abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 17:53 | Bezpečnostní upozornění

Google na svém blogu věnovaném počítačové bezpečnost informuje o nalezení "reálného" způsobu generování kolizí hašovací funkce SHA-1. Podrobnosti a zdrojové kódy budou zveřejněny do 90 dnů. Již dnes lze ale na stránce SHAttered nalézt 2 pdf soubory, jejichž obsah se liší a SHA-1 otisk je stejný (infografika).

Ladislav Hagara | Komentářů: 2
včera 17:51 | Nová verze

Vyšla nová verzia open source software na správu a automatizáciu cloudových datacentier Danube Cloud 2.4. Danube Cloud je riešenie postavené na SmartOS, ZFS, KVM a zónach. Obsahuje vlastnosti ako integrovaný monitoring, DNS manažment, zálohy, a samozrejme rozsiahlu dokumentáciu.

dano | Komentářů: 0
včera 17:46 | Pozvánky

V Plzni se 3. až 5. března 2017 uskuteční AIMTEChackathon. Je to akce pro vývojáře, grafiky, webdesignéry i veřejnost. Akci provází zajímavé přednášky IT odborníků. Více o programu a možnosti přihlášení na stránkách akce.

cuba | Komentářů: 0
včera 01:00 | Nová verze

Známý šifrovaný komunikátor Signal od verze 3.30.0 již nevyžaduje Google Play Services. Autoři tak po letech vyslyšeli volání komunity, která dala vzniknout Google-free forku LibreSignal (dnes již neudržovaný). Oficiální binárky jsou stále distribuované pouze přes Google Play, ale lze použít neoficiální F-Droid repozitář fdroid.eutopia.cz s nezávislými buildy Signalu nebo oficiální binárku stáhnout z Google Play i bez Google účtu

… více »
xm | Komentářů: 5
22.2. 23:14 | Nová verze

Po třech týdnech od vydání první RC verze byla vydána první stabilní verze 17.01.0 linuxové distribuce pro routery a vestavěné systémy LEDE (Linux Embedded Development Environment), forku linuxové distribuce OpenWrt. Přehled novinek v poznámkách k vydání. Dotazy v diskusním fóru.

Ladislav Hagara | Komentářů: 6
22.2. 17:28 | Bezpečnostní upozornění

Byly zveřejněny informace o bezpečnostní chybě CVE-2017-6074 v Linuxu zneužitelné k lokální eskalaci práv. Jde o chybu v podpoře DCCP (Datagram Congestion Control Protocol). Do linuxového jádra se dostala v říjnu 2005. V upstreamu byla opravena 17. února (commit). Bezpečnostní chyba byla nalezena pomocí nástroje syzkaller [Hacker News].

Ladislav Hagara | Komentářů: 11
22.2. 15:00 | Zajímavý software

Společnost Valve vydala novou beta verzi SteamVR. Z novinek lze zdůraznit oficiální podporu Linuxu. Další informace o podpoře této platformy pro vývoj virtuální reality v Linuxu v diskusním fóru. Hlášení chyb na GitHubu.

Ladislav Hagara | Komentářů: 0
22.2. 06:00 | Nová verze

Po necelém roce od vydání verze 0.67 byla vydána verze 0.68 populárního telnet a ssh klienta PuTTY. Podrobnosti v přehledu změn. Řešeny jsou také bezpečnostní chyby.

Ladislav Hagara | Komentářů: 0
21.2. 21:32 | Nasazení Linuxu

Canonical představuje nejnovější verzi chytré helmy DAQRI s Ubuntu pro rozšířenou realitu. K vidění bude příští týden v Barceloně na veletrhu Mobile World Congress 2017.

Ladislav Hagara | Komentářů: 0
21.2. 21:31 | Pozvánky

Pro zájemce o hlubší znalosti fungování operačních systémů připravila MFF UK nový předmět Pokročilé operační systémy, v rámci něhož se vystřídají přednášející nejen z řad pracovníků fakulty, ale dorazí také odborníci ze společností AVAST, Oracle, Red Hat a SUSE. Tento předmět volně navazuje na kurz Operační systémy ze zimního semestru, ale pokud máte praktické zkušenosti odjinud (například z přispívání do jádra Linuxu) a chcete si

… více »
Martin Děcký | Komentářů: 6
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (13%)
 (2%)
 (71%)
 (3%)
 (10%)
Celkem 691 hlasů
 Komentářů: 66, poslední 22.2. 18:57
    Rozcestník

    Dotaz: rozsah pro maškarádu

    Petr Maleček avatar 28.4.2009 23:49 Petr Maleček | skóre: 27 | Plzeň - Bolevec
    rozsah pro maškarádu
    Přečteno: 203×

    Ahoj lidičky, začínám se konečně vnořovat do tajů iptables, ale mám hned problémek.

