abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 19:44 | Zajímavý software

Spolek vpsFree.cz na svém blogu informuje, že přechází z OpenVZ na vpsAdminOS. Distribuce vpsAdminOS je založena na NixOS a not-os. Pokud provozujete OpenVZ Legacy a nevíte co dál, můžete zvážit vpsAdminOS, který je na migraci kontejnerů z OpenVZ připraven.

Ladislav Hagara | Komentářů: 0
dnes 10:22 | Komunita

Minulý týden byla ze správce souborů (Files, Soubory, Nautilus) v GNOME odstraněna možnost spouštění aplikací. Po bouřlivé diskusi byla dnes tato možnost do správce souborů vrácena (commit).

Ladislav Hagara | Komentářů: 20
včera 22:44 | Nová verze

Ani ne po měsíci vývoje od vydání verze 2.10.0 byla vydána nová verze 2.10.2 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP. Přehled novinek i s náhledy v oznámení o vydání. Opraveno bylo 44 chyb. Novinkou je podpora formátu HEIF (High Efficiency Image File Format) a dva nové filtry.

Ladislav Hagara | Komentářů: 43
včera 17:44 | Komunita

SFC (Software Freedom Conservancy) na svém blogu blahopřeje společnosti Tesla k prvnímu kroku k dodržování licence GPL. Tesla ve svých elektromobilech používá svobodný software. Změny ve zdrojovým kódech ale doteď veřejně nezveřejňovala. Změna nastala tento týden. Zdrojové kódy byly zveřejněny na GitHubu. Nejedná se zatím ale o kompletní odpovídající zdrojové kódy (CCS - complete corresponding source).

Ladislav Hagara | Komentářů: 14
19.5. 17:33 | Komunita

Společnost Purism informuje o aktuálním vývoji chytrého telefonu Librem 5, jenž by měl respektovat bezpečnost, svobodu a soukromí uživatelů. Telefon už umí telefonovat. Librem 5 by měl být k dispozici v lednu 2019. Předobjednat jej lze za 599 dolarů.

Ladislav Hagara | Komentářů: 30
19.5. 09:00 | Bezpečnostní upozornění

Společnost Qualys zveřejnila výsledky bezpečnostního auditu procps-ng, tj. balíčku s příkazy free, kill, pgrep, pidof, pkill, pmap, ps, pwdx, skill, slabtop, snice, sysctl, tload, top, uptime, vmstat, w a watch. Nalezeno bylo 7 bezpečnostních chyb (CVE-2018-1120, CVE-2018-1121, CVE-2018-1122, CVE-2018-1123, CVE-2018-1124, CVE-2018-1125 a CVE-2018-1126). Dvě z nich jsou zneužitelné k lokální eskalaci práv. Příslušné záplaty jsou již k dispozici v upstreamu.

Ladislav Hagara | Komentářů: 5
18.5. 06:44 | Nová verze

Byla vydána třiadvacátá alfa verze svobodné historické realtimové strategie 0 A.D. (Wikipedie). Kódový název této nejnovější verze je Ken Wood. Představení novinek v poznámkách k vydání a také na YouTube.

Ladislav Hagara | Komentářů: 3
18.5. 05:55 | Zajímavý článek

Tento týden se v Cambridge ve Velké Británii konal hackfest, který měl za cíl zlepšit výkon na GNOME postavených systémů na slabších počítačích. Hans de Goede například analyzoval spotřebu paměti jednotlivých komponent ve Fedora 28 Workstation na stroji s 2 GB RAM a pomocí kroků popsaných v článku Kde uspořit paměť ve Fedora Workstation na MojeFedora.cz snížil spotřebu paměti z 1,4 GB na 765 MB.

Ladislav Hagara | Komentářů: 10
17.5. 20:55 | Nová verze

Bram Moolenaar oznámil vydání verze 8.1 textového editoru Vim (Vi IMproved). Hlavní novinkou je integrovaný terminál.

Ladislav Hagara | Komentářů: 8
17.5. 16:55 | Nová verze

Bylo oznámeno vydání nové stabilní verze 1.27 a beta verze 1.28 open source textového editoru Atom (Wikipedie). Přehled novinek i s náhledy v příspěvku na blogu. Podrobnosti v poznámkách k vydání.

