abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 18:55 | Nová verze

    Byla vydána první veřejná preview verze PrusaSliceru 3.0. Přesně 15 let po zveřejnění první verze Slic3ru, které připadlo na 1. září 2011. Jedná se o dosud největší upgrade PrusaSliceru: "Řídili jsme se tím, co skutečně potřebujete, a tak jsme například zcela zahodili stávající uživatelské rozhraní a vytvořili ho znovu od nuly. Přinášíme také nový systém projektů, kompletně přepracované profily navržené pro moderní tiskárny s větším

    … více »
    Ladislav Hagara | Komentářů: 0
    včera 15:55 | Nová verze

    Byl vydán Mozilla Firefox 155.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Vypíchnout lze Smart Window, zatím ale dostupné pouze pro uživatele v USA, Kanadě a Francii. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 155 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    včera 12:33 | IT novinky

    Tima Cooka na pozici generálního ředitele společnosti Apple dnešním dnem nahradil John Ternus, který byl dosud odpovědný za hardware. Tim Cook vedl Apple od roku 2011, kdy funkci převzal od později zesnulého spoluzakladatele společnosti Stevea Jobse. Za 15 let v čele Applu více než zdvojnásobil tržní hodnotu firmy.

    Ladislav Hagara | Komentářů: 1
    včera 11:00 | Pozvánky

    Organizátoři konference LinuxDays ukončil veřejné přihlašování přednášek. Teď je na vás, abyste vybrali nejlepší témata pro letošní ročník. Hlasovat můžete do pondělí 7. září, poté bude podle výsledků hlasování sestaven program pro letošní ročník.

    Petr Krčmář | Komentářů: 4
    včera 10:55 | Nová verze

    Servo, engine webového prohlížeče napsaný v Rustu, byl vydán ve verzi 0.5.0. Novinky shrnuje přehled projektu za červenec. Došlo k dalšímu pokroku ve vykreslování webových stránek. Současným cílem projektu je vytvořit komponentu webového prohlížeče jako WebView pro použití v jiných aplikacích.

    |🇵🇸 | Komentářů: 1
    včera 10:44 | IT novinky

    IKEA a XBOX představují kolekci YXSTABY (pdf). Ta přináší designová a praktická řešení, díky nimž se prostor pro hraní během sekundy promění v útulný a harmonický domov.

    Ladislav Hagara | Komentářů: 2
    včera 02:00 | Nová verze

    Jonathan Thomas oznámil vydání verze 4.0 nelineární střižny OpenShot. Nově podporuje nahrávání obrazu a zvuku, vylepšuje uživatelské rozhraní, mj. color grading, přidává další efekty a mnoho dalšího (seznam změn).

    |🇵🇸 | Komentářů: 0
    31.8. 17:22 | Komunita

    Proběhlo hlasování o používání LLM při vývoji Debianu. Vývojáři Debianu si odhlasovali zodpovědné využívání generativní umělé inteligence.

    Ladislav Hagara | Komentářů: 2
    31.8. 16:11 | Komunita

    Sovereign Tech Agency (Wikipedie) prostřednictvím svého fondu Sovereign Tech Fund podpoří vývoj Flatpaku částkou 508 640 eur.

    Ladislav Hagara | Komentářů: 0
    31.8. 15:55 | Zajímavý software

    Byla vydána první veřejná verze v7.0-mk2 projektu Multikernel (mklinux), který umožňuje spouštět více nezávislých linuxových jader současně na jednom stroji bez hypervizoru.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (2%)
     (19%)
     (29%)
     (7%)
     (6%)
     (2%)
     (15%)
     (22%)
    Celkem 2533 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Administrace komentářů

    Jste na stránce určené pro řešení chyb a problémů týkajících se diskusí a komentářů. Můžete zde našim administrátorům reportovat špatně zařazenou či duplicitní diskusi, vulgární či osočující příspěvek a podobně. Děkujeme vám za vaši pomoc, více očí více vidí, společně můžeme udržet vysokou kvalitu AbcLinuxu.cz.

