abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 23:22 | Bezpečnostní upozornění

    Nejnovější X.Org X server 21.1.25 a Xwayland 24.1.14 řeší 12 bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 1
    včera 16:33 | Nová verze

    Google Chrome 155 byl prohlášen za stabilní. Přináší podporu JPEG XL (.jxl). Opraveno bylo 247 bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 2
    včera 16:00 | Komunita

    Konference OpenAlt 2026 hledá přednášející. Přihlásit přednášky lze do neděle 11. října. Konference proběhne o víkendu 7. a 8. listopadu na půdě Fakulty informačních technologií VUT v Brně. Témata konference jsou: Otevřený a svobodný software, IoT a Hnutí tvůrců, Vzdělávání, Bezpečnost a soukromí, Otevřená společnost, komunity a data, OpenMobility a další.

    Ladislav Hagara | Komentářů: 1
    včera 13:22 | Nová verze

    Byla vydána nová verze 10.6 sady aplikací pro SSH komunikaci OpenSSH. Přináší řadu důležitých bezpečnostních oprav, vylepšení funkcí a oprav chyb. Povoluje hybridní postkvantový podpisový algoritmus ssh-mldsa44-ed25519.

    Ladislav Hagara | Komentářů: 1
    včera 04:00 | Zajímavý software

    Americká společnost Reflection AI světu představila Beam, open-weight model s 501 miliardami parametrů (z toho 23 miliard aktivních), určený především pro programování a práci autonomních agentů. Podle autorů jejich model nabízí výkon srovnatelný s většími modely při výrazně nižších nárocích na výpočetní výkon. Beam nyní ještě prochází závěrečným testováním, na stránkách Reflection AI se však lze zaregistrovat a získat předběžný přístup. Váhy modelu, dokumentace a nástroje pro vývojáře mají být zveřejněny v průběhu tohoto měsíce.

    AfD 💙 | Komentářů: 1
    včera 02:00 | Komunita

    OpenCourant je komunitní fork OpenRadioss, tj. open source softwaru pro simulace havárií, nárazů a vysoce nelineárních dynamických dějů metodou konečných prvků. Společnost Siemens v loňském roce dokončila akvizici společnosti Altair Engineering, jež před čtyřmi lety uvolnila open source verzi OpenRadioss svého proprietárního softwaru Radioss. Minulý týden Siemens OpenRadioss pohřbil. Integroval jej do svého softwaru Simcenter, webovou stránku OpenRadioss přesměroval na Simcenter a repozitář OpenRadioss na GitHubu odstranil.

    Ladislav Hagara | Komentářů: 0
    včera 00:22 | Pozvánky

    Pořadatelé devátého ročníku komunitního setkání správců nejen českých a slovenských sítí – CSNOG 2027, které se uskuteční 20. a 21. ledna, vyhlásili Call for Abstracts. Náměty na vystoupení mohou zájemci přihlašovat do 31. října na webu akce a vybírat mohou ze tří sekcí – správa sítí, legislativa a regulace a akademické projekty. Zveřejněny byly také Call of Partners určené sponzorům a partnerům setkání, kteří by například chtěli mít na

    … více »
    VSladek | Komentářů: 0
    6.10. 16:11 | Zajímavý software

    Strata je open-source inferenční engine, který umožňuje lokálně provozovat rozsáhlý čínský model Qwen3.8-Flash-Next, který by jinak nejspíše vyžadoval serverovou infrastrukturu, na běžném herním počítači s alespoň 12 GB VRAM, 32 GB RAM a dostatkem místa na SSD. Nároky na paměť a rychlost generování se liší s použitou variantou modelu Qwen. Zdrojový kód je dostupný na GitHubu, pod licencí MIT.

    AfD 💙 | Komentářů: 2
    6.10. 15:11 | Humor

    Americký prezident Donald Trump oznámil vznik federální Jednotky pro superinteligenci (Super Intelligence Force), která má koordinovat postup vlády, technologických firem, náboženských organizací a dalších institucí v oblasti rychle se rozvíjející umělé inteligence (Trumpem oficiálně nazývanou superinteligencí). SIF, podřízená přímo Trumpovi, má pomoci Spojeným státům udržet v oblasti SI technologický náskok nad světem a

    … více »
    AfD 💙 | Komentářů: 5
    6.10. 13:11 | Zajímavý software

    Klient je e-mailový klient pro GNOME s nativní podporou Proton Mailu, PGP a spamfiltrem řízeným AI. Napsaný je v Go s GTK4 a libadwaita. Připojuje se přímo k Proton Mailu (bez Proton Bridge), ke Gmailu, k Seznam.cz a k libovolné schránce IMAP/SMTP. Každou novou zprávu nejdřív posoudí spamfiltr a teprve potom ji ukáže a ohlásí. Rozhraní je česky a anglicky.

