abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 23:55 | Nová verze

    Byla vydána nová stabilní verze 24.05 linuxové distribuce NixOS (Wikipedie). Její kódové označení je Uakari. Podrobný přehled novinek v poznámkách k vydání. O balíčky se v NixOS stará správce balíčků Nix.

    Ladislav Hagara | Komentářů: 0
    včera 17:33 | Nová verze

    Byla vydána nová verze 1.48.0 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Fernando F. Mancera. Mimo jiné se v nastavení místo mac-address-blacklist nově používá mac-address-denylist.

    Ladislav Hagara | Komentářů: 5
    včera 17:11 | Komunita

    Před 25 lety, 31. května 1999, započal vývoj grafického editoru Krita (Wikipedie). Tenkrát ještě pod názvem KImageShop a později pod názvem Krayon.

    Ladislav Hagara | Komentářů: 2
    včera 12:55 | Nová verze

    Farid Abdelnour se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 24.05.0 editoru videa Kdenlive (Wikipedie). Ke stažení brzy také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    včera 11:22 | Zajímavý článek

    David Revoy, autor mj. komiksu Pepper&Carrot, se rozepsal o své aktuální grafické pracovní stanici: Debian 12 Bookworm, okenní systém X11, KDE Plasma 5.27, …

    Ladislav Hagara | Komentářů: 5
    30.5. 22:44 | Nová verze

    Wayland (Wikipedie) byl vydán ve verzi 1.23.0. Z novinek lze vypíchnout podporu OpenBSD.

    Ladislav Hagara | Komentářů: 0
    30.5. 21:22 | Zajímavý článek

    Craig Loewen na blogu Microsoftu představil novinky ve Windows Subsystému pro Linux (WSL). Vypíchnout lze GUI aplikaci pro nastavování WSL nebo správu WSL z Dev Home.

    Ladislav Hagara | Komentářů: 0
    30.5. 12:44 | Pozvánky

    V sobotu 1. června lze navštívit Maker Faire Ostrava, festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí.

    Ladislav Hagara | Komentářů: 0
    30.5. 12:22 | Nová verze

    Webový server Caddy (Wikipedie) s celou řadou zajímavých vlastností byl vydán ve verzi 2.8 (𝕏). Přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 12
    29.5. 22:11 | Nová verze

    Byla vydána verze 3.0 (@, 𝕏) svobodného softwaru HAProxy (The Reliable, High Performance TCP/HTTP Load Balancer; Wikipedie) řešícího vysokou dostupnost, vyvažování zátěže a reverzní proxy. Detailní přehled novinek v příspěvku na blogu společnosti HAProxy Technologies.

    Ladislav Hagara | Komentářů: 7
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (90%)
     (3%)
     (4%)
     (4%)
    Celkem 1063 hlasů
     Komentářů: 17, poslední včera 15:31
    Rozcestník

    Administrace komentářů

    Jste na stránce určené pro řešení chyb a problémů týkajících se diskusí a komentářů. Můžete zde našim administrátorům reportovat špatně zařazenou či duplicitní diskusi, vulgární či osočující příspěvek a podobně. Děkujeme vám za vaši pomoc, více očí více vidí, společně můžeme udržet vysokou kvalitu AbcLinuxu.cz.

    Příspěvek
    16.12.2009 13:28 Pavel
    Rozbalit Rozbalit vše Re: 2 sitovky bez NAT FreeBSD
    Jeste posilam svoje konfiguraky. Dekuju moc za radu. Vlastne jde o to, ze chci mit polskou firmu na jedne IP a slovenskou firmu na druhe IP. To vse na jedne masine.

