abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 12:11 | IT novinky

    Rusko zcela zablokovalo komunikační platformu WhatsApp, řekl včera mluvčí Kremlu Dmitrij Peskov. Aplikace, jejímž vlastníkem je americká společnost Meta Platforms a která má v Rusku na 100 milionů uživatelů, podle Peskova nedodržovala ruské zákony. Mluvčí zároveň lidem v Rusku doporučil, aby začali používat domácí aplikaci MAX. Kritici tvrdí, že tato aplikace ruské vládě umožňuje lidi sledovat, což úřady popírají.

    Ladislav Hagara | Komentářů: 6
    dnes 11:44 | IT novinky

    Před 34 lety, ve čtvrtek 13. února 1992, se tehdejší Česká a Slovenská Federativní Republika oficiálně (a slavnostně) připojila k Internetu.

    Ladislav Hagara | Komentářů: 2
    dnes 04:44 | Humor

    Agent umělé inteligence vytvořil 'útočný' článek o Scottu Shambaughovi, dobrovolném správci knihovny matplotlib, poté, co vývojář odmítl agentem navrženou změnu kódu (pull request). 'Uražený' agent autonomně sepsal a publikoval na svém blogu článek, který přisuzuje Shambaughovi smyšlené motivace, egoismus a strach z AI coby konkurence.

    NUKE GAZA! 🎆 | Komentářů: 19
    včera 20:11 | Nová verze

    Bylo vydáno Ubuntu 24.04.4 LTS, tj. čtvrté opravné vydání Ubuntu 24.04 LTS s kódovým názvem Noble Numbat. Přehled novinek a oprav na Discourse.

    Ladislav Hagara | Komentářů: 0
    včera 17:44 | Pozvánky

    V pátek 20. února 2026 se v pražské kanceláři SUSE v Karlíně uskuteční 6. Mobile Linux Hackday, komunitní setkání zaměřené na Linux na mobilních zařízeních, kernelový vývoj a uživatelský prostor. Akce proběhne od 10:00 do večera. Hackday je určen všem, kteří si chtějí prakticky vyzkoušet práci s linuxovým jádrem i uživatelským prostorem, od posílání patchů například pomocí nástroje b4, přes balíčkování a Flatpak až po drobné úpravy

    … více »
    lkocman | Komentářů: 5
    včera 13:33 | IT novinky

    Evropská rada vydavatelů (EPC) předložila Evropské komisi stížnost na americkou internetovou společnost Google kvůli její službě AI Overviews (AI souhrny), která při vyhledávání na internetu zobrazuje shrnutí informací ze zpravodajských serverů vytvořená pomocí umělé inteligence (AI). Evropská komise již v prosinci oznámila, že v souvislosti s touto službou začala firmu Google vyšetřovat. Google obvinění ze strany vydavatelů

    … více »
    Ladislav Hagara | Komentářů: 12
    včera 04:44 | Komunita

    Ubuntu 26.04 (Resolute Raccoon) už nebude v desktopové instalaci obsahovat GUI nástroj 'Software & Updates'. Důvodem jsou obavy z jeho složitosti pro běžné uživatele a z toho plynoucích bezpečnostních rizik. Nástroj lze doinstalovat ručně (sudo apt install software-properties-gtk).

    NUKE GAZA! 🎆 | Komentářů: 25
    včera 04:33 | IT novinky

    Thomas Dohmke, bývalý CEO GitHubu, představil startup Entire - platformu pro spolupráci vývojářů a agentů umělé inteligence. Entire získalo rekordních 60 milionů dolarů na vývoj databáze a nástrojů, které mají zefektivnit spolupráci mezi lidmi a agenty umělé inteligence. Dohmke zdůrazňuje potřebu přepracovat tradiční vývojové postupy tak, aby odpovídaly realitě, kdy většinu kódu produkuje umělá inteligence.

