Byla vydána verze 0.2.0 v Rustu napsaného frameworku Pingora pro vytváření rychlých, spolehlivých a programovatelných síťových systémů. Společnost Cloudflare jej letos v únoru uvolnila pod licencí Apache 2.0.
Open source RDP (Remote Desktop Protocol) server xrdp (Wikipedie) byl vydán ve verzi 0.10.0. Z novinek je vypíchnuta podpora GFX (Graphic Pipeline Extension). Nová větev řeší také několik bezpečnostních chyb.
Rocky Linux byl vydán v nové stabilní verzi 9.4. Přehled novinek v poznámkách k vydání.
Dellu byla odcizena databáze zákazníků (jméno, adresa, seznam zakoupených produktů) [Customer Care, Bleeping Computer].
V lednu byl otevřen editor kódů Zed od autorů editoru Atom a Tree-sitter. Tenkrát běžel pouze na macOS. Byl napevno svázán s Metalem. Situace se ale postupně mění. V aktuálním příspěvku Kdy Zed na Linuxu? na blogu Zedu vývojáři popisují aktuální stav. Blíží se alfa verze.
O víkendu 11. a 12. května lze navštívit Maker Faire Prague, festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí.
Byl vydán Fedora Asahi Remix 40, tj. linuxová distribuce pro Apple Silicon vycházející z Fedora Linuxu 40.
Představena byla služba Raspberry Pi Connect usnadňující vzdálený grafický přístup k vašim Raspberry Pi z webového prohlížeče. Odkudkoli. Zdarma. Zatím v beta verzi. Detaily v dokumentaci.
Byla vydána verze R14.1.2 desktopového prostředí Trinity Desktop Environment (TDE, fork KDE 3.5). Přehled novinek v poznámkách k vydání, podrobnosti v seznamu změn.
Dnešním dnem lze již také v Česku nakupovat na Google Store (telefony a sluchátka Google Pixel).
Omlouvám se za špatný formát, tak upravuji
NAT & maškaráda se dělá takto
iptables -A FORWARD -i eth0 -o eth1 -m state --state NEW -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A POSTROUTING -t nat -j MASQUERADE
Musíš ještě povolit forward portů v jádře takto:
sh -c "echo 1 > /proc/sys/net/ipv4/ip_forward"
a forward portů takto:
iptables -I FORWARD -i eth0 -p TCP -d 192.168.1.2 --dport 10 -j ACCEPT
iptables -A FORWARD -i eth1 -o eth3 -m state --state NEW -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A POSTROUTING -t nat -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -I FORWARD -i eth1 -p TCP -d 192.168.1.3 --dport 10 -j ACCEPT
V skutocnom nasadeni mam eth1 verejnu a eth3 privatnu. Po takomto nakonfigurovani dostavam connection refused. Port 10 mam accept.
iptables -t nat -A PREROUTING -i eth1 -p TCP --dport 10 -j DNAT --to 192.168.1.2:10
Veru stale nic...este sa pokusim blizsie popisat siet.
server1:
- eth1 verejna siet - IP (teoreticky) 8.8.8.8
- eth3 privatna siet - IP 192.168.1.2
server2:
- eth1 privatna siet - IP 192.168.1.3
ide mi o to, aby som sa na 8.8.8.8:10 dostal na ssh ktore bezi na 192.168.1.3:22
iptables -t nat -A PREROUTING -i eth1 -p TCP --dport 10 -j DNAT --to 192.168.1.2:22
iptables -A FORWARD -i eth1 -o eth3 -m state --state NEW -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A POSTROUTING -t nat -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A PREROUTING -i eth1 -p TCP --dport 10 -j DNAT --to 192.168.1.3:22
qw3rty@noicq.org
iptables -A FORWARD -i eth1 -p TCP -d 192.168.1.3 --dport 22 -j ACCEPT
Nějak se mě nedaří přidání tvého jabberu, zkus si mě přidat ty
energetik@njs.netlab.cz
echo 1 > /proc/sys/net/ipv4/ip_forward iptables -t nat -A POSTROUTING -i eth3 -o eth1 -j SNAT --to-source 8.8.8.8 iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 10 -j DNAT --to-destination 192.168.1.3:22Ty ostatni pravidla jsou potreba jen pokud nema chain FORWARD defaultni politiku "ACCEPT".
Tiskni Sdílej: