abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 11:44 | Pozvánky

    Přihlaste svou přednášku na další ročník konference LinuxDays, který proběhne 3. a 4. října na FIT ČVUT v pražských Dejvicích. Příjem témat poběží do konce prázdnin, pak proběhne veřejné hlasování a následně sestavení programu.

    Petr Krčmář | Komentářů: 0
    dnes 04:44 | Nová verze

    Byla vydána nová verze 2.4.68 svobodného multiplatformního webového serveru Apache (httpd). Řešeno je mimo jiné 13 zranitelností.

    Ladislav Hagara | Komentářů: 2
    včera 22:44 | IT novinky

    Apple na své vývojářské konferenci WWDC26 (Worldwide Developers Conference, keynote) představil řadu novinek. Vypíchnout lze novou generaci Apple Intelligence a zbrusu novou Siri, která dostala název Siri AI. Kvůli Aktu o digitálních trzích (DMA) však funkce Siri AI nebudou v systémech iOS 27 a iPadOS 27 k dispozici uživatelům v Evropské unii.

    Ladislav Hagara | Komentářů: 0
    včera 22:22 | Nová verze

    Byla vydána nová verze 1.18.0 distribučního frameworku Flatpak (Wikipedie), tj. technologie umožňující distribuovat aplikace v podobě jednoho instalačního souboru na různé linuxové distribuce a jejich různá vydání. Přehled novinek na GitHubu. Vypíchnout lze podporu rozhraní /dev/kfd pro výpočty na kartách AMD (AMDKFD).

    Ladislav Hagara | Komentářů: 0
    včera 20:44 | Nová verze

    aMule (Wikipedie), tj. multiplatformní klient pro peer-to-peer sdílení souborů pro sítě eD2k and Kademlia, byl po více než pěti letech od vydání poslední verze 2.3.3, vydán v nové major verzi 3.0.0 (GitHub). S novou webovou stránkou a dokumentací.

    Ladislav Hagara | Komentářů: 5
    včera 12:55 | IT novinky

    Byly vyhlášeni vítězové a zveřejněny vítězné zdrojové kódy (YouTube, GitHub) již 29. ročníku soutěže International Obfuscated C Code Contest (IOCCC), tj. soutěže o nejnepřehlednější (nejobfuskovanější) zdrojový kód v jazyce C.

    Ladislav Hagara | Komentářů: 0
    včera 12:44 | IT novinky

    Evropská komise předložila evropský balíček pro technologickou suverenitu, tedy soubor opatření, která mají posílit kapacity EU v oblasti polovodičů, umělé inteligence, cloudu a open source. To Evropě pomůže stát se lídrem v oblasti umělé inteligence, posílit její digitální autonomii a vytvářet podmínky pro udržitelnější digitální budoucnost.

    Ladislav Hagara | Komentářů: 11
    včera 04:44 | Nová verze

    OpenCV (Open Source Computer Vision, Wikipedie), tj. open source multiplatformní knihovna pro zpracování obrazu a počítačové vidění, byla vydána v nové major verzi 5.

    Ladislav Hagara | Komentářů: 0
    5.6. 22:22 | Nová verze

    Byla vydána nová verze 9.7 multiplatformní digitální pracovní stanice pro práci s audiem (DAW) Ardour. Přehled novinek, vylepšení a oprav v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    5.6. 18:22 | Komunita

    Vývojáři webového prohlížeče Ladybird dnes oznámili, že mění způsob vývoje. S blížícím se vydáním alfa verze přestávají přijímat veřejné pull requesty. Všechny otevřené veřejné pull requesty budou uzavřeny. Tým nedokáže garantovat bezpečnost AI generovaných pull requestů.

    Ladislav Hagara | Komentářů: 3
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (15%)
     (31%)
     (3%)
     (6%)
     (3%)
     (15%)
     (26%)
    Celkem 1855 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: Shorewall a redirect

    23.11.2006 12:37 Lukáš Zapletal | skóre: 42 | blog: lzapův svět | Olomouc
    Shorewall a redirect
    Přečteno: 601×
    Zdravím,

    potřeboval bych přes Shorewall nastavit pravidlo, aby všechny požadavky co jdou na port 80 byly přesměrovány na port 8880, a to na všech rozhraních, včetně virtuálních (eth0:1). Z dokumentace k Shorewallu jsem vyrozuměl, že mám dát pravidlo: REDIRECT fw 80 tcp 8880.

