abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 23:33 | Nová verze

Opera 56, verze 56.0.3051.31, byla prohlášena za stabilní. Z novinek vývojáři upozorňují například na vylepšenou funkci vyskakovacích videí - v plovoucím rámci lze nově nastavovat hlasitost. Podrobný přehled změn v Changelogu. Přehled novinek pro vývojáře na blogu Dev.Opera. Opera 56 je postavena na Chromiu 69.

Ladislav Hagara | Komentářů: 3
včera 21:55 | Nová verze

Společnost Oracle oficiálně oznámila vydání Java SE 11 (JDK 11). Jedná se o verzi s prodlouženou podporou (LTS). Nových vlastností (JEP - JDK Enhancement Proposal) je 17. Nové verze Java SE vychází každých 6 měsíců.

Ladislav Hagara | Komentářů: 0
včera 18:44 | Nová verze

Byla vydána (en) betaverze Fedory 29. Jedná se o poslední zastávku před finálním vydáním a vzhledem k tomu, že byla zrušena alfa, tak také o první. K dispozici je v oficiálních edicích Workstation, Server a Atomic a také v podobě spinů, labů a verze pro ARM. Vydání Fedory 29 je plánováno na 30. října.

Ladislav Hagara | Komentářů: 0
včera 11:44 | Komunita

Aktuální verzi knihy Everything curl věnované řádkovému nástroji a knihovně pro přenos dat po různých protokolech curl lze koupit v papírové formě. Kniha je volně k dispozici na stránkách curlu nebo ke stažení ve formátech PDF, MOBI a EPUB. Ve spolupráci s BountyGraph byl spuštěn bug bounty program aneb za nalezení kritické bezpečnostní chyby v curlu lze vydělat aktuálně až 33 268 dolarů. Částkou 32 768 dolarů přispěl Dropbox. Curl již umí TLS

… více »
Ladislav Hagara | Komentářů: 0
včera 11:33 | Zajímavý projekt

Cloudflare spustil experimentální provoz ESNI - šifrovaného SNI (Server Name Indication), které umožňuje chránit soukromí uživatelů přistupujících k webům přes HTTPS. ESNI je podporováno zatím v testovací verzi Firefoxu. Při současném použití šifrovaného DNS (DNS-over-TLS či DNS-over-HTTPS) tak ISP či státy již nebudou mít žádnou přesnou možnost, jak kontrolovat či blokovat stránky, ke kterým uživatelé přistupují. Více viz také IETF draft.

xm | Komentářů: 0
24.9. 21:33 | Nová verze

Byla vydána nová major verze 1.8.0 open source systému pro filtrování nevyžádané pošty Rspamd (GitHub, ChangeLog). Z novinek lze zmínit nový framework selectors, optimalizaci modulu ClickHouse nebo vylepšení webového rozhraní.

Ladislav Hagara | Komentářů: 2
24.9. 18:44 | Bezpečnostní upozornění

Sabri Haddouche vytvořil stránku Browser Reaper, na které demonstruje zranitelnosti současných verzí webových prohlížečů Chrome, Safari i Firefox. Zveřejněné skripty dokážou zahltit nejen webové prohlížeče, ale v závislosti na nastavení, také celé operační systémy.

Ladislav Hagara | Komentářů: 12
23.9. 19:22 | Nová verze

Byla vydána verze 11.3 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab (Wikipedie). Představení nových vlastností i s náhledy v příspěvku na blogu.

Ladislav Hagara | Komentářů: 0
22.9. 13:00 | Komunita

Do 30. října se lze přihlásit do dalšího kola programu Outreachy (Wikipedie), jehož cílem je přitáhnout do světa svobodného a otevřeného softwaru lidi ze skupin, jež jsou ve světě svobodného a otevřeného softwaru málo zastoupeny. Za 3 měsíce práce, od 4. prosince 2018 do 4. března 2019, v participujících organizacích lze vydělat 5 500 USD.

