abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 17:11 | Komunita

Byl proveden bezpečnostní audit svobodného IMAP a POP3 serveru Dovecot (Wikipedie). Audit byl zaplacen z programu Mozilla Secure Open Source a provedla jej společnost Cure53. Společnost Cure53 byla velice spokojena s kvalitou zdrojových kódu. V závěrečné zprávě (pdf) jsou zmíněny pouze 3 drobné a v upstreamu již opravené bezpečnostní chyby.

Ladislav Hagara | Komentářů: 0
dnes 15:30 | IT novinky

Nadace Raspberry Pi představila na svém blogu Raspberry Pi Compute Module 3 (CM3 a CM3L), tj. zmenšené Raspberry Pi vhodné nejenom pro průmyslové využití. Jedná se o nástupce Raspberry Pi Compute Module (CM1) představeného v dubnu 2014. Nový CM3 vychází z Raspberry Pi 3 a má tedy dvakrát více paměti a desetkrát větší výkon než CM1. Verze CM3L (Lite) je dodávána bez 4 GB eMMC flash paměti. Uživatel si může připojit svou vlastní. Představena byla

… více »
Ladislav Hagara | Komentářů: 0
dnes 01:23 | Nová verze

Oficiálně bylo oznámeno vydání verze 3.0 multiplatformního balíku svobodných kancelářských a grafických aplikací Calligra (Wikipedie). Větev 3 je postavena na KDE Frameworks 5 a Qt 5. Krita se osamostatnila. Z balíku byly dále odstraněny aplikace Author, Brainstorm, Flow a Stage. U Flow a Stage se předpokládá jejich návrat v některé z budoucích verzí Calligry.

Ladislav Hagara | Komentářů: 4
včera 15:25 | Nová verze

Bylo oznámeno vydání první RC (release candidate) verze instalátoru pro Debian 9 s kódovým názvem Stretch. Odloženo bylo sloučení /usr jako výchozí nastavení v debootstrap. Vydán byl také Debian 8.7, tj. sedmá opravná verze Debianu 8 s kódovým názvem Jessie.

Ladislav Hagara | Komentářů: 6
včera 13:37 | Zajímavý projekt

1. ledna byl představen projekt Liri (GitHub). Jedná se o spojení projektů Hawaii, Papyros a původního projektu Liri s cílem vyvíjet operační systém (linuxovou distribuci) a aplikace s moderním designem a funkcemi. Včera byl představen Fluid 0.9.0 a také Vibe 0.9.0. Jedná se o toolkit a knihovnu pro vývoj multiplatformních a responzivních aplikací podporující Material Design (Wikipedie) a volitelně také Microsoft Design Language (designový jazyk Microsoft) [reddit].

Ladislav Hagara | Komentářů: 5
14.1. 00:33 | Zajímavý software

Google na svém blogu věnovaném open source představil knihovnu pro komprimaci a dekomprimaci 3D grafiky s názvem Draco. Knihovna bude využívána například v aplikacích pro virtuální a rozšířenou realitu. Porovnání Draco s gzip na YouTube. Zdrojové kódy Draco jsou k dispozici na GitHubu pod licencí Apache 2.0.

Ladislav Hagara | Komentářů: 5
13.1. 17:27 | IT novinky

V loňském roce proběhla úspěšná kampaň na Indiegogo na podporu GPD Win. Jedná se o malý 5,5 palcový notebook a přenosnou herní konzoli v jednom. Předinstalované Windows 10 lze nahradit Linuxem. V únoru by se na Indiegogo měla objevit kampaň na podporu 7 palcového notebooku GPD Pocket.

Ladislav Hagara | Komentářů: 30
13.1. 02:00 | Nová verze

Po pěti měsících od vydání verze 1.0.0 (zprávička) byla vydána verze 2.0.0 frameworku Kirigami (HIG) pro vytváření uživatelských rozhraní mobilních a konvergentních aplikací nad toolkitem Qt. Pro vyzkoušení je určena aplikace pro Android Kirigami gallery.

Ladislav Hagara | Komentářů: 0
12.1. 23:28 | Zajímavý software

Akční hra Lugaru HD od Wolfire Games (recenze) byla uvolněna jako svobodný software, a to včetně dat (pod licencí Creative Commons Attribution – Share Alike). Linuxový port byl v roce 2010 součástí první akce Humble Indie Bundle a engine byl krátce poté uvolněn pod licencí GNU GPL, což vedlo mj. k portu na AmigaOS. Autor mezitím pracuje na pokračování nazvaném Overgrowth.

Fluttershy, yay! | Komentářů: 0
12.1. 14:49 | Bezpečnostní upozornění

Na serveru Jabb.im bylo zveřejněno vyjádření k úniku dat z Jabbim Archive (pastebin). Dump databáze obsahuje komunikaci uživatelů, jejich IP adresy a logy aplikace od října 2015 do března 2016. Celkově se jedná o 8 GB dat, převažujícím jazykem zpráv je čeština a slovenština. O úniku informoval jako první server Motherboard. Jabbim Archive byla službou volitelnou, dostupnou pouze pro VIP uživatele. Podle provozovatele serveru Jabb.im k

… více »
Michal Makovec | Komentářů: 68
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (10%)
 (2%)
 (74%)
 (3%)
 (10%)
Celkem 294 hlasů
 Komentářů: 19, poslední 13.1. 22:02
    Rozcestník
    Reklama

    Dotaz: iptables a nat

    10.8.2006 16:06 filbar | skóre: 36 | blog: Denicek_programatora | Ostrava
    iptables a nat
    Přečteno: 329×
    Z pročítání diskusí jsem pochopil, že pro správné fungování sdílení připojení k internetu mi stačí přidat do iptables -A POSTROUTING -o eth1 -j MASQUERADE a echo "1" > /proc/sys/net/ipv4/ip_forward.

    Ještě mi není jasné, kde nastavit překlad adres(máme 1 veřejnou IP adresu), jestli to může být na počítači, nebo to musí zůstat na ADSL modemu a jak zařídit, aby byly určité adresy přístupné zvenku.

    Odpovědi

    houska avatar 10.8.2006 20:17 houska | skóre: 41 | blog: HW
    Rozbalit Rozbalit vše Re: iptables a nat
    zadne dalsi nastavovani nebude to je vsechno, pokud se z ostatnich pocitacu dopingas na ten pocitacna kterem je modem, tak by to melo fungovat.
    Predpokladam ze poskutovatel ti sice dal verejnou adresu, ale realne to bude vypadat ze mas nejakou z jeho rozsahu (asi 10.x.x.x) a on ti jen bude routovat vsechno co jde na tu tvou verejnou adresu.
    Asi jsem to nevysvetlil moc dobre, zkus jeste hledat dal ...
    10.8.2006 20:38 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: iptables a nat

    Na to se bez znalosti toho, co přesně ten modem dělá, nedá tak snadno odpovědět. Pod označením ADSL modem se prodávají hodně různorodé přístroje. Také záleží na tom, co přesně myslíte požadavkem "aby byly určité adresy přístupné zvenku"

    .

    Jinak u toho pravidla pro netfilter musíte specifikovat tabulku ('-t nat') a doporučoval bych i přidat podmínku -s, abyste překládal jen to, co se má překládat, a ušetřil si tak případná budoucí překvapení.

    11.8.2006 13:26 filbar | skóre: 36 | blog: Denicek_programatora | Ostrava
    Rozbalit Rozbalit vše Re: iptables a nat
    Pokud teda budu chtít nechat maškarádu na modemu, tak stačí zadat echo "1" > /proc/sys/net/ipv4/ip_forward a pravidlo pro iptables vynechat a bude to fungovat?
    11.8.2006 13:47 Jan Včelák | skóre: 28 | blog: Fcelda
    Rozbalit Rozbalit vše Re: iptables a nat
    Co to je za modem?
    11.8.2006 13:59 filbar | skóre: 36 | blog: Denicek_programatora | Ostrava
    Rozbalit Rozbalit vše Re: iptables a nat
    11.8.2006 13:48 pasmen | skóre: 45 | blog: glob | Praha
    Rozbalit Rozbalit vše Re: iptables a nat
    Pokud je tvuj pocitac primo pripojen k modemu a ostatni pocitace pripojeny na tenhle pocitac, tzn. on slouzi pro ostatni jako router, musi na nem byt maskarada. Tenhle komp musi maskovat svoji adresou vsechny packety od pripojenych PC, jak jinak by modem potom vedel, kudy ma poslat odpoved? Tzn. ne, nemuzes pravidlo pro iptables vynechat.
    11.8.2006 14:09 filbar | skóre: 36 | blog: Denicek_programatora | Ostrava
    Rozbalit Rozbalit vše Re: iptables a nat
    Takže jestli jsem to pochopil správně, tak maškarádu nastavím na PC-routeru(soukromé ip adresy) a v PC-routeru nastavím jako gw modem, na kterém maškarádu vypnu a mělo by to jet a tím pádem by neměl být problém, aby byly některé adresy ze vnitřní částí síte přístupné zvenku-ip adresy bych namapoval na nějaké porty,např: 192.168.2.155:21 by byla přístupná jako verejna.ip:3001 Které porty jsou tak nejmíň používané, abych se nestrefil, do nějakých důležitých portů?
    11.8.2006 14:22 pasmen | skóre: 45 | blog: glob | Praha
    Rozbalit Rozbalit vše Re: iptables a nat

    Ne, chapes to spatne. Na modemu musis mit zase maskaradu pro ten tvuj PC-router. Jeho adresa se zase musi maskovat adresou modemu. Jiny pripad by byl, kdyby jsi mel od providera pridelenu verejnou IP adresu.

    Porty < 1024 jsou reservovane, takze kterykoli (temer) jiny. Pro seznam pouzivanych portu se podivej do /etc/services popr. sem na IANA.

