abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 17:11 | Nová verze

    Byl vydán Nextcloud Hub 8. Představení novinek tohoto open source cloudového řešení také na YouTube. Vypíchnout lze Nextcloud AI Assistant 2.0.

    Ladislav Hagara | Komentářů: 2
    včera 13:33 | Nová verze

    Vyšlo Pharo 12.0, programovací jazyk a vývojové prostředí s řadou pokročilých vlastností. Krom tradiční nadílky oprav přináší nový systém správy ladících bodů, nový způsob definice tříd, prostor pro objekty, které nemusí procházet GC a mnoho dalšího.

    Pavel Křivánek | Komentářů: 6
    včera 04:55 | Zajímavý software

    Microsoft zveřejnil na GitHubu zdrojové kódy MS-DOSu 4.0 pod licencí MIT. Ve stejném repozitáři se nacházejí i před lety zveřejněné zdrojové k kódy MS-DOSu 1.25 a 2.0.

    Ladislav Hagara | Komentářů: 33
    25.4. 17:33 | Nová verze

    Canonical vydal (email, blog, YouTube) Ubuntu 24.04 LTS Noble Numbat. Přehled novinek v poznámkách k vydání a také příspěvcích na blogu: novinky v desktopu a novinky v bezpečnosti. Vydány byly také oficiální deriváty Edubuntu, Kubuntu, Lubuntu, Ubuntu Budgie, Ubuntu Cinnamon, Ubuntu Kylin, Ubuntu MATE, Ubuntu Studio, Ubuntu Unity a Xubuntu. Jedná se o 10. LTS verzi.

    Ladislav Hagara | Komentářů: 13
    25.4. 14:22 | Komunita

    Na YouTube je k dispozici videozáznam z včerejšího Czech Open Source Policy Forum 2024.

    Ladislav Hagara | Komentářů: 3
    25.4. 13:22 | Nová verze

    Fossil (Wikipedie) byl vydán ve verzi 2.24. Jedná se o distribuovaný systém správy verzí propojený se správou chyb, wiki stránek a blogů s integrovaným webovým rozhraním. Vše běží z jednoho jediného spustitelného souboru a uloženo je v SQLite databázi.

    Ladislav Hagara | Komentářů: 0
    25.4. 12:44 | Nová verze

    Byla vydána nová stabilní verze 6.7 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 124. Přehled novinek i s náhledy v příspěvku na blogu. Vypíchnout lze Spořič paměti (Memory Saver) automaticky hibernující karty, které nebyly nějakou dobu používány nebo vylepšené Odběry (Feed Reader).

    Ladislav Hagara | Komentářů: 0
    25.4. 04:55 | Nová verze

    OpenJS Foundation, oficiální projekt konsorcia Linux Foundation, oznámila vydání verze 22 otevřeného multiplatformního prostředí pro vývoj a běh síťových aplikací napsaných v JavaScriptu Node.js (Wikipedie). V říjnu se verze 22 stane novou aktivní LTS verzí. Podpora je plánována do dubna 2027.

    Ladislav Hagara | Komentářů: 0
    25.4. 04:22 | Nová verze

    Byla vydána verze 8.2 open source virtualizační platformy Proxmox VE (Proxmox Virtual Environment, Wikipedie) založené na Debianu. Přehled novinek v poznámkách k vydání a v informačním videu. Zdůrazněn je průvodce migrací hostů z VMware ESXi do Proxmoxu.

    Ladislav Hagara | Komentářů: 0
    25.4. 04:11 | Nová verze

    R (Wikipedie), programovací jazyk a prostředí určené pro statistickou analýzu dat a jejich grafické zobrazení, bylo vydáno ve verzi 4.4.0. Její kódové jméno je Puppy Cup.

