abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:33 | Bezpečnostní upozornění

    V dokumentově orientované databázi MongoDB byla nalezena a v upstreamu již opravena kritická bezpečností chyba CVE-2025-14847 aneb MongoBleed.

    Ladislav Hagara | Komentářů: 0
    včera 23:11 | IT novinky

    Při úklidu na Utažské univerzitě se ve skladovacích prostorách náhodou podařilo nalézt magnetickou pásku s kopií Unixu V4. Páska byla zaslána do počítačového muzea, kde se z pásky úspěšně podařilo extrahovat data a Unix spustit. Je to patrně jediný známý dochovaný exemplář tohoto 52 let starého Unixu, prvního vůbec programovaného v jazyce C.

    🇨🇽 | Komentářů: 0
    včera 15:55 | Komunita

    FFmpeg nechal kvůli porušení autorských práv odstranit z GitHubu jeden z repozitářů patřících čínské technologické firmě Rockchip. Důvodem bylo porušení LGPL ze strany Rockchipu. Rockchip byl FFmpegem na porušování LGPL upozorněn již téměř před dvěma roky.

    🇨🇽 | Komentářů: 5
    včera 15:44 | Zajímavý software

    K dispozici je nový CLI nástroj witr sloužící k analýze běžících procesů. Název je zkratkou slov why-is-this-running, 'proč tohle běží'. Klade si za cíl v 'jediném, lidsky čitelném, výstupu vysvětlit odkud daný spuštěný proces pochází, jak byl spuštěn a jaký řetězec systémů je zodpovědný za to, že tento proces právě teď běží'. Witr je napsán v jazyce Go.

    🇨🇽 | Komentářů: 1
    včera 15:33 | Zajímavý software

    Yazi je správce souborů běžící v terminálu. Napsán je v programovacím jazyce Rust. Podporuje asynchronní I/O operace. Vydán byl v nové verzi 25.12.29. Instalovat jej lze také ze Snapcraftu.

    Ladislav Hagara | Komentářů: 1
    26.12. 18:44 | Komunita

    Od soboty do úterý probíhá v Hamburku konference 39C3 (Chaos Communication Congress) věnovaná také počítačové bezpečnosti nebo hardwaru. Program (jiná verze) slibuje řadu zajímavých přednášek. Streamy a záznamy budou k dispozici na media.ccc.de.

    Ladislav Hagara | Komentářů: 0
    26.12. 13:22 | Zajímavý software

    Byl představen nový Xserver Phoenix, kompletně od nuly vyvíjený v programovacím jazyce Zig. Projekt Phoenix si klade za cíl být moderní alternativou k X.Org serveru.

    🇨🇽 | Komentářů: 7
    26.12. 13:11 | Nová verze

    XLibre Xserver byl 21. prosince vydán ve verzi 25.1.0, 'winter solstice release'. Od založení tohoto forku X.Org serveru se jedná o vůbec první novou minor verzi (inkrementovalo se to druhé číslo v číselném kódu verze).

    🇨🇽 | Komentářů: 0
    26.12. 03:33 | Nová verze

    Wayback byl vydán ve verzi 0.3. Wayback je "tak akorát Waylandu, aby fungoval Xwayland". Jedná se o kompatibilní vrstvu umožňující běh plnohodnotných X11 desktopových prostředí s využitím komponent z Waylandu. Cílem je nakonec nahradit klasický server X.Org, a tím snížit zátěž údržby aplikací X11.

    Ladislav Hagara | Komentářů: 0
    25.12. 14:44 | Nová verze

    Byla vydána verze 4.0.0 programovacího jazyka Ruby (Wikipedie). S Ruby Box a ZJIT. Ruby lze vyzkoušet na webové stránce TryRuby. U příležitosti 30. narozenin, první veřejná verze Ruby 0.95 byla oznámena 21. prosince 1995, proběhl redesign webových stránek.

    Ladislav Hagara | Komentářů: 0
    Kdo vám letos nadělí dárek?
     (33%)
     (1%)
     (23%)
     (1%)
     (1%)
     (1%)
     (11%)
     (12%)
     (17%)
    Celkem 175 hlasů
     Komentářů: 18, poslední 24.12. 15:29
    Rozcestník

    Dotaz: Debian a KVM žádné virbr0-nic

    3.6.2014 21:33 petr
    Debian a KVM žádné virbr0-nic
    Přečteno: 889×
    Ahoj,

    chci si nainstalovat do kvm virt. stroj, ale výchozí virtuální sít default vůbec nejde nahodit. Když si chci vytvořit i obyčejnou neznatovanou izolovanou síť, tak to taky nejde.

