abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 01:23 | Komunita

Phoronix spustil 2017 Linux Laptop Survey. Tento dotazník s otázkami zaměřenými na parametry ideálního notebooku s Linuxem lze vyplnit do 6. července.

Ladislav Hagara | Komentářů: 2
23.6. 22:44 | Nová verze

Po třech měsících vývoje od vydání verze 5.5.0 byla vydána verze 5.6.0 správce digitálních fotografií digiKam (digiKam Software Collection). Do digiKamu se mimo jiné vrátila HTML galerie a nástroj pro vytváření videa z fotografií. V Bugzille bylo uzavřeno více než 81 záznamů.

Ladislav Hagara | Komentářů: 1
23.6. 17:44 | Nová verze

Byla vydána verze 9.3 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab. Představení nových vlastností v příspěvku na blogu a na YouTube.

Ladislav Hagara | Komentářů: 2
23.6. 13:53 | Nová verze

Simon Long představil na blogu Raspberry Pi novou verzi 2017-06-21 linuxové distribuce Raspbian určené především pro jednodeskové miniaturní počítače Raspberry Pi. Společně s Raspbianem byl aktualizován také instalační nástroj NOOBS (New Out Of the Box Software). Z novinek lze zdůraznit IDE Thonny pro vývoj v programovacím jazyce Python a především offline verzi Scratche 2.0. Ten bylo dosud možné používat pouze online. Offline bylo možné používat pouze Scratch ve verzi 1.4. Z nového Scratchu lze ovládat také GPIO piny. Scratch 2.0 vyžaduje Flash.

Ladislav Hagara | Komentářů: 0
22.6. 14:24 | Nová verze

Opera 46, verze 46.0.2597.26, byla prohlášena za stabilní. Nejnovější verze tohoto webového prohlížeče je postavena na Chromiu 59. Z novinek lze zmínit například podporu APNG (Animated Portable Network Graphics). Přehled novinek pro vývojáře na blogu Dev.Opera. Oznámení o vydání zmiňuje také první televizní reklamu.

Ladislav Hagara | Komentářů: 0
22.6. 13:37 | IT novinky

I čtenáři AbcLinuxu před dvěma lety vyplňovali dotazníky věnované Retro ThinkPadu. Nyní bylo potvrzeno, že iniciativa Retro ThinkPad je stále naživu a Lenovo připravuje speciální edici ThinkPadu jako součást oslav jeho 25. výročí.

Ladislav Hagara | Komentářů: 21
22.6. 10:22 | Komunita

Bylo oznámeno, že frontend a runtime programovacího jazyka D bude začleněn do kolekce kompilátorů GCC (GNU Compiler Collection). Správcem byl ustanoven Iain Buclaw.

Ladislav Hagara | Komentářů: 7
21.6. 18:47 | IT novinky
Bulharská firma Olimex je známá jako výrobce kvalitních mini arm desek, u nichž se snaží být maximálně open source. Kromě velké otevřenosti taktéž zaručují dlouhodobou podporu výroby, což je vítáno ve firemním prostředí. Nyní firma ohlásila ESP32-GATEWAY, malou IoT desku s Wifi, Bluetooth, Ethernetem a 20 GPIO porty za 22EUR. Tato malá deska je ořezanou verzí ESP32-EVB.
Max | Komentářů: 21
21.6. 18:00 | Zajímavý článek

LinuxGizmos (v dubnu loňského roku přejmenován na HackerBoards a v lednu letošního roku zpět na LinuxGizmos) zveřejnil výsledky čtenářské ankety o nejoblíbenější jednodeskový počítač (SBC) v roce 2017. Letos se vybíralo z 98 jednodeskových počítačů (Tabulky Google). Nejoblíbenějšími jednodeskovými počítači v letošním roce jsou Raspberry Pi 3 Model B, Raspberry Pi Zero W a Raspberry Pi 2 Model B.

Ladislav Hagara | Komentářů: 0
21.6. 14:22 | Pozvánky

Ne-konference jOpenSpace 2017 se koná od 13. do 15. října 2017 v hotelu Farma u Pelhřimova. Registrace účastníků je nutná. Více informací na stránkách ne-konference.

Zdenek H. | Komentářů: 0
Chystáte se pořídit CPU AMD Ryzen?
 (6%)
 (31%)
 (1%)
 (9%)
 (44%)
 (9%)
Celkem 829 hlasů
 Komentářů: 65, poslední 1.6. 19:16
    Rozcestník

    Dotaz: Iptables+blokování adres

    Shteffi avatar 29.3.2005 12:15 Shteffi | skóre: 21 | blog: Shteffi
    Iptables+blokování adres
    Přečteno: 419×
    Zdravim.. Vim, že okolo Iptables se tu toho válí hodně.. dokonce jsem si prostudoval články na rootu a diskuze co tu jsou ale pořád nemůžu přijít a to jak nastavit firewall na routeru tak aby blokoval komunikaci s určitou adresou. Konkrétně:
    mam router a za nim celou síť
    na routeru mam firewall nastavenej podle skriptu Mirka
    petříčka http://www.petricek.cz/mpfw/
    do něj potřebuju přidat pravidlo který by blokovalo určitou adresu z venku pro určitou adresu vevnitř, popřípadě určitej rozsah adres uvnitř...

