abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 00:11 | Nová verze

Eclipse Foundation oznámila vydání nové verze vývojového prostředí Eclipse. Eclipse 4.7 s kódovým označením Oxygen vychází rok po vydání verze 4.6 s kódovým označením Neon (zprávička) a přináší celou řadu novinek. Jejich představení také na YouTube.

Ladislav Hagara | Komentářů: 0
včera 23:33 | Zajímavý software

Před týdnem Lennart Poettering představil casync, tj. nástroj pro distribuci obrazů systémů. Dnes oficiálně představil mkosi, tj. nástroj pro generování těchto obrazů. Zdrojové kódy mkosi jsou k dispozici na GitHubu pod licencí LGPL-2.1.

Ladislav Hagara | Komentářů: 0
včera 16:00 | Bezpečnostní upozornění

Ve správci systému a služeb systemd, konkrétně v systemd-resolved, byla nalezena bezpečnostní chyba CVE-2017-9445. Útočník může vzdáleně shodit server nebo spustit libovolný příkaz.

Ladislav Hagara | Komentářů: 19
27.6. 11:33 | Pozvánky

Konference LinuxDays 2017 proběhne o víkendu 7. a 8. října v Praze v Dejvicích v prostorách FIT ČVUT. Konference OpenAlt 2017 proběhne o víkendu 4. a 5. listopadu na FIT VUT v Brně. Organizátoři konferencí vyhlásili CFP (LinuxDays, OpenAlt). Přihlaste svou přednášku nebo doporučte konference známým.

Ladislav Hagara | Komentářů: 1
27.6. 06:00 | Nová verze

Byla vydána verze 1.3.0 odlehčeného desktopového prostředí Lumina (Wikipedie, GitHub) postaveného nad toolkitem Qt. Z novinek lze zmínit nový motiv ikon nahrazující Oxygen (material-design-[light/dark]) nebo vlastní multimediální přehrávač (lumina-mediaplayer).

Ladislav Hagara | Komentářů: 2
26.6. 17:33 | Bezpečnostní upozornění

Před šesti týdny byly publikovány výsledky bezpečnostního auditu zdrojových kódů OpenVPN a nalezené bezpečnostní chyby byly opraveny ve verzi OpenVPN 2.4.2. Guido Vranken minulý týden oznámil, že v OpenVPN nalezl další čtyři bezpečnostní chyby (CVE-2017-7520, CVE-2017-7521, CVE-2017-7522 a CVE-2017-7508). Nejzávažnější z nich se týká způsobu, jakým aplikace zachází s SSL certifikáty. Vzdálený útočník může pomocí speciálně

… více »
Ladislav Hagara | Komentářů: 1
26.6. 06:55 | Zajímavý projekt

V Edici CZ.NIC vyšla kniha Průvodce labyrintem algoritmů. Kniha je ke stažení zcela zdarma (pdf) nebo lze objednat tištěnou verzi za 339 Kč (připojení přes IPv4) nebo 289 Kč (připojení přes IPv6).

Ladislav Hagara | Komentářů: 10
26.6. 06:33 | Zajímavý software

Byla vydána verze 2.2.0 svobodného správce hesel KeePassXC (Wikipedie). Jedná se o komunitní fork správce hesel KeePassX s řadou vylepšení.

Ladislav Hagara | Komentářů: 0
26.6. 06:11 | IT novinky

Vývojář Debianu Henrique de Moraes Holschuh upozorňuje v diskusním listu debian-devel na chybu v Hyper-Threadingu v procesorech Skylake a Kaby Lake od Intelu. Za určitých okolností může chyba způsobit nepředvídatelné chování systému. Doporučuje se aktualizace mikrokódu CPU nebo vypnutí Hyper-Threadingu v BIOSu nebo UEFI [reddit].

Ladislav Hagara | Komentářů: 0
24.6. 01:23 | Komunita

Phoronix spustil 2017 Linux Laptop Survey. Tento dotazník s otázkami zaměřenými na parametry ideálního notebooku s Linuxem lze vyplnit do 6. července.

Ladislav Hagara | Komentářů: 3
Chystáte se pořídit CPU AMD Ryzen?
 (7%)
 (31%)
 (1%)
 (9%)
 (44%)
 (9%)
Celkem 858 hlasů
 Komentářů: 65, poslední 1.6. 19:16
    Rozcestník

    Dotaz: Suse problem iptables a squid

    17.10.2013 10:25 cujan | skóre: 2
    Suse problem iptables a squid
    Přečteno: 310×
    Caute, snazim sa rozbehat na mojom skolkom serveri squid ako transparentny proxy server, squid pocuva na porte 3128 a funguje, lebo ked manualne nastavim adresu do prehliadaca tak vsetko pekne fachci...problem je v tom, ze ked chcem nastavit v iptables aby sa vsetka komunikacia z vnutornej siete smerovana na port 80 automaticky presuvala na squid (cize port 3128), a problem je v tom ze ked zadam pravidlo

    iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128

    kde eth1 je stietovka mojej vnutornej siete

    tak mi hlasi chybu

    iptales v1.4.16.3: unknown option "--to-port"

    V com moze byt problem? Preco nepozna ten parameter?

    Vdaka

    Cujan

    Řešení dotazu:


    Odpovědi

    17.10.2013 10:39 Chimal
    Rozbalit Rozbalit vše Re: Suse problem iptables a squid
    Mam dojem, ze ti tam chybi pismeno s. Melo by to byt "--to-ports"
    17.10.2013 16:17 ewew | skóre: 36 | blog: ewewov_blog
    Rozbalit Rozbalit vše Re: Suse problem iptables a squid

    Pravdepodobne to bude nesprávným parametrom. Podľa man by tam malo byť --to-ports.

    sec.linuxpseudosec.sk
    18.10.2013 09:56 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Suse problem iptables a squid
    Jen pro úplnost: ano, mělo. Na druhou stranu, parser je benevolentní, takže např. u mne (OpenSuSE 12.3) akceptuje (se stejným výsledkem) všechno od "--to" po "--to-ports" (všech sedm možností). A dokonce i přímo v té manuálové stránce se dá najít příklad, ve kterém je "--to-port".
    Špekodlak avatar 17.10.2013 10:56 Špekodlak | skóre: 2 | Praha
    Rozbalit Rozbalit vše Re: Suse problem iptables a squid
    máš zapnutý ip_forward? /proc/sys/net/ipv4/ip_forward 1
    17.10.2013 11:56 cujan | skóre: 2
    Rozbalit Rozbalit vše Re: Suse problem iptables a squid
    ako zistim ci je to zapnute?
    Špekodlak avatar 17.10.2013 11:58 Špekodlak | skóre: 2 | Praha
    Rozbalit Rozbalit vše Re: Suse problem iptables a squid
    cat /proc/sys/net/ipv4/ip_forward

    musí vrátit 1
    17.10.2013 11:59 cujan | skóre: 2
    Rozbalit Rozbalit vše Re: Suse problem iptables a squid
    inac v tom subore mam 1 a ni s ports to nefunguje...
    Špekodlak avatar 17.10.2013 12:04 Špekodlak | skóre: 2 | Praha
    Rozbalit Rozbalit vše Re: Suse problem iptables a squid
    tak to máš zapnutý forwarding ... podle téhle diskuze:

    http://forum.ubuntu.cz/index.php?topic=64314.10

    to máš správně, tak nevím ...
    17.10.2013 13:11 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Suse problem iptables a squid
    To myslíte vážně? Zakázaný IP forwarding podle vás způsobí, že příkaz iptables zahlásí, že nezná parametr "--to-port"?
    17.10.2013 12:20 NoXO
    Rozbalit Rozbalit vše Re: Suse problem iptables a squid
    iptables -t nat -I PREROUTING -i ! eth0 -p tcp -s 10.x.x.1/24 --dport 80 -d ! 172.16.0.0/12 -j REDIRECT --to 8090
    17.10.2013 13:11 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: Suse problem iptables a squid
    len detail (nesuvisiaci priamo z problemom): mezabudnite aktivovat option "transparent" pre squid pocuvajuci na porte 3128. Ten riadok v squid.conf by mal vyzerat nasledovne:
    http_port 3129 transparent
    17.10.2013 13:12 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: Suse problem iptables a squid
    preklep :-)
    http_port 3128 transparent
    17.10.2013 13:16 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Suse problem iptables a squid
    Ten příkazový řádek jste sem kopíroval nebo přepisoval? Zkusil jsem zkopírovat to, co uvádíte tady, a verze z 12.3 mi žádnou chybu nehlásí. Ptám se proto, že chybovou hlášku jste očividně opisoval, ten překlep tam není.
    Špekodlak avatar 17.10.2013 13:32 Špekodlak | skóre: 2 | Praha
    Rozbalit Rozbalit vše Re: Suse problem iptables a squid
    Omlouvám se za ten předchozí trapnej "nápad".

    když jsem zkusil:

    $: sudo iptables -t nat -A prerouting -i eth1 -p tcp --dport 80 -j redirect --to-port 3128

    [sudo] password for sch:

    iptables v1.4.19.1: unknown option "--to-port"

    Try `iptables -h' or 'iptables --help' for more information.

    takže by to klidně mohli bejt malý písmena místo velkejch
    17.10.2013 15:12 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Suse problem iptables a squid
    To by dávalo smysl, protože malými písmeny by to příkaz neměl chápat jako standardní akci, ale jako jméno uživatelského řetězce. Takže pak by logicky neměl smysl parametr "--to-port".
    18.10.2013 07:57 cujan | skóre: 2
    Rozbalit Rozbalit vše Re: Suse problem iptables a squid
    ale ved ja to mam velkymo pismenami a aj tak mi to hlasi tu chybu ze nepozna --to-port
    18.10.2013 08:15 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Suse problem iptables a squid
    Tím ale neodpovídáte na mou otázku, jestli jste sem ten příkaz nakopíroval nebo opsal…
    18.10.2013 08:17 cujan | skóre: 2
    Rozbalit Rozbalit vše Re: Suse problem iptables a squid
    prepisal....ale autenticky
    Řešení 1× (Špekodlak)
    18.10.2013 08:31 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Suse problem iptables a squid
    Aha. Takže zkuste (a) pořádně to znovu zkontrolovat, (b) použít copy&paste, abychom měli jistotu, že vidíme, co jste opravdu spouštěl, nebo (c) zkusit to naopak opsat odsud tam.
    18.10.2013 09:02 cujan | skóre: 2
    Rozbalit Rozbalit vše Re: Suse problem iptables a squid
    uz je to oki prekutral som poriadne ten prikaz a v REDIRECT som mal male t

    takze vdaka

    a vyriesene...

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.