abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 01:00 | IT novinky

Bylo vydáno RFC 8484 řešící posílání DNS dotazů a získávání DNS odpovědí přes protokol HTTPS (DoH, DNS over HTTPS). V aktuálních verzích Firefoxu je DoH ve výchozím nastavení zakázáno. Povolit jej lze v about:config změnou hodnoty network.trr.mode (Trusted Recursive Resolver). V srpnu zveřejnila Mozilla výsledky experimentu s DNS přes HTTPS ve Firefoxu Nightly.

Ladislav Hagara | Komentářů: 18
19.10. 13:00 | Komunita

Při prvním spuštění Ubuntu 18.04 LTS (Bionic Beaver) je spuštěn nástroj Ubuntu Report. Pokud uživatel souhlasí, jsou pomocí tohoto nástroje odeslány do Canonicalu informace o daném počítači (doba instalace, počet procesorů, rozlišení displeje, velikost paměti, časová zóna, ...). V červnu byly zveřejněny první statistiky. Podrobnější statistiky jsou nově k dispozici na samostatné stránce.

Ladislav Hagara | Komentářů: 11
19.10. 01:00 | Pozvánky

O víkendu probíhá v Košicích pravidelné setkání příznivců otevřených technologií OSS Víkend. Na programu je řada zajímavých přednášek a workshopů.

Ladislav Hagara | Komentářů: 1
19.10. 00:11 | Nová verze

Byla vydána nová verze 1.3 otevřeného, licenčními poplatky nezatíženého, univerzálního ztrátového formátu komprese zvuku Opus (Wikipedie) a jeho referenční implementace libopus. Vylepšena byla například detekce, zda se jedná o řeč nebo o hudbu. Přidána byla podpora prostorového zvuku (immersive audio) dle plánovaného RFC 8486. Podrobnosti a zvukové ukázky na demo stránce.

Ladislav Hagara | Komentářů: 1
18.10. 22:33 | Nová verze

Bylo vydáno Ubuntu 18.10 s kódovým názvem Cosmic Cuttlefish (Kosmická sépie). Ke stažení jsou Ubuntu Desktop a Server, Ubuntu Cloud Images, Ubuntu Netboot, Kubuntu, Lubuntu a Lubuntu Alternate, Ubuntu Budgie, Ubuntu Kylin, Ubuntu MATE, Ubuntu Studio a Xubuntu. Podrobnosti v poznámkách k vydání.

Ladislav Hagara | Komentářů: 3
18.10. 18:33 | Nová verze

Byl vydán PostgreSQL ve verzi 11.0. Přehled novinek v poznámkách k vydání.

Ladislav Hagara | Komentářů: 0
18.10. 17:33 | IT novinky

Nadace Raspberry Pi představila na svém blogu Raspberry Pi TV HAT, tj. rozšíření jednodeskového počítače Raspberry Pi umožňující příjem televizního vysílání DVB-T a DVB-T2. Cena rozšíření je 21,50 $.

Ladislav Hagara | Komentářů: 8
18.10. 17:07 | Nová verze

Vychází OpenBSD 6.4. Z řady novinek namátkou: podpora dalších architektur (arm64 např. dostal z Linuxu vypůjčený ovladač radeondrm), hypervizor vmm podporuje i qcow2 disky a šablony, jádro dokáže automaticky přepínat mezi dostupnými bezdrátovými sítěmi, sítě pracují o něco efektivněji, z bezpečnosti „přísaha byla doplněna odhalením“ (pledge(2) lze vhodně doplnit pomocí unveil(2)), SMT je ve výchozím stavu vypnutý, ale lze jej zapnout. Syntaxe nastaveni OpenSMTPD se změnila. S vydáním vychází také nová verze LibreSSL - 2.8.2.

Daniel Čižinský | Komentářů: 5
17.10. 23:15 | IT novinky

Firma Raptor Computing Systems, která stojí také za pracovní stanicí Talos II, představila levnější desku Blackbird s podporou jednoho 4-/8jádrového CPU POWER9 Sforza a formátem microATX; bližší specifikace jsou ve wiki výrobce.

Fluttershy, yay! | Komentářů: 30
17.10. 22:11 | Zajímavý projekt

Byla vydána verze 1.0 svobodné federalizované platformy pro sledování a sdílení videí, alternativy YouTube s podporou P2P, PeerTube (Wikipedie). Za vývojem PeerTube stojí nezisková organizace Framasoft snažící se mimo jiné nahradit svými svobodnými Frama službami služby společnosti Google (De-google-ify Internet).

Ladislav Hagara | Komentářů: 1
Přispíváte osobně k vývoji svobodného softwaru?
 (39%)
 (43%)
 (25%)
 (22%)
 (11%)
 (37%)
Celkem 272 hlasů
 Komentářů: 13, poslední včera 16:39
Rozcestník

Dotaz: iptables s defaultním -P DROP, jak povolit lokální loopback

7.5.2006 10:25 testik
iptables s defaultním -P DROP, jak povolit lokální loopback
Přečteno: 142×
Chtěl bych vědět, kde seženu nějaký návod nebo nebo tak něco na zprovoznění následujícího: mám firewall, vše funguje, maškaráda běží, ale jakmile chci stahovat něco z lokálního serveru, na kterém firewall běží, nejde to.

Odpovědi

7.5.2006 10:32 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
Rozbalit Rozbalit vše Re: iptables s defaultním -P DROP, jak povolit lokální loopback
Co takhle zapojit mozek a pohledat ?

Je tady toho tak málo ?

Jinak loopback jde povolit:
# local
/sbin/iptables -A OUTPUT -o lo -j ACCEPT
/sbin/iptables -A INPUT -i lo -j ACCEPT
Ale to asi nebude váš případ protože kdyby byl zakázaný tak nepoběží 90% věcí na linuxu.

