abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
včera 16:24 | Nová verze

Byla vydána Mageia 5.1. Jedná se o první opravné vydání verze 5, jež vyšla v červnu loňského roku (zprávička). Uživatelům verze 5 nepřináší opravné vydání nic nového, samozřejmě pokud pravidelně aktualizují. Vydání obsahuje všechny aktualizace za posledního téměř půldruhého roku. Mageia 5.1 obsahuje LibreOffice 4.4.7, Linux 4.4.32, KDE4 4.14.5 nebo GNOME 3.14.3.

Ladislav Hagara | Komentářů: 0
včera 13:42 | Pozvánky

V Praze probíhá konference Internet a Technologie 16.2, volné pokračování jarní konference sdružení CZ.NIC. Konferenci lze sledovat online na YouTube. K dispozici je také archiv předchozích konferencí.

Ladislav Hagara | Komentářů: 0
2.12. 22:44 | Komunita

Joinup informuje, že Mnichov používá open source groupware Kolab. V srpnu byl dokončen dvouletý přechod na toto řešení. V provozu je asi 60 000 poštovních schránek. Nejenom Kolabu se věnoval Georg Greve ve své přednášce Open Source: the future for the European institutions (SlideShare) na konferenci DIGITEC 2016, jež proběhla v úterý 29. listopadu v Bruselu. Videozáznam přednášek z hlavního sálu je ke zhlédnutí na Livestreamu.

Ladislav Hagara | Komentářů: 16
2.12. 15:30 | Zajímavý projekt

Společnost Jolla oznámila v příspěvku Case study: Sailfish Watch na svém blogu, že naportovala Sailfish OS na chytré hodinky. Využila a inspirovala se otevřeným operačním systémem pro chytré hodinky AsteroidOS. Použita je knihovna libhybris. Ukázka ovládání hodinek na YouTube.

Ladislav Hagara | Komentářů: 8
2.12. 14:15 | Nová verze

Byla vydána verze 7.1.0 skriptovacího jazyka PHP používaného zejména k vývoji dynamických webových stránek. Jedná se o první stabilní verzi nejnovější větvě 7.1. Přehled novinek v dokumentaci. Podrobnosti v ChangeLogu. K dispozici je také příručka pro přechod z PHP 7.0.x na PHP 7.1.x.

Ladislav Hagara | Komentářů: 2
2.12. 12:55 | Nová verze

Google Chrome 55 byl prohlášen za stabilní. Nejnovější stabilní verze 55.0.2883.75 tohoto webového prohlížeče přináší řadu oprav a vylepšení (YouTube). Opraveno bylo také 36 bezpečnostních chyb. Mariusz Mlynski si například vydělal 22 500 dolarů za 3 nahlášené chyby (Universal XSS in Blink).

Ladislav Hagara | Komentářů: 4
2.12. 11:55 | Pozvánky

Máte rádi svobodný software a hardware nebo se o nich chcete něco dozvědět? Přijďte na 135. sraz spolku OpenAlt, který se bude konat ve čtvrtek 8. prosince od 18:00 v Radegastovně Perón (Stroupežnického 20, Praha 5). Sraz bude tentokrát tématický. Bude retro! K vidění budou přístroje jako Psion 5mx nebo Palm Z22. Ze svobodného hardwaru pak Openmoko nebo čtečka WikiReader. Přijďte se i vy pochlubit svými legendami, nebo alespoň na pivo. Moderní hardware má vstup samozřejmě také povolen.

xkucf03 | Komentářů: 0
2.12. 00:10 | Nová verze

Byla vydána verze 3.2 svobodného systému pro detekci a prevenci průniků a monitorování bezpečnosti počítačových sítí Suricata. Z novinek lze zmínit například podporu protokolů DNP3 a CIP/ENIP, vylepšenou podporu TLS a samozřejmě také aktualizovanou dokumentaci.

Ladislav Hagara | Komentářů: 0
1.12. 21:00 | Nová verze

Byla vydána beta verze Linux Mintu 18.1 s kódovým jménem Serena. Na blogu Linux Mintu jsou hned dvě oznámení. První o vydání Linux Mintu s prostředím MATE a druhé o vydání Linux Mintu s prostředím Cinnamon. Stejným způsobem jsou rozděleny také poznámky k vydání (MATE, Cinnamon) a přehled novinek s náhledy (MATE, Cinnamon). Linux Mint 18.1 bude podporován až do roku 2021.

Ladislav Hagara | Komentářů: 0
1.12. 16:42 | Nová verze

Byl vydán Devuan Jessie 1.0 Beta 2. Jedná se o druhou beta verzi forku Debianu bez systemd představeného v listopadu 2014 (zprávička). První beta verze byla vydána v dubnu letošního roku (zprávička). Jedna z posledních přednášek věnovaných Devuanu proběhla v listopadu na konferenci FSCONS 2016 (YouTube, pdf).

