abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 18:00 | IT novinky

    DuckDuckGo AI Chat umožňuje "pokecat si" s GPT-3.5 Turbo od OpenAI nebo Claude 1.2 Instant od Anthropic. Bez vytváření účtu. Všechny chaty jsou soukromé. DuckDuckGo je neukládá ani nepoužívá k trénování modelů umělé inteligence.

    Ladislav Hagara | Komentářů: 1
    včera 14:22 | IT novinky

    VASA-1, výzkumný projekt Microsoftu. Na vstupu stačí jediná fotka a zvukový záznam. Na výstupu je dokonalá mluvící nebo zpívající hlava. Prý si technologii nechá jenom pro sebe. Žádné demo, API nebo placená služba. Zatím.

    Ladislav Hagara | Komentářů: 2
    včera 04:44 | Nová verze

    Nová čísla časopisů od nakladatelství Raspberry Pi: MagPi 140 (pdf) a HackSpace 77 (pdf).

    Ladislav Hagara | Komentářů: 0
    včera 01:00 | Nová verze

    ESPHome, tj. open source systém umožňující nastavovat zařízení s čipy ESP (i dalšími) pomocí konfiguračních souborů a připojit je do domácí automatizace, například do Home Assistantu, byl vydán ve verzi 2024.4.0.

    Ladislav Hagara | Komentářů: 0
    18.4. 22:11 | IT novinky Ladislav Hagara | Komentářů: 0
    18.4. 20:55 | Nová verze

    Neziskové průmyslové konsorcium Khronos Group vydalo verzi 1.1 specifikace OpenXR (Wikipedie), tj. standardu specifikujícího přístup k platformám a zařízením pro XR, tj. platformám a zařízením pro AR (rozšířenou realitu) a VR (virtuální realitu). Do základu se z rozšíření dostalo XR_EXT_local_floor. Společnost Collabora implementuje novou verzi specifikace do platformy Monado, tj. open source implementace OpenXR.

    Ladislav Hagara | Komentářů: 2
    18.4. 17:22 | Nová verze

    Byla vydána nová verze 0.38.0 multimediálního přehrávače mpv (Wikipedie) vycházejícího z přehrávačů MPlayer a mplayer2. Přehled novinek, změn a oprav na GitHubu. Požadován je FFmpeg 4.4 nebo novější a také libplacebo 6.338.2 nebo novější.

    Ladislav Hagara | Komentářů: 13
    18.4. 17:11 | Nová verze

    ClamAV (Wikipedie), tj. multiplatformní antivirový engine s otevřeným zdrojovým kódem pro detekci trojských koní, virů, malwaru a dalších škodlivých hrozeb, byl vydán ve verzích 1.3.1, 1.2.3 a 1.0.6. Ve verzi 1.3.1 je mimo jiné řešena bezpečnostní chyba CVE-2024-20380.

    Ladislav Hagara | Komentářů: 2
    18.4. 12:11 | IT novinky

    Digitální a informační agentura (DIA) oznámila (PDF, X a Facebook), že mobilní aplikace Portál občana je ode dneška oficiálně venku.

    Ladislav Hagara | Komentářů: 10
    18.4. 05:11 | Komunita

    #HACKUJBRNO 2024, byly zveřejněny výsledky a výstupy hackathonu města Brna nad otevřenými městskými daty, který se konal 13. a 14. dubna 2024.

    Ladislav Hagara | Komentářů: 2
    KDE Plasma 6
     (68%)
     (11%)
     (2%)
     (20%)
    Celkem 566 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník

    Dotaz: Iptables+blokování adres

    Shteffi avatar 29.3.2005 12:15 Shteffi | skóre: 21 | blog: Shteffi
    Iptables+blokování adres
    Přečteno: 441×
    Zdravim.. Vim, že okolo Iptables se tu toho válí hodně.. dokonce jsem si prostudoval články na rootu a diskuze co tu jsou ale pořád nemůžu přijít a to jak nastavit firewall na routeru tak aby blokoval komunikaci s určitou adresou. Konkrétně:
    mam router a za nim celou síť
    na routeru mam firewall nastavenej podle skriptu Mirka
    petříčka http://www.petricek.cz/mpfw/
    do něj potřebuju přidat pravidlo který by blokovalo určitou adresu z venku pro určitou adresu vevnitř, popřípadě určitej rozsah adres uvnitř...

    Asi se vám to bude zdát jednoduchý ale už si nevim rady.

    Taky by mě zajímalo jakym bezpečnym způsobem se dájí obnovit pravidla pro iptables, který mam uložený v debianu v /etc/network/if-pre-up.d/ zatim používam restart, ale musí to jít i bez něj.. ale nevim jak...