Ladislav Hagara | Komentářů: 6
Používáte pro některé služby inetd?
 (34%)
 (24%)
 (42%)
Celkem 137 hlasů
 Komentářů: 4, poslední dnes 12:56
    Rozcestník

    Dotaz: ssh mezi 2pc každé za routrem s veřejnou adresou

    5.9.2011 10:40 Milan Bača | skóre: 2 | Valašské Meziříčí
    ssh mezi 2pc každé za routrem s veřejnou adresou
    Přečteno: 272×
    Zdravím, mám
    PC1 --- router1(veřejná IP 1) ------- router2(veřejná IP 2) --- PC2
    u routeru2 mi ISP svázal u PC2 jeho MAC adresu s IP 192.168.1.100 a přesměroval na něj port 22

    chtěl bych se přes ssh přihlásit z PC1 na PC2, mohl by mi někdo napsat příkaz ssh se správnými parametry, aby mi tohle propojení šlo? děkuji za jakékoli nakopnutí

    Řešení dotazu:


    Odpovědi

    bambas avatar 5.9.2011 10:53 bambas | skóre: 20 | blog: bambasovo
    Rozbalit Rozbalit vše Re: ssh mezi 2pc každé za routrem s veřejnou adresou
    Takze na PC2 bezi jiste ssh demon. to znamena, ze by mohlo fungovat neco jako tohle:
    ssh -fgR cislo_portu:localhost:22 uzivatel@PC2
    5.9.2011 11:37 azurIt | skóre: 34 | blog: zatial_bez_mena
    Rozbalit Rozbalit vše Re: ssh mezi 2pc každé za routrem s veřejnou adresou
    To si mu teda poradil trochu mimo, nie ? ;) Staci proste na PC1 zadat (port 22 na router2 je predsa predmerovany na PC2):

    ssh login@IP2
    bambas avatar 5.9.2011 11:49 bambas | skóre: 20 | blog: bambasovo
    Rozbalit Rozbalit vše Re: ssh mezi 2pc každé za routrem s veřejnou adresou
    No predpokladal jsem, ze nebude mit otevreny port 22 zvenku, ale nejaky vyssi cislo, treba 36222 ;)
    5.9.2011 15:53 azurIt | skóre: 34 | blog: zatial_bez_mena
    Rozbalit Rozbalit vše Re: ssh mezi 2pc každé za routrem s veřejnou adresou
    tak ci tak ci mu poradil hlupost :)
    5.9.2011 16:59 NeoV | skóre: 23
    Rozbalit Rozbalit vše Re: ssh mezi 2pc každé za routrem s veřejnou adresou
    presne tak:

    -f      Requests ssh to go to background just before command execution.
    This is useful if ssh is going to ask for passwords or passphrases, but the 
    user wants it in the background. This implies -n.  The recommended way to 
    start X11 programs at a remote site is with something like ssh -f host xterm.
    If the ExitOnForwardFailure configuration option is set to “yes”, then a client 
    started with -f will wait for all remote port forwards to be success‐fully 
    established before placing itself in the background.
    
    ...naco mu je ssh spojenie na backgrounde ? On s nim chcel pracovat, nie tunelovat.

    -g      Allows remote hosts to connect to local forwarded ports.
    ...parameter sa teda pouziva vylucne v spojeni s parametrom -L, ktory si ani nepouzil :-D

    -R [bind_address:]port:host:hostport
    Specifies that the given port on the remote (server) host is to be forwarded 
    to the given host and port on the local side.  This works by allocating a socket 
    to listen to port on the remote side, and whenever a connection is made to this 
    port, the connection is forwarded over the secure channel, and a connection is 
    made to host port hostport from the local machine.
    Port forwardings can also be specified in the configuration file.  Privileged 
    ports can be forwarded only when logging in as root on the remote machine.  IPv6 
    addresses can be specified by enclosing the address in square braces.
    By default, the listening socket on the server will be bound to the loopback 
    interface only.  This may be overridden by specifying a bind_address. An empty
    bind_address, or the address ‘*’, indicates that the remote socket should listen 
    on all interfaces.  Specifying a remote bind_address will only succeed if the 
    server's GatewayPorts option is enabled (see sshd_config(5)).
    If the port argument is ‘0’, the listen port will be dynamically allocated on the 
    server and reported to the client at run time.  When used together with -O forward
    the allocated port will be printed to the standard output.
    
