abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:22 | Zajímavý článek

    V aktuálním příspěvku na blogu počítačové hry Factorio (Wikipedie) se vývojář s přezývkou raiguard rozepsal o podpoře Linuxu. Rozebírá problémy a výzvy jako přechod linuxových distribucí z X11 na Wayland, dekorace oken na straně klienta a GNOME, změna velikosti okna ve správci oken Sway, …

    Ladislav Hagara | Komentářů: 0
    dnes 00:11 | Nová verze

    Rakudo (Wikipedie), tj. překladač programovacího jazyka Raku (Wikipedie), byl vydán ve verzi #171 (2024.04). Programovací jazyk Raku byl dříve znám pod názvem Perl 6.

    Ladislav Hagara | Komentářů: 2
    včera 17:44 | Nová verze

    Společnost Epic Games vydala verzi 5.4 svého proprietárního multiplatformního herního enginu Unreal Engine (Wikipedie). Podrobný přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    26.4. 17:11 | Nová verze

    Byl vydán Nextcloud Hub 8. Představení novinek tohoto open source cloudového řešení také na YouTube. Vypíchnout lze Nextcloud AI Assistant 2.0.

    Ladislav Hagara | Komentářů: 12
    26.4. 13:33 | Nová verze

    Vyšlo Pharo 12.0, programovací jazyk a vývojové prostředí s řadou pokročilých vlastností. Krom tradiční nadílky oprav přináší nový systém správy ladících bodů, nový způsob definice tříd, prostor pro objekty, které nemusí procházet GC a mnoho dalšího.

    Pavel Křivánek | Komentářů: 9
    26.4. 04:55 | Zajímavý software

    Microsoft zveřejnil na GitHubu zdrojové kódy MS-DOSu 4.0 pod licencí MIT. Ve stejném repozitáři se nacházejí i před lety zveřejněné zdrojové k kódy MS-DOSu 1.25 a 2.0.

    Ladislav Hagara | Komentářů: 42
    25.4. 17:33 | Nová verze

    Canonical vydal (email, blog, YouTube) Ubuntu 24.04 LTS Noble Numbat. Přehled novinek v poznámkách k vydání a také příspěvcích na blogu: novinky v desktopu a novinky v bezpečnosti. Vydány byly také oficiální deriváty Edubuntu, Kubuntu, Lubuntu, Ubuntu Budgie, Ubuntu Cinnamon, Ubuntu Kylin, Ubuntu MATE, Ubuntu Studio, Ubuntu Unity a Xubuntu. Jedná se o 10. LTS verzi.

    Ladislav Hagara | Komentářů: 14
    25.4. 14:22 | Komunita

    Na YouTube je k dispozici videozáznam z včerejšího Czech Open Source Policy Forum 2024.

    Ladislav Hagara | Komentářů: 3
    25.4. 13:22 | Nová verze

    Fossil (Wikipedie) byl vydán ve verzi 2.24. Jedná se o distribuovaný systém správy verzí propojený se správou chyb, wiki stránek a blogů s integrovaným webovým rozhraním. Vše běží z jednoho jediného spustitelného souboru a uloženo je v SQLite databázi.

    Ladislav Hagara | Komentářů: 0
    25.4. 12:44 | Nová verze

    Byla vydána nová stabilní verze 6.7 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 124. Přehled novinek i s náhledy v příspěvku na blogu. Vypíchnout lze Spořič paměti (Memory Saver) automaticky hibernující karty, které nebyly nějakou dobu používány nebo vylepšené Odběry (Feed Reader).

    Ladislav Hagara | Komentářů: 0
    KDE Plasma 6
     (75%)
     (8%)
     (2%)
     (15%)
    Celkem 857 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník

    Dotaz: Shorewall a redirect

    23.11.2006 12:37 Lukáš Zapletal | skóre: 42 | blog: lzapův svět | Olomouc
    Shorewall a redirect
    Přečteno: 526×
    Zdravím,

    potřeboval bych přes Shorewall nastavit pravidlo, aby všechny požadavky co jdou na port 80 byly přesměrovány na port 8880, a to na všech rozhraních, včetně virtuálních (eth0:1). Z dokumentace k Shorewallu jsem vyrozuměl, že mám dát pravidlo: REDIRECT fw 80 tcp 8880.

    To ale nefunguje, má s tím někdo zkušenosti?

    Odpovědi

    23.11.2006 13:24 xxl | skóre: 25
    Rozbalit Rozbalit vše Re: Shorewall a redirect
    REDIRECT local 80 tcp 8880

    Zkrátka místo fw tam musí být ta konkrétní zóna, ze které chcete požadavek redirektnout.
    23.11.2006 14:24 Lukáš Zapletal | skóre: 42 | blog: lzapův svět | Olomouc
    Rozbalit Rozbalit vše Re: Shorewall a redirect
    No to právěže nejde:
    # cat /etc/network/interfaces
    auto lo
    iface lo inet loopback
    
    auto eth0
    iface eth0 inet static
    address 10.132.76.XX
    netmask 255.255.255.0
    gateway 10.132.76.1
    
    auto eth0:1
    iface eth0:1 inet static
    address 213.192.23.XX
    netmask 255.255.255.0
    gateway 213.192.23.XX
    
    zkusil jsem tedy (podle návodu):
    Ping/ACCEPT   net   $FW
    ACCEPT net $FW:213.192.23.27 tcp www,ssh,smtp,ftp,8888
    
    #DNAT net $FW:127.0.0.1:8888 tcp 80 - 213.192.23.27
    REDIRECT $FW:213.192.23.27 80 tcp 8888
    
    a nejde to. moje zóny jsou:
    fw              firewall
    net             ipv4
    vpn             ipv4
    
    23.11.2006 14:27 Lukáš Zapletal | skóre: 42 | blog: lzapův svět | Olomouc
    Rozbalit Rozbalit vše Re: Shorewall a redirect
    Aha už blbnu, zóna ze které chci...

    Takže jsem zkusil:
    REDIRECT net 80 tcp 8888
    ...a nejde.
    23.11.2006 16:30 xxl | skóre: 25
    Rozbalit Rozbalit vše Re: Shorewall a redirect
    Jestli vám to nefunguje, tak to není redirectem, ale něčím jiným. Špatně nadefinované zóny, hosté, nefungující web server či něco dalšího. Podívejte se do dokumentace a do zmíněných FAQ. Je tam popsána spousta různých příkladů a vždycky nakonec zjistíte, že nejste první, kdo ten problém řeší.
    23.11.2006 18:48 xxl | skóre: 25
    Rozbalit Rozbalit vše Re: Shorewall a redirect
    REDIRECT net 8888 tcp 80

    ;-)
    23.11.2006 19:07 Lukáš Zapletal | skóre: 42 | blog: lzapův svět | Olomouc
    Rozbalit Rozbalit vše Re: Shorewall a redirect
    Tohle asi ne, je to opačně.

    V dokumentaci je bohužel k REDIRECT metodě houby, probírá se tak akorát DNAT, a to já nepotřebuju. :-(
    23.11.2006 19:22 xxl | skóre: 25
    Rozbalit Rozbalit vše Re: Shorewall a redirect
    Nepsal jste, že vám tam běží nějaký webserver na portu 8888? A vy na tento port chcete přesměrovat požadavky, které přijdou na portu 80? Předtím jsem to přehlédl a zopakoval jsem vaši prvotní konfiguraci portů - opačnou. Teď jsem si toho konečně všiml, když jsem četl, že váš server se nemůže bindnout na porty < 1024. Zkuste to a uvidíte.
    23.11.2006 19:26 Lukáš Zapletal | skóre: 42 | blog: lzapův svět | Olomouc
    Rozbalit Rozbalit vše Re: Shorewall a redirect
    Já to zkoušel, nejde. Zkoušel jsem už snad všechno...
    23.11.2006 19:30 xxl | skóre: 25
    Rozbalit Rozbalit vše Re: Shorewall a redirect
    Ale jde. Asi se připojujete z jiné zóny.

    go away :-)

    teevee aka lzap.homeunix.com

    The antichrist very soon annihilates the three, twenty-seven years his war will last. The unbelievers are dead, captive, exiled; with blood, human bodies, water and red hail covering the earth.
    23.11.2006 19:35 Lukáš Zapletal | skóre: 42 | blog: lzapův svět | Olomouc
    Rozbalit Rozbalit vše Re: Shorewall a redirect
    Právě jsem na to kápl, zkoušel jsem to od sebe! To mi nejde, ale zvenčí (sshnul jsem se na vnější mašinu) to skutečně jde. Hezký :-) Díky

    jak to nastavit, aby to šlo i z mojí mašiny?
    23.11.2006 19:42 xxl | skóre: 25
    Rozbalit Rozbalit vše Re: Shorewall a redirect
    REDIRECT fw 8888 tcp 80

