abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

19.1. 18:55 | Komunita

NHSbuntu (Joinup, prezentace) měla být z Ubuntu vycházející linuxová distribuce přizpůsobená pro potřeby britské Národní zdravotní služby (NHS). NHS se název nelíbil, nejednalo se o oficiální projekt NHS, a proto bylo NHSbuntu v září loňského roku přejmenováno na NHoS. Vývojáři NHoS tento týden oznámili, že NHS se nelíbí ani název NHoS a už nemají sílu na další přejmenování a pokračování v projektu. Dodávají, že několik jednání s vedením

… více »
Ladislav Hagara | Komentářů: 2
19.1. 18:44 | Pozvánky

Koncem ledna, 29. 1. 2018 od 17 do 20 hodin se v Akademii CZ.NIC uskuteční večer s Turrisem.

Co bude na programu?… více »
Miška | Komentářů: 4
19.1. 18:33 | Pozvánky

Na tri dni sa hlavné mesto Slovenska po tretíkrát zmení na miesto s najväčšou koncentráciou profesionálnych programátorov, systémových administrátorov, učiteľov informatiky aj technologických nadšencov. Hlavným lákadlom bude konferencia PyCon SK 2018, určená záujemcom o Python, jeden z najpopulárnejších programovacích jazykov na svete.

… více »
RicCo386 | Komentářů: 1
19.1. 18:22 | Pozvánky

Letošní ročník konference Prague PostgreSQL Developer Day se koná ve dnech 14. 2. a 15. 2. 2018. Zveřejněn byl program s přednáškami a školeními. Otevřena byla také registrace na konferenci.

TomasVondra | Komentářů: 0
19.1. 11:33 | Komunita

Společnost Canonical stojící za linuxovou distribucí Ubuntu oznámila dostupnost nástroje pro týmovou spolupráci Slack (Wikipedie) ve formátu snap. Instalovat jej lze ze Snapcraftu. Slack pro Linux je dostupný také ve formátu klasických balíčků pro Ubuntu a Fedoru.

Ladislav Hagara | Komentářů: 10
18.1. 17:33 | Nová verze

Po roce vývoje od vydání verze 2.0 a 6 000 změnách byla vydána nová stabilní verze 3.0 softwaru, který vytváří aplikační rozhraní umožňující chod aplikací pro Microsoft Windows také pod GNU/Linuxem, Wine (Wikipedie). Z novinek lze zdůraznit například podporu Direct3D 10 a 11. Podrobnosti v poznámkách k vydání.

Ladislav Hagara | Komentářů: 14
18.1. 13:44 | Zajímavý projekt

V říjnu loňského roku úspěšně skončila kampaň na podporu chytrého telefonu Librem 5, jenž by měl respektovat bezpečnost, svobodu a soukromí uživatelů. Společnost Purism informuje o aktuálním vývoji tohoto telefonu. Místo plánovaného SoC i.MX6 by měl být použit úspornější i.MX8.

Ladislav Hagara | Komentářů: 4
18.1. 12:33 | Zajímavý projekt

V květnu loňského roku měl na YouTube premiéru krátký animovaný film Agent 327: Operation Barbershop. Blender Animation Studio včera zveřejnilo alternativní konec tohoto filmu.

Ladislav Hagara | Komentářů: 0
18.1. 05:55 | Bezpečnostní upozornění

Společnost Oracle vydala čtvrtletní bezpečnostní aktualizaci svých softwarových produktů (CPU, Critical Patch Update). Opraveno bylo celkově 237 bezpečnostních chyb. V Oracle Java SE je například opraveno 21 bezpečnostních chyb. Vzdáleně zneužitelných bez autentizace je 18 z nich. V Oracle MySQL je opraveno 25 bezpečnostních chyb. Vzdáleně zneužitelných bez autentizace je 6 z nich.

Ladislav Hagara | Komentářů: 0
17.1. 20:55 | Komunita

Linux ve VirtualBoxu nebude potřebovat Přídavky pro hosta (Guest Additions). Budou součástí linuxového jádra. Ovladač vboxguest by se měl dostat do Linuxu 4.16. Ovladač vboxsf by měl následovat.

