abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 18:44 | Bezpečnostní upozornění

Sabri Haddouche vytvořil stránku Browser Reaper, na které demonstruje zranitelnosti současných verzí webových prohlížečů Chrome, Safari i Firefox. Zveřejněné skripty dokážou zahltit nejen webové prohlížeče, ale v závislosti na nastavení, také celé operační systémy.

Ladislav Hagara | Komentářů: 0
včera 19:22 | Nová verze

Byla vydána verze 11.3 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab (Wikipedie). Představení nových vlastností i s náhledy v příspěvku na blogu.

Ladislav Hagara | Komentářů: 0
22.9. 13:00 | Komunita

Do 30. října se lze přihlásit do dalšího kola programu Outreachy (Wikipedie), jehož cílem je přitáhnout do světa svobodného a otevřeného softwaru lidi ze skupin, jež jsou ve světě svobodného a otevřeného softwaru málo zastoupeny. Za 3 měsíce práce, od 4. prosince 2018 do 4. března 2019, v participujících organizacích lze vydělat 5 500 USD.

Ladislav Hagara | Komentářů: 91
21.9. 22:22 | Komunita

Společnost Purism představila kryptografický token Librem Key. Koupit jej lze za 59 dolarů. Token byl vyvinut ve spolupráci se společností Nitrokey a poskytuje jak OpenPGP čipovou kartu, tak zabezpečení bootování notebooků Librem a také dalších notebooků s open source firmwarem Heads.

Ladislav Hagara | Komentářů: 8
21.9. 20:33 | Nová verze

Společnost NVIDIA oficiálně vydala verzi 10.0 toolkitu CUDA (Wikipedie) umožňujícího vývoj aplikací běžících na jejich grafických kartách. Přehled novinek v poznámkách k vydání.

Ladislav Hagara | Komentářů: 0
21.9. 20:00 | Upozornění

Příspěvek Jak přežít plánovanou údržbu DNS na blogu zaměstnanců CZ.NIC upozorňuje na historicky poprvé podepsání DNS root zóny novým klíčem dne 11. října 2018 v 18:00. Software, který nebude po tomto okamžiku obsahovat nový DNSSEC root klíč, nebude schopen resolvovat žádná data. Druhým důležitým datem je 1. února 2019, kdy významní výrobci DNS softwaru, také historicky poprvé, přestanou podporovat servery, které porušují DNS standard

… více »
Ladislav Hagara | Komentářů: 11
21.9. 15:55 | Pozvánky

Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 156. brněnský sraz, který proběhne v pátek 21. září od 18:00 v restauraci Na Purkyňce na adrese Purkyňova 80.

Ladislav Hagara | Komentářů: 0
21.9. 13:22 | Nová verze

Alan Griffiths z Canonicalu oznámil vydání verze 1.0.0 display serveru Mir (GitHub, Wikipedie). Mir byl představen v březnu 2013 jako náhrada X serveru a alternativa k Waylandu. Dnes Mir běží nad Waylandem a cílen je na internet věcí (IoT).

Ladislav Hagara | Komentářů: 0
20.9. 22:00 | Nasazení Linuxu
Stabilní aktualizace Chrome OS 69 (resp. Chromium OS), konkrétně 69.0.3497.95, přináší mj. podporu linuxových aplikací. Implementována je pomocí virtualizace, a proto je tato funkce také omezena na zařízení s dostatkem paměti a podporou hardwarové akcelerace, tudíž nejsou podporovány chromebooky s 32bitovými architekturami ARM, či Intel Bay Trail (tzn. bez Intel VT-x).
Fluttershy, yay! | Komentářů: 6
20.9. 21:32 | Zajímavý projekt

Došlo k uvolnění linuxové distribuce CLIP OS, vyvíjené francouzským úřadem pro kybernetickou bezpečnost ANSSI, jako open source. Vznikla za účelem nasazení v úřadech, kde je potřeba omezit přístup k důvěrným datům. Je založená na Gentoo.

