abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 15:55 | Pozvánky

Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 156. brněnský sraz, který proběhne v pátek 21. září od 18:00 v restauraci Na Purkyňce na adrese Purkyňova 80.

Ladislav Hagara | Komentářů: 0
dnes 13:22 | Nová verze

Alan Griffiths z Canonicalu oznámil vydání verze 1.0.0 display serveru Mir (GitHub, Wikipedie). Mir byl představen v březnu 2013 jako náhrada X serveru a alternativa k Waylandu. Dnes Mir běží nad Waylandem a cílen je na internet věcí (IoT).

Ladislav Hagara | Komentářů: 0
včera 22:00 | Nasazení Linuxu
Stabilní aktualizace Chrome OS 69 (resp. Chromium OS), konkrétně 69.0.3497.95, přináší mj. podporu linuxových aplikací. Implementována je pomocí virtualizace, a proto je tato funkce také omezena na zařízení s dostatkem paměti a podporou hardwarové akcelerace, tudíž nejsou podporovány chromebooky s 32bitovými architekturami ARM, či Intel Bay Trail (tzn. bez Intel VT-x).
Fluttershy, yay! | Komentářů: 3
včera 21:32 | Zajímavý projekt
Došlo k uvolnění linuxové distribuce CLIP OS, vyvíjené francouzským úřadem pro kybernetickou bezpečnost ANSSI, jako open source. Vznikla za účelem nasazení v úřadech, kde je potřeba omezit přístup k důvěrným datům. Je založená na Gentoo.
Fluttershy, yay! | Komentářů: 0
včera 16:00 | Komerce

Zjistěte více o bezpečné a flexibilní architektuře v cloudu! IBM Cloud poskytuje bezpečné úložiště pro Vaše obchodní data s možností škálovatelnosti a flexibilitou ukládání dat. Zároveň nabízí prostředky pro jejich analýzu, vizualizaci, reporting a podporu rozhodování.

… více »
Fluttershy, yay! | Komentářů: 12
včera 12:22 | Nová verze

V dubnu letošního roku Mozilla představila webový prohlížeč pro rozšířenou a virtuální realitu Firefox Reality (GitHub). V úterý oznámila vydání verze 1.0. Ukázka na YouTube. Firefox Reality je k dispozici pro Viveport, Oculus a Daydream.

Ladislav Hagara | Komentářů: 2
včera 12:00 | Komunita

V srpnu loňského roku společnost Oracle oznámila, že Java EE (Enterprise Edition) bude uvolněna jako open source. O měsíc později bylo rozhodnuto, že tato open source Java EE bude přejmenována a předána Eclipse Foundation. Nové jméno bylo oznámeno v únoru letošního roku. Z Java EE se stala Jakarta EE. Eclipse Foundation včera oznámila dosažení dalšího milníku. Zdrojové kódy aplikačního serveru GlassFish jsou již k dispozici v git repozitářích Eclipse Foundation (GitHub).

Ladislav Hagara | Komentářů: 0
19.9. 23:55 | Komunita

LTS (Long Term Support) podpora Ubuntu 12.04 LTS (Precise Pangolin) skončila po 5 letech od jeho vydání, tj. v dubnu 2017. V březnu 2017 ale Canonical představil placenou ESM (Extended Security Maintenance) podporu, díky které je Ubuntu 12.04 podporováno do dubna 2020. Dnes Canonical potvrdil ESM podporu také pro Ubuntu 14.04 LTS (Trusty Tahr), jehož LTS podpora skončí v dubnu 2019.

Ladislav Hagara | Komentářů: 0
19.9. 15:00 | Nová verze

Byla vydána verze 3.0.0 frameworku pro vývoj multiplatformních desktopových aplikací pomocí HTML, CSS a JavaScriptu Electron (YouTube, GitHub). Electron byl původně vyvíjen pro editor Atom pod názvem Atom Shell. Dnes je na Electronu postavena celá řada dalších aplikací.

Ladislav Hagara | Komentářů: 0
19.9. 14:44 | Nová verze

Po půl roce vývoje od vydání verze 6.0.0 byla vydána verze 7.0.0 překladačové infrastruktury LLVM (Wikipedie). Přehled novinek v poznámkách k vydání: LLVM, Clang, clang-tools-extra a LLD.

