abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 18:55 | Nová verze

    Byla vydána první veřejná preview verze PrusaSliceru 3.0. Přesně 15 let po zveřejnění první verze Slic3ru, které připadlo na 1. září 2011. Jedná se o dosud největší upgrade PrusaSliceru: "Řídili jsme se tím, co skutečně potřebujete, a tak jsme například zcela zahodili stávající uživatelské rozhraní a vytvořili ho znovu od nuly. Přinášíme také nový systém projektů, kompletně přepracované profily navržené pro moderní tiskárny s větším

    … více »
    Ladislav Hagara | Komentářů: 0
    včera 15:55 | Nová verze

    Byl vydán Mozilla Firefox 155.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Vypíchnout lze Smart Window, zatím ale dostupné pouze pro uživatele v USA, Kanadě a Francii. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 155 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    včera 12:33 | IT novinky

    Tima Cooka na pozici generálního ředitele společnosti Apple dnešním dnem nahradil John Ternus, který byl dosud odpovědný za hardware. Tim Cook vedl Apple od roku 2011, kdy funkci převzal od později zesnulého spoluzakladatele společnosti Stevea Jobse. Za 15 let v čele Applu více než zdvojnásobil tržní hodnotu firmy.

    Ladislav Hagara | Komentářů: 1
    včera 11:00 | Pozvánky

    Organizátoři konference LinuxDays ukončil veřejné přihlašování přednášek. Teď je na vás, abyste vybrali nejlepší témata pro letošní ročník. Hlasovat můžete do pondělí 7. září, poté bude podle výsledků hlasování sestaven program pro letošní ročník.

    Petr Krčmář | Komentářů: 4
    včera 10:55 | Nová verze

    Servo, engine webového prohlížeče napsaný v Rustu, byl vydán ve verzi 0.5.0. Novinky shrnuje přehled projektu za červenec. Došlo k dalšímu pokroku ve vykreslování webových stránek. Současným cílem projektu je vytvořit komponentu webového prohlížeče jako WebView pro použití v jiných aplikacích.

    |🇵🇸 | Komentářů: 1
    včera 10:44 | IT novinky

    IKEA a XBOX představují kolekci YXSTABY (pdf). Ta přináší designová a praktická řešení, díky nimž se prostor pro hraní během sekundy promění v útulný a harmonický domov.

    Ladislav Hagara | Komentářů: 2
    včera 02:00 | Nová verze

    Jonathan Thomas oznámil vydání verze 4.0 nelineární střižny OpenShot. Nově podporuje nahrávání obrazu a zvuku, vylepšuje uživatelské rozhraní, mj. color grading, přidává další efekty a mnoho dalšího (seznam změn).

    |🇵🇸 | Komentářů: 0
    31.8. 17:22 | Komunita

    Proběhlo hlasování o používání LLM při vývoji Debianu. Vývojáři Debianu si odhlasovali zodpovědné využívání generativní umělé inteligence.

    Ladislav Hagara | Komentářů: 2
    31.8. 16:11 | Komunita

    Sovereign Tech Agency (Wikipedie) prostřednictvím svého fondu Sovereign Tech Fund podpoří vývoj Flatpaku částkou 508 640 eur.

    Ladislav Hagara | Komentářů: 0
    31.8. 15:55 | Zajímavý software

    Byla vydána první veřejná verze v7.0-mk2 projektu Multikernel (mklinux), který umožňuje spouštět více nezávislých linuxových jader současně na jednom stroji bez hypervizoru.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (2%)
     (19%)
     (29%)
     (7%)
     (6%)
     (2%)
     (15%)
     (22%)
    Celkem 2533 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Dotaz: Podivne se chovajici PREROUTING

    25.9.2004 13:37 Karel
    Podivne se chovajici PREROUTING
    Přečteno: 244×
    Ahoj, mam sit, kterou mi chrani/routuje firewall, kde mam tyto pravidla:

    $IPTABLES -t nat -A PREROUTING -p tcp -d $INET_IP --dport 8088 -j DNAT --to-destination 10.10.10.88:80

    a pak to povolim

    $IPTABLES -A FORWARD -p tcp -d 10.10.10.88 --dport 80 -j ACCEPT


    No a nejvice zajimave na tom je, ze z venku- jine site,jiny ISP se dostanu, presneruje me to, ale kdyz jsem uvnitr site, za danym firewallem-routerem, a dam http://verejna_IP:8088, tak mi to nejede.

