abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
dnes 12:00 | Zajímavý projekt

Projekt Termbox umožňuje vyzkoušet si linuxové distribuce Ubuntu, Debian, Fedora, CentOS a Arch Linux ve webovém prohlížeči. Řešení je postaveno na projektu HyperContainer. Podrobnosti v často kladených dotazech (FAQ). Zdrojové kódy jsou k dispozici na GitHubu [reddit].

Ladislav Hagara | Komentářů: 1
dnes 11:00 | Bezpečnostní upozornění

Byly zveřejněny informace o bezpečnostní chybě CVE-2016-8655 v Linuxu zneužitelné k lokální eskalaci práv. Chyba se dostala do linuxového jádra v srpnu 2011. V upstreamu byla opravena minulý týden [Hacker News].

Ladislav Hagara | Komentářů: 0
včera 22:00 | Komunita

Přibližně před měsícem bylo oznámeno, že linuxová distribuce SUSE Linux Enterprise Server (SLES) běží nově také Raspberry Pi 3 (dokumentace). Obraz verze 12 SP2 pro Raspberry Pi 3 je ke stažení zdarma. Pro registrované jsou po dobu jednoho roku zdarma také aktualizace. Dnes bylo oznámeno, že pro Raspberry Pi 3 je k dispozici také nové openSUSE Leap 42.2 (zprávička). K dispozici je hned několik obrazů.

Ladislav Hagara | Komentářů: 5
včera 06:00 | Zajímavý software

OMG! Ubuntu! představuje emulátor terminálu Hyper (GitHub) postavený na webových technologiích (HTML, CSS a JavaScript). V diskusi k článku je zmíněn podobný emulátor terminálu Black Screen. Hyper i Black Screen používají framework Electron, stejně jako editor Atom nebo vývojové prostředí Visual Studio Code.

Ladislav Hagara | Komentářů: 33
včera 06:00 | Zajímavý článek

I letos vychází řada ajťáckých adventních kalendářů. QEMU Advent Calendar 2016 přináší každý den nový obraz disku pro QEMU. Programátoři se mohou potrápit při řešení úloh z kalendáře Advent of Code 2016. Kalendáře Perl Advent Calendar 2016 a Perl 6 Advent Calendar přinášejí každý den zajímavé informace o programovacím jazyce Perl. Stranou nezůstává ani programovací jazyk Go.

Ladislav Hagara | Komentářů: 9
3.12. 16:24 | Nová verze

Byla vydána Mageia 5.1. Jedná se o první opravné vydání verze 5, jež vyšla v červnu loňského roku (zprávička). Uživatelům verze 5 nepřináší opravné vydání nic nového, samozřejmě pokud pravidelně aktualizují. Vydání obsahuje všechny aktualizace za posledního téměř půldruhého roku. Mageia 5.1 obsahuje LibreOffice 4.4.7, Linux 4.4.32, KDE4 4.14.5 nebo GNOME 3.14.3.

Ladislav Hagara | Komentářů: 17
3.12. 13:42 | Pozvánky

V Praze probíhá konference Internet a Technologie 16.2, volné pokračování jarní konference sdružení CZ.NIC. Konferenci lze sledovat online na YouTube. K dispozici je také archiv předchozích konferencí.

Ladislav Hagara | Komentářů: 0
2.12. 22:44 | Komunita

Joinup informuje, že Mnichov používá open source groupware Kolab. V srpnu byl dokončen dvouletý přechod na toto řešení. V provozu je asi 60 000 poštovních schránek. Nejenom Kolabu se věnoval Georg Greve ve své přednášce Open Source: the future for the European institutions (SlideShare) na konferenci DIGITEC 2016, jež proběhla v úterý 29. listopadu v Bruselu. Videozáznam přednášek z hlavního sálu je ke zhlédnutí na Livestreamu.

Ladislav Hagara | Komentářů: 25
2.12. 15:30 | Zajímavý projekt

Společnost Jolla oznámila v příspěvku Case study: Sailfish Watch na svém blogu, že naportovala Sailfish OS na chytré hodinky. Využila a inspirovala se otevřeným operačním systémem pro chytré hodinky AsteroidOS. Použita je knihovna libhybris. Ukázka ovládání hodinek na YouTube.

Ladislav Hagara | Komentářů: 18
2.12. 14:15 | Nová verze

Byla vydána verze 7.1.0 skriptovacího jazyka PHP používaného zejména k vývoji dynamických webových stránek. Jedná se o první stabilní verzi nejnovější větvě 7.1. Přehled novinek v dokumentaci. Podrobnosti v ChangeLogu. K dispozici je také příručka pro přechod z PHP 7.0.x na PHP 7.1.x.

