abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 14:55 | Zajímavý projekt

Vyšlo piate číslo Magazínu KPI — webového časopisu Katedry počítačov a informatiky Technickej univerzity v Košiciach. V čísle sú články o vizualizácii dát v jazyku Python, nástroji Docker, a použití protokolu MQTT.

sergejx | Komentářů: 1
dnes 10:44 | Nová verze

Po dvou a půl měsících vývoje od vydání verze 5.0 byla vydána nová verze 5.1 svobodného open source redakčního systému WordPress. Kódové označením Betty bylo vybráno na počest americké jazzové zpěvačky Betty Carter.

Ladislav Hagara | Komentářů: 0
včera 16:11 | Bezpečnostní upozornění

V Linuxu byla nalezena bezpečnostní chyba CVE-2019-8912. Jedná se o vážnou (CVSS v3.0: 9.8) bezpečnostní chybu typu CWE-416: Use After Free v crypto/af_alg.c. Chyba byla nalezena pomocí detektoru chyb při práci s pamětí KASAN (Kernel Address Sanitizer).

Ladislav Hagara | Komentářů: 5
včera 11:11 | Komunita

Mozilla.cz informuje, že další vydání SeaMonkey se zdrží. Infrastruktura projektu SeaMonkey prochází mnoha změnami. Důvodem je požadavek na nezávislost na infrastruktuře Firefoxu do konce roku, protože jeho vývoj nebude SeaMonkey následovat ve stejném tempu a rozdíly jsou moc veliké. Bohužel se při těchto přesunech nepodařilo udržet vše ve funkčním stavu a tak není možné sestavovat a vydávat nové verze SeaMonkey.

Ladislav Hagara | Komentářů: 0
20.2. 16:55 | Bezpečnostní upozornění

V Drupalu byla nalezena vysoce kritická zranitelnost PSA-2019-02-19. Podrobnosti a opravy 8.5.x a 8.6.x budou zveřejněny dnes mezi 19:00 a 23:00.

Ladislav Hagara | Komentářů: 1
20.2. 16:33 | Zajímavý projekt

Mozilla.cz informuje o stavu češtiny v projektu Common Voice. Projekt Common Voice sbírá hlasová data, na základě kterých bude možné trénovat modely a software pro rozpoznávání řeči. Aktuálně je nutné rozšířit počet vět v datové sadě a alespoň 5 tisíc vět musí být ručně ověřených několika lidmi.

Ladislav Hagara | Komentářů: 0
20.2. 16:22 | Nová verze

Byla vydána nová vývojová verze datového formátu a souvisejících nástrojů Relational pipes. Hlavní novinkou verze v0.10 je nástroj relpipe-tr-guile, který díky GNU Guile umožňuje filtrovat a transformovat relační data pomocí výrazů jazyka Scheme.

xkucf03 | Komentářů: 0
20.2. 00:33 | Bezpečnostní upozornění

CSIRT.CZ upozorňuje na kritickou zranitelnost ve WordPressu umožňující vzdálené spuštění libovolného kódu. Prakticky se jedná o kombinací dvou různých zranitelností (Directory Traversal a Local File Inclusion), pro jejichž úspěšné zneužití musí útočník získat v rámci instance WordPressu alespoň oprávnění autora.

Ladislav Hagara | Komentářů: 2
19.2. 17:33 | Nová verze

Po dvou a půl letech od vydání verze 5.0.0 byla oficiálně vydána nová major verze 6.0.0 správce digitálních fotografií a nově i videí digiKam (digiKam Software Collection). Přehled novinek i s náhledy v oficiálním oznámení. Ke stažení je také balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo ke spuštění a spustit.