    Díky za radu...

    Odpovědi

    29.3.2005 12:28 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    iptables -A INPUT -i vnější_rozhraní -s zlá_adresa -d hodná_adresa -j DROP

    nebo tak něco.
    29.3.2005 12:32 zabza | skóre: 52 | blog: Nad_sklenkou_cerveneho
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    řekl bych, v INPUTu to asi nebude... spíš nějakej FORWARD nebo tak něco...
    29.3.2005 12:35 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    Jo, sorry, to je postaru ;-) Má to být FORWARD.
    Shteffi avatar 29.3.2005 12:51 Shteffi | skóre: 21 | blog: Shteffi
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    tak nevim ale pořád mi to nefunguje a prochází to.. jak INPUT tak FORWARD nevadí tomu, že tam sou povolený related, established spojení?
    29.3.2005 12:56 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    Pokud spojení nenavazuje ten uvnitř, tak ne. Nemáš tam náhodou NAT?
    Shteffi avatar 29.3.2005 13:05 Shteffi | skóre: 21 | blog: Shteffi
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    No to bude asi tim... Nat samozřejmě mam.. a spojení navazuje ten uvnitř Potřebuju uživatelům zakázat některý adresy...
    29.3.2005 13:11 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    V tom případě by pomohlo, kdybys v dotazu napsal, jakou máš situaci, a ne něco úplně jiného...

    Vyměň -d a -s, změň -i na vnitřní interface a spíš to REJECTni, než DROPni.
    29.3.2005 13:13 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    A kromě toho je v této situaci blokování neúčinné, protože si uživatel na libovolném jiném, povoleném počítači na světě rozjede port forward...
    29.3.2005 13:14 wake
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    jen tak od oka:iptables -t NAT -I PREROUTING -i _inner_iface_ -s _inner_machine_ -d _outer_machine_ -j DROP
    29.3.2005 13:17 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    DROP ne, pokud lze REJECT. Timeouty jsou zlé...

    Kromě toho: filtrovat jde ve všech tabulkách, ale dělal bych to v tabulce filter...
    Shteffi avatar 29.3.2005 13:34 Shteffi | skóre: 21 | blog: Shteffi
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    takhle mi to vrátí : target problem... nevim co s tim...
    29.3.2005 13:45 wake
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    misto NAT piste nat. rikal jsem, ze to je vod voka ;)
    Shteffi avatar 29.3.2005 13:51 Shteffi | skóre: 21 | blog: Shteffi
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    toho sem si všim.. ale stejně to hází tu chybu...
    29.3.2005 13:53 zabza | skóre: 52 | blog: Nad_sklenkou_cerveneho
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    Shteffi avatar 29.3.2005 14:00 Shteffi | skóre: 21 | blog: Shteffi
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    sorry, ale už z toho mam zamotanou šišku.. mohl bys uvést konkrétní příklad? Díky..
    29.3.2005 14:08 wake
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    iptables -t filter -I FORWARD -i _inner_iface_ -s _inner_machine_ -d _outer_machine_ -j DROP
    29.3.2005 14:09 wake
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    resp. misto DROP psat REJECT, aby to bylo uplne koser.
    Shteffi avatar 29.3.2005 14:20 Shteffi | skóre: 21 | blog: Shteffi
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    Konečně.. díky takhle to už bezvadně funguje...
    Shteffi avatar 29.3.2005 13:41 Shteffi | skóre: 21 | blog: Shteffi
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    buďte tak hodný.. podívejte se na tohle

    http://www.petricek.cz/mpfw/

    přesně takhle mam ten firewall nastavenej. jestli se tam něco s něčim netluče.. A poraďte mi jak ty adresy blokovat... Děkuju moc...
    29.3.2005 14:15 ...... | skóre: 41 | blog: ...
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    Já být tebou začnu od nuly...přečtu si jak ten firewall vůbec funguje..co je chain INPUT, FORWARD, OUTPUT...jak se to chová, kdy tím proletí paket a kdy ne. To bude zcela nejlepší.
    Shteffi avatar 29.3.2005 14:22 Shteffi | skóre: 21 | blog: Shteffi
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    já vim že jo.. dokonce sem se o to nejednou snažil, ale je toho tolik, že i když si myslim, že tomu rozumim, tak se najde něco co mi to postaví na hlavu.. ale takhle na živejch příkladech se to dá pochopit úplně nejlíp...
    29.3.2005 18:05 ttt
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    Nesouhlasim, protoze ja znamo "Nejpraktictejsi veci na svete je dobra teorie". :-)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.