Ladislav Hagara | Komentářů: 6
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 774 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: prepinani mezi dvema proxy

23.10.2004 18:01 Pinky | skóre: 30
prepinani mezi dvema proxy
Přečteno: 84×
Dobrý den, jsem v síti(ch) kde mám přístup ke dvěma proxy, někdy ale jen k jedné, jde mi o to že si v prohlížečích nastavím IPproxy:port a pokud budu potřebovat přistupovat přez druhou jen provedu NAT v iptables (chtěl jsem provést) ale, když použiju
iptables -t nat -A PREROUTING -p tcp -d IPproxy1 --dport 3128 -j DNAT --to IPproxy2:3128
mi provede přčesměrování jenvěcí které odněku přišli
iptables -t nat -A OUTPUT -p tcp -d IPproxy1 --dport 3128 -j DNAT --to IPproxy2:3128
mi ohlasi invalid argument ,ale stejně když ho přepošlu do -j LOG tak tamtudy neprojde ani paket takže otázka zní jak měnit adresáta paketu vytvořeného na mám počítači. iptables mám jako moduly předem dík.

Odpovědi

23.10.2004 19:12 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
Rozbalit Rozbalit vše Re: prepinani mezi dvema proxy
potrebujes to jen kvuli web browseru nebo i kvuli jinym programum? pokud jen web, tak je jednodussi a lepsi pouzit rozsireni do mozilly s nazvem Switchproxy.

k tomu natu: NAT se dela v PREROUTINGu nebo POSTROUTINGu, takze ten OUTPUT tam bude spatne... (pokud placam nesmysly, tak me opravte, dik :-)
-- Nezdar není hanbou, hanbou je strach z pokusu.
23.10.2004 19:25 Pinky | skóre: 30
Rozbalit Rozbalit vše Re: prepinani mezi dvema proxy
Lžeš :) v man iptables se piše že pro -t nat lze -j DNAT použít pro PREROUTING a OUTPUT o tom OUTPUT jsem se kdesi dozvěděl že tam jdou pakety pochazejici pouze z tohoto pocitace viz. stavíme firewall II na root.cz, psal jsem tam prohlížeč_e_ a ano jde o web, jde taky o to že jedna cesta vede do CZFree ktere nechci zatěžovat s webem ktery mam dostupny z jine sitě ale tam muže jen ten web a to ještě tak z pola.
23.10.2004 19:32 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
Rozbalit Rozbalit vše Re: prepinani mezi dvema proxy
to slovo "Lzes" me teda pekne urazi
-- Nezdar není hanbou, hanbou je strach z pokusu.
23.10.2004 19:41 Pinky | skóre: 30
Rozbalit Rozbalit vše Re: prepinani mezi dvema proxy
Posilam omluvu, a pripadne nahrazuji: namáš pravdu. dík za snahu.
24.10.2004 01:14 jm
Rozbalit Rozbalit vše Re: prepinani mezi dvema proxy
SFTW OSPF
24.10.2004 11:19 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
Rozbalit Rozbalit vše Re: prepinani mezi dvema proxy
Zdravim

OSPF bych do tohohle netahal. Odkdy se pres OSPF siri proxina do prohlizece?

Ja bych nastavil v prohlizeci proxy na 127.0.0.1:3128 a pak to delal tim DNATem v preroutingu, podle me to musi jit. Oproti nejakymu podivnymu pluginu si to muzes pekne skriptovat.

asi takhle:

iptables -t nat -A PREROUTING -p tcp -d 127.0.0.1 --dport 3128 -j DNAT --to IPproxy1/2:3128

Zdenek
www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
24.10.2004 12:41 Pinky | skóre: 30
Rozbalit Rozbalit vše Re: prepinani mezi dvema proxy
Ja se obavám že to přez iptables vůbec nepůjde, protže cokoliv co vytvořím na lokálním stroji nejde přez PREROUTING, ověřil jsem to tak že jsem posilal věci z -t nat PREROUTING/OUTPUT/POSTROUTING do -j LOG a paket se oběvil jen u POSTROUTING! musel bych nějak přesvědčit prohlížeč aby na rozhraní 127.0.0.1 posílal pakety pro treba proxy1, pak to snad pude prez PREROUTING, jinak ten PREROUTING funguje kdyz to prijde odneku z venku, takže nešlo by to udělat třeba nějak tak že na 127...:3128 budu mit něco co posloucha a přeposila pakety (něco jako sshtunel bez sifrovani) tohle ale asi neni na iptables ale na vytvoreni vlastni proxy?
Stale mne neco rika ze jsem v iptables neco prehledl hlavne v tom OUTPUT , prez to by mneli jit veci vytvorene na lokalu!
24.10.2004 12:45 Martin Čížek | skóre: 20 | Praha
Rozbalit Rozbalit vše Re: prepinani mezi dvema proxy
DD, dát to do OUTPUTu je správné řešení. Do PREROUTINGU se to ani nedostane.

Teď proč ten příkaz nemá kýžený efekt:

1. Nemáte zcela korektní ten tcp match (viz níže). Některé verze obslužné utility iptables to skousnou, jiné ne.

2. Máte staré jádro nebo starou obslužnou utilitu iptables. Nicméně muselo/a by být hodně staré/á, neb toto fungovalo i na RH 7.2.

