abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 17:00 | Nová verze

Byla vydána verze 3.7.0 svobodného systému pro správu obsahu (CMS) Joomla!. V oznámení o vydání (YouTube) se píše o 700 vylepšeních. Opraveno bylo také 8 bezpečnostních chyb.

Ladislav Hagara | Komentářů: 0
dnes 08:22 | Komunita

Grsecurity (Wikipedie) je sada bezpečnostních patchů pro linuxové jádro (porovnání se SELinuxem, AppArmorem a KSPP). Od září 2015 nejsou stabilní verze těchto patchů volně k dispozici. Dle včerejšího oznámení (FAQ) nejsou s okamžitou platností volně k dispozici už ani jejich testovací verze.

Ladislav Hagara | Komentářů: 22
včera 23:33 | Komunita

OpenBSD 6.1 vyšlo již 11. dubna. Po dvou týdnech byla vydána i oficiální píseň. Její název je Winter of 95 a k dispozici je ve formátech MP3 a OGG.

Ladislav Hagara | Komentářů: 0
včera 18:55 | Nová verze

Byla vydána verze 2017.1 linuxové distribuce navržené pro digitální forenzní analýzu a penetrační testování Kali Linux. S vydáním verze 2016.1 se Kali Linux stal průběžně aktualizovanou distribucí. Aktualizovat jej lze pomocí příkazů "apt update; apt dist-upgrade; reboot".

Ladislav Hagara | Komentářů: 0
včera 18:22 | Nová verze

Po téměř pěti letech od vydání verze 2.00 byla vydána nová stabilní verze 2.02 systémového zavaděče GNU GRUB (GRand Unified Bootloader). Přehled novinek v souboru NEWS.

Ladislav Hagara | Komentářů: 9
včera 17:55 | Komunita

Vývojáři Debianu oznámili, že od 1. listopadu letošního roku nebudou jejich archivy dostupné pomocí protokolu FTP. Již v lednu oznámil ukončení podpory FTP kernel.org (The Linux Kernel Archives).

Ladislav Hagara | Komentářů: 20
včera 17:00 | Bezpečnostní upozornění

V oblíbeném webmailu postaveném na PHP SquirrelMail (Wikipedie) byla nalezena bezpečnostní chyba CVE-2017-7692, jež může být útočníkem zneužita ke spuštění libovolných příkazů a kompletnímu ovládnutí dotčeného serveru. Zranitelnost se týká pouze instancí, kde je pro transport používán Sendmail.

Ladislav Hagara | Komentářů: 3
včera 13:11 | Zajímavý článek

Soudní dvůr Evropské unie rozhodl (tisková zpráva) ve věci C-527/15: Prodej multimediálního přehrávače, který umožňuje zdarma a jednoduše zhlédnout na televizní obrazovce filmy protiprávně zpřístupněné na internetu, může představovat porušení autorského práva.

Ladislav Hagara | Komentářů: 24
25.4. 13:33 | Pozvánky

Byly stanoveny termíny konferencí LinuxDays 2017 a OpenAlt 2017. Letošní LinuxDays proběhne o víkendu 7. a 8. října v Praze v Dejvicích v prostorách FIT ČVUT. Letošní OpenAlt proběhne o víkendu 4. a 5. listopadu na FIT VUT v Brně.

Ladislav Hagara | Komentářů: 0
25.4. 11:11 | Komunita

Jiří Eischmann z desktopového týmu Red Hatu se v příspěvku Linuxový desktop: Co vám chybí na svém blogu ptá, co uživatele na Fedora Workstation a na linuxovém desktopu obecně trápí a co by desktopový tým mohl zlepšit. Pokud máte nějaké podněty, napište mu je do komentářů.

Ladislav Hagara | Komentářů: 84
Chystáte se pořídit CPU AMD Ryzen?
 (4%)
 (35%)
 (1%)
 (6%)
 (45%)
 (9%)
Celkem 319 hlasů
 Komentářů: 50, poslední dnes 04:06
    Rozcestník

    Dotaz: Jak přesměrovat lokální port na jinou IP adresu

    7.9.2008 12:27 Galen
    Jak přesměrovat lokální port na jinou IP adresu
    Přečteno: 1049×
    Zdravím,

    snažím se zprovoznit přesměrování portů na SLAXu 6.0.7, zkoušel jsem to přes iptables i redir, ale asi nemám štěstí. Potřebuji přesměrovat lokální port 10001 na IP 192.168.100.140:10001. Tak, aby když se připojí moje aplikace na lokální port 127.0.0.1:10001 ve skutečnosti komunikovala se zařízením na IP 192.168.100.140:10001. Moje PC má jednu síťovku eth1. Ve Windows na to používám utilitku IntelligentPorts a funguje to ok. Zkoušel jsem něco jako:

    iptables -A FORWARRD -i lo -o eth1 -s localhost -d 192.168.100.140 -p tcp --sport 10001 --dport 10001
    iptables -A FORWARRD -i eth1 -o lo -s 192.168.100.140 -d localhost -p tcp --sport 10001 --dport 10001


    zatím ale bez výsledku. Většinou se pohybuji ve Windows, ale snažil jsem se to dle návodů na
    webu a dokumenace nějak nastavit - což bohužel neznamená, že to může být úplně blbě :)

    Díky za pomoc.

