abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 15:55 | Zajímavý projekt

Vyzkoušet si příkazy a vyřešit několik úkolů lze na stránkách Commandline Challenge (CMD Challenge). Úkoly lze řešit různými způsoby, důležitý je výsledek. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.

Ladislav Hagara | Komentářů: 9
včera 17:35 | Bezpečnostní upozornění

Německá Bundesnetzagentur (obdoba českého ČTU) zakázala na německém území prodej panenky Cayla kvůli „špionáži“ dětí. Tato elektronická hračka obsahuje mikrofon, reproduktor a kameru a bezdrátové komunikační rozhraní, pomocí kterého se hračka připojuje na servery výrobce. Takovýmto způsobem může hračka pomocí umělé inteligence „odpovídat“ na dotazy dítěte. Hlavní problém bude ale asi někde jinde, podle prvotních zpráv může

… více »
Petr Tomášek | Komentářů: 25
17.2. 15:30 | Bezpečnostní upozornění

CSIRT.CZ upozorňuje, že bezpečnostní experti objevili nový typ malwaru, jenž cílí na open source e-commerce platformu Magento. Malware je zajímavý tím, že se jedná o první svého druhu, jehož kód zůstává skrytý v SQL databázi zasaženého e-shopu. Škodlivý kód je volán pomocí tzv. SQL trigerru, který je spouštěn při každém vytvoření objednávky v systému.

Ladislav Hagara | Komentářů: 2
17.2. 09:00 | Nová verze

Bylo vydáno Ubuntu 16.04.2 LTS, tj. druhé opravné vydání Ubuntu 16.04 LTS s kódovým názvem Xenial Xerus. Přehled novinek v poznámkách k vydání a v přehledu změn.

Ladislav Hagara | Komentářů: 48
17.2. 06:00 | Zajímavý článek

Pavel Tišnovský se v dvoudílném článku na MojeFedora.cz věnuje tvorbě pluginů (modulů) pro bitmapový grafický editor GIMP. Pomocí pluginů lze GIMP rozšiřovat o další funkce. Implementovat lze například nové filtry nebo pomocné utility pro tvorbu animací či poloautomatickou retuš snímků.

Ladislav Hagara | Komentářů: 6
16.2. 23:32 | Komunita

Do 30. března se lze přihlásit do dalšího kola programu Outreachy, jehož cílem je přitáhnout do světa svobodného a otevřeného softwaru lidi ze skupin, jež jsou ve světě svobodného a otevřeného softwaru málo zastoupeny. Za 3 měsíce práce, od 30. května do 30. srpna 2017, v participujících organizacích lze vydělat 5 500 USD. Jedná se již o 14. kolo tohoto programu.

Ladislav Hagara | Komentářů: 11
16.2. 23:13 | Nová verze

Byla vydána verze 0.92.1 svobodného multiplatformního vektorového grafického editoru Inkscape. Přehled novinek v poznámkách k vydání. Řešen je mimo jiné problém s verzí 0.92, jež rozbíjí dokumenty vytvořené v předchozích verzích Inkscape. Více v příspěvku na blogu Davida Revoye, autora open source webového komiksu Pepper&Carrot nebo portrétu GNU/Linuxu.

Ladislav Hagara | Komentářů: 0
16.2. 16:26 | Bezpečnostní upozornění

Byla vydána verze 1.1.0e kryptografické knihovny OpenSSL. Dle bezpečnostního upozornění 20170216 byla opravena závažná bezpečnostní chyba CVE-2017-3733.

Ladislav Hagara | Komentářů: 1
16.2. 13:03 | Pozvánky

GNOME hackaton proběhne v Brně na FIT VUT v Red Hat Labu (budova Q) v pondělí 20. února od 15:00. Registrace není nutná, ale pokud dáte na FaceBooku vědět, že plánujete dorazit, pomůže to s plánováním.

Ladislav Hagara | Komentářů: 0
16.2. 13:02 | Pozvánky

Únorový Prague Containers Meetup se koná 21. února v budově MSD. Můžete se těšit na přednášky o tom, proč a jak používat kontejnery a zároveň získat zajímavý pohled na historii a budoucnost kontejnerů.

little-drunk-jesus | Komentářů: 0
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (13%)
 (2%)
 (72%)
 (3%)
 (10%)
Celkem 657 hlasů
 Komentářů: 52, poslední 13.2. 12:45
Rozcestník
Reklama

Dotaz: Problém s routováním

19.9.2005 15:17 OgeeN
Problém s routováním
Přečteno: 57×
Ahoj,
mam takovyhle problem:
Mam server, ktery ma dve ip adresy, jednu verejnou a jednu neverejnou. K verejne ip adrese je pribindovan ftp server. Problem je, ze kdyz se pokusim z lokalni stanice pripojit na verejnou ip adresu serveru, kde bezi FTP, tak se spojeni neuskutecni.
Ze stanice se pingnu na router a z routeru se zase pingnu na verejnou ip adresu serveru => tzn. ze router mi pozadavek na pripojeni nepreda.

vypis z route:
gate:/home/ogeen# route Sm?rovací tabulka v jádru pro IP Adresát Brána Maska P?ízn Metrik Odkaz U?t Rozhraní
111.111.111.204 * 255.255.255.252 U 0 0 0 eth0
111.111.111.208 * 255.255.255.248 U 0 0 0 eth1
111.111.111.216 * 255.255.255.248 U 0 0 0 eth3
192.168.1.0 * 255.255.255.0 U 0 0 0 eth3
localnet * 255.255.0.0 U 0 0 0 eth1
172.17.0.0 * 255.255.0.0 U 0 0 0 eth2
default cesnet 0.0.0.0 UG 0 0 0 eth0

ip adresa serveru: 111.111.111.211 maska 255.255.255.248, default gw stanice je nastavena na 111.111.111.209.
Router i server jsou na stejnem switchi.
Predem dik, za kazdou dobrou radu.

Odpovědi

19.9.2005 18:10 ZAH | skóre: 41 | blog: ZAH
Rozbalit Rozbalit vše Re: Problém s routováním
Má? zapnuté routování. Co vypí?e
cat /proc/sys/net/ipv4/ip_forward
Nebo ?e by firewahl.
19.9.2005 18:15 georgewh
Rozbalit Rozbalit vše Re: Problém s routováním
aku IP ma stanica? iptables su dobre nastavene?
19.9.2005 21:45 OgeeN
Rozbalit Rozbalit vše Re: Problém s routováním
Routovani je zapnute
Stanice ma adresu 172.16.0.14 255.255.0.0.
19.9.2005 22:04 georgewh
Rozbalit Rozbalit vše Re: Problém s routováním
to je akoze z toho localhostu?
19.9.2005 22:06 georgewh
Rozbalit Rozbalit vše Re: Problém s routováním
sakra! localnetu?
19.9.2005 23:32 OgeeN
Rozbalit Rozbalit vše Re: Problém s routováním
ano to je z lokalnetu. Router ma take na vnitrnim rozhrani ip adresu 172.16.0.1 a dotycny server ma take jeste vnitrni ip adresu 172.16.0.4.
localnet 172.16.0.0 255.255.0.0
verejny rozsah 111.111.111.208 255.255.255.248
Problem je ten ze se z localnetu nepingnu na verejnou ipadresu serveru (pritom ping na verejnou ip adresu routeru funguje)
19.9.2005 23:45 georgewh
Rozbalit Rozbalit vše Re: Problém s routováním
Este vypis routovacej tabulky klienta z localnetu, ale pouzi paramater -n.
20.9.2005 08:21 OgeeN
Rozbalit Rozbalit vše Re: Problém s routováním
Aktivní směrování:
Cíl v síti Síťová maska Brána Rozhraní Metrika
0.0.0.0 0.0.0.0 195.113.101.209 172.16.0.14 20
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
172.16.0.0 255.255.0.0 172.16.0.14 172.16.0.14 20
172.16.0.14 255.255.255.255 127.0.0.1 127.0.0.1 20
172.16.255.255 255.255.255.255 172.16.0.14 172.16.0.14 20
224.0.0.0 240.0.0.0 172.16.0.14 172.16.0.14 20
255.255.255.255 255.255.255.255 172.16.0.14 172.16.0.14 1
Výchozí brána: 111.111.111.209
===========================================================================
Trvalé trasy:
Žádné
19.9.2005 23:58 David Jaša | skóre: 44 | blog: Dejvův blog
Rozbalit Rozbalit vše Re: Problém s routováním
IMO bude nejjednodu??í zavést vlastní DNS server pro vnit?ní sí?, který bude p?ekládat jména server? na jejich skute?né (privátní) adresy a zbytek sv?ta bude ke?ovat.
20.9.2005 08:24 OgeeN
Rozbalit Rozbalit vše Re: Problém s routováním
Ale jak ? bohuzel nejsem s dns velky kamarad navic u nas mame jeden dns server na w2k a druhy na debianu. Problem je ze kdyz shodime w2k tak dns prestane fungovat. Kde bych mel zacit?
20.9.2005 09:45 msts
Rozbalit Rozbalit vše Re: Problém s routováním
Na DNS mozem odporucat dnsmasq. Je to jednoduchy a maly dns server s podporou DHCP servra. Okdaz je napr. http://thekelleys.org.uk/dnsmasq/doc.html

V nom je priamo mozne natvrdo zmenit hostname na lubovolnu adresu, co by ti pomohlo.

20.9.2005 10:33 Jiří Veselský | skóre: 30 | blog: Jirkovo | Ostrava
Rozbalit Rozbalit vše Re: Problém s routováním
Mam server, ktery ma dve ip adresy, jednu verejnou a jednu neverejnou. K verejne ip adrese je pribindovan ftp server.

Předpokládám, že obě adresy jsou nastaveny na jedné síťové kartě, která je zapojena do nějaké LAN.

Problem je, ze kdyz se pokusim z lokalni stanice pripojit na verejnou ip adresu serveru, kde bezi FTP, tak se spojeni neuskutecni.

Předpokládám, že lokální stanice je ve stejné LAN jako ten server a má neveřejnou IP adresu ze stejného rozsahu, jako je neveřejná adresa serveru.

Router i server jsou na stejnem switchi.

Předpokládám, že router je někdo úplně třetí, který má nějaké (v tuto chvíli nezajímavé) rozhraní do Internetu a dále má rozhraní do lokální LAN, na němž má nastavenu IP adresu z neveřejného rozsahu té LAN i z veřejného rozsahu stejného, jaký má ten FTP server.

Chápu-li to tedy správně, ze stanice, která má pouze neveřejnou IP se snažíte přistupovat na veřejnou IP serveru ve stejné LAN a nefunguje to. V takové situaci do hry vstupuje i ten router, protože stanice použije pro přístup k serveru svou výchozí bránu (nemá totiž tušení, že server je na stejném segmentu) a váš router by měl jednak poslat ICMP Redirect a jednak by měl ten požadavek přeroutovat na server.

Pokud to nedělá, je nejspíš nevhodně nastaven firewall na routeru - ve vašem případě totiž požadavek stanice přijde vnitřním rozhraním a následně se stejným rozhraním předává ven serveru. Překombinovaná nastavení povolených vstupních/výstupních rozhraní a adresních rozsahů (běžná v různých "prefabrikovaných" skriptech) s takovou situací obvykle nepočítají a provoz zablokují.

Čili je vhodné:

  1. Zamyslet se nad chainem FORWARD iptablesů na routeru.
  2. Spustit si tcpdump nebo něco podobného současně na stanici, routeru a serveru a zkusit se připojit. No a pak si provozy spárovat a zjistit, kde je co blbě.

Druhá závada, která mě napadá, je, že požadavek sice správně dorazí na server, ale server na něj blbě zareaguje. Odpověď od serveru stanici se totiž nebude routovat přes router, ale (protože server má i lokální neveřejnou IP) odpoví se přímo stanici přes LAN. A pokud server (z nějakého mi neznámého důvodu) ve své odpovědi uvede jako svou SRC IP tu svou lokální adresu, tak stanice odpověď zahodí, protože o takovou nestojí. To nicméně vypátráte právě z těch tcpdumpů spuštěných na všech třech zúčastněných uzlech.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.