abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    25.5. 19:00 | Zajímavý projekt

    Na crowdsourcingové platformě Crowd Supply byla spuštěna kampaň na podporu open source biometrického monitoru ve tvaru hodinek HealthyPi Move. Cena je 249 dolarů a plánovaný termín dodání listopad letošního roku.

    Ladislav Hagara | Komentářů: 11
    24.5. 22:22 | Upozornění Ladislav Hagara | Komentářů: 9
    24.5. 17:44 | Nová verze

    Firma Murena představila /e/OS verze 2.0. Jde o  alternativní sestavení Androidu bez aplikací Google. Mezi novinkami je podrobnější nastavení ochrany soukromí před sledováním aplikacemi. Murena prodává několik smartphonů s předinstalovaným /e/OS (Fairphone, repasovaný Google Pixel 5).

    Fluttershy, yay! | Komentářů: 0
    24.5. 14:33 | Zajímavý software

    Do 30. května lze v rámci akce Warhammer Skulls 2024 získat na Steamu zdarma hru Warhammer 40,000: Gladius - Relics of War.

    Ladislav Hagara | Komentářů: 1
    24.5. 13:33 | Nová verze

    HelenOS (Wikipedie), tj. svobodný operační systém českého původu založený na architektuře mikrojádra, byl vydán ve verzi 0.14.1. Přehled novinek v poznámkách k vydání. Vypíchnou lze nabídku Start. Videopředstavení na YouTube.

    Ladislav Hagara | Komentářů: 3
    23.5. 23:22 | Zajímavý software

    BreadboardOS je firmware pro Raspberry Pi Pico (RP2040) umožňující s tímto MCU komunikovat pomocí řádkového rozhraní (CLI). Využívá FreeRTOS a Microshell.

    Ladislav Hagara | Komentářů: 0
    23.5. 16:55 | Nová verze

    Vývojáři KDE oznámili vydání balíku aplikací KDE Gear 24.05. Přehled novinek i s náhledy a videi v oficiálním oznámení. Do balíku se dostalo 5 nových aplikací: Audex, Accessibility Inspector, Francis, Kalm a Skladnik.

    Ladislav Hagara | Komentářů: 13
    23.5. 12:55 | Nová verze

    Byla vydána (𝕏) nová verze 18.0.0 open source webového aplikačního frameworku Angular (Wikipedie). Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    22.5. 23:44 | Pozvánky

    V neděli 26. května lze navštívit Maker Faire Rychnov nad Kněžnou, festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí.

    Ladislav Hagara | Komentářů: 0
    22.5. 16:33 | Nová verze

    Byla vydána nová stabilní verze 3.20.0, tj. první z nové řady 3.20, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie) postavené na standardní knihovně jazyka C musl libc a BusyBoxu. Z novinek lze vypíchnou počáteční podporu 64bitové architektury RISC-V.

    Ladislav Hagara | Komentářů: 0
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (88%)
     (3%)
     (5%)
     (5%)
    Celkem 788 hlasů
     Komentářů: 16, poslední 14.5. 11:05
    Rozcestník

    Dotaz: nat 1:1

    9.4.2023 00:25 jojo2
    nat 1:1
    Přečteno: 970×
    Niektori ISP neponukaju verejnu IP adresu, ale ponukaju NAT 1:1. ISP vlastni nejake verejne IP adresy, ale aby ich setril, tak zakaznikovi ponukne NAT 1:1. Pokial tomu spravne rozumiem, tak ISP ma napr. verejnu IP adresu 1.2.3.4 na WAN a ked zakaznikovi ponukne NAT 1:1, tak vsetko co pride na tu IP adresu, tak prelozi na zakaznikovu privatnu 192.168.1.10. A zase vsetko co odchadza zo zakaznikovej privatnej 192.168.1.10, tak prelozi na verejnu 1.2.3.4. Neviem ci som to spravne pochopil, ale nerozumiem ako teda setri verejne IP adresy.

    Dajme tomu, ze ISP poziadaju dvaja zakaznici, ze potrebuju z vonku pristup do svojej siete a obidvaja budu mat webove servery na portoch 80 a 443. Ako to potom riesi ISP ? Ak pride poziadavka na verejnu IP,ako vie NAT na ktoru privatnu IP to ma prelozit ?