    To ale nefunguje, má s tím někdo zkušenosti?

    Odpovědi

    23.11.2006 13:24 xxl | skóre: 26
    Rozbalit Rozbalit vše Re: Shorewall a redirect
    REDIRECT local 80 tcp 8880

    Zkrátka místo fw tam musí být ta konkrétní zóna, ze které chcete požadavek redirektnout.
    23.11.2006 14:24 Lukáš Zapletal | skóre: 42 | blog: lzapův svět | Olomouc
    Rozbalit Rozbalit vše Re: Shorewall a redirect
    No to právěže nejde:
    # cat /etc/network/interfaces
    auto lo
    iface lo inet loopback
    
    auto eth0
    iface eth0 inet static
    address 10.132.76.XX
    netmask 255.255.255.0
    gateway 10.132.76.1
    
    auto eth0:1
    iface eth0:1 inet static
    address 213.192.23.XX
    netmask 255.255.255.0
    gateway 213.192.23.XX
    
    zkusil jsem tedy (podle návodu):
    Ping/ACCEPT   net   $FW
    ACCEPT net $FW:213.192.23.27 tcp www,ssh,smtp,ftp,8888
    
    #DNAT net $FW:127.0.0.1:8888 tcp 80 - 213.192.23.27
    REDIRECT $FW:213.192.23.27 80 tcp 8888
    
    a nejde to. moje zóny jsou:
    fw              firewall
    net             ipv4
    vpn             ipv4
    
    23.11.2006 14:27 Lukáš Zapletal | skóre: 42 | blog: lzapův svět | Olomouc
    Rozbalit Rozbalit vše Re: Shorewall a redirect
    Aha už blbnu, zóna ze které chci...

    Takže jsem zkusil:
    REDIRECT net 80 tcp 8888
    ...a nejde.
    23.11.2006 16:30 xxl | skóre: 26
    Rozbalit Rozbalit vše Re: Shorewall a redirect
    Jestli vám to nefunguje, tak to není redirectem, ale něčím jiným. Špatně nadefinované zóny, hosté, nefungující web server či něco dalšího. Podívejte se do dokumentace a do zmíněných FAQ. Je tam popsána spousta různých příkladů a vždycky nakonec zjistíte, že nejste první, kdo ten problém řeší.
    23.11.2006 18:48 xxl | skóre: 26
    Rozbalit Rozbalit vše Re: Shorewall a redirect
    REDIRECT net 8888 tcp 80

    ;-)
    23.11.2006 19:07 Lukáš Zapletal | skóre: 42 | blog: lzapův svět | Olomouc
    Rozbalit Rozbalit vše Re: Shorewall a redirect
    Tohle asi ne, je to opačně.

    V dokumentaci je bohužel k REDIRECT metodě houby, probírá se tak akorát DNAT, a to já nepotřebuju. :-(
    23.11.2006 19:22 xxl | skóre: 26
    Rozbalit Rozbalit vše Re: Shorewall a redirect
    Nepsal jste, že vám tam běží nějaký webserver na portu 8888? A vy na tento port chcete přesměrovat požadavky, které přijdou na portu 80? Předtím jsem to přehlédl a zopakoval jsem vaši prvotní konfiguraci portů - opačnou. Teď jsem si toho konečně všiml, když jsem četl, že váš server se nemůže bindnout na porty < 1024. Zkuste to a uvidíte.
    23.11.2006 19:26 Lukáš Zapletal | skóre: 42 | blog: lzapův svět | Olomouc
    Rozbalit Rozbalit vše Re: Shorewall a redirect
    Já to zkoušel, nejde. Zkoušel jsem už snad všechno...
    23.11.2006 19:30 xxl | skóre: 26
    Rozbalit Rozbalit vše Re: Shorewall a redirect
    Ale jde. Asi se připojujete z jiné zóny.

    go away :-)

    teevee aka lzap.homeunix.com

    The antichrist very soon annihilates the three, twenty-seven years his war will last. The unbelievers are dead, captive, exiled; with blood, human bodies, water and red hail covering the earth.
    23.11.2006 19:35 Lukáš Zapletal | skóre: 42 | blog: lzapův svět | Olomouc
    Rozbalit Rozbalit vše Re: Shorewall a redirect
    Právě jsem na to kápl, zkoušel jsem to od sebe! To mi nejde, ale zvenčí (sshnul jsem se na vnější mašinu) to skutečně jde. Hezký :-) Díky

    jak to nastavit, aby to šlo i z mojí mašiny?
    23.11.2006 19:42 xxl | skóre: 26
    Rozbalit Rozbalit vše Re: Shorewall a redirect
    REDIRECT fw 8888 tcp 80

