abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 17:22 | Zajímavý projekt

    Max Leiter v roce 2019 zkusil zprovoznit X server na iPadu (iOS). Nyní se k tématu vrátil a s pomocí LLM a balíčkovacích nástrojů Procursus rozběhl desktop s X11 i Waylandem. Jeho balíčky jsou dostupné v repozitáři xiOS.

    |🇵🇸 | Komentářů: 2
    dnes 13:33 | IT novinky

    Společnost Google Cloud dnes oznámila, že její infrastruktura a služby byly oficiálně zařazeny do Katalogu cloud computingu vedeného Digitální a informační agenturou (DIA). Tato certifikace potvrzuje, že infrastruktura a služby Google Cloud splňují přísné bezpečnostní a regulační požadavky České republiky pro provoz cloudových služeb ve veřejném sektoru.

    Ladislav Hagara | Komentářů: 3
    dnes 13:11 | IT novinky

    Vůbec poprvé v historii se stát při testování digitálních služeb obrací na širokou veřejnost. Digitální a informační agentura (DIA) a Ministerstvo vnitra zvou občany k zapojení do zátěžového testu eDokladů, které od loňského podzimu prošly optimalizací aplikace a posílením infrastruktury. Test proběhne 13. srpna ve 13:00 a pro jeho úspěch bude potřeba zapojení několika desítek tisíc občanů. Zapojení do testu je zcela dobrovolné a úkol

    … více »
    Ladislav Hagara | Komentářů: 17
    dnes 13:00 | Nová verze

    FireDragon je webový prohlížeč, doposud založený na Floorpu, jednom z forků Firefoxu s větším důrazem na ochranu soukromí a přizpůsobení uživatelského rozhraní. Spravuje ho člen komunity distribuce Garuda Linux. Nové vydání verze 13 opouští Floorp a přechází přímo na Firefox s patchi z LibreWolfu a vlastními úpravami. Dostupný je také na Flathubu.

    |🇵🇸 | Komentářů: 0
    dnes 05:44 | Zajímavý software

    picogame (GitHub) je malý 2D herní engine pro mikrokontroléry jako RP2040, čip uvnitř kapesní konzole Picopad. Hru napíšeš v Pythonu a vyzkoušíš ji v prohlížeči nebo desktopovém simulátoru. Až bude hotová, zkopíruješ ji na podporovanou desku. Na začátku nepotřebuješ C, sestavení firmwaru ani hardware.

    Ladislav Hagara | Komentářů: 1
    včera 19:22 | Nová verze

    Multiplatformní prohlížeč elektronických knih KOReader byl vydán ve verzi 2026.07 "Sailing Walrus". U PDF souborů s SMask lze vyčistit pozadí. Přibyla podpora Kobo v5 nebo základní podpora OPDS 2.0.

    Ladislav Hagara | Komentářů: 0
    včera 14:22 | Komunita

    Společnost Valve sponzoruje a společnost Collabora portuje RADV (open source Vulkan ovladač pro AMD GPU z projektu Mesa) na Windows.

    Ladislav Hagara | Komentářů: 0
    28.7. 20:44 | Zajímavý projekt

    Starling (GitHub) je desktopové prostředí vytvořeno umělou inteligencí (s dohledem jednoho vývojáře během šesti měsíců).

    Ladislav Hagara | Komentářů: 37
    28.7. 14:22 | IT novinky

    Dne 30. června 2026 byla završena fyzická realizace projektu Czech National Quantum Communication Infrastructure (CZQCI), tedy České národní kvantové komunikační infrastruktury. Projekt byl realizován od 1. března 2023 a financován z Národního plánu obnovy částkou 121,6 milionu Kč. Cílem podpořeného projektu bylo vybudovat základy národní kvantové komunikační infrastruktury a ověřit možnosti jejího praktického využití. Mezi

    … více »
    Ladislav Hagara | Komentářů: 3
    28.7. 14:11 | IT novinky

    Město Šumperk se stalo terčem kybernetického útoku, chod úřadu je omezen. Zjišťuje se, jestli unikla nějaká data. Cílem hackerů byla městská datová síť. První útoky zaznamenali odborníci na informační technologie již v pondělí večer, závady se ale plně projevily až dnes ráno. Město událost nahlásilo Národnímu úřadu pro kybernetickou a informační bezpečnost (NUKIB).

    Ladislav Hagara | Komentářů: 1
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (7%)
     (2%)
     (18%)
     (30%)
     (5%)
     (6%)
     (2%)
     (15%)
     (23%)
    Celkem 2285 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    natd non howto

    13.9.2006 17:20 | Přečteno: 1122×

    Na servery sme išli oddeliť www od mailov na samostatný server (tiež s verejnou ipčkou). Vzhľadom na problémy s mail klientami, sme sa rozhodli hodiť na novú ip adresu www server a maily nechať na pôvodnej. a tu začali problémy.

