abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 02:00 | Nová verze

Krátce po vydání Debianu 9.6 oznámil Tomáš Matějíček vydání verze 9.6 dnes již na Debianu založené živé linuxové distribuce Slax. Vedle vylepšení z Debianu je opraveno několik malých chyb. Opraveno bylo bootování pomocí PXE. Novinkou je skript s názvem pxe pro spuštění vlastního PXE serveru.

Ladislav Hagara | Komentářů: 0
dnes 01:00 | Nová verze

Byla vydána beta verze Red Hat Enterprise Linuxu 8. Přehled novinek v příspěvku na blogu a v poznámkách k vydání.

Ladislav Hagara | Komentářů: 0
včera 13:44 | IT novinky

Nadace Raspberry Pi na svém blogu představila (YouTube) jednodeskový počítač Raspberry Pi 3 Model A+. Toto menší Raspberry Pi 3 lze koupit za 25 dolarů.

Ladislav Hagara | Komentářů: 0
včera 06:00 | Pozvánky

Dnes a zítra probíhá v Praze konference Internet a Technologie 18 pořádaná sdružením CZ.NIC. Sledovat ji lze online.

Ladislav Hagara | Komentářů: 0
včera 01:11 | Komunita

V září proběhl v Madridu Open Source CubeSat Workshop 2018. Videozáznamy přednášek byly zveřejněny na YouTube.

Ladislav Hagara | Komentářů: 1
včera 00:55 | Zajímavý software

Společnost Amazon představila Amazon Corretto. Jedná se o fork a distribuci OpenJDK (Open Java Development Kit) s dlouhodobou podporou od Amazonu. Ke stažení je preview verze 8. V plánu je také verze 11. Zdrojové kódy jsou k dispozici na GitHubu. Jedná se o reakci na oznámení společnosti Oracle, že bezplatné aktualizace její Javy nebude možné po lednu 2019 používat komerčně. Název Coretto vychází z Caffè corretto, tj. espressa s alkoholem.

Ladislav Hagara | Komentářů: 4
14.11. 12:44 | Nová verze

Po roce vývoje od vydání verze 5.2.0 byla vydána verze 5.3.0 svobodného integrovaného vývojového prostředí KDevelop (Wikipedie). Novinkou je analyzátor Clazy. Vylepšena byla podpora programovacích jazyků C++, PHP a Python. Ke stažení a k vyzkoušení je i binární balíček s KDevelopem 5.3.0 ve formátu AppImage.

Ladislav Hagara | Komentářů: 0
14.11. 05:55 | Komunita

Ubuntu 19.04 bude mít kódové jméno Disco Dingo. Dle oznámení v diskusním listu ubuntu-devel-announce je ve vývojové verzi Disco Dinga výchozím Pythonem 3 verze 3.7. Perl byl aktualizován na verzi 5.28. OpenSSL 1.0 bude nahrazeno OpenSSL 1.1.1 LTS. Nové instalace Dinga budou mít sloučený /usr. Stane se tak 7 let po sloučení /usr ve Fedoře nebo Arch Linuxu.

Ladislav Hagara | Komentářů: 9
14.11. 02:22 | IT novinky

V pondělí a úterý proběhl v San Franciscu Chrome Dev Summit 2018. Přehled dění v příspěvcích na Chromium Blogu. Videozáznamy přednášek na YouTube. Představen byl například web pro webové vývojáře web.dev nebo rozšíření webového prohlížeče Chrome s názvem VisBug (YouTube) určené pro webdesignery. Slíbená je podpora Firefoxu.

Ladislav Hagara | Komentářů: 0
13.11. 23:22 | Zajímavý projekt

Byl spuštěn Humble Dystopian Bundle. V balíčku počítačových her jsou také hry běžící na Linuxu: Beholder, Orwell: Keeping an Eye On You, Orwell: Ignorance is Strength a Observer.

Ladislav Hagara | Komentářů: 0
Jak nejčastěji otevíráte dokumenty na počítači?
 (90%)
 (3%)
 (7%)
Celkem 92 hlasů
 Komentářů: 9, poslední včera 22:46
Rozcestník

Dotaz: Firewall na router

18.6.2003 23:38 Hardkon
Firewall na router
Přečteno: 90×
Mohl by mi nekdo poslat hotovej rc.firevall na router Slack 9.0 2.4.20 iptables 1.2.7a s maskaradou.Zkousel sem to sam, nejakej zakladni mi fachcil, ale jinak sem z toho hotovej a Linuxu moc nehovim. Mam dve sitovky eth1 internet a eth0 vnitrni sit. Chtel bych pokud mozno co nejveci bezpecnost. Z vnitrni site jen prohlizet web, stahovat maily smtp,pop3 a ICQ. Pokud by tam bylo i pocitani dat z jednotlivych IP adres(do 5) s ukladanim a nejakej popis, bylo by to cool. Diky moc predem. hardkon@seznam.cz

Odpovědi

SYSMAN avatar 19.6.2003 07:40 SYSMAN | skóre: 24 | blog: SYSMAN | Veselí nad Moravou
Rozbalit Rozbalit vše Firewall na router