Ad. 1 - správná verze:

iptables -t nat -A OUTPUT -d IPproxy1 -p tcp -m tcp --dport 3128 -j DNAT --to-destination IPproxy2:3128

A nezapomeňte zkontrolovat, zda v chainu OUTPUT tabulky nat nemáte nějaký -j ACCEPT nebo -j RETURN před tímto pravidlem.
Kdyby dva z nás byli dvěma z nich, všichni z nás by mohli být všemi z nich.
24.10.2004 16:08 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
Rozbalit Rozbalit vše Re: prepinani mezi dvema proxy
root@vodik:~# iptables --version
iptables v1.2.8
root@vodik:~# iptables -t nat -A OUTPUT -d 10.100.1.254 \
-p tcp -m tcp --dport 3128 -j DNAT --to-destination 10.100.0.1:3128
iptables: Invalid argument
-- Nezdar není hanbou, hanbou je strach z pokusu.
24.10.2004 17:08 Martin Čížek | skóre: 20 | Praha
Rozbalit Rozbalit vše Re: prepinani mezi dvema proxy

To je divné. Používají Vaše iptables správné matchovací a targetové moduly ze správné verze? (obvykle /lib/iptables/... nebo s nějakým prefixem...) Lze ověřit pomocí ltrace. Taky by stálo za to se podívat pomocí strace, zda chybu vrací již user-space utilita nebo zda je to až výsledek nepovedené operace nad socketem, který komunikuje s jadernými iptables.


Starší RedHat
[root@cmc root]# iptables --version
iptables v1.2.8
[root@cmc root]# uname -a
Linux cmc 2.4.24-1.ll.rh73.ccrma #1 Tue Jan 6 15:22:16 PST 2004 i586 unknown
[root@cmc root]# iptables -t nat -A OUTPUT -d 10.100.1.254 \
 -p tcp -m tcp --dport 3128 -j DNAT --to-destination 10.100.0.1:3128
[root@cmc root]# # (nic=ok)


Debian testing
acer:~# iptables --version
iptables v1.2.9
acer:~# uname -a
Linux acer 2.6.8cmc #1 Sun Sep 12 01:42:55 CEST 2004 i686 GNU/Linux
acer:~# iptables -t nat -A OUTPUT -d 10.100.1.254 \
 -p tcp -m tcp --dport 3128 -j DNAT --to-destination 10.100.0.1:3128
acer:~# # (nic=ok)
Kdyby dva z nás byli dvěma z nich, všichni z nás by mohli být všemi z nich.
24.10.2004 18:50 Pinky | skóre: 30
Rozbalit Rozbalit vše Re: prepinani mezi dvema proxy
s
gentoo
iptables v1.2.11
se to taky tvari ze to funguje, jenze prez -t nat OUTPUT nejde to co by mnelo, log se plni je z POSTROUTING, skusim si pohrat s kernelem.
24.10.2004 20:07 Martin Čížek | skóre: 20 | Praha
Rozbalit Rozbalit vše Re: prepinani mezi dvema proxy
Teď jsem to zkoušel u sebe na svojí proxy:
iptables -t nat -A OUTPUT -d 123.123.123.123 -p tcp -m tcp --dport 3128 -j DNAT --to 192.168.4.1:3128
a funguje to naprosto OK.

PS: K tomu logu -- nezapomeňte, že v tabulce nat se pravidlo matchne jen jednou za koneksi (pro jazykové puristy "spojení":-)), match způsobuje pouze packet vytvářející spojení, ostatní ze spojení již ne.

Kdyby dva z nás byli dvěma z nich, všichni z nás by mohli být všemi z nich.
24.10.2004 19:13 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
Rozbalit Rozbalit vše Re: prepinani mezi dvema proxy
mozna, ze v jadre je potreba povolit CONFIG_IP_NF_NAT_LOCAL. Nemam ted moznost zkusit prekompilovat jadro(nei cas se tim zabyvat), ale podle dokumentace to bude zrejme tim.
-- Nezdar není hanbou, hanbou je strach z pokusu.
24.10.2004 20:15 Martin Čížek | skóre: 20 | Praha
Rozbalit Rozbalit vše Re: prepinani mezi dvema proxy
Jj, asi to tím opravdu bude -- na všech mých strojích má tato volba hodnotu "y".
Kdyby dva z nás byli dvěma z nich, všichni z nás by mohli být všemi z nich.
25.10.2004 20:29 Pinky | skóre: 30
Rozbalit Rozbalit vše Re: prepinani mezi dvema proxy
je to určitě tím, byla to jedna ze 3 voleb které jsem v kernelu u iptables neměl zaplé teď už jsou jen dvě finální verze:
iptables -t nat -A OUTPUT -p tcp -m tcp -d 127.0.0.1 --dport 3128 -j DNAT --to proxyN
kde N je číslo proxy, pro zvědavce funguje to i bez -m tcp a mam iptables v 1.2.11, ještě to má tu výhodu že při troše hraní si můžu přepínat proxy pro http/ftp a další zvlášť (jen se nastaví pro každou jiný port ...)

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.