    Nevím, jak to funguje na debianu, ale ve fedoře prostě mám po instalaci kvm virtuální síťovku s mac adresou jménem virbr0-nic a ta je zbridgovaná do virbr0, nad kterým je ta znatovaná default síť.

    Googlim, jak vytvořit virtuální nic a nemůžu nic najít, jen návody na sekundární rozhraní eth0:1 a tak. Ale to já nechci, chci čistě samotné virt. rozhraní s vlastní mac adresou, jak to funguje na redhat systémech...

    Poradí nějaký debianista?

    Jen pro info, pc slouží jako firewall/router, má jedno externí rozhraní do internetu eth1, lokální drátovou síť eth0 a druhou lokální wlan0, nad kterými běží dhcpd (těmi lan), žádný bridge tam není.

    Díky za pomoc

    Řešení dotazu:


    Odpovědi

    3.6.2014 23:05 Sten
    Rozbalit Rozbalit vše Re: Debian a KVM žádné virbr0-nic
    V Debianu po nainstalování KVM nic takového není, protože KVM je pouze samotná virtualizace. O bridge, storage pooly, snapshoty a podobné se stará libvirt (z balíčku libvirt-bin). Pro snažší ovládání pak můžete nainstalovat klikací virt-manager.

    Jinak virbr0 je obyčejný bridge, nic virtuálního na něm není, pouze je pojmenován podle konvence, která říká, že se do něj dávají virtuální rozhraní (ty vytvoří KVM při spuštění virtuálu). Pokud chcete ten bridge vytvořit ručně, tak brctl addbr virbr0.
    4.6.2014 00:30 petr
    Rozbalit Rozbalit vše Re: Debian a KVM žádné virbr0-nic
    Příloha:
    Virt-managerem jsem to pochopitelně dělal, ta výchozí default síť, ale nevytvořila žádné interface a vypadá to tam takto (viz příloha)

    Když to dám aktivovat ve vytvořeném virt-manageru tak dostanu toto (stejné jako když dám virsh net-start default):
    error: Failed to start network default
    error: internal error Child process (/usr/sbin/dnsmasq --strict-order --bind-interfaces --pid-file=/var/run/libvirt/network/default.pid --conf-file= --except-interface lo --listen-address 192.168.122.1 --dhcp-range 192.168.122.2,192.168.122.254 --dhcp-leasefile=/var/lib/libvirt/dnsmasq/default.leases --dhcp-lease-max=253 --dhcp-no-override) unexpected exit status 2: 
    dnsmasq: failed to create listening socket for 192.168.122.1: Address already in use
    
    4.6.2014 05:29 zigi | skóre: 14
    Rozbalit Rozbalit vše Re: Debian a KVM žádné virbr0-nic
    dle toho vypisu se zda, ze uz nejaky interface pouziva IP 192.168.122.1/24 a tim padem nenajede dnsmasq

    hodte sem vystup # ip addr show
    4.6.2014 05:34 zigi | skóre: 14
    Rozbalit Rozbalit vše Re: Debian a KVM žádné virbr0-nic
    a jeste
    
    # netstat -tunlp | grep dns
    # netstat -tunlp | grep ':53'
    4.6.2014 07:23 petr
    Rozbalit Rozbalit vše Re: Debian a KVM žádné virbr0-nic
    Tak to bylo ono - zapomněl jsem, že mi tam už dnsmasq běží jako dns cache pro tu lan a wlan, vypnul jsem službu a už to fungovalo, díky moc, ale jak to mám ošetřit, abych tu službu nemusel zastavovat?
    4.6.2014 08:22 petr
    Rozbalit Rozbalit vše Re: Debian a KVM žádné virbr0-nic
    Navíc dívám se do té fedory a tam běží stejně jako u mě dnsmasq a dhcpd + to je router nad dvěma lan a žádný problém s tím není, libvirt tam vytváří automaticky toto:
    9: virbr0: BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UNKNOWN 
        link/ether 52:54:00:e2:76:bb brd ff:ff:ff:ff:ff:ff
        inet 192.168.122.1/24 brd 192.168.122.255 scope global virbr0
    10: virbr0-nic: BROADCAST,MULTICAST> mtu 1500 qdisc noop state DOWN qlen 500
        link/ether 52:54:00:e2:76:bb brd ff:ff:ff:ff:ff:ff
    
    4.6.2014 07:19 petr
    Rozbalit Rozbalit vše Re: Debian a KVM žádné virbr0-nic
    1: lo: LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN 
        link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
        inet 127.0.0.1/8 scope host lo
           valid_lft forever preferred_lft forever
        inet6 ::1/128 scope host 
           valid_lft forever preferred_lft forever
    2: eth0: NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc pfifo_fast state DOWN qlen 50
        link/ether 08:60:6e:88:b6:d4 brd ff:ff:ff:ff:ff:ff
        inet 172.17.0.1/24 brd 172.17.0.255 scope global eth0
           valid_lft forever preferred_lft forever
    3: eth1: BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UNKNOWN qlen 50
        link/ether 00:e0:4c:4b:b5:b8 brd ff:ff:ff:ff:ff:ff
        inet XXXXXXXXXXXX brd XXXXXXXXXXXX scope global eth1          <<<<<<<<<<< veřejná ip
           valid_lft forever preferred_lft forever
        inet6 fe80::2e0:4cff:fe4b:b5b8/64 scope link 
           valid_lft forever preferred_lft forever
    4: wlan0: BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP qlen 50
        link/ether 00:12:b4:a1:76:ec brd ff:ff:ff:ff:ff:ff
        inet 172.30.0.1/24 brd 172.30.0.255 scope global wlan0
           valid_lft forever preferred_lft forever
        inet6 fe80::212:b4ff:fea1:76ec/64 scope link 
           valid_lft forever preferred_lft forever
    5: mon.wlan0: BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UNKNOWN qlen 50
        link/ieee802.11/radiotap 00:12:b4:a1:76:ec brd ff:ff:ff:ff:ff:ff
    15: tun0: POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UNKNOWN qlen 100
        link/none 
        inet 10.200.200.54 peer 10.200.200.53/32 brd 10.200.200.54 scope global tun0
           valid_lft forever preferred_lft forever
    
    4.6.2014 00:51 petr
    Rozbalit Rozbalit vše Re: Debian a KVM žádné virbr0-nic
    Ještě jsem zkusil dát reinstalaci toho balíčku libvirt-bin a přitom jsem ručně smazal ten default.xml, ale po reinstalaci balíčku tam ten soubor stále není, přitom:
    apt-file search /etc/libvirt/qemu/networks/default.xml
    libvirt-bin: /etc/libvirt/qemu/networks/default.xml
    
    už asi začínám být unavený, du si lehnout...
    Řešení 1× (mhepp)
    4.6.2014 00:57 petr
    Rozbalit Rozbalit vše Re: Debian a KVM žádné virbr0-nic
    remove>install nebo reinstall nestačí, musel jsem dát purge>install, každopádně problém trvá a teď už du spát
    3.6.2014 23:07 mhepp | skóre: 22
    Rozbalit Rozbalit vše Re: Debian a KVM žádné virbr0-nic
    Ahoj,

    virtuální interface se dělá většinou pomocí TUN/TAP zařízení, takže to není žádná věda.

    Nainstaluj si bridge-utils, vytvoř si bridge a do toho si přidávej své virtuály... Zde můžeš jít dál, pokud můžeš, můžeš virtuály pustit na vnitřní síť. To pak uděláš tak, že vytvoříš bridge, přidáš do něj interface vnitřní sítě a virtuály nastavíš tak, aby se jejich interface přidávalo do tohoto bridge. toto řešení má výhodu, že virtuály jsou v exitující síti, takže nemusíš dělat routování mezi sítěmi, na routeru můžou užívat existující DHCP (pokud je) a tak.

    Toto řešení mám v práci, kde na počítači mám na druhé síťovce „bezpečnou“ síť, do které připojuji zařízení, která nechci na firemní síti. V /etc/network/interfaces mám toto:
    # vnitrni sitovka
    iface eth0 inet manual
            #zde nemusi byt nic
            address 172.16.0.1
            netmask 255.255.255.240
    
    # bridge 
    iface br0 inet static
            address         172.16.0.1
            netmask         255.255.255.240
            post-up         ip link set $IFACE promisc on
            #dira do site doma
            post-up         ip route add 172.16.1.0/28 via 172.16.0.2
            post-up         iptables -t nat -A POSTROUTING -s 172.16.0.0/28 -o eth1 -j MASQUERADE || true                                     
            pre-down        iptables -t nat -D POSTROUTING -s 172.16.0.0/28 -o eth1 -j MASQUERADE || true                                     
            bridge_ports    eth0                             
            bridge_maxwait  0
    
    Takže mám všechny virtuály na vnitřní síti 172.16.0.0/28, která obsahuje i fyzický interface, takže když připojím na tento interface fyzické zařízení, je na stejné síti.

