abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 23:55 | Nová verze

    Byla vydána nová stabilní verze 24.05 linuxové distribuce NixOS (Wikipedie). Její kódové označení je Uakari. Podrobný přehled novinek v poznámkách k vydání. O balíčky se v NixOS stará správce balíčků Nix.

    Ladislav Hagara | Komentářů: 0
    včera 17:33 | Nová verze

    Byla vydána nová verze 1.48.0 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Fernando F. Mancera. Mimo jiné se v nastavení místo mac-address-blacklist nově používá mac-address-denylist.

    Ladislav Hagara | Komentářů: 10
    včera 17:11 | Komunita

    Před 25 lety, 31. května 1999, započal vývoj grafického editoru Krita (Wikipedie). Tenkrát ještě pod názvem KImageShop a později pod názvem Krayon.

    Ladislav Hagara | Komentářů: 3
    včera 12:55 | Nová verze

    Farid Abdelnour se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 24.05.0 editoru videa Kdenlive (Wikipedie). Ke stažení brzy také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    včera 11:22 | Zajímavý článek

    David Revoy, autor mj. komiksu Pepper&Carrot, se rozepsal o své aktuální grafické pracovní stanici: Debian 12 Bookworm, okenní systém X11, KDE Plasma 5.27, …

    Ladislav Hagara | Komentářů: 9
    30.5. 22:44 | Nová verze

    Wayland (Wikipedie) byl vydán ve verzi 1.23.0. Z novinek lze vypíchnout podporu OpenBSD.

    Ladislav Hagara | Komentářů: 0
    30.5. 21:22 | Zajímavý článek

    Craig Loewen na blogu Microsoftu představil novinky ve Windows Subsystému pro Linux (WSL). Vypíchnout lze GUI aplikaci pro nastavování WSL nebo správu WSL z Dev Home.

    Ladislav Hagara | Komentářů: 0
    30.5. 12:44 | Pozvánky

    V sobotu 1. června lze navštívit Maker Faire Ostrava, festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí.

    Ladislav Hagara | Komentářů: 0
    30.5. 12:22 | Nová verze

    Webový server Caddy (Wikipedie) s celou řadou zajímavých vlastností byl vydán ve verzi 2.8 (𝕏). Přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 13
    29.5. 22:11 | Nová verze

    Byla vydána verze 3.0 (@, 𝕏) svobodného softwaru HAProxy (The Reliable, High Performance TCP/HTTP Load Balancer; Wikipedie) řešícího vysokou dostupnost, vyvažování zátěže a reverzní proxy. Detailní přehled novinek v příspěvku na blogu společnosti HAProxy Technologies.

    Ladislav Hagara | Komentářů: 7
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (90%)
     (3%)
     (4%)
     (4%)
    Celkem 1074 hlasů
     Komentářů: 17, poslední včera 15:31
    Rozcestník

    Dotaz: pfsense - ping,tcpdump,vlan,lagg

    18.2.2015 11:33 NoXO
    pfsense - ping,tcpdump,vlan,lagg
    Přečteno: 674×
    Dobrý den,

    nahodil jsem si pfsense 2.1 jako gw, rozchodil lagg, vlany, apod., ale nedaří se mi zjisti jedna věc.

    rozhraní:
    lagg0_vlan1001: flags=8943<...........> metric 0 mtu 1500
    	options=<.............>
    	ether 90:2b:34:10:XX:XX
    	inet6 fe80::96de:80ff:feae:a7ba%lagg0_vlan1001 prefixlen 64 scopeid 0xb 
    	inet 10.0.0.1 netmask 0xffffffc0 broadcast 10.0.0.63
    	nd6 options=1<...........>
    	media: Ethernet autoselect
    	status: active
    	vlan: 1001 vlanpcp: 0 parent interface: lagg0
    
    ping z lokálu 10.2.1.0/24 na 10.0.0.1 (bránu) projde, ale když dám tcpdump -n -i lagg0_vlan1001 nevidím žádný trafic, když dám: ping z lokálu 10.2.1.0/24 na 10.0.0.10 (jiný stroj) projde + ho vidím v tcpdumpu

    FW, to neblokuje. Nevím, které rozhraní mi na ping 10.0.0.1 odpovídá a nevím co s tím, protože jsem si chtěl redirektovat jeden příchozí port 3493 z 10.0.0.1 na localhosta.

    Zkoušel jsem dumpovat rozhraní lagg0, igb0, igb1, lo0, wanko, a v žádném nevidím požadované spojení.

