abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 13:33 | Nová verze

Byl vydán Linux Mint 19.1 s kódovým jménem Tessa. Na blogu Linux Mintu jsou hned tři oznámení. První o vydání Linux Mintu s prostředím Cinnamon, druhé o vydání Linux Mintu s prostředím MATE a třetí o vydání Linux Mintu s prostředím Xfce. Stejným způsobem jsou rozděleny také poznámky k vydání (Cinnamon, MATE, Xfce) a přehled novinek s náhledy (Cinnamon, MATE, Xfce). Linux Mint 19.1 bude podporován až do roku 2023.

Ladislav Hagara | Komentářů: 0
dnes 13:22 | Zajímavý projekt

V Edici CZ.NIC vyšla kniha Perl pro zelenáče od Pavla Satrapy věnovaná programovacímu jazyku Perl. Jedná se o 3. aktualizované a rozšířené vydání. Kniha je ke stažení zcela zdarma pod licenci Creative Commons (CC BY-ND 3.0 CZ) (pdf, epub, mobi).

Ladislav Hagara | Komentářů: 4
dnes 06:00 | Komunita

Projekt Linux Counter (Wayback Machine) definitivně skončil. Linux Counter vznikl v roce 1993 a uživatelé Linuxu mohli sebe a své počítače do projektu registrovat. V roce 2011 byl Linux Counter převeden na novou doménu a kompletně přepsán. Nejenom na AbcLinuxu se ještě před deseti lety řešily žebříčky zemí dle počtu uživatelů Linuxu.

Ladislav Hagara | Komentářů: 3
dnes 01:33 | Nová verze

Společnost Purism informuje, že vývojové desky Librem 5 jsou již odesílány přispěvatelům. Telefony Librem 5 s PureOS respektující bezpečnost, svobodu a soukromí uživatelů by měly být odesílány v dubnu. Aktuálně je lze předobjednat za 599 dolarů. Po 7. lednu za 699 dolarů.

Ladislav Hagara | Komentářů: 1
dnes 00:11 | Nová verze

Byla vydána nová major verze 6.0 multiplatformního virtualizačního nástroje Oracle VM VirtualBox. Přehled novinek v Changelogu. Nově lze například virtuální počítač exportovat do infrastruktury Oracle Cloud.

Ladislav Hagara | Komentářů: 2
včera 17:11 | IT novinky

Společnost Wave Computing představila iniciativu MIPS Open. Architektura MIPS bude k dispozici jako open source.

Ladislav Hagara | Komentářů: 4
včera 16:11 | Nová verze

Pro vývojáře v programovacím jazyce Python: Krátce po vydání multiplatformního frameworku Qt ve verzi 5.12 bylo vydáno také Qt for Python 5.12. Knihovna pro vědecké výpočty v Pythonu SciPy (Wikipedie) byla po šesti měsících vývoje vydána v nové verzi 1.2.0.

Ladislav Hagara | Komentářů: 0
17.12. 22:33 | Zajímavý projekt

Na Humble Bundle byla spuštěna akce Humble Book Bundle: Hacking for the Holidays by No Starch Press. Za 1 dolar a více lze koupit 5 elektronických knih, za 8 dolarů a více lze koupit 10 elektronických knih a za 15 dolarů a více lze koupit 15 elektronických knih věnovaných počítačové bezpečnosti, penetračnímu testování, forenzní analýze nebo kryptografii od nakladatelství No Starch Press. Nákupem lze podpořit organizaci Electronic Frontier Foundation (EFF).

Ladislav Hagara | Komentářů: 0
17.12. 20:11 | Nová verze

Po devíti měsících od vydání verze 5.4 byla vydána verze 5.5 svobodného multiplatformního softwaru pro konverzi a zpracování digitálních fotografií primárně ve formátů RAW RawTherapee (Wikipedie). Nová verze RawTherapee je k dispozici také jako balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo ke spuštění a spustit.

Ladislav Hagara | Komentářů: 0
17.12. 15:44 | Upozornění

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) vydal varování (pdf) před používáním softwaru i hardwaru společností Huawei Technologies Co., Ltd., a ZTE Corporation. Používání těchto prostředků představuje bezpečnostní hrozbu.

Ladislav Hagara | Komentářů: 56
Chystáte se přejít na Wayland na „desktopu“?
 (25%)
 (8%)
 (11%)
 (31%)
 (25%)
Celkem 154 hlasů
 Komentářů: 21, poslední dnes 08:32
Rozcestník

Dotaz: "Špatná" IP adresa funguje

11.1.2005 21:52 MichalK
"Špatná" IP adresa funguje
Přečteno: 426×
Dobry den. Trápí mě následující problém.

Mám linux router/firewall s třemi rozhraními:

eth0 - vnitřní "drátová" síť (rozsah 192.168.0.0/24) - síť na tomto rozhraní je považována routerem/firewallem za absolutně bezpečnou, tj. přímí přístup do internetu,volný přístup do ostatních segmentů, dálková administrace routeru atd.

wlan0 - karta nahozená přes Hostap do klientského režimu -spoj do internetu

wlan1 - karta nahozená přes Hostap do AP režimu (rozsah 172.20.5.0/27) - vzhledem k povaze tohoto rozhraní (prostě APčko :-)) jsou na tento segment aplikována nejrůznější bezpečností opatření

Pokud se přes notebook a wifi kartu naasociuju k AP, tedy na síť wlan1, ale nastavím IP notebooku v rozsahu sítě eth0, např. 192.168.0.30 (+ tomu odpovídající maska, gateway atd.), tak se notebook začne chovat jako by byl skutečně připojen do sítě eth0. Tedy těší se všem výše popsaným výhodám sítě na eth0 - COŽ ALE NETĚŠÍ MĚ. Router pro tuto IP hlásí, že je regulérně připojena na rozhraní eth0 (arp výpis).

