abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 11:44 | Komunita

Aktuální verzi knihy Everything curl věnované řádkovému nástroji a knihovně pro přenos dat po různých protokolech curl lze koupit v papírové formě. Kniha je volně k dispozici na stránkách curlu nebo ke stažení ve formátech PDF, MOBI a EPUB. Ve spolupráci s BountyGraph byl spuštěn bug bounty program aneb za nalezení kritické bezpečnostní chyby v curlu lze vydělat aktuálně až 33 268 dolarů. Částkou 32 768 dolarů přispěl Dropbox. Curl již umí TLS

… více »
Ladislav Hagara | Komentářů: 0
dnes 11:33 | Zajímavý projekt

Cloudflare spustil experimentální provoz ESNI - šifrovaného SNI (Server Name Indication), které umožňuje chránit soukromí uživatelů přistupujících k webům přes HTTPS. ESNI je podporováno zatím v testovací verzi Firefoxu. Při současném použití šifrovaného DNS (DNS-over-TLS či DNS-over-HTTPS) tak ISP či státy již nebudou mít žádnou přesnou možnost, jak kontrolovat či blokovat stránky, ke kterým uživatelé přistupují. Více viz také IETF draft.

xm | Komentářů: 0
včera 21:33 | Nová verze

Byla vydána nová major verze 1.8.0 open source systému pro filtrování nevyžádané pošty Rspamd (GitHub, ChangeLog). Z novinek lze zmínit nový framework selectors, optimalizaci modulu ClickHouse nebo vylepšení webového rozhraní.

Ladislav Hagara | Komentářů: 2
včera 18:44 | Bezpečnostní upozornění

Sabri Haddouche vytvořil stránku Browser Reaper, na které demonstruje zranitelnosti současných verzí webových prohlížečů Chrome, Safari i Firefox. Zveřejněné skripty dokážou zahltit nejen webové prohlížeče, ale v závislosti na nastavení, také celé operační systémy.

Ladislav Hagara | Komentářů: 11
23.9. 19:22 | Nová verze

Byla vydána verze 11.3 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab (Wikipedie). Představení nových vlastností i s náhledy v příspěvku na blogu.

Ladislav Hagara | Komentářů: 0
22.9. 13:00 | Komunita

Do 30. října se lze přihlásit do dalšího kola programu Outreachy (Wikipedie), jehož cílem je přitáhnout do světa svobodného a otevřeného softwaru lidi ze skupin, jež jsou ve světě svobodného a otevřeného softwaru málo zastoupeny. Za 3 měsíce práce, od 4. prosince 2018 do 4. března 2019, v participujících organizacích lze vydělat 5 500 USD.

Ladislav Hagara | Komentářů: 108
21.9. 22:22 | Komunita

Společnost Purism představila kryptografický token Librem Key. Koupit jej lze za 59 dolarů. Token byl vyvinut ve spolupráci se společností Nitrokey a poskytuje jak OpenPGP čipovou kartu, tak zabezpečení bootování notebooků Librem a také dalších notebooků s open source firmwarem Heads.

Ladislav Hagara | Komentářů: 9
21.9. 20:33 | Nová verze

Společnost NVIDIA oficiálně vydala verzi 10.0 toolkitu CUDA (Wikipedie) umožňujícího vývoj aplikací běžících na jejich grafických kartách. Přehled novinek v poznámkách k vydání.

Ladislav Hagara | Komentářů: 0
21.9. 20:00 | Upozornění

Příspěvek Jak přežít plánovanou údržbu DNS na blogu zaměstnanců CZ.NIC upozorňuje na historicky poprvé podepsání DNS root zóny novým klíčem dne 11. října 2018 v 18:00. Software, který nebude po tomto okamžiku obsahovat nový DNSSEC root klíč, nebude schopen resolvovat žádná data. Druhým důležitým datem je 1. února 2019, kdy významní výrobci DNS softwaru, také historicky poprvé, přestanou podporovat servery, které porušují DNS standard

… více »
Ladislav Hagara | Komentářů: 17
21.9. 15:55 | Pozvánky

Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 156. brněnský sraz, který proběhne v pátek 21. září od 18:00 v restauraci Na Purkyňce na adrese Purkyňova 80.

Ladislav Hagara | Komentářů: 0
Na optické médium (CD, DVD, BD aj.) jsem naposledy vypaloval(a) data před méně než
 (14%)
 (14%)
 (20%)
 (23%)
 (24%)
 (4%)
 (0%)
Celkem 410 hlasů
 Komentářů: 35, poslední dnes 09:16
Rozcestník

Dotaz: iptables+hw router

24.10.2005 15:56 dekon | skóre: 16 | blog: muj_blog
iptables+hw router
Přečteno: 115×
Mam potize s nastavenim iptables, nevim jak je mam nastavit.

Pripojujise pres alcatel speedtouch 510i, ktery sdili net 2 pc.

Chtel bych na lokalni siti povolit veskery provoz, ale nevim jak, protoze mam jen interface eth0, a net aby byl filtrovany, da se to nejak zaridit ?

Napiste mi prosim nejaky jednoduchy priklad ;) Diky

Odpovědi

24.10.2005 16:34 petr_p
Rozbalit Rozbalit vše Re: iptables+hw router
Kde si hrajete s iptables? Na tom Alcatelu snad bezi linux? Nakreslete sem topologii a podivejte se do manualove stranky k iptables, hlavne na parametry -s a -d.
24.10.2005 16:40 dekon | skóre: 16 | blog: muj_blog
Rozbalit Rozbalit vše Re: iptables+hw router
Ja jsem k tomu alcatelu pripojeni taky, a potreboval bych aby mi iptables po LAN povoli vse, ale do internetu a z internetu filtroval provoz.
24.10.2005 16:51 wocis
Rozbalit Rozbalit vše Re: iptables+hw router
no mam pocit ze tazatel ma adsl modem a do nej pichnuty tri kably pres hub (2pc + ten router)... takze pokud jsem to pochopil spravne, tak musi nejdrive propojit ten adsl naprimo s tim routrem/firewallem, a do toho routeru pridat jeste jednu sitovku, a na tu povesit pres hub/switch vse ostatni.. pak teprv si muze zacit hrat s nastavovanim iptables...
24.10.2005 17:13 dekon | skóre: 16 | blog: muj_blog
Rozbalit Rozbalit vše Re: iptables+hw router
Alcatel Speedtouch 510i je adsl modem+router s 4x eth rozhranim. Pokud jsem to dobre pochopil, tak se iptables nastavuje tak ze napr. eth0 je rozhrani (interface) pro LAN a eth1 pro net.

Ja mam pouze rozhrani eth0, takze nevim, jak mam iptables nastavit, aby provoz v ramci LAN nefiltrovali a provoz z netu do LAN a z LAN do netu filtrovali.

Tot vse.
24.10.2005 20:02 petr_p
Rozbalit Rozbalit vše Re: iptables+hw router
Tak ted uz to chapu. Vy chcete nastavit firewall na pracovni stanci.

Ve vasem pripade musite rozlisovat pakety podle zdrojove IP adresy. Na to slouzi parametr -s neboli --source. Necht pouzivate ve vasi LAN IPv4 sit 10.0.0.0/24, pak pakety prichazejici z LAN odlisite pravidlem zacinajicim iptables -I INPUT -s 10.0.0.0/24. Vse ostatni pochazi z Internetu.

A opravdu si nastudujte manual k iptables, protoze slepe opisovat pravidla z fora nema valny smysl a casto ani pozadovany ucinek.
27.10.2005 12:23 dekon | skóre: 16 | blog: muj_blog
Rozbalit Rozbalit vše Re: iptables+hw router
Diky, myslim ze ste me nasmeroval spravnym smerem ;).

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.