Spíše se chcete dostat na server z jiného PC tak musíte povolit v chainu INPUT příchozí provoz z té určité IP.

Pokud se chcete dostat s tím PC na internet povolit to v FORWARD.

PS. Co se třeba inspirovat firewall
7.5.2006 10:38 testik
Rozbalit Rozbalit vše Re: iptables s defaultním -P DROP, jak povolit lokální loopback
JJ, asi jsem špatně položil otázku, loopback mám povolený, ale ven mi to nejde, už jsem to sice taky vyřešil, ale řešení mám dosti dlouhé asi na 20 řádků. Nešlo by to jednodušeji?
iptables -A INPUT -s 127.0.0.1/8 -p ALL -j ACCEPT
iptables -A OUTPUT -d 127.0.0.1/8 -p ALL -j ACCEPT
iptables -A INPUT -s 192.168.1.1 -p ALL -j ACCEPT
iptables -A OUTPUT -d 192.168.1.1 -p ALL -j ACCEPT

iptables -A INPUT   -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT  -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
# Allow all on loopback
# 
iptables -A INPUT -i lo  -s 200.200.200.200 -j ACCEPT 
iptables -A INPUT -i lo  -s 127.0.0.1 -j ACCEPT 
iptables -A OUTPUT -o lo  -d 200.200.200.200 -j ACCEPT 
iptables -A OUTPUT -o lo  -d 127.0.0.1 -j ACCEPT 
# 
# Rule 0(global)
# 
# Allow all outgoing connections
# 
iptables -A INPUT -s 200.200.200.200 -m state --state NEW -j ACCEPT 
iptables -A INPUT -s 192.168.1.1 -m state --state NEW -j ACCEPT 
iptables -A OUTPUT -s 127.0.0.1 -m state --state NEW -j ACCEPT 
iptables -A OUTPUT -s 192.168.1.1 -m state --state NEW -j ACCEPT
iptables -A OUTPUT -s 200.200.200.200 -m state --state NEW -j ACCEPT
iptables -A INPUT -i lo  -s 127.0.0.1 -j ACCEPT 
iptables -A OUTPUT -o lo  -d 200.200.200.200 -j ACCEPT 
iptables -A OUTPUT -o lo  -d 127.0.0.1 -j ACCEPT 
# 
# Rule 0(global)
# 
# Allow all outgoing connections
# 
iptables -A INPUT -i lo -s 200.200.200.200 -m state --state NEW -j ACCEPT 
iptables -A INPUT -i lo -s 192.168.1.1 -m state --state NEW -j ACCEPT 
iptables -A OUTPUT -o lo -m state --state NEW -j ACCEPT 
iptables -A FORWARD -i lo -s 192.168.1.1 -m state --state NEW -j ACCEPT
-místo 200.200.200.200 je tam moje veřejná IP adresa do internetu
7.5.2006 10:48 testik
Rozbalit Rozbalit vše Re: iptables s defaultním -P DROP, jak povolit lokální loopback
Z toho firewallu v tom vašem odkazu jsem vytáhl 4 řádky a funguje dík.
7.5.2006 11:09 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
Rozbalit Rozbalit vše Re: iptables s defaultním -P DROP, jak povolit lokální loopback
Je tu hromada nesmyslů:
-nesmysl zrušit iptables -A INPUT -s 127.0.0.1/8 -p ALL -j ACCEPT
-nesmysl zrušit iptables -A OUTPUT -d 127.0.0.1/8 -p ALL -j ACCEPT

127.0.0.1 nemá co dělat na veřejném rozhraní
a na lo je to povolené jinde

iptables -A INPUT -s 192.168.1.1 -p ALL -j ACCEPT
iptables -A OUTPUT -d 192.168.1.1 -p ALL -j ACCEPT

iptables -A INPUT   -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT  -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
# Allow all on loopback
# 
-nesmysl iptables -A INPUT -i lo  -s 200.200.200.200 -j ACCEPT 
iptables -A INPUT -i lo -j ACCEPT 
-nesmysl iptables -A OUTPUT -o lo  -d 200.200.200.200 -j ACCEPT 
iptables -A OUTPUT -o lo -j ACCEPT 

Na lo se nevyskytuje jiná IP jak 127.0.0.1
takže povolovat tam jinou je nesmysl

# 
# Rule 0(global)
# 
# Allow all outgoing connections
# 
iptables -A INPUT -s 200.200.200.200 -m state --state NEW -j ACCEPT 
iptables -A INPUT -s 192.168.1.1 -m state --state NEW -j ACCEPT 
-nesmysl iptables -A OUTPUT -s 127.0.0.1 -m state --state NEW -j ACCEPT 
iptables -A OUTPUT -s 192.168.1.1 -m state --state NEW -j ACCEPT
iptables -A OUTPUT -s 200.200.200.200 -m state --state NEW -j ACCEPT
-nesmysl povolene jinde iptables -A INPUT -i lo  -s 127.0.0.1 -j ACCEPT 
-nesmysl iptables -A OUTPUT -o lo  -d 200.200.200.200 -j ACCEPT 
-nesmysl iptables -A OUTPUT -o lo  -d 127.0.0.1 -j ACCEPT
# 
# Rule 0(global)
# 
# Allow all outgoing connections
# 
-nesmysl iptables -A INPUT -i lo -s 200.200.200.200 -m state --state NEW -j ACCEPT 
-nesmysl iptables -A INPUT -i lo -s 192.168.1.1 -m state --state NEW -j ACCEPT 
-nesmysl iptables -A OUTPUT -o lo -m state --state NEW -j ACCEPT 
-nesmysl iptables -A FORWARD -i lo -s 192.168.1.1 -m state --state NEW -j ACCEPT

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.