Fluttershy, yay! | Komentářů: 2
Na optické médium (CD, DVD, BD aj.) jsem naposledy vypaloval(a) data před méně než
 (13%)
 (14%)
 (21%)
 (23%)
 (24%)
 (3%)
 (0%)
Celkem 402 hlasů
 Komentářů: 34, poslední dnes 12:54
Rozcestník

Dotaz: maskarada prestala fungovat

17.4.2005 14:33 Kuko
maskarada prestala fungovat
Přečteno: 134×
Ahoj lidi,
nevim cim to je ale zniceho nic mi prestala fungovat. Mam pripojeni ADSL a modem SpeedTouch 510i uspesne jsem to nakonfiguroval jako PPTP takze vse slape perfecto!
Nevim cim to je, ale jak se snazim maskaradu vsechny pokusy konci neuspechem. Nastavil jsem:
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ppp0 -j MASQUERADE
echo "1" > /proc/sys/net/ipv4/ip_forward
Dale jsem etherealem poslouchal sitovy provoz:
Source		Destination	Protocol	Info
192.168.0.1	192.168.0.2	DNS		Standard query A www.seznam.cz
192.168.0.2	192.168.0.1	DNS		Standard query response, Server failure 
192.168.0.1 - WinXP , 192.168.0.2 - Linux. Zkousel jsem najit chybu v route:
Adresat         Brana           Maska           Prizn Metrik Odkaz  Uzt Rozhrani
10.0.0.138      0.0.0.0         255.255.255.255 UH    0      0        0 eth0
195.70.151.74   0.0.0.0         255.255.255.255 UH    0      0        0 ppp0
10.0.0.0        0.0.0.0         255.255.255.0   U     0      0        0 eth0
192.168.0.0     0.0.0.0         255.255.255.0   U     0      0        0 eth1
169.254.0.0     0.0.0.0         255.255.0.0     U     0      0        0 eth1
0.0.0.0         195.70.151.74   0.0.0.0         UG    0      0        0 ppp0
Prijde mi, ze vse je OK. Budu vdecny za jakekoliv voditko.

Odpovědi

17.4.2005 15:10 Pmx
Rozbalit Rozbalit vše Re: maskarada prestala fungovat
Jestli se to týká pouze chyby při pokusu o překlad adresy z DNS, tak chyba nemusí být v maškarádě - zkus ping na nějakou IP adresu v Internetu.
17.4.2005 15:43 Kuko
Rozbalit Rozbalit vše Re: maskarada prestala fungovat
to samy i s pingem :(
marulinko avatar 17.4.2005 15:48 marulinko | skóre: 12 | blog: Technohead
Rozbalit Rozbalit vše Re: maskarada prestala fungovat
neprestalo to fungovat potom, co si spustil ten ethereal ?
17.4.2005 15:58 Kuko
Rozbalit Rozbalit vše Re: maskarada prestala fungovat
Ne, prestalo to fungovat kdyz jsem prekonfiguroval modem SpeedTouch 510 z PPPoA na PPTP. Takze se musel zmenit i maskaradu z eth0 na ppp0.
Kdyz modem byl nastaven jako PPPoA tak jsem musel nastavit natovani aby mi fungoval Apache. Ale kdyz to mam nakonfigurovany jako PPTP tak se mi vytvori interface ppp0 pokazdy pkyz se pripojim k tomu modemu a ppp0 ma IP stejnou jako je moje verejna.
marulinko avatar 17.4.2005 16:16 marulinko | skóre: 12 | blog: Technohead
Rozbalit Rozbalit vše Re: maskarada prestala fungovat
# # EXTERNAL -> external network interface
# # INTERNAL -> internal network interface
EXTERNAL=eth0
INTERNAL=eth1
echo 1 > /proc/sys/net/ipv4/ip_forward
echo "Setting up NAT (Network Address Translation)..."
# # by default, nothing is forwarded.
iptables -P FORWARD DROP