    ...Naco mu mal byt tento tunel? niekto na druhej strane chcel pracovat krizom s jeho SSHckom ? Si si isty, ze vies naco to sluzi ?
    5.9.2011 20:23 bambas
    Rozbalit Rozbalit vše Re: ssh mezi 2pc každé za routrem s veřejnou adresou
    Ja jsem to pochopil tak, ze prave chce tunelovat, tak staci spojeni na backgrounde a tedy forwardovat na lokalni porty...
    Jinak v tom pripade ano, napsal jsem mu sptanou radu. :) Pak se tedy omlouvam.
    5.9.2011 12:15 Milan Bača | skóre: 2 | Valašské Meziříčí
    Rozbalit Rozbalit vše Re: ssh mezi 2pc každé za routrem s veřejnou adresou
    Za předpokladu, že to přesměrování nastavil ISP správně, tak ssh uzivatel@PC2 nefunguje.
    5.9.2011 12:22 Milan Bača | skóre: 2 | Valašské Meziříčí
    Rozbalit Rozbalit vše Re: ssh mezi 2pc každé za routrem s veřejnou adresou
    měl by být přesměrovaný port 22, proto jsem si myslel, že ssh uzivatel@pc2 bude fungovat, ale bohužel ne
    5.9.2011 13:00 NeoV | skóre: 23
    Rozbalit Rozbalit vše Re: ssh mezi 2pc každé za routrem s veřejnou adresou
    Su 2 moznosti:
    • ISP to nastavil zle, prip. vobec :-)
    • ISP ti vyforwardoval tvoj port 22 na nejaky iny port - vacsinou sa pouzivaju porty z hornej hranice (napr 32345). Takze sa ho musis opytat, na aky port ti to forwardol. Potom sa uz lahko z PC1 pripojis cez
      ssh login@IP2 -p FW_PORT
    Prip. mozes skusit pozriet ake porty ma IP2 vonku vystavene:
    nmap -sS IP2
    a potom skusat otvorene porty doplnit do :
    ssh login@IP2 -p FW_PORT
    5.9.2011 12:20 Milan Bača | skóre: 2 | Valašské Meziříčí
    Rozbalit Rozbalit vše Re: ssh mezi 2pc každé za routrem s veřejnou adresou
    Chápu dobře, že cislo_portu je port přesměrovaný z routeru2 na PC2?
    bambas avatar 5.9.2011 14:25 bambas | skóre: 20 | blog: bambasovo
    Rozbalit Rozbalit vše Re: ssh mezi 2pc každé za routrem s veřejnou adresou
    Řešení 1× (Milan Bača (tazatel))
    5.9.2011 19:13 Milan Bača | skóre: 2 | Valašské Meziříčí
    Rozbalit Rozbalit vše Re: ssh mezi 2pc každé za routrem s veřejnou adresou
    Vyřešeno, myslím si že chybu udělal ISP, když jsem si nechal otevřít port na routeru1 například 11555 a přesměrovat ho na PC1, nastavil tento port v /etc/ssh/sshd_config, tak jsem se z venku na pc1 dostal příkazem ssh uzivatel@ip1 -p 11555. Vše fungovalo jak má.
    5.9.2011 23:27 NeoV | skóre: 23
    Rozbalit Rozbalit vše Re: ssh mezi 2pc každé za routrem s veřejnou adresou
    Este detail: Treba si uvedomit, ze vonku vystaveny port PUBLIC_PORT mozes na routri nastavit aby forwardoval traffic na LOCAL_IP:LOCAL_PORT.

    Teda z vonku sa pripajas na PUBLIC_IP:PUBLIC_PORT (napr. 194.224.23.33:11555), kde router to forwarduje do vnutornej siete LOCAL_IP:LOCAL_PORT (napr. 192.168.1.100:22) - Nemusis kvoli tomu menit nastavenie SSH daemona (Ak to teda na routri spravne nakonfigurujes), aby vo vnutornej sieti bezal na nezmyselnom porte...
    bambas avatar 5.9.2011 10:54 bambas | skóre: 20 | blog: bambasovo
    Rozbalit Rozbalit vše Re: ssh mezi 2pc každé za routrem s veřejnou adresou
    Jinak jiste odpoved najdete i zde:
    http://www.root.cz/clanky/tuneluji-tunelujes-tunelujeme-presmerovani-portu/

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.