abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
dnes 16:38 | Komunita

Byly zveřejněny videozáznamy přednášek a workshopů z letošní konference OpenAlt konané 5. a 6. listopadu v Brně. K videozáznamům lze přistupovat ze stránky na SuperLectures nebo přes program konference, detaily o vybrané přednášce nebo workshopu a dále kliknutím na ikonku filmového pásu. Celkově bylo zpracováno 65 hodin z 89 přednášek a workshopů.

Ladislav Hagara | Komentářů: 0
dnes 11:30 | Komunita

Bylo oznámeno, že bude proveden bezpečnostní audit zdrojových kódů open source softwaru pro implementaci virtuálních privátních sítí OpenVPN. Audit provede Matthew D. Green (blog), uznávaný kryptolog a profesor na Univerzitě Johnse Hopkinse. Auditována bude verze 2.4 (aktuálně RC 1, stabilní verze je 2.3.14). Audit bude financován společností Private Internet Access [reddit].

Ladislav Hagara | Komentářů: 2
dnes 06:00 | Komunita

Na YouTube byl publikován Blender Institute Reel 2016, ani ne dvouminutový sestřih z filmů, které vznikly za posledních 10 let díky Blender Institutu. V institutu aktuálně pracují na novém filmu Agent 327. Dění kolem filmu lze sledovat na Blender Cloudu. Videoukázka Agenta 327 z června letošního roku na YouTube.

Ladislav Hagara | Komentářů: 0
dnes 01:02 | Zajímavý článek

Minulý týden byly vydány verze 1.2.3 a 1.1.7 webového poštovního klienta Roundcube. V oznámení o vydání bylo zmíněno řešení bezpečnostního problému nalezeného společností RIPS a souvisejícího s voláním funkce mail() v PHP. Tento týden byly zveřejněny podrobnosti. Útočník mohl pomocí speciálně připraveného emailu spustit na serveru libovolný příkaz. Stejně, jak je popsáno v článku Exploit PHP’s mail() to get remote code execution z roku 2014.

Ladislav Hagara | Komentářů: 1
včera 16:00 | Nová verze

Byla vydána verze 0.98 svobodného nelineárního video editoru Pitivi. Z novinek lze zmínit například přizpůsobitelné klávesové zkratky. Videoukázka práce s nejnovější verzí Pitivi na YouTube.

Ladislav Hagara | Komentářů: 1
včera 15:00 | Zajímavý software

Stop motion je technika animace, při níž je reálný objekt mezi jednotlivými snímky ručně upravován a posouván o malé úseky, tak aby po spojení vyvolala animace dojem spojitosti. Jaký software lze pro stop motion použít na Linuxu? Článek na OMG! Ubuntu! představuje Heron Animation. Ten bohužel podporuje pouze webové kamery. Podpora digitálních zrcadlovek je začleněna například v programu qStopMotion.

Ladislav Hagara | Komentářů: 5
7.12. 21:21 | Nová verze Ladislav Hagara | Komentářů: 0
7.12. 11:44 | Zajímavý projekt

Na Indiegogo byla spuštěna kampaň na podporu herní mini konzole a multimediálního centra RetroEngine Sigma od Doyodo. Předobjednat ji lze již od 49 dolarů. Požadovaná částka 20 000 dolarů byla překonána již 6 krát. Majitelé mini konzole si budou moci zahrát hry pro Atari VCS 2600, Sega Genesis nebo NES. Předinstalováno bude multimediální centrum Kodi.

Ladislav Hagara | Komentářů: 2
7.12. 00:10 | Nová verze

Byla vydána verze 4.7 redakčního systému WordPress. Kódové označením Vaughan bylo vybráno na počest americké jazzové zpěvačky Sarah "Sassy" Vaughan. Z novinek lze zmínit například novou výchozí šablonu Twenty Seventeen, náhledy pdf souborů nebo WordPress REST API.

Ladislav Hagara | Komentářů: 10
6.12. 12:00 | Zajímavý projekt

Projekt Termbox umožňuje vyzkoušet si linuxové distribuce Ubuntu, Debian, Fedora, CentOS a Arch Linux ve webovém prohlížeči. Řešení je postaveno na projektu HyperContainer. Podrobnosti v často kladených dotazech (FAQ). Zdrojové kódy jsou k dispozici na GitHubu [reddit].

