Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 165 (pdf).
Byla vydána verze 9.2 open source virtualizační platformy Proxmox VE (Proxmox Virtual Environment, Wikipedie) založené na Debianu. Přehled novinek v poznámkách k vydání a informačním videu.
Firefox 151 podporuje Web Serial API. Pro komunikaci s různými mikrokontroléry připojenými přes USB nebo sériové porty už není nutné spouštět Chrome nebo na Chromiu postavené webové prohlížeče.
Byla vydána nová stabilní verze 8.0 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 148. Přehled novinek i s náhledy v příspěvku na blogu.
Ve FreeBSD byla nalezena a opravena zranitelnost FatGid aneb CVE-2026-45250. Jedná se o lokální eskalaci práv. Neprivilegovaný uživatel se může stát rootem.
Společnost Flipper Devices oznámila Flipper One. Zcela nový Flipper postavený od nuly. Jedná se o open-source linuxovou platformu založenou na čipu Rockchip RK3576. Hledají se dobrovolníci pro pomoc s dokončením vývoje (ovladače, testování, tvorba modulů).
Vývojáři Wine oznámili vydání verze 2.0 knihovny vkd3d pro překlad volání Direct3D na Vulkan. Přehled novinek na GitLabu.
Společnost Red Hat oznámila vydání Red Hat Enterprise Linuxu (RHEL) 10.2 a 9.8. Vedle nových vlastností a oprav chyb přináší také aktualizaci ovladačů a předběžné ukázky budoucích technologií. Vypíchnout lze CLI AI asistenta goose. Podrobnosti v poznámkách k vydání (10.2 a 9.8).
Organizace Apache Software Foundation (ASF) vydala verzi 30 integrovaného vývojového prostředí a vývojové platformy napsané v Javě NetBeans (Wikipedie). Přehled novinek na GitHubu. Instalovat lze také ze Snapcraftu a Flathubu.
Byla vydána nová verze 7.0 svobodného open source redakčního systému WordPress. Kódové jméno Armstrong bylo vybráno na počest amerického jazzového trumpetisty a zpěváka Louise Armstronga (What A Wonderful World).
telnet mx60.seznam.cz 25
A potom sem napiste, jestli se s tim spojite nebo ne :)
Jul 7 13:26:25 fw postfix/smtp[8154]: 9537A1EC397: to=wandalla@centrum.cz, relay=none, delay=257506, status=deferred (connect to mx2.centrum.cz[90.183.38.29]: Connection timed out) Jul 7 13:26:25 fw postfix/smtp[8155]: 9C3121EC396: to=siskova.m@seznam.cz, relay=none, delay=257609, status=deferred (connect to mx60.seznam.cz[77.75.73.48]: Connection timed out)
, přesto děkuji za to, že se mi snažíte pomoci.
Tady je moje iptables - doufám, že je to ono
.
# Generated by iptables-save v1.2.11 on Tue Jul 8 12:54:24 2008 *filter :INPUT DROP [2677:661822] :FORWARD DROP [0:0] :OUTPUT DROP [7:43884] :IN_FW - [0:0] :logdrop - [0:0] -A INPUT -p tcp -m tcp ! --tcp-flags SYN,RST,ACK SYN -m state --state NEW -j DROP -A INPUT -i eth0 -p tcp -m tcp --tcp-flags FIN,SYN FIN,SYN -m limit --limit 10/min -j LOG --log-prefix "bogus packet: " -A INPUT -i eth0 -p tcp -m tcp --tcp-flags FIN,SYN FIN,SYN -j DROP -A INPUT -i eth0 -j IN_FW -A INPUT -i eth0 -p tcp -m tcp --dport 21 -j ACCEPT -A INPUT -i eth0 -p tcp -m