abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 00:11 | Nová verze

    UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala Ubuntu Touch 24.04-1.3. Současně oznámila, že nadcházející větší vydání 24.04-2.0 bude mít modernější webový prohlížeč.

    Ladislav Hagara | Komentářů: 0
    včera 17:11 | Zajímavý projekt

    Ploopy po DIY trackballech či sluchátkách představuje nový externí DIY trackpoint se čtyřmi tlačítky Bean. Obsahuje snímač Texas Instruments TMAG5273, spínače Omron D2LS-21 a řadič RP2040, používá firmware QMK. Schémata jsou na GitHubu; sadu lze předobjednat za 69 kanadských dolarů (bez dopravy a DPH).

    |🇵🇸 | Komentářů: 0
    včera 03:33 | Zajímavý článek

    Mozilla před dvěma týdny na svém blogu oznámila, že díky Claude Mythos Preview bylo ve Firefoxu nalezeno a opraveno 271 bezpečnostních chyb. Včera vyšel na Mozilla Hacks článek s podrobnějšími informacemi. Z 271 bezpečnostních chyb mělo 180 chyb vysokou závažnost, 80 chyb střední závažnost a 11 chyb nízkou závažnost. Celkově bylo v dubnu ve Firefoxu opraveno 423 bezpečnostních chyb. Čísla CVE nemusí být přiřazována jednotlivým chybám. CVE-2026-6784 například představuje 154 bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 0
    7.5. 22:55 | Bezpečnostní upozornění

    Před týdnem zranitelnost Copy Fail. Dnes zranitelnost Dirty Frag. Běžný uživatel může na Linuxu získat práva roota (lokální eskalaci práv). Na většině linuxových distribucí vydaných od roku 2017. Aktuálně bez oficiální záplaty a CVE čísla [oss-security mailing list].

    Ladislav Hagara | Komentářů: 6
    7.5. 14:00 | Humor

    Ačkoli je papež Lev XIV. hlavou katolické církve a stojí v čele více než miliardy věřících po celém světě, také on někdy řeší všední potíže. A kdo v životě neměl problémy se zákaznickou linkou? Krátce poté, co nastoupil do úřadu, musel papež se svou bankou řešit změnu údajů. Operátorka ale nechtěla uvěřit, s kým mluví, a Svatému otci zavěsila.

    Ladislav Hagara | Komentářů: 10
    7.5. 05:11 | Nová verze

    Incus, komunitní fork nástroje pro správu kontejnerů LXD, byl vydán ve verzi 7.0 LTS (YouTube). Stejně tak související LXC a LXCFS.

    Ladislav Hagara | Komentářů: 0
    7.5. 05:00 | Nová verze

    Google Chrome 148 byl prohlášen za stabilní. Nejnovější stabilní verze 148.0.7778.96 přináší řadu novinek z hlediska uživatelů i vývojářů. Vypíchnout lze Prompt API (demo) pro přímý přístup k AI v zařízení. Podrobný přehled v poznámkách k vydání. Opraveno bylo 127 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    6.5. 16:44 | Komunita

    Richard Hughes oznámil, že po společnostech Red Hat a Framework a organizacích OSFF a Linux Foundation, službu Linux Vendor Firmware Service (LVFS) umožňující aktualizovat firmware zařízení na počítačích s Linuxem, nově sponzorují také společnosti Dell a Lenovo. Do dnešního dne bylo díky LVFS provedeno více než 145 milionů aktualizací firmwarů od více než 100 různých výrobců na milionech linuxových zařízení.

    Ladislav Hagara | Komentářů: 0
    6.5. 15:22 | IT novinky

    Americké technologické společnosti Microsoft, Google a xAI souhlasily, že vládě Spojených států poskytnou přístup k novým modelům umělé inteligence (AI) před jejich uvedením na trh. Oznámila to americká vláda, která tak bude moci prověřit, zda modely nepředstavují hrozbu pro národní bezpečnost. Oznámení podtrhuje rostoucí obavy Washingtonu z rizik spojených s výkonnými AI systémy. Americké úřady chtějí v rámci předběžného přístupu

    … více »
    Ladislav Hagara | Komentářů: 1
    6.5. 14:11 | IT novinky

    Společnost Valve zveřejnila (GitLab) nákresy ovladače Steam Controller a puku. Pro všechny, kdo by jej chtěli hacknout nebo modifikovat, případně pro ně navrhnout nějaké příslušenství. Pod licencí Creative Commons (CC BY-NC-SA 4.0).