    /etc/rc.conf:
    # -- sysinstall generated deltas -- # Fri Aug 14 18:31:53 2009
    # Created: Fri Aug 14 18:31:53 2009
    # Enable network daemons for user convenience.
    # Please make all changes to this file, not to /etc/defaults/rc.conf.
    # This file now contains just the overrides from /etc/defaults/rc.conf.
    defaultrouter="x.x.x.254"
    hostname="jmeno1.firma.pl"
    ifconfig_bge0="inet x.x.x.58  netmask 255.255.255.0"
    ifconfig_bge1="inet x.x.x.59  netmask 255.255.255.0"
    inetd_enable="NO"
    keymap="us.iso"
    sshd_enable="YES"
    # Packet Filter
    pf_enable="YES"
    pf_rules="/etc/pf.conf"
    pf_flags=""
    pflog_enable="YES"
    pflog_logfile="/var/log/pflog"
    pflog_flags=""
    gateway_enable="NO"
    spamd_enable="YES"
    clamav_clamd_enable="YES"
    clamav_freshclam_enable="YES"
    amavisd_enable="YES"
    sendmail_enable="NO"
    sendmail_submit_enable="NO"
    sendmail_outbound_enable="NO"
    sendmail_msp_queue_enable="NO"
    sendmail_flags="-bd -q3m"
    courier_authdaemond_enable="YES"
    courier_imap_pop3d_ssl_enable="YES"
    courier_imap_imapd_enable="YES"
    courier_imap_imapd_ssl_enable="YES"
    postfix_enable="YES"
    mysql_enable="YES"
    mysql_dbdir="/var/db/mysql"
    apache22_enable="YES"
    
    /etc/pf.conf:
    ## Macros
    SYN_ONLY="S/FSRA"
    EXT_NIC0="bge0"
    EXT_NIC1="bge1"
    
    # Your Internet IP goes in the EXT_IP variable
    EXT_IP1="x.x.x.58"
    EXT_IP2="x.x.x.59"
    
    
    ## TABLES 
    
    
    ## GLOBAL OPTIONS 
    
    
    ## TRAFFIC NORMALIZATION 
    scrub in on $EXT_NIC0 all fragment reassemble
    scrub out on $EXT_NIC0 all fragment reassemble random-id no-df
    scrub in on $EXT_NIC1 all fragment reassemble
    scrub out on $EXT_NIC1 all fragment reassemble random-id no-df
    
    ## QUEUEING RULES
    
    
    ## TRANSLATION RULES (NAT)
    
    
    ## FILTER RULES 
    
    # Block everything (inbound AND outbound on ALL interfaces) by default (catch-all)
    block all
    
    # Default TCP policy
    block return-rst in log on $EXT_NIC0 proto TCP all
    block return-rst in log on $EXT_NIC1 proto TCP all
    pass in log quick on $EXT_NIC0 proto TCP from any to $EXT_IP1 port 8086 flags $SYN_ONLY keep state
    pass in log quick on $EXT_NIC1 proto TCP from any to $EXT_IP2 port 8086 flags $SYN_ONLY keep state
    # pass in log quick on $EXT_NIC proto TCP from any to $EXT_IP port 113 flags $SYN_ONLY keep state
    # pass in log quick on $EXT_NIC proto TCP from any to $EXT_IP port 110 flags $SYN_ONLY keep state
    # pass in log quick on $EXT_NIC proto TCP from any to $EXT_IP port 143 flags $SYN_ONLY keep state
    pass in log quick on $EXT_NIC0 proto TCP from any to $EXT_IP1 port 25 flags $SYN_ONLY keep state
    pass in log quick on $EXT_NIC1 proto TCP from any to $EXT_IP2 port 25 flags $SYN_ONLY keep state
    pass in log quick on $EXT_NIC0 proto TCP from any to $EXT_IP1 port 995 flags $SYN_ONLY keep state
    pass in log quick on $EXT_NIC1 proto TCP from any to $EXT_IP2 port 995 flags $SYN_ONLY keep state
    # SMTPS? pass in log quick on $EXT_NIC proto TCP from any to $EXT_IP port 465 flags $SYN_ONLY keep state
    pass in log quick on $EXT_NIC0 proto TCP from any to $EXT_IP1 port 443 flags $SYN_ONLY keep state
    pass in log quick on $EXT_NIC1 proto TCP from any to $EXT_IP2 port 443 flags $SYN_ONLY keep state
    # MYSQL  pass in log quick on $EXT_NIC proto TCP from any to $EXT_IP port 3306 flags $SYN_ONLY keep state
    # AMAVISD pass in log quick on $EXT_NIC proto TCP from any to $EXT_IP port 10024 flags $SYN_ONLY keep state
    antispoof for $EXT_NIC0 inet
    antispoof for $EXT_NIC1 inet
    
    # Default UDP policy
    block in log on $EXT_NIC0 proto udp all
    block in log on $EXT_NIC1 proto udp all
       # It's rare to be hosting a service that requires UDP (unless you are hosting 
       # a dns server for example), so there typically won't be any entries here.
    
    # Default ICMP policy
    block in log on $EXT_NIC0 proto icmp all
       pass in log quick on $EXT_NIC0 proto icmp from any to $EXT_IP1 icmp-type 0 keep state
       pass in log quick on $EXT_NIC0 proto icmp from any to $EXT_IP1 icmp-type 8 keep state
    block in log on $EXT_NIC1 proto icmp all
       pass in log quick on $EXT_NIC1 proto icmp from any to $EXT_IP2 icmp-type 0 keep state
       pass in log quick on $EXT_NIC1 proto icmp from any to $EXT_IP2 icmp-type 8 keep state
    block out log on $EXT_NIC0 all
       pass out log quick on $EXT_NIC0 from $EXT_IP1 to any keep state
    block out log on $EXT_NIC1 all
       pass out log quick on $EXT_NIC1 from $EXT_IP2 to any keep state   
    
    # Allow the local interface to talk unrestricted
    pass in quick on lo0 all
    pass out quick on lo0 all
    
    
    /etc/hosts:
    ::1			localhost localhost.firma.pl
    127.0.0.1		localhost localhost.firma.pl
    x.x.x.58		jmeno1.firma.pl jmeno1
    x.x.x.58		jmeno1.firma.pl.
    
    # nema tady byt jeste toto?
    x.x.x.59		jmeno2.firma.sk jmeno2
    x.x.x.59		jmeno2.firma.sk.
    ifcfg output:
    bge0: flags=8843< UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST > metric 0 mtu 1500
    	options=9b< RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM >
    	ether aa:aa:aa:aa:aa:32
    	inet x.x.x.58 netmask 0xffffff00 broadcast x.x.x.255
    	media: Ethernet autoselect (100baseTX < full-duplex >)
    	status: active
    bge1: flags=8843< UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST > metric 0 mtu 1500
    	options=9b< RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM >
    	ether aa:aa:aa:aa:aa:33
    	inet x.x.x.59 netmask 0xffffff00 broadcast x.x.x.255
    	media: Ethernet autoselect (100baseTX < full-duplex >)
    	status: active
    lo0: flags=8049< UP,LOOPBACK,RUNNING,MULTICAST > metric 0 mtu 16384
    	inet6 fe80::1%lo0 prefixlen 64 scopeid 0x3 
    	inet6 ::1 prefixlen 128 
    	inet 127.0.0.1 netmask 0xff000000 
    pflog0: flags=141< UP,RUNNING,PROMISC > metric 0 mtu 33160
    

    V tomto formuláři můžete formulovat svou stížnost ohledně příspěvku. Nejprve vyberte typ akce, kterou navrhujete provést s diskusí či příspěvkem. Potom do textového pole napište důvody, proč by měli admini provést vaši žádost, problém nemusí být patrný na první pohled. Odkaz na příspěvek bude přidán automaticky.

    Vaše jméno
    Váš email
    Typ požadavku
    Slovní popis
    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.