abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 22:44 | Nová verze

    Wayland (Wikipedie) byl vydán ve verzi 1.23.0. Z novinek lze vypíchnout podporu OpenBSD.

    Ladislav Hagara | Komentářů: 0
    dnes 21:22 | Zajímavý článek

    Craig Loewen na blogu Microsoftu představil novinky ve Windows Subsystému pro Linux (WSL). Vypíchnout lze GUI aplikaci pro nastavování WSL nebo správu WSL z Dev Home.

    Ladislav Hagara | Komentářů: 0
    dnes 12:44 | Pozvánky

    V sobotu 1. června lze navštívit Maker Faire Ostrava, festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí.

    Ladislav Hagara | Komentářů: 0
    dnes 12:22 | Nová verze

    Webový server Caddy (Wikipedie) s celou řadou zajímavých vlastností byl vydán ve verzi 2.8 (𝕏). Přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 2
    včera 22:11 | Nová verze

    Byla vydána verze 3.0 (@, 𝕏) svobodného softwaru HAProxy (The Reliable, High Performance TCP/HTTP Load Balancer; Wikipedie) řešícího vysokou dostupnost, vyvažování zátěže a reverzní proxy. Detailní přehled novinek v příspěvku na blogu společnosti HAProxy Technologies.

    Ladislav Hagara | Komentářů: 3
    včera 21:11 | IT novinky

    Společnost Framework Computer představila novou vylepšenou verzi svého modulárního notebooku Framework Laptop 13 s Intel Core Ultra Series 1, displej s lepším rozlišením a novou webovou kameru. Přímo do Česka jej zatím koupit nelze.

    Ladislav Hagara | Komentářů: 0
    včera 15:44 | Nová verze

    Byla vydána nová verze 2.16 svobodného video editoru Flowblade (GitHub, Wikipedie). Přehled novinek v poznámkách k vydání. Videoukázky funkcí Flowblade na Vimeu. Instalovat lze také z Flathubu.

    Ladislav Hagara | Komentářů: 2
    28.5. 21:22 | Zajímavý software

    TerminalTextEffects (TTE) je engine pro vizuální efekty v terminálu. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.

    Ladislav Hagara | Komentářů: 42
    28.5. 17:11 | Pozvánky

    Od čtvrtka 30. 5. do soboty 1. 6. lze v Praze navštívit Veletrh vědy, tj. největší populárně naučnou akci v České republice, kterou každoročně od roku 2015 pořádá Akademie věd ČR. Vstup zdarma.

    Ladislav Hagara | Komentářů: 13
    28.5. 14:11 | Komunita

    Canonical představil Ubuntu optimalizované pro jednodeskový počítač s RISC-V procesorem Milk-V Mars.

    Ladislav Hagara | Komentářů: 0
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (90%)
     (3%)
     (4%)
     (4%)
    Celkem 1003 hlasů
     Komentářů: 16, poslední 14.5. 11:05
    Rozcestník

    Administrace komentářů

    Jste na stránce určené pro řešení chyb a problémů týkajících se diskusí a komentářů. Můžete zde našim administrátorům reportovat špatně zařazenou či duplicitní diskusi, vulgární či osočující příspěvek a podobně. Děkujeme vám za vaši pomoc, více očí více vidí, společně můžeme udržet vysokou kvalitu AbcLinuxu.cz.

    Příspěvek
    23.3.2004 07:51 Zbyna | skóre: 1
    Rozbalit Rozbalit vše Nejede mi internet na serveru
    #predavani paketu povoleno

    echo 1 > /proc/sys/net/ipv4/ip_forward

    #ochrana pred spoofingem

    echo 1 > /proc/sys/net/ipv4/conf/eth1/rp_filter

    #zavedeni NAT modulu

    modprobe iptable_nat

    #zavedeni podpory FTP

    modprobe ip_nat_ftp

    #vse zakazano

    iptables -P INPUT DROP

    iptables -P OUTPUT DROP

    iptables -P FORWARD DROP

    #porty na serveru dostupne z internetu pro tcp segmenty

    iptables -N tcp_segmenty

    iptables -A INPUT -p TCP -i eth1 -j tcp_segmenty

    #iptables -A tcp_segmenty -p TCP --dport 20 -j ACCEPT

    iptables -A tcp_segmenty -p TCP --dport 21 -j ACCEPT

    iptables -A tcp_segmenty -p TCP --dport 22 -j ACCEPT

    iptables -A tcp_segmenty -p TCP --dport 25 -j ACCEPT

    iptables -A tcp_segmenty -p TCP --dport 53 -j ACCEPT

    iptables -A tcp_segmenty -p TCP --dport 80 -j ACCEPT

    iptables -A tcp_segmenty -p TCP --dport 110 -j ACCEPT

    #porty na serveru dostupne z internetu pro udp pakety

    iptables -N udp_pakety

    iptables -A INPUT -p UDP -i eth1 -j udp_pakety

    iptables -A udp_pakety -p UDP --dport 53 -j ACCEPT

    #vpustene ICMP pakety (povolit 0 a snad 3,8,11)

    iptables -A INPUT -p ICMP -i eth1 --icmp-type 0 -j ACCEPT

    #iptables -A INPUT -p ICMP -i eth1 --icmp-type 3 -j ACCEPT

    #iptables -A INPUT -p ICMP -i eth1 --icmp-type 8 -j ACCEPT

    #iptables -A INPUT -p ICMP -i eth1 --icmp-type 11 -j ACCEPT

    #plny vstup z LAN

    iptables -A INPUT -p ALL -i eth0 -j ACCEPT

    iptables -A INPUT -p ALL -i lo -j ACCEPT

    #iptables -A INPUT -j LOG

    #vystupni pravidla

    iptables -A OUTPUT -s 127.0.0.1 -j ACCEPT

    iptables -A OUTPUT -s 192.168.1.1 -j ACCEPT

    iptables -A OUTPUT -s 212.x.x.x -j ACCEPT

    #iptables -A OUTPUT -j LOG

    #pravidla postoupeni FORWARD

    iptables -A FORWARD -i eth0 -j ACCEPT

    iptables -A FORWARD -i eth1 -o eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT

    #iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT

    #SNAT pro moji sit

    iptables -t nat -A POSTROUTING -o eth1 -j SNAT --to 212.x.x.x

    #presmerovani www na SQUID

    #iptables -t nat -A PREROUTING -p tcp -i eth1 -d 212.x.x.x --dport 80 -j REDIRECT --to-port 3128

    tak to je firewall,

    doufam ze to bude citelne

    V tomto formuláři můžete formulovat svou stížnost ohledně příspěvku. Nejprve vyberte typ akce, kterou navrhujete provést s diskusí či příspěvkem. Potom do textového pole napište důvody, proč by měli admini provést vaši žádost, problém nemusí být patrný na první pohled. Odkaz na příspěvek bude přidán automaticky.

    Vaše jméno
    Váš email
    Typ požadavku
    Slovní popis
    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.