table
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    default         172.16.26.1     0.0.0.0         UG    1      0        0 eth2
    default         10.109.13.129   0.0.0.0         UG    5      0        0 eth1
    10.109.13.128   *               255.255.255.128 U     0      0        0 eth1
    172.16.26.0     *               255.255.255.0   U     0      0        0 eth2
    192.168.1.0     *               255.255.255.0   U     0      0        0 eth0
    192.168.2.0     *               255.255.255.0   U     0      0        0 eth0
    
    Co dělám špatně? Díky za odpověď.
    LinMuck, WinFuck :-P

    Řešení dotazu:


    Odpovědi

    28.9.2013 01:05 Sten
    Rozbalit Rozbalit vše Re: Dvě připojení k netu s 2x veřejnou IP
    Špatně je to, že spojení, které používají IP adresu druhé cesty, odcházejí první, protože tak je nastavené směrování, a poskytovatel CS takové pakety blokuje, jak by to ostatně měl dělat každý dobrý ISP. Je potřeba spojení značkovat, vytvořit dvě směrovací tabulky a nastavit směrovací pravidla podle značek.
    Petr Maleček avatar 28.9.2013 01:12 Petr Maleček | skóre: 29 | Plzeň - Bolevec
    Rozbalit Rozbalit vše Re: Dvě připojení k netu s 2x veřejnou IP
    Díky za odpověď, to jsem přesně měl, ale zapomněl jsem se o tom zmínit. Sypu si popel na hlavu. Nakonec byla chyba jen v jednom slovíčku (ip route místo ip rule) :-( Už vše funguje.
    LinMuck, WinFuck :-P
    Petr Maleček avatar 28.9.2013 01:11 Petr Maleček | skóre: 29 | Plzeň - Bolevec
    Rozbalit Rozbalit vše Re: Dvě připojení k netu s 2x veřejnou IP
    Tak už jsem přišel na to, v čem je problém. Jelikož jsem se snažil udělat dvě routovací tabulky a tak nějak vše správně nastavit, tak jsem použil toto:
    
     # vytvoreni routovacich tabulek (CS, PF) a rout
        $ip route add 172.16.26.0 dev eth2 src 172.16.26.62 table T1
        $ip route add default via 172.16.26.1 table T1
        $ip route add 10.109.13.128 dev eth1 src 10.109.13.146 table T2
        $ip route add default via 10.109.13.129 table T2
    
        # nastaveni rout
        $ip route add 172.16.26.0 dev eth2 src 172.16.26.62
        $ip route add 10.109.13.128 dev eth1 src 10.109.13.146
    
        # nasteveni defaultni routy
        $ip route add default via 172.16.26.1
    
        # nasteveni smerovacich rout (aby slo dovnitr a ven to, jakym interfacem to prislo)
        $ip rule add from 172.16.26.62 table T1
        $ip rule add from 10.109.13.146 table T2
    
        # prirazeni konexi do tabulek
        $ip route add 192.168.1.0 dev eth0 table T1
        $ip route add 10.109.13.128 dev eth1 table T1
        $ip route add 127.0.0.0/8 dev lo table T1
        $ip route add 192.168.1.0 dev eth0 table T2
        $ip route add 172.16.26.0 dev eth2 table T2
        $ip route add 127.0.0.0/8 dev lo table T2
    
        # nastaveni nexthopu (v pripade vypadku GW)
        $ip route add default scope global nexthop via 172.16.26.1 dev eth2 weight 1 nexthop via 10.109.13.129 dev eth1 weight 2
    
    Ovšem místo "rule" jsem psal stále "route" (už je moc hodin, nějak jsem to přehlédl). Teď vše funguje perfektně :-) Tak třeba to někomu pomůže!
    LinMuck, WinFuck :-P
    28.9.2013 17:27 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Dvě připojení k netu s 2x veřejnou IP
    Neodpustím si poznámku: používáte-li směrovací pravidla a více tabulek, proč v dotazu ukazujete výstup příkazu route, ze kterého v takovém případě není vidět téměř nic?
    Petr Maleček avatar 29.9.2013 12:02 Petr Maleček | skóre: 29 | Plzeň - Bolevec
    Rozbalit Rozbalit vše Re: Dvě připojení k netu s 2x veřejnou IP
    Je v něm vidět třeba to, že u obou připojení je nastavna defaultní gw, jakou mají metriku a podobně. Místo této poznámky jste mohl napsat, že třeba místo route byste očekával ip route, nebo tak něco. Takže děkuji.
    LinMuck, WinFuck :-P
    30.9.2013 06:13 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Dvě připojení k netu s 2x veřejnou IP
    Je v něm vidět třeba to, že u obou připojení je nastavna defaultní gw, jakou mají metriku a podobně

    Je z něj vidět jen obsah tabulky main, žádné další tabulky a žádná pravidla. Takže jakmile další tabulky a pravidla používáte, není z něj vidět skoro nic a nelze na základě něj vůbec odhadovat, jak se pakety routují.

    Místo této poznámky jste mohl napsat, že třeba místo route byste očekával ip route

    Samotný výstup "ip route show" je sice přehlednější, ale pořád ukazuje jen tabulku main. Takže by to chtělo "ip rule show" a buď obsah všech relevantních tabulek nebo rovnou "ip route show table all" (který je ale dost nepřehledný).

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.