    Kedže je dns rozhadzané u viacerých providerov (čo neovplivním), vznikla požiadavka natovať port 80 z pôvodnej jednej ipčky na tú novú (ak sa nepodarí zmeniť všetky dns záznamy aby www fungovalo trochu bez viditeľných problémov).

    Logické riešenie bolo natovať port 80 zo starej na novú ipčku. V manuáloch ani v žiadnych howto sa nikde nepíše že to nie je dobrý nápad.

    takže pre tých čo sa s tým trápili tiež (alebo sa chystajú trápiť):

    Natovať ide iba vtedy, ked server na ktorý natujete má váš server ako default gateway. dôvodom je že natd neprepisuje hlavičku zdroja (zo smeru von). server na ktorý nanatovaný packet dojde naň sice odpovie, ale odpoved ide úplne iným smerom z úplne inej ip adresy ako klient očakáva, takže sa dostatočne rýchlo a úspešne stratí.

    na takéto natovanie sa používa proxy, resp reverzné proxy (testuje pound). prípadne pravidlo firewalu, ktoré by prepisovalo ip hlavičky.

    a ešte jedna rada: skôr ako vypnete natd, zrušte pravidlo firewallu ktoré všetky packety posiela na nat daemon (ešte že to bol iba testovací server :-) )

           

    Hodnocení: 50 %

            špatnédobré        

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    13.9.2006 17:24 D-Evil | skóre: 25 | Praha
    Rozbalit Rozbalit vše Re: natd non howto
    NAT démon? WTF?
    13.9.2006 19:46 maleprase | skóre: 28
    Rozbalit Rozbalit vše Re: natd non howto
    13.9.2006 20:12 miso | skóre: 36 | blog: iSCSI_initiator_howto | Praha
    Rozbalit Rozbalit vše Re: natd non howto
    bsd za odmenu? ;-)

    fee vstupné
    fee odměna
    fee školné
    fee honorář
    fee plat
    Project Satan infects Calculon with Werecar virus
    14.9.2006 10:02 michal00 | skóre: 14 | blog: OpenStreetMap
    Rozbalit Rozbalit vše Re: natd non howto
    tak tak, CostlessBSD . . .
    13.9.2006 21:28 Jiří (BoodOk) Kadeřávek | skóre: 19 | blog: BoodOk | Brno
    Rozbalit Rozbalit vše Re: natd non howto
    Samozrejme, ze pomoci DNAT a SNAT to lze. Jen musite proste prepsat zdrojovou adresu, tak aby odpoved sla zase pres natujici stroj. Presne jak pisete prepsat hlavicky.
    Věda má v sobě určitou zpupnost, že čím dokonalejší techniku vyvineme, čím více se dozvíme, tím lepší budou naše životy.
    14.9.2006 00:46 Radek Hladik | skóre: 20
    Rozbalit Rozbalit vše Re: natd non howto
    Přesně tak, je potřeba udělat SNAT (source NAT) i DNAT (destination NAT). Bohužel ale člověk přichází o zdrojovou adresu požadavku.

    Případně jde serverům "přidělit" nějaký privátní rozsážek, třeba 192.168.123.0/30, nastavit routování a aliasy na síťovkách.

    A do třetice je možné použít nějaké komplikovanější pravidlo pro routing, například podle zdrojového portu.

    Radek
    14.9.2006 09:34 michal00 | skóre: 14 | blog: OpenStreetMap
    Rozbalit Rozbalit vše Re: natd non howto
    nevedel som, že existuje čosi ako snat. všade (vo väčšine príkladov a problémoch) sa nat spája iba s dnat. idem si okolo toho trošku čítať.

    privátny rozsah neviem či by pomohol (bez toho aby jeden bol default gateway, čo nechcem riskovať).

    a nastavovať routovanie na dialku je cesta do pekiel (teda do studeného a hlučného pekla serverovne :-) )
    14.9.2006 20:37 Radek Hladik | skóre: 20
    Rozbalit Rozbalit vše Re: natd non howto
    Bohuzel nevim, jak je to resene na FreeBSD, ale bezneserozlisuje SNAT, DNAT a masquerading (coz je specialni pripad SNATu).

    A ten rozsah sam o sobe samozrejme moc nepomuze, ale je treba mozne: server A ma 172.16.222.1 a port 80 smeruje na 172.16.222.2 (server B), ktery na vsem do 172.16.222.* udela SNAT. Neni to nic uzasneho, jde jen o prevedeni natovani z jednoho serveru na druhy :)

    Radek
    14.9.2006 07:48 wo | skóre: 2 | blog: wo
    Rozbalit Rozbalit vše Re: natd non howto
    možná by mohl stačit rinted, případně přesměrování pomocí iptables (umí to i fw v *bsd)

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.