abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
včera 17:22 | Nová verze

Byl vydán PostgreSQL 9.6. Nejnovější verze tohoto relačního databázového systému s otevřeným zdrojovým kódem přináší celou řadu nových vlastností a vylepšení. Zmínit lze například podporu paralelních dotazů nebo fulltextové vyhledávání frází. Podrobnosti v poznámkách k vydání.

Ladislav Hagara | Komentářů: 0
včera 16:44 | Nová verze

Na blogu linuxové distribuce Linux Mint byl představen miniaturní počítač Mintbox Mini Pro s předinstalovaným Linux Mintem 18. Jedná se o nástupce miniaturního počítače MintBox Mini (zprávička) představeného v lednu loňského roku. Mintbox Mini Pro je o 100 dolarů dražší, vyjde na 395 dolarů.

Ladislav Hagara | Komentářů: 4
včera 13:33 | Komunita

Clement "Clem" Lefebvre v příspěvku Addressing FUD na blogu vývojářů Linux Mintu Segfault obviňuje vývojáře, správce a komunity kolem konkurenčních linuxových distribucí, že úmyslně šíří strach, nejistoty a pochyby ohledně Linux Mintu s cílem podpořit své vlastní linuxové distribuce.

Ladislav Hagara | Komentářů: 8
včera 13:30 | Nová verze

Vyšla nová verze "asociálního" prohlížeče a analyzátoru GPX souborů GPXSee. Verze 2.19 přináší především časové grafy a zvýrazňování tras/grafů. Zdrojové kódy jsou ke stažení na GitHubu, balíčky na OBS, Windows a OS X buildy na SourceForge.

Martin Tůma | Komentářů: 2
včera 02:20 | Komunita

Mozilla.cz informuje, že program Firefox Test Pilot (zprávička) byl rozšířen o 3 nové experimentální funkce. Jedná se o Page Shot, Min Vid a Tracking Protection. Page Shot je nástroj pro vytváření snímků obrazovky s možností výběru konkrétní oblasti na stránce. Min Vid umožňuje sledování videí ze serverů YouTube nebo Vimeo v malém okně současné s prohlížením jiných webových stránek. Tracking Protection umožňuje zapnout ochrana proti sledování také v běžných oknech.

Ladislav Hagara | Komentářů: 3
28.9. 20:02 | Komunita

Nadace Raspberry Pi na svém blogu představuje PIXEL (Pi Improved Xwindows Environment, Lightweight), nové výchozí desktopové prostředí pro Raspberry Pi. Prostředí PIXEL je obsaženo již v aktuální verzi 2016-09-23 Raspbianu. Ten nově přichází například také s webovým prohlížečem Chromium, možností vzdáleného grafického přístupu k desktopu pomocí RealVNC nebo emulátorem rozšiřující desky Sense HAT.

Ladislav Hagara | Komentářů: 8
28.9. 12:34 | Nová verze

Po téměř deseti letech vývoje a testování byl LuaTeX (Wikipedie), program pro počítačovou sazbu TeX rozšířený o skriptovací jazyk Lua, prohlášen za dostatečně stabilní na to, aby mohla být vydána verze 1.0.0. Stalo se tak na 10. ConTeXt Meetingu.

Ladislav Hagara | Komentářů: 5
28.9. 12:00 | Komunita

Byly zveřejněny videozáznamy přednášek z konference vývojářů "softwaru, který štve méně" suckless conference 2016 konané minulý týden v Hofheimu. Mezi projekty suckless.org patří například dynamický dlaždicový správce oken dwm, emulátor terminálu st, webový prohlížeč surf, dynamické menu dmenu nebo linuxová distribuce sta.li (static linux).

Ladislav Hagara | Komentářů: 3
27.9. 18:12 | Zajímavý článek

Mozilla v diskusní skupině mozilla.dev.security.policy řeší co s certifikačními autoritami WoSign a StartCom. Výsledkem je (zatím) třináctistránkový dokument WoSign and StartCom na Dokumenty Google. V červenci se například provalilo, že služba StartEncrypt od certifikační autority StartCom umožňovala komukoliv automaticky vydat certifikát k prakticky libovolné doméně (zprávička). V srpnu se uživateli GitHubu povedlo získat

… více »
Ladislav Hagara | Komentářů: 7
27.9. 15:00 | Komunita

V arizonském Glendale dnes začíná třídenní konference AstriCon 2016 věnovaná Asterisku. Při té příležitosti byla vydána verze 14.0.0 této svobodné softwarové implementace telefonní ústředny (PBX). Přehled novinek na wiki stránkách.

