abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 01:22 | Zajímavý článek

Julia Evans pomocí svých kreslených obrázků proniká do Linuxu a informačních technologií. Vedle ucelených zinů publikuje také jednotlivé kreslené obrázky (RSS).

Ladislav Hagara | Komentářů: 2
včera 13:22 | Zajímavý software

Jordi Sanfeliu vydal verzi 1.0.0 svého unixového jádra Fiwix (Wikipedie) určeného také pro výuku operačních systémů. Dle článku na OSNews na něm začal pracovat již před více než dvaceti lety. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT. Stáhnout a vyzkoušet lze živou disketu nebo CD s GNU/Fiwixem.

Ladislav Hagara | Komentářů: 3
včera 06:00 | Nová verze

Byla vydána nová verze 10.7 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab (Wikipedie). Představení nových vlastností v příspěvku na blogu. Vývojáři GitLabu zdůrazňují Web IDE (YouTube) a SAST (Static Application Security Testing) pro Go a C/C++.

Ladislav Hagara | Komentářů: 0
22.4. 14:00 | Zajímavý článek

David Revoy, autor open source webového komiksu Pepper&Carrot nebo portrétu GNU/Linuxu, zveřejnil na svém blogu recenzi notebooku Librem 13 od společnosti Purism. Používá jej již sedm měsíců a s ním i jako umělec spokojen. Potřebu francouzské AZERTY klávesnice vyřešil přelepkami. Na displej se podíval kalibrační sondou, barvy vyladil pomocí open source softwaru DisplayCAL, v aplikaci Inkscape nastavil zvětšování na 170 % aby 1 cm v Inkscapu byl 1 cm v reálu. Webovou kameru, mikrofon, Wi-Fi a Bluetooth lze na Librem 13 hardwarově vypnout.

Ladislav Hagara | Komentářů: 7
21.4. 23:44 | Komunita

Několik posledních verzí GNOME Shellu obsahuje chybu způsobující memory leak (únik paměti). Viz například videozáznamy verzí 3.26 nebo 3.28. Nalezení chyby #64 a její opravě se věnuje Georges Basile Stavracas Neto v příspěvku na svém blogu [reddit].

Ladislav Hagara | Komentářů: 1
21.4. 10:33 | Komunita

V pondělí měl na YouTube online premiéru otevřený krátký 2D film Hero vytvořený v 3D softwaru Blender. Cílem stejnojmenného projektu Hero je vylepšit nástroj Grease Pencil (tužka) v Blenderu 2.8.

Ladislav Hagara | Komentářů: 4
20.4. 23:22 | Nová verze

Byla vydána verze 4.0 kolekce svobodného softwaru umožňujícího nahrávání, konverzi a streamovaní digitálního zvuku a obrazu FFmpeg (Wikipedie). Přehled novinek v Changelogu (GitHub).

Ladislav Hagara | Komentářů: 0
20.4. 17:22 | Komunita

Včera vydanou hru Rise of the Tomb Raider pro Linux lze do pondělí 23. dubna koupit na Steamu s 67% slevou. Místo 49,99 € za 16,49 €.

Ladislav Hagara | Komentářů: 0
20.4. 16:11 | Komunita

Na Humble Bundle lze získat počítačovou hru Satellite Reign (Wikipedie, YouTube) běžící také v Linuxu zdarma. Speciální akce končí v sobotu v 19:00.

Ladislav Hagara | Komentářů: 5
20.4. 15:44 | Zajímavý software

Společnost Apple koupila před třemi lety společnost FoundationDB vyvíjející stejnojmenný NoSQL databázový systém FoundationDB (Wikipedie). Včera byl tento systém uvolněn jako open source pod licencí Apache 2.0. Zdrojové kódy jsou k dispozici na GitHubu.

Ladislav Hagara | Komentářů: 0
Používáte na serverech port knocking?
 (2%)
 (7%)
 (46%)
 (27%)
 (17%)
Celkem 365 hlasů
 Komentářů: 29, poslední 5.4. 12:25
    Rozcestník

    Dotaz: iptables - zablokovani internetu

    14.1.2012 18:13 123
    iptables - zablokovani internetu
    Přečteno: 334×
    Potrebuju zablokovat pocitaci PC pristup na Internet. PC ma IP 192.168.1.63. PC ale musi mit pristup k sluzbam na routeru. Router je pripojen sitovkou eth0 do Internetu a eth1 k PC.
    INTERNET --- ROUTER --- PC
    Na routeru jsem tedy spustil:
    iptables -A OUTPUT -o eth0 -s 192.168.1.63 -j REJECT --reject-with icmp-admin-prohibited
    ale Internet jde na PC dal. :-(

    Kde delam chybu?

    Daji se nejak odstrihnou uz navazana spojeni? Tedy neco jako:
    iptables -A OUTPUT -o eth0 -s 192.168.1.63 -m state --state ESTABLISHED,RELATED -j REJECT --reject-with icmp-admin-prohibited

    Řešení dotazu:


    Odpovědi

    14.1.2012 18:27 kpt. Pejsek
    Rozbalit Rozbalit vše Re: iptables - zablokovani internetu
    Chain FORWARD ne OUTPUT.
    14.1.2012 18:29 camel1cz | skóre: 24
    Rozbalit Rozbalit vše Re: iptables - zablokovani internetu
    Pokud chcete zakázat pouze přístup na internet, zakažte přístup do chainu FORWARD. Z pohledu routeru jsou standardně 3 chainy - INPUT (vstup na router), OUTPUT (komunikace z routeru) a FORWARD (pakety putující skrze router - což je Váš případ)

    Např. yohle by to mělo řešit:

    iptables -A FORWARD -s 192.168.1.63 -j REJECT
    14.1.2012 18:41 123
    Rozbalit Rozbalit vše Re: iptables - zablokovani internetu
    A ma smysl jeste
    iptables -A OUTPUT -o eth0 -s 192.168.1.63 -m state --state ESTABLISHED,RELATED -j REJECT --reject-with icmp-admin-prohibited
    ?
    14.1.2012 18:46 kpt. Pejsek
    Rozbalit Rozbalit vše Re: iptables - zablokovani internetu
    Ne.
    14.1.2012 21:33 123
    Rozbalit Rozbalit vše Re: iptables - zablokovani internetu
    Na routeru jsem spustil presne
    iptables -A FORWARD -s 192.168.1.63 -j REJECT
    
    a na PC jde internet dal :-(

    PC je ubuntu ve virtualboxu a sit je nastavena jako most a dostane tedy ip z dhcp na routeru. Kdyz na routeru zadam arp -n, tak PC ve virtualboxu normalne vidim s ip 192.168.1.63.

    Jak je mozne, ze to nefunguje? :-(
    14.1.2012 21:39 ewew | skóre: 36 | blog: ewewov_blog
    Rozbalit Rozbalit vše Re: iptables - zablokovani internetu
    Skúšal si prepínač iptables -I FORWARD ?
    sec.linuxpseudosec.sk < ukončenie prevádzky
    14.1.2012 21:49 123
    Rozbalit Rozbalit vše Re: iptables - zablokovani internetu
    Funguje, diky :-)

    Asi to fakt musi byt na zacatku.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.