abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 13:11 | Nová verze

Po téměř dvou letech byla vydána nová verze 4.0 linuxové distribuce Audiophile Linux (též AP-Linux-V4). Tato distribuce vychází z Arch Linuxu, používá systemd, správce oken Fluxbox a vlastní real-time jádro pro nižší latence. Z novinek můžeme jmenovat podporu nových procesorů Intel Skylake a Kaby Lake nebo možnost instalace vedle jiných OS na stejný disk. Pokud se zajímáte o přehrávání hudby v Linuxu, doporučuji návštěvu webu této

… více »
Blaazen | Komentářů: 4
27.4. 18:55 | Nová verze

Byla vydána nová stabilní verze 1.9 (1.9.818.44) webového prohlížeče Vivaldi (Wikipedie). Z novinek vývojáři zdůrazňují podporu nového vyhledávače Ecosia. Ten z příjmů z reklam podporuje výsadbu stromů po celém světě (YouTube). Nově lze přeskupovat ikonky rozšíření nebo řadit poznámky. Nejnovější Vivaldi je postaveno na Chromiu 58.0.3029.82.

Ladislav Hagara | Komentářů: 20
27.4. 17:00 | Nová verze

Byla vydána verze 3.7.0 svobodného systému pro správu obsahu (CMS) Joomla!. V oznámení o vydání (YouTube) se píše o 700 vylepšeních. Opraveno bylo také 8 bezpečnostních chyb.

Ladislav Hagara | Komentářů: 0
27.4. 08:22 | Komunita

Grsecurity (Wikipedie) je sada bezpečnostních patchů pro linuxové jádro (porovnání se SELinuxem, AppArmorem a KSPP). Od září 2015 nejsou stabilní verze těchto patchů volně k dispozici. Dle včerejšího oznámení (FAQ) nejsou s okamžitou platností volně k dispozici už ani jejich testovací verze.

Ladislav Hagara | Komentářů: 66
26.4. 23:33 | Komunita

OpenBSD 6.1 vyšlo již 11. dubna. Po dvou týdnech byla vydána i oficiální píseň. Její název je Winter of 95 a k dispozici je ve formátech MP3 a OGG.

Ladislav Hagara | Komentářů: 0
26.4. 18:55 | Nová verze

Byla vydána verze 2017.1 linuxové distribuce navržené pro digitální forenzní analýzu a penetrační testování Kali Linux. S vydáním verze 2016.1 se Kali Linux stal průběžně aktualizovanou distribucí. Aktualizovat jej lze pomocí příkazů "apt update; apt dist-upgrade; reboot".

Ladislav Hagara | Komentářů: 0
26.4. 18:22 | Nová verze

Po téměř pěti letech od vydání verze 2.00 byla vydána nová stabilní verze 2.02 systémového zavaděče GNU GRUB (GRand Unified Bootloader). Přehled novinek v souboru NEWS.

Ladislav Hagara | Komentářů: 24
26.4. 17:55 | Komunita

Vývojáři Debianu oznámili, že od 1. listopadu letošního roku nebudou jejich archivy dostupné pomocí protokolu FTP. Již v lednu oznámil ukončení podpory FTP kernel.org (The Linux Kernel Archives).

Ladislav Hagara | Komentářů: 28
26.4. 17:00 | Bezpečnostní upozornění

V oblíbeném webmailu postaveném na PHP SquirrelMail (Wikipedie) byla nalezena bezpečnostní chyba CVE-2017-7692, jež může být útočníkem zneužita ke spuštění libovolných příkazů a kompletnímu ovládnutí dotčeného serveru. Zranitelnost se týká pouze instancí, kde je pro transport používán Sendmail.

Ladislav Hagara | Komentářů: 3
26.4. 13:11 | Zajímavý článek

Soudní dvůr Evropské unie rozhodl (tisková zpráva) ve věci C-527/15: Prodej multimediálního přehrávače, který umožňuje zdarma a jednoduše zhlédnout na televizní obrazovce filmy protiprávně zpřístupněné na internetu, může představovat porušení autorského práva.

Ladislav Hagara | Komentářů: 32
Chystáte se pořídit CPU AMD Ryzen?
 (4%)
 (35%)
 (1%)
 (6%)
 (45%)
 (9%)
Celkem 345 hlasů
 Komentářů: 50, poslední 27.4. 04:06
    Rozcestník

    Dotaz: SHOREWALL a dalsi router na sieti

    12.4.2006 09:56 beginner
    SHOREWALL a dalsi router na sieti
    Přečteno: 212×
    Potrebujem pomoc s nastavenim shorewallu.

    Mam malu metalicku siet. Chcem ju rozsirit prostrednictvom wifi AP (APPRO), ktore umoznuje routing.

    Rozsah existujucej siete je 192.168.1.0/24. Siet za AP bude mat rozsah 192.168.2.0/24.

