abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 17:11 | Komunita

Byl proveden bezpečnostní audit svobodného IMAP a POP3 serveru Dovecot (Wikipedie). Audit byl zaplacen z programu Mozilla Secure Open Source a provedla jej společnost Cure53. Společnost Cure53 byla velice spokojena s kvalitou zdrojových kódu. V závěrečné zprávě (pdf) jsou zmíněny pouze 3 drobné a v upstreamu již opravené bezpečnostní chyby.

Ladislav Hagara | Komentářů: 0
dnes 15:30 | IT novinky

Nadace Raspberry Pi představila na svém blogu Raspberry Pi Compute Module 3 (CM3 a CM3L), tj. zmenšené Raspberry Pi vhodné nejenom pro průmyslové využití. Jedná se o nástupce Raspberry Pi Compute Module (CM1) představeného v dubnu 2014. Nový CM3 vychází z Raspberry Pi 3 a má tedy dvakrát více paměti a desetkrát větší výkon než CM1. Verze CM3L (Lite) je dodávána bez 4 GB eMMC flash paměti. Uživatel si může připojit svou vlastní. Představena byla

… více »
Ladislav Hagara | Komentářů: 0
dnes 01:23 | Nová verze

Oficiálně bylo oznámeno vydání verze 3.0 multiplatformního balíku svobodných kancelářských a grafických aplikací Calligra (Wikipedie). Větev 3 je postavena na KDE Frameworks 5 a Qt 5. Krita se osamostatnila. Z balíku byly dále odstraněny aplikace Author, Brainstorm, Flow a Stage. U Flow a Stage se předpokládá jejich návrat v některé z budoucích verzí Calligry.

Ladislav Hagara | Komentářů: 4
včera 15:25 | Nová verze

Bylo oznámeno vydání první RC (release candidate) verze instalátoru pro Debian 9 s kódovým názvem Stretch. Odloženo bylo sloučení /usr jako výchozí nastavení v debootstrap. Vydán byl také Debian 8.7, tj. sedmá opravná verze Debianu 8 s kódovým názvem Jessie.

Ladislav Hagara | Komentářů: 6
včera 13:37 | Zajímavý projekt

1. ledna byl představen projekt Liri (GitHub). Jedná se o spojení projektů Hawaii, Papyros a původního projektu Liri s cílem vyvíjet operační systém (linuxovou distribuci) a aplikace s moderním designem a funkcemi. Včera byl představen Fluid 0.9.0 a také Vibe 0.9.0. Jedná se o toolkit a knihovnu pro vývoj multiplatformních a responzivních aplikací podporující Material Design (Wikipedie) a volitelně také Microsoft Design Language (designový jazyk Microsoft) [reddit].

Ladislav Hagara | Komentářů: 5
14.1. 00:33 | Zajímavý software

Google na svém blogu věnovaném open source představil knihovnu pro komprimaci a dekomprimaci 3D grafiky s názvem Draco. Knihovna bude využívána například v aplikacích pro virtuální a rozšířenou realitu. Porovnání Draco s gzip na YouTube. Zdrojové kódy Draco jsou k dispozici na GitHubu pod licencí Apache 2.0.

Ladislav Hagara | Komentářů: 5
13.1. 17:27 | IT novinky

V loňském roce proběhla úspěšná kampaň na Indiegogo na podporu GPD Win. Jedná se o malý 5,5 palcový notebook a přenosnou herní konzoli v jednom. Předinstalované Windows 10 lze nahradit Linuxem. V únoru by se na Indiegogo měla objevit kampaň na podporu 7 palcového notebooku GPD Pocket.

Ladislav Hagara | Komentářů: 30
13.1. 02:00 | Nová verze

Po pěti měsících od vydání verze 1.0.0 (zprávička) byla vydána verze 2.0.0 frameworku Kirigami (HIG) pro vytváření uživatelských rozhraní mobilních a konvergentních aplikací nad toolkitem Qt. Pro vyzkoušení je určena aplikace pro Android Kirigami gallery.

