abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 13:11 | Nová verze

Po téměř dvou letech byla vydána nová verze 4.0 linuxové distribuce Audiophile Linux (též AP-Linux-V4). Tato distribuce vychází z Arch Linuxu, používá systemd, správce oken Fluxbox a vlastní real-time jádro pro nižší latence. Z novinek můžeme jmenovat podporu nových procesorů Intel Skylake a Kaby Lake nebo možnost instalace vedle jiných OS na stejný disk. Pokud se zajímáte o přehrávání hudby v Linuxu, doporučuji návštěvu webu této

… více »
Blaazen | Komentářů: 0
včera 18:55 | Nová verze

Byla vydána nová stabilní verze 1.9 (1.9.818.44) webového prohlížeče Vivaldi (Wikipedie). Z novinek vývojáři zdůrazňují podporu nového vyhledávače Ecosia. Ten z příjmů z reklam podporuje výsadbu stromů po celém světě (YouTube). Nově lze přeskupovat ikonky rozšíření nebo řadit poznámky. Nejnovější Vivaldi je postaveno na Chromiu 58.0.3029.82.

Ladislav Hagara | Komentářů: 16
včera 17:00 | Nová verze

Byla vydána verze 3.7.0 svobodného systému pro správu obsahu (CMS) Joomla!. V oznámení o vydání (YouTube) se píše o 700 vylepšeních. Opraveno bylo také 8 bezpečnostních chyb.

Ladislav Hagara | Komentářů: 0
včera 08:22 | Komunita

Grsecurity (Wikipedie) je sada bezpečnostních patchů pro linuxové jádro (porovnání se SELinuxem, AppArmorem a KSPP). Od září 2015 nejsou stabilní verze těchto patchů volně k dispozici. Dle včerejšího oznámení (FAQ) nejsou s okamžitou platností volně k dispozici už ani jejich testovací verze.

Ladislav Hagara | Komentářů: 47
26.4. 23:33 | Komunita

OpenBSD 6.1 vyšlo již 11. dubna. Po dvou týdnech byla vydána i oficiální píseň. Její název je Winter of 95 a k dispozici je ve formátech MP3 a OGG.

Ladislav Hagara | Komentářů: 0
26.4. 18:55 | Nová verze

Byla vydána verze 2017.1 linuxové distribuce navržené pro digitální forenzní analýzu a penetrační testování Kali Linux. S vydáním verze 2016.1 se Kali Linux stal průběžně aktualizovanou distribucí. Aktualizovat jej lze pomocí příkazů "apt update; apt dist-upgrade; reboot".

Ladislav Hagara | Komentářů: 0
26.4. 18:22 | Nová verze

Po téměř pěti letech od vydání verze 2.00 byla vydána nová stabilní verze 2.02 systémového zavaděče GNU GRUB (GRand Unified Bootloader). Přehled novinek v souboru NEWS.

Ladislav Hagara | Komentářů: 21
26.4. 17:55 | Komunita

Vývojáři Debianu oznámili, že od 1. listopadu letošního roku nebudou jejich archivy dostupné pomocí protokolu FTP. Již v lednu oznámil ukončení podpory FTP kernel.org (The Linux Kernel Archives).

Ladislav Hagara | Komentářů: 28
26.4. 17:00 | Bezpečnostní upozornění

V oblíbeném webmailu postaveném na PHP SquirrelMail (Wikipedie) byla nalezena bezpečnostní chyba CVE-2017-7692, jež může být útočníkem zneužita ke spuštění libovolných příkazů a kompletnímu ovládnutí dotčeného serveru. Zranitelnost se týká pouze instancí, kde je pro transport používán Sendmail.

Ladislav Hagara | Komentářů: 3
26.4. 13:11 | Zajímavý článek

Soudní dvůr Evropské unie rozhodl (tisková zpráva) ve věci C-527/15: Prodej multimediálního přehrávače, který umožňuje zdarma a jednoduše zhlédnout na televizní obrazovce filmy protiprávně zpřístupněné na internetu, může představovat porušení autorského práva.

Ladislav Hagara | Komentářů: 32
Chystáte se pořídit CPU AMD Ryzen?
 (4%)
 (34%)
 (1%)
 (6%)
 (45%)
 (9%)
Celkem 336 hlasů
 Komentářů: 50, poslední včera 04:06
    Rozcestník

    Dotaz: DNS Nat

    20.2.2011 20:46 dj.brain
    DNS Nat
    Přečteno: 201×
    Zdravim, nevíte náhodou někdo jak udělat něco ve stylu DNS NATu v linuxu? Už několik hodin googlim a stále jsem nenašel nic co by se dalo použít.

    Příklad problému:

    domena.tld je smerovana na adresu napr. 192.168.5.1

    v lokalni siti bych potřeboval za NATem rozdelit cíl dle DNS názvu:

    pc1.domena.tld => 192.168.1.1

    pc2.domena.tld => 192.168.1.2

    atd....

    Hledal jsem jestli to nejde udělat pomocí iptables apod.