    Ak to nie je mozne spravit s jednou verejnou IP, ako potom ISP setri verejne IP adresy?

    Odpovědi

    Jendа avatar 9.4.2023 02:35 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: nat 1:1
    Usnadňuje to routování uvnitř sítě. Nemusíš mít na všech routerech směrem k zákazníkovi napsáno, že 1.2.3.4 mají směrovat k tomu danému zákazníkovi - stačí tam záznam pro 192.168.1.0/24, který tam už máš, protože to je něco jako „tím směrem leží fyzicky blízká skupina zákazníků s těmito adresami ve tvé síti“.

    V práci nám dali veřejnou adresu 1.2.3.62 přímo na rozhraní bez této věci, přičemž to vypadá tak, že máme na rozhraní 1.2.3.62/30 a gw 1.2.3.61. Takže tím vyplýtvali 2-4 adresy (pokud současně vyhradili network a broadcast adresu). Jak tohle mají řešené interně ale nevím, možná to bude nějaký divný tunel skrz jejich (privátní?) síť (součástí tarifu je i záložní spojení přes LTE, které se tváří zcela transparentně, dokonce když vypnu mikrovlnku na střeše, tak se přejde na LTE tak, že ani nepopadají otevřená TCP spojení, takže je to nějaký pokročilejší magic).
    9.4.2023 13:09 jojo2
    Rozbalit Rozbalit vše Re: nat 1:1
    jenda

    Jak tohle mají řešené interně ale nevím, možná to bude nějaký divný tunel skrz jejich (privátní?) síť (součástí tarifu je i záložní spojení přes LTE, které se tváří zcela transparentně, dokonce když vypnu mikrovlnku na střeše, tak se přejde na LTE tak, že ani nepopadají otevřená TCP spojení, takže je to nějaký pokročilejší magic).
    To bude asi SD-WAN

    Usnadňuje to routování uvnitř sítě. Nemusíš mít na všech routerech směrem k zákazníkovi napsáno, že 1.2.3.4 mají směrovat k tomu danému zákazníkovi - stačí tam záznam pro 192.168.1.0/24, který tam už máš, protože to je něco jako „tím směrem leží fyzicky blízká skupina zákazníků s těmito adresami ve tvé síti“.
    Ako potom riesi zakaznikoch, ktori by chceli pouzivat porty 80 a 443 ? To su specificke porty a mapovat by sa to dalo na rozne porty. Pisat vsak do url http://neco:8080 a pod je nepekne. Riesenie je aby si ISP postavil reverzny proxy a uspokoji vsetkych zakaznikov s portami 80 a 443. Ine porty ako napr. pre VPN a pod. sa daju pouzit rozne a tolko zakaznikov aby vycerpal porty asi nema ziadny ISP (ak nepocitam velkych, ktori ponukaju public IP). A ako by to riesil zaznam pre subnet 192.168.1.0/24 ?
    PetebLazar

    Například síť mého providera je ke klientům provozována na privátním rozsahu adres (10.x.y.z), takze muj router ma providerem pridelenu adresu z tohoto rozsahu. Na hranicich sve site do Internetu provadi provider preklad z pro mne vyhrazene verejne IP na vnejsi IP adresu meho routeru (10.a.b.c) a naopak. Tzn., ze pozadavky z Internetu na spojeni s onou verejnou IP konci na vnejsim rozhrani meho routeru (kde si je zpracuji podle potreby) a ma spojenini do Internetu odchazi z teto vyhrazene verejne IP.
    Takze ako potom setri ISP verejky, ked prave tu jednu verejnu IP vyhradil len pre teba. Pre teba by bolo mozno lepsie ak by ti poskytol verejnu IP, ako to napr. robi telekom na slovensku (ale iba ak o to poziadas, tak dostanes dynamicku verejnu IPv4 zdarma)
    Jendа avatar 9.4.2023 13:19 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: nat 1:1
    Ako potom riesi zakaznikoch, ktori by chceli pouzivat porty 80 a 443 ? To su specificke porty a mapovat by sa to dalo na rozne porty. Pisat vsak do url http://neco:8080 a pod je nepekne. Riesenie je aby si ISP postavil reverzny proxy a uspokoji vsetkych zakaznikov s portami 80 a 443.
    Jak „potom“? Tohle řešení ti dá „celou“ IP adresu, provoz jde přímo na tebe, jenom máš trochu nezvyklou konfiguraci, že máš na svém rozhraní adresu 192.168.1.10 a přitom ti přicházejí pakety pro 1.2.3.4. (už si nepamatuju jak se tohle konfigurovalo aby to fungovalo)

    Pro „standardní port forward“ třeba toho portu na VPN tohle vůbec není potřeba, ISP na svém hraničním routeru nastaví DNAT pro ten port.

