abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:11 | Nová verze

    Rocky Linux byl vydán v nové stabilní verzi 9.4. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 22:22 | Bezpečnostní upozornění

    Dellu byla odcizena databáze zákazníků (jméno, adresa, seznam zakoupených produktů) [Customer Care, Bleeping Computer].

    Ladislav Hagara | Komentářů: 8
    včera 21:11 | Zajímavý článek

    V lednu byl otevřen editor kódů Zed od autorů editoru Atom a Tree-sitter. Tenkrát běžel pouze na macOS. Byl napevno svázán s Metalem. Situace se ale postupně mění. V aktuálním příspěvku Kdy Zed na Linuxu? na blogu Zedu vývojáři popisují aktuální stav. Blíží se alfa verze.

    Ladislav Hagara | Komentářů: 18
    včera 14:33 | Pozvánky

    O víkendu 11. a 12. května lze navštívit Maker Faire Prague, festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí.

    Ladislav Hagara | Komentářů: 0
    8.5. 21:55 | Nová verze

    Byl vydán Fedora Asahi Remix 40, tj. linuxová distribuce pro Apple Silicon vycházející z Fedora Linuxu 40.

    Ladislav Hagara | Komentářů: 19
    8.5. 20:22 | IT novinky

    Představena byla služba Raspberry Pi Connect usnadňující vzdálený grafický přístup k vašim Raspberry Pi z webového prohlížeče. Odkudkoli. Zdarma. Zatím v beta verzi. Detaily v dokumentaci.

    Ladislav Hagara | Komentářů: 6
    8.5. 12:55 | Nová verze

    Byla vydána verze R14.1.2 desktopového prostředí Trinity Desktop Environment (TDE, fork KDE 3.5). Přehled novinek v poznámkách k vydání, podrobnosti v seznamu změn.

    JZD | Komentářů: 0
    7.5. 18:55 | IT novinky

    Dnešním dnem lze již také v Česku nakupovat na Google Store (telefony a sluchátka Google Pixel).

    Ladislav Hagara | Komentářů: 10
    7.5. 18:33 | IT novinky

    Apple představil (keynote) iPad Pro s čipem Apple M4, předělaný iPad Air ve dvou velikostech a nový Apple Pencil Pro.

    Ladislav Hagara | Komentářů: 4
    7.5. 17:11 | Nová verze

    Richard Biener oznámil vydání verze 14.1 (14.1.0) kolekce kompilátorů pro různé programovací jazyky GCC (GNU Compiler Collection). Jedná se o první stabilní verzi řady 14. Přehled změn, nových vlastností a oprav a aktualizovaná dokumentace na stránkách projektu. Některé zdrojové kódy, které bylo možné přeložit s předchozími verzemi GCC, bude nutné upravit.

    Ladislav Hagara | Komentářů: 0
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (63%)
     (8%)
     (13%)
     (16%)
    Celkem 148 hlasů
     Komentářů: 10, poslední 8.5. 17:35
    Rozcestník

    Dotaz: iptables - zablokovani internetu

    14.1.2012 18:13 123
    iptables - zablokovani internetu
    Přečteno: 374×
    Potrebuju zablokovat pocitaci PC pristup na Internet. PC ma IP 192.168.1.63. PC ale musi mit pristup k sluzbam na routeru. Router je pripojen sitovkou eth0 do Internetu a eth1 k PC.
    INTERNET --- ROUTER --- PC
    Na routeru jsem tedy spustil:
    iptables -A OUTPUT -o eth0 -s 192.168.1.63 -j REJECT --reject-with icmp-admin-prohibited
    ale Internet jde na PC dal. :-(

    Kde delam chybu?

    Daji se nejak odstrihnou uz navazana spojeni? Tedy neco jako:
    iptables -A OUTPUT -o eth0 -s 192.168.1.63 -m state --state ESTABLISHED,RELATED -j REJECT --reject-with icmp-admin-prohibited

    Řešení dotazu:


    Odpovědi

    14.1.2012 18:27 kpt. Pejsek
    Rozbalit Rozbalit vše Re: iptables - zablokovani internetu
    Chain FORWARD ne OUTPUT.
    14.1.2012 18:29 camel1cz | skóre: 25
    Rozbalit Rozbalit vše Re: iptables - zablokovani internetu
    Pokud chcete zakázat pouze přístup na internet, zakažte přístup do chainu FORWARD. Z pohledu routeru jsou standardně 3 chainy - INPUT (vstup na router), OUTPUT (komunikace z routeru) a FORWARD (pakety putující skrze router - což je Váš případ)

    Např. yohle by to mělo řešit:

    iptables -A FORWARD -s 192.168.1.63 -j REJECT
    14.1.2012 18:41 123
    Rozbalit Rozbalit vše Re: iptables - zablokovani internetu
    A ma smysl jeste
    iptables -A OUTPUT -o eth0 -s 192.168.1.63 -m state --state ESTABLISHED,RELATED -j REJECT --reject-with icmp-admin-prohibited
    ?
    14.1.2012 18:46 kpt. Pejsek
    Rozbalit Rozbalit vše Re: iptables - zablokovani internetu
    Ne.
    14.1.2012 21:33 123
    Rozbalit Rozbalit vše Re: iptables - zablokovani internetu
    Na routeru jsem spustil presne
    iptables -A FORWARD -s 192.168.1.63 -j REJECT
    
    a na PC jde internet dal :-(

    PC je ubuntu ve virtualboxu a sit je nastavena jako most a dostane tedy ip z dhcp na routeru. Kdyz na routeru zadam arp -n, tak PC ve virtualboxu normalne vidim s ip 192.168.1.63.

    Jak je mozne, ze to nefunguje? :-(
    14.1.2012 21:39 ewew | skóre: 40 | blog: ewewov_blog
    Rozbalit Rozbalit vše Re: iptables - zablokovani internetu
    Skúšal si prepínač iptables -I FORWARD ?
    Root v linuxe : "Root povedal, linux vykona."
    14.1.2012 21:49 123
    Rozbalit Rozbalit vše Re: iptables - zablokovani internetu
    Funguje, diky :-)

    Asi to fakt musi byt na zacatku.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.