    Na naší síti je routování zakázané (a NAT), ovšem na svém serveru mám pár XEN virtuálů, kterým chci umožnit přes NAT přístup na net (to už není problém). Bohužel se mi nedaří sesmolit pravidlo do iptables, které by povolilo maškarádu jenom pro určité ip adresy.

    Zde přikládám můj příkaz co používám, ten ale umožní připojit se přes můj server všem. Mohli byste mi ho někdo prosím upravit tak, aby byl možný přístup pouze z adres 10.0.10.100-10.0.10-110 ?

    # iptables --table nat -A POSTROUTING -o eth0 -j MASQUERADE
    

    Děkuji moc !

    LinMuck, WinFuck :-P - pokud by mi někdo chtěl pomoct s prostorem na DropBoxu a sám získat 250MB, tak zde.

    Řešení dotazu:


    Odpovědi

    menphis avatar 29.4.2009 00:32 menphis | skóre: 22 | blog: menphis_blog
    Rozbalit Rozbalit vše Re: rozsah pro maškarádu
    co tohle ? ale nejsem si jist, zda oba myslime to same......
    iptables -t nat -A POSTROUTING -m iprange --src-range 10.0.10.100-10.0.10.110 -o eth0 -j MASQUERADE
    
    Petr Maleček avatar 29.4.2009 00:40 Petr Maleček | skóre: 27 | Plzeň - Bolevec
    Rozbalit Rozbalit vše Re: rozsah pro maškarádu

    Bohužel to nefunguje tak, jak bych potřeboval, jelikož když si nastavím IP 10.109.184.220 (mimo onen rozsah) a default GW ip serveru, tak se přes něj na net dostanu (což nechci, chci to pouze pro kompy s IP v rozsahu 100-110).

    I tak děkuji !

     

    LinMuck, WinFuck :-P - pokud by mi někdo chtěl pomoct s prostorem na DropBoxu a sám získat 250MB, tak zde.
    menphis avatar 29.4.2009 01:06 menphis | skóre: 22 | blog: menphis_blog
    Rozbalit Rozbalit vše Re: rozsah pro maškarádu
    ale pozor defaultne byva maskarada zapnuta pro vsechny ip na vsech sitovkach... tak to pro jistou zkoukni.
    kozzi avatar 29.4.2009 02:04 kozzi | skóre: 55 | blog: vse_o_vsem | Pacman (Bratrušov)
    Rozbalit Rozbalit vše Re: rozsah pro maškarádu
    No a co to poresit trochu jinak. Pokud se nad tim zamylsim tak aby ti to slo je potreba aby jel forwarding, tak co treba nastavit policy proforwarding tak aby bylo vse defaultne zakazane. A povolit jen ty ip adresy co potrebujes. to by melo zabrat.
    Linux je jako mušketýři "jeden za všechny, všichni za jednoho"
    kozzi avatar 29.4.2009 02:12 kozzi | skóre: 55 | blog: vse_o_vsem | Pacman (Bratrušov)
    Rozbalit Rozbalit vše Re: rozsah pro maškarádu
    ale tohle by ti znemoznilo pristup z takto postizenych ip nejen do netu ale i do cele site. Jiank to pravidlo co tu kodsi psal by taky melo zabrat, ses si jistej ze ti tam nezustalo to tvoje stary nekde pred tim? Protoze pokud nastavis ze se pro dany rorzsah addres ma delat maskarada tak by to pro ostatni platit nemelo
    Linux je jako mušketýři "jeden za všechny, všichni za jednoho"
    29.4.2009 10:00 Petr
    Rozbalit Rozbalit vše Re: rozsah pro maškarádu

    Souhlas, takto to mám a funguje to.

    menphis avatar 29.4.2009 21:00 menphis | skóre: 22 | blog: menphis_blog
    Rozbalit Rozbalit vše Re: rozsah pro maškarádu
    no.. ale neprijde mi to moc efektivni, protoze ty pakety dorazi na router.. ten je vlastne posle do netu, jen se nevrati zpet... ... nemate nekdo nejake elegantnejsi reseni ;)?
    kozzi avatar 29.4.2009 21:09 kozzi | skóre: 55 | blog: vse_o_vsem | Pacman (Bratrušov)
    Rozbalit Rozbalit vše Re: rozsah pro maškarádu
    No tak treba to mnou zminene reseni, proste nastavit policy pro forwarding tak ze ty co budo smerovat pryc ze site tak se proste zahodi a nedojde tak k poslani do internetu, a pak jen povolit ty co chceme aby sli do internetu.
    Linux je jako mušketýři "jeden za všechny, všichni za jednoho"

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.