Ladislav Hagara | Komentářů: 27
Jak se vás potenciálně dotkne trend odstraňování analogového audio konektoru typu 3,5mm jack z „chytrých telefonů“?
 (7%)
 (1%)
 (1%)
 (1%)
 (77%)
 (13%)
Celkem 1350 hlasů
 Komentářů: 53, poslední 17.1. 16:55
    Rozcestník

    Dotaz: kernel 2.4.27 + NAT a MAŠKARÁDA

    22.10.2004 11:42 Marek | skóre: 21
    kernel 2.4.27 + NAT a MAŠKARÁDA
    Přečteno: 128×
    Mám problém s NATEM a maškarádou, případně se SQUID, když je aktivuji začne problém s komunikací, respektive připojení zůstává aktivní, nicméně nelze nikam pingnout.

    Již jsem na toto téma rozvinul debatu pod jinou diskuzí viz: původní diskuze, ale mám pocit že toto téma se spíše týká jádra či modulů.
    V původní diskuzi jsou veškeré nastavení jádra, i routovací tabulky a popsaný kompletní problém, jsem z toho již zmaten.

    Díky za každou radu ...

    Odpovědi

    22.10.2004 12:12 Kamorek | skóre: 33 | blog: předvolební mazec | VB
    Rozbalit Rozbalit vše Re: kernel 2.4.27 + NAT a MAŠKARÁDA
    Necet jsem vsechny prispevky z puvodniho threadu, ale muj format ma maskaradu je:

    1) modporbe ipt_MASQUERADE

    2) iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE

    3) predavani packetu ma mnoho forem: moje :

    echo "1" > /proc/sys/net/ipv4/ip_forward

    Zdar
    Taky si udělám nějakou studii.
    22.10.2004 12:37 Marek | skóre: 21
    Rozbalit Rozbalit vše Re: kernel 2.4.27 + NAT a MAŠKARÁDA
    Toto není přesně ono, toto je další stádium, kdy chci připojit okolní stroje ... jinak mám v podstatě podobné nastavení

    #!/bin/bash
    # firewall - off

    /sbin/modprobe ipt_MASQUERADE
    echo 1 > /proc/sys/net/ipv4/ip_forward
    IPTABLES="/sbin/iptables"
    INET_IFACE="ppp0"

    $IPTABLES -A INPUT -p all -i $INET_IFACE -m state --state
    ESTABLISHED,RELATED -j ACCEPT
    $IPTABLES -A INPUT -p all -i ! $INET_IFACE -j ACCEPT

    $IPTABLES -A FORWARD -p all -i $INET_IFACE -m state --state
    ESTABLISHED,RELATED -j ACCEPT
    $IPTABLES -A FORWARD -p all -i ! $INET_IFACE -j ACCEPT

    $IPTABLES -t nat -A POSTROUTING -o $INET_IFACE -j MASQUERADE

    22.10.2004 12:46 jm
    Rozbalit Rozbalit vše Re: kernel 2.4.27 + NAT a MAŠKARÁDA
    Proc tam jsou ty pravidla dvojmo? Proc tam neni povolen zadny OUTPUT?
    22.10.2004 12:59 Marek | skóre: 21
    Rozbalit Rozbalit vše Re: kernel 2.4.27 + NAT a MAŠKARÁDA
    chybička

    timto to zacina ...
    iptables -P INPUT DROP
    iptables -P OUTPUT ACCEPT
    iptables -P FORWARD DROP
    22.10.2004 13:45 jm
    Rozbalit Rozbalit vše Re: kernel 2.4.27 + NAT a MAŠKARÁDA
    Takhle se asi nikam nedostanem, kdyz sem budeme davat ty pravidla po dvou radkach. Zkuste to nastavit treba podle tohoto navodu.
    22.10.2004 13:59 Marek | skóre: 21
    Rozbalit Rozbalit vše Re: kernel 2.4.27 + NAT a MAŠKARÁDA
    On primární dotaz ani tak nezní na NAT a MAŠKARÁDU, ale problém je jinde, když spustím připojení viz diskuze, tak počítač který připojení uskutečnil má plný přístup na net, a vše kompletně funguje, až na jednu maličkost a tou je ping na přidělenou gateway (jádro problému). Jinak můžu pingat jak chci stejně tak využívat veškerých služeb IP protokolu, jenže nemusím pouštět ani firewall, ale stačí squid jako proxy, která v podstatě v mých domácích podmínkách stačí a spojení se rozpadne, nikoliv spadne ale rozpadne se ... zajímavostí je že ne hned ale po chvíli, upozorňuji stále bez nastavení maškarády nebo čehokoliv jiného.

