abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 12:33 | Pozvánky

Příští týden bude na MFF UK zahájena série přednášek o architektuře a implementaci operačních systémů. Mezi přednášejícími budou odborníci z firem Kernkonzept, Oracle, Red Hat, SUSE či SYSGO. Pokud si chcete rozšířit obzory (virtualizace, ptrace, ZFS, kdump, ...), vyberte si z harmonogramu téma, které vás zajímá a přijďte. Přednášky se konají každý čtvrtek od 15:40 v učebně S4 na Malostranském náměstí 25 v Praze. Přednášky jsou přístupné veřejnosti (registrace není nutná), studenti UK a ČVUT si je mohou zapsat jako standardní předmět.

Vojtěch Horký | Komentářů: 5
včera 05:00 | Nová verze

Bylo vydáno Ubuntu 18.04.2 LTS, tj. druhé opravné vydání Ubuntu 18.04 LTS s kódovým názvem Bionic Beaver. Přehled novinek v poznámkách k vydání a v přehledu změn.

Ladislav Hagara | Komentářů: 0
včera 03:00 | Zajímavý software

Git History umí u souborů v git repozitářích zajímavým způsobem zobrazit jejich historii a následně jednotlivé změny, viz animovaný gif. Použít jej lze lokálně nebo aktuálně na soubory umístěné na GitHubu. Máte-li ve webovém prohlížeči zobrazen soubor umístěný na GitHubu, nahraďte v URL doménu github.com doménou github.githistory.xyz a nové URL odešlete. Využít lze také rozšíření Chrome i Firefoxu. V plánu je vedle GitHubu také podpora GitLabu a Bitbucketu.

Ladislav Hagara | Komentářů: 0
včera 01:00 | Nová verze

Byla vydána verze 1.0 webové a na frameworku Electron postavené desktopové verze svobodného decentralizovaného skupinového komunikátoru Riot (Wikipedie) využívajícího protokolu Matrix (Wikipedie). Přehled novinek i s náhledy v příspěvku na blogu. Zdrojové kódy jsou k dispozici na GitHubu.

Ladislav Hagara | Komentářů: 4
14.2. 14:22 | Nová verze

Společnost Collabora oznámila vydání verze 4.0 online kancelářského balíku Collabora Online a také Collabora Online Development Edition (CODE) pro domácí uživatele. Kancelářský balík vychází z LibreOffice Online (cgit).

Ladislav Hagara | Komentářů: 0
14.2. 12:11 | Nová verze

Byla vydána verze 241 správce systému a služeb systemd (GitHub, NEWS). Řešeny jsou také bezpečnostní chyby.

Ladislav Hagara | Komentářů: 0
14.2. 11:44 | IT novinky

Evropský parlament, Komise a Rada (trialog) se dohodli na návrhu reformy autorského práva včetně kontroverzních článků 11 a 13. Více v příspěvku na blogu europoslankyně Julie Redy.

Ladislav Hagara | Komentářů: 11
14.2. 07:00 | Komunita

Čtenářům a čtenářkám AbcLinuxu vše nejlepší k Valentýnu aneb Dni lásky ke svobodnému softwaru (FSF, I love Free Software Day, #ilovefs).

Ladislav Hagara | Komentářů: 3
14.2. 06:00 | Zajímavý článek

Jiří Eischmann se v příspěvku Lepší zvuk přes Bluetooth na Linuxu (en) na svém blogu věnuje možnostem přenosu audia mezi linuxovým desktopem a bezdrátovými sluchátky. Zatímco „po drátě“ jde zvuk v nekomprimované podobě, Bluetooth má omezenou propustnost, a proto se musí použít nějaký kompresní kodek. Které kodeky může Linux nabídnout?

Ladislav Hagara | Komentářů: 16
13.2. 15:22 | Bezpečnostní upozornění

Správce balíčků snapd on Canonicalu obsahuje zranitelnost CVE-2019-7304 nazvanou Dirty Sock, kterou může útočník zneužít k eskalaci práv na úroveň administrátora. Ke zranitelnosti je k dispozici PoC (Proof of concept). Je zneužitelná pouze lokálně, pokud má útočník do systému přístup a týká se všech linuxových distribucí s nainstalovaným snapd (zejména distribuce Ubuntu, kde je snapd nainstalován automaticky). Snapd od verze 2.37.1 už je opraven [CSIRT.CZ].

Ladislav Hagara | Komentářů: 0
Máte v desktopovém prostředí zapnutou zvukovou znělku po přihlášení se do systému?
 (8%)
 (1%)
 (90%)
 (1%)
Celkem 315 hlasů
 Komentářů: 11, poslední 14.2. 07:59
Rozcestník

Dotaz: apache, presmerovanie portu 80 na squid

17.9.2003 10:51 peter vachan | skóre: 4
apache, presmerovanie portu 80 na squid
Přečteno: 150×
Zdravim vsetkych,
moj problem je nasledovny:
po spusteni iptables a nastaveni pravidla, ze vsetky poziadavky na port 80 ma firewall smerovat na proxy server port 3128 sa nemozem dostat na web server, ktory je umiestneny na tom firewalle.
skontroloval som konfigurak apache a ten je v poriadku, takisto mi aj po starte nabehne a funguje, lebo ked zadam localhost, tak sa mi zobrazia moje stranky.
neviete mi niekto poradit, ako tomu povedat, ze ked pojde nieco na jeho IP adresu, tak aby to nepresmerovaval na proxy???
na nastavenie firewallu som pouzil monmotha firewall skript.
diki za kazdu radu.
peter

Odpovědi

17.9.2003 11:43 Maras
Rozbalit Rozbalit vše apache, presmerovanie portu 80 na squid
No to je jednoduche , udlej mu podminku ze pokud je destinace jinde nez tvuj stroj tak to ma smerovat na proxy., jinac ne vypadalo by to asi nejak takhle iptables -t nat -A PREROUTING -p tcp -dport 80 -i tvuj vnitrni iface -d ! ip.adresa tveho stroje - j REDIRECT --to-port 3128
17.9.2003 14:01 peter vachan | skóre: 4
Rozbalit Rozbalit vše apache, presmerovanie portu 80 na squid
skusil som to, ale vyhodilo mi to chybu, ze nepozna argument 80, skusil som to aj takto:
iptables -t nat -A PREROUTING -s $subnet -d ! $subnet -p tcp -dport 80 -j REDIRECT --to-port 3128
ale hodilo to chybu, ze neumoznuje viacnasobne pouzitie argumentu "-d".
skusil som aj nejak inak modifikovat ten zapis, ale nic nepomohlo.
asi robim chybu niekde v zapise iptables
17.9.2003 14:09 Maras
Rozbalit Rozbalit vše apache, presmerovanie portu 80 na squid
napis to tedy takhle iptables -t nat -A PREROUTING -i $LAN_IFACE --destination-port 80 -d ! $ IP DRESA STROJE - j REDIRECT --to-port 3128
17.9.2003 14:17 maras
Rozbalit Rozbalit vše apache, presmerovanie portu 80 na squid
Doufam ze chces cachovat provoz z vnitrni site , aspon tak sem to pochopil oprava iptables -t nat -A PREROUTING -i $LAN_IFACE --destination-port 80 -d ! IP DRESA STROJE - j REDIRECT --to-port 3128
17.9.2003 21:11 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
Rozbalit Rozbalit vše apache, presmerovanie portu 80 na squid
Zdravim Pochopil jsme ze chces presmerovavat WWW provoz namisto ven do internetu na lokalni pocitac na squida. Ja bych to udelal takhle: iptables -t nat -A PREROUTING -i eth0 -d !ip_apache_serveru -p tcp --dport 80 -j DNAT --to-destination ip_squid_serveru:3128 Tohlencto dej na branu. ip_apache:serveru je ta IP kde ti bezi apache a ip_squid_serveru je zase server kde je squid. pokud je brana, apache i squid na jednom serveru, tak tam muzes pouzit 127.0.0.1. Zdenek
www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
18.9.2003 06:32 peter vachan | skóre: 4
Rozbalit Rozbalit vše apache, presmerovanie portu 80 na squid
tak toto mam urobene a myslim si, ze squid smeruje kazdu poziadavku na port 80 von do internetu cez squida, ale ja potrebujem odpoved web servera, ktory je na tej istej ip adrese ako squid s firewallom.
ak aj toto skusim zapisat do iptables, tak mi to vrati chybovu hlasku, ze nemozem pouzit viackrat flag "-d" len raz.
neviem, ako to nakonfigurovat alebo co nakonfigurovat, neviem ci je to chyba firewallu alebo squida alebo coho.
apache je v poriadku, lebo localhost mi odpoveda ako potrebujem.
predtym som tu mal ipchains a tam to bolo bez problemov, ale tie tu uz nechcem mat.

peter
18.9.2003 08:01 pajin | skóre: 14
Rozbalit Rozbalit vše apache, presmerovanie portu 80 na squid
Takto to mam nastavene a funguje to

$IPTABLES -t nat -A PREROUTING -p tcp -i ! $INET_IFACE -d ! $INET_IP --dport 80 -j REDIRECT --to-port 3128

P.
            
18.9.2003 08:41 peter vachan | skóre: 4
Rozbalit Rozbalit vše apache, presmerovanie portu 80 na squid
diki za radu, ale tam to asi nebude, asi som sa mylil, lebo po zadani adresy dostanem z prehliadaca hlasku
Invalid URL
uz si neviem rady s tym, ale v iptables to asi nebude.
diki peter
18.9.2003 08:46 peter vachan | skóre: 4
Rozbalit Rozbalit vše apache, presmerovanie portu 80 na squid
OPRAVA
ak zadam do prehliadaca ip adresu routra z LAN-ky, tak dostanem odpoved Invalid URL, ale ak zadam ip adresu routra do internetu, tak sa dostanem na moje stranky bez problemov.
je nutne prekonfigurovat apache alebo kde je problem??? kde nastavim, na ktorej sietovke ma apache pocuvat???
diki moc, peter
18.9.2003 12:49 Antonin Fabicovic | skóre: 21
Rozbalit Rozbalit vše apache, presmerovanie portu 80 na squid
v apachi asi ne (jinak httpd.conf). Spíše je špatně definováno pravidlo na redirekci, kde je výslovně zadáno jen vnější rozhraní pro výjimku z redirekce. Předchozí příspěvek měl správně napsané pravidlo.
18.9.2003 13:55 peter vachan | skóre: 4
Rozbalit Rozbalit vše apache, presmerovanie portu 80 na squid
diki za potvrdenie, mal som zle napisane pravidlo v skripte.clovek by si myslel, ze ked je to overene uzivatelmi, tak uz tam nemusi ziadne pravidlo upravovat.islo o monmothas firewall skript.
a co sa tykalo toho, aby bol moj server pristupny len z LAN a nie aj celemu svetu, tak to riesi parameter Listen v konfiguraku httpd.conf.
teda aj tento problem vyrieseny.
dakujem vsetkym za prispevok
peter
18.9.2003 18:34 Martin H. | skóre: 27 | blog: linservis | Brno
Rozbalit Rozbalit vše apache, presmerovanie portu 80 na squid
Jsem to sledoval, a proč tak složitě? Proč nenastavíš pouze v prohlížeči, že je nějaký proxy na portu 3128 pro všechny služby? Takhle je to možná pohodlnější pro uživatele, ale přes direktivně zadanou proxy zase logičtější (alespoň já si to myslím). ... jen taková poznámka do diskuse ...
--- Kapitalismus je lepší, než socialismus ... ale horší, než jsem čekal. (Jiří Suchý) ---
18.9.2003 20:41 Michal Buchtík | skóre: 13 | Boršice
Rozbalit Rozbalit vše apache, presmerovanie portu 80 na squid
Proč tak složitě?
Protože potřebuje, ať už je důvod jakýkoliv, aby VŠECHNY http požadavky šly přes proxy. Jistě, může uživatele donutit aby si nastavili v prohlížeči proxy, ale co programy, které proxy nepodporují?
Proto možná, raději než zakázání forwardování portu 80 a poslouchání stížností "proč to a to nefunguje", zvolil tuhle cestu.

Michal
18.9.2003 21:26 Antonin Fabicovic | skóre: 21
Rozbalit Rozbalit vše apache, presmerovanie portu 80 na squid
Správně! Nejlepší je taková proxy, která se 1) nedá obejít a 2) o které BFU neví :-) -- teda do doby než se objeví nějaký error nebo http_deny :-D

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.