Ladislav Hagara | Komentářů: 0
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 767 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: iptables a nat

10.8.2006 16:06 filbar | skóre: 36 | blog: Denicek_programatora | Ostrava
iptables a nat
Přečteno: 328×
Z pročítání diskusí jsem pochopil, že pro správné fungování sdílení připojení k internetu mi stačí přidat do iptables -A POSTROUTING -o eth1 -j MASQUERADE a echo "1" > /proc/sys/net/ipv4/ip_forward.

Ještě mi není jasné, kde nastavit překlad adres(máme 1 veřejnou IP adresu), jestli to může být na počítači, nebo to musí zůstat na ADSL modemu a jak zařídit, aby byly určité adresy přístupné zvenku.

Odpovědi

houska avatar 10.8.2006 20:17 houska | skóre: 41 | blog: HW
Rozbalit Rozbalit vše Re: iptables a nat
zadne dalsi nastavovani nebude to je vsechno, pokud se z ostatnich pocitacu dopingas na ten pocitacna kterem je modem, tak by to melo fungovat.
Predpokladam ze poskutovatel ti sice dal verejnou adresu, ale realne to bude vypadat ze mas nejakou z jeho rozsahu (asi 10.x.x.x) a on ti jen bude routovat vsechno co jde na tu tvou verejnou adresu.
Asi jsem to nevysvetlil moc dobre, zkus jeste hledat dal ...
10.8.2006 20:38 Michal Kubeček | skóre: 71 | Luštěnice
Rozbalit Rozbalit vše Re: iptables a nat

Na to se bez znalosti toho, co přesně ten modem dělá, nedá tak snadno odpovědět. Pod označením ADSL modem se prodávají hodně různorodé přístroje. Také záleží na tom, co přesně myslíte požadavkem "aby byly určité adresy přístupné zvenku"

.

Jinak u toho pravidla pro netfilter musíte specifikovat tabulku ('-t nat') a doporučoval bych i přidat podmínku -s, abyste překládal jen to, co se má překládat, a ušetřil si tak případná budoucí překvapení.

11.8.2006 13:26 filbar | skóre: 36 | blog: Denicek_programatora | Ostrava
Rozbalit Rozbalit vše Re: iptables a nat
Pokud teda budu chtít nechat maškarádu na modemu, tak stačí zadat echo "1" > /proc/sys/net/ipv4/ip_forward a pravidlo pro iptables vynechat a bude to fungovat?
11.8.2006 13:47 Jan Včelák | skóre: 28 | blog: Fcelda
Rozbalit Rozbalit vše Re: iptables a nat
Co to je za modem?
11.8.2006 13:59 filbar | skóre: 36 | blog: Denicek_programatora | Ostrava
Rozbalit Rozbalit vše Re: iptables a nat
11.8.2006 13:48 pasmen | skóre: 45 | blog: glob | Praha
Rozbalit Rozbalit vše Re: iptables a nat
Pokud je tvuj pocitac primo pripojen k modemu a ostatni pocitace pripojeny na tenhle pocitac, tzn. on slouzi pro ostatni jako router, musi na nem byt maskarada. Tenhle komp musi maskovat svoji adresou vsechny packety od pripojenych PC, jak jinak by modem potom vedel, kudy ma poslat odpoved? Tzn. ne, nemuzes pravidlo pro iptables vynechat.
11.8.2006 14:09 filbar | skóre: 36 | blog: Denicek_programatora | Ostrava
Rozbalit Rozbalit vše Re: iptables a nat
Takže jestli jsem to pochopil správně, tak maškarádu nastavím na PC-routeru(soukromé ip adresy) a v PC-routeru nastavím jako gw modem, na kterém maškarádu vypnu a mělo by to jet a tím pádem by neměl být problém, aby byly některé adresy ze vnitřní částí síte přístupné zvenku-ip adresy bych namapoval na nějaké porty,např: 192.168.2.155:21 by byla přístupná jako verejna.ip:3001 Které porty jsou tak nejmíň používané, abych se nestrefil, do nějakých důležitých portů?
11.8.2006 14:22 pasmen | skóre: 45 | blog: glob | Praha
Rozbalit Rozbalit vše Re: iptables a nat

Ne, chapes to spatne. Na modemu musis mit zase maskaradu pro ten tvuj PC-router. Jeho adresa se zase musi maskovat adresou modemu. Jiny pripad by byl, kdyby jsi mel od providera pridelenu verejnou IP adresu.

Porty < 1024 jsou reservovane, takze kterykoli (temer) jiny. Pro seznam pouzivanych portu se podivej do /etc/services popr. sem na IANA.

11.8.2006 14:44 filbar | skóre: 36 | blog: Denicek_programatora | Ostrava
Rozbalit Rozbalit vše Re: iptables a nat

Jiny pripad by byl, kdyby jsi mel od providera pridelenu verejnou IP adresu.

