Novinky v oblasti sítí

Transkript

Novinky v oblasti sítí
Novinky v oblasti sítí
Pavel Šimerda
[email protected]
Fedora 17 Release Party CZ
http://data.pavlix.net/fedora-release-party/2012/
Pavel Šimerda [email protected]
Novinky v oblasti sítí
NetworkManager a IPv6
Adresy: RA (SLAAC) nebo DHCPv6
DNS: RA (RDNSS, DNSSL), DHCPv6 nebo IPv4
Pavel Šimerda [email protected]
Novinky v oblasti sítí
NetworkManager: Scénáře
SLAAC, IPv4 DNS (OK)
SLAAC, RDNSS, DNSSL
SLAAC, DHCPv6 Information Request (OK)
DHCPv6 Address, IPv4 DNS
DHCPv6 Address, RDNSS, DNSSL
DHCPv6 Address + DNS
Pavel Šimerda [email protected]
Novinky v oblasti sítí
radvd a dhcpd6
Linux jako IPv6 router a DHCP server
Testovací prostředí pro NetworkManager
Plně funkční
Pavel Šimerda [email protected]
Novinky v oblasti sítí
SLAAC, RDNSS, DNSSL
/etc/radvd.conf
interface eth0 {
AdvSendAdvert on;
prefix 2001:db8:1:2::/64 {};
RDNSS 2001:db8:1:2::ab {};
DNSSL example.net {};
};
Pavel Šimerda [email protected]
Novinky v oblasti sítí
DHCPv6 adresy a DNS
Zobrazení informací o firewallu
subnet6 2001:db8:1:2::/64 {
option dhcp6.name-servers 2001:db8:1:2::ab;
option dhcp6.domain-search "example.net";
range6 2001:db8:1:2::1:0000 2001:db8:1:2::1:ffff;
}
Zobrazení informací o firewallu
interface eth0 {
AdvSendAdvert on;
AdvManagedFlag on;
AdvOtherConfigFlag on;
prefix 2001:db8:1:2::/64 {
AdvAutonomous off;
};
};
Pavel Šimerda [email protected]
Novinky v oblasti sítí
NetworkManager: IPv6 bugreporty
Fedora #753482 - wifi drops every 15 minutes...
Fedora #824121 - IPv6: Kernel doesn’t propagate DNSSL...
Gnome #676317 - IPv6 DHCPv6 configuration fails...
Gnome #676740 - NetworkManager fails to configure DHCPv6
address...
https://fedoraproject.org/wiki/Tools/NetworkManager/IPv6
http://fedora.cz/world-ipv6-launch-aneb-ipv6-ve-fedore/
Pavel Šimerda [email protected]
Novinky v oblasti sítí
Opravy
Linux 3.5 (brzy)
NetworkManager 0.9.6 (konec června)
Pavel Šimerda [email protected]
Novinky v oblasti sítí
firewalld
Není výchozí: yum install firewalld
Integrace s NM, bezpečností zóny
Náhrada za iptables skripty pro koncové stroje
Dynamický firewall
CLI rozhraní na konfiguraci
Pavel Šimerda [email protected]
Novinky v oblasti sítí
firewalld: firewall-cmd
Zobrazení informací o firewallu
# firewall-cmd --list=all
zone: home
interfaces: wlan0
services: ipp-client mdns dhcpv6-client ssh samba-client
Změna firewallu
# firewall-cmd --remove --service ssh
Pavel Šimerda [email protected]
Novinky v oblasti sítí
firewall-applet
Pavel Šimerda [email protected]
Novinky v oblasti sítí
dnssec-triggerd
Není výchozí: yum install dnssec-triggerd
Lokální resolver (Unbound)
Přepíše a blokuje /etc/resolv.conf
Lze použít v kombinaci s DNSSEC Validator pro Firefox
Pavel Šimerda [email protected]
Novinky v oblasti sítí
dnssec-trigger-panel
Pavel Šimerda [email protected]
Novinky v oblasti sítí
Strongswan
Implementace IPsec IKE/IKEv2
Zabezpečená komunikace
Transportní kanály a tunely
Plná podpora IPv6, IKEv2 a road warrior
Podporuje hybridní IPv4/IPv6
Plugin do NetworkManageru (netestovaný)
http://fedora.cz/ipsec-implementace-v-kernelu/
Pavel Šimerda [email protected]
Novinky v oblasti sítí
Co dál...
NetworkManager: bonding, bridging, konfigurace, CLI
Avahi/nss-mdns/GLIBC: link-local IPv6 adresy, getaddrinfo
Pavel Šimerda [email protected]
Novinky v oblasti sítí

Podobné dokumenty

Konfigurace IPv6

Konfigurace IPv6 setkat i s jinými programy, např. rtadvd, nebo samotný routovací daemon BIRD.. Konfigurace radvd se opírá o soubor /etc/radvd.conf. Konfigurační soubor se skládá z několika sekcí, ty mohou být i za...

Více

Jak pašák opravil sušák

Jak pašák opravil sušák Pašáci Debianu Uveden˘ pfiíbûh ukazuje, jak pa‰áci (tedy ti, co „v‰echno ví, a hned jdou na vûc“) umí vyfie‰it skuteãné problémy, na nûÏ ve své praxi narazí. Podívejme se na dal‰í takov˘ pfiíbûh. Ve S...

Více

Komunity a vývoj software

Komunity a vývoj software Nekomerční podpora – Nemusí být tak rychlá, ale bývá rychlá – Lidský přístup – Umožňuje nahlédnout pod pokličku – Kontakty, zkušenosti

Více

Linuxový manuál

Linuxový manuál jako koncové za°ízení (DTE), nap°. jako modem. Pro p°ipojení k PC, které vystupuje jako °ídící za°ízení (DCE), proto posta£í libovolný sériový kabel pro p°ipojení modemu, tj. s dutinkami na stran¥ ...

Více

Embedded v[PleaseinsertPrerenderUnicode{Ă

Embedded v[PleaseinsertPrerenderUnicode{Ă ClutterActor – základnı́ třı́da grafických prvků Clutteru ClutterStage – abstrakce plochy či okna ClutterRectangle – jednoduchý obdelnı́k ClutterTexture – plocha s obrázkem

Více

Fedora Workstation

Fedora Workstation $ xdg-app add-remote --user --gpg-import=gnomesdk.gpg gnome http://sdk.gnome.org/repo/ $ xdg-app install-runtime --user gnome org.gnome.Platform 3.18

Více

5 - SecureNet, sro

5 - SecureNet, sro DHCPv6, Windows Vista a kapitoly o IPv6 na vlastní kůži do praktické části. Celkově text nabobtnal zhruba o polovinu. Druhé vydání vydává správce domény cz, společnost CZ.NIC, z. s. p. o. Jedná se ...

Více

OKRUHY STÁTNÍCH ZÁVĚREČNÝCH ZKOUŠEK

OKRUHY STÁTNÍCH ZÁVĚREČNÝCH ZKOUŠEK části obsluhového systému, provozní zatížení, Erlang B, Erlang C a Kendallova klasifikace). e. Hodnocení kvality řeči (klasifikace metod, MOS, R-faktor, intrusivní a neintrusivní přístup k hodnocen...

Více