    Ladislav Hagara | Komentářů: 5
    Které desktopové prostředí na Linuxu používáte?
     (9%)
     (7%)
     (4%)
     (21%)
     (29%)
     (8%)
     (5%)
     (2%)
     (14%)
     (20%)
    Celkem 2813 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Dotaz: Debian a KVM žádné virbr0-nic

    3.6.2014 21:33 petr
    Debian a KVM žádné virbr0-nic
    Přečteno: 1168×
    Ahoj,

    chci si nainstalovat do kvm virt. stroj, ale výchozí virtuální sít default vůbec nejde nahodit. Když si chci vytvořit i obyčejnou neznatovanou izolovanou síť, tak to taky nejde.

    Nevím, jak to funguje na debianu, ale ve fedoře prostě mám po instalaci kvm virtuální síťovku s mac adresou jménem virbr0-nic a ta je zbridgovaná do virbr0, nad kterým je ta znatovaná default síť.

    Googlim, jak vytvořit virtuální nic a nemůžu nic najít, jen návody na sekundární rozhraní eth0:1 a tak. Ale to já nechci, chci čistě samotné virt. rozhraní s vlastní mac adresou, jak to funguje na redhat systémech...

    Poradí nějaký debianista?

    Jen pro info, pc slouží jako firewall/router, má jedno externí rozhraní do internetu eth1, lokální drátovou síť eth0 a druhou lokální wlan0, nad kterými běží dhcpd (těmi lan), žádný bridge tam není.

    Díky za pomoc

    Řešení dotazu:


    Odpovědi

    3.6.2014 23:05 Sten
    Rozbalit Rozbalit vše Re: Debian a KVM žádné virbr0-nic
    V Debianu po nainstalování KVM nic takového není, protože KVM je pouze samotná virtualizace. O bridge, storage pooly, snapshoty a podobné se stará libvirt (z balíčku libvirt-bin). Pro snažší ovládání pak můžete nainstalovat klikací virt-manager.

    Jinak virbr0 je obyčejný bridge, nic virtuálního na něm není, pouze je pojmenován podle konvence, která říká, že se do něj dávají virtuální rozhraní (ty vytvoří KVM při spuštění virtuálu). Pokud chcete ten bridge vytvořit ručně, tak brctl addbr virbr0.
    4.6.2014 00:30 petr
    Rozbalit Rozbalit vše Re: Debian a KVM žádné virbr0-nic
    Příloha:
    Virt-managerem jsem to pochopitelně dělal, ta výchozí default síť, ale nevytvořila žádné interface a vypadá to tam takto (viz příloha)

    Když to dám aktivovat ve vytvořeném virt-manageru tak dostanu toto (stejné jako když dám virsh net-start default):
    error: Failed to start network default
    error: internal error Child process (/usr/sbin/dnsmasq --strict-order --bind-interfaces --pid-file=/var/run/libvirt/network/default.pid --conf-file= --except-interface lo --listen-address 192.168.122.1 --dhcp-range 192.168.122.2,192.168.122.254 --dhcp-leasefile=/var/lib/libvirt/dnsmasq/default.leases --dhcp-lease-max=253 --dhcp-no-override) unexpected exit status 2: 
    dnsmasq: failed to create listening socket for 192.168.122.1: Address already in use
    
    4.6.2014 05:29 zigi | skóre: 14
    Rozbalit Rozbalit vše Re: Debian a KVM žádné virbr0-nic
    dle toho vypisu se zda, ze uz nejaky interface pouziva IP 192.168.122.1/24 a tim padem nenajede dnsmasq

    hodte sem vystup # ip addr show
    4.6.2014 05:34 zigi | skóre: 14
    Rozbalit Rozbalit vše Re: Debian a KVM žádné virbr0-nic
    a jeste
    
    # netstat -tunlp | grep dns
    # netstat -tunlp | grep ':53'
    4.6.2014 07:23 petr
    Rozbalit Rozbalit vše Re: Debian a KVM žádné virbr0-nic
    Tak to bylo ono - zapomněl jsem, že mi tam už dnsmasq běží jako dns cache pro tu lan a wlan, vypnul jsem službu a už to fungovalo, díky moc, ale jak to mám ošetřit, abych tu službu nemusel zastavovat?
    4.6.2014 08:22 petr
    Rozbalit Rozbalit vše Re: Debian a KVM žádné virbr0-nic
    Navíc dívám se do té fedory a tam běží stejně jako u mě dnsmasq a dhcpd + to je router nad dvěma lan a žádný problém s tím není, libvirt tam vytváří automaticky toto:
    9: virbr0: BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UNKNOWN 
        link/ether 52:54:00:e2:76:bb brd ff:ff:ff:ff:ff:ff
        inet 192.168.122.1/24 brd 192.168.122.255 scope global virbr0
    10: virbr0-nic: BROADCAST,MULTICAST> mtu 1500 qdisc noop state DOWN qlen 500
        link/ether 52:54:00:e2:76:bb brd ff:ff:ff:ff:ff:ff
    
