abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 17:33 | Nová verze

    Canonical vydal (email, blog, YouTube) Ubuntu 24.04 LTS Noble Numbat. Přehled novinek v poznámkách k vydání a také příspěvcích na blogu: novinky v desktopu a novinky v bezpečnosti. Vydány byly také oficiální deriváty Edubuntu, Kubuntu, Lubuntu, Ubuntu Budgie, Ubuntu Cinnamon, Ubuntu Kylin, Ubuntu MATE, Ubuntu Studio, Ubuntu Unity a Xubuntu. Jedná se o 10. LTS verzi.

    Ladislav Hagara | Komentářů: 4
    včera 14:22 | Komunita

    Na YouTube je k dispozici videozáznam z včerejšího Czech Open Source Policy Forum 2024.

    Ladislav Hagara | Komentářů: 0
    včera 13:22 | Nová verze

    Fossil (Wikipedie) byl vydán ve verzi 2.24. Jedná se o distribuovaný systém správy verzí propojený se správou chyb, wiki stránek a blogů s integrovaným webovým rozhraním. Vše běží z jednoho jediného spustitelného souboru a uloženo je v SQLite databázi.

    Ladislav Hagara | Komentářů: 0
    včera 12:44 | Nová verze

    Byla vydána nová stabilní verze 6.7 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 124. Přehled novinek i s náhledy v příspěvku na blogu. Vypíchnout lze Spořič paměti (Memory Saver) automaticky hibernující karty, které nebyly nějakou dobu používány nebo vylepšené Odběry (Feed Reader).

    Ladislav Hagara | Komentářů: 0
    včera 04:55 | Nová verze

    OpenJS Foundation, oficiální projekt konsorcia Linux Foundation, oznámila vydání verze 22 otevřeného multiplatformního prostředí pro vývoj a běh síťových aplikací napsaných v JavaScriptu Node.js (Wikipedie). V říjnu se verze 22 stane novou aktivní LTS verzí. Podpora je plánována do dubna 2027.

    Ladislav Hagara | Komentářů: 0
    včera 04:22 | Nová verze

    Byla vydána verze 8.2 open source virtualizační platformy Proxmox VE (Proxmox Virtual Environment, Wikipedie) založené na Debianu. Přehled novinek v poznámkách k vydání a v informačním videu. Zdůrazněn je průvodce migrací hostů z VMware ESXi do Proxmoxu.

    Ladislav Hagara | Komentářů: 0
    včera 04:11 | Nová verze

    R (Wikipedie), programovací jazyk a prostředí určené pro statistickou analýzu dat a jejich grafické zobrazení, bylo vydáno ve verzi 4.4.0. Její kódové jméno je Puppy Cup.

    Ladislav Hagara | Komentářů: 0
    24.4. 22:44 | IT novinky

    IBM kupuje společnost HashiCorp (Terraform, Packer, Vault, Boundary, Consul, Nomad, Waypoint, Vagrant, …) za 6,4 miliardy dolarů, tj. 35 dolarů za akcii.

    Ladislav Hagara | Komentářů: 12
    24.4. 15:55 | Nová verze

    Byl vydán TrueNAS SCALE 24.04 “Dragonfish”. Přehled novinek této open source storage platformy postavené na Debianu v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    24.4. 13:44 | IT novinky

    Oznámeny byly nové Raspberry Pi Compute Module 4S. Vedle původní 1 GB varianty jsou nově k dispozici také varianty s 2 GB, 4 GB a 8 GB paměti. Compute Modules 4S mají na rozdíl od Compute Module 4 tvar a velikost Compute Module 3+ a předchozích. Lze tak provést snadný upgrade.

    Ladislav Hagara | Komentářů: 0
    KDE Plasma 6
     (73%)
     (9%)
     (2%)
     (17%)
    Celkem 763 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník

    Dotaz: Nejdou iptables pod 2.4.22pre8

    26.7.2003 00:00 Aloner | skóre: 24 | blog: Aloner | Praha
    Nejdou iptables pod 2.4.22pre8
    Přečteno: 56×
    Zkompiloval jsem si nove jadro (pro router) a vicemene vsechno funguje az na drobnost:

    Pri snaze o spusteni firewallu & maskarady (iptables), dostavam error hlasku "iptables: No chain/target/match by that name".