    Díky za veškeré komentáře

    Řešení dotazu:


    Odpovědi

    20.2.2011 20:55 Matěj Vaňátko | skóre: 19 | Brno
    Rozbalit Rozbalit vše Re: DNS Nat
    No to se snad řeší normálním zápisem do DNS ne ? Prostě v DNS řekneš, že pc1.domena.tld je na IP adrese 192.168.1.1, nebo co za tím hledáš ???
    20.2.2011 21:31 dj.brain
    Rozbalit Rozbalit vše Re: DNS Nat
    v případě interní sítě je to to v pohodě, protože na interní síti nastavim DNS server pc s natem a běhá to v pohodě, ale zvenku to jde nastavit pouze na PC s veřejnou IP a za ním právě nevim jak to udělat aby do doběhlo až za nat
    20.2.2011 21:48 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: DNS Nat
    Pro www je to jednoduché všechny *.domena.tld budou ukazovat na router a ten potom na www a ten podle konfiguráku na wirtuální www.

    Pro ostatní PC z venku musíš přesměrovávat podle portů, já pro ssh zvenku používám porty 8XX a ty přesměrovávám na jednotlivé PC (192.168.1.12:22, 192.168.1.11:22 ....)
    20.2.2011 21:00 muficek | skóre: 17 | blog: Muficek | Hradec Králové
    Rozbalit Rozbalit vše Re: DNS Nat
    Nefunguje hledání ?

    .........nebo spíš provokace zdejších lidí ?
    Věřící mohou mluvit o velkém štěstí, že Ježíš byl ukřižován. Kdyby ho např. utopili, museli by nosit na krku akvárko :-)
    Jendа avatar 20.2.2011 21:52 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: DNS Nat
    Nefunguje hledání ?
    Já bych řekl, že spíš neví, co vlastně chce. Nebo alespoň já to z toho nepochopil. Náhodný nástřel: reverzní proxy pro HTTP?
    "Vzbuď se ve 4.20 a jdi ke kolejím (k jakýmkoliv, které najdeš)" "OK, jsem na Strahově, what next?"
    20.2.2011 21:55 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: DNS Nat
    Řekl bych, že ví, co chce (viz odpověď níže), ale neumí to srozumitelně zformulovat, a to ani pro lidi, natož pro Google.
    20.2.2011 21:27 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: DNS Nat
    Nepopisujte, jak to chcete udělat, ale co chcete udělat. Váš problém má pravděpodobně velice jednoduché řešení, z vašeho dotazu se ale vůbec nedá poznat, čeho chcete dosáhnout.
    20.2.2011 21:56 dj.brain
    Rozbalit Rozbalit vše Re: DNS Nat
    Jde o to, že mám 1 veřejnou IP na který je nastavnená z internetu určitá doména II. řádu.

    Na PC s tou veřejnou adresou běží firewall s NATem a za ním mám několik počítačů. Potřeboval bych na každý z těch počítačů směřovala jiná doména III. řádu. Jelikož jde o počítače až za natem, nejde na ně směřovat IP z veřejného DNS.

    Proto potřebuju přinutit firewall aby mi směřoval dotazy na počítače za NATem dle domény III. řádu.

    Snad už je popis o trochu lepší...
    20.2.2011 22:03 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: DNS Nat
    Za prvé: pletete si pojmy doména a doménové jméno. Za druhé: směrování podle doménového jména není principiálně možné už proto, že doménové jméno cíle není obecně nikde v paketu obsaženo.
    20.2.2011 22:06 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: DNS Nat
    Obecně to nejde, protože počítače komunikují jen podle IP adres a portů – tj. když přijde paket na váš router s NATem, ví router jenom IP adresu zdroje a cíle a zdrojový a cílový port (u protokolů TCP nebo UDP). V některých protokolech se DNS název posílá uvnitř komunikace – to je případ protokolu HTTP. Pak můžete použít reverzní proxy server, který se podívá dovnitř komunikace, odsud zjistí DNS název a podle něj přesměruje komunikaci na správný cílový server. U ostatních protokolů to můžete odlišit jedině cílovým portem – pokud si jej můžete sám nadefinovat.

    Podobně to popsal také Michal Kubeček v komentáři č. 7.
    20.2.2011 21:52 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: DNS Nat

    Jestli dobře chápu, o co vám jde, máte dva počítače zamaškarádované za jednou veřejnou adresou a chcete na ně přistupovat přes tu jednu stejnou adresu a dvě různá jména tak, že stroj s veřejnou adresou bude paketům překládat cílovou adresu podle použitého doménového jména.

    Dobrá zpráva (ano, opravdu myslím dobrá): to obecně nejde. Překlad doménového jména na adresu se provádí na straně klienta a použité doménové jméno se obecně nikam pryč nedostane. U některých protokolů (zejména HTTP) lze sice realizovat virtuální servery běžící na stejné adrese a rozlišené pouze jménem, ale to jen díky tomu, že příslušný protokol umožňuje informaci o použitém doménovém jménu přenést v rámci protokolu aplikační vrstvy (u HTTP je to položka Host v hlavičce dotazu). Obecně ale nic takového neexistuje a klient ani nikdo po cestě se nedozví, jaké doménové jméno (a jestli vůbec nějaké) bylo použito.

    P.S.: Rada pro příště: nechcete-li zbytečně mást potenciální odpovídající a máte-li z nějakého důvodu strach napsat do dotazu skutečnou adresu, vymyslete si aspoň nějakou veřejně vypadající. Napíšete-li 192.168.5.1, těžko někdo pochopí, že tím myslíte veřejnou adresu, za kterou jsou ty dva počítače schované.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.