abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 15:44 | Komunita

V říjnu byla změněna licence u multiplatformní dokumentové databáze MongoDB z GNU AGPLv3 na SSPL (Server Side Public License). Dle právníku se nejedná o svobodnou licenci. Databáze MongoDB tak nebude obsažena ve Fedoře, v Red Hat Enterprise Linuxu ani například v Debianu.

Ladislav Hagara | Komentářů: 1
dnes 02:22 | Nová verze

Byla vydána verze 2.0 svobodné aplikace určené pro fotografování a ovládání digitálních fotoaparátů z počítače Entangle. Kódové jméno této nejnovější verze je Sodium.

Ladislav Hagara | Komentářů: 2
dnes 01:22 | Nová verze

Byla vydána verze 2.18 svobodného webového prohlížeče pracujícího v grafickém i textovém módu Links (Wikipedie). Přehled novinek v seznamu změn. Links letos slaví 20 let. První veřejná verze 0.80 byla zveřejněna 24. listopadu 1999.

Ladislav Hagara | Komentářů: 2
včera 16:55 | Zajímavý článek

Vývojáři postmarketOS (GitLab) hodnotí 600 dnů vývoje tohoto v květnu 2017 představeného operačního systému pro chytré telefony vycházejícího z optimalizovaného a nakonfigurovaného Alpine Linuxu s vlastními balíčky [reddit].

Ladislav Hagara | Komentářů: 2
včera 15:55 | Bezpečnostní upozornění

Společnost Oracle vydala čtvrtletní bezpečnostní aktualizaci svých softwarových produktů (CPU, Critical Patch Update). Opraveno bylo celkově 284 bezpečnostních chyb. V Oracle Java SE je například opraveno 5 bezpečnostních chyb. Všechny jsou vzdáleně zneužitelné bez autentizace. V Oracle MySQL je opraveno 30 bezpečnostních chyb. Vzdáleně zneužitelných bez autentizace jsou 3 z nich.

Ladislav Hagara | Komentářů: 0
včera 15:44 | Komunita

Na YouTube byly zveřejněny komunitní videozáznamy přednášek z konference OpenAlt 2018. Letošní OpenAlt proběhne o víkendu 2. a 3. listopadu opět na FIT VUT v Brně.

Ladislav Hagara | Komentářů: 0
včera 10:33 | Komunita

Mozilla.cz informuje (en), že program Firefox Test Pilot se příští týden uzavře. Program sloužil téměř tři roky pro testování nových funkcí pro Firefox. Díky němu dnes máme stránku nového panelu, Screenshots pro vytváření snímků stránek, bezpečné sdílení souborů Send, doplněk pro lepší práci a přihlašování k více účtům nebo připravovaný správce hesel Lockbox. Tyto funkce pokračují dál, ale samotný Firefox Test Pilot bude 22. ledna 2019

… více »
Ladislav Hagara | Komentářů: 0
15.1. 21:45 | Zajímavý projekt

Humble Bundle v rámci akce Double Fine Presents nabízí skupinu multiplatformních her bez DRM za vlastní cenu: Mountain, 140 a THOTH (jako jediná nikoliv pro Linux), za nadprůměrnou cenu navíc GNOG a Escape Goat 2 a za aspoň $10 Gang Beasts a Everything. Platbu lze rozdělit mezi vývojáře, Humble Bundle a charitu. Akce probíhá do 29. ledna.

Fluttershy, yay! | Komentářů: 2
15.1. 17:22 | Nová verze

Laboratoře CZ.NIC vydaly novou verzi 4.12.0 aplikace Datovka, tj. svobodné multiplatformní desktopové aplikace pro přístup k datovým schránkám a k trvalému uchovávání datových zpráv v lokální databázi.

Ladislav Hagara | Komentářů: 0
15.1. 17:00 | IT novinky

Byla zveřejněna pravidla hackerské soutěže Pwn2Own Vancouver 2019, jež proběhne od 20. do 22. března v rámci bezpečnostní konference CanSecWes. Vedle virtualizačních softwarů nebo webových prohlížečů se bude letos útočit i na automobil Tesla Model 3.

Ladislav Hagara | Komentářů: 0
Používáte USB Type-C?
 (19%)
 (16%)
 (10%)
 (12%)
 (37%)
 (3%)
 (45%)
Celkem 374 hlasů
 Komentářů: 0
Rozcestník

Dotaz: Nežádoucí změna zdrojového portu u UDP paketu

3.8.2005 12:17 JetCat | skóre: 2
Nežádoucí změna zdrojového portu u UDP paketu
Přečteno: 64×

Zdravím,

objevil se mi po vynuceném restartu routeru problém, se kterým si nevím rady. Při přechodu UDP paketu z vnitřní síťovky eth1 (ip 82.150.185.1) na vnější eth0 dojde ke změně hlavičky u zdrojového portu a protože se to týká VPN, kde cílová stanice 216.135.108.194 má stavový filtr a propouští jen pakety ze zdrojové IP 82.150.185.22 a portu 10111, tak to nefunguje. Je to vidět na výpisu tcpdumpu.

tcpdump: listening on eth1, link-type EN10MB (Ethernet), capture size 96 bytes
11:57:16.645831 IP (tos 0x0, ttl 64, id 0, offset 0, flags [DF], length: 112) 82.150.185.22.10111 > 216.135.108.194.contactel.net.10111: UDP, length: 84
11:57:17.636969 IP (tos 0x0, ttl 64, id 0, offset 0, flags [DF], length: 112) 82.150.185.22.10111 > 216.135.108.194.contactel.net.10111: UDP, length: 84
11:57:18.608492 IP (tos 0x0, ttl 64, id 0, offset 0, flags [DF], length: 112) 82.150.185.22.10111 > 216.135.108.194.contactel.net.10111: UDP, length: 84

tcpdump: listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes
11:57:26.153931 IP (tos 0x20, ttl 55, id 0, offset 0, flags [DF], length: 88) 216.135.108.194.contactel.net.10111 > 82.150.185.22.10111: UDP, length: 60
11:57:26.543998 IP (tos 0x0, ttl 63, id 0, offset 0, flags [DF], length: 112) 82.150.185.22.15480 > 216.135.108.194.contactel.net.10111: UDP, length: 84
11:57:27.541312 IP (tos 0x0, ttl 63, id 0, offset 0, flags [DF], length: 112) 82.150.185.22.15480 > 216.135.108.194.contactel.net.10111: UDP, length: 84
11:57:28.539145 IP (tos 0x0, ttl 63, id 0, offset 0, flags [DF], length: 112) 82.150.185.22.15480 > 216.135.108.194.contactel.net.10111: UDP, length: 84


Žádné omezení nebo PREROUTING či POSTROUTING neuplatňuji kromě značkování paketů kvůli shaperu, viz.

iptables -t filter -I FORWARD -s 82.150.185.22 -j ACCEPT
iptables -t filter -I FORWARD -d 82.150.185.22 -j ACCEPT
iptables -t filter -I INPUT -i eth1 -s 82.150.185.22 -j ACCEPT

iptables -t mangle -A PREROUTING -s 82.150.185.22 -j MARK --set-mark 0x1014
iptables -t mangle -A POSTROUTING -d 82.150.185.22 -j MARK --set-mark 0x101014

ip route add 82.150.185.22/32 via 82.150.185.1

Verze iptables je v1.3.2, Debian 2.4.3.1

Nevíte někdo, v čem by mohl být problém ?

Jet

Na otázku zatím nikdo bohužel neodpověděl.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.