abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    11.5. 18:22 | Nová verze

    Byla vydána verze 0.2.0 v Rustu napsaného frameworku Pingora pro vytváření rychlých, spolehlivých a programovatelných síťových systémů. Společnost Cloudflare jej letos v únoru uvolnila pod licencí Apache 2.0.

    Ladislav Hagara | Komentářů: 0
    10.5. 19:11 | Nová verze

    Open source RDP (Remote Desktop Protocol) server xrdp (Wikipedie) byl vydán ve verzi 0.10.0. Z novinek je vypíchnuta podpora GFX (Graphic Pipeline Extension). Nová větev řeší také několik bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 14
    10.5. 04:11 | Nová verze

    Rocky Linux byl vydán v nové stabilní verzi 9.4. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    9.5. 22:22 | Bezpečnostní upozornění

    Dellu byla odcizena databáze zákazníků (jméno, adresa, seznam zakoupených produktů) [Customer Care, Bleeping Computer].

    Ladislav Hagara | Komentářů: 22
    9.5. 21:11 | Zajímavý článek

    V lednu byl otevřen editor kódů Zed od autorů editoru Atom a Tree-sitter. Tenkrát běžel pouze na macOS. Byl napevno svázán s Metalem. Situace se ale postupně mění. V aktuálním příspěvku Kdy Zed na Linuxu? na blogu Zedu vývojáři popisují aktuální stav. Blíží se alfa verze.

    Ladislav Hagara | Komentářů: 54
    9.5. 14:33 | Pozvánky

    O víkendu 11. a 12. května lze navštívit Maker Faire Prague, festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí.

    Ladislav Hagara | Komentářů: 0
    8.5. 21:55 | Nová verze

    Byl vydán Fedora Asahi Remix 40, tj. linuxová distribuce pro Apple Silicon vycházející z Fedora Linuxu 40.

    Ladislav Hagara | Komentářů: 20
    8.5. 20:22 | IT novinky

    Představena byla služba Raspberry Pi Connect usnadňující vzdálený grafický přístup k vašim Raspberry Pi z webového prohlížeče. Odkudkoli. Zdarma. Zatím v beta verzi. Detaily v dokumentaci.

    Ladislav Hagara | Komentářů: 7
    8.5. 12:55 | Nová verze

    Byla vydána verze R14.1.2 desktopového prostředí Trinity Desktop Environment (TDE, fork KDE 3.5). Přehled novinek v poznámkách k vydání, podrobnosti v seznamu změn.

    JZD | Komentářů: 0
    7.5. 18:55 | IT novinky

    Dnešním dnem lze již také v Česku nakupovat na Google Store (telefony a sluchátka Google Pixel).

    Ladislav Hagara | Komentářů: 10
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (69%)
     (7%)
     (11%)
     (13%)
    Celkem 195 hlasů
     Komentářů: 11, poslední 10.5. 18:00
    Rozcestník

    Dotaz: iptables - FORWARD a ja :(

    5.9.2006 22:59 trolo | skóre: 3
    iptables - FORWARD a ja :(
    Přečteno: 401×
    No cafte,

    mal by som otazocku na majstra guru linuxa,

    mame priklad

    PC(router)
    eth0 - 10.0.0.1 internet
    eth1 - 192.168.10.1 lokalka

    pripojim PC 192.168.10.11

    zapnem maskaradu na routri
    iptables -A POSTROUTING -t nat -s 192.168.10.11 -o eth0 -j MASQUERADE

    internet facha, a teraz...

    POLICY pre FORWARD je ACCEPT
    pridam pravidlo pre FORWARD
    iptables -A FORWARD -p tcp -s 192.168.10.11 --sport80 -j DROP
    a co sa stalo???
    ano presne, NIC !!!
    a to uz preco ???
    vysvetli mi to nejaka dobra dusa, velmi pekne vam vopred dakujem za akekolvek poucenie...

