abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 12:33 | Nová verze

Byla vydána verze 3.2.0 programu pro skicování, malování a úpravu obrázků Krita. Přehled novinek v poznámkách k vydání a na YouTube.

Ladislav Hagara | Komentářů: 0
dnes 11:44 | IT novinky

Minulý týden na šampionátu The International 2017 byl představen bot, který poráží profesionální hráče počítačové hry Dota 2. V nejnovějším příspěvku na blogu se organizace OpenAI o projektu více rozepsala a zveřejnila videozáznamy několika soubojů.

Ladislav Hagara | Komentářů: 2
včera 17:11 | Komunita

Byly zveřejněny videozáznamy přednášek z Fedora 26 Release Party konané 10. srpna v Praze.

Ladislav Hagara | Komentářů: 0
včera 15:33 | Komunita

Přesně před čtyřiadvaceti lety, 16. srpna 1993, oznámil Ian Murdock vydání "Debian Linux Release".

Ladislav Hagara | Komentářů: 4
včera 06:00 | Bezpečnostní upozornění

Ve virtualizačním softwaru Xen bylo nalezeno a opraveno 5 bezpečnostních chyb XSA-226 až XSA-230. Nejzávažnější z nich XSA-227 (CVE-2017-12137) umožňuje eskalaci privilegií a ovládnutí celého systému, tj. správce hostovaného systému se může stát správcem hostitelského systému.

Ladislav Hagara | Komentářů: 1
15.8. 22:00 | Zajímavý projekt

V roce 2013 proběhla na Kickstarteru úspěšná kampaň na podporu otevřeného Dobře temperovaného klavíru (Well-Tempered Clavier). Stejný tým s Kimiko Išizaka spustil před týdnem na Kickstarteru kampaň Libre Art of the Fugue na podporu svobodného Umění fugy.

Ladislav Hagara | Komentářů: 2
15.8. 13:55 | Pozvánky

Spolek OpenAlt zve příznivce otevřených technologií a otevřeného přístupu na 143. brněnský sraz, který proběhne v pátek 18. srpna od 18:00 hodin ve sportovním areálu a restauraci BeachPub Sokolák u Brněnské přehrady aneb v hantecu u Prýglu.

Ladislav Hagara | Komentářů: 0
15.8. 10:55 | Nová verze

Byla vydána (pdf) verze 3 průběžně aktualizované (rolling release) linuxové distribuce Solus (Wikipedie). Ke stažení je v edicích Budgie, GNOME a MATE. Z novinek lze zmínit například podporu snapů. Solus 3 obsahuje Firefox 55.0.1, LibreOffice 5.4.0.3, Rhythmbox 3.4.1 nebo Thunderbird 52.2.1. Edice Budgie a GNOME přichází s GNOME MPV 0.12. Edice MATE s VLC 2.2.6.

Ladislav Hagara | Komentářů: 5
14.8. 21:44 | Nová verze

Po více než roce vývoje od vydání verze 1.0 Microsoft oznámil vydání verze 2.0 platformy .NET Core (GitHub). Přehled novinek v poznámkách k vydání a ve videu na Channel 9.

Ladislav Hagara | Komentářů: 0
14.8. 21:11 | Pozvánky

Před dvaceti lety, 15. srpna 1997, poslal Miguel de Icaza do diskusního listu GTK+ email, který je považován za zahájení projektu GNOME. Linux Desktop Meetup pořádá oslavu ve středu 16. srpna od 19:00 v brněnském Charlie's square.

Ladislav Hagara | Komentářů: 21
Těžíte nějakou kryptoměnu?
 (4%)
 (2%)
 (17%)
 (76%)
Celkem 343 hlasů
 Komentářů: 21, poslední 13.8. 09:57
    Rozcestník

    Dotaz: Routing, dve konektivity + LAN

    9.2.2006 19:59 Jafra
    Routing, dve konektivity + LAN
    Přečteno: 287×
    Dobry podvecer,

    mam router se tremi sitovkami privedeny dve konektivity /kazda s verejnou IP/. Z techto dvou pripojeni routuju na zaklade nastaveni default gw internet do vnitrni site na tretim eth.

