abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
dnes 06:00 | Zajímavý software

OMG! Ubuntu! představuje emulátor terminálu Hyper (GitHub) postavený na webových technologiích (HTML, CSS a JavaScript). V diskusi k článku je zmíněn podobný emulátor terminálu Black Screen. Hyper i Black Screen používají framework Electron, stejně jako editor Atom nebo vývojové prostředí Visual Studio Code.

Ladislav Hagara | Komentářů: 9
dnes 06:00 | Zajímavý článek

I letos vychází řada ajťáckých adventních kalendářů. QEMU Advent Calendar 2016 přináší každý den nový obraz disku pro QEMU. Programátoři se mohou potrápit při řešení úloh z kalendáře Advent of Code 2016. Kalendáře Perl Advent Calendar 2016 a Perl 6 Advent Calendar přinášejí každý den zajímavé informace o programovacím jazyce Perl. Stranou nezůstává ani programovací jazyk Go.

Ladislav Hagara | Komentářů: 4
3.12. 16:24 | Nová verze

Byla vydána Mageia 5.1. Jedná se o první opravné vydání verze 5, jež vyšla v červnu loňského roku (zprávička). Uživatelům verze 5 nepřináší opravné vydání nic nového, samozřejmě pokud pravidelně aktualizují. Vydání obsahuje všechny aktualizace za posledního téměř půldruhého roku. Mageia 5.1 obsahuje LibreOffice 4.4.7, Linux 4.4.32, KDE4 4.14.5 nebo GNOME 3.14.3.

Ladislav Hagara | Komentářů: 10
3.12. 13:42 | Pozvánky

V Praze probíhá konference Internet a Technologie 16.2, volné pokračování jarní konference sdružení CZ.NIC. Konferenci lze sledovat online na YouTube. K dispozici je také archiv předchozích konferencí.

Ladislav Hagara | Komentářů: 0
2.12. 22:44 | Komunita

Joinup informuje, že Mnichov používá open source groupware Kolab. V srpnu byl dokončen dvouletý přechod na toto řešení. V provozu je asi 60 000 poštovních schránek. Nejenom Kolabu se věnoval Georg Greve ve své přednášce Open Source: the future for the European institutions (SlideShare) na konferenci DIGITEC 2016, jež proběhla v úterý 29. listopadu v Bruselu. Videozáznam přednášek z hlavního sálu je ke zhlédnutí na Livestreamu.

Ladislav Hagara | Komentářů: 25
2.12. 15:30 | Zajímavý projekt

Společnost Jolla oznámila v příspěvku Case study: Sailfish Watch na svém blogu, že naportovala Sailfish OS na chytré hodinky. Využila a inspirovala se otevřeným operačním systémem pro chytré hodinky AsteroidOS. Použita je knihovna libhybris. Ukázka ovládání hodinek na YouTube.

Ladislav Hagara | Komentářů: 8
2.12. 14:15 | Nová verze

Byla vydána verze 7.1.0 skriptovacího jazyka PHP používaného zejména k vývoji dynamických webových stránek. Jedná se o první stabilní verzi nejnovější větvě 7.1. Přehled novinek v dokumentaci. Podrobnosti v ChangeLogu. K dispozici je také příručka pro přechod z PHP 7.0.x na PHP 7.1.x.

Ladislav Hagara | Komentářů: 4
2.12. 12:55 | Nová verze

Google Chrome 55 byl prohlášen za stabilní. Nejnovější stabilní verze 55.0.2883.75 tohoto webového prohlížeče přináší řadu oprav a vylepšení (YouTube). Opraveno bylo také 36 bezpečnostních chyb. Mariusz Mlynski si například vydělal 22 500 dolarů za 3 nahlášené chyby (Universal XSS in Blink).

Ladislav Hagara | Komentářů: 4
2.12. 11:55 | Pozvánky

Máte rádi svobodný software a hardware nebo se o nich chcete něco dozvědět? Přijďte na 135. sraz spolku OpenAlt, který se bude konat ve čtvrtek 8. prosince od 18:00 v Radegastovně Perón (Stroupežnického 20, Praha 5). Sraz bude tentokrát tématický. Bude retro! K vidění budou přístroje jako Psion 5mx nebo Palm Z22. Ze svobodného hardwaru pak Openmoko nebo čtečka WikiReader. Přijďte se i vy pochlubit svými legendami, nebo alespoň na pivo. Moderní hardware má vstup samozřejmě také povolen.

xkucf03 | Komentářů: 1
2.12. 00:10 | Nová verze

Byla vydána verze 3.2 svobodného systému pro detekci a prevenci průniků a monitorování bezpečnosti počítačových sítí Suricata. Z novinek lze zmínit například podporu protokolů DNP3 a CIP/ENIP, vylepšenou podporu TLS a samozřejmě také aktualizovanou dokumentaci.

Ladislav Hagara | Komentářů: 0
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 772 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: routování ve více síťích

16.5.2009 00:18 quiiicq | skóre: 5 | Žďár nad Sázavou
routování ve více síťích
Přečteno: 306×

Zdravím,

Mám problém s nastavením bran.

