abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 02:20 | Zajímavý článek

David Revoy, autor open source webového komiksu Pepper&Carrot nebo portrétu GNU/Linuxu, upozorňuje na svém blogu, že nový Inkscape 0.92 rozbíjí dokumenty vytvořené v předchozích verzích Inkscape. Problém by měl být vyřešen v Inkscape 0.92.2 [reddit].

Ladislav Hagara | Komentářů: 0
dnes 02:02 | Komunita

Øyvind Kolås, hlavní vývojář grafických knihoven GEGL a babl, které využívá grafický program GIMP, žádá o podporu na Patreonu. Díky ní bude moci pracovat na vývoji na plný úvazek. Milník 1000 $, který by stačil na holé přežití, se již téměř podařilo vybrat, dalším cílem je dosažení 2500 $, které mu umožní běžně fungovat ve společnosti.

xkomczax | Komentářů: 6
včera 23:54 | Pozvánky

DevConf.cz 2017, již devátý ročník jedné z největších akcí zaměřených na Linux a open source ve střední Evropě, proběhne od pátku 27. ledna do neděle 29. ledna v prostorách Fakulty informačních technologií Vysokého učení technického v Brně. Na programu je celá řada zajímavých přednášek a workshopů. Letos je povinná registrace.

Ladislav Hagara | Komentářů: 0
včera 22:11 | Nová verze

Byla vydána verze 1.0.0 emulátoru terminálu Terminology postaveného nad EFL (Enlightenment Foundation Libraries). Přehled novinek v poznámkách k vydání.

Ladislav Hagara | Komentářů: 0
20.1. 17:00 | Nová verze

Byl vydán Docker 1.13. Přehled novinek na YouTube a v poznámkách k vydání na GitHubu. Docker umožňuje běh aplikací v softwarových kontejnerech (Wikipedia).

Ladislav Hagara | Komentářů: 4
20.1. 15:51 | Komunita

Mozilla.cz informuje, že nástroje pro webové vývojáře se možná oddělí od Firefoxu a stanou doplňkem. Nástroje pro webové vývojáře prošly velkým přepisem a tým, který se stará o jejich vývoj, by uvítal možnost jejich častějších aktualizacích nezávisle na vydávání nových verzí Firefoxu.

Ladislav Hagara | Komentářů: 8
20.1. 07:00 | Humor

Čtenářům AbcLinuxu vše nejlepší k dnešnímu Dni zvýšení povědomí o tučňácích (Penguin Awareness Day).

Ladislav Hagara | Komentářů: 0
20.1. 06:00 | Komunita

Bylo spuštěno hlasování o přednáškách a workshopech pro letošní InstallFest, jenž proběhne o víkendu 4. a 5. března v Praze. Současně byla oznámena změna místa. InstallFest se letos vrací zpět na Karlovo náměstí do budovy E.

Ladislav Hagara | Komentářů: 0
20.1. 02:48 | Komunita

Greg Kroah-Hartman potvrdil, že Linux 4.9 je jádrem s prodlouženou upstream podporou (LTS, Long Term Support). Podpora je plánována do ledna 2019. Aktuální jádra s prodlouženou podporou jsou tedy 3.2, 3.4, 3.10, 3.12, 3.16, 3.18, 4.1, 4.4 a 4.9.

Ladislav Hagara | Komentářů: 0
20.1. 00:11 | Zajímavý článek

Výrobce síťových prvků, společnost Netgear, spustila nový program, který slibuje vývojářům, expertům, ale i běžným uživatelům vyplacení finanční odměny za nalezení bezpečnostních chyby v jejich produktech. Za nalezení zranitelnosti v hardware, API nebo mobilní aplikaci nabízí odměnu od 150 do 15 tisíc dolarů (dle závažnosti).

Michal Makovec | Komentářů: 0
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (10%)
 (2%)
 (74%)
 (3%)
 (10%)
Celkem 357 hlasů
 Komentářů: 25, poslední včera 13:34
    Rozcestník
    Reklama

    Dotaz: oddeleni dvou siti

    23.9.2005 08:09 georgo23 | skóre: 26 | blog: instalace_vmwaru | Karviná
    oddeleni dvou siti
    Přečteno: 46×
    Zdarec , potrebovall bych poradit jak udelat pravidlo , aby se na routru kde je
    eth0
    wlan0
    wlan1
    wlan2
    wlan3
    
    napr. wlan0 a wlan3 absolutne nevideli.. ani ping proste nic . Zkousel jsem :
    iptables -A FORWARD -i wlan0 -o wlan3 -j DROP 
    nefunguje ... nevite jak na to ?? dekuji .. .
    jen se učím jak se to naučit .... ...