    Řešení s reverzní proxy je zajímavé, ale nevím o ISP, který by tohle dělal. Myslím že to dělali nějací lowcostoví poskytovatelé VPS (4smart.cz?).
    Takze ako potom setri ISP verejky, ked prave tu jednu verejnu IP vyhradil len pre teba.
    Nijak, to, na co ses ptal, je doslova způsob, jak vyhradit jednu veřejnou IP.
    9.4.2023 13:57 jojo2
    Rozbalit Rozbalit vše Re: nat 1:1
    Cize ak ti ISP poskytne NAT 1:1, tak mas IP z privatneho rozsahu ISP a ISP preklada vsetko z verejky niekde na svojom zariadeni, na tvoju privatnu a opacne. Zakaznikovi to pomoze, pretoze si moze vytvarat dalsi NAT na zariadenia vo svojej LAN a vie sa dostat z vonka do svojej LAN (akurat je tam 2x NAT, raz i ISP a raz u zakaznika).

    Aku vyhodu ma z toho ISP uz neviem (nebolo by lepsie ak by verejku dal rovno zakaznikovi?).
    Jendа avatar 9.4.2023 13:59 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: nat 1:1
    Aku vyhodu ma z toho ISP uz neviem (nebolo by lepsie ak by verejku dal rovno zakaznikovi?).
    Usnadňuje to routování uvnitř sítě. Nemusíš mít na všech routerech směrem k zákazníkovi napsáno, že 1.2.3.4 mají směrovat k tomu danému zákazníkovi - stačí tam záznam pro 192.168.1.0/24, který tam už máš, protože to je něco jako „tím směrem leží fyzicky blízká skupina zákazníků s těmito adresami ve tvé síti“.
    9.4.2023 14:11 jojo2
    Rozbalit Rozbalit vše Re: nat 1:1
    OK, vdaka
    9.4.2023 10:20 PetebLazar | skóre: 33 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: nat 1:1
    Například síť mého providera je ke klientům provozována na privátním rozsahu adres (10.x.y.z), takze muj router ma providerem pridelenu adresu z tohoto rozsahu. Na hranicich sve site do Internetu provadi provider preklad z pro mne vyhrazene verejne IP na vnejsi IP adresu meho routeru (10.a.b.c) a naopak. Tzn., ze pozadavky z Internetu na spojeni s onou verejnou IP konci na vnejsim rozhrani meho routeru (kde si je zpracuji podle potreby) a ma spojenini do Internetu odchazi z teto vyhrazene verejne IP.
    10.4.2023 23:00 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: nat 1:1
    Ak to nie je mozne spravit s jednou verejnou IP, ako potom ISP setri verejne IP adresy?

    Neexistuje nic takového jako jedna veřejná IP adresa. Obvyklé zákaznické připojení mívá 272 až 280 IP adres. Adresa je (z principu a z významu toho slova) samozřejmě veřejná.

    Neexistuje důvod šetřit IP adresami.

    NAT je nesmysl, který se používal v 90. až 10. letech, v dobách (očekávaného) totálního selhání IPv4. Pokud nějaký ISP používá takovou terminologii v roce 2023 (!), je třeba od něj utíkat sloními kroky.

    11.4.2023 00:09
    Rozbalit Rozbalit vše Re: nat 1:1
    Žiješ v jiném světě.

    Teorie je to sice skvělá, ale praxe silně pokulhává.
    11.4.2023 00:17
    Rozbalit Rozbalit vše Re: nat 1:1
    Jo a tady se můžeš podívat, kolik chce měsíčně jeden z našich největších ISP za IPv6 /64 rozsah. A schválně si to přepočítej na /56 nebo /48.