My ale máme jednu veřejnou IP adresu, která je teď přidělena modemu.

11.8.2006 15:07 pasmen | skóre: 45 | blog: glob | Praha
Rozbalit Rozbalit vše Re: iptables a nat
Proc to proste nevyzkousis? Mas dve moznosti, je to mnohem rychlejsi nez tohle...
Max avatar 11.8.2006 16:37 Max | skóre: 64 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: iptables a nat
iptables -A POSTROUTING -o eth1 -j MASQUERADE

Asi jsi myslel :
iptbales -t nat -A POSTROUTING -o ethDoNetu -j MASQUERADE
Na té druhé síťovce, se kterou jsi spojen s jiným PC nastav třeba
ip:192.168.0.1
netmask 255.255.255.0
A na tom PC, kterýmu sdílíš net nastav :
ip:192.168.0.2
netmask 255.255.255.0
brána : 192.168.0.1
+ dnska
Zdar Max
Měl jsem sen ... :(
11.8.2006 19:11 filbar | skóre: 36 | blog: Denicek_programatora | Ostrava
Rozbalit Rozbalit vše Re: iptables a nat
Ještě mám jeden dotaz. Jak by se dalo zařídit, aby byly lokální PC z rozsahu 192.168.x.x z venku dostupné pod adesou pocitac.nase_domena.cz a nemuselo to být verejna.ip:port?
11.8.2006 19:23 Michal Kubeček | skóre: 71 | Luštěnice
Rozbalit Rozbalit vše Re: iptables a nat
Není mi jasné, jak si představujete, že by router poznal, na které z těch PC to má poslat. Zkuste si přečíst zdejší FAQ, třeba se vám něco z toho bude hodit.
11.8.2006 20:23 pasmen | skóre: 45 | blog: glob | Praha
Rozbalit Rozbalit vše Re: iptables a nat
Vcelku ano, ale kazdy jen pro jednu sluzbu. Jak je psano v prispevku vyse, router musi vedet jake typy packetu ma kam rozhazovat. Tzn. muzes mit FTP server a web server na dvou ruznych pc a pristupovat k nic pres stejne jmeno/IP (adresou/jmenem routeru), ale na routeru musis mit v packet filtru napsano napevno, kam ma co jit. Pokud by jsi chtel mit uvnitr dva web servery, pak uz by to neslo (teda pokud by jsi na oba chtel pristupovat pres stejnou adresu/jmeno). Musel bys udat trosku vic informaci, napr. cislo portu.
11.8.2006 19:47 Frank J. Tomes | skóre: 29 | Plzeň
Rozbalit Rozbalit vše Re: iptables a nat
Nevím pro kolik počítačů chcete přes ten adsl modem používat. Než jsem zrušil ADSL tak jsem měl modem Zyxel 650R-33 který bude asi funkčně velmi podobný a používal jsem ho pro připojení dvou domácích počítačů. Stačilo ho jen zapíchnout do switche kam byly připojené i ostatní pc. Router měl dhcp server a obstaral i NAT.
[frank]$ uname -prs FreeBSD 4.11-RELEASE-p25 i386
12.8.2006 02:15 JirkaF | skóre: 2
Rozbalit Rozbalit vše Re: iptables a nat
Resite tu moc pekne veci ... ale co treba zakladni nastaveni firewallu? jak je defaultni politika na forwardu? pokud DROP tak to routovat/natovat nebude. co se týká nastaveni modemu zyxel da se tam dát NAT 1:1 (menuje se to tam myslim Full Feature NAT) coz znamena ze vse co prijde na verejnou toho modemu se preposle na linux ... je ale treba pak trochu poresit nastaveni iptables :D

pro inspiraci:

# Definice parametru / Defaultni nastaveni

internet="eth0"

lan="eth1"

wifi="eth2"

IPTABLES="iptables"

$IPTABLES -F

$IPTABLES -F -t nat

$IPTABLES -P INPUT DROP

$IPTABLES -P OUTPUT ACCEPT

$IPTABLES -P FORWARD DROP

# Maskarada / NAT

$IPTABLES -t nat -A POSTROUTING -o $internet -j MASQUERADE

# Klient 192.168.0.50

$IPTABLES -A FORWARD -i $wifi -s 192.168.0.50 -m mac --mac-source AA:BB:CC:DD:EE:FF -j ACCEPT

$IPTABLES -A FORWARD -i $internet -d 192.168.0.50 -m state --state ESTABLISHED,RELATED -j ACCEPT

#proposilani portu na urcite PC napriklad VNC

$IPTABLES -t nat -A PREROUTING -p TCP -d {verena_IP_routeru} --dport 5900 -j DNAT --to 192.168.0.50:5900

$IPTABLES -A FORWARD -i $internet -p TCP -d 192.168.0.50 --dport 5900 -j ACCEPT

Good Luck :D

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.