Jde o to že bych chtěl klientům ve VPNce tunelovat některé porty ze serveru, nevím jak mám ale na klientovi nastavit brány.

Pokud totiž nastavím na klientovi bránu na server tak jde přez server veškerá komunikace, což nechci.

Pokud bránu nenastavím, tak jde internet normálně mimo VPN, ale tunelování nefunguje.

Nevíte jak to vyřešit ? Děkuji

Odpovědi

16.5.2009 09:11 1john2 | skóre: 35 | blog: jo12hn | zlín, brno
Rozbalit Rozbalit vše Re: routování ve více síťích
pokud dobre chapu, proc jen brany? da se rict ze tuhle sit najdes na tun0, sit1 je na tun1 ap a s portama si pak delej co chces:) projdi si "ip route add"
16.5.2009 09:38 quiiicq | skóre: 5 | Žďár nad Sázavou
Rozbalit Rozbalit vše Re: routování ve více síťích

Jde mi o to aby ve výsledku například port 8080 na serveru byl presmerovan na port 80 na 192.168.0.10

iptables mam vyresene, zbyva nastavit sit.

16.5.2009 10:12 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
Rozbalit Rozbalit vše Re: routování ve více síťích
Nemas treba problem v tom ze jak nastavis u klientu vychozi branu nekam skrze tunel, tak prichozi pakety vpn jdou z internetu a odchozi se poslou skrze tu vpn. Vpn se samozrejme za par minut rozpadne, za chvili se zase spoji a zase se rozpadne.

Zdenek
www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
16.5.2009 12:03 NN
Rozbalit Rozbalit vše Re: routování ve více síťích

Ja mam pocit ze VPN-ka umi pouze routovat site a nestara se o konkretni porty..

NN

16.5.2009 14:38 quiiicq | skóre: 5 | Žďár nad Sázavou
Rozbalit Rozbalit vše Re: routování ve více síťích

Ona VPNka se chova uplne jako normalni sit, akorad vse chodi zapouzdrene v tom VPN obalu.

Muzeme si to tudiz predstavit jako klasickou sit.

Na pocitaci A mam tedy dve sitove karty.

Na jedne mam pripojeni k internetu, a na druhe mam LAN.

V te je server B s jinym pripojenim k internetu a verejnou IP.

Na tom serveru chci vyhradit port 8080 pro pocitac A.

Toto dokazu, problem je ale v tom ze jakmile to udelam tak veskera nova spojeni na pocitaci A jdou prez server B.

Chci zanechat port 8080 na serveru B pro pocitac A, ale zaroven chci aby pocitac A vyuzival sve pripojeni k internetu.

Jak to udelam ? :-(

16.5.2009 14:51 snajpa | skóre: 19 | blog: snajpuv_blocek | Brno
Rozbalit Rozbalit vše Re: routování ve více síťích
iptables, nat, port forward (do google)
/sbin/iptables -t nat -A PREROUTING -p tcp -i eth0 -d aaa.aaa.aaa.aaa --dport 8080 -j DNAT --to bbb.bbb.bbb.bbb:8080
--- vpsFree.cz --- Virtuální servery svobodně
16.5.2009 15:00 quiiicq | skóre: 5 | Žďár nad Sázavou
Rozbalit Rozbalit vše Re: routování ve více síťích

Tohle už mám hotové, a plně funkční.

Pokud ale nastavím výchozí bránu na server tak tudy jdou všechna nová spojení, a ne jen ta co chci tunelovat.

O to mi jde.

16.5.2009 15:03 snajpa | skóre: 19 | blog: snajpuv_blocek | Brno
Rozbalit Rozbalit vše Re: routování ve více síťích
No v tom případě moc nechápu, jak to máš nastavený a o co ti přesně jde. Můžeš to pls popsat konkrétně, jaký IP kde máš a kam a jak to jde? A hlavně přesněji, jak chceš, aby to šlo?
--- vpsFree.cz --- Virtuální servery svobodně
16.5.2009 15:47 quiiicq | skóre: 5 | Žďár nad Sázavou
Rozbalit Rozbalit vše Re: routování ve více síťích

Dobra, konec obecneho reseni :-)

Na serveru mam pripojeni k internetu:

inet addr:77.93.192.222  Bcast:77.93.192.255  Mask:255.255.255.192

A VPN síť:

inet addr:192.168.0.1  Bcast:192.168.0.255  Mask:255.255.255.0

A Kernel IP routing table
Destination        Gateway            Genmask               Flags Metric Ref    Use    Iface
77.93.192.192    *                        255.255.255.192   U        0         0        0        eth0
192.168.0.0        *                        255.255.255.0       U        0         0        0        tap0
default                77.93.192.193   0.0.0.0                  UG      0         0        0        eth0

Chtel bych ale nektere porty tunelovat skrz VPN na klienty, to jsem udelal prez iptables:

echo "1" > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A PREROUTING -p tcp --dport 8080 -j DNAT --to 192.168.0.2:80

Na klientovi mam dalsi pripojeni k internetu ktere zde chci pouzivat:

IPv4 Address:192.168.1.2 Subnet Mask:255.255.255.0 Default Gateway:192.168.1.1

Mam tam opet VPNku:

IPv4 Address:192.168.0.2 Subnet Mask:255.255.255.0 Default Gateway:192.168.0.1

A bezi mi tu server na portu 80 ktery chci zpristupnit na 77.93.192.222:8080.