    11.8.2006 14:44 filbar | skóre: 36 | blog: Denicek_programatora | Ostrava
    Rozbalit Rozbalit vše Re: iptables a nat

    Jiny pripad by byl, kdyby jsi mel od providera pridelenu verejnou IP adresu.

    My ale máme jednu veřejnou IP adresu, která je teď přidělena modemu.

    11.8.2006 15:07 pasmen | skóre: 45 | blog: glob | Praha
    Rozbalit Rozbalit vše Re: iptables a nat
    Proc to proste nevyzkousis? Mas dve moznosti, je to mnohem rychlejsi nez tohle...
    Max avatar 11.8.2006 16:37 Max | skóre: 64 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: iptables a nat
    iptables -A POSTROUTING -o eth1 -j MASQUERADE

    Asi jsi myslel :
    iptbales -t nat -A POSTROUTING -o ethDoNetu -j MASQUERADE
    
    Na té druhé síťovce, se kterou jsi spojen s jiným PC nastav třeba
    ip:192.168.0.1
    netmask 255.255.255.0
    
    A na tom PC, kterýmu sdílíš net nastav :
    ip:192.168.0.2
    netmask 255.255.255.0
    brána : 192.168.0.1
    + dnska
    
    Zdar Max
    Měl jsem sen ... :(
    11.8.2006 19:11 filbar | skóre: 36 | blog: Denicek_programatora | Ostrava
    Rozbalit Rozbalit vše Re: iptables a nat
    Ještě mám jeden dotaz. Jak by se dalo zařídit, aby byly lokální PC z rozsahu 192.168.x.x z venku dostupné pod adesou pocitac.nase_domena.cz a nemuselo to být verejna.ip:port?
    11.8.2006 19:23 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: iptables a nat
    Není mi jasné, jak si představujete, že by router poznal, na které z těch PC to má poslat. Zkuste si přečíst zdejší FAQ, třeba se vám něco z toho bude hodit.
    11.8.2006 20:23 pasmen | skóre: 45 | blog: glob | Praha
    Rozbalit Rozbalit vše Re: iptables a nat
    Vcelku ano, ale kazdy jen pro jednu sluzbu. Jak je psano v prispevku vyse, router musi vedet jake typy packetu ma kam rozhazovat. Tzn. muzes mit FTP server a web server na dvou ruznych pc a pristupovat k nic pres stejne jmeno/IP (adresou/jmenem routeru), ale na routeru musis mit v packet filtru napsano napevno, kam ma co jit. Pokud by jsi chtel mit uvnitr dva web servery, pak uz by to neslo (teda pokud by jsi na oba chtel pristupovat pres stejnou adresu/jmeno). Musel bys udat trosku vic informaci, napr. cislo portu.
    11.8.2006 19:47 Frank J. Tomes | skóre: 29 | Plzeň
    Rozbalit Rozbalit vše Re: iptables a nat
    Nevím pro kolik počítačů chcete přes ten adsl modem používat. Než jsem zrušil ADSL tak jsem měl modem Zyxel 650R-33 který bude asi funkčně velmi podobný a používal jsem ho pro připojení dvou domácích počítačů. Stačilo ho jen zapíchnout do switche kam byly připojené i ostatní pc. Router měl dhcp server a obstaral i NAT.
    [frank]$ uname -prs FreeBSD 4.11-RELEASE-p25 i386
    12.8.2006 02:15 JirkaF | skóre: 2
    Rozbalit Rozbalit vše Re: iptables a nat
    Resite tu moc pekne veci ... ale co treba zakladni nastaveni firewallu? jak je defaultni politika na forwardu? pokud DROP tak to routovat/natovat nebude. co se týká nastaveni modemu zyxel da se tam dát NAT 1:1 (menuje se to tam myslim Full Feature NAT) coz znamena ze vse co prijde na verejnou toho modemu se preposle na linux ... je ale treba pak trochu poresit nastaveni iptables :D

    pro inspiraci:

    # Definice parametru / Defaultni nastaveni

    internet="eth0"

    lan="eth1"

    wifi="eth2"

    IPTABLES="iptables"

    $IPTABLES -F

    $IPTABLES -F -t nat

    $IPTABLES -P INPUT DROP

    $IPTABLES -P OUTPUT ACCEPT

    $IPTABLES -P FORWARD DROP

    # Maskarada / NAT

    $IPTABLES -t nat -A POSTROUTING -o $internet -j MASQUERADE

    # Klient 192.168.0.50

    $IPTABLES -A FORWARD -i $wifi -s 192.168.0.50 -m mac --mac-source AA:BB:CC:DD:EE:FF -j ACCEPT

    $IPTABLES -A FORWARD -i $internet -d 192.168.0.50 -m state --state ESTABLISHED,RELATED -j ACCEPT

    #proposilani portu na urcite PC napriklad VNC

    $IPTABLES -t nat -A PREROUTING -p TCP -d {verena_IP_routeru} --dport 5900 -j DNAT --to 192.168.0.50:5900

    $IPTABLES -A FORWARD -i $internet -p TCP -d 192.168.0.50 --dport 5900 -j ACCEPT

    Good Luck :D

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.