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (9%)
     (2%)
     (14%)
     (32%)
     (4%)
     (7%)
     (3%)
     (16%)
     (24%)
    Celkem 1534 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: nat 1:1

    9.4.2023 00:25 jojo2
    nat 1:1
    Přečteno: 1078×
    Niektori ISP neponukaju verejnu IP adresu, ale ponukaju NAT 1:1. ISP vlastni nejake verejne IP adresy, ale aby ich setril, tak zakaznikovi ponukne NAT 1:1. Pokial tomu spravne rozumiem, tak ISP ma napr. verejnu IP adresu 1.2.3.4 na WAN a ked zakaznikovi ponukne NAT 1:1, tak vsetko co pride na tu IP adresu, tak prelozi na zakaznikovu privatnu 192.168.1.10. A zase vsetko co odchadza zo zakaznikovej privatnej 192.168.1.10, tak prelozi na verejnu 1.2.3.4. Neviem ci som to spravne pochopil, ale nerozumiem ako teda setri verejne IP adresy.

    Dajme tomu, ze ISP poziadaju dvaja zakaznici, ze potrebuju z vonku pristup do svojej siete a obidvaja budu mat webove servery na portoch 80 a 443. Ako to potom riesi ISP ? Ak pride poziadavka na verejnu IP,ako vie NAT na ktoru privatnu IP to ma prelozit ?

    Ak to nie je mozne spravit s jednou verejnou IP, ako potom ISP setri verejne IP adresy?

    Odpovědi

    Jendа avatar 9.4.2023 02:35 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: nat 1:1
    Usnadňuje to routování uvnitř sítě. Nemusíš mít na všech routerech směrem k zákazníkovi napsáno, že 1.2.3.4 mají směrovat k tomu danému zákazníkovi - stačí tam záznam pro 192.168.1.0/24, který tam už máš, protože to je něco jako „tím směrem leží fyzicky blízká skupina zákazníků s těmito adresami ve tvé síti“.

    V práci nám dali veřejnou adresu 1.2.3.62 přímo na rozhraní bez této věci, přičemž to vypadá tak, že máme na rozhraní 1.2.3.62/30 a gw 1.2.3.61. Takže tím vyplýtvali 2-4 adresy (pokud současně vyhradili network a broadcast adresu). Jak tohle mají řešené interně ale nevím, možná to bude nějaký divný tunel skrz jejich (privátní?) síť (součástí tarifu je i záložní spojení přes LTE, které se tváří zcela transparentně, dokonce když vypnu mikrovlnku na střeše, tak se přejde na LTE tak, že ani nepopadají otevřená TCP spojení, takže je to nějaký pokročilejší magic).
    9.4.2023 13:09 jojo2
    Rozbalit Rozbalit vše Re: nat 1:1
    jenda

    Jak tohle mají řešené interně ale nevím, možná to bude nějaký divný tunel skrz jejich (privátní?) síť (součástí tarifu je i záložní spojení přes LTE, které se tváří zcela transparentně, dokonce když vypnu mikrovlnku na střeše, tak se přejde na LTE tak, že ani nepopadají otevřená TCP spojení, takže je to nějaký pokročilejší magic).
    To bude asi SD-WAN

    Usnadňuje to routování uvnitř sítě. Nemusíš mít na všech routerech směrem k zákazníkovi napsáno, že 1.2.3.4 mají směrovat k tomu danému zákazníkovi - stačí tam záznam pro 192.168.1.0/24, který tam už máš, protože to je něco jako „tím směrem leží fyzicky blízká skupina zákazníků s těmito adresami ve tvé síti“.
    Ako potom riesi zakaznikoch, ktori by chceli pouzivat porty 80 a 443 ? To su specificke porty a mapovat by sa to dalo na rozne porty. Pisat vsak do url http://neco:8080 a pod je nepekne. Riesenie je aby si ISP postavil reverzny proxy a uspokoji vsetkych zakaznikov s portami 80 a 443. Ine porty ako napr. pre VPN a pod. sa daju pouzit rozne a tolko zakaznikov aby vycerpal porty asi nema ziadny ISP (ak nepocitam velkych, ktori ponukaju public IP). A ako by to riesil zaznam pre subnet 192.168.1.0/24 ?
    PetebLazar