Ladislav Hagara | Komentářů: 27
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 805 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: Nejede mi internet na serveru

23.3.2004 00:19 Zbyna | skóre: 1
Nejede mi internet na serveru
Přečteno: 60×
Zdravim. Mam tento problem: Na serveru mi bezi nekolik sluzeb (SNAT, FTP, SSH, POSTFIX, DNS), pripojena LAN ma bezproblemovy pristup na internet, proste vse bezi jak ma. Bohuzel se ze serveru (g.p.GNOME) nemohu pripojit na internet (MOZILLA). Pritom si mohu na vybrany www server pingnout, ip se preklada, SSH funguje primo na serveru take. Ve firewallu by snad byt problem nemel (je to v podstate verze od pana Mirka Petricka z root.cz). To GNOME jsem mel na serveru v podstate jenom ze zvedavosti a vubec jsem je nepouzival :-(, ted jsem se vsak rozhodl vyzkouset RDESKTOP a nasel jsem problem :-(. Server bezi na RH9, SQUID jsem zkousel vypnout. Ted jsem zjistil ze mi ani nejede graficky ftp client. Muze nekdo poradit? Diky

Odpovědi

Martin Tůma avatar 23.3.2004 01:34 Martin Tůma | skóre: 38 | blog: RTFM | Praha
Rozbalit Rozbalit vše Nejede mi internet na serveru

Řekl bych, že problém bude právě ve firewallu. Můžeš sem dát jeho konfiguraci?

Každý má právo na můj názor!
23.3.2004 07:51 Zbyna | skóre: 1
Rozbalit Rozbalit vše Nejede mi internet na serveru
#predavani paketu povoleno

echo 1 > /proc/sys/net/ipv4/ip_forward

#ochrana pred spoofingem

echo 1 > /proc/sys/net/ipv4/conf/eth1/rp_filter

#zavedeni NAT modulu

modprobe iptable_nat

#zavedeni podpory FTP

modprobe ip_nat_ftp

#vse zakazano

iptables -P INPUT DROP

iptables -P OUTPUT DROP

iptables -P FORWARD DROP

#porty na serveru dostupne z internetu pro tcp segmenty

iptables -N tcp_segmenty

iptables -A INPUT -p TCP -i eth1 -j tcp_segmenty

#iptables -A tcp_segmenty -p TCP --dport 20 -j ACCEPT

iptables -A tcp_segmenty -p TCP --dport 21 -j ACCEPT

iptables -A tcp_segmenty -p TCP --dport 22 -j ACCEPT

iptables -A tcp_segmenty -p TCP --dport 25 -j ACCEPT

iptables -A tcp_segmenty -p TCP --dport 53 -j ACCEPT

iptables -A tcp_segmenty -p TCP --dport 80 -j ACCEPT

iptables -A tcp_segmenty -p TCP --dport 110 -j ACCEPT

#porty na serveru dostupne z internetu pro udp pakety

iptables -N udp_pakety

iptables -A INPUT -p UDP -i eth1 -j udp_pakety

iptables -A udp_pakety -p UDP --dport 53 -j ACCEPT

#vpustene ICMP pakety (povolit 0 a snad 3,8,11)

iptables -A INPUT -p ICMP -i eth1 --icmp-type 0 -j ACCEPT

#iptables -A INPUT -p ICMP -i eth1 --icmp-type 3 -j ACCEPT

#iptables -A INPUT -p ICMP -i eth1 --icmp-type 8 -j ACCEPT

#iptables -A INPUT -p ICMP -i eth1 --icmp-type 11 -j ACCEPT

#plny vstup z LAN

iptables -A INPUT -p ALL -i eth0 -j ACCEPT

iptables -A INPUT -p ALL -i lo -j ACCEPT

#iptables -A INPUT -j LOG

#vystupni pravidla

iptables -A OUTPUT -s 127.0.0.1 -j ACCEPT

iptables -A OUTPUT -s 192.168.1.1 -j ACCEPT

iptables -A OUTPUT -s 212.x.x.x -j ACCEPT

#iptables -A OUTPUT -j LOG

#pravidla postoupeni FORWARD

iptables -A FORWARD -i eth0 -j ACCEPT

iptables -A FORWARD -i eth1 -o eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT

#iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT

#SNAT pro moji sit

iptables -t nat -A POSTROUTING -o eth1 -j SNAT --to 212.x.x.x

#presmerovani www na SQUID

#iptables -t nat -A PREROUTING -p tcp -i eth1 -d 212.x.x.x --dport 80 -j REDIRECT --to-port 3128

tak to je firewall,

doufam ze to bude citelne
Martin Tůma avatar 23.3.2004 09:01 Martin Tůma | skóre: 38 | blog: RTFM | Praha
Rozbalit Rozbalit vše Nejede mi internet na serveru

U těch deklarací pro výstup

iptables -A OUTPUT -s 127.0.0.1 -j ACCEPT
iptables -A OUTPUT -s 192.168.1.1 -j ACCEPT
iptables -A OUTPUT -s 212.x.x.x -j ACCEPT

ti chybí definice protokolu a jak já chápu iptables tutorial, tak definice protokolu/ů je vždy nutná. Zkus tam doplnit -p ALL

Můžu se ale taky mýlit, pak ať mě některý z "gurus" tady opraví

Každý má právo na můj názor!
24.3.2004 15:30 Beda
Rozbalit Rozbalit vše Nejede mi internet na serveru
pri neuvedeni se pouzije implicitni? (-p ALL)
23.3.2004 10:34 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
Rozbalit Rozbalit vše Nejede mi internet na serveru
Skuste doplnit na začátek inputu: iptables -A INPUT -i eth1 -m state --state ESTABLISHED,RELATED -j ACCEPT
A mělo by to chodit :-) Prostě pokud vy navážete spojeni na port 80 tak to jde ovšem když vám z internetu přijde odpověď a ta bude směřovat na nějaký jiný port než tcp 20,21,22,25,53, 80,110 tak to bude zahozené to stejné na udp pro port 53.
23.3.2004 10:41 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
Rozbalit Rozbalit vše Nejede mi internet na serveru
PS. Ještě doplním pro forward to tam máte takže ostatní pc budou komunikovat v pohodě, kdežto server nemůže neboť neprojde přes input odpoveď od serveru v internetu. (Tj přes eth1 ) Prostě ten server musí přijímat data od spojení které navázal. Viz třeba: http://soban.wz.cz/linux/firewall.html :-)
http://soban.wz.cz/linux/firewall2.html
23.3.2004 03:58 Honza Houštěk | skóre: 18
Rozbalit Rozbalit vše Nejede mi internet na serveru
Takze nefunguje mozilla v gnome a graficky klient. Pritom funguje resolving, ping ven a ssh ven? A radkovy ftp a lynx funguji?
23.3.2004 07:59 Zbyna | skóre: 1
Rozbalit Rozbalit vše Nejede mi internet na serveru
lynx tam nemam, a client ftp v MC v terminalu mi take nesel....zkusim to odpoledne nainstalovat.
23.3.2004 08:00 Zbyna | skóre: 1
Rozbalit Rozbalit vše Nejede mi internet na serveru
je ten resolving, ping a ssh jde ven normalne...
23.3.2004 08:54 B0biN | skóre: 21 | blog: B0biN bloguje
Rozbalit Rozbalit vše Nejede mi internet na serveru
A kdyz stopnes ten firewall, tak to take nejde ..???
cd /pub | more beer
23.3.2004 10:30 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
Rozbalit Rozbalit vše Nejede mi internet na serveru
Zdravim

Kdyz na serveru v konzoli das "ping www.root.cz" tak to jde? Jestli ne, tak si nastav DNS "nameserver 1.2.3.4" v /etc/resolv.conf. Jestli ping jde, ale WWW (port 80) ne, je problem ve firewallu.