    11.4.2023 07:30 jejda | skóre: 24 | blog: jejda
    Rozbalit Rozbalit vše Re: nat 1:1
    OMG a je toto vůbec legální? wikipedie k tomu říká:
    Žerty se liší od podvodů tím, že oběť se o vtipu dozví nebo je do něj zasvěcena, místo aby byla např. přemlouvána k předání peněz nebo jiných cenností.
    Jendа avatar 11.4.2023 21:28 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: nat 1:1
    Není to pevný rozsah, jinak můžeš přes DHCP prefix delegation (nebo co se používá) dostat časem jiný? (což samozřejmě znamená opruz s konfigurací, pokud máš asi pevně nastavené podsítě, teda, pokud máš podsítě, když nemáš nic většího než /64)

    Nicméně tohle se týká asi především ADSL, kde lze jednoduše změnit poskytovatele, ne? Jinde je to horší, když má člověk na výběr třeba dva (jiní fyzicky nejsou dostupní) a oba IPv6 neumí.
    12.4.2023 11:12
    Rozbalit Rozbalit vše Re: nat 1:1
    Není to pevný rozsah, jinak můžeš přes DHCP prefix delegation (nebo co se používá) dostat časem jiný? (což samozřejmě znamená opruz s konfigurací, pokud máš asi pevně nastavené podsítě, teda, pokud máš podsítě, když nemáš nic většího než /64)
    To jsem nedal.

    Ale mně nejde o to, jestli to přidělují pomocí PD nebo ti to dají na papíře a ty si to nakonfiguruješ staticky.

    Mně jde o to, že pokud chceš mít /56, tak máš platit měsíčně 30668,8 Kč a pokud chceš dokonce /48 tak 7851212,8 Kč. Což mi přijde poněkud předražené.

    A soudruzi z O2 (nějací dva magoři obchodníci) se nám skutečně před nějakou dobou pokusili tvrdit, že účtují 99 Kč (bez DPH) za jednu /64 na komerčním připojení. Tak jsme je tenkrát vyhodili.
    12.4.2023 13:22 Radek
    Rozbalit Rozbalit vše Re: nat 1:1
    Proč tak nutně chtít /56 rozsah? Jen mě to zajímá :-)
    14.4.2023 10:59 xxl | skóre: 25
    Rozbalit Rozbalit vše Re: nat 1:1
    14.4.2023 13:47 Radek
    Rozbalit Rozbalit vše Re: nat 1:1
    Dobrý, to je doporučení pro operátory a teď potřeby pro koncáky.
    14.4.2023 13:56 xxl | skóre: 25
    Rozbalit Rozbalit vše Re: nat 1:1
    Máš to tam napsané v odstavci Prefixy delší než /56.
    Jendа avatar 14.4.2023 14:22 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: nat 1:1
    Aby mohl mít síť pro sebe a pro hosty a pro nedůvěryhodná zařízení a VPN a...
    Jendа avatar 14.4.2023 14:21 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: nat 1:1
    Mně jde o to, že pokud chceš mít /56, tak máš platit měsíčně 30668,8 Kč
    Odkazovaná stránka píše o pevném rozsahu. Je možné, že pokud ti stačí něco, co se může jednou za rok změnit, tak to je zadarmo. Minimálně měnící se /64 zadarmo bude, ne?
    14.4.2023 16:16 Peter Golis | skóre: 64 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: nat 1:1
    Akurát že asi nebude s (D)DNS, takže je to na ...
    14.4.2023 16:18 xxl | skóre: 25
    Rozbalit Rozbalit vše Re: nat 1:1
    Dynamická /64 patrně v ceně konektivity na ADSLku je. Ale jestli se z nich dá vymámit nějaký kratší prefix, to nevím. Ale kdo by chtěl platit v jejich zveřejněných cenách /56, že?
    Petr Maleček avatar 18.4.2023 20:35 Petr Maleček | skóre: 28 | Plzeň - Bolevec
    Rozbalit Rozbalit vše Re: nat 1:1
    Není to šetření (nic neušetří, tu IP stejně rezervuje celou pro Tebe), ale je to z toho důvodu, že je to jednodušší z pohledu routování. Je jednodušší vyřešit NAT třeba na hraničním routeru (na hranici sítě), než IP adresu routovat až k Tobě na přípojku přes všechny aktivní prvky.
    LinMuck, WinFuck :-P

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.