    Ladislav Hagara | Komentářů: 0
    KDE Plasma 6
     (74%)
     (9%)
     (2%)
     (16%)
    Celkem 809 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník

    Dotaz: Jak na DHCPv6

    16.11.2017 07:57 Zapik | skóre: 5
    Jak na DHCPv6
    Přečteno: 1730×
    Zdravím, pokouším se rozjet IPv6 a trochu bojuji s DHCP. Aktuálně mám na routeru (Raspbian 9 Stretch - ano, musím tunelovat přes HE) rozjetý RADVD, který funguje jak má. Nicméně, chtěl jsem zkusit DHCPv6 ze 2 důvodů - abych v logu měl kdo má jakou adresu ale hlavně kvůli aktualizaci DNS.

    V Stretchi (Debian 9) už je plná podpora a připravené konfigy. DHCPv6 se rozjel a zdá se že to i něco dělá. Nicméně pokud vypnu RADVD, tak adresu nedostanu.

    Na druhou stranu se v logu objevuje například:

    Nov 16 06:45:15 pi dhcpd[1108]: Advertise NA: address 2001:470:5c44:0:e291:23d2:5fe7:2c9e to client with duid 00:01:00:01:20:f4:d6:8e:60:45:cb:62:ea:76 iaid = 39863755 valid for 2592000 seconds Nov 16 06:45:15 pi dhcpd[1108]: Sending Advertise to fe80::c515:3434:dea9:2f2c port 546 Nov 16 06:45:16 pi dhcpd[1108]: Request message from fe80::c515:3434:dea9:2f2c port 546, transaction ID 0x8CE0D600 Nov 16 06:45:16 pi dhcpd[1108]: Reply NA: address 2001:470:5c44:0:e291:23d2:5fe7:2c9e to client with duid 00:01:00:01:20:f4:d6:8e:60:45:cb:62:ea:76 iaid = 39863755 valid for 2592000 seconds Nov 16 06:45:16 pi dhcpd[1108]: Sending Reply to fe80::c515:3434:dea9:2f2c port 546 Nov 16 06:45:20 pi dhcpd[1108]: Release message from fe80::c515:3434:dea9:2f2c port 546, transaction ID 0x88B9C00 Nov 16 06:45:20 pi dhcpd[1108]: Client 00:01:00:01:20:f4:d6:8e:60:45:cb:62:ea:76 releases address 2001:470:5c44:0:e291:23d2:5fe7:2c9e Nov 16 06:45:20 pi dhcpd[1108]: Sending Reply to fe80::c515:3434:dea9:2f2c port 546 Nov 16 06:45:20 pi dhcpd[1108]: Information-request message from fe80::c515:3434:dea9:2f2c port 546, transaction ID 0xECEB1700 Nov 16 06:45:20 pi dhcpd[1108]: Sending Reply to fe80::c515:3434:dea9:2f2c port 546

    Takže nějak to žije, ale chybí mi tam ztotoženění MAC adresy s výslednou IPv6 (nebo to už nedostanu?). A hlavně důvod proč můj NB bez RADVD nedostane IPV6 adresu. V logu se neobjeví ani čárka, jak kdyby se neptal.

    Díky Petr

    Odpovědi

    16.11.2017 10:01 1john2 | skóre: 35 | blog: jo12hn | zlín, brno
    Rozbalit Rozbalit vše Re: Jak na DHCPv6
    pouzijte prosim zncacky pre pro ten vypis, tohle se neda cist.

    Jak vypada

    - ip -6 r s

    - ip -6 a s
    16.11.2017 11:03 Zapik | skóre: 5
    Rozbalit Rozbalit vše Re: Jak na DHCPv6
    Pardon, v náhledu to vypadalo OK.
    Nov 16 06:45:15 pi dhcpd[1108]: Sending Advertise to fe80::c515:3434:dea9:2f2c port 546
    Nov 16 06:45:16 pi dhcpd[1108]: Request message from fe80::c515:3434:dea9:2f2c port 546, transaction ID 0x8CE0D600
    Nov 16 06:45:16 pi dhcpd[1108]: Reply NA: address 2001:470:5c44:0:e291:23d2:5fe7:2c9e to client with duid 00:01:00:01:20:f4:d6:8e:60:45:cb:62:ea:76 iaid = 39863755 valid for 2592000 seconds
    Nov 16 06:45:16 pi dhcpd[1108]: Sending Reply to fe80::c515:3434:dea9:2f2c port 546
    Nov 16 06:45:20 pi dhcpd[1108]: Release message from fe80::c515:3434:dea9:2f2c port 546, transaction ID 0x88B9C00
    Nov 16 06:45:20 pi dhcpd[1108]: Client 00:01:00:01:20:f4:d6:8e:60:45:cb:62:ea:76 releases address 2001:470:5c44:0:e291:23d2:5fe7:2c9e
    Nov 16 06:45:20 pi dhcpd[1108]: Sending Reply to fe80::c515:3434:dea9:2f2c port 546
    Nov 16 06:45:20 pi dhcpd[1108]: Information-request message from fe80::c515:3434:dea9:2f2c port 546, transaction ID 0xECEB1700
    Nov 16 06:45:20 pi dhcpd[1108]: Sending Reply to fe80::c515:3434:dea9:2f2c port 546
    
    ip -6 r s:
    2001:470:6e:bd9::1 dev he-ipv6 metric 1024  pref medium
    2001:470:6e:bd9::/64 dev he-ipv6 proto kernel metric 256  pref medium
    2001:470:5c44::/64 dev eth0 proto kernel metric 256  pref medium
    fe80::/64 dev eth0 proto kernel metric 256  pref medium
    fe80::/64 dev he-ipv6 proto kernel metric 256  pref medium
    default via 2001:470:6e:bd9::1 dev he-ipv6 metric 1024  pref medium
    
    
    ip -6 a s:
    
    1: lo: LOOPBACK,UP,LOWER_UP mtu 65536 state UNKNOWN qlen 1
        inet6 ::1/128 scope host 
           valid_lft forever preferred_lft forever
    2: eth0: BROADCAST,MULTICAST,UP,LOWER_UP mtu 1500 state UP qlen 1000
        inet6 2001:470:5c44::1/64 scope global 
           valid_lft forever preferred_lft forever
        inet6 fe80::ba27:ebff:fed5:413b/64 scope link 
           valid_lft forever preferred_lft forever
    4: he-ipv6@NONE: POINTOPOINT,NOARP,UP,LOWER_UP mtu 1480 state UNKNOWN qlen 1
        inet6 2001:470:6e:bd9::2/64 scope global 
           valid_lft forever preferred_lft forever
        inet6 fe80::c0a8:138/64 scope link 
           valid_lft forever preferred_lft forever
    
    
    Díky za zájem
    16.11.2017 13:47 elenril
    Rozbalit Rozbalit vše Re: Jak na DHCPv6
    Bez radvd (nebo jeho obdoby) se neobejdeš - tak je to zkrátka designované. Každý router MUSÍ posílat router advertisement (RA) zcela nezávisle na tom jestli v té síti nějaké DHCP je nebo není. Ta RA se ale nemusí používat na konfiguraci adres - stačí vypnout AdvAutonomous (pak je dobré zapnout AdvManagedFlag a AdvOtherConfigFlag) v konfiguraci radvd.
    16.11.2017 14:36 Zapik | skóre: 5
    Rozbalit Rozbalit vše Re: Jak na DHCPv6
    Aha, domníval jsem se tak nějak selským rozumem, že DHCP se taktéž postará o RA. Díky za nakopnutí, podívám se na ty 2 parametry.