    NUKE GAZA! 🎆 | Komentářů: 0
    včera 04:22 | Zajímavý projekt

    Toyota Connected North America oznámila vývoj open-source herního enginu Fluorite, postaveného na frameworku Flutter. Pro renderování grafiky využívá 3D engine Filament od společnosti Google a dle svého tvrzení cílí na konzolovou kvalitu her. Fluorite je zřejmě navržen tak, aby fungoval i na méně výkonném hardware, což naznačuje možnost použití přímo v ICE systémech vozidel. Zdrojový kód zatím zveřejněný není.

    NUKE GAZA! 🎆 | Komentářů: 3
    včera 04:11 | Bezpečnostní upozornění

    Byl vytvořen nástroj a postup pro překonání věkového ověření platforem Discord, Kick, Twitch, Snapchat (a možná dalších), kód je open-source a dostupný na GitHubu. Všechny tyto sítě používají stejnou službu k-ID, která určuje věk uživatele scanem obličeje a na původní server posílá pouze šifrovaná metadata, ty ale sociální síť už nedokáže sama nijak validovat, 'útok' spočívá ve vygenerování a podstrčení legitimně vypadajících ověřovacích metadat.

    NUKE GAZA! 🎆 | Komentářů: 13
    Které desktopové prostředí na Linuxu používáte?
     (19%)
     (6%)
     (0%)
     (11%)
     (27%)
     (3%)
     (4%)
     (2%)
     (12%)
     (27%)
    Celkem 859 hlasů
     Komentářů: 25, poslední 3.2. 19:50
    Rozcestník

    Dotaz: routing verejnej IP a Nat

    26.3.2005 22:07 Hierax | skóre: 4
    routing verejnej IP a Nat
    Přečteno: 626×
    Situacia Linux Server eth0:verejna IP Nat Masquerade eth1:neverejna IP PC1 neverejna IP PC2 verejna IP Problem na PC2 je ten ze sa sice dostane do internetu,funguje aj shaping,ale prechadza to cez NAT...akym sposobom sa da obist Nat tak aby PC2 isiel priamo na internet a aby sa dal aj shapovat ???

    Odpovědi

    26.3.2005 22:18 Michal Kubeček
    Rozbalit Rozbalit vše Re: routing verejnej IP a Nat
    Např. proxy ARP. Ruku na srdce: opravdu jste se snažil odpověď nejdřív sám najít?
    27.3.2005 13:24 Hierax | skóre: 4
    Rozbalit Rozbalit vše Re: routing verejnej IP a Nat
    hej stravil som s tym dva dni...prestudoval som Linux Advanced routing aj iptables...viem spravit NAT 1:1...jednine co stale neviem previest to praxe je preroutovat verejnu IP adresu cez NAT...:-(
    27.3.2005 14:11 Michal Kubeček
    Rozbalit Rozbalit vše Re: routing verejnej IP a Nat
    Pokud máte na tom PC2 veřejnou adresu, nepotřebujete žádný NAT (Fast NAT navíc v jádrech řady 2.6 nefunguje). Příklad s proxy ARP (PC1 má 111.111.111.111, PC2 111.111.111.112, default gateway 111.111.111.65):

    ip addr add 111.111.111.111/26 brd + dev eth0
    ip addr add 111.111.111.111/26 dev eth1
    ip route del 111.111.111.64/26 dev eth1
    echo 1 > /proc/sys/net/ipv4/conf/eth0/proxy_arp
    echo 1 > /proc/sys/net/ipv4/conf/eth1/proxy_arp
    ip route add default via 111.111.111.65
    
    na PC2:
    ip addr add 111.111.111.112/26 brd + dev eth0
    ip route add default via 111.111.111.111
    

    Pravděpodobně by to fungovalo i s broadcasty na obou stranách, ale to nemám vyzkoušené.

    27.3.2005 14:39 Hierax | skóre: 4
    Rozbalit Rozbalit vše Re: routing verejnej IP a Nat

    Hmmm..tak s toho som uplne zmateny...zda sa my to nejake prekombinovane...pre istotu este raz popisem presne situaciu...