    Asi se vám to bude zdát jednoduchý ale už si nevim rady.

    Taky by mě zajímalo jakym bezpečnym způsobem se dájí obnovit pravidla pro iptables, který mam uložený v debianu v /etc/network/if-pre-up.d/ zatim používam restart, ale musí to jít i bez něj.. ale nevim jak...

    Díky za radu...

    Odpovědi

    29.3.2005 12:28 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    iptables -A INPUT -i vnější_rozhraní -s zlá_adresa -d hodná_adresa -j DROP

    nebo tak něco.
    29.3.2005 12:32 zabza | skóre: 52 | blog: Nad_sklenkou_cerveneho
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    řekl bych, v INPUTu to asi nebude... spíš nějakej FORWARD nebo tak něco...
    29.3.2005 12:35 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    Jo, sorry, to je postaru ;-) Má to být FORWARD.
    Shteffi avatar 29.3.2005 12:51 Shteffi | skóre: 21 | blog: Shteffi
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    tak nevim ale pořád mi to nefunguje a prochází to.. jak INPUT tak FORWARD nevadí tomu, že tam sou povolený related, established spojení?
    29.3.2005 12:56 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    Pokud spojení nenavazuje ten uvnitř, tak ne. Nemáš tam náhodou NAT?
    Shteffi avatar 29.3.2005 13:05 Shteffi | skóre: 21 | blog: Shteffi
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    No to bude asi tim... Nat samozřejmě mam.. a spojení navazuje ten uvnitř Potřebuju uživatelům zakázat některý adresy...
    29.3.2005 13:11 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    V tom případě by pomohlo, kdybys v dotazu napsal, jakou máš situaci, a ne něco úplně jiného...

    Vyměň -d a -s, změň -i na vnitřní interface a spíš to REJECTni, než DROPni.
    29.3.2005 13:13 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    A kromě toho je v této situaci blokování neúčinné, protože si uživatel na libovolném jiném, povoleném počítači na světě rozjede port forward...
    29.3.2005 13:14 wake
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    jen tak od oka:iptables -t NAT -I PREROUTING -i _inner_iface_ -s _inner_machine_ -d _outer_machine_ -j DROP
    29.3.2005 13:17 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    DROP ne, pokud lze REJECT. Timeouty jsou zlé...

    Kromě toho: filtrovat jde ve všech tabulkách, ale dělal bych to v tabulce filter...
    Shteffi avatar 29.3.2005 13:34 Shteffi | skóre: 21 | blog: Shteffi
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    takhle mi to vrátí : target problem... nevim co s tim...
    29.3.2005 13:45 wake
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    misto NAT piste nat. rikal jsem, ze to je vod voka ;)
    Shteffi avatar 29.3.2005 13:51 Shteffi | skóre: 21 | blog: Shteffi
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    toho sem si všim.. ale stejně to hází tu chybu...
    29.3.2005 13:53 zabza | skóre: 52 | blog: Nad_sklenkou_cerveneho
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    Shteffi avatar 29.3.2005 14:00 Shteffi | skóre: 21 | blog: Shteffi
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    sorry, ale už z toho mam zamotanou šišku.. mohl bys uvést konkrétní příklad? Díky..
    29.3.2005 14:08 wake
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    iptables -t filter -I FORWARD -i _inner_iface_ -s _inner_machine_ -d _outer_machine_ -j DROP
    29.3.2005 14:09 wake
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    resp. misto DROP psat REJECT, aby to bylo uplne koser.
    Shteffi avatar 29.3.2005 14:20 Shteffi | skóre: 21 | blog: Shteffi
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    Konečně.. díky takhle to už bezvadně funguje...
    Shteffi avatar 29.3.2005 13:41 Shteffi | skóre: 21 | blog: Shteffi
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    buďte tak hodný.. podívejte se na tohle

    http://www.petricek.cz/mpfw/

    přesně takhle mam ten firewall nastavenej. jestli se tam něco s něčim netluče.. A poraďte mi jak ty adresy blokovat... Děkuju moc...
    29.3.2005 14:15 ...... | skóre: 41 | blog: ...
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    Já být tebou začnu od nuly...přečtu si jak ten firewall vůbec funguje..co je chain INPUT, FORWARD, OUTPUT...jak se to chová, kdy tím proletí paket a kdy ne. To bude zcela nejlepší.
    Shteffi avatar 29.3.2005 14:22 Shteffi | skóre: 21 | blog: Shteffi
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    já vim že jo.. dokonce sem se o to nejednou snažil, ale je toho tolik, že i když si myslim, že tomu rozumim, tak se najde něco co mi to postaví na hlavu.. ale takhle na živejch příkladech se to dá pochopit úplně nejlíp...
    29.3.2005 18:05 ttt
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    Nesouhlasim, protoze ja znamo "Nejpraktictejsi veci na svete je dobra teorie". :-)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.