Ladislav Hagara | Komentářů: 0
Na optické médium (CD, DVD, BD aj.) jsem naposledy vypaloval(a) data před méně než
 (13%)
 (14%)
 (20%)
 (23%)
 (25%)
 (4%)
 (1%)
Celkem 382 hlasů
 Komentářů: 33, poslední 16.9. 11:55
Rozcestník

Dotaz: Pripojenie LAN do internetu

23.12.2002 09:03 Vladimir
Pripojenie LAN do internetu
Přečteno: 221×
Dobry den, prosim o radu

Rad by som pripojil siet LAN skladajucu sa z WIN 98 stanic prostrednictvom LINUX RED HAT 8.0 servera (plna instalacia)

V prílohe prikladam script, ktory som napisal. Tento script som urobil spustatelnym, priradil som mu prava x pre vlastnika. Naslene na to som nan naklikol.

Stanica WIN 98 sa vsak na internet nevedal dostat,ani po zadani prikazu ping internetova adresa.

Prikaz ping zo stnaice WIN 98 na LINUX server funguej bez problemov, cize LAN siet funguje a aj nastavenie WIN 98 stanie by takmalo byt v poriadku.

Prosim o radu, co vsetko treba spustit a nastavit okrem scriptu, resp. kde je v scripte chyba, kedze mi to to nefunguje.

#!bin/sh

# eth0 ... LAN, eth1 ... Internet

# Nastavenie lokalnych premennych IPTABLES="/sbin/iptables" LOCALNET="192.168.1.0/24" LOOPBACK="127.0.0.1" ETH0="192.168.1.1" ETH1="195.168.92.253"

# Zapnutie routovania paketov echo > 1 /proc/sys/net/ipv4/ip_forward

# Zakazanie vsetkych paketov $IPTABLES -P INPUT DROP $IPTABLES -P OUTPUT DROP $IPTABLES -P FORWARD DROP

# Akceptovanie pristupun na webovy a postovy server, ... $IPTABLES -N tcp_segmenty $IPTABLES -A INPUT -p TCP -i eth1 -j tcp_segmenty $IPTABLES -A tcp_segmenty -p TCP --dport 80 -j ACCEPT #WWW server $IPTABLES -A tcp_segmenty -p TCP --dport 25 -j ACCEPT #SMTP server $IPTABLES -A tcp_segmenty -p TCP --dport 21 -j ACCEPT #FTP server $IPTABLES -A tcp_segmenty -p TCP --dport 110 -j ACCEPT #POP3 server $IPTABLES -A tcp_segmenty -p TCP --dport 143 -j ACCEPT #IMAP server $IPTABLES -A tcp_segmenty -p TCP --dport 443 -j ACCEPT #HTTPS server

# Akceptovanie diagnostickych paketov $IPTABLES -A INPUT -p ICMP -i eth1 --icmp-type 0 -j ACCEPT $IPTABLES -A INPUT -p ICMP -i eth1 --icmp-type 3 -j ACCEPT $IPTABLES -A INPUT -p ICMP -i eth1 --icmp-type 8 -j ACCEPT $IPTABLES -A INPUT -p ICMP -i eth1 --icmp-type 11 -j ACCEPT

# Povolenie vsetkych paketov z vnutornej siete na router + loopback $IPTABLES -A INPUT -p ALL -i eth0 -j ACCEPT $IPTABLES -A INPUT -p ALL -i eth0 -j ACCEPT

# Logovanie odmietnutych vstupujucich paketov $IPTABLES -A INPUT -j LOG

# Povolenie paketov iducich z routera do Internetu $IPTABLES -A OUTPUT -p ALL -s $LOOPBACK -j ACCEPT $IPTABLES -A OUTPUT -p ALL -s $ETH0 -j ACCEPT $IPTABLES -A OUTPUT -p ALL -s $ETH1 -j ACCEPT

# Ostatne pakety su logovane a odmietnute $IPTABLES -A OUTPUT -p ALL -j LOG

# Povolenie odchodu paketov z LAN do Internetu $IPTABLES -A FORWARD -i eth0 -j ACCEPT $IPTABLES -A FORWARD -i eth1 -o eth0 -m state \ --state ESTABLISHED,RELATED -j ACCEPT

# Konfiguracia maskarady - maskuje vnutornu siet IP adresou routera - DHCP #$IPTABLES -t nat -A POSTROUTING -o eth1 -j MASQUERADE

