abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 11:33 | Zajímavý článek

Na oficiálním blogu Raspberry Pi byla představena kniha An Introduction to C & GUI Programming. Kniha je ke stažení zdarma (pdf). Papírovou verzi lze koupit za 10 liber.

Ladislav Hagara | Komentářů: 3
dnes 10:33 | Nová verze

Byla vydána nová verze 4.0.0 otevřeného emulátoru procesorů a virtualizačního nástroje QEMU (Wikipedie). Přispělo 220 vývojářů. Provedeno bylo více než 3 100 commitů. Přehled úprav a nových vlastností v seznamu změn.

Ladislav Hagara | Komentářů: 0
dnes 10:00 | Nová verze

Google Chrome 74 byl prohlášen za stabilní (YouTube). Nejnovější stabilní verze 74.0.3729.108 tohoto webového prohlížeče přináší řadu oprav a vylepšení. Vylepšeny byly také nástroje pro vývojáře (YouTube). Opraveno bylo 39 bezpečnostních chyb.

Ladislav Hagara | Komentářů: 0
včera 21:44 | Nová verze

Po roce vývoje od vydání verze 1.14.0 byla vydána nová stabilní verze 1.16.0 dle Netcraftu aktuálně nejpoužívanějšího webového serveru a reverzní proxy nginx (Wikipedie). Nová verze přináší řadu novinek. Podrobný přehled v souboru CHANGES-1.16.

Ladislav Hagara | Komentářů: 0
včera 13:44 | Zajímavý software

Termshark je Wireshark běžící v terminálu. Jedná se o nadstavbu nad tshark naprogramovanou v programovacím jazyce Go. Zdrojové kódy jsou k dispozici na GitHubu.

Ladislav Hagara | Komentářů: 1
včera 13:22 | Nová verze

Měsíc po vydání verze 1.16.0 byla vydána nová verze 1.18.0 sady nástrojů pro správu síťových připojení NetworkManager. Přehled novinek v souboru NEWS na GitLabu.

Ladislav Hagara | Komentářů: 1
včera 11:22 | Komunita

Linuxová distribuce Scientific Linux vycházející z Red Hat Enterprise Linuxu končí, verze 8 nebude vydána. Laboratoř Fermi (Fermi National Accelerator Laboratory), hlavní vývojáři Scientific Linuxu, přejde na CentOS 8. Scientific Linux ve verzích 6 a 7 bude nadále podporován.

Ladislav Hagara | Komentářů: 10
včera 11:11 | Pozvánky

Dubnový sraz spolku OpenAlt se koná ve čtvrtek 25. 4. 2019 v Pivovarském klubu od 18:00. Najdete jej kousek od metra Florenc na adrese Křižíkova 17°, Praha 8. Sejdeme se zase u dobrého piva a popovídáme si o tématech jako umění a technologie, IoT, CNC, svobodný software, hardware a další hračky.

xkucf03 | Komentářů: 0
21.4. 22:33 | Komunita

Byly vyhlášeny výsledky letošní volby vedoucího projektu Debian (DPL). Dnešním dnem je novým vedoucím Sam Hartman.

Ladislav Hagara | Komentářů: 9
21.4. 22:11 | Nová verze

Po čtyřech měsících od vydání verze 5.5 byla vydána verze 5.6 svobodného multiplatformního softwaru pro konverzi a zpracování digitálních fotografií primárně ve formátů RAW RawTherapee (Wikipedie). Nová verze RawTherapee je k dispozici také jako balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo ke spuštění a spustit.

Ladislav Hagara | Komentářů: 0
Používáte headset pro virtuální realitu?
 (1%)
 (3%)
 (2%)
 (19%)
 (0%)
 (74%)
Celkem 229 hlasů
 Komentářů: 12, poslední 18.4. 01:19
Rozcestník

Dotaz: Problem s firewallem na debianu

Shteffi avatar 19.1.2005 13:57 Shteffi | skóre: 21 | blog: Shteffi
Problem s firewallem na debianu
Přečteno: 77×
Potrebuji nastavit linux jako router, ktery mi bude do vnitrni site routovat nekolik portu. mam debian sarge. firewall jsem si nastavil podle skriptu Miroslava Petricka http://www.petricek.cz na www.root.cz i na ABClinuxu jsem si precetl snad vsechny clanky ohledne firewallu, ale stale mi to nechce fungovat. Ve skriptu od petricka nevidim problem... snad jen v nastaveni sitovych karet. na linuxu mi internet funguje... ze site se na vnitni rozhrani na linuxu taky pingnu.. ale nechce mi to pustit internet do site.

tady je vypis ifconfigu:
eth0      Zapouzdření:Ethernet  HWadr 00:11:2F:40:0B:A9
          inet adr:xx.xxx.xx.166  Všesměr:xx.xxx.xx.167 Maska:255.255.255.252
          inet6-adr: fe80::211:2fff:fe40:ba9/64 Rozsah:Linka
          AKTIVOVÁNO VŠESMĚROVÉ_VYSÍLÁNÍ MULTICAST  MTU:1500  Metrika:1
          RX packets:4069 errors:0 dropped:0 overruns:0 frame:0
          TX packets:3407 errors:0 dropped:0 overruns:0 carrier:0
          kolizí:0 délka odchozí fronty:1000
          RX bytes:1053837 (1.0 MiB)  TX bytes:752447 (734.8 KiB)
          Přerušení:193 Vstupně/Výstupní port:0xb400

eth1      Zapouzdření:Ethernet  HWadr 00:50:FC:A0:38:4D
          inet adr:192.168.2.254  Všesměr:192.168.2.255 Maska:255.255.255.0
          inet6-adr: fe80::250:fcff:fea0:384d/64 Rozsah:Linka
          AKTIVOVÁNO VŠESMĚROVÉ_VYSÍLÁNÍ MULTICAST  MTU:1500  Metrika:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:5 errors:0 dropped:0 overruns:0 carrier:0
          kolizí:0 délka odchozí fronty:1000
          RX bytes:0 (0.0 b)  TX bytes:378 (378.0 b)
          Přerušení:201 Vstupně/Výstupní port:0xb000

a tady je routovaci tabulka
Směrovací tabulka v jádru pro IP
Adresát                 Brána           Maska           Přízn Metrik Odkaz  Užt Rozhraní
xx.xxx.xx.164           0.0.0.0         255.255.255.252 U     0      0        0 eth0
192.168.2.0             0.0.0.0         255.255.255.0   U     0      0        0 eth1
0.0.0.0                 xx.xxx.xx.165   0.0.0.0         UG    0      0        0 eth0

Kdy moje vnejsi adresa je xx.xxx.xx.166 a vnejsi brana je xx.xxx.xx.165 Tenhle linuxovej router potrebuju nasadit misto dosavadniho HWrouteru, se kterym jsou urcite problemy.. to znamena, ze jine problemy nez na tomto linuxu vylucuji.... Poradite mi, kde mam hledat problem? Dekuji za cokoli.. uz jsem docela zoufalej...

Odpovědi

19.1.2005 14:09 Marek
Rozbalit Rozbalit vše Re: Problem s firewallem na debianu
Predpokladam, ze IP Forwarding mas povoleny..

jinak v debianu v:

/etc/network/options

ip_forward=yes

nebo runtime:

echo 1 > /proc/sys/net/ipv4/ip_forward

Marek
Shteffi avatar 20.1.2005 07:17 Shteffi | skóre: 21 | blog: Shteffi
Rozbalit Rozbalit vše Re: Problem s firewallem na debianu
ip forwarding povolený mam...
zajímavý je, že routování funguje, pokud tenhle linux nasadim za ten hardwarový a na síťovkách nastavim dvě různý vnitřní rozhraní... např. 192.168.2.1
a druhá 192.168.3.1
tak mi to potou ten internet routuje...
ale jakmile nastavim vnější rozhraní....(veřejnou IP)
tak to fungovat nechce...
taky se podivně vypisuje nastavení iptables (iptables -L)
vypisuje se to strašně pomalu....
zato když to jede na obou vnitřních adresách... takse to vypíše téměř okamžitě... Opravdu nikdo netuší, co by s tím mohlo bejt?

