abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 00:44 | Komunita

Feral Interactive, společnost zabývající se vydáváním počítačových her pro operační systémy macOS a Linux, nabízí své hry na Steamu vývojářům open source 3D grafické knihovny Mesa zdarma. Podmínkou je minimálně 25 commitů za posledních 5 let. Stejnou nabídku dostali vývojáři knihovny Mesa v roce 2015 od Valve. O rok dříve dostali od Valve tuto nabídku vývojáři Debianu a Ubuntu.

Ladislav Hagara | Komentářů: 0
včera 23:55 | Nová verze

Opera 44, verze 44.0.2510.857, byla prohlášena za stabilní. Nejnovější verze tohoto webového prohlížeče je postavena na Chromiu 57. Z novinek vývojáři Opery zdůrazňují podporou Touch Baru na nejnovějších MacBoocích Pro (gif). Přehled novinek pro vývojáře na blogu Dev.Opera.

Ladislav Hagara | Komentářů: 1
včera 20:56 | Pozvánky

V úterý 28. dubna se koná další Prague Containers Meetup. Přijďte si zopakovat, jak psát kvalitnější Dockerfile a jaké novinky a ulehčení přináší ansible-container, který vám umožní spravovat celý životní cyklus vašeho kontejneru. Místo konání: Concur, Bucharova 11, Praha-Stodůlky.

little-drunk-jesus | Komentářů: 0
včera 17:00 | Nová verze

Po půl roce od vydání verze 3.22 bylo vydáno GNOME ve verzi 3.24 s kódovým názvem Portland. Vydání obsahuje 28 459 změn od přibližně 753 přispěvatelů. Z novinek lze zmínit funkci noční světlo, přepracovaná nastavení, aplikaci Recepty, zdokonalenou oblast pro upozornění nebo zdokonalený webový prohlížeč. Podrobnosti i s náhledy v poznámkách k vydání a v novinkách pro vývojáře a správce systémů.

Ladislav Hagara | Komentářů: 3
včera 11:55 | Humor

Majitelé koček by měli být obezřetní při používání desktopového prostředí XFCE ve výchozím nastavení. Používání XFCE může mást jejich kočky a vést k poškrábání displeje. Jedná se o chybu 12117. K dispozici je již patch.

Ladislav Hagara | Komentářů: 18
21.3. 15:55 | Nová verze

Byla vydána verze 7.5 sady aplikací pro SSH komunikaci OpenSSH. Jedná se o opravné vydání. Volba UsePrivilegeSeparation v sshd_config se stala zastaralou (deprecated). Upozornit lze na změnu formátu log záznamů. Novou verzi OpenSSH již nelze přeložit s upstreamem nepodporovanými verzemi OpenSSL.

Ladislav Hagara | Komentářů: 0
21.3. 14:44 | Nová verze

Byla vydána verze 5.1.0 svobodného integrovaného vývojového prostředí KDevelop. Z novinek lze zdůraznit podporu LLDB. Programátoři mohou nově ladit své programy pomocí GDB nebo LLDB MI. Jedná se o jeden z výsledků Google Summer of Code (GSoC 2016). Zdrojové kódy lze nově přímo z menu KDevelopu analyzovat pomocí nástroje Cppcheck. Přibyla podpora OpenCL. Vylepšena byla podpora programovacího jazyka Python. Přímo z menu lze měnit barevná schémata KDevelopu.

Ladislav Hagara | Komentářů: 6
21.3. 08:33 | Komunita

Emulátor terminálu Terminix byl s verzí 1.5.4 přejmenován na Tilix. Název Terminix se nelíbil společnosti Terminix, jež má registrovanou ochrannou známku Terminix. Společnost Terminix se zabývá hubením škůdců. Emulátor terminálu Tilix je naprogramován v programovacím jazyce D a využívá GtkD, což je rozšíření ke knihovně GTK+ pro D.

Ladislav Hagara | Komentářů: 7
20.3. 17:55 | Zajímavý software

Bill Zissimopoulos vydal po 16 měsících vývoje WinFsp ve verzi 2017. Jedná se o Windows File System Proxy aneb FUSE pro Windows. Díky WinFsp a SSHFS-Win si i uživatelé Windows mohou připojit vzdálené souborové systémy prostřednictvím šifrovaného spojení SSH (SSHFS). Zdrojové kódy WinFsp jsou k dispozici na GitHubu pod licencí GPLv3 [reddit].

Ladislav Hagara | Komentářů: 14
20.3. 16:44 | Pozvánky

Brněnská pobočka Red Hatu otevře opět po roce dveře studentům a všem zájemcům z řad veřejnosti. Připravena je řada přednášek, workshopů a kódovacích soutěží. Akce se koná dne 5. dubna 2017 od 13 do 19 hodin na adrese Purkyňova 111, Brno v Technologickém parku. Detaily naleznete na webu události a na Facebook stránce.

… více »
Jary | Komentářů: 2
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (14%)
 (2%)
 (72%)
 (3%)
 (10%)
Celkem 914 hlasů
 Komentářů: 72, poslední 1.3. 11:16
    Rozcestník

    Dotaz: Transparentni SQUID - jak na iptables ?

    21.7.2006 14:11 Petr
    Transparentni SQUID - jak na iptables ?
    Přečteno: 1320×
    Dobrý den,,
    rád bych poprosil zkušenější o radu.

    Mám nakonfigurovaného Squida jako transparentní cache. V okamžiku, kdy v prohlížeči zadám, že má použít cache na IP adrese 192.168.1.254 a portu 3128 tak vše bez potíží přes ní jede. Když si dám výpis úložiště:
    du -s /var/cache/squid/
    tak to během surfování narůstá, z čehož i usuzuji, že mě to funguje :-) ...jsem šikula :)

    V čem je problém ?

    Moje domácí síť je postavena následovně:
    eth0 ---> připojení do internetu (10.255.255.99)
    eth1 ---> 192.168.1.254

    Na "tomto serveru" mi běží: DNS, DHCP, SQUID a NAT

    Windows klienti:
    pc1 = 192.168.1.1
    pc2 = 192.168.1.2
    pcc = 192.168.1.3

    Jde mi o to, jakým způsobem v linuxu přes iptables docílit toho, abych na každém PC nemusel nastavovat v prohlížeči IP adresu a port PROXY ?

    NATování na serveru provádím takto:
    /sbin/iptables -t nat -A POSTROUTING -o eth0 -s 192.168.1.0/24 -d 0/0 -j MASQUERADE

    Na serveru v tuto chvíli neběží žádný firewall.

    Prosím, poraďte mi, jak na to.
    Moc vám všem předem děkuji.

    Odpovědi

    21.7.2006 14:21 tezkatlipoka | skóre: 35
    Rozbalit Rozbalit vše Re: Transparentni SQUID - jak na iptables ?
    iptables - t NAT -a prerouting -p tcp --dport 80 -i eth0 -j redirect --to-port 3128

    treba takhle, ale squid musi byt jako transparent proxy, jinak to fungovat nebude
    Vaše řeč budiž ano, ano, ne, ne. Co je nad to, je od ďábla.
    21.7.2006 14:22 tezkatlipoka | skóre: 35
    Rozbalit Rozbalit vše Re: Transparentni SQUID - jak na iptables ?
    u tebe eth1
    Vaše řeč budiž ano, ano, ne, ne. Co je nad to, je od ďábla.
    21.7.2006 14:27 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Transparentni SQUID - jak na iptables ?
    Např. takhle:
    iptables -t nat -p tcp --dport 80 -j REDIRECT --to-ports 3128
    