    Linux Server:

    eth0:verejna IP

    NAT:pomocou SNAT

    eth1:neverejna IP

    Vnutorná siet pripojena na eth1

    8 PC s vnutornymi IP, WinXP

    je tam jedno PC na ktore potrebujem nastavit Verejnu IP

    Routovanie je nastavene a v podstate funguje...ale verejna IP PC-WinXP je prekladana za verejnu IP servera

    Potrebujem obist nat pre verejnu IP adresu PC..a dalsia otazka je ta ci sa to da spravit tak aby fungoval shaping na serveri aj na tu verejnu ip adresu servera? PS:viem to spravit s NAT 1:1,ale radcej by som spravil tak aby som mohol priamo nastavit verejnu IP na PC.
    27.3.2005 16:29 Michal Kubeček
    Rozbalit Rozbalit vše Re: routing verejnej IP a Nat
    Co se zdá, to je obvykle jen sen. :-)

    Ten příklad je právě pro situaci, kterou popisujete. Doplnit ho o pravidlo, které bude maškarádovat jen pakety s neveřejnou zdrojovou adresou, zvládnete snad sám (bez znalosti konkrétního skriptu vám s tím stejně nikdo neporadí). Samozřejmě by proxy ARP nebyla potřeba, pokud by všichni venku věděli, že ta druhá neveřejná adresa je routována přes PC1, ale to je spíše netypická situace. Pokud chcete něco jiného, asi nezbyde než uvést více informací.

    27.3.2005 17:06 ...... | skóre: 41 | blog: ...
    Rozbalit Rozbalit vše Re: routing verejnej IP a Nat

    mnohokrát děkuji za kompletní příklad. Mě se to taky bude hodit, už delší dobu nad tím laboruju ;-)

    Chápu-li to dobře tak router v tomto případě PC1 bude mít na vnitřním rozhraní dvě IP adresy...jedna bude ta samá co na venkovním a druhá bude z privátního rozsahu. Nemýlím se? ;-)

    Děkuji za nakopnutí.
    27.3.2005 17:10 ...... | skóre: 41 | blog: ...
    Rozbalit Rozbalit vše Re: routing verejnej IP a Nat
    ještě podotázečka...myslím si, že v tomto případě neuvidí tohle PC, které se bude tvářit jako přímo připojené do internetu, ostatní PC s privátím rozsahem. Je to tak? Omluvte moje tupé otázky, ale řídím se jen selským rozumem, školy na to nemám ;-)
    27.3.2005 17:21 Michal Kubeček
    Rozbalit Rozbalit vše Re: routing verejnej IP a Nat
    Pokud nepřidáte nic dalšího, tak ano. Ale klidně můžete přidat na PC1 nebo PC2 (nebo na obou) druhou IP adresu z toho privátního rozsahu a pak bude fungovat oboje. V tom příkladu výše jsem uvedl jen to, co je potřeba, aby fungovala komunikace mezi vnějším světem a PC2.
    27.3.2005 17:24 ...... | skóre: 41 | blog: ...
    Rozbalit Rozbalit vše Re: routing verejnej IP a Nat
    Děkuju, myslel jsem si to. Moc jste mi pomohl.
    27.3.2005 20:48 Hierax | skóre: 4
    Rozbalit Rozbalit vše Re: routing verejnej IP a Nat
    Hura...som uz na to prisiel...kua a mal som to rovno pod nosom :-(...

    takze riesenie pouzit takto nastavene NAT:

    iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth0 -j SNAT --to xxx.xxx.xxx.xxx

    kde je vlastne specifikovane ze sa maju NAT-ovat len ip s daneho rozashu vnutornej siete-teda dufam ze som to spravne pochopil

    islo v podstate o to ze som nevedel obist tu maskaradu a potom uz staci:

    route add -host xxx.xxx.xxx.xxx eth1

    kamarat prisiel este na jedno riesenie,ktore je podobne ale robi to inak ale ako priklad do uvadzam:

    iptables -I POSTROUTING -t nat -s xxx.xxx.xxx.xxx -j ACCEPT

    route add -host xxx.xxx.xxx.xxx eth1

    27.3.2005 21:09 Michal Kubeček
    Rozbalit Rozbalit vše Re: routing verejnej IP a Nat
    Přesně tak, jen dvě poznámky:

    1. na příkaz route raději zapomeňte, vhodnější je použít "ip route"

    2. Místo ACCEPT bych u té druhé varianty raději použil RETURN. Výsledek je sice stejný, ale hraní si s ACCEPT a DROP v tabulce nat bych se raději vyhnul.