    Nebo můžete rovnou napsat (doufám, že se nepletu):

    REDIRECT all 8888 tcp 80
    23.11.2006 19:46 Lukáš Zapletal | skóre: 42 | blog: lzapův svět | Olomouc
    Rozbalit Rozbalit vše Re: Shorewall a redirect
    To mi nejde (vizte níže)
    23.11.2006 14:35 xxl | skóre: 25
    Rozbalit Rozbalit vše Re: Shorewall a redirect
    Obávám se, že jsem nepochopil, čeho chcete dosáhnout. Četl jste FAQ?

    S vaším nastavením dosáhnete toho, že tcp požadavky na portu 80 přišlé ze zóny $FW se zdrojovou ip adresou 213.192.23.27 jsou přesměrovány na lokální port 8888. To je ovšem zcela určitě špatně.
    23.11.2006 15:02 Lukáš Zapletal | skóre: 42 | blog: lzapův svět | Olomouc
    Rozbalit Rozbalit vše Re: Shorewall a redirect
    Mám www server který běží na portu 8888 a potřebuji, aby byl dostupný i na portu 80.
    23.11.2006 15:48 Mk | skóre: 11 | blog: vykrik_do_tmy
    Rozbalit Rozbalit vše Re: Shorewall a redirect
    Tak jednoduše v configu web serveru nastavit porty, na kterých má běžet. Mě by spíš zajímalo, jak přesměrovat příchozí provoz řekněme na port 80 na úplně jinej stroj v internetu port 23. Proč tohle chci? Řeším jak se připojit na ssh jistého stroje z privátní sítě, ve který admin zahazuje provoz s cílovým portem 23. Proto se chci sshčkem připojovat na port 80. Spustit SSH přímo na 80 nemůžu, potřebuju i web server. Zkoušel jsem redirect net net:ip.ip.ip.ip:23 tcp http a nefungovalo.
    23.11.2006 17:30 Lukáš Zapletal | skóre: 42 | blog: lzapův svět | Olomouc
    Rozbalit Rozbalit vše Re: Shorewall a redirect
    Jenže to nemůžu, jedná se o kpf který je spuštěn jako KDE applet, a proto nemůže bindovat porty < 1024 (není root).
    23.11.2006 18:24 Mk | skóre: 11 | blog: vykrik_do_tmy
    Rozbalit Rozbalit vše Re: Shorewall a redirect
    Dobrá, v tom případě by to mohlo jít takhle;-)..
    REDIRECT net local:80 tcp 8888
    23.11.2006 18:30 Mk | skóre: 11 | blog: vykrik_do_tmy
    Rozbalit Rozbalit vše Re: Shorewall a redirect
    Beru zpět :-) dal jsem na pocit a po zpětné kontrole zjistil, že to byla chyba..
    23.11.2006 19:38 Lukáš Zapletal | skóre: 42 | blog: lzapův svět | Olomouc
    Rozbalit Rozbalit vše Re: Shorewall a redirect
    Když tam totiž dám
    REDIRECT fw 8888 tcp 80
    tak mi nejde web -- prohlížeč vždycky ukazuje moji stránku na 80/8888 :-)
    23.11.2006 19:46 xxl | skóre: 25
    Rozbalit Rozbalit vše Re: Shorewall a redirect
    Jo aha.

    REDIRECT fw 8888 tcp 80 - !127.0.0.1,213.192.23.27,10.132.76.XX
    23.11.2006 19:58 xxl | skóre: 25
    Rozbalit Rozbalit vše Re: Shorewall a redirect
    Nojo, bez vykřičníku.
    REDIRECT net 8888 tcp 80
    REDIRECT fw 8888 tcp 80 - 127.0.0.1,213.192.23.27,10.132.76.XX
    23.11.2006 20:14 Lukáš Zapletal | skóre: 42 | blog: lzapův svět | Olomouc
    Rozbalit Rozbalit vše Re: Shorewall a redirect
    Senzace! Díky díky moc.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.