abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 13:44 | Nová verze

Bylo vydáno Ubuntu 17.10 s kódovým názvem Artful Aardvark. Ke stažení jsou Ubuntu Desktop a Server, Ubuntu Cloud Images, Ubuntu Netboot, Kubuntu, Lubuntu a Lubuntu Alternate, Lubuntu Next, Ubuntu Budgie, Ubuntu Kylin, Ubuntu MATE, Ubuntu Studio a Xubuntu. Podrobnosti v poznámkách k vydání.

Ladislav Hagara | Komentářů: 0
dnes 13:00 | Komunita

MojeFedora.cz informuje, že Fedora 27 dostane podporu pro AAC. Podpora multimediálních formátů je ve výchozí instalaci Fedory tradičně limitovaná kvůli softwarovým patentům, ale desktopový tým Red Hatu se ji i tak snaží v poslední době co nejvíce rozšířit. Už nějaký čas obsahuje kodeky pro MP3, H.264, AC3 a nyní byl přidán také kodek pro další velmi rozšířený zvukový formát – AAC.

Ladislav Hagara | Komentářů: 0
včera 23:55 | Pozvánky

Spolek OpenAlt zve příznivce otevřených technologií a otevřeného přístupu na 145. brněnský sraz, který proběhne v pátek 20. října od 18:00 hodin v restauraci Time Out na adrese Novoměstská 2 v Řečkovicích. Jedná se o poslední sraz před konferencí OpenAlt 2017, jež proběhne o víkendu 4. a 5. listopadu 2017 na FIT VUT v Brně. Běží registrace účastníků.

Ladislav Hagara | Komentářů: 0
včera 21:44 | Nová verze

Byla vydána verze 5.2.0 multiplatformního virtualizačního nástroje Oracle VM VirtualBox. Jedná se o první stabilní verzi z nové větve 5.2. Z novinek lze zmínit například možnost exportování VM do Oracle Cloudu, bezobslužnou instalaci hostovaného systému nebo vylepšené GUI. Podrobnosti v seznamu změn. Aktualizována byla také dokumentace.

Ladislav Hagara | Komentářů: 1
včera 14:00 | Zajímavý projekt

Byl spuštěn Humble Down Under Bundle. Za vlastní cenu lze koupit multiplatformní hry The Warlock of Firetop Mountain, Screencheat, Hand of Fate a Satellite Reign. Při nadprůměrné platbě (aktuálně 3,63 $) také Hacknet, Hacknet Labyrinths, Crawl a Hurtworld. Při platbě 12 $ a více lze získat navíc Armello.

Ladislav Hagara | Komentářů: 0
včera 13:00 | Nová verze

Google Chrome 62 byl prohlášen za stabilní (YouTube). Nejnovější stabilní verze 62.0.3202.62 tohoto webového prohlížeče přináší řadu oprav a vylepšení. Vylepšeny byly také nástroje pro vývojáře (YouTube). Opraveno bylo 35 bezpečnostních chyb.

Ladislav Hagara | Komentářů: 4
včera 11:00 | Zajímavý článek

Článek (en) na Mozilla.cz je věnován vykreslování stránek ve Firefoxu. V průběhu roku 2018 by se ve Firefoxu měl objevit WebRender, jenž by měl vykreslování stránek urychlit díky využití GPU.

Ladislav Hagara | Komentářů: 5
včera 08:22 | Bezpečnostní upozornění

NÚKIB (Národní úřad pro kybernetickou a informační bezpečnost) informuje o zranitelnosti ROCA v procesu generování RSA klíčů, který se odehrává v softwarové knihovně implementované například v kryptografických čipových kartách, bezpečnostních tokenech a dalších hardwarových čipech vyrobených společností Infineon Technologies AG. Zranitelnost umožňuje praktický faktorizační útok, při kterém útočník dokáže vypočítat

… více »
Ladislav Hagara | Komentářů: 3
včera 01:23 | Zajímavý software

Příspěvek na blogu otevřené certifikační autority Let's Encrypt informuje o začlenění podpory protokolu ACME (Automatic Certificate Management Environment) přímo do webového serveru Apache. Klienty ACME lze nahradit novým modulem Apache mod_md. Na vývoj tohoto modulu bylo uvolněno 70 tisíc dolarů z programu Mozilla Open Source Support (MOSS). K rozchození HTTPS na Apache stačí nově přidat do konfiguračního souboru řádek s ManagedDomain. Minutový videonávod na YouTube [reddit].

