abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:44 | Upozornění

    ČTK (Česká tisková kancelář) upozorňuje (X), že na jejím zpravodajském webu České noviny byly dnes dopoledne neznámým útočníkem umístěny dva smyšlené texty, které nepocházejí z její produkce. Jde o text s titulkem „BIS zabránila pokusu o atentát na nově zvoleného slovenského prezidenta Petra Pelligriniho“ a o údajné mimořádné prohlášení ministra Lipavského k témuž. Tyto dezinformace byly útočníky zveřejněny i s příslušnými notifikacemi v mobilní aplikaci Českých novin. ČTK ve svém zpravodajském servisu žádnou informaci v tomto znění nevydala.

    Ladislav Hagara | Komentářů: 0
    dnes 13:33 | Komunita

    Byla založena nadace Open Home Foundation zastřešující více než 240 projektů, standardů, ovladačů a knihoven (Home Assistant, ESPHome, Zigpy, Piper, Improv Wi-Fi, Wyoming, …) pro otevřenou chytrou domácnost s důrazem na soukromí, možnost výběru a udržitelnost.

    Ladislav Hagara | Komentářů: 0
    dnes 13:00 | Nová verze

    Společnost Meta otevírá svůj operační systém Meta Horizon OS pro headsety pro virtuální a rozšířenou realitu. Vedle Meta Quest se bude používat i v připravovaných headsetech od Asusu a Lenova.

    Ladislav Hagara | Komentářů: 0
    dnes 04:33 | IT novinky

    Společnost Espressif (ESP8266, ESP32, …) získala většinový podíl ve společnosti M5Stack, čímž posiluje ekosystém AIoT.

    Ladislav Hagara | Komentářů: 0
    včera 23:44 | Nová verze

    Byla vydána nová stabilní verze 3.5 svobodného multiplatformního softwaru pro editování a nahrávání zvukových souborů Audacity (Wikipedie). Přehled novinek také na YouTube. Nově lze využívat cloud (audio.com). Ke stažení je oficiální AppImage. Zatím starší verze Audacity lze instalovat také z Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    včera 16:44 | Zajímavý článek

    50 let operačního systému CP/M, článek na webu Computer History Museum věnovaný operačnímu systému CP/M. Gary Kildall z Digital Research jej vytvořil v roce 1974.

    Ladislav Hagara | Komentářů: 0
    včera 16:22 | Pozvánky

    Byl zveřejněn program a spuštěna registrace na letošní konferenci Prague PostgreSQL Developer Day, která se koná 4. a 5. června. Na programu jsou 4 workshopy a 8 přednášek na různá témata o PostgreSQL, od konfigurace a zálohování po využití pro AI a vector search. Stejně jako v předchozích letech se konference koná v prostorách FIT ČVUT v Praze.

    TomasVondra | Komentářů: 0
    včera 03:00 | IT novinky

    Po 48 letech Zilog končí s výrobou 8bitového mikroprocesoru Zilog Z80 (Z84C00 Z80). Mikroprocesor byl uveden na trh v červenci 1976. Poslední objednávky jsou přijímány do 14. června [pdf].

    Ladislav Hagara | Komentářů: 6
    včera 02:00 | IT novinky

    Ještě letos vyjde Kingdom Come: Deliverance II (YouTube), pokračování počítačové hry Kingdom Come: Deliverance (Wikipedie, ProtonDB Gold).

    Ladislav Hagara | Komentářů: 5
    21.4. 19:11 | Komunita

    Thunderbird 128, příští major verze naplánovaná na červenec, přijde s nativní podporou Exchange napsanou v Rustu.

    Ladislav Hagara | Komentářů: 25
    KDE Plasma 6
     (71%)
     (10%)
     (2%)
     (18%)
    Celkem 679 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník

    Dotaz: IP tables

    3.2.2007 17:00 Petr Paner
    IP tables
    Přečteno: 138×
    Routování klasika 2 síťovky 1 nastavná ven druhá vnitřní.

    nahodím forvardování

    echo 1 > /proc/sys/net/ipv4/ip_forward

    a pak nastavím

    iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth0 -j MASQUERADE

    eth 0 je vnější do netu .

    Myslím že by to mělo nastavit forvardování vnitřní síťě je to dobře nebo né ?

    Chtěl bzch omezit routování určitých ipadres rozsah od do.

    Odpovědi

    3.2.2007 17:22 Tom
    Rozbalit Rozbalit vše Re: IP tables
    iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth0 -j MASQUERADE
    Nechci se hádat,ale nemá to být takhle ?

    iptables -A POSTROUTING -t nat -o eth0 -j MASQUERADE #pro celou vnitřní síť

    iptables -A POSTROUTING -t nat -s IP/MASKA -o eth0 -j MASQUERADE #pro určené IP adresy
    DjAARA avatar 3.2.2007 18:23 DjAARA | skóre: 32 | Praha|Náklo|Olomouc
    Rozbalit Rozbalit vše Re: IP tables
    POSTROUTING je chain tabulek nat, takže pochybuji, že by to šlo bez -t nat ;-)
    3.2.2007 22:54 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: IP tables
    Tu první variantu bych nedoporučoval, ze zkušenosti vím, že to znamená zadělávat si na problémy v budoucnu, jakmile zavedete demilitarizovanou zónu a zapomenete na to nesmyslně obecné pravidlo pro maškarádu. U té druhé nevidím rozdíl mezi tím, co navrhujete vy a co psal pisatel (jen si nejsem jistý, jestli specifikace tabulky nemusí být na začátku).
    5.2.2007 22:35 tomfi | skóre: 19
    Rozbalit Rozbalit vše Re: IP tables
    Je to dobře, jenom doplním to omezení ...
    #nejdřív vypneme explicitní forwardování 
    
    iptables -t filter -P FORWARD DROP
    
    #a povolíme konkrétní adresu 
    
    iptables -t filter -A FORWARD -s 192.168.1.25/32 -j ACCEPT
    
    iptables -t filter -A FORWARD -d 192.168.1.25/32 -j ACCEPT
    
    
    V případě použití rozsahu se zkus podívat na : best tutoriál o iptables (IP range match) ... možná se tam něco šikovného dozvíš ;)
    Vždyť jsou to jen jedničky a nuly ...

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.