    Odpovědi

    7.9.2008 13:56 Marble | skóre: 27 | blog: marble | Švédsko
    Rozbalit Rozbalit vše Re: Jak přesměrovat lokální port na jinou IP adresu
    Ahoj, blbě to je vcelku úplně. Přesměrovávat pakety umí target DNAT, který je platný v tabulce nat v chainu OUTPUT a PREROUTING. Vzhledem k tomu, že jde o lokálně generované pakety, mělo by pravidlo přijít do chainu OUTPUT. Tolik teorie, v praxi mi při vyzkoušení bohužel pakety místo redirectu zmizely. (Případně pro ostatní -- pravidlo s DNAT v output chainu paket chytí, ale ten pak už není vidět na žádném interface.)

    Druhá věc je zmíněný program z windows. Předpokládám, že ten nijak nemění pakety, ale prostě jen dělá lokální "proxy", která poslouhá lokálně a zároven si vytváří spojení na vzdálený počítač a veškerý provoz jednoduše přeposílá. Nevím, jestli něco takového existuje pro linux už hotové, ale pokud ne, jde to triviálně napsat nejlépe v nějakém vyšším jazyce, který už má vše pro TCP a spol hotové.
    7.9.2008 15:47 Galen
    Rozbalit Rozbalit vše Re: Jak přesměrovat lokální port na jinou IP adresu
    Ano ta utilitka pro Win opravdu jen přeposílá veškerý provoz na vzdálený počítač - v tomto případě je vzdáleným počítačem převodník TCPIP/RS32 (PortBox od HWgroup). Zkoušel jsem ještě něco ve stylu:

    iptables -t -nat -A OUTPUT -o eth1 -s localhost -d 127.0.0.1 -p tcp -j DNAT --to 192.168.100.140:10001

    ale nic
    7.9.2008 18:14 Marble | skóre: 27 | blog: marble | Švédsko
    Rozbalit Rozbalit vše Re: Jak přesměrovat lokální port na jinou IP adresu
    Jak je zmíněno někde o post níže, DNAT s loopbackem prý nefunguje úmyslně, takže je to trochu mimo, ale pro úplnost: nemělo být -o eth1 (paket, na který se to pravidlo aplikuje, není routovaný na eth0, ale na lo; každopádně není třeba psát nic, pokud už je paket dostatečně určen ostatním, třeba pomocí -d), naopak chybí --dport, aby se pravidlo chytalo jen na pakety mířící na správný port. Jinak souhlas (tedy ještě IMO --to-destination místo --to).
    7.9.2008 15:24 papundekl | skóre: 11
    Rozbalit Rozbalit vše Re: Jak přesměrovat lokální port na jinou IP adresu
    DNAT/SNAT s localhostem od jiste verze kernelu nejde pouzivat (zamerne). Je nutno pouzivat nejakou proxy. Myslim, ze nekdo doporucoval stone: http://www.gcd.org/sengoku/stone/.
    7.9.2008 16:11 Galen
    Rozbalit Rozbalit vše Re: Jak přesměrovat lokální port na jinou IP adresu
    Díky. To řeší můj problém. Úspěšně odzkoušeno. Pro ilustraci parametry nastavení (jednoduchost sama):

    stone 192.168.100.140:10001 127.0.0.1:10001
    7.9.2008 16:42 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Jak přesměrovat lokální port na jinou IP adresu
    nebo program redir.
    In Ada the typical infinite loop would normally be terminated by detonation.
    7.9.2008 18:17 Marble | skóre: 27 | blog: marble | Švédsko
    Rozbalit Rozbalit vše Re: Jak přesměrovat lokální port na jinou IP adresu
    Ad DNAT/SNAT: netušíš proč, resp. kde k tomu najít nějaké info? Když jsem přišel na to, že pakety místo redirectu mizí, zkoušel jsem, co na to poví google, či stránky netfilteru, ale nic rozumného jsem nenašel. Díky.
    8.9.2008 08:52 papundekl | skóre: 11
    Rozbalit Rozbalit vše Re: Jak přesměrovat lokální port na jinou IP adresu
    Tak to bohuzel nemuzu slouzit.
    Jendа avatar 7.9.2008 15:35 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Jak přesměrovat lokální port na jinou IP adresu
    Nešlo by to SSH tunelem?
    "Vzbuď se ve 4.20 a jdi ke kolejím (k jakýmkoliv, které najdeš)" "OK, jsem na Strahově, what next?"
    7.9.2008 15:42 Galen
    Rozbalit Rozbalit vše Re: Jak přesměrovat lokální port na jinou IP adresu
    Bohužel, zařízení na druhé straně nemá o SSH ani potuchy (je to převodník RS232/TCPIP).
    7.9.2008 18:22 black
    Rozbalit Rozbalit vše Re: Jak přesměrovat lokální port na jinou IP adresu
    treba jednoduse pres rinetd

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.