    Odpovědi

    23.9.2005 08:35 houska
    Rozbalit Rozbalit vše Re: oddeleni dvou siti
    tohle jsem taky jednou zkousel a takhle mi to taky neslo, zkus
    iptables -A FORWARD -s ip.addr.wlan.0 -d ip.addr.wlan.3 -j DROP
    23.9.2005 08:42 georgo23 | skóre: 26 | blog: instalace_vmwaru | Karviná
    Rozbalit Rozbalit vše Re: oddeleni dvou siti
    bez uspechu .... :-(
    jen se učím jak se to naučit .... ...
    23.9.2005 08:53 blondak | skóre: 36 | blog: Blondak | Čáslav
    Rozbalit Rozbalit vše Re: oddeleni dvou siti
    to je divné, já s úspěchem používám:
    -A FORWARD -s 10.0.0.0/16    -d 10.0.0.0/16 -j REJECT --reject-with icmp-net-unreachable
    
    pro sítě:
    eth1 : 10.0.0.0
    eth2 : 10.0.1.0
    eth3 : 10.0.2.0
    eth4 : 10.0.3.0
    
    Každý problém ma své logické, snadno pochopitelné nesprávné řešení.
    23.9.2005 09:05 georgo23 | skóre: 26 | blog: instalace_vmwaru | Karviná
    Rozbalit Rozbalit vše Re: oddeleni dvou siti
    muzu se po.... a ono to proste jede :
    eth0 192.168.101.0 (gw)
    wlan0 192.168.100.0
    wlan1 192.168.3.0
    wlan2 192.168.9.0
    wlan3 192.168.103.0
    
    iptables -A FORWARD -d 192.168.100.0/24 -s 192.168.7.0/24 -j REJECT --reject-with icmp-net-unreachable
    iptables -A FORWARD -s 192.168.100.0/24 -d 192.168.7.0/24 -j REJECT --reject-with icmp-net-unreachable
    
    
    proste to nejde hrrr !!!
    jede pingam ... dostanu se sshackem daaal proste zije se svym zivotem
    jen se učím jak se to naučit .... ...
    23.9.2005 09:14 houska
    Rozbalit Rozbalit vše Re: oddeleni dvou siti
    to je divny, a kdyz si vypises
    iptables -L -v
    tak to tam vidis? nekde na zacatku-aby se nestalo aby to doslo k nejakymu pravidlu ktery s tim neudela neco jinyho a k tomu zakazani to vube nedojde ...
    23.9.2005 09:23 georgo23 | skóre: 26 | blog: instalace_vmwaru | Karviná
    Rozbalit Rozbalit vše Re: oddeleni dvou siti
    je ale uplne na konci ,ten vypis je tak na 3 A4 ....
    jen se učím jak se to naučit .... ...
    23.9.2005 09:21 Kamorek | skóre: 33 | blog: předvolební mazec | VB
    Rozbalit Rozbalit vše Re: oddeleni dvou siti
    Nemas pred, nebo za FORWARDem nejake pravidlo, ktere to zase povoli?
    Taky si udělám nějakou studii.
    23.9.2005 09:31 georgo23 | skóre: 26 | blog: instalace_vmwaru | Karviná
    Rozbalit Rozbalit vše Re: oddeleni dvou siti
    samozrejmne ze mam ... CHapej v siti je okolo 150 lidi , takze forward je kompletne zakazan a kdyz pribude ucastnik tak ho proste povolim se vsim .
    iptables -A FORWARD -s ipecko.kli.nt.a -j ACCEPT
    iptables -A FORWARD -d ipecko.kli.nt.a -j ACCEPT
    
    no a kdyz mam na routru 5 sitovek a jedna vede k hlavnimu routru / fw tak vlasnte vsichni vidi vsude a tto chci zakazat .
    jen se učím jak se to naučit .... ...
    Marián Oravec avatar 23.9.2005 09:57 Marián Oravec | skóre: 22 | Nitra
    Rozbalit Rozbalit vše Re: oddeleni dvou siti
    ano ale toto:
    iptables -A FORWARD -s ipecko.kli.nt.a -j ACCEPT
    iptables -A FORWARD -d ipecko.kli.nt.a -j ACCEPT
    
    povoli pre tu IP vsetko (aj to aby videlo wlan0 resp. wlan3).

    dalsia vec. pisete ze:
    eth0 192.168.101.0 (gw)
    wlan0 192.168.100.0
    wlan1 192.168.3.0
    wlan2 192.168.9.0
    wlan3 192.168.103.0
    
    a potom pisete:
    iptables -A FORWARD -d 192.168.100.0/24 -s 192.168.7.0/24 -j REJECT --reject-with icmp-net-unreachable
    iptables -A FORWARD -s 192.168.100.0/24 -d 192.168.7.0/24 -j REJECT --reject-with icmp-net-unreachable
    