Pokud zde na VPN nastavim branu na 192.168.0.1, jde prez ni veskere nove spojeni, coz nechci, chtel bych aby prez ni slo jenom to http.

16.5.2009 16:02 snajpa | skóre: 19 | blog: snajpuv_blocek | Brno
Rozbalit Rozbalit vše Re: routování ve více síťích
Takže, jestli tě správně chápu, máš klienta VPNky, na kterym běží HTTP server, a ten chces na svým VPN serveru zpřístupnit zbytku světa?
--- vpsFree.cz --- Virtuální servery svobodně
16.5.2009 16:13 quiiicq | skóre: 5 | Žďár nad Sázavou
Rozbalit Rozbalit vše Re: routování ve více síťích

Ano

16.5.2009 18:33 snajpa | skóre: 19 | blog: snajpuv_blocek | Brno
Rozbalit Rozbalit vše Re: routování ve více síťích
Použij tohle k forwardu:
iptables -t nat -A PREROUTING -p tcp --dport 8080 -d 77.93.192.193 -j DNAT --to 192.168.0.2:80
To by IMHO mělo fungovat bez harakiri s routingem.
--- vpsFree.cz --- Virtuální servery svobodně
16.5.2009 19:05 beginer666 | skóre: 9
Rozbalit Rozbalit vše Re: routování ve více síťích

Zkopíruj sem výpis po zadání:

iptables -L -n -v

iptables -t nat -L -n -v

iptables -t mangle -L -n -v

 

a hned budem vědět kde je problém (;

16.5.2009 19:37 quiiicq | skóre: 5 | Žďár nad Sázavou
Rozbalit Rozbalit vše Re: routování ve více síťích
16.5.2009 19:33 quiiicq | skóre: 5 | Žďár nad Sázavou
Rozbalit Rozbalit vše Re: routování ve více síťích

Mě to opět nejde :-(

16.5.2009 21:37 tomk
Rozbalit Rozbalit vše Re: routování ve více síťích

Pokud server na 192.168.0.2 nemusi nutne znat ip adresy klientu, kteri se na nej pripojuji, tak bych na serveru (192.168.0.1) udelal krome dnatu v preroutingu i snat v postroutingu, tak aby vlastne vsechna nova spojeni na web server odchazela s prelozenou zdrojou ip adresou 192.168.0.1. Na 192.168.0.2 to tedy prijde v ramci primo pripojene site a nebude se na nem muset upravovat routing.

Tedy neco jako iptables -t nat -A POSTROUTING -p tcp -d 192.168.0.2 --dport 80 -j SNAT --to-source 192.168.0.1

Tomas

 

16.5.2009 23:49 quiiicq | skóre: 5 | Žďár nad Sázavou
Rozbalit Rozbalit vše Re: routování ve více síťích


iptables -t nat -A PREROUTING -p tcp --dport 8080 -d 77.93.192.193 -j DNAT --to 192.168.0.2:80
iptables -t nat -A POSTROUTING -p tcp -d 192.168.0.2 --dport 80 -j SNAT --to-source 192.168.0.1

A stále nic :-(

 

17.5.2009 00:59 tomk
Rozbalit Rozbalit vše Re: routování ve více síťích

A uplatni se ta pravidla? Pripocitavaji se jim countery? Jak vypadaji kompletni iptables?

Tomas

17.5.2009 01:41 quiiicq | skóre: 5 | Žďár nad Sázavou
Rozbalit Rozbalit vše Re: routování ve více síťích

root@kickban.eu>/var/scripts/brana/iptables -L -t nat
Chain PREROUTING (policy ACCEPT)
target     prot opt source               destination
DNAT       tcp  --  anywhere             77.93.192.193       tcp dpt:webcache to:192.168.0.10:22

Chain POSTROUTING (policy ACCEPT)
target     prot opt source               destination
SNAT       tcp  --  anywhere             192.168.0.10        tcp dpt:ssh to:192.168.0.1

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination

Jinak pak v iptables nic jineho neni (jen antiflood, input a output.

Na zacatku iptables bash scriptu mam:

iptables -F
iptables-X
iptables --table nat --flush

17.5.2009 08:50 tomk
Rozbalit Rozbalit vše Re: routování ve více síťích

A ty countery (-L -n -v) pri pokusu o navazani komunikace pribyvaji? Jak vypada pri pohledu tcpdumpem paket, ktery opousti server?

Tomas

 

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.