    Petr
    16.11.2017 16:33 Skokan, Pavel | skóre: 29
    Rozbalit Rozbalit vše Re: Jak na DHCPv6
    nesnažte se stavět síť na IPv6 dle toho jak to máte naučené z IPv4 sítí...

    https://www.root.cz/knihy/internetovy-protokol-ipv6-treti-vydani/
    16.11.2017 18:07 Zapik | skóre: 5
    Rozbalit Rozbalit vše Re: Jak na DHCPv6
    Obecně se nesnažím, resp. většinou odlišnosti tuším, ale v drobných detailech se člověk občas zapomene. A to DHCPv6 je jedna z oblastí, ke které jsem nenašel nějakou hloubkovou dokumentaci, resp filozofický popis v návaznosti na další části skládanky.

    16.11.2017 18:32 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Jak na DHCPv6
    Satrapova kniha je velmi hezká.
    16.11.2017 19:10 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Jak na DHCPv6
    V DHCPv6 se MAC adresy nepoužívají. Místo nich je DUID. To je ten dlouhý šestnáctkový řetězec. Měl to být náhodný identifikátor, který si klient vymyslí, zapamatuje a pak kdykoliv a přes reboot jej posílá serveru. Ukládání ani náhodnost se nelíbila některým lidem, tak byly standardizovány tři metody vytváření DUID, z nichž jedna je založena na sériovém čísle klienta, což může být třeba jeho MAC adresa. Je třeba ale v klientovi nastavit, aby použil metodu založenou na MAC adrese (pokud to umí). Více v RFC 3315.
    17.11.2017 07:45 Zapik | skóre: 5
    Rozbalit Rozbalit vše Re: Jak na DHCPv6
    Ještě mám doplňující dotaz, jeden z hlavních důvodů proč jsem chtěl DHCPv6 je aktualizace DNS, pro 4 to mám nastaveno a je to pohodlné se odvolávat na názvy. Ale v logu DHCPv4 vidím i názvy což pro 6 nevidím. Otázka je, umí DHCPv6 aktualizaovat DNS a zapisovat tam názvy zařízení? Dík
    17.11.2017 10:30 elenril
    Rozbalit Rozbalit vše Re: Jak na DHCPv6
    Samotný protokol DHCP (a to jak v4 tak v6) nic takového neřeší, takže tahle otázka striktně řečeno nedává smysl. Asi se ptáš, jestli tohle umí nějaký konkrétní DHCPv6 server. Já používám ISC a ten to rozhodně umí, i když to není úplně spolehlivé --- občas po nějakém klientovi neuklidí a pak se to musí udělat ručně.
    17.11.2017 16:09 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Jak na DHCPv6

    Doporučuji Dibbler User's Guide (PDF), kde je DHCPv6 včetně DNS updates vysvětleno na nastavení Bindu a Dibblera (výzkumná implementace DHCPv6). Obrázky a ukázky konfiguračních souborů obsaženy.

    20.11.2017 12:42 Sten
    Rozbalit Rozbalit vše Re: Jak na DHCPv6
    To DNS je potřeba s globální dostupností? Pokud stačí lokální, tak mDNS tohle řeší.
    19.11.2017 19:06 erotel | skóre: 5
    Rozbalit Rozbalit vše Re: Jak na DHCPv6
    Kea dhcp server umí IPV6 adresu přidělit podle MAC.
    20.11.2017 11:17 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Jak na DHCPv6
    No myslím, že je základně chybně pracovat podle konceptu, který neodpovídá normě. Když si na to zvyknu nebude to fungovat ve spolupráci s jinými DHCP servery, jako v LEDE/openWRT, cisco, bind atd.
    20.11.2017 11:44 erotel | skóre: 5
    Rozbalit Rozbalit vše Re: Jak na DHCPv6
    Ano to je pravda,jenže v některých situacích je přidělování podle mac nejlepší volbou.V domácím prostředí asi ne,ale na síti,kde přidělujeme prefix koncovým uživatelům to jinak nejde.Zvláště pokud "chytré" zařízení po každém restartu má jiné IAID nebo nedej bože DUID.
    20.11.2017 12:04 elenril
    Rozbalit Rozbalit vše Re: Jak na DHCPv6
    Zvláště pokud "chytré" zařízení po každém restartu má jiné IAID nebo nedej bože DUID.
    To jsou ovšem rozbitá zařízení která neodpovídají standardu. Jediná rozumná věc co se s nimi dá dělat je nekupovat je.