Ladislav Hagara | Komentářů: 0
12.1. 23:28 | Zajímavý software

Akční hra Lugaru HD od Wolfire Games (recenze) byla uvolněna jako svobodný software, a to včetně dat (pod licencí Creative Commons Attribution – Share Alike). Linuxový port byl v roce 2010 součástí první akce Humble Indie Bundle a engine byl krátce poté uvolněn pod licencí GNU GPL, což vedlo mj. k portu na AmigaOS. Autor mezitím pracuje na pokračování nazvaném Overgrowth.

Fluttershy, yay! | Komentářů: 0
12.1. 14:49 | Bezpečnostní upozornění

Na serveru Jabb.im bylo zveřejněno vyjádření k úniku dat z Jabbim Archive (pastebin). Dump databáze obsahuje komunikaci uživatelů, jejich IP adresy a logy aplikace od října 2015 do března 2016. Celkově se jedná o 8 GB dat, převažujícím jazykem zpráv je čeština a slovenština. O úniku informoval jako první server Motherboard. Jabbim Archive byla službou volitelnou, dostupnou pouze pro VIP uživatele. Podle provozovatele serveru Jabb.im k

… více »
Michal Makovec | Komentářů: 68
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (10%)
 (2%)
 (74%)
 (3%)
 (10%)
Celkem 294 hlasů
 Komentářů: 19, poslední 13.1. 22:02
    Rozcestník
    Reklama

    Dotaz: routování ve více síťích

    16.5.2009 00:18 quiiicq | skóre: 5 | Žďár nad Sázavou
    routování ve více síťích
    Přečteno: 307×

    Zdravím,

    Mám problém s nastavením bran.

    Jde o to že bych chtěl klientům ve VPNce tunelovat některé porty ze serveru, nevím jak mám ale na klientovi nastavit brány.

    Pokud totiž nastavím na klientovi bránu na server tak jde přez server veškerá komunikace, což nechci.

    Pokud bránu nenastavím, tak jde internet normálně mimo VPN, ale tunelování nefunguje.

    Nevíte jak to vyřešit ? Děkuji

    Odpovědi

    16.5.2009 09:11 1john2 | skóre: 35 | blog: jo12hn | zlín, brno
    Rozbalit Rozbalit vše Re: routování ve více síťích
    pokud dobre chapu, proc jen brany? da se rict ze tuhle sit najdes na tun0, sit1 je na tun1 ap a s portama si pak delej co chces:) projdi si "ip route add"
    16.5.2009 09:38 quiiicq | skóre: 5 | Žďár nad Sázavou
    Rozbalit Rozbalit vše Re: routování ve více síťích

    Jde mi o to aby ve výsledku například port 8080 na serveru byl presmerovan na port 80 na 192.168.0.10

    iptables mam vyresene, zbyva nastavit sit.

    16.5.2009 10:12 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
    Rozbalit Rozbalit vše Re: routování ve více síťích
    Nemas treba problem v tom ze jak nastavis u klientu vychozi branu nekam skrze tunel, tak prichozi pakety vpn jdou z internetu a odchozi se poslou skrze tu vpn. Vpn se samozrejme za par minut rozpadne, za chvili se zase spoji a zase se rozpadne.

    Zdenek
    www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
    16.5.2009 12:03 NN
    Rozbalit Rozbalit vše Re: routování ve více síťích

    Ja mam pocit ze VPN-ka umi pouze routovat site a nestara se o konkretni porty..

    NN

    16.5.2009 14:38 quiiicq | skóre: 5 | Žďár nad Sázavou
    Rozbalit Rozbalit vše Re: routování ve více síťích

    Ona VPNka se chova uplne jako normalni sit, akorad vse chodi zapouzdrene v tom VPN obalu.

    Muzeme si to tudiz predstavit jako klasickou sit.

    Na pocitaci A mam tedy dve sitove karty.

    Na jedne mam pripojeni k internetu, a na druhe mam LAN.

    V te je server B s jinym pripojenim k internetu a verejnou IP.

    Na tom serveru chci vyhradit port 8080 pro pocitac A.

    Toto dokazu, problem je ale v tom ze jakmile to udelam tak veskera nova spojeni na pocitaci A jdou prez server B.

    Chci zanechat port 8080 na serveru B pro pocitac A, ale zaroven chci aby pocitac A vyuzival sve pripojeni k internetu.

    Jak to udelam ? :-(

    16.5.2009 14:51 snajpa | skóre: 19 | blog: snajpuv_blocek | Brno
    Rozbalit Rozbalit vše Re: routování ve více síťích
    iptables, nat, port forward (do google)
    /sbin/iptables -t nat -A PREROUTING -p tcp -i eth0 -d aaa.aaa.aaa.aaa --dport 8080 -j DNAT --to bbb.bbb.bbb.bbb:8080
    --- vpsFree.cz --- Virtuální servery svobodně
    16.5.2009 15:00 quiiicq | skóre: 5 | Žďár nad Sázavou
    Rozbalit Rozbalit vše Re: routování ve více síťích

    Tohle už mám hotové, a plně funkční.

    Pokud ale nastavím výchozí bránu na server tak tudy jdou všechna nová spojení, a ne jen ta co chci tunelovat.

    O to mi jde.

    16.5.2009 15:03 snajpa | skóre: 19 | blog: snajpuv_blocek | Brno
    Rozbalit Rozbalit vše Re: routování ve více síťích
    No v tom případě moc nechápu, jak to máš nastavený a o co ti přesně jde. Můžeš to pls popsat konkrétně, jaký IP kde máš a kam a jak to jde? A hlavně přesněji, jak chceš, aby to šlo?
    --- vpsFree.cz --- Virtuální servery svobodně
    16.5.2009 15:47 quiiicq | skóre: 5 | Žďár nad Sázavou
    Rozbalit Rozbalit vše Re: routování ve více síťích

    Dobra, konec obecneho reseni :-)

    Na serveru mam pripojeni k internetu:

    inet addr:77.93.192.222  Bcast:77.93.192.255  Mask:255.255.255.192

    A VPN síť:

    inet addr:192.168.0.1  Bcast:192.168.0.255  Mask:255.255.255.0

    A Kernel IP routing table
    Destination        Gateway            Genmask               Flags Metric Ref    Use    Iface
    77.93.192.192    *                        255.255.255.192   U        0         0        0        eth0
    192.168.0.0        *                        255.255.255.0       U        0         0        0        tap0
    default                77.93.192.193   0.0.0.0                  UG      0         0        0        eth0

    Chtel bych ale nektere porty tunelovat skrz VPN na klienty, to jsem udelal prez iptables:

    echo "1" > /proc/sys/net/ipv4/ip_forward
    iptables -t nat -A PREROUTING -p tcp --dport 8080 -j DNAT --to 192.168.0.2:80

    Na klientovi mam dalsi pripojeni k internetu ktere zde chci pouzivat:

    IPv4 Address:192.168.1.2 Subnet Mask:255.255.255.0 Default Gateway:192.168.1.1

    Mam tam opet VPNku:

    IPv4 Address:192.168.0.2 Subnet Mask:255.255.255.0 Default Gateway:192.168.0.1

    A bezi mi tu server na portu 80 ktery chci zpristupnit na 77.93.192.222:8080.

    Pokud zde na VPN nastavim branu na 192.168.0.1, jde prez ni veskere nove spojeni, coz nechci, chtel bych aby prez ni slo jenom to http.

