abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:44 | Nová verze

    OpenCV (Open Source Computer Vision, Wikipedie), tj. open source multiplatformní knihovna pro zpracování obrazu a počítačové vidění, byla vydána v nové major verzi 5.

    Ladislav Hagara | Komentářů: 0
    5.6. 22:22 | Nová verze

    Byla vydána nová verze 9.7 multiplatformní digitální pracovní stanice pro práci s audiem (DAW) Ardour. Přehled novinek, vylepšení a oprav v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    5.6. 18:22 | Komunita

    Vývojáři webového prohlížeče Ladybird dnes oznámili, že mění způsob vývoje. S blížícím se vydáním alfa verze přestávají přijímat veřejné pull requesty. Všechny otevřené veřejné pull requesty budou uzavřeny. Tým nedokáže garantovat bezpečnost AI generovaných pull requestů.

    Ladislav Hagara | Komentářů: 2
    5.6. 17:33 | Zajímavý software

    OpenLogi (GitHub) je open source náhrada aplikace Logi Options+ pro přizpůsobení myší od společnosti Logitech. Zatím běží pouze na macOS.

    Ladislav Hagara | Komentářů: 1
    5.6. 04:33 | Nová verze

    Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za květen (YouTube).

    Ladislav Hagara | Komentářů: 9
    4.6. 11:22 | Bezpečnostní upozornění

    Úřad pro ochranu osobních údajů řeší desítky stížností na jednotné měsíční hlášení zaměstnavatele, které stát spustil počátkem dubna. Systém, jenž má firmám odlehčit od desítek formulářů, nejenže výrazně zatížil jejich účetní oddělení, ale docházelo v něm i k únikům osobních dat zaměstnanců k firmám, kde nepracovali. Podle ministerstva práce a sociálních věcí stála za problémem technická chyba. „Incident se týkal několika stovek

    … více »
    Ladislav Hagara | Komentářů: 23
    4.6. 10:46 | Nová verze

    Byla vydána (𝕏, Bluesky) nová verze 22.0.0 open source webového aplikačního frameworku Angular (Wikipedie). Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    4.6. 04:33 | Nová verze

    Vim Classic byl vydán ve verzi 8.3. Drew DeVault oznámil tento fork editoru Vim (verze 8.2.0148, tj. těsně před zavedením Vim9 skriptování) v březnu letošního roku. Důvodem forku bylo, že vývojáři editorů Vim a Neovim začali při vývoji využívat LLM.

    Ladislav Hagara | Komentářů: 9
    4.6. 03:44 | Komunita

    Open source konference DevConf.CZ 2026 proběhne 18. a 19. června v Brně na FIT VUT. Publikován byl program a spuštěna byla registrace.

    Ladislav Hagara | Komentářů: 1
    3.6. 19:44 | Nová verze

    Společnost JetBrains uvolnila verzi 2 svého open-source velkého jazykového modelu (LLM) pro vývojáře Mellum.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (12%)
     (8%)
     (2%)
     (15%)
     (31%)
     (3%)
     (6%)
     (3%)
     (15%)
     (26%)
    Celkem 1850 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: Jak filtrovat provoz mezi domacimi sitemi

    24.8.2013 10:07 Pavel
    Jak filtrovat provoz mezi domacimi sitemi
    Přečteno: 416×
    Ahoj, mam router s nasledujici konfiguraci:
    eth0 -> ADSL router
    eth1 -> lan1
    eth2 -> lan2
    ADSL router pracuje v bridge rezimu, takze provoz ven jde pres ppp0. Chci, aby obe lokalni site mohly pristupovat ven, ale nedokazaly komunikovat mezi sebou. Prikladam cast konfigurace firewallu (ufw v Ubuntu):
    -A POSTROUTING -s 192.168.0.0/24 -o ppp0 -j MASQUERADE (lan1)
    -A POSTROUTING -s 192.168.1.0/24 -o ppp0 -j MASQUERADE (lan2)
    
    Chain FORWARD (policy ACCEPT)
    -A ufw-before-forward -i !ppp0 -o eth1 -j REJECT
    -A ufw-before-forward -i !ppp0 -o eth2 -j REJECT
    Problem je v tom, ze mi porad funguje ping mezi sitema lan1 a lan2.