    Nebo můžete rovnou napsat (doufám, že se nepletu):

    REDIRECT all 8888 tcp 80
    23.11.2006 19:46 Lukáš Zapletal | skóre: 42 | blog: lzapův svět | Olomouc
    Rozbalit Rozbalit vše Re: Shorewall a redirect
    To mi nejde (vizte níže)
    23.11.2006 14:35 xxl | skóre: 26
    Rozbalit Rozbalit vše Re: Shorewall a redirect
    Obávám se, že jsem nepochopil, čeho chcete dosáhnout. Četl jste FAQ?

    S vaším nastavením dosáhnete toho, že tcp požadavky na portu 80 přišlé ze zóny $FW se zdrojovou ip adresou 213.192.23.27 jsou přesměrovány na lokální port 8888. To je ovšem zcela určitě špatně.
    23.11.2006 15:02 Lukáš Zapletal | skóre: 42 | blog: lzapův svět | Olomouc
    Rozbalit Rozbalit vše Re: Shorewall a redirect
    Mám www server který běží na portu 8888 a potřebuji, aby byl dostupný i na portu 80.
    23.11.2006 15:48 Mk | skóre: 11 | blog: vykrik_do_tmy
    Rozbalit Rozbalit vše Re: Shorewall a redirect
    Tak jednoduše v configu web serveru nastavit porty, na kterých má běžet. Mě by spíš zajímalo, jak přesměrovat příchozí provoz řekněme na port 80 na úplně jinej stroj v internetu port 23. Proč tohle chci? Řeším jak se připojit na ssh jistého stroje z privátní sítě, ve který admin zahazuje provoz s cílovým portem 23. Proto se chci sshčkem připojovat na port 80. Spustit SSH přímo na 80 nemůžu, potřebuju i web server. Zkoušel jsem redirect net net:ip.ip.ip.ip:23 tcp http a nefungovalo.
    23.11.2006 17:30 Lukáš Zapletal | skóre: 42 | blog: lzapův svět | Olomouc
    Rozbalit Rozbalit vše Re: Shorewall a redirect
    Jenže to nemůžu, jedná se o kpf který je spuštěn jako KDE applet, a proto nemůže bindovat porty < 1024 (není root).
    23.11.2006 18:24 Mk | skóre: 11 | blog: vykrik_do_tmy
    Rozbalit Rozbalit vše Re: Shorewall a redirect
    Dobrá, v tom případě by to mohlo jít takhle;-)..
    REDIRECT net local:80 tcp 8888
    23.11.2006 18:30 Mk | skóre: 11 | blog: vykrik_do_tmy
    Rozbalit Rozbalit vše Re: Shorewall a redirect
    Beru zpět :-) dal jsem na pocit a po zpětné kontrole zjistil, že to byla chyba..
    23.11.2006 19:38 Lukáš Zapletal | skóre: 42 | blog: lzapův svět | Olomouc
    Rozbalit Rozbalit vše Re: Shorewall a redirect
    Když tam totiž dám
    REDIRECT fw 8888 tcp 80
    tak mi nejde web -- prohlížeč vždycky ukazuje moji stránku na 80/8888 :-)
    23.11.2006 19:46 xxl | skóre: 26
    Rozbalit Rozbalit vše Re: Shorewall a redirect
    Jo aha.

    REDIRECT fw 8888 tcp 80 - !127.0.0.1,213.192.23.27,10.132.76.XX
    23.11.2006 19:58 xxl | skóre: 26
    Rozbalit Rozbalit vše Re: Shorewall a redirect
    Nojo, bez vykřičníku.
    REDIRECT net 8888 tcp 80
    REDIRECT fw 8888 tcp 80 - 127.0.0.1,213.192.23.27,10.132.76.XX
    23.11.2006 20:14 Lukáš Zapletal | skóre: 42 | blog: lzapův svět | Olomouc
    Rozbalit Rozbalit vše Re: Shorewall a redirect
    Senzace! Díky díky moc.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.