    27.3.2005 21:25 ...... | skóre: 41 | blog: ...
    Rozbalit Rozbalit vše Re: routing verejnej IP a Nat
    K tomu mám ještě poznámku teda...použiju-li výše uvedené způsoby (ať ten či ten) a mám jako wi-fi APčko dejme tomu Ovislink 1120, který funguje jako bridge a ono PC2 s tou veřejnou IP by mělo být až za ním (myslím připojeno pře wi-fi), tak se z toho musí ten Ovislink zákonitě zbláznit, ne?
    27.3.2005 21:29 ...... | skóre: 41 | blog: ...
    Rozbalit Rozbalit vše Re: routing verejnej IP a Nat
    popř. zajímaly by mě pro a proti obou způsobů, protože ten druhý se zdá o hodně snažší, ovšem opět neřeší to, že nevidím lokální síť.
    27.3.2005 21:34 Michal Kubeček
    Rozbalit Rozbalit vše Re: routing verejnej IP a Nat
    Jestli tomu dobře rozumím, jde vám o to, aby všichni zvenku věděli, že tu druhou IP adresu mají routovat přes tu první, aniž byste mohl zasáhnout do jejich routovacích tabulek. Pokud jde o tohle, pak právě to řeší proxy ARP, která zajistí, že PC1 bude odpovídat i na ARP dotazy na tu druhou IP adresu.
    27.3.2005 22:27 ...... | skóre: 41 | blog: ...
    Rozbalit Rozbalit vše Re: routing verejnej IP a Nat
    Ne měl jsem na mysli něco jiného. Síť o topologii provider -> server/router -> switch (a na něm pár lan klientů) -> do switche je napojeno i AP (zmiňovaný ovislink, ale má už taky privátní adresu) -> a na toto AP je klient, který má mít tu veřejnou adresu ..o tohle mi šlo...tohle podle mě chodit nemůže.
    27.3.2005 22:30 Michal Kubeček
    Rozbalit Rozbalit vše Re: routing verejnej IP a Nat
    I tohle by nějak obejít šlo, ale bude záležet na tom, co přesně ten Ovislink dělá.
    27.3.2005 22:32 ...... | skóre: 41 | blog: ...
    Rozbalit Rozbalit vše Re: routing verejnej IP a Nat
    prostě má spojeno rozhraní eth a wlan do společného br. Ovšem netuším jak to obejít.
    27.3.2005 23:00 Michal Kubeček
    Rozbalit Rozbalit vše Re: routing verejnej IP a Nat
    Pokud je to čistý bridge, který jen spojuje obě strany do jednoho segmentu, pak by nemělo být třeba nic obcházet, protože by se obě části dohromady měly chovat jako ethernetový segment.
    27.3.2005 23:08 ...... | skóre: 41 | blog: ...
    Rozbalit Rozbalit vše Re: routing verejnej IP a Nat
    No nezbývá mi než poděkovat a vyzkoušet to v praxi. Děkuju.
    27.3.2005 23:13 Hierax | skóre: 4
    Rozbalit Rozbalit vše Re: routing verejnej IP a Nat
    Ja dakujem tiez za cenne rady...:-)
    27.3.2005 23:10 Hierax | skóre: 4
    Rozbalit Rozbalit vše Re: routing verejnej IP a Nat
    Ja mam tiez podobnu instalaciu: server provider->ovislink vnutorna ip->PC s verejnou ip...a v pohode to fici...ovislink je transparentne zariadenie...prinicpialne si to mozes predstavit toho owisa ako switch akurat jeden port je wirelles pripojenie
    27.3.2005 23:15 ...... | skóre: 41 | blog: ...
    Rozbalit Rozbalit vše Re: routing verejnej IP a Nat
    Díky, díky :-)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.