    Řešení dotazu:


    Odpovědi

    24.8.2013 11:20 Sten
    Rozbalit Rozbalit vše Re: Jak filtrovat provoz mezi domacimi sitemi
    V UFW jsou výchozí pravidla povolující některé ICMP pakety (včetně pingu) odkudkoliv kamkoliv. Proto je potřeba ty rejecty vkládat na začátek (-I) místo na konec (-A):
    -I ufw-before-forward -i !ppp0 -o eth1 -j REJECT
    -I ufw-before-forward -i !ppp0 -o eth2 -j REJECT
    24.8.2013 14:20 Pavel
    Rozbalit Rozbalit vše Re: Jak filtrovat provoz mezi domacimi sitemi
    To jsou - ale jen pro INPUT. Prikladam cely vypis FORWARD, ping presto prochazi.
    Chain FORWARD (policy ACCEPT 3 packets, 670 bytes)
     pkts bytes target     prot opt in     out     source               destination         
        0     0 REJECT     all  --  !ppp0  eth1    anywhere             anywhere             reject-with icmp-port-unreachable
        0     0 REJECT     all  --  !ppp0  eth2    anywhere             anywhere             reject-with icmp-port-unreachable
     324K  308M ufw-before-logging-forward  all  --  any    any     anywhere             anywhere            
     324K  308M ufw-before-forward  all  --  any    any     anywhere             anywhere            
     324K  308M ufw-after-forward  all  --  any    any     anywhere             anywhere            
     324K  308M ufw-after-logging-forward  all  --  any    any     anywhere             anywhere            
     324K  308M ufw-reject-forward  all  --  any    any     anywhere             anywhere
    MMMMMMMMM avatar 24.8.2013 14:40 MMMMMMMMM | skóre: 44 | blog: unstable | Valašsko :-)
    Rozbalit Rozbalit vše Re: Jak filtrovat provoz mezi domacimi sitemi
    -I ufw-before-forward -i eth2 -o eth1 -j REJECT
    -I ufw-before-forward -i eth1 -o eth2 -j REJECT
    
    nešlo by zkusit rovnou tohle?
    24.8.2013 16:08 Pavel
    Rozbalit Rozbalit vše Re: Jak filtrovat provoz mezi domacimi sitemi
    Dekuju. Nechapu sice proc, ale takhle to funguje.
    MMMMMMMMM avatar 24.8.2013 18:08 MMMMMMMMM | skóre: 44 | blog: unstable | Valašsko :-)
    Rozbalit Rozbalit vše Re: Jak filtrovat provoz mezi domacimi sitemi
    tak to mne už napadá jediné - !ppp0 asi není to samé jako ! ppp0, nebude to tou chybějící mezerou?
    pavlix avatar 24.8.2013 20:31 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Jak filtrovat provoz mezi domacimi sitemi
    Ono je totiž mnohem lepší v pravidlech firewallu specifikovat, co chci povolit než co chci zakázat.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    pavlix avatar 24.8.2013 20:34 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Jak filtrovat provoz mezi domacimi sitemi
    Zjednodušeně:
    # pakety navázaných spojení
    -m state --state ESTABLISHED,RELATED -j ACCEPT
    # pakety z eth0
    -i eth0 -o ppp0 -j ACCEPT
    # pakety z eth1
    -i eth1 -o ppp0 -j ACCEPT
    # ostatní odmítnout
    -j REJECT
    
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    Řešení 1× (MMMMMMMMM)
    25.8.2013 10:44 Pavel
    Rozbalit Rozbalit vše Re: Jak filtrovat provoz mezi domacimi sitemi
    Dekuju vsem za odpovedi. Spravne se rozhrani neguje takhle:
    -A ufw-before-forward ! -i ppp0 -o eth2 -j REJECT
    Nakonec jsem ale jako FORWARD politiku nastavil REJECT a povolil jen provoz ven.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.