tcp --dport 22 -j ACCEPT -A INPUT -i eth0 -p tcp -m tcp --dport 25 -j ACCEPT -A INPUT -i eth0 -p udp -m udp --dport 53 -j ACCEPT -A INPUT -i eth0 -p tcp -m tcp --dport 53 -j ACCEPT -A INPUT -i eth0 -p tcp -m tcp --dport 80 -j ACCEPT -A INPUT -i eth0 -p tcp -m tcp --dport 110 -j ACCEPT -A INPUT -i eth0 -p tcp -m tcp --dport 143 -j ACCEPT -A INPUT -i eth0 -p tcp -m tcp --dport 443 -j ACCEPT -A INPUT -i eth0 -p tcp -m tcp --dport 873 -j ACCEPT -A INPUT -i eth0 -p tcp -m tcp --dport 10000 -j ACCEPT -A INPUT -i eth0 -p tcp -m tcp --dport 113 -m limit --limit 12/hour -j LOG -A INPUT -i eth0 -p tcp -m tcp --dport 113 -j REJECT --reject-with tcp-reset -A INPUT -i eth0 -p icmp -m icmp --icmp-type 8 -j ACCEPT -A INPUT -i lo -j ACCEPT -A INPUT -d 192.168.1.25 -i eth1 -j ACCEPT -A INPUT -d 192.168.115.175 -i eth1 -j ACCEPT -A INPUT -d 192.168.1.255 -i eth1 -j ACCEPT -A INPUT -i eth1 -p udp -m udp --dport 67 -j ACCEPT -A INPUT -d 192.168.115.175 -m state --state RELATED,ESTABLISHED -j ACCEPT -A INPUT -m limit --limit 12/hour -j LOG --log-prefix "INPUT drop: " -A FORWARD -p tcp -m tcp ! --tcp-flags SYN,RST,ACK SYN -m state --state NEW -j DROP -A FORWARD -i eth0 -p tcp -m tcp --tcp-flags FIN,SYN FIN,SYN -m limit --limit 10/min -j LOG --log-prefix "bogus packet: " -A FORWARD -i eth0 -p tcp -m tcp --tcp-flags FIN,SYN FIN,SYN -j DROP -A FORWARD -i eth0 -j IN_FW -A FORWARD -d 192.168.1.2 -i eth0 -o eth1 -p tcp -m tcp --dport 22 -j ACCEPT -A FORWARD -i eth1 -j ACCEPT -A FORWARD -i eth0 -o eth1 -m state --state RELATED,ESTABLISHED -j ACCEPT -A FORWARD -m limit --limit 12/hour -j LOG --log-prefix "forward drop: " -A OUTPUT -s 127.0.0.1 -j ACCEPT -A OUTPUT -s 192.168.1.25 -j ACCEPT -A OUTPUT -s 192.168.115.175 -j ACCEPT -A OUTPUT -o eth1 -p udp -m udp --sport 67 --dport 68 -j ACCEPT -A OUTPUT -j LOG --log-prefix "OUTPUT drop: " -A logdrop -m limit --limit 5/hour --limit-burst 3 -j LOG --log-prefix "Rezervovana adresa: " -A logdrop -j DROP COMMIT # Completed on Tue Jul 8 12:54:24 2008
Ale myslím si že je to tak jak říkáte, že provider nám forwarduje porty na veřejnou IP. Pošta se podle mě rovněž posílá přes mailserver providera.No, tady si to uplne protireci, co jste napsal. Z puvodniho vypisu logu, co jste posilal, tak je primo zrejme, ze vas mailserver se pokousi cilovy stroj (napr. seznam) kontaktovat primo, tak to by fungovalo tak, ze mate od ISP forwardovane porty a port 25 by musel byt smerem ven povoleny. Ale kdyby to fungovalo druhym zpusobem, ze musime mit nastaveny postfix, aby vsechnu postu predal mail serveru ISP, tak to potom je trochu jinak a port 25 povoleny pro odchozi postu mit potom vubec nemusite.
telnet smtp.seznam.cz 25
a dale, jestli se z venku z netu z nejakejo PC pripojite na port 25 na vesem stroji, takze
telnet vase-verejna-ip 25
Toto je zakladni predpoklad, aby vam vubec neco fungovalo (pokud jsou to tedy ty konfig.
soubory, ktere jste mel takto puvodne nastavene).
Tiskni
Sdílej: