abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 16:33 | Zajímavý projekt

Mozilla.cz informuje o stavu češtiny v projektu Common Voice. Projekt Common Voice sbírá hlasová data, na základě kterých bude možné trénovat modely a software pro rozpoznávání řeči. Aktuálně je nutné rozšířit počet vět v datové sadě a alespoň 5 tisíc vět musí být ručně ověřených několika lidmi.

Ladislav Hagara | Komentářů: 0
dnes 16:22 | Nová verze

Byla vydána nová vývojová verze datového formátu a souvisejících nástrojů Relational pipes. Hlavní novinkou verze v0.10 je nástroj relpipe-tr-guile, který díky GNU Guile umožňuje filtrovat a transformovat relační data pomocí výrazů jazyka Scheme.

xkucf03 | Komentářů: 0
dnes 00:33 | Bezpečnostní upozornění

CSIRT.CZ upozorňuje na kritickou zranitelnost ve WordPressu umožňující vzdálené spuštění libovolného kódu. Prakticky se jedná o kombinací dvou různých zranitelností (Directory Traversal a Local File Inclusion), pro jejichž úspěšné zneužití musí útočník získat v rámci instance WordPressu alespoň oprávnění autora.

Ladislav Hagara | Komentářů: 2
včera 17:33 | Nová verze

Po dvou a půl letech od vydání verze 5.0.0 byla oficiálně vydána nová major verze 6.0.0 správce digitálních fotografií a nově i videí digiKam (digiKam Software Collection). Přehled novinek i s náhledy v oficiálním oznámení. Ke stažení je také balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo ke spuštění a spustit.

Ladislav Hagara | Komentářů: 0
včera 00:44 | Komunita

Do 2. dubna se lze přihlásit do dalšího kola programu Outreachy (Wikipedie), jehož cílem je přitáhnout do světa svobodného a otevřeného softwaru lidi ze skupin, jež jsou ve světě svobodného a otevřeného softwaru málo zastoupeny. Za 3 měsíce práce, od 20. května do 20. srpna 2019, v participujících organizacích lze vydělat 5 500 USD.

Ladislav Hagara | Komentářů: 1
včera 00:11 | Bezpečnostní upozornění

Byly zveřejněny informace o o bezpečnostní chybě CVE-2019-6454 ve správci systému a služeb systemd (PID 1). Běžný uživatel jej může shodit připravenou D-Bus zprávou. V upstreamu je chyba již opravena [reddit].

Ladislav Hagara | Komentářů: 3
18.2. 22:44 | Nová verze

Byla vydána nová verze 2019.1 průběžně aktualizované linuxové distribuce navržené pro digitální forenzní analýzu a penetrační testování Kali Linux (Wikipedie). Přehled novinek v changelogu. Vývojáři zdůrazňují Linux 4.19.13 a díky němu opětovnou podporu Banana Pi a Banana Pro, aktualizaci nástrojů jako theHarvester nebo DBeaver a Metasploit Framework ve verzi 5.0. Aktualizovat Kali Linux lze pomocí příkazů "apt update && apt -y full-upgrade".

Ladislav Hagara | Komentářů: 0
18.2. 13:33 | Zajímavý článek

Craig Loewen se v příspěvku na blogu Microsoftu věnuje novinkách ve WSL (Windows Subsystem pro Linux), které přinese Windows 10 1903. Jedná se především o možnost přístupu z Windows (Průzkumník souborů, explorer.exe) k souborům v nainstalovaných linuxových distribucích. Použit je protokol 9P.

Ladislav Hagara | Komentářů: 13
18.2. 10:44 | Zajímavý software

Byl vydán Hangover ve verzi 0.4.0. Jedná se o součást projektu Wine umožňující spouštět Windows aplikace pro x86 a x86_64 na architektuře ARM64 (AArch64). Zdrojové kódy této alfa verze jsou k dispozici na GitHubu.

Ladislav Hagara | Komentářů: 1
17.2. 03:00 | Nová verze

Byla vydána nová major verze 3.0.0-1 linuxového prostředí pro operační systémy Windows Cygwin (Wikipedie). Přehled novinek v oficiálním oznámení.

Ladislav Hagara | Komentářů: 6
Máte v desktopovém prostředí zapnutou zvukovou znělku po přihlášení se do systému?
 (7%)
 (1%)
 (91%)
 (1%)
Celkem 361 hlasů
 Komentářů: 11, poslední 14.2. 07:59
Rozcestník

Dotaz: IPTABLES + veřejná IP + intranet

3.7.2004 13:01 Petr Dvořáček
IPTABLES + veřejná IP + intranet
Přečteno: 157×

Ahoj.

Prosím o radu.

Mám veřejnou IP adresu ve tvaru 213.235.XXX.YYY a potřeboval bych na ní směrovat intranet - konkrétně jedno AP, které má IP 10.11.99.XX.

Takže výsledek by měl být takový, že když si v prohlížeči dám veřejnou IP adresu a třeba port 81 (http://213.235.XXX.YYY:81/) mělo by se mi zobrazit webové rozhraní toho APčka v intranetu.

Prosím, mohl by mi někdo zde napsat syntaxi? Zkoušel jsem IPTABLES -A PREROUTING atd.. ale stále se mi to nedaří.

Předem děkuji.

Odpovědi

3.7.2004 13:41 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
Rozbalit Rozbalit vše Re: IPTABLES + veřejná IP + intranet
Příklad pro DC++ :-)

# MASKARADA
/sbin/iptables -t nat -A POSTROUTING -o $INET_IFACE -j SNAT --to $INET_IP

#DC+
$IPTABLES -t nat -A PREROUTING -i $INET_IFACE -p tcp --dport 9176 -j DNAT --to 10.0.0.1:9176
$IPTABLES -t nat -A PREROUTING -i $INET_IFACE -p udp --dport 9176 -j DNAT --to 10.0.0.1:9176

Takže nějak takhle:

# MASKARADA
/sbin/iptables -t nat -A POSTROUTING -o $INET_IFACE -j SNAT --to 213.235.xxx.yyy

$IPTABLES -t nat -A PREROUTING -i $INET_IFACE -p tcp --dport 81 -j DNAT --to 10.11.99.xx:port

3.7.2004 15:59 Petr Dvořáček
Rozbalit Rozbalit vše Re: IPTABLES + veřejná IP + intranet

Děkuji,

ale nešlo by to prosím zapsat bez těch proměnnejch $INET_IFACE ?

Díky

5.7.2004 08:52 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
Rozbalit Rozbalit vše Re: IPTABLES + veřejná IP + intranet
Já nevím jak to máte udělaní ?

Bez proměnných ??? Jednoduše je nahraďte svými parametry.

INET_IFACE = eth0,1,2....ppp0,1,2...prostě to zařízení které je do internetu, druhé je to do intranetu.

Jinak viz: http://soban.wz.cz/linux/firewall2.html :-)
3.7.2004 16:18 Miroslav Duschek
Rozbalit Rozbalit vše Maskarada
Dobry den,
pokud dobre chapu Vas dotaz (chcete se z PC s vnitrni IP 10.11.xx.yy dostat na tu verejnou --> tj. do internetu), staci jednoducha IP maskarada:

-A POSTROUTING -o ppp0 -j MASQUERADE
misto ppp0 dejte rozhrani pripojene k internetu. A dale je nutne povolit IP4 forvardovani.

echo "1" > /proc/sys/net/ipv4/ip_forward

me toto funguje. pak je jeste nutne na druhem PC (10.11.xx.yy) nastavit jako vychozi branu (gateway) IP prvniho PC, ale tu vnitrni tj take 10.11.xx.yy.

Dumi
3.7.2004 20:41 Petr Dvořáček
Rozbalit Rozbalit vše Re: Maskarada

No, potřebuji to přesně naopak.

Tzn. Kdyz zadám kdekoliv venku tu veřejnou IP adresu, tak abych se dostal na PC v intranetu.

3.7.2004 21:45 mrkef
Rozbalit Rozbalit vše Re: Maskarada
Myslim ze Petr Soban to napsal spravne:

Pakety TCP prichazejici z venku na rozhrani eth0 a na port 81 jsou presmerovany na vnitrni adresu (intranet) a stejny port:
IPTABLES -t nat -A PREROUTING -i eth0 -p tcp --dport 81 -j DNAT --to 10.0.0.1:81
3.7.2004 21:55 dumi | skóre: 13
Rozbalit Rozbalit vše Re: Maskarada
Aha :-)

no v tom pripade bude asi nutne pouzit prerouting a misto -j MASCARAQUE dat -j DNAT (destination NAT) Ale bohuzel s tim nemam zkusenosti. Pripadne pomoci IP tabulek primo prekladat verejnou IP-> IP Access pointu. Vic bohuzel asi neporadim.

Preji mnoho stesti.
6.7.2004 11:49 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
Rozbalit Rozbalit vše Re: IPTABLES + veřejná IP + intranet
Zdravim

Ja nevim, me vsechny ty priklady vyse prijdou zmateny. Podle me je to takhle, pouzivam to bezne:

iptables -A FORWARD -p tcp --dport 80 -j ACCEPT

iptables -A PREROUTING -t nat -d 213.235.xxx.yyy/255.255.255.255.255 -p tcp --dport 80 -j DNAT --to-destination 10.11.99.xx

eth0 je rozhrani do interentu.

Zdenek
www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
6.7.2004 12:40 Petr Dvořáček
Rozbalit Rozbalit vše Re: IPTABLES + veřejná IP + intranet

Problém vyřešen

iptables -t nat -A PREROUTING -p tcp --dport 81 -j DNAT --to 10.11.99.28:80

6.7.2004 12:40 Petr Dvořáček
Rozbalit Rozbalit vše Re: IPTABLES + veřejná IP + intranet

Problém vyřešen

iptables -t nat -A PREROUTING -p tcp --dport 81 -j DNAT --to 10.11.99.28:80

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.