abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 15:11 | IT novinky

    Společnost Espressif Systems oznámila, že rodinu SoC ESP32 brzy rozšíří o ESP32-H4 s IEEE 802.15.4 a Bluetooth 5.4 (LE) s podporou protokolů Thread 1.3, Zigbee 3.0 a Bluetooth Mesh 1.1.

    Ladislav Hagara | Komentářů: 1
    dnes 13:11 | Zajímavý software

    Kevin Bentley zveřejnil na GitHubu zdrojové kódy počítačové hry Descent 3 z roku 1999: "Někdo se nedávno zeptal, zda budou zveřejněny zdrojové kódy Descent 3. Oslovil jsem svého bývalého šéfa (Matt Toschlog) z Outrage Entertainment a ten mi to povolil. Budu pracovat na tom, aby se to znovu rozběhlo a hledám spolusprávce." [Hacker News]

    Ladislav Hagara | Komentářů: 0
    dnes 04:33 | Bezpečnostní upozornění

    Byla vydána verze 0.81 telnet a ssh klienta PuTTY. Opravena je kritická bezpečnostní chyba CVE-2024-31497 obsažena ve verzích 0.68 až 0.80. Používáte-li klíč ECDSA NIST P521 a použili jste jej v PuTTY nebo Pageantu, považujte jej za kompromitovaný.

    Ladislav Hagara | Komentářů: 0
    včera 21:44 | Komunita

    Hra MineClone2 postavena nad voxelovým herním enginem Minetest byla přejmenována na VoxeLibre.

    Ladislav Hagara | Komentářů: 0
    včera 19:11 | IT novinky

    Společnosti Avast Software s.r.o. byla pravomocně uložena pokuta ve výši 351 milionů Kč. Tu uložil Úřad pro ochranu osobních údajů za neoprávněné zpracování osobních údajů uživatelů jejího antivirového programu Avast a jeho rozšíření internetových prohlížečů (Browser Extensions), k čemuž docházelo prokazatelně po část roku 2019.

    … více »
    Ladislav Hagara | Komentářů: 7
    včera 15:55 | Zajímavý článek

    Bylo vydáno do češtiny přeložené číslo 714 týdeníku WeeklyOSM přinášející zprávy ze světa OpenStreetMap.

    Ladislav Hagara | Komentářů: 0
    včera 15:44 | Pozvánky

    V sobotu 20. dubna lze navštívit Maker Faire Jihlava, festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí.

    Ladislav Hagara | Komentářů: 0
    včera 14:44 | Zajímavý software

    Knihovna pro potlačení šumu RNNoise byla vydána ve verzi 0.2. Kvalitu potlačení lze vyzkoušet na webovém demu.

    Ladislav Hagara | Komentářů: 0
    včera 04:33 | Nová verze

    FRRouting (FRR) (Wikipedie), tj. softwarová sada pro směrování síťové komunikace, fork Quagga, byl vydán ve verzi 10.0.

    Ladislav Hagara | Komentářů: 0
    včera 03:22 | Nová verze

    Julian Andres Klode vydal APT (Advanced Packaging Tool) ve verzích 2.9.0 a 2.9.1. Jedná se o vývojové verze nové větve APT 3.0. Vylepšuje se uživatelské rozhraní. Přidány byly barvičky. Aktuální náhledy a vývoj lze sledovat na Mastodonu.

    Ladislav Hagara | Komentářů: 3
    KDE Plasma 6
     (61%)
     (13%)
     (2%)
     (24%)
    Celkem 420 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník

    Dotaz: FORWARD vs tabulka filter

    7.3.2009 00:43 -= Spec =- | skóre: 10
    FORWARD vs tabulka filter
    Přečteno: 174×

    Zdravím,

    mám takovej asi hloupej dotaz. Začal jsem detailně řešit pochody v IPTABLES a neni mi úplně 100% jasná jedna věc a nenašel jsem to vysvětlené ani nikde na netu. Jedná se o rozdíl mezi základním řetězcem FORWARD a tabulkou filter, která taky obsahuje řetězec FORWARD. Všude je psáno, že IPTABLES obsahuje základní řetězce INPUT, OUTPUT, FORWARD.....dále tabulky nat, mangle, filter.....a tabulka filter obsahuje zase řetězce INPUT, OUTPUT, FORWARD.....dál to rozebrané neni.

     

    Uměl by mi někdo nějak jednoduše nebo jasně vysvětlit jakej je rozdíl v tom, když třeba zablokuju port 80 v řetězci FORWARD a tím, když port 80 zablokuju tabulkou filter také v řetězci FORWARD?? Respektive mezi těmito zápisy pravidel:

    $IPTABLES -A FORWARD ...........

    $IPTABLES -t filter -I FORWARD .........

     

    Díky moc všem

    Spec

    Odpovědi

    7.3.2009 05:23 hysterix
    Rozbalit Rozbalit vše Re: FORWARD vs tabulka filter
    Neni v tom zadny rozdil. Kdyz se explicitne neuvede tabulka, tak se pouzije tabulka filter. Takze pro ten vas retezec FORWARD plati, ze jde stale o jeden a ten samy retezec.
    7.3.2009 09:14 -= Spec =- | skóre: 10
    Rozbalit Rozbalit vše Re: FORWARD vs tabulka filter

    Díky, něco takovýho jsem si asi i myslel, protože se to i po příkazu iptables -L FORWARD zobrazuje obojí tady stejně. Ale neměl jsem tu jistotu jestli se to neliší v nějakym detailu. Tak ještě jednou dik

    7.3.2009 10:44 Opičák | skóre: 18 | blog: Opicakovy_blaboly
    Rozbalit Rozbalit vše Re: FORWARD vs tabulka filter

    V jednoduchosti

    IPTABLES se dělí na tabulky filter, nat, mangle.

    A jednotlivé tyto tabulky na další řetězce (chainy), do kterých pak přidáváš jednotlivá pravidla.

    filter obsahuje: input, output, forward

    nat obsahuje: prerouting, postrouting, output

    mangle obsahuje: input, output, forward, prerouting, postrouting

    Snad jsem to nepopletl, když tak mě opravte....čerpal jsem z man iptables, sekce tables.

    7.3.2009 11:10 -= Spec =- | skóre: 10
    Rozbalit Rozbalit vše Re: FORWARD vs tabulka filter

    Jo, to jsi ocitoval to, co jsem psal a co vim.:)) A co všude na netu je uvedený

    Ale co mi nebylo jasný je to, že  pravidlo bez zápisu s tabulkou filter jí použije stejně jako výchozí.....viz ty dvě pravidla jak jsem psal...že vlastně jsou stejná, protože se i u toho prvního použije tabulka filter. Jak vysvětloval kolega.

    Ale dik za reakci.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.