Ladislav Hagara | Komentářů: 117
21.9. 22:22 | Komunita

Společnost Purism představila kryptografický token Librem Key. Koupit jej lze za 59 dolarů. Token byl vyvinut ve spolupráci se společností Nitrokey a poskytuje jak OpenPGP čipovou kartu, tak zabezpečení bootování notebooků Librem a také dalších notebooků s open source firmwarem Heads.

Ladislav Hagara | Komentářů: 9
Na optické médium (CD, DVD, BD aj.) jsem naposledy vypaloval(a) data před méně než
 (14%)
 (14%)
 (20%)
 (24%)
 (24%)
 (4%)
 (0%)
Celkem 414 hlasů
 Komentářů: 35, poslední včera 09:16
Rozcestník

Dotaz: Nastavení iptables pro PPP a modem

12.4.2003 17:47 Mirka
Nastavení iptables pro PPP a modem
Přečteno: 127×
Ahoj potrebovala bych poradit s iptables. Zaklady linuxu jsem snad zvladla ale ty iptables vubec nechapu. Potrebovala bych je nastavit tak abych si po pripojeni pres modem - PPP mohla jen browsit, vyzvedavat postu a pritom se nebat ze nejsem za firewallem.

Odpovědi

12.4.2003 18:32 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
Rozbalit Rozbalit vše iptables
12.4.2003 19:11 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
Rozbalit Rozbalit vše iptables
Hmmm, koukám, že ty odkazy jsem nějak zblbnul, ale snad to pochopíte :).
12.4.2003 18:48 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
Rozbalit Rozbalit vše iptables
Takže něco takového:
#!/bin/sh

echo "0" > /proc/sys/net/ipv4/ip_forward

MOJE_IP=192.168.3.67

# Firevall
/sbin/iptables -X
/sbin/iptables -F INPUT
/sbin/iptables -F OUTPUT
/sbin/iptables -F FORWARD
/sbin/iptables -P INPUT DROP
/sbin/iptables -P OUTPUT DROP
/sbin/iptables -P FORWARD DROP

/sbin/iptables -A INPUT -i eth0 -d 127.0.0.1/255.0.0.0 -j LOG --log-level 6
/sbin/iptables -A INPUT -i eth0 -d 127.0.0.1/255.0.0.0 -j REJECT

# local
/sbin/iptables -A OUTPUT -o lo -j ACCEPT
/sbin/iptables -A INPUT -i lo -j ACCEPT

# to co jsme navázali my
/sbin/iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
/sbin/iptables -A OUTPUT -s $MOJE_IP -j ACCEPT

/sbin/iptables -A OUTPUT -p icmp -j ACCEPT
#/sbin/iptables -A FORWARD -p icmp -j ACCEPT

# max5 pingu za s
/sbin/iptables -A INPUT -p icmp --icmp-type echo-request -m limit --limit 1/s --limit-burst 5 -j ACCEPT