    ked sa nema vidiet wlan0 a wlan3 tak preco 192.168.7.0/24 ked wlan3 je 192.168.103.0/24?
    Mám rád elektro, ale vypočujem si aj iné...
    23.9.2005 10:01 georgo23 | skóre: 26 | blog: instalace_vmwaru | Karviná
    Rozbalit Rozbalit vše Re: oddeleni dvou siti
    protoze wlan3 je jen trasa k dalsimu routeru kde se nechazi sit 192.168.7.0/24 a 192.168.8.0/24. routru mam asi 7 ... :-(
    jen se učím jak se to naučit .... ...
    23.9.2005 09:59 podlesh | skóre: 38 | Praha
    Rozbalit Rozbalit vše Re: oddeleni dvou siti
    Tak v tom případě to zakázání patří na začátek, ne na konec.
    23.9.2005 10:02 georgo23 | skóre: 26 | blog: instalace_vmwaru | Karviná
    Rozbalit Rozbalit vše Re: oddeleni dvou siti
    ani to nepomohlo sakrys ,nekde delam chybu pravdepodobne ale kde ... ??
    jen se učím jak se to naučit .... ...
    23.9.2005 10:07 pingo
    Rozbalit Rozbalit vše Re: oddeleni dvou siti
    Ahoj, mozna by pomohlo kdyz by jsi zverejnil cely skriptik s pravidly
    23.9.2005 10:12 georgo23 | skóre: 26 | blog: instalace_vmwaru | Karviná
    Rozbalit Rozbalit vše Re: oddeleni dvou siti
    uff okej :
    #!/bin/bash
    # vycisteni vsech pravidel
    iptables -F INPUT
    iptables -F FORWARD
    iptables -F OUTPUT
    #nastaveni implicitnich pravidel
    iptables -P INPUT DROP
    iptables -P FORWARD DROP
    iptables -P OUTPUT ACCEPT
    #nastaveni kolek vysilac
     x=1;
       while [ "$x" -le 34 ]; do
           iptables -I FORWARD -d 192.168.1.$x -j ACCEPT
           iptables -I FORWARD -s 192.168.1.$x -j ACCEPT
               x=$(expr $x + 1)
                   done
    # vyjimky :
    iptables -I FORWARD -d 192.168.1.103 -j ACCEPT # fotr griffin
    iptables -I FORWARD -s 192.168.1.103 -j ACCEPT # fotr griffin
    iptables -I FORWARD -d 192.168.1.123 -j ACCEPT
    iptables -I FORWARD -s 192.168.1.123 -j ACCEPT
    # nastaveni radovek
     x=1;
       while [ "$x" -le  18  ]; do
           iptables -I FORWARD -d 192.168.2.$x -j ACCEPT
           iptables -I FORWARD -s 192.168.2.$x -j ACCEPT
               x=$(expr $x + 1)
                   done
    # vyjimky :
    
    # nastaveni Karvina - 6
     x=1;
      while [ "$x" -le  28  ]; do
               iptables -I FORWARD -d 192.168.3.$x -j ACCEPT
               iptables -I FORWARD -s 192.168.3.$x -j ACCEPT
                    x=$(expr $x + 1)
                            done
    
    
    
    jre toho vice ale vzdy stejne na kazdej subnet noo ... jina omezeni pro FORWARD tam nejsou .
    jen se učím jak se to naučit .... ...
    23.9.2005 11:04 pingo
    Rozbalit Rozbalit vše Re: oddeleni dvou siti
    To pravidlo na zakazani bych dal jako prvni v CHAINu FORWARD. Kdyz jsi to zkousel dat na zacatek bylo to pravidlo opravdu prvni ?? zkontrolovals to v iptables -L ??
    23.9.2005 12:09 Rozik | skóre: 14
    Rozbalit Rozbalit vše Re: oddeleni dvou siti
    Mozna by postacilo nahradit
    iptables -I FORWARD
    za
    iptables -A FORWARD
    Mam takovou tuchu, ze I to pastuje opacnym smerem nez A, takze jste si to mozna povolil nekde na konci scriptu... Pravdepodobnost, ze to bude tim je ale miziva. Nicmene za pokus to stoji.
    -- Zadny uceny z nebe nespad --
    23.9.2005 11:00 petr_p
    Rozbalit Rozbalit vše Re: oddeleni dvou siti
    Mate to trochu zmatene a informace z vas lezou po kouskach (dat sem "nefuguje -A pravidlo" a pak teprve prozradit, ze mate predtim nejake vyjimky, je trochu nevhodne).

    Proste si pridejte na zacatek FORWARD chainu LOGovaci pravidlo na inkrimovane pakety, pak sem pastnete iptables -nvL FORWARD --line-numbers a vypis logu jadra s proslym paketem. Urcite to je jen nekde nejaky preklep.

    Dale vam doporuciji misto DROPu davat REJECT. Je to tak lepsi pro uzivatele i pro spravce.

    Dale nezapominate, ze pravidla se uplatnuji v poradi, v jakem jsou zapsana a prvni DROP nebo ACCEPT terminuje (tzn. je finalni a dalsi nasledujici pravidla se uz neberou v uvahu)?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.