Poraďte prosím, co je špatně. Jak zajistit, aby se dalo do sítí připojit skutečně jen s odpovídající IP pro dané rozhraní.

Pro upřesnění, běží to na Debianu.

Díky moc za odpovědi.

Odpovědi

11.1.2005 22:09 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
Rozbalit Rozbalit vše Re: "Špatná" IP adresa funguje
Jednoduše man iptables a z příslušných rozhraní povolovat pouze příslušné IP.
$IPTABLES -A IN_FW -i $LAN1_IFACE -s 192.168.0.0/16 -j logdrop
$IPTABLES -A IN_FW -i $INET_IFACE -s 10.0.0.0/8 -j logdrop
$IPTABLES -A IN_FW -s 172.16.0.0/12 -j logdrop
$IPTABLES -A IN_FW -s 96.0.0.0/4 -j logdrop
$IPTABLES -A IN_FW -s 127.0.0.0/8 -j logdrop
Prostě na $LAN1_IFACE se nesmí vyskytnout IP 192.168.0.0/16 a na $INET_IFACE se nesmí vyskytnout 10.0.0.0/8 no a ostatni se nesmí vyskytnout nikde.

Inspirovat se třeba tady.
11.1.2005 22:11 Michal Marek (twofish) | skóre: 55 | blog: { display: blog; } | Praha
Rozbalit Rozbalit vše Re: "Špatná" IP adresa funguje
Jinak tohle by měl dělat i rp filter (pokud je zapnutý).
dmnc_net avatar 4.2.2010 11:16 dmnc_net | skóre: 12 | blog: dmnc
Rozbalit Rozbalit vše Re: "Špatná" IP adresa funguje
kdo by referoval ke skriptu firewallu, tak POZOR, obrovsky pool 96.0.0.0/4 uz nejakou dobu neni rezervovany (http://www.iana.com/assignments/ipv4-address-space) a nektere rozsahy jsou dokonce pouzity na uzemi CR.
11.1.2005 22:18 8an | skóre: 30
Rozbalit Rozbalit vše Re: "Špatná" IP adresa funguje
Tak tohle je hodně podezřelé. Jako první se podívej do /etc/network/options, jestli tam je "spoofprotect=yes". Také bys mohl do pravidel firewallu dávat -o nebo -i (specifikace rozhraní).

Ale to nic nemění na tom, že tohle by prostě fungovat nemělo (minimálně kvůli ARP). Nemáš tam nějaký bridge nebo tak něco? Zajímalo by mě jak se něco takového může stát, pořád tomu moc nevěřím.
If you build an operating system that even an idiot can use, only idiots will use it.
11.1.2005 22:31 MichalK
Rozbalit Rozbalit vše Re: "Špatná" IP adresa funguje
to Petr Šobáň: tohle mě taky napadlo, ale podle routeru ta adresa není na adapteru z kterého realně přichází, tj. wlan1 ale na adapteru eth0, kam sice svým rozsahem patří, ale fyzicky tam prostě připojená není.

to Lukáš Turek: spoofprotect=yes jsem už taky kontroloval, na "no" i "yes" se to chová vždy stejně. (po každé změně jsem dával . networking restart - ještě jsem to nezkoušel restartovat celé - asi to raději udělám).

Zatím moc díky
11.1.2005 22:23 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
Rozbalit Rozbalit vše Re: "Špatná" IP adresa funguje
Ještě mě napadlo zda tam nemá nějak blbě nastavenej NAT ?
11.1.2005 23:27 MichalK
Rozbalit Rozbalit vše Re: "Špatná" IP adresa funguje
Tak, po rebootu s nastaveným spoofprotect=yes se nic nezměnilo. ANI NEMOHLO. Je to totiž někde úplně jinde.

Trochu mě na to přivedl pan Turek svou otázkou "Nemáš tam nějaký bridge nebo tak něco?"

Na segmentu eth0 (jen pro pořádek - se správnou IP pro tento segment)jede totiž Dlink DWL-900AP+ (FW 3.07) v režimu KLIENT (opravdu klient, tedy ne Access Point, ne Wireless Bridge, ne Multi-point Bridge, ne Repeater, opravdu klient - několikrát jsem to ověřil) asociovaný na naše AP/Router/Firewall (tedy wlan1). Neptejte se proč tam ten Dlink mám - není to stálá konfigurace, něco jsem testoval :-)) Pokud je zapnutý, chová se to tak jak jsem popsal. Když nejede - vše běží jak má.

Nechal jsem notebook pingat nějakou IP, pakety procházeli perfektně do doby než jsem Dlink vytáhnul ze zdi. Pak to okamžitě přestalo. Po opětovném zapnutí Dlinku to sice hned nepokračovalo, ale stačilo reasociovat kartu v NB (vyndat/zandat :-)) a vše se zase pěkně rozjelo.

Absolutně nechápu, co se to vlastně dělo. Karta v NB byla skutečně asociovaná na správné AP (alespoň podle MAC). Dlink v logu nehlásil nic kromě toho, že je úspěšně asociovan také na správné AP. Výpis připojených klientů měl prázdný (taky aby ne, když jede v režimu klient, že:)). Prostě to NECHÁÁÁPU. Nicméně problém je odstraněn.

Ten Dlink je za daných okolností velmi pěkná díra do systému. Pochybuju, že se do podobný konfigurace někdy někdo dostanete v realném provozu, ale bacha na to.

Děkuji všem za jejich čas, díky.
11.1.2005 23:13 Míra
Rozbalit Rozbalit vše Re: "Špatná" IP adresa funguje
...no já nevím, jak NAT, ale přímí - jako mladý...

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.