# WWW
/sbin/iptables -A INPUT -p tcp --dport 80 -j ACCEPT

# odmitne port 113 auth
/sbin/iptables -A INPUT -i eth0 -p TCP --dport 113 -j REJECT

# LOGUJ OSTATNI
/sbin/iptables -A OUTPUT -j LOG --log-level 6
/sbin/iptables -A INPUT -d $MOJE_IP -j LOG --log-level 6
/sbin/iptables -A FORWARD -j LOG --log-level 6
Pokud neprovozujete www tak ten řádek vyhodit. Čerpáno z www.root.cz a diskuzí v skupině linux@linux.cz
13.4.2003 02:07 Mirka
Rozbalit Rozbalit vše iptables
Diiiky
23.5.2006 17:20 e1ko
Rozbalit Rozbalit vše Re: iptables
A dalo by se to nějak upravit, aby to fungovalo i pokud je IP adresa přidělována dynamicky?
23.5.2006 17:38 Scarabeus IV | skóre: 20 | blog: blogisek_o_gentoo | Česká Kamenice
Rozbalit Rozbalit vše Re: iptables
prasacky by se to snad dalo zjistit pres prikaz ip (ted nesedim u linuxu takze nepovim presne) a vystup toho prikazu priradit promenny.
MOJE_IP="ip [moje parametry]"
23.5.2006 19:27 Jiří J. | skóre: 34 | blog: Poutník | Brno
Rozbalit Rozbalit vše Re: iptables
a ono to nefunguje s jinou IP? Pokud byste chtěla forward, tak tam dynamičnost jde vyřešit třeba přes maškarádu.
Víra je firma si myslela, že něco je pravdivé. LMAO -- “zlehčovat mého osla”
23.5.2006 19:57 e1ko
Rozbalit Rozbalit vše Re: iptables
No právě teď mám na nb pevnou ip, tak to nemůžu vyzkoušet, ale občas se pohybuju i v úplně jiných sítích, tak bych potřeboval, aby to fungovalo i tam ;) Celé odpoledne mě nešel root.cz, tak jsem se nemohl podívat do těch jejich článků, ale teď už jede, tak se pak na to zkusím podívat :)
24.5.2006 18:53 e1ko
Rozbalit Rozbalit vše Re: iptables
No tak po prostudování těch článku na rootu a nahlédnutí do manuálu jsem nabyl dojmu že MASQUERADE lze použít jen v tabulce nat. Zjišťování přes ip by šlo, ale nevím jestli je to ideální řešení. Každopádně, kdyby někdo věděl jak to udělat 100% dynamické, byl bych vděčný :)
24.5.2006 19:24 ZAH | skóre: 42 | blog: ZAH
Rozbalit Rozbalit vše Re: iptables
Tohle jsem používal několik let. Lepší je to přepsat pro ip, ale to nechám následovníkům.
...........
# IP adresa vnejsiho rozhrani
INET_IP=`ifconfig ppp0 | grep inet | cut -d: -f2 | cut -d' ' -f1`
.........
..........
# IP maskarada - SNAT
$IPTABLES -t nat -A POSTROUTING -o $INET_IFACE -j SNAT --to $INET_IP
..........
.............
24.5.2006 19:51 e1ko
Rozbalit Rozbalit vše Re: iptables
Jo díky, to funguje, ale mě se spíš jedná o to, aby mi to fungovalo tak, že ppokud zapnu počítač v nějaké síti a pak ho přenesu do jiné a dostanu jinou ip, aby to fungovalo. Teď je otázka, jestli se to dá zařídit nějak pomocí iptables, nebo tím kdy se bude skript spouštět. V tom případě si ale nejsem jistý odkud mám ten skript zavolat.
24.5.2006 20:02 ZAH | skóre: 42 | blog: ZAH
Rozbalit Rozbalit vše Re: iptables
Na RedHatu by to měl být
/etc/ppp/ip-up.local 
24.5.2006 23:20 e1ko
Rozbalit Rozbalit vše Re: iptables
V Ubuntu by to taky tak mělo fungovat. Jenže já potřebuju mít firewall na eth0 a skript /etc/ppp/ip-up, ze kterého se pak /etc/ppp/ip-up.local volá, se mi po startu systému nespouští. Mám ještě někdo něco nastavit?
25.5.2006 09:03 kafi | skóre: 25 | blog: muj_prvni_blog
Rozbalit Rozbalit vše Re: iptables
No nevim jak je to na Ubuntu ale ja na Slackware to mam tak ze po te co ziska ethernet od DHCP ip, tak spstim pres /etc/rc.d/rc.M muj firewall.Coz je soubor kde na zacatku zjistim ip kterou jsem dostal od DHCP a to
ma_ip=ip addr show dev eth1 | grep " inet " | awk {'print $2'} | cut -d'/' -f1
jak je videt IP priradim promenema_ip a ta je pak dosazovano do firewallu.Napr.
iptales -A INPUT -s $ma_ip -j ACCEPT
atd.
23.5.2006 19:30 Jiří J. | skóre: 34 | blog: Poutník | Brno
Rozbalit Rozbalit vše Re: iptables
pardon, já si nevšiml, že to píše jiná osoba :-D
Víra je firma si myslela, že něco je pravdivé. LMAO -- “zlehčovat mého osla”

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.