Ladislav Hagara | Komentářů: 0
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (29%)
 (29%)
 (30%)
 (7%)
 (5%)
 (1%)
Celkem 194 hlasů
 Komentářů: 3, poslední 27.9. 09:40
    Rozcestník
    Reklama

    Dotaz: iptables a presmerovanie z lan naspat

    12.8.2003 00:14 linux_juzr
    iptables a presmerovanie z lan naspat
    Přečteno: 37×
    Riesim nasledujuci problem:
    Z internetu presmerovavam port 80 (web) na server vo vnutri siete. Vnutorna siet je NATovana. Vsetko ide az kym sa nepokusim pripojit na ten web vo vnutri siete z tejto siete.
    Ide o to, ze neviem ako nastavit pravidla aby sa dalo pripojit na ten web server z lokalnej lan a prip. aj z firewallu (bezi na nom transparentna proxy).
    Problem je asi v tom, ze sa preserovavaju len spojenia ktore pridu na eth0 (internet) ale jadro uz nevie co ma robit so spojeniami ktore pridu odinokadial (tena napr. aj z 127.0.0.1 a lanky)
    Skusal som toto: http://www.netfilter.org/unreliable-guides/NAT-HOWTO/NAT-HOWTO.linuxdoc-10.html
    ale akosi to nejde.
    Dakujem za kazdu radu.

    Odpovědi

    12.8.2003 10:04 peter vachan | skóre: 4
    Rozbalit Rozbalit vše iptables a presmerovanie z lan naspat
    je to len rana na slepo, ale mas na kompoch v lan-ke nastavene v prehliadaci pre ktore adresy nepouzivat proxy??? inak neviem co by tam asi mohlo byt. na mojom FW bezi tiez proxy(squid) a apache a takto to mam urobene.
    12.8.2003 10:40 RWS
    Rozbalit Rozbalit vše iptables a presmerovanie z lan naspat
    Mozna je problem, ze neni dobre nastavena maskarada/SNAT. Prepokladam nasledujici:

    Snazim se pripojit na public IP:80, kam jdu pres firewall, tam se ale jeste pred routingem zmeni pomoci DNAT destination public IP na private IP. Jestli je pak nekde v postroutingu nejakej spatnej SNAT a pro -d privatni sit nedela SNAT, tak z firewallu odejde packet, kde source je moje priv.IP na destination priv.IP WWW serveru. A protoze WWW server bude odpovidat na source, ktery je z jeho privatni site, tak to posle primo. Ted jde o to, jestli je to OK, nebo ne, protoze muj pocitace asi ocekava odpoved z public IP, na ktery puvodne sel.

    Pokud se snazis pripojit primo z toho stroje na ten samej stroj na localhost, tak to je dost podezrely-muzes chybet povoleni ve firewallu pro prijimani packetu z loopbacku, nebo web nemusi poslouchat na loopbacku (netstat -l -p -n).

    Chodi ten WWW server, kdyz se pripojis ze vnitrku site primo na to privatni IPcko (ne pres to public IP)?

    12.8.2003 19:06 linux_juzr
    Rozbalit Rozbalit vše iptables a presmerovanie z lan naspat
    No radsej to sa to pokusim nakreslit:
    Internet -> Firewall -> webserver (sam. server v lan) toto je ok
    (NATovana siet,len jedna public adresa)

    Lan -> Firewall (/DNS cache) -> public adresa:80
    toto je ten problem, pretoze na public adrese nepocuva ziaden web server a do preroutingu sa ten paket nedostane (nedosiel z eth0 /teda internet. sietovky/)
    No a este by ma tesilo, keby fungovalo aj toto:
    Firewall -> public IP:80
    pretoze potom by som sa nemusel babrat v konfiguraku SQUIDa (zda sa mi to len akasi "barlicka")
    No skusim sa s tym este pohrat, vcera som asi po cca. 2hod. babrania sa s tym zistil, ze som zabudol vypnut transparentnu proxy (teda presmerovanie na proxy), co dost potesilo, ale nepomohlo to...
    12.8.2003 19:24 linux_juzr
    Rozbalit Rozbalit vše iptables a presmerovanie z lan naspat
    No uz som to doriesil - cely problem bol v tom, ze som mal v dnate -i. Teraz to funguje tak ako sa pise v tom how-to.
    Ale aj tak by ma este zaujimalo ako to doriesit s tym squidom. (akoze ked idem cez proxy tak to nejde)
    dik za pomoc

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   Powered by Hosting 90 Server hosting
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.