    Ale zvážil bych onu ruční konfiguraci proxy, protože transparentní proxy stavíte prohlížeči do cesty něco, s čím nepočítá, a teoreticky s tím mohou být problémy. Nastavit to pro 3 PC není snad problém ;-)
    21.7.2006 14:52 Petr
    Rozbalit Rozbalit vše Re: Transparentni SQUID - jak na iptables ?
    Tak jsem to zkusil takto:
    /sbin/iptables -t nat -A PREROUTING -p tcp -i ! eth1 -d ! 10.255.255.99 --dport 80 -j REDIRECT --to-port 3128 
    
    a pak zapnutí natu:
    /sbin/iptables -t nat -A POSTROUTING -o eth0 -s 192.168.1.0/24 -j SNAT --to 10.255.255.99
    
    Net se sice tahkle rozjede a nemusím vypisovat nastavení proxy do prohlížeče MSIE, ale když si dám
    du -s /var/cache/squid/
    tak se velikost tohoto "odkládacího" adresáře nemění, z čehož soudím, že je ještě pořád něco špatně a já nevím co.

    Prosím, poradíte zelenáčovi ?
    Děkuji.
    21.7.2006 14:58 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Transparentni SQUID - jak na iptables ?
    /sbin/iptables -t nat -A PREROUTING -p tcp -i ! eth1 -d ! 10.255.255.99 --dport 80 -j REDIRECT --to-port 3128 
    
    V tom bych viděl problém, nemá tam být -i eth1?
    21.7.2006 15:04 Petr
    Rozbalit Rozbalit vše Re: Transparentni SQUID - jak na iptables ?
    Však to tam mám, nebo co myslíš konkrétně ? Kdyžtak napiš syntaxi, ale když kouknu na to, co jsem napsal já a taky na to, co jsi napsal Ty, tak tam máme oba dva " -i eth1 " Nebo jak jsi to myslel ?
    21.7.2006 15:20 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Transparentni SQUID - jak na iptables ?
    Máš tam naíc ! (vykřičník), což je negace.
    21.7.2006 15:25 Petr
    Rozbalit Rozbalit vše Re: Transparentni SQUID - jak na iptables ?
    Odstranil jsem ho a v okamžiku, kdy ho odstraním, tak to přestane fungovat. Když ho tam přidám, tak se stránky načítají, ale neukládají se do datového úložiště které mám nastavené do /var/cache/squid. Pokud zadám IP a port proxy do prohlížeče, tak je vše OK a stránky se na serveru ukládájí. Problém tedy zůstává: jak to prosoukat do IP tables ?
    21.7.2006 16:41 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Transparentni SQUID - jak na iptables ?
    No jo, on to REDIRECT přesměruje na jiný port, ale IP adresa zůstane. Takže jinak:
    iptables -t nat -A PREROUTING -p tcp -i eth1 --dport 80 -j DNAT --to-destination 192.168.1.254:3128
    
    21.7.2006 15:25 M
    Rozbalit Rozbalit vše Re: Transparentni SQUID - jak na iptables ?
    httpd_accel_host localhost httpd_accel_port 80 httpd_accel_with_proxy on httpd_accel_uses_host_header on

    vlozit do squid.conf

    a pravidlo pro iptables

    #transparentni proxy na port 3128 iptables -t nat -A PREROUTING -i eth1 -p tcp -d 192.168.1.254 --dport 80 -j REDIRECT --to-port 3128

    (netreba aby proxy bralo pozadavky i pro pristup na pripadny www server na 192.168.1.254)
    21.7.2006 15:27 M
    Rozbalit Rozbalit vše Re: Transparentni SQUID - jak na iptables ?
     httpd_accel_host localhost
     httpd_accel_port 80
     httpd_accel_with_proxy on
     httpd_accel_uses_host_header on
    
    vlozit do squid.conf
    
    a pravidlo pro iptables
    
    #transparentni proxy na port 3128
     iptables -t nat -A PREROUTING -i eth1 -p tcp -d 192.168.1.254 --dport 80 -j REDIRECT --to-port 3128
    
