abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 02:20 | Zajímavý článek

David Revoy, autor open source webového komiksu Pepper&Carrot nebo portrétu GNU/Linuxu, upozorňuje na svém blogu, že nový Inkscape 0.92 rozbíjí dokumenty vytvořené v předchozích verzích Inkscape. Problém by měl být vyřešen v Inkscape 0.92.2 [reddit].

Ladislav Hagara | Komentářů: 0
dnes 02:02 | Komunita

Øyvind Kolås, hlavní vývojář grafických knihoven GEGL a babl, které využívá grafický program GIMP, žádá o podporu na Patreonu. Díky ní bude moci pracovat na vývoji na plný úvazek. Milník 1000 $, který by stačil na holé přežití, se již téměř podařilo vybrat, dalším cílem je dosažení 2500 $, které mu umožní běžně fungovat ve společnosti.

xkomczax | Komentářů: 12
včera 23:54 | Pozvánky

DevConf.cz 2017, již devátý ročník jedné z největších akcí zaměřených na Linux a open source ve střední Evropě, proběhne od pátku 27. ledna do neděle 29. ledna v prostorách Fakulty informačních technologií Vysokého učení technického v Brně. Na programu je celá řada zajímavých přednášek a workshopů. Letos je povinná registrace.

Ladislav Hagara | Komentářů: 0
včera 22:11 | Nová verze

Byla vydána verze 1.0.0 emulátoru terminálu Terminology postaveného nad EFL (Enlightenment Foundation Libraries). Přehled novinek v poznámkách k vydání.

Ladislav Hagara | Komentářů: 0
20.1. 17:00 | Nová verze

Byl vydán Docker 1.13. Přehled novinek na YouTube a v poznámkách k vydání na GitHubu. Docker umožňuje běh aplikací v softwarových kontejnerech (Wikipedia).

Ladislav Hagara | Komentářů: 4
20.1. 15:51 | Komunita

Mozilla.cz informuje, že nástroje pro webové vývojáře se možná oddělí od Firefoxu a stanou doplňkem. Nástroje pro webové vývojáře prošly velkým přepisem a tým, který se stará o jejich vývoj, by uvítal možnost jejich častějších aktualizacích nezávisle na vydávání nových verzí Firefoxu.

Ladislav Hagara | Komentářů: 9
20.1. 07:00 | Humor

Čtenářům AbcLinuxu vše nejlepší k dnešnímu Dni zvýšení povědomí o tučňácích (Penguin Awareness Day).

Ladislav Hagara | Komentářů: 0
20.1. 06:00 | Komunita

Bylo spuštěno hlasování o přednáškách a workshopech pro letošní InstallFest, jenž proběhne o víkendu 4. a 5. března v Praze. Současně byla oznámena změna místa. InstallFest se letos vrací zpět na Karlovo náměstí do budovy E.

Ladislav Hagara | Komentářů: 0
20.1. 02:48 | Komunita

Greg Kroah-Hartman potvrdil, že Linux 4.9 je jádrem s prodlouženou upstream podporou (LTS, Long Term Support). Podpora je plánována do ledna 2019. Aktuální jádra s prodlouženou podporou jsou tedy 3.2, 3.4, 3.10, 3.12, 3.16, 3.18, 4.1, 4.4 a 4.9.

Ladislav Hagara | Komentářů: 0
20.1. 00:11 | Zajímavý článek

Výrobce síťových prvků, společnost Netgear, spustila nový program, který slibuje vývojářům, expertům, ale i běžným uživatelům vyplacení finanční odměny za nalezení bezpečnostních chyby v jejich produktech. Za nalezení zranitelnosti v hardware, API nebo mobilní aplikaci nabízí odměnu od 150 do 15 tisíc dolarů (dle závažnosti).

Michal Makovec | Komentářů: 0
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (10%)
 (2%)
 (74%)
 (3%)
 (10%)
Celkem 360 hlasů
 Komentářů: 25, poslední včera 13:34
Rozcestník
Reklama

Dotaz: forward na stejné síťové rozhraní

29.6.2011 22:15 Halis | skóre: 5 | blog: capacitor
forward na stejné síťové rozhraní
Přečteno: 297×
Zdravím. Potřeboval bych vytvořit síťový forward na serveru s jednou síťovou kartou. Cílem je, aby příchozí data z laptopu(M$ WIN) směrovaná na server(GNU/Linux) byla přeposlána na jiný konkrétní server, a naopak, aby příchozí komunikace z vnější sítě byla přesměrována ze serveru na laptop. Vnější servery by si měly myslet, že komunikují s mým serverem, nikoli s mým laptopem.