    Pripojeni ve vnitrni siti chodi. Na problem jsem narazil az v momente, kdy se snazim proroutovat do vnitrni site pristup na FTP server, ktery bezi uvnitr LAN.

    Kdyz jsem se zkusil pripojit k FTP na IP adresu routeru z IP adresy stroje, ktery stoji vedle nej s IP adresou o par cisel vyssi/komunikace tedy probihala bez ucasti GW/, tak v poradku. Kdyz jsem zkusil zadat IP adresu druheho pripojeni na routeru, tak bez odezvy. Stejne tak, jako kdyz se snazim na ono FTP pripojit odjinud. Jakmile maji data tect "zvnejsku" /mimo sit, do ktere spada IP adresa/, tak proroutrovani nejde.

    Nastaveni routingu:
    ip route flush table T1
    ip route flush table T2
    ip route flush cache
    
    ip route add $P0_NET dev $IF0 src $IP0 table T1
    ip route add default via $P0 table T1
    ip route add $P1_NET dev $IF1 src $IP1 table T2
    ip route add default via $P1 table T2
    
    ip route add $P0_NET dev $IF0 src $IP0
    ip route add $P1_NET dev $IF1 src $IP1
    
    ip route add default via $P0
    #ip route add default via $P1
    
    ip rule add from $IP0 table T1
    ip rule add from $IP1 table T2
    
    ip route add $P2_NET dev $IF2 table T1
    ip route add $P2_NET dev $IF2 table T2
    
    Nastaveni firewallu /vybrane podstatne pasaze/:
    # Modul pro FTP prenosy
    /sbin/modprobe ip_conntrack_ftp
    /sbin/modprobe ip_nat_ftp
    
    # Zapneme routovani paketu
    echo "1" > /proc/sys/net/ipv4/ip_forward
    echo "1" > /proc/sys/net/ipv4/tcp_syncookies
    echo "0" > /proc/sys/net/ipv4/tcp_ecn
    
    # Implicitni politikou je zahazovat nepovolene pakety
    $IPTABLES -P INPUT DROP
    $IPTABLES -P OUTPUT DROP
    $IPTABLES -P FORWARD DROP
    
    
    # Proroutrovani FTP
    $IPTABLES -t nat -A PREROUTING -p tcp -d $INET1_IP 
    --dport 20 -j DNAT --to 10.1.1.2:20
    $IPTABLES -A FORWARD -i $INET1_IFACE -o $LAN1_IFACE
     -p tcp -d 10.1.1.2 --dport 20 -j ACCEPT
    $IPTABLES -t nat -A PREROUTING -p tcp -d $INET2_IP
     --dport 20 -j DNAT --to 10.1.1.2:20
    $IPTABLES -A FORWARD -i $INET2_IFACE -o $LAN1_IFACE
     -p tcp -d 10.1.1.2 --dport 20 -j ACCEPT
    
    
    # IP maskarada - SNAT
    # NATujeme 
    $IPTABLES -t nat -A POSTROUTING -o $INET1_IFACE -j SNAT --to $INET1_IP
    $IPTABLES -t nat -A POSTROUTING -o $INET2_IFACE -j SNAT --to $INET2_IP
    
    # Routing zevnitr site ven neomezujeme
    $IPTABLES -A FORWARD -i $LAN1_IFACE -j ACCEPT
    
    # Routing zvenku dovnitr pouze pro navazana spojeni (stavovy firewall)
    $IPTABLES -A FORWARD -i $INET1_IFACE -o $LAN1_IFACE
     -m state --state ESTABLISHED,RELATED -j ACCEPT
    $IPTABLES -A FORWARD -i $INET2_IFACE -o $LAN1_IFACE
     -m state --state ESTABLISHED,RELATED -j ACCEPT
    
    .. ostatni nastaveni iptables jsem pro usporu vypustil.

    Diky za nasmerovani.

    Na otázku zatím nikdo bohužel neodpověděl.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.