#! /bin/sh

#exit 0
#nohup sh -c '(sleep 60; iptables -P INPUT ACCEPT; iptables -F )' &
#--------------------------------------------------------------------------
# predpoklad: existuje prave jedno vnejsi rozhrani - pozna se podle
# defaultni routy OUTIF=`ip route list | grep '^default' | awk '{print $5}'`
# OTHERIFS jsou vsechna rozhrani, ktera jsou UP a nejsou lo ani $OUTIF OTHERIFS=`ip link list | grep '^[0-9].*UP' | awk '{print $2}' | \
grep -v $OUTIF | grep -v lo | awk -F : '{print $1}'`
SECURENETS="217.112.160.0/23"
ALLOWED_SERVICES="smtp www ftp ftp-data"
RESTRICTED_SERVICES="ssh"
#------------------------------------------------------------------------------
insert_rules () {
# antispoofing
for dev in $OUTIF $OTHERIFS
do
# tento prikaz muze selhat, pokud je rozhrani UP, takze se dostalo do
# OUTIF nebo OTHERIFS, ale nema pridelenou adresu - adresar
# /proc/sys/net/ipv4/conf/$dev nezacne existovat, kdyz jde
# rozhrani UP, ale az kdyz rozhrani dostane adresu
(echo "1" >/proc/sys/net/ipv4/conf/$dev/rp_filter) 2>/dev/null
done
#--------------------------------------------------------------------------
# INPUT
#
# default = neprojdou
iptables -P INPUT DROP
# akceptujeme vsechno, co nejde z Internetu (a vsechny pravidla od tohoto
# dolu uz resi vylucne provoz prichazejici pres OUTIF)
iptables -A INPUT -j ACCEPT -i ! $OUTIF
# povolene sluzby akceptujeme i z Internetu
for service in $ALLOWED_SERVICES
do
iptables -A INPUT -j ACCEPT -p tcp --dport $service
done
# omezene sluzby jenom z nasich siti
for service in $RESTRICTED_SERVICES
do
for secure_net in $SECURENETS
do
iptables -A INPUT -j ACCEPT -p tcp -s $secure_net --dport $service
done
done
# zajisti stastny navrat paketu iniciovanych timto strojem
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
# co neni povoleno na TCP, dostane RST, na UDP ICMP Port Unreachable
iptables -A INPUT -i $OUTIF -p tcp -j REJECT --reject-with tcp-reset
iptables -A INPUT -i $OUTIF -p udp -j REJECT \
--reject-with icmp-port-unreachable
# ICMP akceptujeme odevsad
iptables -A INPUT -p icmp -j ACCEPT
#--------------------------------------------------------------------------
# FORWARD
iptables -P FORWARD ACCEPT
#--------------------------------------------------------------------------
# NAT
iptables -t nat -A POSTROUTING -s 192.168.0.100/32 -j MASQUERADE
iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to-destination 192.168.0.100:80
iptables -t nat -A PREROUTING -p tcp --dport 20 -j DNAT --to-destination 192.168.0.100:20
iptables -t nat -A PREROUTING -p tcp --dport 21 -j DNAT --to-destination 192.168.0.100:21
#--------------------------------------------------------------------------
}
delete_rules () {
iptables -t filter -F
iptables -t nat -F
iptables -t mangle -F
iptables -t filter -P INPUT ACCEPT
iptables -t filter -P OUTPUT ACCEPT
iptables -t filter -P FORWARD ACCEPT
iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P OUTPUT ACCEPT
iptables -t nat -P POSTROUTING ACCEPT
iptables -t mangle -P PREROUTING ACCEPT
iptables -t mangle -P OUTPUT ACCEPT
}
case "$1" in
start)
echo -n "Starting firewall ... "
insert_rules
echo "done."
;;
stop)
echo -n "Stopping firewall ... "
delete_rules
echo "done."
;;
*)
N=/etc/init.d/firewall
echo "Usage: $N {start|stop}" >&2
exit 1
;;
esac
exit 0
19.6.2003 14:35 Hardkon
Rozbalit Rozbalit vše Firewall na router
Dekuju, ale to je pro me sileny,neco jednodussiho by nebylo? :)
19.6.2003 15:09 Hynek (Pichi) Vychodil | skóre: 43 | blog: Pichi | Brno
Rozbalit Rozbalit vše Firewall na router
Zkus Shoreline Firewall nebo případně slovenský mirror. Nastavování je v pár texťácích v jednom adresáři. A máš to s aktualizací používaného produktu i s návody na nastavování.
XML je zbytečný, pomalý, nešikovný balast, znovu vynalézané kolo a ještě ke všemu šišaté, těžké a kýčovitě pomalované.
24.6.2003 13:06 Marcel
Rozbalit Rozbalit vše Firewall na router
něco jednodužšího už není firewall, každopádně budeš muset upravit každý script na své podmínky. Pak samozřejme musíš proniknout do hloubky, téro problematiky. Prečti si třeba na root.cz články stavíme firewall I II III. Pak ti to bude jasné o čem to je.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.