    Tuším, že pravděpodobně používáš libvirt jako nadstavbu nad KVM/qemu. Pokud používáš libvirt, tak samostatnou síť pro virtuály vytvoříš pomocí virsh:
    virsh -c qemu:///system
    virsh # net-define /etc/libvirt/qemu/networks/default.xml
    virsh # net-start default
    virsh # net-autostart default
    
    (doufám, že si to pamatuji dobře)

    Potom při vytváření virtuálů jen zadáš, že se mají přidat do sítě default.
    4.6.2014 00:38 petr
    Rozbalit Rozbalit vše Re: Debian a KVM žádné virbr0-nic
    No, já právě nechci jenom kvůli kvůli tomuto zbridgovat "násilně" eth0 či eth1, když to na fedoře udělá libvirt mnohem elegantněji a samo pomocí virbr0-nic...

    jak jsem psal předřečníkovi, tak toto mi vrátí virsh net-start default:
    error: Failed to start network default
    error: internal error Child process (/usr/sbin/dnsmasq --strict-order --bind-interfaces --pid-file=/var/run/libvirt/network/default.pid --conf-file= --except-interface lo --listen-address 192.168.122.1 --dhcp-range 192.168.122.2,192.168.122.254 --dhcp-leasefile=/var/lib/libvirt/dnsmasq/default.leases --dhcp-lease-max=253 --dhcp-no-override) unexpected exit status 2: 
    dnsmasq: failed to create listening socket for 192.168.122.1: Address already in use
    
    dnsmasq nainstalován je, když vytvářím izolovanou virtuální síť, tak dostanu to stejné, když zakážu dhcp, tak to píše toto:
    Error creating virtual network: internal error Child process (/usr/sbin/dnsmasq --strict-order --bind-interfaces --pid-file=/var/run/libvirt/network/test.pid --conf-file= --except-interface lo --dhcp-option=3 --no-resolv --listen-address 192.168.100.1) unexpected exit status 2: 
    dnsmasq: failed to create listening socket for 192.168.100.1: Address already in use
    
    Možná, že se libvirt snaží právě vytvořit to virtuální rozhraní, ale na něčem to selhává
    4.6.2014 16:27 petr
    Rozbalit Rozbalit vše Re: Debian a KVM žádné virbr0-nic
    Zjevně to tam už je pěkně dlouho (kolize balíčků dnsmasq a libvirt-bin):

    packages dnsmasq and libvirt-bin conflict with each other

    Takže musím nějak ošéfovat to dnsmasq...
    4.6.2014 17:34 mhepp | skóre: 22
    Rozbalit Rozbalit vše Re: Debian a KVM žádné virbr0-nic
    Hele, tak je to Ubuntu, nebo Debian ;)

    Na Debianu takovou kolizi nevidím, tak je mi to divný. Na Debianu je to tak, že dnsmasq-base je jako doporučovaný.

    Pokud používáš dnsmasq, návod je zde:

    http://wiki.libvirt.org/page/Libvirtd_and_dnsmasq

    Povedlo se Ti definovat tu defaultní síť?
    virsh net-list --all
    Ti vypíše co?

    4.6.2014 20:57 petr
    Rozbalit Rozbalit vše Re: Debian a KVM žádné virbr0-nic
    Debian, ale to ubuntu na něm staví ne a ten problém tam zjevně je, dnsmasq balíček mám nainstalovaný a zjevně se to bije.

    Defaultní síť tam je po purge a install zpět.
    # virsh net-list --all
    Name                 State      Autostart
    -----------------------------------------
    default              inactive   no
    
    Ještě jsem to dneska nezačal řešit, teď už vím kolem čeho je problém, na link se podívám.

    Díky všem
    5.6.2014 16:04 mhepp | skóre: 22
    Rozbalit Rozbalit vše Re: Debian a KVM žádné virbr0-nic
    Problém není v balíčku, ale v konfiguraci. Pokud chceš používat dnsmasq jak pro skutečnou síť, tak pro virtuální, musíš ho nakonfigurovat. Odkaz jsem Ti posílal.

    Síť máš, to je dobře. Ještě nastav aby se startovala automaticky (net-autostart).

    Teď záleží na tom, kolik a jakých virtuálů chceš provozovat -- pokud jednotky a všechny chceš se statickou IP, pak dnsmasq nepotřebuješ pouštět na virtuální síť vůbec. Můžeš si potom nakonfigurovat svoji vlastní síť. Dokumentace zde:

    http://libvirt.org/formatnetwork.html

    Pro úplnost, další odkaz s řešením problému s dnsmasq:

    http://wiki.libvirt.org/page/Virtual_network_'default'_has_not_been_started

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.