Ladislav Hagara | Komentářů: 4
17.10. 14:15 | Komunita

Daniel Stenberg, autor nástroje curl, na svém blogu oznámil, že obdržel letošní Polhemovu cenu, kterou uděluje Švédská inženýrská asociace za „technologickou inovaci nebo důvtipné řešení technického problému“.

marbu | Komentářů: 11
Jak se vás potenciálně dotkne trend odstraňování analogového audio konektoru typu 3,5mm jack z „chytrých telefonů“?
 (10%)
 (1%)
 (1%)
 (1%)
 (74%)
 (13%)
Celkem 96 hlasů
 Komentářů: 5, poslední dnes 07:28
    Rozcestník

    Dotaz: Domácí internetová brána - kudy kam?

    2.6.2006 18:07 pilifs | skóre: 12 | blog: jenom_tak_mimochodem | Příbor
    Domácí internetová brána - kudy kam?
    Přečteno: 2483×
    Zdravím ve spolek,
    nějak se nemohu s tím popasovat :-(
    Stav je takový:
    2 PC, server má dvě síťovky eth0 (do internetu) a eth1 do vnitřní sítě. Klient je připojen přímo na eth1 serveru (křížový kabel). Ping a spojení na server mi funguje (apache na serveru). Bohužel s klienta se nedostanu ven na internet. Ping např. na google.com skončí jako "unknown host". Pokud použiju ale jeho IP tak to projde. To platí také pro prohlížeč. I když ne některé adresy se ani přes IP v prohlížeči nedostanu (root.cz).
    Na klientovi mám nastavenou IP 198.168.1.10 a bránu 198.168.1.1. Na serveru mám IP pro eth1 198.168.1.1. Masky adres na 255.255.255.0

    Routovací tabulka:
    -------------------------------------
    Adresát Brána Maska Přízn Metrik Odkaz Užt Rozhraní
    10.0.0.0 * 255.255.255.0 U 0 0 0 eth0
    198.168.1.0 * 255.255.255.0 U 0 0 0 eth1
    default 10.0.0.138 0.0.0.0 UG 0 0 0 eth0

    Provedl jsem tyto operace:
    iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT
    iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

    Popravdě řečeno některým věcem tak úplně nerozumí, takže jsem se pokusil aplikovat to co jsem přečetl z dřívějších příspěvků nebo různých článků.
    Distribuci mám CentOS 4

    Odpovědi

    2.6.2006 18:19 zabza | skóre: 52 | blog: Nad_sklenkou_cerveneho
    Rozbalit Rozbalit vše Re: Domácí internetová brána - kudy kam?
    Bohužel s klienta se nedostanu ven na internet. Ping např. na google.com skončí jako "unknown host". Pokud použiju ale jeho IP tak to projde. To platí také pro prohlížeč. I když ne některé adresy se ani přes IP v prohlížeči nedostanu (root.cz).
    potřebujete nastavit DNS ... na tom "klientovi" nastavte uplně stejné DNS jako na tom serveru...

    PS: přes IP adresu se nedostanete na virtual hosty (tj. např ten root.cz)
    2.6.2006 18:49 pilifs
    Rozbalit Rozbalit vše Re: Domácí internetová brána - kudy kam?
    Hmm, je fakt že jsem to na klientovi neměl.
    Ale, ted jsem to nastavil na 10.0.0.138 což je adresa modem/routeru, ta je také nastavena na serveru (jak v DNS tak v bráně pro eth0) a nic se nezměnilo. Stále přes IP v pohodě, ale překlad nejede a nejede :-(
    vencour avatar 2.6.2006 20:37 vencour | skóre: 55 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: Domácí internetová brána - kudy kam?

    Co vám vrátí příkaz $ cat /etc/resolv.conf?

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    2.6.2006 20:49 pilifs
    Rozbalit Rozbalit vše Re: Domácí internetová brána - kudy kam?
    Vrátí mi:
    ; generated by /sbin/dhclient-script
    nameserver 192.168.1.1
    Předpokládám že by tam mělo být 198.168.1.1 což je adresa mého serveru. Jak se to dá změnit?
    2.6.2006 20:54 pilifs
    Rozbalit Rozbalit vše Re: Domácí internetová brána - kudy kam?
    Tak jsem to zeditoval přímo v tom konfiguráku, ale nepomohlo to.
    2.6.2006 22:40 Igor
    Rozbalit Rozbalit vše Re: Domácí internetová brána - kudy kam?
    Zkuste pingnout na ip dns serveru, ktere vam dodal (nebo urcite doda, pokud si o to reknete) vas poskytovatel internetu. Pokud ping bude fungovat, nastavte stejne dns servery na svem pc.
    vencour avatar 2.6.2006 22:17 vencour | skóre: 55 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: Domácí internetová brána - kudy kam?