# Konfiguracia SNAT - nahradenie vnutornej IP adresy adresou verejnou $IPTABLES -t nat -A POSTROUTING -o eth1 -j SNAT --to $ETH1

# Uvolnenie smerovania paketov v oboch smeroch $IPTABLES -A FORWARD -i eth1 -o eth0 -m state \ --state ESTABLISHED,RELATED -k ACCEPT $IPTABLES -A FORWARD -i eth1 -o eth0 -j ACCEPT

# Ochrana pred nezmyselnymi adresami platnymi pre privatne siete - IP SPOOFING $IPTABLES -t nat -A PREROUTING -i eth1 -s 192.168.0.0/16 -j DROP $IPTABLES -t nat -A PREROUTING -i eth1 -s 172.16.0.0/12 -j DROP $IPTABLES -t nat -A PREROUTING -i eth1 -s 10.0.0.0/8 -j DROP

# IP SPOOFING na urovni paketoveho filtra $IPTABLES -N spoofing $IPTABLES -A spoofing -s 192.168.0.0/16 -j DROP $IPTABLES -A spoofing -s 172.16.0.0/12 -j DROP $IPTABLES -A spoofing -s 10.0.0.0/8 -j DROP

$IPTABLES -A INPUT -i eth1 -j spoofing $IPTABLES -A FORWARD -i eth1 -j spoofing

# Ochrana pred SYN floodingom $IPTABLES -N syn_flood $IPTABLES -A INPUT -i eth1 -p tcp --syn -j syn_flood $IPTABLES -A syn_flood -m limit --limit 1/s --limit-burst 5 -j RETURN $IPTABLES -A syn_flood -j DROP

# Obmedzenie velkosti log suboru $IPTABLES -A INPUT -m limit --limit 3/hour --limit-burst 5 -j LOG

# Zabranenie nadmernym PINGOM $IPTABLES -A INPUT -p icmp --icmp-type echo-request \ -m limit --limit 1/s --limit-burst 5 -j ACCEPT

# Triedenie paketov a putovanie paketov $IPTABLES -A FORWARD DROP $IPTABLES -A FORWARD -i eth1 -m state --state ESTABLISHED,RELATED \ -j ACCEPT $IPTABLES -A FORWARD -i eth0 -j ACCEPT

# FTP pakety #modprobe ip_conntrack_ftp #$IPTABLES -A FORWARD -i eth1 -m state --state RELATED,ESTABLISHED -j ACCEPT

# Filtrovanie sluzby AUTH $IPTABLES -A INPUT -i eth1 -p TCP --dport 113 -j REJECT

# RP_FILTER PRE ZAMEDZENIE IP SPOOFINGU for interface in /proc/sys/ipv4/conf/*/rp_filter; do echo "1" > ${interface} done

Odpovědi

23.12.2002 09:17 rat
Rozbalit Rozbalit vše Pripojenie LAN do internetu
nechce se mi studovat to nastaveni firewallu, doporucuju to zkusit s povolenim vseho a jestli to bude fungovat, je chyba nekde v tech pravidlech. mozna ze problem bude jinde - nezminujes se vubec o nastaveni smerovani. route by melo vypsat neco jako

tvoje_venkovni adresa * 255.255.255.252 U 0 0 0 eth3
192.168.2.0 * 255.255.255.0 U 0 0 0 eth2
192.168.1.0 * 255.255.255.0 U 0 0 0 eth1
192.168.0.0 * 255.255.255.0 U 0 0 0 eth0
127.0.0.0 * 255.0.0.0 U 0 0 0 lo
default tvoje_gateway 0.0.0.0 UG 0 0 0 eth3