    4.6.2014 07:19 petr
    Rozbalit Rozbalit vše Re: Debian a KVM žádné virbr0-nic
    1: lo: LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN 
        link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
        inet 127.0.0.1/8 scope host lo
           valid_lft forever preferred_lft forever
        inet6 ::1/128 scope host 
           valid_lft forever preferred_lft forever
    2: eth0: NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc pfifo_fast state DOWN qlen 50
        link/ether 08:60:6e:88:b6:d4 brd ff:ff:ff:ff:ff:ff
        inet 172.17.0.1/24 brd 172.17.0.255 scope global eth0
           valid_lft forever preferred_lft forever
    3: eth1: BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UNKNOWN qlen 50
        link/ether 00:e0:4c:4b:b5:b8 brd ff:ff:ff:ff:ff:ff
        inet XXXXXXXXXXXX brd XXXXXXXXXXXX scope global eth1          <<<<<<<<<<< veřejná ip
           valid_lft forever preferred_lft forever
        inet6 fe80::2e0:4cff:fe4b:b5b8/64 scope link 
           valid_lft forever preferred_lft forever
    4: wlan0: BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP qlen 50
        link/ether 00:12:b4:a1:76:ec brd ff:ff:ff:ff:ff:ff
        inet 172.30.0.1/24 brd 172.30.0.255 scope global wlan0
           valid_lft forever preferred_lft forever
        inet6 fe80::212:b4ff:fea1:76ec/64 scope link 
           valid_lft forever preferred_lft forever
    5: mon.wlan0: BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UNKNOWN qlen 50
        link/ieee802.11/radiotap 00:12:b4:a1:76:ec brd ff:ff:ff:ff:ff:ff
    15: tun0: POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UNKNOWN qlen 100
        link/none 
        inet 10.200.200.54 peer 10.200.200.53/32 brd 10.200.200.54 scope global tun0
           valid_lft forever preferred_lft forever
    
    4.6.2014 00:51 petr
    Rozbalit Rozbalit vše Re: Debian a KVM žádné virbr0-nic
    Ještě jsem zkusil dát reinstalaci toho balíčku libvirt-bin a přitom jsem ručně smazal ten default.xml, ale po reinstalaci balíčku tam ten soubor stále není, přitom:
    apt-file search /etc/libvirt/qemu/networks/default.xml
    libvirt-bin: /etc/libvirt/qemu/networks/default.xml
    
    už asi začínám být unavený, du si lehnout...
    Řešení 1× (mhepp)
    4.6.2014 00:57 petr
    Rozbalit Rozbalit vše Re: Debian a KVM žádné virbr0-nic
    remove>install nebo reinstall nestačí, musel jsem dát purge>install, každopádně problém trvá a teď už du spát
    3.6.2014 23:07 mhepp | skóre: 22
    Rozbalit Rozbalit vše Re: Debian a KVM žádné virbr0-nic
    Ahoj,

    virtuální interface se dělá většinou pomocí TUN/TAP zařízení, takže to není žádná věda.

    Nainstaluj si bridge-utils, vytvoř si bridge a do toho si přidávej své virtuály... Zde můžeš jít dál, pokud můžeš, můžeš virtuály pustit na vnitřní síť. To pak uděláš tak, že vytvoříš bridge, přidáš do něj interface vnitřní sítě a virtuály nastavíš tak, aby se jejich interface přidávalo do tohoto bridge. toto řešení má výhodu, že virtuály jsou v exitující síti, takže nemusíš dělat routování mezi sítěmi, na routeru můžou užívat existující DHCP (pokud je) a tak.

    Toto řešení mám v práci, kde na počítači mám na druhé síťovce „bezpečnou“ síť, do které připojuji zařízení, která nechci na firemní síti. V /etc/network/interfaces mám toto:
    # vnitrni sitovka
    iface eth0 inet manual
            #zde nemusi byt nic
            address 172.16.0.1
            netmask 255.255.255.240
    
    # bridge 
    iface br0 inet static
            address         172.16.0.1
            netmask         255.255.255.240
            post-up         ip link set $IFACE promisc on
            #dira do site doma
            post-up         ip route add 172.16.1.0/28 via 172.16.0.2
            post-up         iptables -t nat -A POSTROUTING -s 172.16.0.0/28 -o eth1 -j MASQUERADE || true                                     
            pre-down        iptables -t nat -D POSTROUTING -s 172.16.0.0/28 -o eth1 -j MASQUERADE || true                                     
            bridge_ports    eth0                             
            bridge_maxwait  0
    
    Takže mám všechny virtuály na vnitřní síti 172.16.0.0/28, která obsahuje i fyzický interface, takže když připojím na tento interface fyzické zařízení, je na stejné síti.