    LAN IP adresa SHOREWALLu 192.168.1.1 (eth1)

    IP adresa AP (LAN) 192.168.1.5, IP adresa AP (WIFI) 192.168.2.1. Na ap mam nastavene routovanie, default route je na 192.168.1.1

    Na routri, kde bezi shorewall, som pridal zaznam do routovacej tabulky: route add -net 192.168.2.0/24 gw 192.168.1.5 Routovacia tabulka vyzera takto:

    .

    (ADRESA_SIETE_ISP) 0.0.0.0 255.255.255.252 U 0 0 0 eth0

    192.168.2.0 192.168.1.5 255.255.255.0 UG 0 0 0 eth1

    192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1

    0.0.0.0 (BRANA ISP) 0.0.0.0 UG 0 0 0 eth0

    .

    Podla http://www.shorewall.net/Multiple_Zones.html, podla prikladu pre vclenene zony som upravil subory zones, interfaces a hosts:

    .

    /etc/shorewall/zones

    #

    fw firewall

    net ipv4

    loc1 ipv4 # toto som pridal

    loc ipv4

    #

    .

    /etc/shorewall/hosts

    #

    loc1 eth1:192.168.2.0/24 # toto som pridal

    #

    .

    /etc/shorewall/interfaces

    #ZONE INTERFACE BROADCAST OPTIONS

    net eth0 detect tcpflags, routefilter, nosmurfs, logmartians, arp_filter

    loc eth1 detect tcpflags, detectnets, nosmurfs, arp_flter

    #

    .

    Vysledok je, ze mi to nechodi. Neprejde ping na 192.168.2.1

    Kde som urobil chybu? Tusim, ze by som mal routovanie nastavit inak, nie cez route add. Ale neviem ako.

    Odpovědi

    2.5.2006 07:44 beginner
    Rozbalit Rozbalit vše Re: SHOREWALL a dalsi router na sieti
    Stale s tymto problemom bojujem. Naozaj sa tu nenajde nikto, kto by ma vedel nakopnut spravnym smerom? Poradte prosim, co a ako debugovat. Pri vypnutom Shorewalle routing funguje, ale ked ho zapnem, do dalsej siete sa nedostanem.
    2.5.2006 09:06 xxl
    Rozbalit Rozbalit vše Re: SHOREWALL a dalsi router na sieti
    V policy nastavit
    all all REJECT info
    a sledovat log, co a kde se zahazuje. Předpokládám, že zrovna v policy chybí povolení pro síť loc1
    loc1 net ACCEPT
    . Kromě toho pochybuji, že by v zones byla potřeba zóna fw.
    2.5.2006 23:32 beginner
    Rozbalit Rozbalit vše Re: SHOREWALL a dalsi router na sieti
    Dakujem xxl

    Po pridani loc1 net ACCEPT sa net rozbehol

    Upravil som aj ostatne pravidla a uz to robi toto co ma.

    Na stranke http://www.shorewall.net/Multiple_Zones.html sa vsak pise (pokial som to spravne pochopil), ze pokial je zona loc1 definovana ako subzona loc, tak pre nu automaticky platia pravidla pre zonu loc. Ale vidim, ze to asi nefunguje.
    3.5.2006 07:08 xxl
    Rozbalit Rozbalit vše Re: SHOREWALL a dalsi router na sieti
    Zrovna na té zmiňované stránce popisují 4 odlišné případy. Vy máte pravděpopobně nastavený ten třetí případ - "Parallel Zones". A tam to povolení loc1 v policy je.

    Přečtěte si to pořádně ještě jednou a zjistíte, že jste si předtím něco přehlédl.
    3.5.2006 08:51 beginner
    Rozbalit Rozbalit vše Re: SHOREWALL a dalsi router na sieti
    Praveze som sa snazil nakonfigurovat druhy pripad, v zones mam loc1 definovane pred loc, hosts mam podla prikladu. Aj tak vsak musim mat nadefinovane v policy samostatne pravidlo pre loc1.
    V nastaveni policy zrejme dedicnost neplati.
    Este raz dakujem.