    V "jadernem" .config mam:
    CONFIG_PACKET=y
    CONFIG_NETFILTER=y
    CONFIG_UNIX=y
    CONFIG_INET=y
    CONFIG_IP_MULTICAST=y
    CONFIG_IP_ADVANCED_ROUTER=y
    CONFIG_IP_ROUTE_VERBOSE=y

    CONFIG_IP_NF_CONNTRACK=y
    CONFIG_IP_NF_FTP=y
    CONFIG_IP_NF_IRC=y
    CONFIG_IP_NF_IPTABLES=y
    CONFIG_IP_NF_FILTER=y
    CONFIG_IP_NF_NAT=y
    CONFIG_IP_NF_NAT_NEEDED=y
    CONFIG_IP_NF_TARGET_MASQUERADE=y
    CONFIG_IP_NF_TARGET_REDIRECT=y
    CONFIG_IP_NF_NAT_IRC=y
    CONFIG_IP_NF_NAT_FTP=y

    Co jeste musi byt kde pozapinane, aby to jelo ?

    P.S. Se starym jadrem to samozrejme funguje normalne. Urcite to bude zase nejaka prkotina...Diky

    Odpovědi

    26.7.2003 00:09 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Nejdou iptables pod 2.4.22pre8
    to bych řekl že nejrychleji zjistíš, když ten skript, co to nahazuje, pustíš s set -x (vypisuje každý příkaz -- dopiš to na začátek), takže se ukáže, při kterém pravidle to přesně vypisuje tu hlášku -- a pak by mělo být jasno
    26.7.2003 10:12 Aloner | skóre: 24 | blog: Aloner | Praha
    Rozbalit Rozbalit vše Nejdou iptables pod 2.4.22pre8
    error to vypisuje po techto radcich:
    iptables -A FORWARD -p tcp '!' --syn -m state --state NEW -j DROP
    iptables -A FORWARD -i eth0 -o eth1 -m state --state ESTABLISHED,RELATED -j ACCEPT
    iptables -A FORWARD -m limit --limit 12/h -j LOG --log-prefix 'forward drop: '
    iptables -A INPUT -p ICMP --icmp-type 8 -m limit --limit 1/sec --limit-burst 5 -j ACCEPT
    iptables -A INPUT -i eth0 -p TCP --dport 113 -j REJECT --reject-with icmp-port-unreachable
    iptables -A INPUT -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
    iptables -A INPUT -i eth0 -p TCP -m tcp '!' --tcp-flags SYN,RST,ACK SYN -m state --state NEW -j DROP
    iptables -A OUTPUT -j LOG --log-level 6
    iptables -A INPUT -j LOG --log-level 6
    iptables -A FORWARD -j LOG --log-level 6

    radky bez erroru:
    iptables -F INPUT
    iptables -F OUTPUT
    iptables -F FORWARD
    iptables -P INPUT DROP
    iptables -P OUTPUT ACCEPT
    iptables -P FORWARD DROP
    iptables -A OUTPUT -o lo -j ACCEPT
    iptables -A INPUT -i lo -j ACCEPT
    iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
    iptables -A FORWARD -i eth1 -j ACCEPT
    iptables -A INPUT -p ICMP -i eth0 --icmp-type 0 -j ACCEPT
    iptables -A INPUT -p ICMP -i eth0 --icmp-type 3 -j ACCEPT
    iptables -A INPUT -p ICMP -i eth0 --icmp-type 8 -j ACCEPT
    iptables -A INPUT -p ICMP -i eth0 --icmp-type 11 -j ACCEPT
    27.7.2003 00:49 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Nejdou iptables pod 2.4.22pre8
    Tak to je poměrně jasné, chybí ti přinejmenším CONFIG_IP_NF_MATCH_STATE, CONFIG_IP_NF_MATCH_LIMIT a CONFIG_IP_NF_TARGET_LOG. A možná jsem ještě něco přehlédl. Já kompiluji do netfilteru úplně všechny MATCHe a TARGETy, co kdyby náhodou... samozřejmě jako moduly, takže nezavazí, když je pak nepoužívám.
    28.7.2003 11:18 Aloner | skóre: 24 | blog: Aloner | Praha
    Rozbalit Rozbalit vše Nejdou iptables pod 2.4.22pre8
    Tak jsem vsechny (MATCH i TARGET) zavedl jako moduly a funguje to !!! Problemy 2.4.22pre8 vs. IPTABLES v1.2.7 jsem zatim nezaznamenal. Diky vsem !
    27.7.2003 00:30 User682 | skóre: 38 | blog: aqarium | Praha
    Rozbalit Rozbalit vše Nejdou iptables pod 2.4.22pre8
    zdravim,
    pokud davate experimentalni jadro, tak se nedivte, ze to nemusi jet.
    jinak na news-ech v diskusni skupine linux.kernel byly ted nejaky opravy pro Netfilter(iptables). je to asi tak den-dva.
    zatim goldenfish

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.