jen jsem to zkopiroval od sebe, ale to by nemelo vadit - dulezity je radek default - musi ukazovat na vnejsi rozhrani. jestli myslis ze to muze byt ten problem, posli pripadne svuj vypis route.
23.12.2002 11:05 Vladimir
Rozbalit Rozbalit vše Pripojenie LAN do internetu
dakujem za radu. Nie som teraz v praci, takze neviem poslat vypis route. Ak mozem poprosit, viete mi poslat jednoduchy script, kde nebude ziadny firewaal, len IP maskarada,aby som vylucil chyby v scripte? Ak v riadku default nebude odkaz na vokanjsiu IP adresu, tak ju tam mam dodat cez add route? V scripte hned na zaciatku je zapnute povolenie smerovania paketov. Dakujem szucs@vunar.sk
23.12.2002 11:24 JM
Rozbalit Rozbalit vše Pripojenie LAN do internetu
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE ;)
23.12.2002 13:01 Vladimir
Rozbalit Rozbalit vše Pripojenie LAN do internetu
Dobry den, dakujem cely script by mohol byt takyto? #!/bin/sh echo 1 > /proc/sys/net/ipv4/ip_forward /usr/bin/loadkeys -d #echo 32768 > /proc/sys/net/ipv4/ip_conntrack_max IPTABLES="/sbin/iptables" LOCALNET="192.168.1.0/24" WORLD="0/0" LOOPBACK="127.0.0.1" ETH1="195.28.67.36" ETH0="192.168.1.2" TCP_PORTS="25 80" UDP_PORTS="53" LOG_LEVEL="notice" #$IPTABLES -t nat -A POSTROUTING -s $LOCALNET -d $WORLD -j SNAT --to-source $ETH0 $IPTABLES -t nat -A POSTROUTING -s 192.168.1.0/24 -j MASQUERADE Dakujem za odpved szucs@vunar.sk
23.12.2002 13:03 rat
Rozbalit Rozbalit vše Pripojenie LAN do internetu
tak se mi ted zda ze v tom skriptu je maskarada zakomentovana, to by byl problem...pridani gatewaye nebo cehokoliv jineho do routovaci tabulky pres route (manualova stranka jako jedna z nemnoha dokonce obsahuje priklady). v nekterych distribucich je mozne tyhle veci nastavit v konfiguracnich souborech (napr. na redhatu v /etc/sysconfig/network atd.)
23.12.2002 13:06 JM
Rozbalit Rozbalit vše Pripojenie LAN do internetu
No presne tak, cela maskarada je tam zakomentovana, to nemuze fungovat...
23.12.2002 13:06 rat
Rozbalit Rozbalit vše Pripojenie LAN do internetu
hm, nejak divne me to umistilo. mam na mysli ten skript v rpvnim prispevku...
23.12.2002 13:13 JM
Rozbalit Rozbalit vše Pripojenie LAN do internetu
Ano, ten taky myslim... ;)
23.12.2002 13:54 Vladimir
Rozbalit Rozbalit vše Pripojenie LAN do internetu
Dobry den, a ako sa to sa odstranit? Myslim to divne umiestnenie? Odstranili ste ten zakomentovany riadok?
23.12.2002 13:53 Vladimir
Rozbalit Rozbalit vše Pripojenie LAN do internetu
Dakujem, ten problem so zakomentovanim maskarady sa tyka toho prveho scriptu, vsak? Je potrebne v RED HAT 8.0 este nieco nastavit aj v/etc/sysconfig/network? Dakujem
23.12.2002 14:21 rat
Rozbalit Rozbalit vše Pripojenie LAN do internetu
to jsou dve moznosti - bud pouzit vlastni skript, napriklad pro naplneni routovaci tabulky,nebo nastavit hodnoty v konfiguracnich souborech redhatu a jeho startovaci skripty nastavi co je potreba.napriklad muj soubor /etc/sysconfig/network rika mimo jine jaka je defaultni gateway:

NETWORKING=yes
HOSTNAME=sos
GATEWAY=213.246.91.53
GATEWAYDEV=eth3
FORWARD_IPV4=yes

ja mam tedy RH 7.2, ale myslim ze to bude stejne.skripty ktere se tykaji nastaveni sitovych rozhranni jsou v /etc/sysconfig/network-scripts. skript /etc/rc.d/init.d/network tyhle(a dalsi) soubory nacita a provede podle nich konfiguraci sitovani. ale jak rikam, jde to delat i rucne, pak bych ale vyhodil, respektive modifikoval ten skript v init.d.
9.3.2003 20:05 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
Rozbalit Rozbalit vše Pripojenie LAN do internetu
Zdravim Mozna je to tak zakladni vec, ze jsi to ani nenapsal, ale mas na klientech nastavenou branu a DNS? Musis tam dat IP toho routeru, jinak widle cizi paket do lokalni site ani nepusti. V pripade DNS nebudou vedet, kde a jak prekladat nazvy. Na serveru je pak vhodne provozovat DNS forwarder, aby ti pozadavky na DNS nesly do inetu a zase zpatky. Zbytecne by to zdrzovalo. Zdenek
www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.