abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 15:55 | Nová verze

    Byl vydán TrueNAS SCALE 24.04 “Dragonfish”. Přehled novinek této open source storage platformy postavené na Debianu v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    dnes 13:44 | IT novinky

    Oznámeny byly nové Raspberry Pi Compute Module 4S. Vedle původní 1 GB varianty jsou nově k dispozici také varianty s 2 GB, 4 GB a 8 GB paměti. Compute Modules 4S mají na rozdíl od Compute Module 4 tvar a velikost Compute Module 3+ a předchozích. Lze tak provést snadný upgrade.

    Ladislav Hagara | Komentářů: 0
    dnes 04:44 | Nová verze

    Po roce vývoje od vydání verze 1.24.0 byla vydána nová stabilní verze 1.26.0 webového serveru a reverzní proxy nginx (Wikipedie). Nová verze přináší řadu novinek. Podrobný přehled v souboru CHANGES-1.26.

    Ladislav Hagara | Komentářů: 0
    dnes 04:33 | Nová verze

    Byla vydána nová verze 6.2 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Přehled změn v příslušném seznamu. Tor Browser byl povýšen na verzi 13.0.14.

    Ladislav Hagara | Komentářů: 0
    dnes 04:22 | Nová verze

    Byla vydána nová verze 30.0.0 frameworku pro vývoj multiplatformních desktopových aplikací pomocí JavaScriptu, HTML a CSS Electron (Wikipedie, GitHub). Chromium bylo aktualizováno na verzi 124.0.6367.49, V8 na verzi 12.4 a Node.js na verzi 20.11.1. Electron byl původně vyvíjen pro editor Atom pod názvem Atom Shell. Dnes je na Electronu postavena celá řada dalších aplikací.

    Ladislav Hagara | Komentářů: 1
    dnes 04:11 | Nová verze

    Byla vydána nová verze 9.0.0 otevřeného emulátoru procesorů a virtualizačního nástroje QEMU (Wikipedie). Přispělo 220 vývojářů. Provedeno bylo více než 2 700 commitů. Přehled úprav a nových vlastností v seznamu změn.

    Ladislav Hagara | Komentářů: 0
    včera 23:22 | IT novinky

    Evropský parlament dnes přijal směrnici týkající se tzv. práva spotřebitele na opravu. Poslanci ji podpořili 584 hlasy (3 bylo proti a 14 se zdrželo hlasování). Směrnice ujasňuje povinnosti výrobců opravovat zboží a motivovat spotřebitele k tomu, aby si výrobky nechávali opravit a prodloužili tak jejich životnost.

    Ladislav Hagara | Komentářů: 4
    včera 16:11 | Nová verze

    Bylo oznámeno (cs) vydání Fedora Linuxu 40. Přehled novinek ve Fedora Workstation 40 a Fedora KDE 40 na stránkách Fedora Magazinu. Současně byl oznámen notebook Slimbook Fedora 2.

    Ladislav Hagara | Komentářů: 18
    včera 13:44 | Upozornění

    ČTK (Česká tisková kancelář) upozorňuje (X), že na jejím zpravodajském webu České noviny byly dnes dopoledne neznámým útočníkem umístěny dva smyšlené texty, které nepocházejí z její produkce. Jde o text s titulkem „BIS zabránila pokusu o atentát na nově zvoleného slovenského prezidenta Petra Pelligriniho“ a o údajné mimořádné prohlášení ministra Lipavského k témuž. Tyto dezinformace byly útočníky zveřejněny i s příslušnými notifikacemi v mobilní aplikaci Českých novin. ČTK ve svém zpravodajském servisu žádnou informaci v tomto znění nevydala.

    Ladislav Hagara | Komentářů: 27
    včera 13:33 | Komunita

    Byla založena nadace Open Home Foundation zastřešující více než 240 projektů, standardů, ovladačů a knihoven (Home Assistant, ESPHome, Zigpy, Piper, Improv Wi-Fi, Wyoming, …) pro otevřenou chytrou domácnost s důrazem na soukromí, možnost výběru a udržitelnost.

    Ladislav Hagara | Komentářů: 0
    KDE Plasma 6
     (72%)
     (9%)
     (2%)
     (17%)
    Celkem 717 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník

    Dotaz: Iptables+blokování adres

    Shteffi avatar 29.3.2005 12:15 Shteffi | skóre: 21 | blog: Shteffi
    Iptables+blokování adres
    Přečteno: 441×
    Zdravim.. Vim, že okolo Iptables se tu toho válí hodně.. dokonce jsem si prostudoval články na rootu a diskuze co tu jsou ale pořád nemůžu přijít a to jak nastavit firewall na routeru tak aby blokoval komunikaci s určitou adresou. Konkrétně:
    mam router a za nim celou síť
    na routeru mam firewall nastavenej podle skriptu Mirka
    petříčka http://www.petricek.cz/mpfw/
    do něj potřebuju přidat pravidlo který by blokovalo určitou adresu z venku pro určitou adresu vevnitř, popřípadě určitej rozsah adres uvnitř...