    Prosim nevite, kde delam chybu? Diky moc, karel

    Odpovědi

    25.9.2004 21:22 Radek Podgorny
    Rozbalit Rozbalit vše Re: Podiven se chovajici PREROUTING
    Mozna to jde, jen se spatne routuji odpovedi... Kdysi jsem neco podobneho resil s maskaradou...
    26.9.2004 15:17 Karel
    Rozbalit Rozbalit vše Re: Podivne se chovajici PREROUTING
    Opravdu nikdo nevite a nesetkali jste se s tim?

    Prosim o pomoc, uz si fakt nevim rady.

    Karel
    26.9.2004 15:31 Radek Podgorny
    Rozbalit Rozbalit vše Re: Podivne se chovajici PREROUTING
    Poslouchas me vubec?

    comp posle packet na $INET_IP na port 8080, ale dostane odpoved z 10.10.10.88:80, kterou neceka a nejspis zahodi...

    Vlastne nechapu, jak tohle muze fungovat i zvenku...
    26.9.2004 18:15 Jarda Kotěšovec (athli) | skóre: 17 | blog: athli
    Rozbalit Rozbalit vše Re: Podivne se chovajici PREROUTING

    Ahoj, snad nebudu povidat zadne bludy :).

    Pokud prichazi paket z vnejsi site (napr. z IP 1.2.3.4):

    • na firewall prijde paket smerujici na port 8088 -> je zmenena jeho cilova IP na 10.10.10.88:80
    • pocitac 10.10.10.88 vygeneruje odpoved pro 1.2.3.4
    • nat funguje tak, ze si pamatuje prislusne spojeni a pri ceste zpatky vrati danou zmenu -> zdrojova ip se zmeni z 10.10.10.88 na IP_firewallu
    • vsichni jsou spokojeni a komunikace probehla v poradku

    paket prichazi z vnitrni site (napr. 10.10.10.89)

    • nahradu udela stejnym zpusobem jako v prvnim pripade
    • pocitac vygeneru odpoved pro 10.10.10.89, jenze ten je na stejne podsiti -> paket uz neprojde pres firewall, ale primo tomu pocitaci. Ale ten posilal paket firewallu, nikoli 10.10.10.88 -> paket je zahozen

    Nejak nerozumim tomu, proc chcete natovat po vnitrni siti. Muzete z toho firewallu udelat jakesi zrcadlo za pouziti DNATu i SNATu... takze si bude myslet 10.10.10.88, ze komunikuje primo s tim firewallem.

    $IPTABLES -t nat -A PREROUTING -p tcp -d $INET_IP --dport 8088 -j DNAT --to-destination 10.10.10.88:80

    $IPTABLES -t nat -A POSTROUTING -p tcp -d 10.10.10.88 --dport 80 -j SNAT --to-destination $INET_IP

    Nezkousel jsem to, nevim jestli to presne takhle pojede - ale princip je z toho videt.

    26.9.2004 19:29 Karel
    Rozbalit Rozbalit vše Re: Podivne se chovajici PREROUTING
    DIky moc za objasneni, uz to chapu!

    Tedkom to jeste budu zkouset, diky!

    Karel
    1.10.2004 08:45 Karel
    Rozbalit Rozbalit vše Re: Podivne se chovajici PREROUTING
    Diky, ono to funguje, prave kdyz pouziji ten POSTROUTING

    $IPTABLES -t nat -A POSTROUTING -p tcp -d 10.10.10.88 --dport 80 -j SNAT --to-destination $INET_IP

    ale kdyz tam napisi dve takove pravidla pod sebe - mam vice IP, ktere bych takhle chtel udelat, tak to uz nejede, tedy jede jen ta prvni:-( Nevite proc?

    Karel
    1.10.2004 18:08 Jarda Kotěšovec (athli) | skóre: 17 | blog: athli
    Rozbalit Rozbalit vše Re: Podivne se chovajici PREROUTING

    Ceho presne chcete dosahnout? Takhle aktivne a jeste dvojite :) NATovat v ramci jedne podsiti mi prijde dost divoke. Nejenze se zatezuje sit, ale hlavne ten firewall, protoze u kazdeho natu si musi pamatovat spojeni, tak je to pro nej o dost narocnejsi, nez pouhe routovani.

    Pokud vam jde o nejaky podobny pripad, tak vzdy musite zaroven pouzivat pravidla pro PREROUTING i POSTROUTING, aby ten firewall fungoval jako zrcadlo.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.