    (netreba aby proxy bralo pozadavky i pro pristup na pripadny www server na 192.168.1.254) 
    sorry za prvni zmrsenou zpravu
    21.7.2006 15:28 M
    Rozbalit Rozbalit vše Re: Transparentni SQUID - jak na iptables ?
    a do tretice nepozornosti ne "-d 192.168.1.254" ale "-d ! 192.168.1.254" OMLOUVAM SE :)
    21.7.2006 17:31 Petr
    Rozbalit Rozbalit vše Re: Transparentni SQUID - jak na iptables ?
    furt to nejede :-(
    21.7.2006 19:19 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Transparentni SQUID - jak na iptables ?
    Viz #12, REDIRECT slouží k přesměrování na jiný port, ne na jinou IP adresu.
    22.7.2006 12:46 Petr
    Rozbalit Rozbalit vše Re: Transparentni SQUID - jak na iptables ?
    Fachá to na první pokus (testovámo na Gentoo 2006.0)

    http://linuxx.hyperlinx.cz/praxe11.html
    22.7.2006 17:00 Petr
    Rozbalit Rozbalit vše Re: Transparentni SQUID - jak na iptables ?
    Už je to OK. Problém jsem měl v této direktivě:
    httpd_accel_uses_host_header on
    29.9.2006 14:39 Admik | skóre: 7
    Rozbalit Rozbalit vše Re: Transparentni SQUID - jak na iptables ?
    Zdravim. Ja som postupoval podla toho co je na stranke,
    http_port 3128
    cache_mem 32 MB
    cache_swap_low 90
    cache_swap_high 95
    cache_dir ufs /var/squid/cache 200 16 256
    cache_access_log none
    cache_log /var/squid/log/cache.log
    cache_store_log none
    acl Safe_ports port 80
    acl Safe_ports port 21
    acl our_networks src 192.168.1.0/24
    http_access allow our_networks
    cache_effective_user nobody
    cache_effective_group nobody
    visible_hostname mercury
    httpd_accel_host virtual
    httpd_accel_port 80
    httpd_accel_with_proxy on
    httpd_accel_uses_host_header on
    
    to je moj squid.conf

    lenze ked dam "squid -z" tak zahlasi:
    parseConfigFile: line 16 unrecognized: 'httpd_accel_host virtual '
    parseConfigFile: line 17 unrecognized: 'httpd_accel_port 80 '
    parseConfigFile: line 18 unrecognized: 'httpd_accel_with_proxy on '
    parseConfigFile: line 19 unrecognized: 'httpd_accel_uses_host_header on'
     ACL name 'all' not defined!
    FATAL: Bungled squid.conf line 20: http_reply_access allow all
    Squid Cache (Version 2.6.STABLE3): Terminated abnormally.
    
    treba este nieco ine konfigurovat?

    Dakujem
    29.9.2006 15:20 tezkatlipoka | skóre: 35
    Rozbalit Rozbalit vše Re: Transparentni SQUID - jak na iptables ?
    urcite jsi mel polozit novy dotaz, takhle to ma velkou sanci ze to zapadne.

    Pokud nemas definovane ACL all tezk ose na nej pak muzes odkazovat.
    Vaše řeč budiž ano, ano, ne, ne. Co je nad to, je od ďábla.
    28.1.2007 23:46 meatfly
    Rozbalit Rozbalit vše Re: Transparentni SQUID - jak na iptables ?
    od Squid verze 2.6 se v squid.conf nastavuje pouze toto:

    http_port 3128 transparent

    always_direct allow all

    + zapnout přesměrování v iptables
    29.1.2007 09:20 M
    Rozbalit Rozbalit vše Re: Transparentni SQUID - jak na iptables ?
    + kompilace squidu s parametrem --enable-linux-netfilter

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.