    Asi se vám to bude zdát jednoduchý ale už si nevim rady.

    Taky by mě zajímalo jakym bezpečnym způsobem se dájí obnovit pravidla pro iptables, který mam uložený v debianu v /etc/network/if-pre-up.d/ zatim používam restart, ale musí to jít i bez něj.. ale nevim jak...

    Díky za radu...

    Odpovědi

    29.3.2005 12:28 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    iptables -A INPUT -i vnější_rozhraní -s zlá_adresa -d hodná_adresa -j DROP

    nebo tak něco.
    29.3.2005 12:32 zabza | skóre: 52 | blog: Nad_sklenkou_cerveneho
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    řekl bych, v INPUTu to asi nebude... spíš nějakej FORWARD nebo tak něco...
    29.3.2005 12:35 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    Jo, sorry, to je postaru ;-) Má to být FORWARD.
    Shteffi avatar 29.3.2005 12:51 Shteffi | skóre: 21 | blog: Shteffi
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    tak nevim ale pořád mi to nefunguje a prochází to.. jak INPUT tak FORWARD nevadí tomu, že tam sou povolený related, established spojení?
    29.3.2005 12:56 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    Pokud spojení nenavazuje ten uvnitř, tak ne. Nemáš tam náhodou NAT?
    Shteffi avatar 29.3.2005 13:05 Shteffi | skóre: 21 | blog: Shteffi
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    No to bude asi tim... Nat samozřejmě mam.. a spojení navazuje ten uvnitř Potřebuju uživatelům zakázat některý adresy...
    29.3.2005 13:11 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    V tom případě by pomohlo, kdybys v dotazu napsal, jakou máš situaci, a ne něco úplně jiného...

    Vyměň -d a -s, změň -i na vnitřní interface a spíš to REJECTni, než DROPni.
    29.3.2005 13:13 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    A kromě toho je v této situaci blokování neúčinné, protože si uživatel na libovolném jiném, povoleném počítači na světě rozjede port forward...
    29.3.2005 13:14 wake
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    jen tak od oka:iptables -t NAT -I PREROUTING -i _inner_iface_ -s _inner_machine_ -d _outer_machine_ -j DROP
    29.3.2005 13:17 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    DROP ne, pokud lze REJECT. Timeouty jsou zlé...

    Kromě toho: filtrovat jde ve všech tabulkách, ale dělal bych to v tabulce filter...
    Shteffi avatar 29.3.2005 13:34 Shteffi | skóre: 21 | blog: Shteffi
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    takhle mi to vrátí : target problem... nevim co s tim...
    29.3.2005 13:45 wake
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    misto NAT piste nat. rikal jsem, ze to je vod voka ;)
    Shteffi avatar 29.3.2005 13:51 Shteffi | skóre: 21 | blog: Shteffi
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    toho sem si všim.. ale stejně to hází tu chybu...
    29.3.2005 13:53 zabza | skóre: 52 | blog: Nad_sklenkou_cerveneho
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    Shteffi avatar 29.3.2005 14:00 Shteffi | skóre: 21 | blog: Shteffi
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    sorry, ale už z toho mam zamotanou šišku.. mohl bys uvést konkrétní příklad? Díky..
    29.3.2005 14:08 wake
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    iptables -t filter -I FORWARD -i _inner_iface_ -s _inner_machine_ -d _outer_machine_ -j DROP
    29.3.2005 14:09 wake
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    resp. misto DROP psat REJECT, aby to bylo uplne koser.
    Shteffi avatar 29.3.2005 14:20 Shteffi | skóre: 21 | blog: Shteffi
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    Konečně.. díky takhle to už bezvadně funguje...
    Shteffi avatar 29.3.2005 13:41 Shteffi | skóre: 21 | blog: Shteffi
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    buďte tak hodný.. podívejte se na tohle

    http://www.petricek.cz/mpfw/

    přesně takhle mam ten firewall nastavenej. jestli se tam něco s něčim netluče.. A poraďte mi jak ty adresy blokovat... Děkuju moc...
    29.3.2005 14:15 ...... | skóre: 41 | blog: ...
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    Já být tebou začnu od nuly...přečtu si jak ten firewall vůbec funguje..co je chain INPUT, FORWARD, OUTPUT...jak se to chová, kdy tím proletí paket a kdy ne. To bude zcela nejlepší.
    Shteffi avatar 29.3.2005 14:22 Shteffi | skóre: 21 | blog: Shteffi
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    já vim že jo.. dokonce sem se o to nejednou snažil, ale je toho tolik, že i když si myslim, že tomu rozumim, tak se najde něco co mi to postaví na hlavu.. ale takhle na živejch příkladech se to dá pochopit úplně nejlíp...
    29.3.2005 18:05 ttt
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    Nesouhlasim, protoze ja znamo "Nejpraktictejsi veci na svete je dobra teorie". :-)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.