    Prikladam moju funkcnu konfiguraciu
    zones
    ###############################################################################
    fw firewall
    net ipv4
    loc1 ipv4
    loc ipv4
    #LAST LINE - ADD YOUR ENTRIES ABOVE THIS ONE - DO NOT REMOVE

    interfaces
    ###############################################################################
    net eth0 detect tcpflags,routefilter,nosmurfs,logmartians,arp_filter
    loc eth1 192.168.1.255 tcpflags,detectnets,nosmurfs,arp_filter
    #LAST LINE -- ADD YOUR ENTRIES BEFORE THIS ONE -- DO NOT REMOVE

    hosts
    ###############################################################################
    loc1 eth1:192.168.2.0/24
    #LAST LINE -- ADD YOUR ENTRIES BEFORE THIS LINE -- DO NOT REMOVE

    rules
    #############################################################################################################
    DNAT net loc:192.168.1.20 tcp 14670
    DNAT net loc:192.168.1.20 udp 14685

    DNS/ACCEPT $FW net
    DNS/ACCEPT loc $FW
    SSH/ACCEPT loc $FW
    Ping/ACCEPT loc $FW
    Ping/REJECT net $FW
    ACCEPT $FW loc icmp
    ACCEPT $FW net icmp
    #LAST LINE -- ADD YOUR ENTRIES BEFORE THIS ONE -- DO NOT REMOVE

    policy
    ###############################################################################
    loc net ACCEPT
    loc1 net ACCEPT #ak toto zrusim, tak net pre loc1 nejde
    loc loc1 ACCEPT
    loc1 loc ACCEPT
    $FW net ACCEPT
    net all DROP info
    # THE FOLLOWING POLICY MUST BE LAST
    all all REJECT info
    #LAST LINE -- ADD YOUR ENTRIES ABOVE THIS LINE -- DO NOT REMOVE

    masq
    ###############################################################################
    eth0 eth1
    #LAST LINE -- ADD YOUR ENTRIES ABOVE THIS LINE -- DO NOT REMOVE

    S nasledujucim nastavenim policy NET nechodi
    policy
    ###############################################################################
    loc net ACCEPT
    loc loc1 ACCEPT
    loc1 loc ACCEPT
    $FW net ACCEPT
    net all DROP info
    # THE FOLLOWING POLICY MUST BE LAST
    all all REJECT info
    #LAST LINE -- ADD YOUR ENTRIES ABOVE THIS LINE -- DO NOT REMOVE
    3.5.2006 08:58 beginner
    Rozbalit Rozbalit vše Re: SHOREWALL a dalsi router na sieti
    tu je zvysok
    rules
    #####################################################################
    DNAT net loc:192.168.1.20 tcp 14670
    DNAT net loc:192.168.1.20 udp 14685
    DNS/ACCEPT $FW net
    DNS/ACCEPT loc $FW
    SSH/ACCEPT loc $FW
    Ping/ACCEPT loc $FW
    Ping/REJECT net $FW
    ACCEPT $FW loc icmp
    ACCEPT $FW net icmp
    #LAST LINE -- ADD YOUR ENTRIES BEFORE THIS ONE -- DO NOT REMOVE
    policy
    #####################################################################
    loc net ACCEPT
    loc loc1 ACCEPT
    loc1 loc ACCEPT #po odobrani tohoto pravidla, NET v zone loc1 nejde
    $FW net ACCEPT
    net all DROP info
    # THE FOLLOWING POLICY MUST BE LAST
    all all REJECT info
    #LAST LINE -- ADD YOUR ENTRIES ABOVE THIS LINE -- DO NOT REMOVE
    masq
    #####################################################################
    eth0 eth1
    #LAST LINE -- ADD YOUR ENTRIES ABOVE THIS LINE -- DO NOT REMOVE
    3.5.2006 09:01 beginner
    Rozbalit Rozbalit vše Re: SHOREWALL a dalsi router na sieti
    No, vidim, ze prilis vela # skodi :-) Ospravedlnujem sa za tu paseku
    3.5.2006 09:14 xxl
    Rozbalit Rozbalit vše Re: SHOREWALL a dalsi router na sieti
    No dobře. Ale vy musíte té zóně loc1 nějak ten internet povolit. Je to samostatná zóna, takže se o ní musíte postarat. V tom příkladu to není popsané úplně jasně. Vy musíte mít v policy buď "loc1 net ACCEPT" nebo "loc1 net CONTINUE". V prvním případě je to jasné, provoz je povolen. V druhém případě mu říkáte, že má pokračovat v provádění příslušných pravidel, což znamená, že se použije pravidlo pro zónu loc, které je loc1 částí.

    Nicméně, když vidím, jak to máte nastaveno - že routujete mezi sítěmi loc a loc1. Můžete klidně zrušit zónu loc1 a jenom tu síť za vnitřním routerem přiřadit do zóny loc. Prostě nastavíte v interfaces, že eth1 je zóna loc (to máte) a zrušíte zápis v hosts. Postaráte se, aby bylo nastaveno správně routování (to taky máte) a maškaráda (to máte taky). A kdyby vám vadilo, že nyní může bývalá zóna loc1 na DNS na firewallu, tak to můžete povolit/zakázat v rules asi takto "ACCEPT loc:192.168.1.0/24 fw udp 53"
    4.5.2006 00:02 beginner
    Rozbalit Rozbalit vše Re: SHOREWALL a dalsi router na sieti
    Dakujem.
    Vyskusam to.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.