abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 17:11 | Nová verze Fluttershy, yay! | Komentářů: 0
včera 10:33 | Nová verze

Mozilla.cz informuje o aktualizovaném českém slovníku pro kontrolu pravopisu pro Firefox, Thunderbird i SeaMonkey. K dispozici je na na serverech s doplňky (Firefox, Thunderbird, SeaMonkey).

Ladislav Hagara | Komentářů: 0
včera 10:11 | Nová verze

Byla vydána verze 0.52.1 open source počítačové hry Unvanquished (Wikipedie). Nově lze instalovat také z Flathubu. Unvanquished je fork počítačové hry Tremulous.

Ladislav Hagara | Komentářů: 0
včera 00:11 | Zajímavý projekt

Watchy jsou open source hodinky postaveny na ESP32-PICO-D4 s e-papírovým displejem s rozlišením 200x200 pixelů, s Wi-Fi a Bluetooth LE. Předobjednat je lze na Crowd Supply za 59 dolarů.

Ladislav Hagara | Komentářů: 1
20.6. 22:11 | Nová verze

OASIS oznamuje zveřejnění nejnovějšího standardu OASIS, který byl schválen členy 27. dubna 2021: Open Document Format for Office Applications (OpenDocument) Version 1.3. Formát OpenDocument je volně dostupný otevřený formát souborů dokumentů založený na XML pro kancelářské aplikace, který se používá pro dokumenty obsahující text, tabulky, grafy a grafické prvky. OpenDocument Format v1.3 je aktualizací mezinárodní normy verze 1.2

… více »
Zdeněk Crhonek | Komentářů: 4
19.6. 20:11 | Nová verze

Byl vydán Debian 10.10, tj. desátá opravná verze Debianu 10 s kódovým názvem Buster. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 10 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.

Ladislav Hagara | Komentářů: 34
19.6. 16:33 | Nová verze

Tým pro zajištění kvality LibreOffice (QA) oznamuje, že LibreOffice 7.2 Beta1 je k dispozici k testování! LibreOffice 7.2 bude vydán jako finální verze v polovině srpna 2021, přičemž LibreOffice 7.2 Beta1 je druhou předběžnou verzí od zahájení vývoje verze 7.2 na konci listopadu 2020. Od předchozí verze LibreOffice 7.2 Alpha1 bylo do úložiště kódu odesláno 1163 revizí a opraveno 221 problémů. Podívejte se do poznámek k vydání, kde najdete nové funkce obsažené v této verzi LibreOffice.

Zdeněk Crhonek | Komentářů: 0
19.6. 00:33 | Zajímavý projekt

Rodina open source vstupních zařízení Ploopy se rozrostla o Ploopy Mini Trackball. Stavebnici lze předobjednat za 69,99 CAD (1 210 CZK).

Ladislav Hagara | Komentářů: 0
18.6. 15:44 | Nová verze

Byla vydána beta verze Linux Mintu 20.2 s kódovým jménem Uma. Na blogu Linux Mintu jsou hned tři oznámení. První o vydání Linux Mintu s prostředím Cinnamon, druhé o vydání Linux Mintu s prostředím MATE a třetí o vydání Linux Mintu s prostředím Xfce. Stejným způsobem jsou rozděleny také poznámky k vydání (Cinnamon, MATE, Xfce) a přehled novinek s náhledy (Cinnamon, MATE, Xfce). Linux Mint 20.2 bude podporován až do roku 2025.

Ladislav Hagara | Komentářů: 0
18.6. 08:00 | Nová verze

Byla vydána verze 1.53.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

Ladislav Hagara | Komentářů: 2
Používáte kalkulačku?
 (10%)
 (32%)
 (62%)
 (26%)
 (12%)
Celkem 251 hlasů
 Komentářů: 25, poslední 18.6. 07:59
Rozcestník

natd non howto

13.9.2006 17:20 | Přečteno: 961×

Na servery sme išli oddeliť www od mailov na samostatný server (tiež s verejnou ipčkou). Vzhľadom na problémy s mail klientami, sme sa rozhodli hodiť na novú ip adresu www server a maily nechať na pôvodnej. a tu začali problémy.

Kedže je dns rozhadzané u viacerých providerov (čo neovplivním), vznikla požiadavka natovať port 80 z pôvodnej jednej ipčky na tú novú (ak sa nepodarí zmeniť všetky dns záznamy aby www fungovalo trochu bez viditeľných problémov).