    Odpovědi

    18.2.2015 11:37 NoXO
    Rozbalit Rozbalit vše Re: pfsense - ping,tcpdump,vlan,lagg
    zajímavé je, že

    tcpdump -n -i lagg0_vlan2 host 10.2.1.1 tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on lagg0_vlan2, link-type EN10MB (Ethernet), capture size 96 bytes 11:34:53.473378 IP 10.2.1.75 > 10.2.1.1: ICMP echo request, id 12154, seq 63, length 64 11:34:53.473413 IP 10.2.1.1 > 10.2.1.75: ICMP echo reply, id 12154, seq 63, length 6

    tcpdump -n -i lagg0_vlan1001 host 10.0.0.1 tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on lagg0_vlan1001, link-type EN10MB (Ethernet), capture size 96 bytes 11:36:56.756427 IP 10.0.0.10 > 10.0.0.1: ICMP echo request, id 1, seq 44, length 40 11:36:56.756493 IP 10.0.0.1 > 10.0.0.10: ICMP echo reply, id 1, seq 44, length 40

    tedy ping ze stejného subnetu na svou bránu vidím...
    18.2.2015 11:38 NoXO
    Rozbalit Rozbalit vše Re: pfsense - ping,tcpdump,vlan,lagg
    zajímavé je, že
    
    tcpdump -n -i lagg0_vlan2 host 10.2.1.1 tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on lagg0_vlan2, link-type EN10MB (Ethernet), capture size 96 bytes 11:34:53.473378 IP 10.2.1.75 > 10.2.1.1: ICMP echo request, id 12154, seq 63, length 64 11:34:53.473413 IP 10.2.1.1 > 10.2.1.75: ICMP echo reply, id 12154, seq 63, length 6
    
    tcpdump -n -i lagg0_vlan1001 host 10.0.0.1 tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on lagg0_vlan1001, link-type EN10MB (Ethernet), capture size 96 bytes 11:36:56.756427 IP 10.0.0.10 > 10.0.0.1: ICMP echo request, id 1, seq 44, length 40 11:36:56.756493 IP 10.0.0.1 > 10.0.0.10: ICMP echo reply, id 1, seq 44, length 40
    
    tedy ping ze stejného subnetu na svou bránu vidím... 
    
    18.2.2015 11:45 NoXO
    Rozbalit Rozbalit vše Re: pfsense - ping,tcpdump,vlan,lagg
    nemůže být zádrhel v tom, že ty rozhraní mají stejné MAC adresy?
    lagg0_vlan2: flags=8843<.............> metric 0 mtu 1500
    	options=303<........>
    	ether 90:2b:34:10:23:d7
    	inet6 fe80::96de:80ff:feae:a7ba%lagg0_vlan2 prefixlen 64 scopeid 0x20 
    	inet 10.2.1.1 netmask 0xffffff00 broadcast 10.2.1.255
    	inet 172.20.68.1 netmask 0xffffff00 broadcast 172.20.68.255
    	inet 172.16.108.1 netmask 0xffffff00 broadcast 172.16.108.255
    	inet 172.16.109.1 netmask 0xffffff00 broadcast 172.16.109.255
    	nd6 options=1<......>
    	media: Ethernet autoselect
    	status: active
    	vlan: 2 vlanpcp: 0 parent interface: lagg0
    [2.1.5-RELEASE][root@sx]/root: ifconfig lagg0_vlan1001
    lagg0_vlan1001: flags=8843<...............> metric 0 mtu 1500
    	options=303<..............>
    	ether 90:2b:34:10:23:d7
    	inet6 fe80::96de:80ff:feae:a7ba%lagg0_vlan1001 prefixlen 64 scopeid 0xb 
    	inet 10.0.0.1 netmask 0xffffffc0 broadcast 10.0.0.63
    	nd6 options=1<..........>
    	media: Ethernet autoselect
    	status: active
    	vlan: 1001 vlanpcp: 0 parent interface: lagg0
    
    
    18.2.2015 19:26 noxo
    Rozbalit Rozbalit vše Re: pfsense - ping,tcpdump,vlan,lagg
    vnímám to jako záležitost ARP protokolu:
    ? (172.31.0.1) at 90:2b:34:10:23:d7 on lagg0_vlan97 permanent [vlan]
    ? (10.2.1.1) at 90:2b:34:10:23:d7 on lagg0_vlan2 permanent [vlan]
    ? (172.16.109.1) at 90:2b:34:10:23:d7 on lagg0_vlan2 permanent [vlan]
    ? (172.16.108.1) at 90:2b:34:10:23:d7 on lagg0_vlan2 permanent [vlan]
    ? (172.20.68.1) at 90:2b:34:10:23:d7 on lagg0_vlan2 permanent [vlan]
    ? (10.1.1.1) at 90:2b:34:10:23:d7 on lagg0_vlan1 permanent [vlan]
    ? (10.0.0.129) at 90:2b:34:10:23:d7 on lagg0_vlan1007 permanent [vlan]
    ? (10.0.0.65) at 90:2b:34:10:23:d7 on lagg0_vlan1002 permanent [vlan]
    ? (172.16.0.1) at 90:2b:34:10:23:d7 on lagg0_vlan1000 permanent [vlan]
    

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.