Zdenek
www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
23.3.2004 10:35 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
Rozbalit Rozbalit vše Nejede mi internet na serveru
Uz to asi mam, chybi ti tam povoleni established,related pro lo rozhrani.

iptables -A INPUT -i eth1 -o lo -m state --state ESTABLISHED,RELATED -j ACCEPT

Zdenek
www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
23.3.2004 11:58 Zbyna | skóre: 1
Rozbalit Rozbalit vše Nejede mi internet na serveru
Dekuji vsem za odpovedi, vecer se do toho pustim a budu Vas informovat.
23.3.2004 21:38 Zbyna | skóre: 1
Rozbalit Rozbalit vše Nejede mi internet na serveru
Mam otazku pane Zdenku. Jde tak zapsat to vstupni pravidlo? Do firewallu jsem je dopsal, ale nechce se mi nejak nacist (iptablas -L -vxn), jinak mi to pravidlo pripada velmi logicke.
23.3.2004 23:38 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
Rozbalit Rozbalit vše Nejede mi internet na serveru
Nevim o co vám jde, ale normálně tam dopište jak jsem vám radil já

iptables -A INPUT -i eth1 -m state --state ESTABLISHED,RELATED -j ACCEPT

Případně to můžete i bez toho eth1 vliv to má stejný. Popis problému o pár příspěvků víše i se zdůvodněním.

Jinak pravidlo iptables -A INPUT -i eth1 -o lo ........ je absolutní nesmysl neboť adresa 127.0.0.1 která by měla tedy dorazit na lo se nemůže vyskytovat nikde v síti takže nemůže přijít na žádné vnější rozhraní takže se nemůže upatnit -i eth1 -o lo :-) pokud by se adresa 127.0.0.1 vyskytla na některém rozhraní ethX tak se vší pravděpodobností jde o nějaký útok. Adresa 127.0.0.1 je přiřazená rozhraní lo takže při vysílání na adresu 127.0.0.1 se použije rozhraní lo takže se data nedostanou vůbec na kabel a jsou znovu přijatá rozhraním lo na tom stejném PC.
24.3.2004 01:47 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
Rozbalit Rozbalit vše Nejede mi internet na serveru
Zdravim

No za tenhle nesmysl se omlouvam, nemem sebemensi tuseni proc jsem tam to "-o lo" dopsal kdyz to ani ja sam ve firewallu nemam. Asi cernej den.

Povolovat established a related bez udani vstupniho rozhrani je blbost, protoze by se to pak zbytecne aplikovalo i na spojeni z vnitrni site coz je zbytecne.

Zdenek
www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
24.3.2004 09:17 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
Rozbalit Rozbalit vše Nejede mi internet na serveru
Není to až tak od veci i ve vnitřní síti nemusím mět povolené všechno a i na vnitřní síti můžou být služby zakázané.

Je dokázáno že hromada průniku bývá zvnitřku, z internetu zabespečené a z vnitřní sítě ne. :-)
24.3.2004 11:53 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
Rozbalit Rozbalit vše Nejede mi internet na serveru
Zdravim

No jo mas pravdu, ja ale nechavam vnitrni rozhrani vzdycky cely otevreny takze to co popisujes bych dal spis na servery do DMZ, o cemz se tady nebavime. Takd yjde o to koho si do site pustis, tady jde o nejakou malou domaci (panelakovou, wifi) sit, kdybych delal router nekde u nejakeho providera kde nevim co je za tim kabelem co vede do stropu z eth1 tak to je samozrejme o necem jinym.

Uz koncim.

Zdenek
www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
23.3.2004 23:33 Zbyna | skóre: 1
Rozbalit Rozbalit vše Nejede mi internet na serveru
Tak fungujici reseni je:

iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

ted vyzkousim postupne interfaces abych zjistil, proc to predtim neslo. Myslite si ze z hlediska bezpocnosti je to chyba ze tam nejsou uvedeny interfaces?

http://iptables-tutorial.frozentux.net/iptables-tutorial.html#BASICS

Jinak toto je peknej zdroj informaci, ale to asi vite. Jeste jednou diky.
23.3.2004 23:43 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
Rozbalit Rozbalit vše Nejede mi internet na serveru
Proč to nefunguje s lo jsem vám popsal teď a proč vám to nefungovalo předtím máte podrobně vysvětlené taky o pár příspěvků výše viz příspěvek z 23.3.2004 v 10:34 :-( pokud si to přečtete tak pochopíte.

PS. Proč jsem to psal když to nečtete :-((((
24.3.2004 00:17 Zbyna | skóre: 1
Rozbalit Rozbalit vše Nejede mi internet na serveru
Promin jsem slepej jako patron.......

Fakt to tam je.... vsiml jsem si toho az jsem to odeslal...

A ted mi prisli emaily na zmenu v diskusi

Fakt sorry

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.