Logické riešenie bolo natovať port 80 zo starej na novú ipčku. V manuáloch ani v žiadnych howto sa nikde nepíše že to nie je dobrý nápad.

takže pre tých čo sa s tým trápili tiež (alebo sa chystajú trápiť):

Natovať ide iba vtedy, ked server na ktorý natujete má váš server ako default gateway. dôvodom je že natd neprepisuje hlavičku zdroja (zo smeru von). server na ktorý nanatovaný packet dojde naň sice odpovie, ale odpoved ide úplne iným smerom z úplne inej ip adresy ako klient očakáva, takže sa dostatočne rýchlo a úspešne stratí.

na takéto natovanie sa používa proxy, resp reverzné proxy (testuje pound). prípadne pravidlo firewalu, ktoré by prepisovalo ip hlavičky.

a ešte jedna rada: skôr ako vypnete natd, zrušte pravidlo firewallu ktoré všetky packety posiela na nat daemon (ešte že to bol iba testovací server :-) )

       

Hodnocení: 50 %

        špatnédobré        

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

Komentáře

Vložit další komentář

13.9.2006 17:24 D-Evil | skóre: 25 | Praha
Rozbalit Rozbalit vše Re: natd non howto
NAT démon? WTF?
13.9.2006 19:46 maleprase | skóre: 28
Rozbalit Rozbalit vše Re: natd non howto
13.9.2006 20:12 miso | skóre: 36 | blog: iSCSI_initiator_howto | Praha
Rozbalit Rozbalit vše Re: natd non howto
bsd za odmenu? ;-)

fee vstupné
fee odměna
fee školné
fee honorář
fee plat
Project Satan infects Calculon with Werecar virus
14.9.2006 10:02 michal00 | skóre: 14 | blog: OpenStreetMap
Rozbalit Rozbalit vše Re: natd non howto
tak tak, CostlessBSD . . .
13.9.2006 21:28 Jiří (BoodOk) Kadeřávek | skóre: 19 | blog: BoodOk | Brno
Rozbalit Rozbalit vše Re: natd non howto
Samozrejme, ze pomoci DNAT a SNAT to lze. Jen musite proste prepsat zdrojovou adresu, tak aby odpoved sla zase pres natujici stroj. Presne jak pisete prepsat hlavicky.
Věda má v sobě určitou zpupnost, že čím dokonalejší techniku vyvineme, čím více se dozvíme, tím lepší budou naše životy.
14.9.2006 00:46 Radek Hladik | skóre: 20
Rozbalit Rozbalit vše Re: natd non howto
Přesně tak, je potřeba udělat SNAT (source NAT) i DNAT (destination NAT). Bohužel ale člověk přichází o zdrojovou adresu požadavku.

Případně jde serverům "přidělit" nějaký privátní rozsážek, třeba 192.168.123.0/30, nastavit routování a aliasy na síťovkách.

A do třetice je možné použít nějaké komplikovanější pravidlo pro routing, například podle zdrojového portu.

Radek
14.9.2006 09:34 michal00 | skóre: 14 | blog: OpenStreetMap
Rozbalit Rozbalit vše Re: natd non howto
nevedel som, že existuje čosi ako snat. všade (vo väčšine príkladov a problémoch) sa nat spája iba s dnat. idem si okolo toho trošku čítať.

privátny rozsah neviem či by pomohol (bez toho aby jeden bol default gateway, čo nechcem riskovať).

a nastavovať routovanie na dialku je cesta do pekiel (teda do studeného a hlučného pekla serverovne :-) )
14.9.2006 20:37 Radek Hladik | skóre: 20
Rozbalit Rozbalit vše Re: natd non howto
Bohuzel nevim, jak je to resene na FreeBSD, ale bezneserozlisuje SNAT, DNAT a masquerading (coz je specialni pripad SNATu).

A ten rozsah sam o sobe samozrejme moc nepomuze, ale je treba mozne: server A ma 172.16.222.1 a port 80 smeruje na 172.16.222.2 (server B), ktery na vsem do 172.16.222.* udela SNAT. Neni to nic uzasneho, jde jen o prevedeni natovani z jednoho serveru na druhy :)

Radek
14.9.2006 07:48 wo | skóre: 2 | blog: wo
Rozbalit Rozbalit vše Re: natd non howto
možná by mohl stačit rinted, případně přesměrování pomocí iptables (umí to i fw v *bsd)

Založit nové vláknoNahoru

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.