    Odpovědi

    5.9.2006 23:05 pasmen | skóre: 45 | blog: glob | Praha
    Rozbalit Rozbalit vše Re: iptables - FORWARD a ja :(
    A co jsi presne chtel docilit? Co znamena, "nic se nestalo"?
    5.9.2006 23:08 Tomáš Honzák | skóre: 19 | Praha
    Rozbalit Rozbalit vše Re: iptables - FORWARD a ja :(
    No, a co od toho očekáváte?

    Soukromě tipuju, že tam má být --dport, tedy že chcete blokovat odchozí požadavky na web, a ne --sport, tedy to, co přichází z portu 80 na tom stroji 10.11, ale fakt by bylo lepší než výkřiky typu "co se stalo -- nic!" popsat, s co si od toho, co děláte, slibujete, a jak se projevuje to "nic". Nemáme tu křišťálovou kouli.
    5.9.2006 23:44 trolo | skóre: 3
    Rozbalit Rozbalit vše Re: iptables - FORWARD a ja :(
    aha, tvoj "soukromy" tip je za 100 bodov, este raz sorry ze som tak blbo formuloval svoju poziadavku, ale ty si na to prisiel, vdaka ti dobra vila, zadal som toto:
    iptables -A FORWARD -p tcp -s 192.168.10.11 --dport 80 -j DROP
    a??? "vuALA" stranka sa neda zobrazit :)
    ale skype ide :D
    tak som to chcel, ALE!
    este by som si to chcel objasnit
    takze tymto pravidlom som mu povedal, ze
    vsetko co prichadza z 192.168.10.11 a pyta sa to na port 80 treba ZAHODIT
    predtym som este skusal
    iptables -A FORWARD -p tcp -d 192.168.10.11 --dport 80 -j DROP
    ale to mi tiez neslo
    zrejme preto lebo som mu tymto pravidlom povedal, ze:
    vsetko co smeruje na 192.168.10.11 na port 80 ZAHOD, ale kedze 192.168.10.11 je moje PC a nie nejaky web server, tak to bola vlastne pakaren... pochopil som to spravne, alebo zase strielam slepymi?
    este ak by si mi mohol zodpovedat tuto otazku, budem ti velmi povdacny, dakujem...
    5.9.2006 23:55 Tomáš Honzák | skóre: 19 | Praha
    Rozbalit Rozbalit vše Re: iptables - FORWARD a ja :(
    :-)
    predtym som este skusal
    iptables -A FORWARD -p tcp -d 192.168.10.11 --dport 80 -j DROP
    ale to mi tiez neslo
    zrejme preto lebo som mu tymto pravidlom povedal, ze:
    vsetko co smeruje na 192.168.10.11 na port 80 ZAHOD, ale kedze 192.168.10.11 je moje PC a nie nejaky web server, tak to bola vlastne pakaren... pochopil som to spravne, alebo zase strielam slepymi?
    este ak by si mi mohol zodpovedat tuto otazku, budem ti velmi povdacny, dakujem...
    Ano, správně. Tímto pravidlem se zablokovalo vše, co by přicházelo z jiného stroje a mělo být předáno na mašinu 192.168.10.11 na port 80 (kde obvykle poslouchá www-server). Dovedu si představit situace, kdy by to bylo užitečné, ale pokud je cílem hry nepustit uživatele na web, skutečně to je pakáreň ;-)

    Ještě upozorňuju, že kromě portu 80 existuje také 443 pro https.

    6.9.2006 00:00 trolo | skóre: 3
    Rozbalit Rozbalit vše Re: iptables - FORWARD a ja :(
    ahaaaa, jasne na ten https som zabudol :)
    vdaka za upozornenie
    5.9.2006 23:28 trolo | skóre: 3
    Rozbalit Rozbalit vše Re: iptables - FORWARD a ja :(
    aha, pardon...

    no ocakavam od toho ze vsetky poziadavky ktore pojdu zo 192.168.10.11 na port 80 budu zahodene, teda na tom PC pojde vlastne akoby internet ale nepojde na nom prezerat web stranky...

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.