Díky...
20.1.2005 07:52 Lubos
Rozbalit Rozbalit vše Re: Problem s firewallem na debianu
skus vixov firewall http://deja-vix.sk/sysadmin/export/vix-firewall-iptables
Shteffi avatar 20.1.2005 09:31 Shteffi | skóre: 21 | blog: Shteffi
Rozbalit Rozbalit vše Re: Problem s firewallem na debianu
ještě bych měl jeden dotaz...
není mi jasný, co má být nastaveno jako broadcast na externí síťovce... automaticky se tam nastavuje o jedno větší číslo než je moje vnější adresa...
takže když mam xx.xxx.xx.166 vnejší IP tak se automatisky nastaví broadcas na xx.xxx.xx.167
ale 167 nic neni...
mohl by mi to někdo objasnit?
dekuji...
20.1.2005 15:13 Lubos
Rozbalit Rozbalit vše Re: Problem s firewallem na debianu
Je potrebne si to zistit u poskytovatela, podla masky by ste mali mat zrejme network x.x.x.164 broadcast x.x.x.168
20.1.2005 15:23 Marek | skóre: 21
Rozbalit Rozbalit vše Re: Problem s firewallem na debianu
Je tam nejaky zmatek v IP adresach vnejsiho rozhrani a nesedi broadcast dle masky.
20.1.2005 20:29 Zdenek 'Mst. Spider' Sedlak | skóre: 38 | blog: xMstSpider
Rozbalit Rozbalit vše Re: Problem s firewallem na debianu
x.x.x.166/30, z toho:

164 - network
165 - gateway
166 - IP
167 - broadcast

co na tom nesedi?
20.1.2005 21:46 bfield | skóre: 3
Rozbalit Rozbalit vše Re: Problem s firewallem na debianu
dneska sem zrovna taky delal fw na debianu a protoze mam uplne stejnej pripad dvou rozhrani taky sem tam naladoval upraveny ukazkovy firewall z petricek.cz a vypada to na uplne stejny problem ... bez fw to s mnou nastavenym broadcastem (tj bez routovani) jede ale jakmile startnu iptables pravidla, tak to nejde .. zitra si zjistim spravnou hodnotu broadcastu
20.1.2005 21:54 bfield | skóre: 3
Rozbalit Rozbalit vše Re: Problem s firewallem na debianu
20.1.2005 21:56 jm
Rozbalit Rozbalit vše Re: Problem s firewallem na debianu
Ja teda nevim, ale u me si broadcast adresu spocita Linux sam, pokud ji nezadam. :-)
21.1.2005 09:59 Lubos
Rozbalit Rozbalit vše Re: Problem s firewallem na debianu
ja mam 96 - network, 97 - gateway, 102 - IP, 128 - broadcast, 224 - mask,

ten skript vsak vypocita broadcast 127, tak neviem
21.1.2005 13:12 bfield | skóre: 3
Rozbalit Rozbalit vše Re: Problem s firewallem na debianu
Omlouvam se, ale nechci zakladat nove vlakno, kdyz problem spada do tohoto. Jak jsem napsal vyse zmenil jsem broadcast (ackoli to nemelo na vysledek vliv). Celou dobu jsem pingal DNSky a protoze nesly (nesel preklad) tak jsem si myslel ze to cele nejde, pak jsem ale pingnul branu a v tom je muj problem ... nejdou pingnout dnsky ... mam nameservery dobre nastavene (pocitam ze fw z petricek.cz - viz. adresa vyse je funkcni take) a presto se preklad nefunguje. Z ostatnich stanic je to uplne same (jakoze nat funkcni). ip dns: 10.1.2.10 10.1.20.20

DNS jsou samozrejme funkcni na jinych pocitacich to funguje.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.