    Příspěvek
    12.6.2006 16:45 Elfman | skóre: 7 | blog: Poprvé v Linuxu | Vamberk
    Rozbalit Rozbalit vše Server za NATem s RDR, proč packety mění cílový port?
    Dobrý den,

    měl bych jeden dotaz ohledně serveru za NATem (řeším několik problémů týkající se této věci současně, takže kdybyste na nějakém dalším fóru narazili na podobný dotaz, tak mne prosím díky netiketě neukamenujte)

    Snažím se udělat si databázový program na systému klient-server, který běží na počítači s Linuxem. Klienti z lokální sítě na něj mohou normálně připojit. Dejme tomu, že server má na vnitřní síťové kartě adresu 192.168.2.1 a naslouchá na portu 12345.

    Chtěl bych ale, aby bylo možné se připojit i z Internetu. Na serveru běží NAT, ovšem jak server, tak stanice mohou na Internet, e-mail, FTP, atd. v pohodě.

    Na vnější straně serveru je síťová karta s adresou 192.168.1.2, která je spojena s modemem na adrese 192.168.1.1, který má veřejnou adresu 1.2.3.4.

    Na firewallu na serveru jsem si napsal pravidlo, aby požadavky na INPUT na adresu 192.168.1.2 a port 12345 byly akceptovány.

    Na modemu běží filtr, kde mám povoleno akceptovat packety určené pro adresu 1.2.3.4 a port 12345 TCP.

    Zároveň tam běží i NAT. Tam je pravidlo pro výstup, a tak jsem si tam přidal pravidlo pro vstup RDR, které vypadá takto:

    Local Address: 192.168.1.2 (from/to)

    Global Address: 1.2.3.4 (from/to)

    Dest Port: 12345 (from/to)

    Local port: 12345

    Na modemu běží router i bridge, v routovací tabulce je záznam:

    1.2.3.4 na 127.0.0.1

    A teď, v čem mám problém:

    - když zadám veřejnou adresu z LAN, tak packety podle IPTABLES -L -v -x dorazí z INPUT eth0 (vnější síťová karta) se zdrojovým portem 12345 (na tom je také otevřený i klient). Ovšem cílový port je pokaždé jiný (měl by být tak 12345). Takže packety sice přijdou, ale nespojí se, protože server nemůže naslouchat na 64K portech současně :-)

    - když spustím klienta úplně mimo síť (někde ve WAN), tak mi nepřijde vůbec žádný packet.

    Stejný výsledek jsem měl, když jsem na modemu měl routování adresy 1.2.3.4 na 192.168.1.2, a tehdy se zapisovaly i packety do statistik. Teď se už nezapisují, ale stále přicházejí (já tedy doufám, že i ty z LAN jdou nejprve ven za modem na nějakou bránu ISP, a pak teprve zpět na modem a server).

    Stejný výsledek je i tehdy, když na firewallu dám všechno na ACCEPT, takže si nejsem jistý, zda je chyba na modemu nebo na Linuxu...

    Není mi jasné, proč se u packetů mění zrovna cílový port. U normálního NATu by se přeci měl měnit zdrojový (a ten podle pravidel je 12345), ale tady se mění cílový a zcela náhodně, což je funkční nesmysl (leda by to dělaly nějak ty dva NATy, ale nevím jak).

    Kdybyste někdo věděl, v čem by to mohlo být, budu vděčný.

    Předem díky

    V tomto formuláři můžete formulovat svou stížnost ohledně příspěvku. Nejprve vyberte typ akce, kterou navrhujete provést s diskusí či příspěvkem. Potom do textového pole napište důvody, proč by měli admini provést vaši žádost, problém nemusí být patrný na první pohled. Odkaz na příspěvek bude přidán automaticky.

    Vaše jméno
    Váš email
    Typ požadavku
    Slovní popis
    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.