abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:11 | Nová verze

    Coppwr, tj. GUI nástroj pro nízkoúrovňové ovládání PipeWire, byl vydán v nové verzi 1.6.0. Zdrojové kódy jsou k dispozici na GitHubu. Instalovat lze také z Flathubu.

    Ladislav Hagara | Komentářů: 0
    včera 22:33 | Nová verze

    Byla vydána dubnová aktualizace aneb nová verze 1.89 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a animovanými gify v poznámkách k vydání. Vypíchnout lze, že v terminálu lze nově povolit vkládání kopírovaného textu stisknutím středního tlačítka myši. Ve verzi 1.89 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 14
    včera 21:22 | Nová verze

    Proton, tj. fork Wine integrovaný v Steam Play a umožňující v Linuxu přímo ze Steamu hrát hry určené pouze pro Windows, byl vydán ve verzi 9.0-1 (𝕏). Přehled novinek se seznamem nově podporovaných her na GitHubu. Aktuální přehled her pro Windows běžících díky Protonu také na Linuxu na stránkách ProtonDB.

    Ladislav Hagara | Komentářů: 2
    včera 19:33 | Nová verze

    Byla vydána verze 1.78.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání na GitHubu. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    včera 11:22 | Bezpečnostní upozornění

    Služba Dropbox Sign (původně HelloSign) pro elektronické podepisování smluv byla hacknuta.

    Ladislav Hagara | Komentářů: 2
    včera 11:00 | Nová verze

    Byla vydána nová major verze 8.0 textového editoru GNU nano (Wikipedie). Podrobný přehled novinek a oprav v oznámení v diskusním listu info-nano nebo v souboru ChangeLog na Savannah. Volbou --modernbindings (-/) lze povolit "moderní" klávesové zkratky: ^C kopírování, ^V vložení, ^Z vrácení zpět, … Tato volba je aktivována také pokud binárka s nano nebo link na ni začíná písmenem "e".

    Ladislav Hagara | Komentářů: 3
    1.5. 23:22 | IT novinky

    Před 60 lety, 1. května 1964, byl představen programovací jazyk BASIC (Beginners' All-purpose Symbolic Instruction Code).

    Ladislav Hagara | Komentářů: 21
    1.5. 22:22 | Nová verze

    Byla vydána nová verze 12.0 minimalistické linuxové distribuce (JeOS, Just enough Operating System) pro Kodi (dříve XBMC) a multimediálního centra LibreELEC (Libre Embedded Linux Entertainment Center). Jedná se o fork linuxové distribuce OpenELEC (Open Embedded Linux Entertainment Center). LibreELEC 12.0 přichází s Kodi 21.0 "Omega".

    Ladislav Hagara | Komentářů: 0
    1.5. 12:55 | Nová verze

    Microsoft vydal novou velkou aktualizaci 2404.23 v září 2019 pod licencí SIL Open Font License (OFL) zveřejněné rodiny písma Cascadia Code pro zobrazování textu v emulátorech terminálu a vývojových prostředích.

    Ladislav Hagara | Komentářů: 0
    1.5. 05:33 | Nová verze

    OpenTofu, tj. svobodný a otevřený fork Terraformu vzniknuvší jako reakce na přelicencování Terraformu z MPL na BSL (Business Source License) společností HashiCorp, bylo vydáno ve verzi 1.7.0. Přehled novinek v aktualizované dokumentaci. Vypíchnout lze State encryption.

    Ladislav Hagara | Komentářů: 0
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (12%)
     (28%)
     (36%)
     (24%)
    Celkem 25 hlasů
     Komentářů: 6, poslední dnes 20:14
    Rozcestník

    Dotaz: iptables -> port filtered

    29.5.2003 14:57 B0biN | skóre: 21 | blog: B0biN bloguje
    iptables -> port filtered
    Přečteno: 202×
    Zdravim, poradte. Mam nastavene pravidlo pro presmerovani portu do vnitrni site a nasledne ten port povoluji na vnejsim rozhrani:

    [root@]# iptables -L |grep 5900
    ACCEPT tcp -- anywhere anywhere tcp dpt:5900
    ACCEPT tcp -- anywhere 192.168.1.10 tcp dpt:5900

    ale z venku :o(((((:
    [root@]# nmap -sT -p 5900 X.X.X.X

    Starting nmap V. 3.00 ( www.insecure.org/nmap/ )
    Interesting ports on neco.neco.cz (X.X.X.X):
    Port State Service
    5900/tcp filtered vnc

    pravidla pouzivam tyhle:
    $IPTABLES -t nat -A PREROUTING -p tcp --dport 5900 -d $INET_IP -j DNAT --to 192.168.1.10:5900
    $IPTABLES -A FORWARD -i $INET_IFACE -o $LAN1_IFACE -p tcp -d 192.168.1.10 --dport 5900 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
    $IPTABLES -A INPUT -i $INET_IFACE -p TCP --dport 5900 -j ACCEPT diky
    cd /pub | more beer

    Odpovědi

    30.5.2003 07:28 B0biN | skóre: 21 | blog: B0biN bloguje
    Rozbalit Rozbalit vše iptables -> port filtered
    Nedelal jsem zadne velke upravy, tak nechapu proc to prestalo fungovat :o(
    cd /pub | more beer
    30.5.2003 10:50 Miroslav Petříček | skóre: 9 | Brno
    Rozbalit Rozbalit vše iptables -> port filtered
    To první pravidlo je OK. To druhé stačí takhle: $IPTABLES -A FORWARD -i $INET_IFACE -o $LAN1_IFACE -p tcp -d 192.168.1.10 --dport 5900 -j ACCEPT tohle není potřeba: $IPTABLES -A INPUT -i $INET_IFACE -p TCP --dport 5900 -j ACCEPT Předpokládám, že máte povolený opačný směr: $IPTABLES -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
    30.5.2003 13:00 B0biN | skóre: 21 | blog: B0biN bloguje
    Rozbalit Rozbalit vše iptables -> port filtered
    Zkousel jsem, ale porad je port filtered, pro jistotu prikladam cely script, diky za pomoc: http://www.volny.cz/stawebnice/firewall/fw-on btw: vynatky v Vaseho scriptu p. Petricek -> dekuji
    cd /pub | more beer
    30.5.2003 13:59 Miroslav Petříček | skóre: 9 | Brno
    Rozbalit Rozbalit vše iptables -> port filtered
    Je v logu nejaky odmitnuty paket?
    30.5.2003 14:17 B0biN | skóre: 21 | blog: B0biN bloguje
    Rozbalit Rozbalit vše iptables -> port filtered
    Do logu ani tuk :o( I kdyz zkusim telnet X.X.X.X 5900 tak to stoji a nic :o( kdzby alespon neco do toho logu, tak by se dalo neceho chytnout ... jak zapnout debug log ..???
    cd /pub | more beer
    30.5.2003 15:00 Miroslav Petříček | skóre: 9 | Brno
    Rozbalit Rozbalit vše iptables -> port filtered
    To nevypadá na problém firewallu. Spíš špatně zkonfigurovaný druhý počítač (gateway, apod.). Zkusil bych použít tcpdump.
    30.5.2003 15:11 B0biN | skóre: 21 | blog: B0biN bloguje
    Rozbalit Rozbalit vše iptables -> port filtered
    jj to uz me take napadlo, mravenci prace, hold ne vzdycky je to chleba s povidly, diky za pomoc, jdu se hrabat v paktech :o)
    cd /pub | more beer
    30.5.2003 15:25 B0biN | skóre: 21 | blog: B0biN bloguje
    Rozbalit Rozbalit vše iptables -> port filtered
    haleluja, zlaty tcpdump, ze me to nenapadlo driv, ten mi prozradil ze ten FORWARD funguje tak jak ma, zrejme na tom stroji ucnitr site nebude nastavena vyzhozi brana na ten router ... clovek by potrebovat takovych kopancu vic a cateji, teda alespon co se tyce me :o) jeste jednou diky.
    cd /pub | more beer

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.