# # Allow all connections OUT and only related ones IN
iptables -A FORWARD -i $EXTERNAL -o $INTERNAL -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -i $INTERNAL -o $EXTERNAL -j ACCEPT
# # enable MASQUERADING
iptables -t nat -A POSTROUTING -o $EXTERNAL -j MASQUERADE
v slackware to je to v standardnom nastaveni
17.4.2005 22:16 H0ax | skóre: 8
Rozbalit Rozbalit vše Re: maskarada prestala fungovat
Bohuzel i pres toto nastaveni mi to prestalo fungovat. Jen v kostce bych popsal sve nastaveni:
eth1 - ip: 192.168.0.2 mask:/24 gt: zadna, eth1 je pripojeno do vnitrni site
eth0 - ip: 10.0.0.1 mask:/24 gt: 10.0.0.138 (dsl modem)
eth0 je pripojeno do modemu.
ppp0 - ip: moje venk. ip. mask:/32 gt: ip adresa meho ISP
ppp0 vznikne tehdy kdyz vytvorim PPTP spojeni.
a v neposledni rade WinXP - ip: 192.168.0.1 mask:/24 gt: 192.168.0.2 DNS: 192.168.0.2. XP jsou pripojeny do eth1.
18.4.2005 00:10 TimeLord
Rozbalit Rozbalit vše Re: maskarada prestala fungovat
Nemalo by tam byt radsej PPPoE ?

Ja mam SpeedTouch 510 v bridgovacom mode / PPPoE s Linuxom, NAT robim na ppp0 a vsetko ide uplne ako hodinky. Linux ma rovno verejnu IP adresu.
18.4.2005 08:20 Kuko
Rozbalit Rozbalit vše Re: maskarada prestala fungovat
hmm a jak pak vytvarite spojenim ?
18.4.2005 11:31 TimeLord
Rozbalit Rozbalit vše Re: maskarada prestala fungovat
Spojenie inicializuje Linux.

Linux som nakonfiguroval cez adsl-setup (nastavil som nim automaticke vytvaranie spojenia, pripadne je to mozne startovat manualne cez adsl-start). SpeedTouch v mojom pripade - PPPoE - funguje len ako bridge, takze cez PPPoE si vsetko riadi sam Linux (inicializacia spojenia, autorizacia k ISP, zlozenie linky, ...).

Pri spojeni sa vytvori ppp0 interface, ktory dostane od ISP verejnu IP adresu. NAT/MASQ potom robim v Linuxe cez iptables na ppp0. Vsetko funguje k maximalnej spokojnosti.
18.4.2005 11:39 TimeLord
Rozbalit Rozbalit vše Re: maskarada prestala fungovat
Bol som aj trochu zaskoceny, preco pouzivate PPPoA (PPP over ATM). Mate medzi SpeedTouch a Vasim pocitacom ATM siet?

Pokial mate SpeedTouch a pocitac prepojeny ethernetom, tak moja rade je PPPoE (PPP over Ethernet).
18.4.2005 12:55 Kuko
Rozbalit Rozbalit vše Re: maskarada prestala fungovat
PPPoA nepouzivam, mam ST nakonfigurovan jako PPTP a vytvarim spojeni pres PPTP tunel na 10.0.0.138.
Pouzivate na NAT -j masquerade nebo -j SNAT ?
18.4.2005 13:16 TimeLord
Rozbalit Rozbalit vše Re: maskarada prestala fungovat
Samozrejme MASQUERADE. Ospravedlnujem sa, ak som sa vyjadril nejednoznacne.
18.4.2005 13:01 Petr
Rozbalit Rozbalit vše Re: maskarada prestala fungovat
/sbin/iptables -t nat -A POSTROUTING -o eth0 -s 10.1.2.64/29 -d 0/0 -j MASQUERADE
18.4.2005 13:41 Kuko
Rozbalit Rozbalit vše Re: maskarada prestala fungovat
Natovani je myslim OK. Myslim, ze problem je nekde jinde. Etherealem jsem zkoumal sitovy provoz a dostal jsem zajimavy vysledky:
Source		Destination	Protocol	Info

213.210.179.211	192.203.230.10	DNS		Standard query A www.seznam.cz
192.203.230.10	213.210.179.211	DNS		Standard query response
213.210.179.211	192.203.230.10	ICMP		Destination Unreachable
213.210.179.211	199.5.5.241	DNS		Standard query A www.seznam.cz
199.5.5.241	213.210.179.211	DNS		Standard query response
213.210.179.211	199.5.5.241	ICMP		Destination Unreachable
213.210.179.211	128.63.2.53	DNS		Standard query A www.seznam.cz
128.63.2.53	213.210.179.211	DNS		Standard query response
213.210.179.211	128.63.2.53	ICMP		Destination Unreachable
213.210.179.211 je moje venk.ip - interface ppp0

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.