    A když už jsme u toho - zná někdo nějaký mechanismus na autentizaci DHCPv6 klientů? Např. pokud je v síti něco jako 802.1x, tak aby každý klient směl používat jen to svoje správné DUID a nemohl se vydávat za někoho jiného. Umí něco takového nějaké switche?
    20.11.2017 12:22 Vantomas | skóre: 32 | Praha
    Rozbalit Rozbalit vše Re: Jak na DHCPv6
    A zařízení co inkrementuje IAID podle pořadí ve kterém byl interface vytvořen/nastaven, je zařízení rozbité nebo funkční?
    20.11.2017 13:30 elenril
    Rozbalit Rozbalit vše Re: Jak na DHCPv6
    RFC 3315 sekce 10 říká
    For any given use of an IA by the client, the IAID for that IA MUST be consistent across restarts of the DHCP client.
    Moje naivní interpretace tohoto je taková, že daná krabička s danou konfigurací má pro daný fyzický interface vždy produkovat stejné IAID. Ale přiznám se, že moc zkušeností s tím nemám, pro moje malé potřeby stačí přidělovat podle DUID.
    20.11.2017 14:06 Vantomas | skóre: 32 | Praha
    Rozbalit Rozbalit vše Re: Jak na DHCPv6
    No jde třeba o to, že různým domácím routerům se mění IAID napříč factory resety. Takže dochází k tomu, že člověk si to nastaví, půl roku mu to funguje, pak si chce změnit heslo na wifi, protože zapomněl heslo do administrace, tak udělá factory reset a problém je na světě.

    Bohužel Mikrotik, kde se s DHCPv6 serverem setkávám, statický lease jen proti DUID neumí a trvá i na IAID. Nevím tedy zda je to jen problém konkrétní implementace nebo je to takto vyžadováno, ale z tohoto pohledu to rozhodně není vhodné a v tomto usecase bych jendoduchou vazbu proti MAC ocenil.
    20.11.2017 12:44 Sten
    Rozbalit Rozbalit vše Re: Jak na DHCPv6
    To se většinou řeší tak, že DHCP server přiděluje IP adresy podle MAC a informací z 802.1x a DUID ignoruje.
    20.11.2017 13:32 elenril
    Rozbalit Rozbalit vše Re: Jak na DHCPv6
    S tím, že switch enforcuje vazbu "802.1x identita"<->MAC?
    20.11.2017 16:26 Sten
    Rozbalit Rozbalit vše Re: Jak na DHCPv6
    To by měl dělat vždy, jinak 802.1x trochu ztrácí smysl
    20.11.2017 14:31 j
    Rozbalit Rozbalit vše Re: Jak na DHCPv6
    Samozrejme ze to jde, pokud se pouzije prislusna k (mimo jine) tomu urcena sitova autentizace, coz pochopitelne vyzaduje odpovidajici sitova prvky. MAC je identifikator nanic i v ipv4. Jednak si ho muze kazdy zmenit, druhak sem uz mel v ruce hromadku krabicek, a vsechny mely MAC stejnou.
    vandrovnik avatar 20.11.2017 23:55 vandrovnik | skóre: 21
    Rozbalit Rozbalit vše Re: Jak na DHCPv6
    Víc krabiček se stejnou MAC adresou - to pak asi na jednom síťovém segmentu moc nekomunikovaly, ne?
    22.11.2017 19:23 j
    Rozbalit Rozbalit vše Re: Jak na DHCPv6
    Tak ono to slo zmenit (preflashnout), ale takhle sem je dostal z "vyroby" a jako zajimavost, co vsechno taky soudruzi v cine vyrobej - okopirovali to teda dokonale.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.