    Ok. A co je obsahem toho skriptu /sbin/dhclient-script? Co do něj něco dopsat nebo zvolit jinou metodu pro starání se o síť?

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    3.6.2006 07:51 pilifs | skóre: 12 | blog: jenom_tak_mimochodem | Příbor
    Rozbalit Rozbalit vše Re: Domácí internetová brána - kudy kam?
    DNS jsem samozřejmě zkusil nastavit i na to co mám od poskytovatele. Ping na něj jde, ale překlad adres stále nefunguje.
    Skript "/sbin/dhclient-script" jsem žádný nenašel, můžete mi upřesnit jeho umístění? Pokud se má, ale jednat přidělování adres (DHCP), tak toto na serveru spuštěné nemám. IP mám nastavené na pevno - ručně.
    vencour avatar 3.6.2006 08:28 vencour | skóre: 55 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: Domácí internetová brána - kudy kam?

    Sám jste uvedl, že obsahem souboru /etc/resolv.conf je i text generated by /sbin/dhclient-script?

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    3.6.2006 08:37 pilifs | skóre: 12 | blog: jenom_tak_mimochodem | Příbor
    Rozbalit Rozbalit vše Re: Domácí internetová brána - kudy kam?
    Jo máte pravdu. Asi jsem se ještě úplně neprobral.
    Skript jsem našel, ale je na můj vkus trochu až příliš komplikovaný. 500 řádků je na mne opravdu hodně.
    Nemůže být problém v tom, že klienta jsem měl původně připojeného přímo na net úřes eth0. Teď jak jsem si nachystal server, tak jsem rozhraní eth0 deaktivoval a používám nyní pro připojení na server eth1
    3.6.2006 10:12 Igor
    Rozbalit Rozbalit vše Re: Domácí internetová brána - kudy kam?
    No, rekl bych, ze mate neco jinak, nez jste popsal.
    3.6.2006 11:24 pilifs | skóre: 12 | blog: jenom_tak_mimochodem | Příbor
    Rozbalit Rozbalit vše Re: Domácí internetová brána - kudy kam?
    Uff. Takže ještě jednou jsem si to prošel.
    Na server se připojuji přes eth0, IP mám 198.168.1.10 masku 255.255.255.0 bránu 198.168.1.1

    V souboru resolv.conf mám:
    nameserver 194.149.105.18 # DNS poskytovatele
    nameserver 10.0.0.138 # adresa modemu/routeru
    nameserver 198.168.1.1 # adresa serveru

    V soubor host.conf:
    -------------------------
    order hosts,bind

    Další nastavení na klientovy neznám. Je na tomto něco špatně? Nebo jsem něco vynechal?
    Luboš Doležel (Doli) avatar 3.6.2006 12:00 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: Domácí internetová brána - kudy kam?
    Příkaz
    host www.seznam.cz 194.149.105.18
    vám vypíše co?
    3.6.2006 12:06 pilifs | skóre: 12 | blog: jenom_tak_mimochodem | Příbor
    Rozbalit Rozbalit vše Re: Domácí internetová brána - kudy kam?
    [root@worklinux ~]# host www.seznam.cz 194.149.105.18
    ;; connection timed out; no servers could be reached
    Luboš Doležel (Doli) avatar 3.6.2006 18:29 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: Domácí internetová brána - kudy kam?
    Možná bych se podíval na ten server třeba do Etherealu, jestli server ten UDP paket (=ten požadavek) přeNATuje a pošle k cíli.
    3.6.2006 12:09 pilifs | skóre: 12 | blog: jenom_tak_mimochodem | Příbor
    Rozbalit Rozbalit vše Re: Domácí internetová brána - kudy kam?
    a na serveru:
    [root@server ~]# host www.seznam.cz 194.149.105.18
    Using domain server:
    Name: 194.149.105.18
    Address: 194.149.105.18#53
    Aliases:

    www.seznam.cz has address 212.80.76.3
    3.6.2006 12:43 #Tom | skóre: 32 | blog: Inspirace, aneb co jsem kde vyhrabal
    Rozbalit Rozbalit vše Re: Domácí internetová brána - kudy kam?
    Struktura sítě je, nepletu-li se, taková:
    [ PC ] -> [ SERVER ] -> [ MODEM/ROUTER ] -> [ ISP ]
    
    Pokud je přes server připojeno jedno PC přímo do síťové karty, jistě není třeba používat DHCP. Tedy ani na PC není dobré spouštět DHCP klienta, potom také zůstane v /etc/resolv.conf platná adresa DNS serveru. To může být klidně toto:
    nameserver 147.251.27.2
    
    Je však lepší, když použijete nějaký síťově bližší server od poskytovatele, nebo klidně i vlastní.