    Například síť mého providera je ke klientům provozována na privátním rozsahu adres (10.x.y.z), takze muj router ma providerem pridelenu adresu z tohoto rozsahu. Na hranicich sve site do Internetu provadi provider preklad z pro mne vyhrazene verejne IP na vnejsi IP adresu meho routeru (10.a.b.c) a naopak. Tzn., ze pozadavky z Internetu na spojeni s onou verejnou IP konci na vnejsim rozhrani meho routeru (kde si je zpracuji podle potreby) a ma spojenini do Internetu odchazi z teto vyhrazene verejne IP.
    Takze ako potom setri ISP verejky, ked prave tu jednu verejnu IP vyhradil len pre teba. Pre teba by bolo mozno lepsie ak by ti poskytol verejnu IP, ako to napr. robi telekom na slovensku (ale iba ak o to poziadas, tak dostanes dynamicku verejnu IPv4 zdarma)
    Jendа avatar 9.4.2023 13:19 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: nat 1:1
    Ako potom riesi zakaznikoch, ktori by chceli pouzivat porty 80 a 443 ? To su specificke porty a mapovat by sa to dalo na rozne porty. Pisat vsak do url http://neco:8080 a pod je nepekne. Riesenie je aby si ISP postavil reverzny proxy a uspokoji vsetkych zakaznikov s portami 80 a 443.
    Jak „potom“? Tohle řešení ti dá „celou“ IP adresu, provoz jde přímo na tebe, jenom máš trochu nezvyklou konfiguraci, že máš na svém rozhraní adresu 192.168.1.10 a přitom ti přicházejí pakety pro 1.2.3.4. (už si nepamatuju jak se tohle konfigurovalo aby to fungovalo)

    Pro „standardní port forward“ třeba toho portu na VPN tohle vůbec není potřeba, ISP na svém hraničním routeru nastaví DNAT pro ten port.

    Řešení s reverzní proxy je zajímavé, ale nevím o ISP, který by tohle dělal. Myslím že to dělali nějací lowcostoví poskytovatelé VPS (4smart.cz?).
    Takze ako potom setri ISP verejky, ked prave tu jednu verejnu IP vyhradil len pre teba.
    Nijak, to, na co ses ptal, je doslova způsob, jak vyhradit jednu veřejnou IP.
    9.4.2023 13:57 jojo2
    Rozbalit Rozbalit vše Re: nat 1:1
    Cize ak ti ISP poskytne NAT 1:1, tak mas IP z privatneho rozsahu ISP a ISP preklada vsetko z verejky niekde na svojom zariadeni, na tvoju privatnu a opacne. Zakaznikovi to pomoze, pretoze si moze vytvarat dalsi NAT na zariadenia vo svojej LAN a vie sa dostat z vonka do svojej LAN (akurat je tam 2x NAT, raz i ISP a raz u zakaznika).

    Aku vyhodu ma z toho ISP uz neviem (nebolo by lepsie ak by verejku dal rovno zakaznikovi?).
    Jendа avatar 9.4.2023 13:59 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: nat 1:1
    Aku vyhodu ma z toho ISP uz neviem (nebolo by lepsie ak by verejku dal rovno zakaznikovi?).
    Usnadňuje to routování uvnitř sítě. Nemusíš mít na všech routerech směrem k zákazníkovi napsáno, že 1.2.3.4 mají směrovat k tomu danému zákazníkovi - stačí tam záznam pro 192.168.1.0/24, který tam už máš, protože to je něco jako „tím směrem leží fyzicky blízká skupina zákazníků s těmito adresami ve tvé síti“.
    9.4.2023 14:11 jojo2
    Rozbalit Rozbalit vše Re: nat 1:1
    OK, vdaka
    9.4.2023 10:20 PetebLazar | skóre: 35 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: nat 1:1
    Například síť mého providera je ke klientům provozována na privátním rozsahu adres (10.x.y.z), takze muj router ma providerem pridelenu adresu z tohoto rozsahu. Na hranicich sve site do Internetu provadi provider preklad z pro mne vyhrazene verejne IP na vnejsi IP adresu meho routeru (10.a.b.c) a naopak. Tzn., ze pozadavky z Internetu na spojeni s onou verejnou IP konci na vnejsim rozhrani meho routeru (kde si je zpracuji podle potreby) a ma spojenini do Internetu odchazi z teto vyhrazene verejne IP.
    10.4.2023 23:00 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: nat 1:1
    Ak to nie je mozne spravit s jednou verejnou IP, ako potom ISP setri verejne IP adresy?

    Neexistuje nic takového jako jedna veřejná IP adresa. Obvyklé zákaznické připojení mívá 272 až 280 IP adres. Adresa je (z principu a z významu toho slova) samozřejmě veřejná.

    Neexistuje důvod šetřit IP adresami.

    NAT je nesmysl, který se používal v 90. až 10. letech, v dobách (očekávaného) totálního selhání IPv4. Pokud nějaký ISP používá takovou terminologii v roce 2023 (!), je třeba od něj utíkat sloními kroky.

    11.4.2023 00:09
    Rozbalit Rozbalit vše Re: nat 1:1
    Žiješ v jiném světě.

    Teorie je to sice skvělá, ale praxe silně pokulhává.
    11.4.2023 00:17
    Rozbalit Rozbalit vše Re: nat 1:1
    Jo a tady se můžeš podívat, kolik chce měsíčně jeden z našich největších ISP za IPv6 /64 rozsah. A schválně si to přepočítej na /56 nebo /48.

    11.4.2023 07:30 jejda | skóre: 27 | blog: jejda
    Rozbalit Rozbalit vše Re: nat 1:1
    OMG a je toto vůbec legální? wikipedie k tomu říká:
    Žerty se liší od podvodů tím, že oběť se o vtipu dozví nebo je do něj zasvěcena, místo aby byla např. přemlouvána k předání peněz nebo jiných cenností.
    Jendа avatar 11.4.2023 21:28 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: nat 1:1
    Není to pevný rozsah, jinak můžeš přes DHCP prefix delegation (nebo co se používá) dostat časem jiný? (což samozřejmě znamená opruz s konfigurací, pokud máš asi pevně nastavené podsítě, teda, pokud máš podsítě, když nemáš nic většího než /64)

    Nicméně tohle se týká asi především ADSL, kde lze jednoduše změnit poskytovatele, ne? Jinde je to horší, když má člověk na výběr třeba dva (jiní fyzicky nejsou dostupní) a oba IPv6 neumí.
    12.4.2023 11:12
    Rozbalit Rozbalit vše Re: nat 1:1
    Není to pevný rozsah, jinak můžeš přes DHCP prefix delegation (nebo co se používá) dostat časem jiný? (což samozřejmě znamená opruz s konfigurací, pokud máš asi pevně nastavené podsítě, teda, pokud máš podsítě, když nemáš nic většího než /64)
    To jsem nedal.

    Ale mně nejde o to, jestli to přidělují pomocí PD nebo ti to dají na papíře a ty si to nakonfiguruješ staticky.

    Mně jde o to, že pokud chceš mít /56, tak máš platit měsíčně 30668,8 Kč a pokud chceš dokonce /48 tak 7851212,8 Kč. Což mi přijde poněkud předražené.

    A soudruzi z O2 (nějací dva magoři obchodníci) se nám skutečně před nějakou dobou pokusili tvrdit, že účtují 99 Kč (bez DPH) za jednu /64 na komerčním připojení. Tak jsme je tenkrát vyhodili.
    12.4.2023 13:22 Radek
    Rozbalit Rozbalit vše Re: nat 1:1
    Proč tak nutně chtít /56 rozsah? Jen mě to zajímá :-)
    14.4.2023 10:59 xxl | skóre: 26
    Rozbalit Rozbalit vše Re: nat 1:1
    14.4.2023 13:47 Radek
    Rozbalit Rozbalit vše Re: nat 1:1
    Dobrý, to je doporučení pro operátory a teď potřeby pro koncáky.
    14.4.2023 13:56 xxl | skóre: 26
    Rozbalit Rozbalit vše Re: nat 1:1
    Máš to tam napsané v odstavci Prefixy delší než /56.
    Jendа avatar 14.4.2023 14:22 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: nat 1:1
    Aby mohl mít síť pro sebe a pro hosty a pro nedůvěryhodná zařízení a VPN a...
    Jendа avatar 14.4.2023 14:21 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: nat 1:1
    Mně jde o to, že pokud chceš mít /56, tak máš platit měsíčně 30668,8 Kč
    Odkazovaná stránka píše o pevném rozsahu. Je možné, že pokud ti stačí něco, co se může jednou za rok změnit, tak to je zadarmo. Minimálně měnící se /64 zadarmo bude, ne?
    14.4.2023 16:16 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: nat 1:1
    Akurát že asi nebude s (D)DNS, takže je to na ...
    14.4.2023 16:18 xxl | skóre: 26
    Rozbalit Rozbalit vše Re: nat 1:1
    Dynamická /64 patrně v ceně konektivity na ADSLku je. Ale jestli se z nich dá vymámit nějaký kratší prefix, to nevím. Ale kdo by chtěl platit v jejich zveřejněných cenách /56, že?
    Petr Maleček avatar 18.4.2023 20:35 Petr Maleček | skóre: 29 | Plzeň - Bolevec
    Rozbalit Rozbalit vše Re: nat 1:1
    Není to šetření (nic neušetří, tu IP stejně rezervuje celou pro Tebe), ale je to z toho důvodu, že je to jednodušší z pohledu routování. Je jednodušší vyřešit NAT třeba na hraničním routeru (na hranici sítě), než IP adresu routovat až k Tobě na přípojku přes všechny aktivní prvky.
    LinMuck, WinFuck :-P

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.