    Tuším, že pravděpodobně používáš libvirt jako nadstavbu nad KVM/qemu. Pokud používáš libvirt, tak samostatnou síť pro virtuály vytvoříš pomocí virsh:
    virsh -c qemu:///system
    virsh # net-define /etc/libvirt/qemu/networks/default.xml
    virsh # net-start default
    virsh # net-autostart default
    
    (doufám, že si to pamatuji dobře)

    Potom při vytváření virtuálů jen zadáš, že se mají přidat do sítě default.
    4.6.2014 00:38 petr
    Rozbalit Rozbalit vše Re: Debian a KVM žádné virbr0-nic
    No, já právě nechci jenom kvůli kvůli tomuto zbridgovat "násilně" eth0 či eth1, když to na fedoře udělá libvirt mnohem elegantněji a samo pomocí virbr0-nic...

    jak jsem psal předřečníkovi, tak toto mi vrátí virsh net-start default:
    error: Failed to start network default
    error: internal error Child process (/usr/sbin/dnsmasq --strict-order --bind-interfaces --pid-file=/var/run/libvirt/network/default.pid --conf-file= --except-interface lo --listen-address 192.168.122.1 --dhcp-range 192.168.122.2,192.168.122.254 --dhcp-leasefile=/var/lib/libvirt/dnsmasq/default.leases --dhcp-lease-max=253 --dhcp-no-override) unexpected exit status 2: 
    dnsmasq: failed to create listening socket for 192.168.122.1: Address already in use
    
    dnsmasq nainstalován je, když vytvářím izolovanou virtuální síť, tak dostanu to stejné, když zakážu dhcp, tak to píše toto:
    Error creating virtual network: internal error Child process (/usr/sbin/dnsmasq --strict-order --bind-interfaces --pid-file=/var/run/libvirt/network/test.pid --conf-file= --except-interface lo --dhcp-option=3 --no-resolv --listen-address 192.168.100.1) unexpected exit status 2: 
    dnsmasq: failed to create listening socket for 192.168.100.1: Address already in use
    
    Možná, že se libvirt snaží právě vytvořit to virtuální rozhraní, ale na něčem to selhává
    4.6.2014 16:27 petr
    Rozbalit Rozbalit vše Re: Debian a KVM žádné virbr0-nic
    Zjevně to tam už je pěkně dlouho (kolize balíčků dnsmasq a libvirt-bin):

    packages dnsmasq and libvirt-bin conflict with each other

    Takže musím nějak ošéfovat to dnsmasq...
    4.6.2014 17:34 mhepp | skóre: 22
    Rozbalit Rozbalit vše Re: Debian a KVM žádné virbr0-nic
    Hele, tak je to Ubuntu, nebo Debian ;)

    Na Debianu takovou kolizi nevidím, tak je mi to divný. Na Debianu je to tak, že dnsmasq-base je jako doporučovaný.

    Pokud používáš dnsmasq, návod je zde:

    http://wiki.libvirt.org/page/Libvirtd_and_dnsmasq

    Povedlo se Ti definovat tu defaultní síť?
    virsh net-list --all
    Ti vypíše co?

    4.6.2014 20:57 petr
    Rozbalit Rozbalit vše Re: Debian a KVM žádné virbr0-nic
    Debian, ale to ubuntu na něm staví ne a ten problém tam zjevně je, dnsmasq balíček mám nainstalovaný a zjevně se to bije.

    Defaultní síť tam je po purge a install zpět.
    # virsh net-list --all
    Name                 State      Autostart
    -----------------------------------------
    default              inactive   no
    
    Ještě jsem to dneska nezačal řešit, teď už vím kolem čeho je problém, na link se podívám.

    Díky všem
    5.6.2014 16:04 mhepp | skóre: 22
    Rozbalit Rozbalit vše Re: Debian a KVM žádné virbr0-nic
    Problém není v balíčku, ale v konfiguraci. Pokud chceš používat dnsmasq jak pro skutečnou síť, tak pro virtuální, musíš ho nakonfigurovat. Odkaz jsem Ti posílal.

    Síť máš, to je dobře. Ještě nastav aby se startovala automaticky (net-autostart).

    Teď záleží na tom, kolik a jakých virtuálů chceš provozovat -- pokud jednotky a všechny chceš se statickou IP, pak dnsmasq nepotřebuješ pouštět na virtuální síť vůbec. Můžeš si potom nakonfigurovat svoji vlastní síť. Dokumentace zde:

    http://libvirt.org/formatnetwork.html

    Pro úplnost, další odkaz s řešením problému s dnsmasq:

    http://wiki.libvirt.org/page/Virtual_network_'default'_has_not_been_started

    Založit nové vlákno • Nahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.