    16.5.2009 16:02 snajpa | skóre: 19 | blog: snajpuv_blocek | Brno
    Rozbalit Rozbalit vše Re: routování ve více síťích
    Takže, jestli tě správně chápu, máš klienta VPNky, na kterym běží HTTP server, a ten chces na svým VPN serveru zpřístupnit zbytku světa?
    --- vpsFree.cz --- Virtuální servery svobodně
    16.5.2009 16:13 quiiicq | skóre: 5 | Žďár nad Sázavou
    Rozbalit Rozbalit vše Re: routování ve více síťích

    Ano

    16.5.2009 18:33 snajpa | skóre: 19 | blog: snajpuv_blocek | Brno
    Rozbalit Rozbalit vše Re: routování ve více síťích
    Použij tohle k forwardu:
    iptables -t nat -A PREROUTING -p tcp --dport 8080 -d 77.93.192.193 -j DNAT --to 192.168.0.2:80
    To by IMHO mělo fungovat bez harakiri s routingem.
    --- vpsFree.cz --- Virtuální servery svobodně
    16.5.2009 19:05 beginer666 | skóre: 9
    Rozbalit Rozbalit vše Re: routování ve více síťích

    Zkopíruj sem výpis po zadání:

    iptables -L -n -v

    iptables -t nat -L -n -v

    iptables -t mangle -L -n -v

     

    a hned budem vědět kde je problém (;

    16.5.2009 19:37 quiiicq | skóre: 5 | Žďár nad Sázavou
    Rozbalit Rozbalit vše Re: routování ve více síťích
    16.5.2009 19:33 quiiicq | skóre: 5 | Žďár nad Sázavou
    Rozbalit Rozbalit vše Re: routování ve více síťích

    Mě to opět nejde :-(

    16.5.2009 21:37 tomk
    Rozbalit Rozbalit vše Re: routování ve více síťích

    Pokud server na 192.168.0.2 nemusi nutne znat ip adresy klientu, kteri se na nej pripojuji, tak bych na serveru (192.168.0.1) udelal krome dnatu v preroutingu i snat v postroutingu, tak aby vlastne vsechna nova spojeni na web server odchazela s prelozenou zdrojou ip adresou 192.168.0.1. Na 192.168.0.2 to tedy prijde v ramci primo pripojene site a nebude se na nem muset upravovat routing.

    Tedy neco jako iptables -t nat -A POSTROUTING -p tcp -d 192.168.0.2 --dport 80 -j SNAT --to-source 192.168.0.1

    Tomas

     

    16.5.2009 23:49 quiiicq | skóre: 5 | Žďár nad Sázavou
    Rozbalit Rozbalit vše Re: routování ve více síťích


    iptables -t nat -A PREROUTING -p tcp --dport 8080 -d 77.93.192.193 -j DNAT --to 192.168.0.2:80
    iptables -t nat -A POSTROUTING -p tcp -d 192.168.0.2 --dport 80 -j SNAT --to-source 192.168.0.1

    A stále nic :-(

     

    17.5.2009 00:59 tomk
    Rozbalit Rozbalit vše Re: routování ve více síťích

    A uplatni se ta pravidla? Pripocitavaji se jim countery? Jak vypadaji kompletni iptables?

    Tomas

    17.5.2009 01:41 quiiicq | skóre: 5 | Žďár nad Sázavou
    Rozbalit Rozbalit vše Re: routování ve více síťích

    root@kickban.eu>/var/scripts/brana/iptables -L -t nat
    Chain PREROUTING (policy ACCEPT)
    target     prot opt source               destination
    DNAT       tcp  --  anywhere             77.93.192.193       tcp dpt:webcache to:192.168.0.10:22

    Chain POSTROUTING (policy ACCEPT)
    target     prot opt source               destination
    SNAT       tcp  --  anywhere             192.168.0.10        tcp dpt:ssh to:192.168.0.1

    Chain OUTPUT (policy ACCEPT)
    target     prot opt source               destination

    Jinak pak v iptables nic jineho neni (jen antiflood, input a output.

    Na zacatku iptables bash scriptu mam:

    iptables -F
    iptables-X
    iptables --table nat --flush

    17.5.2009 08:50 tomk
    Rozbalit Rozbalit vše Re: routování ve více síťích

    A ty countery (-L -n -v) pri pokusu o navazani komunikace pribyvaji? Jak vypada pri pohledu tcpdumpem paket, ktery opousti server?

    Tomas

     

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.