    iptables -L je čisté (bez zápisu)

    Primárním problémem tedy není maškaráda ale ping na gateway, případně jiný problém v jádru u nastavení netfilteru.
    22.10.2004 14:17 jm
    Rozbalit Rozbalit vše Re: kernel 2.4.27 + NAT a MAŠKARÁDA
    Nechapu jaky muze mit Squid vliv na ping. Nemel byste to resit spis s providerem?
    22.10.2004 15:22 Marek | skóre: 21
    Rozbalit Rozbalit vše Re: kernel 2.4.27 + NAT a MAŠKARÁDA
    Nejde o providera, ale o Eurotel Data Nonstop. Take nechapu spojitost, leda ze by SQUID interne vyuzival take nejakou podobu IPTABLES, respektive odpovidajici moduly, coz muze klidne byt, a jejich pouzitim je nejak rozhodi.

    kdyz neni aktivni squid ani iptables, tak to jede, i kdyz na gateway nepingnu, kdyz ale vyuziji squid nebo iptabels, tak to beru tak, ze tyto pouzivaji logicky gateway pro komunikaci a je konec.
    22.10.2004 16:48 jm
    Rozbalit Rozbalit vše Re: kernel 2.4.27 + NAT a MAŠKARÁDA
    Takhle to dal nejde. Ping na GW je patrne zakazany, zapomente na nej. Zkuste nejaky traceroute ven a zjistete, kde to presne chcipne.
    22.10.2004 16:34 Libor Klepac | skóre: 45 | Mýto
    Rozbalit Rozbalit vše Re: kernel 2.4.27 + NAT a MAŠKARÁDA
    to jsem mu radil asi ja, ale zapomel jsem nakopirovat kus s outputem ...ale osetril to tim ze output acceptuje ....takhle mi to chodilo v pohode na wavelan karte
    Urine should only be green if you're Mr. Spock.
    22.10.2004 17:04 Marek | skóre: 21
    Rozbalit Rozbalit vše Re: kernel 2.4.27 + NAT a MAŠKARÁDA
    Je to tak, konec koncu je to jedno z jednoduchych pravidel, OUTPUT je akceptován kompletní takže jak je psáno, mělo by to být funkční, jenže problém je někde jinde. Prostě nejde ping na gateway, kterou získám od eurotelu, a tady je kámen úrazu, zajimavostí je, že bez squidu a iptables to jede i s tímto problémeme, že na ni nepingnu.
    23.10.2004 08:53 jm
    Rozbalit Rozbalit vše Re: kernel 2.4.27 + NAT a MAŠKARÁDA
    Viz vyse - zkuste traceroute/tracepath! GW patrne na ping neodpovida, protoze nekdo u ET dostal "bezva napad", ze to zakaze.
    25.10.2004 09:24 Marek | skóre: 21
    Rozbalit Rozbalit vše Re: kernel 2.4.27 + NAT a MAŠKARÁDA
    traceroute nedela nic, jinak receno veskery provoz na portu chcipne, neodchazeji ani pozadavky (sleduji port pomoci tethereal -i ppp0), ze zacatku je provoz bezproblemu, je videt komunikace mezi pozadovanou strankou a lokalni IP adresou ppp rozhrani, jenze toto se po chvili ztrati - bez chybovych zprav, nebo cehokoliv dalsiho.

    Jinak v traceroute neni videt ani pri chodu remote IP od ppp rozhrani, jsou videt az verejne IP adresy Eurotelu.

    Skoro me to pripadne, ze eurotel proste externi IP adresu meho ppp spojeni pouzije pro nekoho dalsiho. Nelze vysledovat zadne vazby, puvodne jsem mel za to ze muze squid, nebo firewall, nicmene neni tomu tak, komunikace spadne sama od sebe, bez jakychkoliv zprav do logu i kamkoliv jinam, debug mod u ppp taky nerekne nic, proste jsem v koncich.

    Delka spojeni kolisa od 2 minut do 30 minut a potom spadne.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.