abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 05:00 | Nová verze

    Byla vydána nová verze 26.6.25 svobodného multiplatformního video editoru Shotcut (Wikipedie) postaveného nad multimediálním frameworkem MLT. Shotcut je vedle zdrojových kódů k dispozici také ve formátech AppImage, Flatpak a Snap.

    Ladislav Hagara | Komentářů: 0
    včera 14:44 | IT novinky

    Apple bez varování odstranil ze svého obchodu sociální síť VKontaktě i další aplikace skupiny VK, jako je VK Music nebo VK Video [Novinky.cz].

    Ladislav Hagara | Komentářů: 4
    včera 14:22 | IT novinky

    V dubnu loňského roku představený poštovní klient Notion Mail bude 22. září ukončen.

    Ladislav Hagara | Komentářů: 2
    včera 04:33 | Komunita

    Konference OpenAlt 2026 hledá přednášející. Proběhne o víkendu 7. a 8. listopadu na půdě Fakulty informačních technologií VUT v Brně. Témata konference jsou: Otevřený a svobodný software, IoT a Hnutí tvůrců, Vzdělávání, Bezpečnost a soukromí, Otevřená společnost, komunity a data, OpenMobility a další.

    Ladislav Hagara | Komentářů: 0
    včera 04:22 | IT novinky

    Společnosti OpenAI a Broadcom oznámily čip optimalizovaný pro AI pojmenovaný Jalapeño.

    Ladislav Hagara | Komentářů: 0
    25.6. 20:22 | Nová verze

    Deno (Wikipedie), běhové prostředí (runtime) pro JavaScript, TypeScript a WebAssembly, bylo vydáno v nové verzi 2.9. Hlavní novinkou je deno desktop pro převod Deno projektu na desktopovou aplikaci. Jedná se o alternativu k frameworkům Electron nebo Tauri.

    Ladislav Hagara | Komentářů: 2
    25.6. 15:44 | IT novinky

    Od zítra jsou Datové schránky oficiálně na nové adrese datovka.gov.cz. Adresa mojedatovaschranka.cz zůstává funkční do 27. srpna 2026, následně budou uživatelé automaticky přesměrováni na datovka.gov.cz.

    Ladislav Hagara | Komentářů: 3
    25.6. 13:44 | Nová verze

    Dolphin (Wikipedie), tj. open source multiplatformní emulátor herních konzolí GameCube a Wii od Nintenda, byl vydán ve verzi 2606. S podporou Game Boy Playeru.

    Ladislav Hagara | Komentářů: 0
    25.6. 11:11 | Zajímavý software

    Vasudeva Kamath představil utilitu debvulns, alternativu k nativní utilitě debsecan, pro výpis zranitelností v Debianu. Navíc má především možnost výstupu ve strukturovaných formátech JSON a CSV. V plánu je exportér pro Prometheus.

    Ladislav Hagara | Komentářů: 0
    24.6. 21:44 | IT novinky

    Oficiální český státní eshop s elektronickými dálničními známkami nově najdete na edalnice.gov.cz. Doména gov.cz jasně potvrzuje, že jste na oficiálním státním webu [𝕏].

    Ladislav Hagara | Komentářů: 28
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (17%)
     (31%)
     (4%)
     (6%)
     (2%)
     (15%)
     (26%)
    Celkem 1999 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: iptables v asus wl500gp

    18.8.2016 15:33 x.para | skóre: 11 | blog: x_para
    iptables v asus wl500gp
    Přečteno: 387×
    Zdravim vsechny,

    potřeboval bych pravidlo, které by mi dokázalo filtrovat provoz na specifický port a hosta. Host je ale připojený na port WL500gp port interního asus switche.

    zkoušel jsem nastavit: iptables -A INPUT -j DROP -p tcp --destination-port 554 -i br0 -d 192.168.2.10, ale iptables pravidlo se neuplatni.

    Ted nevím, je to tím, že architektura asusu neuplatnuje iptables na trafic který má dst IP z vlastní LAN? Odpovídalo by to protože TCP dump nic nenachytá v případě, že dst IP je LAN IP. Pokud je ale dst IP host z internetu, tak tcpdum provoz nachytá.

    koukam na TOTO zapojeni asusu wl500gpV2 a premyslim proc se uplatnuji IPTABLES pravidla pouze pokud packet má dst IP mimo LAN.

    věděl by někdo?

    Řešení dotazu:


    Odpovědi

    Max avatar 18.8.2016 16:02 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: iptables v asus wl500gp
    Luku, použij ebtables :)
    Teď vážně, iptables neví, co se děje v bridge, od toho je právě ebtables (je součástí každé distribuce).
    Zdar Max
    Měl jsem sen ... :(
    18.8.2016 16:16 x.para | skóre: 11 | blog: x_para
    Rozbalit Rozbalit vše Re: iptables v asus wl500gp
    dík moc, " iptables neví, co se děje v bridge" tj. přesně ono. ebtables ve FW nemám a entware ktery používám je taky nemá. napadlo mě ještě nějak využít fakt, že při DST IP mimo LAN to na IPTABLES dorazí
    18.8.2016 16:10 NN
    Rozbalit Rozbalit vše Re: iptables v asus wl500gp
    iptables -A FORWARD -p tcp -d 192.168.2.10 --destination-port 554 -j DROP
    18.8.2016 16:17 x.para | skóre: 11 | blog: x_para
    Rozbalit Rozbalit vše Re: iptables v asus wl500gp
    díky NN, to samé jak moje předchozí odpověď . Zkoušel jsem FORWARD - nezabírá. Hosta, kterého chci omezit mám připojeného přes br0
    Řešení 1× (x.para (tazatel))
    18.8.2016 17:41 j
    Rozbalit Rozbalit vše Re: iptables v asus wl500gp
    To ti nemuze fungovat, anzto jak bylo receno, lokalni provoz se k routeru vubec nedostane, neni k tomu zadnej duvod. Musel bys ten stroj hodit do vlany(to by ti jit melo) a tu routovat = jinej rozsah IP. Ale pocitej s tim, ze ta krabka toho moc neuroutuje => bude to asi pomalejsi.
    18.8.2016 21:09 R
    Rozbalit Rozbalit vše Re: iptables v asus wl500gp
    Ano, ten interny switch podporuje port-based VLANy, akurat sa to dost debilno konfiguruje (aspon v DD-WRT).

    Na tomto routeri s DD-WRT mam urobene 2 ESSID - kazde do inej VLANy, router je pripojeny do switchu trunkom. Chvilu trvalo, kym som to nastavenie VLAN pochopil.
    19.8.2016 10:58 x.para | skóre: 11 | blog: x_para
    Rozbalit Rozbalit vše Re: iptables v asus wl500gp
    OK pokusím se to pozdeji nějak zrekonfigurovat, kazdopadně aslespoň vim, že to jít takto nemůže

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.