Ladislav Hagara | Komentářů: 1
19.2. 00:44 | Komunita

Do 2. dubna se lze přihlásit do dalšího kola programu Outreachy (Wikipedie), jehož cílem je přitáhnout do světa svobodného a otevřeného softwaru lidi ze skupin, jež jsou ve světě svobodného a otevřeného softwaru málo zastoupeny. Za 3 měsíce práce, od 20. května do 20. srpna 2019, v participujících organizacích lze vydělat 5 500 USD.

Ladislav Hagara | Komentářů: 1
Máte v desktopovém prostředí zapnutou zvukovou znělku po přihlášení se do systému?
 (8%)
 (1%)
 (90%)
 (1%)
Celkem 389 hlasů
 Komentářů: 11, poslední 14.2. 07:59
Rozcestník

Dotaz: Linuxový server pro aktivní DC++

9.9.2003 13:36 Ivo
Linuxový server pro aktivní DC++
Přečteno: 438×
Potřeboval bych poradit, jak nastavit linuxový server tak, aby na počítači v síti bylo možno provozovat DC++ v aktivním režimu. Pokoušel jsem podle serveru root.cz - stavíme firewall II - nastavit firewall, ale stále to nechodí. V firewallu jsem nastavil tyto příkazy:

iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to 19x.xxx.xxx.xxx

iptables -A FORWARD -i eth0 -o eth1 -m state --state ESTABLISHED,RELATED -k ACCEPT iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT

Dc++ používá porty - odchozí 411 a příchozí 412 a může použít až 415, ale v nastavení SNAT se o portech nepíše. Jsem linuxový začátečník, tak mne hned nekamenujte. Předem děkuji za Vaše rady a názory.

Odpovědi

SYSMAN avatar 9.9.2003 13:41 SYSMAN | skóre: 24 | blog: SYSMAN | Veselí nad Moravou
Rozbalit Rozbalit vše Linuxový server pro aktivní DC++
Musis to nastavit pres SNAT, pres konkretni porty
9.9.2003 13:43 Mates | skóre: 2
Rozbalit Rozbalit vše Linuxový server pro aktivní DC++
Ja mam taky firewall podle toho navodu :) Vyresil jsem to jednoduse. V DCcku muzes nastavit v aktivu i port... Kazdy uzivatel, ktery chce byt aktiv ma ode me pridelenej jeden port. A pak mam pro kazdyho zaznam: Pro sebe mam port 414 a moje local IP je 192.168.0.2, takze: iptables -t nat -A PREROUTING -p udp --dport 414 -i eth0 -j DNAT --to 192.168.0.2:414 iptables -A FORWARD -i eth0 -p udp -d 192.168.0.2 --dport 414 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT Pro kamarada treba port 1414 a 192.168.0.3, takze: iptables -t nat -A PREROUTING -p udp --dport 1414 -i eth0 -j DNAT --to 192.168.0.3:1414 iptables -A FORWARD -i eth0 -p udp -d 192.168.0.3 --dport 1414 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT A vali to bez problemu
9.9.2003 17:09 Ivo
Rozbalit Rozbalit vše Linuxový server pro aktivní DC++
Takhle to mám po úpravě a stále mi to chodí pouze v passive módu. Mám ještě jeden dotaz - v nastavení DC++ mám nechat veřejnou IP adresu? Protože jak chápu DNAT, tak vnitřní IP adresu přesměrovává ven. Na místo xxx mám pochopitelně svou IP adresu. Svou vnitřní IP adresu mám 192.168.1.2
#$IPT -A FORWARD -i eth0 - o eth1 -m state --state ESTABLISHED,RELATED -K ACCEPT - tento příkaz jsem tam měl původně a zaremoval jsem ho

# This is for forwarding and masquerading
echo '1'> /proc/sys/net/ipv4/ip_forward
$IPT -t nat -A POSTROUTING -o eth0 -j SNAT --to 194.xxx.xxx.xxx
#$IPT -A FORWARD -i eth0 - o eth1 -m state --state ESTABLISHED,RELATED -K ACCEPT
$IPT -A FORWARD -i eth0 -o eth1 -j ACCEPT
$IPT -t nat -A PREROUTING -p udp -dport 414 -i eth0 -j DNAT -to 192.168.1.2:414
$IPT -A FORWARD -i eth0 -p udp -d 192.168.1.2 -dport 414 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
# THESE IPS HAVE FULL ACCESS TO THIS SYSTEM
#$IPT -A INPUT -s 192.168.1.2 -d $NET
# RESTART KLOGD (So we dont get flooded by iptables to tty)
killall -9 klogd
/sbin/klogd -x -c 4
# Deny everything not let through earlier
$IPT -A INPUT -j DROP
6.1.2004 23:11 Honza
Rozbalit Rozbalit vše Linuxový server pro aktivní DC++
Cau, nastavil jsem iptables podle tveho navodu a funguje perfektne, az na jeden zakladni a hlavni problem. Sice mi to v aktivnim modu uz vyhledava, ale pak uz od nikoho nemuzu nic stahnout, protoze po jiste delce pripojovani to vypise "Connection timeout". Nevedel byste prosim nekdo co s tim? Predem diky.
16.6.2004 21:23 David Sedláček | skóre: 20 | Žďár nad Sázavou
Rozbalit Rozbalit vše Re: Linuxový server pro aktivní DC++
Heureka! Vsichni zkuste toto, melo by to fungovat! -
iptables -t nat -A POSTROUTING -d 192.168.0.2 -s 192.168.0.0/24 -p tcp --dport 555 -j SNAT --to 192.168.0.1
# iptables -t nat -A POSTROUTING -d 192.168.0.2 -s 192.168.0.0/24 -p udp --dport 555 -j SNAT --to 192.168.0.1
# iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 555 -j DNAT --to 192.168.0.2:555
# iptables -t nat -A PREROUTING -i eth1 -p udp --dport 555 -j DNAT --to 192.168.0.2:555
# iptables -t nat -A PREROUTING -d 213.233.233.234 -p tcp --dport 555 -j DNAT --to 192.168.0.2:555
# iptables -t nat -A PREROUTING -d 213.233.233.234 -p udp --dport 555 -j DNAT --to 192.168.0.2:555
kde 
192.168.0.2 je vnitrni adresa serveru
192.168.0.1 je vnitrni adresa PC 
213.233.233.234 vnejsi adresa
v klientovi nastavit port 555 a vnejsi adresu
THATs ALL ;-)
16.6.2004 23:01 Ctirad Feřtr | skóre: 43 | Praha
Rozbalit Rozbalit vše Re: Linuxový server pro aktivní DC++
Je to zbytečně překomplikované. Bohatě stačí jenom přesměrovat vše, co přijde zvenku na inkriminovaný port na stroj:port s tou neveřejnou adresou. A pochopitelně ten port nezapomenout povolit na tom firewallu.
6.12.2005 13:01 dedinam987
Rozbalit Rozbalit vše Re: Linuxový server pro aktivní DC++
mohl byste prosim presne napsat jak to nastavit ? porad se mi to nedari rozchodit... (eth0 - lan, ppp0 - internet, 192.168.1.1 - mistni adresa serveru, 192.168.1.2 - mistni adresa klienta, 11.22.33.44 - vnejsi adresa serveru) diky
10.5.2005 20:45 Martin
Rozbalit Rozbalit vše Re: Linuxový server pro aktivní DC++
a nechybi tam nahodou jeste tohle? $IPT -t nat -A PREROUTING -p TCP -dport 414 -i eth0 -j DNAT -to 192.168.1.2:414
Cau, nastavil jsem iptables podle tveho navodu a funguje perfektne, az na jeden zakladni a hlavni problem. Sice mi to v aktivnim modu uz vyhledava, ale pak uz od nikoho nemuzu nic stahnout, protoze po jiste delce pripojovani to vypise "Connection timeout". Nevedel byste prosim nekdo co s tim? Predem diky.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.