abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 02:48 | Nová verze

Po půl roce od vydání verze 9.0 (zprávička) byla vydána verze 10.0 zvukového serveru PulseAudio. Přehled novinek v poznámkách k vydání.

Ladislav Hagara | Komentářů: 0
dnes 00:33 | Komunita Ladislav Hagara | Komentářů: 0
včera 17:30 | Zajímavý článek

Mozilla.cz informuje, že webový prohlížeč Firefox bude od verze 53 obsahovat integrovaný prohlížeč dat ve formátu JSON. Firefox kromě strukturovaného prohlížení nabídne také možnost filtrace a uložení na disk. Dle plánu by měl Firefox 53 vyjít 18. 4. 2017.

Ladislav Hagara | Komentářů: 1
včera 11:00 | Komunita

Členové a příznivci spolku OpenAlt se pravidelně schází v Praze a Brně. Fotky z pražských srazů za uplynulý rok si můžete prohlédnout na stránkách spolku. Příští sraz se koná už zítra 19. ledna – tentokrát je tématem ergonomie ovládání počítače – tzn. klávesnice, myši a další zařízení. Také budete mít příležitost si prohlédnout pražský hackerspace Brmlab.

xkucf03 | Komentářů: 0
17.1. 21:55 | Komunita

Nadace pro svobodný software (FSF) oznámila aktualizaci seznamu prioritních oblastí (changelog), na které by se měli vývojáři a příznivci svobodného softwaru zaměřit. Jsou to například svobodný operační systém pro chytré telefony, hlasová a video komunikace nebo softwarový inteligentní osobní asistent.

Ladislav Hagara | Komentářů: 15
17.1. 16:44 | Nová verze

Byla vydána verze 2.0.0 knihovny pro vykreslování grafů v programovacím jazyce Python Matplotlib (Wikipedie, GitHub). Přehled novinek a galerie grafů na stránkách projektu.

Ladislav Hagara | Komentářů: 0
17.1. 15:33 | Komunita

V australském Hobartu probíhá tento týden konference linux.conf.au 2017. Na programu je celá řada zajímavých přednášek. Sledovat je lze online.

Ladislav Hagara | Komentářů: 0
17.1. 10:20 | Zajímavý článek

Pavel Tišnovský se v dvoudílném článku na MojeFedora.cz věnuje bitmapovým (rastrovým) grafickým editorům ve Fedoře. V prvním dílu se věnuje editorům MyPaint, MtPaint, Pinta, XPaint, Krita a GIMP. V pokračování pak editorům GNU Paint (gpaint), GrafX2, KolourPaint, KIconEdit a Tux Paint.

Ladislav Hagara | Komentářů: 1
16.1. 17:11 | Komunita

Byl proveden bezpečnostní audit svobodného IMAP a POP3 serveru Dovecot (Wikipedie). Audit byl zaplacen z programu Mozilla Secure Open Source a provedla jej společnost Cure53. Společnost Cure53 byla velice spokojena s kvalitou zdrojových kódu. V závěrečné zprávě (pdf) jsou zmíněny pouze 3 drobné a v upstreamu již opravené bezpečnostní chyby.

Ladislav Hagara | Komentářů: 0
16.1. 15:30 | IT novinky

Nadace Raspberry Pi představila na svém blogu Raspberry Pi Compute Module 3 (CM3 a CM3L), tj. zmenšené Raspberry Pi vhodné nejenom pro průmyslové využití. Jedná se o nástupce Raspberry Pi Compute Module (CM1) představeného v dubnu 2014. Nový CM3 vychází z Raspberry Pi 3 a má tedy dvakrát více paměti a desetkrát větší výkon než CM1. Verze CM3L (Lite) je dodávána bez 4 GB eMMC flash paměti. Uživatel si může připojit svou vlastní. Představena byla

… více »
Ladislav Hagara | Komentářů: 2
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (10%)
 (3%)
 (74%)
 (3%)
 (10%)
Celkem 317 hlasů
 Komentářů: 24, poslední 17.1. 10:14
    Rozcestník
    Reklama

    Dotaz: Iptables - presmerovani packetu

    28.8.2007 08:40 CyBeR
    Iptables - presmerovani packetu
    Přečteno: 290×
    Ahoj, potreboval bych poradit. Potrebuji presmerovat port, rekneme 1234. A to tak, ze pokud prijde z venku na muj router pozadavek na tento port, musi se presmerovat na interni adresu, napriklad 192.168.132.5

    Co je treba napsat do iptablu?

    Odpovědi

    28.8.2007 09:15 melkors | skóre: 13 | blog: kdo_chce_kam
    Rozbalit Rozbalit vše Re: Iptables - presmerovani packetu
    Neco takoveho:

    # zmen dle potreby
    INET_IFACE="eth1"
    INET_IP="1.2.3.4"

    # nasmerovat
    iptables -t nat -A PREROUTING -p TCP -i $INET_IFACE --dport 1234 -j DNAT --to-destination 192.168.132.5
    # povolit forward
    iptables -A FORWARD -p TCP -i $INET_IFACE -d 192.168.132.5 --dport 1234 -j ACCEPT
    # a na zaver zaridit zpetny prepis pro odchozi pakety
    # pokud uz neni
    iptables -t nat -A POSTROUTING -o $INET_IFACE -j SNAT -s 192.168.132.5 --to-source $INET_IP
    28.8.2007 09:24 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Iptables - presmerovani packetu
    O "zpětný přepis" se postará NAT v iptables sám, poslední pravidlo bude veškerý odchozí provoz počítače 192.168.132.5 natovat za IP routeru.
    28.8.2007 09:22 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Iptables - presmerovani packetu
    $IPTABLES -t nat -A PREROUTING -p tcp --dport 1234 -j DNAT --to-destination 192.168.132.5
    
    Pokud to nemá být TCP ale UDP, změňte parametr -p. Pokud to má být na jiný port na cílovém počítači, upravte --to-destination např. na --to-destination 192.168.132.5:4321.
    28.8.2007 10:36 Opium | skóre: 14 | blog: drugz | -cenzura-
    Rozbalit Rozbalit vše Re: Iptables - presmerovani packetu
    Ahoj Filipe, nevíš jak se dá udělat transparentní firewall, tj. když někdo zadá v jiné síti adresu 10.0.0.30 tak bude směrován do druhé sítě na 192.168.1.30. Fungovalo by toto pravidlo?:
    iptables -t nat -A PREROUTING -d 10.0.0.30 -i eth0 -o eth1 -j DNAT --to-destination 192.168.1.30
    proste takovej router z firewallu... dík
    28.8.2007 10:40 Jiří J. | skóre: 34 | blog: Poutník | Brno
    Rozbalit Rozbalit vše Re: Iptables - presmerovani packetu
    Možná odpovím rychleji já :-)
    Pokud nepotřebujete vzájemně mezi těmi sítěmi filtrování, pak by mělo stačit
    echo "1" > /proc/sys/net/ipv4/ip_forward
    Jinak filtrování toho provozu bych prováděl v chainu FORWARD, kde jsou povoleny jak -i, tak -o, v PREROUTING myslím ne.
    Víra je firma si myslela, že něco je pravdivé. LMAO -- “zlehčovat mého osla”
    28.8.2007 10:45 Opium | skóre: 14 | blog: drugz | -cenzura-
    Rozbalit Rozbalit vše Re: Iptables - presmerovani packetu
    aa díík, jsem blbec.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.