abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 16:22 | IT novinky

CEO Intelu Brian Krzanich rezignoval (tisková zpráva). Oficiálním důvodem je "vztah na pracovišti". S okamžitou platností se dočasným CEO stal Robert Swan.

Ladislav Hagara | Komentářů: 19
dnes 14:11 | Komunita

Konsorcium Linux Foundation ve spolupráci s kariérním portálem Dice.com zveřejnilo 2018 Open Source Jobs Report. Poptávka po odbornících na open source neustále roste.

Ladislav Hagara | Komentářů: 1
dnes 12:44 | Zajímavý článek

Na stránkách linuxové distribuce Ubuntu Studio byla publikována příručka Ubuntu Studio Audio Handbook věnována vytváření, nahrávaní a úpravě zvuků a hudby nejenom v Ubuntu Studiu. Jedná se o živý dokument editovatelný na jejich wiki.

Ladislav Hagara | Komentářů: 0
dnes 12:11 | Zajímavý projekt

Společnost Red Hat koupila na konci ledna společnost CoreOS stojící mimo jiné za odlehčenou linuxovou distribucí optimalizovanou pro běh kontejnerů Container Linux. Matthew Miller, vedoucí projektu Fedora, představil v článku na Fedora Magazine nový podprojekt Fedory s názvem Fedora CoreOS. Fedora CoreOS má být to nejlepší z Container Linuxu a Fedora Atomic Hostu. Podrobnosti v často kladených otázkách (FAQ) a v diskusním fóru.

Ladislav Hagara | Komentářů: 0
dnes 08:00 | Nová verze

Po více než devíti měsících vývoje od vydání verze 11.0 byla vydána verze 12.0 zvukového serveru PulseAudio. Přehled novinek v poznámkách k vydání.

Ladislav Hagara | Komentářů: 10
včera 20:00 | Upozornění

Výbor pro právní záležitosti Evropského parlamentu (JURI) dnes přijal své stanovisko ke kontroverzní novele směrnice, která v EU upravuje autorské právo v online prostředí (Pro: 14, Proti: 9, Zdrželo se: 2). Další kolo legislativního procesu proběhne na začátku července.

Ladislav Hagara | Komentářů: 29
19.6. 19:55 | Zajímavý článek

Byly zveřejněny (pdf) podrobnosti o kritické bezpečnostní chybě CVE-2017-12542 v HPE iLO 4 (Integrated Lights-Out), tj. v proprietárním řešení společnosti Hewlett Packard Enterprise pro vzdálenou správu jejich serverů. Bezpečnostní chyba zneužitelná k obejití autentizace a k vzdálenému spuštění libovolného kódu byla opravena již v květnu loňského roku ve verzi 2.53.

Ladislav Hagara | Komentářů: 18
19.6. 17:55 | Zajímavý projekt

CSIRT.CZ informuje o CTF (Capture the Flag) platformě ZSIS CTF s úlohami pro procvičování praktických dovedností z oblasti kybernetické bezpečnosti a upozorňuje na soutěž Google Capture the Flag 2018, kde je možné vyhrát zajímavé ceny.

Ladislav Hagara | Komentářů: 0
19.6. 17:00 | Komunita

Byly zveřejněny prezentace a videozáznamy přednášek z prvního československého setkání síťových operátorů CSNOG konaného 11. a 12. června v Brně a semináře IPv6 2018 uskutečněného 6. června v Praze.

Ladislav Hagara | Komentářů: 0
19.6. 16:11 | Komunita

Svobodný unixový operační systém FreeBSD slaví 25 let. Přesně před pětadvaceti lety, tj. 19. června 1993, byl vybrán název FreeBSD.

Ladislav Hagara | Komentářů: 0
Jak čtete delší texty z webových stránek?
 (78%)
 (22%)
 (4%)
 (7%)
 (3%)
 (11%)
Celkem 236 hlasů
 Komentářů: 39, poslední dnes 17:44
    Rozcestník

    Dotaz: SNAT na jedinem rozhrani eth0

    17.1.2006 16:35 Tlamik
    SNAT na jedinem rozhrani eth0
    Přečteno: 144×
    Resim takovou jednu vec trosku netypickou. Mam sest pocitacu v siti a z toho jenom jeden muze do internetu resp. pres nejaky fw (na nem je povolena jenom ta jedna IP napr. 192.168.1.63). Napadlo me, protoze v kazdem kompu je jenom jedna sitovka, ze nastavim na vsech PC krome 192.168.1.63 jako default gw prave 192.168.1.63, zapnu na nem forward a spustim jedine pravidlo: iptables -t nat -A POSTROUTING -o eth0 -s 192.168.1.10-192.168.1.15 -d 194.228.32.3 -j SNAT --to 192.168.1.63 tim by mi mohl na vsech PC fungovat www.seznam.cz ? Nechci to kvuli prochazeni internetu, ale kvuli pripojovani na jednu jedinou IP v internetu pres ssh, proto jenom jeden destination. Spis mi jde o to, jestli bude fungovat SNAT na jedinem rozhrani, protoze typicky se to pouziva hlavne na dvou sitovkach.

    Odpovědi

    17.1.2006 17:16 Ľubomír Host | skóre: 19 | Bratislava
    Rozbalit Rozbalit vše Re: SNAT na jedinem rozhrani eth0
    Ak som spravne pochopil, tak nejaky hub/switch uz mas. Za par korun kup hocijaku najlacnejsiu sietovku a daj to do jedneho PC. Tym padom nebudes riesit takuto zvrhlost. Budes mat serioznu lokalnu siet a poriadny vstupny firewall.

    Alebo ma este napada nadefinovat alias na tu jednu sietovku, aby mala 2 IP adresy. Podla dest addr potom zistis, ze ci chce ist klient von alebo iba na ten routovaci pocitac. Toto by mohlo fungovat.

    S jednou IP adresou na tom pocitaci to podla mna asi nepojde. Ak by slo iba o web, tak by sa dal pouzit proxy server (napr. squid), ale s sshckom neviem.
    17.1.2006 17:43 Tomas Simek
    Rozbalit Rozbalit vše Re: SNAT na jedinem rozhrani eth0
    Nebudu To zkouset za tebe, ale myslim ze by to mohlo fungovat, koncepcne je to ok. Nevim, jestli Linux nebude mit problem poslat packet zpatky tim samym interface, pokud se nezmenila destination ip. Potom bys musel pouzit policy routing tam by tohle chovani provdepodobne slo vynutit.

    100% funkcni reseni (pokud tam mas vsude Linuxy), je udelat na vsech strojich krome klasickeho interface jeste jeden VLAN dle 802.1q (debian packege vlan) a trafic ven/resp. veskerej lokalni routovat prez nej (jina sit treba 10.0.0.0). tohle je 100% funkcni cesta mam ji overenou

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.