Nějaký podobný postup je popsán na Ubuntu Wiki v článku Sdílení internetového připojení kde ale využívají dvou síťových rozhraní na jednom stroji.

P.S.:Všechny zůčastněné stroje mají veřejnou IPv4.

Řešení dotazu:


Odpovědi

Marek 'Maxicom' Zelenka avatar 29.6.2011 22:46 Marek 'Maxicom' Zelenka | skóre: 13 | Kralupy nad Vltavou
Rozbalit Rozbalit vše Re: forward na stejné síťové rozhraní
Hledejte: iptables, DNAT, SNAT, port forwarding.

Mára
30.6.2011 10:19 Ondar | skóre: 25 | blog: Linux_blog
Rozbalit Rozbalit vše Re: forward na stejné síťové rozhraní
:-)
Marek 'Maxicom' Zelenka avatar 30.6.2011 10:40 Marek 'Maxicom' Zelenka | skóre: 13 | Kralupy nad Vltavou
Rozbalit Rozbalit vše Re: forward na stejné síťové rozhraní
Ale koukej mi hned vysvětlit proč se tomu usmíváš?! ;-)
30.6.2011 23:03 lertimir | skóre: 59 | blog: Par_slov
Rozbalit Rozbalit vše Re: forward na stejné síťové rozhraní
Na jednom sítovém rozhraní se to asi hrátkami s port forwarding nevyřeší protože tam nemám co a kam forwardovat.

Ale myslím, že vytvoření ssh tunelu na potřebný port na serveru by to mohlo vyřešit a druhá možnost neměnit směrování na serveru, ale přímo na routeru, který provádí NAT. (pokud to tedy je za NATem.)
5.7.2011 17:28 chinook | skóre: 25
Rozbalit Rozbalit vše Re: forward na stejné síťové rozhraní
Mozna lepsi bude OpenVPN. Pres IPTABLES to podle me nepujde.
5.7.2011 21:23 petr_p | skóre: 59 | blog: pb
Rozbalit Rozbalit vše Re: forward na stejné síťové rozhraní
Ale jde to. Jen si dejte pozor, abyste přepisovat i zdrojové adresy, a nezapomeňte vypnout rozesílání ICMP zpráv o lepší cestě (/proc/sys/net/ipv4/conf/*/send_redirects).
pavlix avatar 6.7.2011 15:03 pavlix | skóre: 53 | blog: pavlix
Rozbalit Rozbalit vše Re: forward na stejné síťové rozhraní
Mno, když chci udělat obousměrné přesměrování komunikace, tak pro každý směr:

1) v tabulce mangle nastavím packet mark všem paketům, kterých se to týká (zbytek man iptables)

2) v tabulce nat, řetězu PREROUTING změním omarkovaným paketům cílovou adresu (DNAT), aby se přesměrovaly na správný stroj.

3) ve stejné tabulce, řetězu POSTROUTING změním omarkovaným paketům zdrojovou adresu, aby se odpovědi vrátili na tento stroj kvůli zpětnému překladu.

Jediný problém je v tom, že tohle přesměrování můžeš dělat pouze na strojích, přes které oba směry traffiku prochází. Tohle by ti mělo stačit jako základní stavební bloky, se kterými něco takového uděláš.

Jiná věc je, že jsi pořádně nepopsal co chceš udělat ani k čemu to má být. Protože mě osobně připadá, že úplně k ničemu. Jestli se snažíš, aby veškerý traffic určený IP serveru přešel na jiný stroj, tak není potřeba, aby tu IP měl server, ale má ji mít ten notebook.

V reálu se to dá zařídit třeba jednoduchým tunelem, případně donastavením routovacích pravidel, a nemusíš aplikovat černou magii jako je NAT.
Gentoo – Jsem open source vývojář, nikoli markeťák ⇒ názory zde uvedené jsou jen mé vlastní.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.