abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 17:33 | Komunita

Byly zveřejněny videozáznamy přednášek z Fedora 28 Release Party v Brně konané 5. června.

Ladislav Hagara | Komentářů: 0
dnes 13:11 | IT novinky

Byl aktualizován seznam 500 nejvýkonnějších superpočítačů na světě TOP500. Dle očekávání se nejvýkonnějším superpočítačem stal superpočítač Summit. Český superpočítač Salomon klesl na 139. místo. Další přehledy a statistiky na stránkách projektu.

Ladislav Hagara | Komentářů: 0
dnes 09:00 | Nová verze

Po téměř 13 měsících vývoje od vydání verze 5.26 byla vydána nová stabilní verze 5.28 programovacího jazyka Perl. Do vývoje se zapojilo 77 vývojářů. Změněno bylo přibližně 730 tisíc řádků v 2 200 souborech. Přehled novinek a změn v podrobném seznamu.

Ladislav Hagara | Komentářů: 5
dnes 05:55 | Komunita

Při prvním spuštění Ubuntu 18.04 LTS (Bionic Beaver) je spuštěn nástroj Ubuntu Report. Pokud uživatel souhlasí, jsou pomocí tohoto nástroje odeslány do Canonicalu informace o daném počítači (doba instalace, počet procesorů, rozlišení displeje, velikost paměti, časová zóna, ...). Will Cooke, vedoucí týmu Ubuntu Desktop, zveřejnil na blogu Canonicalu první získané statistiky. Infografika na It's FOSS.

Ladislav Hagara | Komentářů: 0
včera 09:55 | Nová verze

Byl vydán Debian 8.11, tj. jedenáctá a současně poslední opravná verze Debianu 8 s kódovým názvem Jessie. Uživatelům je doporučen přechod na Debian 9 Stretch nebo využít LTS (Debian Long Term Support). LTS podpora Debianu 8 je plánována do 30. června 2020. LTS podpora Debianu 7 Wheezy skončila 31. května 2018.

Ladislav Hagara | Komentářů: 0
včera 09:11 | IT novinky

Hodnota Bitcoinu, decentralizované kryptoměny, klesla pod 6 000 dolarů. Před půl rokem byla hodnota Bitcoinu téměř 20 000 dolarů.

Ladislav Hagara | Komentářů: 39
23.6. 12:33 | Zajímavý projekt

Kernel.org představil lore.kernel.org, tj. archiv diskusního listu vývojářů linuxového jádra LKML (Linux Kernel Mailing List) s řadou zajímavých funkcí. Archiv běží na softwaru Public Inbox.

Ladislav Hagara | Komentářů: 0
23.6. 10:55 | Nová verze

Po devíti měsících vývoje od vydání verze 10.0 byla vydána verze 11.0 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab (Wikipedie). Představení nových vlastností v příspěvku na blogu a na YouTube.

Ladislav Hagara | Komentářů: 2
22.6. 20:44 | Nová verze

Po více než 3 měsících vývoje od vydání verze 238 oznámil Lennart Poettering vydání verze 239 správce systému a služeb systemd (GitHub, NEWS).

Ladislav Hagara | Komentářů: 63
22.6. 15:00 | Nová verze

Bylo oznámeno vydání nové stabilní verze 1.28 a beta verze 1.29 open source textového editoru Atom (Wikipedie). Přehled novinek i s náhledy v příspěvku na blogu. Podrobnosti v poznámkách k vydání. Atom 1.28 je postaven na Electronu 2.0.

Ladislav Hagara | Komentářů: 3
Jak čtete delší texty z webových stránek?
 (78%)
 (22%)
 (4%)
 (7%)
 (2%)
 (10%)
Celkem 259 hlasů
 Komentářů: 39, poslední 21.6. 17:44
    Rozcestník

    Dotaz: iptables a traceroute

    20.11.2003 22:58 Marek
    iptables a traceroute
    Přečteno: 267×
    mam problemek s traceroute na mem FW, ping jede normalne ale tracerout ani tuk (smerem ven je vse ok), ve fw mam:

    vsechny pakety -A INPUT -i ifac -j DROP

    plus povolene sluzby... a:

    -A INPUT -i wlan1 -p ICMP -m icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT

    -A INPUT -i wlan1 -p ICMP -m icmp --icmp-type destination-unreachable -m limit --limit 1/s -j ACCEPT

    -A INPUT -i wlan1 -p ICMP -m icmp --icmp-type Echo-reply -m limit --limit 1/s -j ACCEPT

    -A INPUT -i wlan1 -p ICMP -m icmp --icmp-type Time-exceeded -m limit --limit 1/s -j ACCEPT

    Neni potreba specialne pro "traceroute" neco povolit.. nic jsem nenasel. Akorat jsem nasel cislo portu v souboru service, ale po zadani do INPUT udp i tcp na ACCEPT to stejne nefunguje :-(

    Odpovědi

    21.11.2003 10:33 ivok
    Rozbalit Rozbalit vše iptables a traceroute
    "Port unreachable" vám tam chybí ... Když se dostanete na ten koncový stroj, dostanete tohle - doufám :-)
    21.11.2003 10:36 atrey
    Rozbalit Rozbalit vše iptables a traceroute
    nejde ti tracenut nieco do internetu alebo z netu tvoj FW predpokladam ze to druhe. skus nastavit vsetky policy na ACCEPT ak ty to nepojde ani potom moze byt problem na FW tvojho providra napryklad ze neprepusta syn pakety?
    21.11.2003 11:10 BoodOk
    Rozbalit Rozbalit vše iptables a traceroute
    $ man traceroute
    -I Use ICMP ECHO instead of UDP datagrams.

    Traceroute na linuxu je standardne na UDP, na Windows ICMP. Taky uz jsem se na tom spalil.
    22.11.2003 12:49 Marek
    Rozbalit Rozbalit vše iptables a traceroute
    koukal jsem na to i do service - je tam i UDP, ale bohuzel nevim jakym stylem mu to vnutit..(povolit) zkousel jsem misto ICMP dat UDP, ale to je samozrejme nesmysl.. take sem si to hned potvrdil: Unknown arg `--udp-type' jak by tedy melo vypadat povoleni UDP pro traceroute ? zkousel jsem: -A INPUT -i wlan1 -p udp -m udp --dport traceroute -j ACCEPT zkousel jsem i porty ktere jsem odposlechl 1050-10..neco - po kazdem pokusu je navic meni :-( ale porad nic.. :-(
    22.11.2003 13:21 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše iptables a traceroute
    To máš nějaké divné traceroute... Standardně posílá packet na porty od 33434 výš (na každý další počítač v cestě na o jedničku vyšší, aby se mu to nepletlo). Takže musíš povolit příchozí pakety na rozsah 33434-něco. Tedy nemusíš. Stačí jen, když nebudeš všechno paranoidně zahazovat a budeš s nějakým rozumým rate-limit vracet na UDP pakety na nepovolené porty port-unrechable, pak už to bude fungovat samo... (totéž ostatně doporučuji i na TCP, jinak si člověk počeká na různé timeouty...).
    25.11.2003 18:32 Jezevec
    Rozbalit Rozbalit vše iptables a traceroute
    Testni povolit na INPUTu state RELATED,ESTABLISHED, jinak ti nebude fungovat temer nic (povolis tim prijem odpovedi na svoje pozadavky). Me kazopadne traceroute funguje (jak win, tak lin) a pro ICMP mam povoleno to co ty.
    25.11.2003 19:49 Marek
    Rozbalit Rozbalit vše iptables a traceroute
    To samozrejme mam povoleno :-( -A INPUT -d 195.47.xxx.xx -m state --state ESTABLISHED,RELATED -j ACCEPT
    25.11.2003 23:59 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše iptables a traceroute
    Já se nerad opakuji, ale když tvůj počítač na ten UDP paket od traceroute nevrátí destination-unereachable, tak holt traceroute fungovat nebude. Nevěříš-li, shoď fw, nahoď ethereal a podívej se...

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.