    Nastavení iptables na serveru doporučuju toto:
    modprobe ip_nat_ftp # dovoluje překlad adres pro pasivní FTP protokol
    		
    echo 1 > /proc/sys/net/ipv4/ip_forward # je třeba zapnout přeposílání paketů
    		
    iptables -A POSTROUTING -t nat -o eth0 -j MASQUERADE # toto známe
    
    # teď trochu firewallu :-)
    iptables -A INPUT -i lo -j ACCEPT # pro lokální spojení
    # z vnějšku nesmí přijit nic s adresami pro mistní síťě
    iptables -A INPUT -i eth0 -s 10.0.0.0/8 -j DROP
    iptables -A INPUT -i eth0 -s 172.16.0.0/12 -j DROP
    iptables -A INPUT -i eth0 -s 192.168.0.0/16 -j DROP
    
    # tímto se povolí všechna spojení z místní sítě
    iptables -A INPUT -i eth1 -j ACCEPT
    
    # příchozí spojení jsou jinak povolena jen tehdy, pokud je naváže sám server
    iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
    # a všechno ostatní neprojde
    iptables -A INPUT -j DROP
    
    Nastavení směrování se na serveru obvykle udělá samo, nastavuje-li se jeho "vnější" adresa (před routerem) pomocí DHCP. Ale ručně to jde nastavit také.

    Nastavení u klienta je dobré udělat ručně, není důvod, aby se měnilo. Výše uvedené nastavení je smysluplné až na DNS.
    3.6.2006 16:26 pilifs | skóre: 12 | blog: jenom_tak_mimochodem | Příbor
    Rozbalit Rozbalit vše Re: Domácí internetová brána - kudy kam?
    Tak jsem z toho tak trochu zoufalý :-(
    Strukturu sítě mám přesněě tak jak jste uvedl. Provedl jsem na serveru Vámi uvedené kroky (za DNS jsem si dosadil vlastní) a jsem staále ve stejném stavu. Na klientovi nastavení asi špatné mít nebudu. Zkusil jsem se přes server připojit z Windows a chová se to stejně - přes IP se dostanu všude, ale přes jméno nemám šanci.
    Přece to nemůže být tak komplikované. Někde jsem asi musel udělat nějakou botu. Ale kde?
    Na serveru mám nastavené adresu DNS jako adresu modem/routeru - 10.0.0.138. Je to správně?
    Dále mám u rozhraní eth1, které jde do vnitřní sítě nastaveno IP 198.168.1.1 maska 255.255.255.0 a bránu 10.0.0.138. Je to taky správně?
    3.6.2006 16:49 Michal Karas | skóre: 45 | blog: /dev/random
    Rozbalit Rozbalit vše Re: Domácí internetová brána - kudy kam?
    DNS nastav stejnou jako na serveru. Tedy adresu DNS poskytovatele. Mělo by to být 194.149.105.18, jak už jsi tady jednou psal.
    3.6.2006 18:07 pilifs | skóre: 12 | blog: jenom_tak_mimochodem | Příbor
    Rozbalit Rozbalit vše Re: Domácí internetová brána - kudy kam?
    Stále se mi nedaří.
    No nic. Dám si pauzu a zkusím to někdy příště. :-(
    29.9.2006 21:37 chipak
    Rozbalit Rozbalit vše Re: Domácí internetová brána - kudy kam?
    Ten probl0m je ve Firewallu, až na to přídu, tak dám vědět:)
    30.10.2006 21:57 chipak
    Rozbalit Rozbalit vše Re: Domácí internetová brána - kudy kam?
    Tak je problem opravdu v iptables,prenastavil jsem si podminky, podle tohoto clanku: http://www.root.cz/clanky/linux-jako-internetova-gateway-4/ a vse bezi jak ma ;)
    31.10.2006 02:26 diverman | skóre: 32 | blog: život s tučňáčkem
    Rozbalit Rozbalit vše Re: Domácí internetová brána - kudy kam?
    nemas blbe toto? 198.168.1.1 ? nema tam byt 192?
    deb http://ftp.cz.debian.org/debian jessie main contrib non-free

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.