abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 00:33 | IT novinky Ladislav Hagara | Komentářů: 0
    včera 16:00 | Komunita

    Fedora zve na dvoudenní testování (2. a 3. prosince), během kterého si můžete vyzkoušet nové webové uživatelské rozhraní (WebUI) projektu FreeIPA. Pomozte vychytat veškeré chyby a vylepšit uživatelskou zkušenost ještě předtím, než se tato verze dostane k uživatelům Fedory a celého linuxového ekosystému.

    Ladislav Hagara | Komentářů: 3
    včera 13:22 | IT novinky

    Eben Upton oznámil zdražení počítačů Raspberry Pi, kvůli růstu cen pamětí, a představil 1GB verzi Raspberry Pi 5 za 45 dolarů.

    Ladislav Hagara | Komentářů: 0
    včera 04:44 | Humor

    Linus Torvalds na YouTube kanálu Linus Tech Tips staví dokonalý linuxový počítač.

    Ladislav Hagara | Komentářů: 6
    včera 04:11 | Nová verze

    Po 9 týdnech vývoje od vydání Linuxu 6.17 oznámil Linus Torvalds vydání Linuxu 6.18. Přehled novinek a vylepšení na LWN.net: první a druhá polovina začleňovacího okna a Linux Kernel Newbies. Vypíchnout lze například podporu protokolu PSP (PSP Security Protocol, PSP encryption of TCP connections).

    Ladislav Hagara | Komentářů: 0
    včera 03:55 | Nová verze

    Byla vydána nová stabilní verze 25.11 linuxové distribuce NixOS (Wikipedie). Její kódové označení je Xantusia. Podrobný přehled novinek v poznámkách k vydání. O balíčky se v NixOS stará správce balíčků Nix.

    Ladislav Hagara | Komentářů: 0
    včera 03:22 | Komunita

    Richard Hughes na Mastodonu oznámil, že se společnost Framework Computer stala sponzorem služby LVFS (Linux Vendor Firmware Service) umožňující aktualizovat firmware zařízení na počítačích s Linuxem.

    Ladislav Hagara | Komentářů: 0
    28.11. 18:55 | Humor

    Jak na webu co nejšíleněji zadávat datum? Jak to uživatelům co nejvíce znepříjemnit? V Bad UX World Cup 2025 (YouTube) se vybíraly ty nejšílenější UX návrhy. Vítězným návrhem se stal Perfect Date.

    Ladislav Hagara | Komentářů: 18
    28.11. 12:44 | Zajímavý software

    Společnost Collabora vydala (YouTube) na LibreOffice založený desktopový kancelářský balík Collabora Office. Pro Windows, macOS a Linux. Se stejným uživatelským rozhraním jako Collabora Online. Svůj desktopový kancelářský balík s rozhraním LibreOffice pojmenovala Collabora Office Classic.

    Ladislav Hagara | Komentářů: 13
    28.11. 12:00 | Nová verze

    Glen MacArthur vydal AV Linux (AVL) a MX Moksha (MXM) 25. S linuxovým jádrem Liquorix. AV Linux (Wikipedie) je linuxová distribuce optimalizována pro tvůrce audio a video obsahu. Nejnovější AV Linux vychází z MX Linuxu 25 a Debianu 13 Trixie. AV Linux přichází s desktopovým prostředím Enlightenment 0.27.1 a MX Moksha s prostředím Moksha 0.4.1 (fork Enlightenmentu).

    Ladislav Hagara | Komentářů: 0
    Jaké řešení používáte k vývoji / práci?
     (34%)
     (47%)
     (19%)
     (18%)
     (23%)
     (16%)
     (24%)
     (16%)
     (18%)
    Celkem 423 hlasů
     Komentářů: 17, poslední 19.11. 21:57
    Rozcestník

    Dotaz: iptables s defaultním -P DROP, jak povolit lokální loopback

    7.5.2006 10:25 testik
    iptables s defaultním -P DROP, jak povolit lokální loopback
    Přečteno: 178×
    Chtěl bych vědět, kde seženu nějaký návod nebo nebo tak něco na zprovoznění následujícího: mám firewall, vše funguje, maškaráda běží, ale jakmile chci stahovat něco z lokálního serveru, na kterém firewall běží, nejde to.

    Odpovědi

    7.5.2006 10:32 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: iptables s defaultním -P DROP, jak povolit lokální loopback
    Co takhle zapojit mozek a pohledat ?

    Je tady toho tak málo ?

    Jinak loopback jde povolit:
    # local
    /sbin/iptables -A OUTPUT -o lo -j ACCEPT
    /sbin/iptables -A INPUT -i lo -j ACCEPT
    
    Ale to asi nebude váš případ protože kdyby byl zakázaný tak nepoběží 90% věcí na linuxu.

    Spíše se chcete dostat na server z jiného PC tak musíte povolit v chainu INPUT příchozí provoz z té určité IP.

    Pokud se chcete dostat s tím PC na internet povolit to v FORWARD.

    PS. Co se třeba inspirovat firewall
    7.5.2006 10:38 testik
    Rozbalit Rozbalit vše Re: iptables s defaultním -P DROP, jak povolit lokální loopback
    JJ, asi jsem špatně položil otázku, loopback mám povolený, ale ven mi to nejde, už jsem to sice taky vyřešil, ale řešení mám dosti dlouhé asi na 20 řádků. Nešlo by to jednodušeji?
    iptables -A INPUT -s 127.0.0.1/8 -p ALL -j ACCEPT
    iptables -A OUTPUT -d 127.0.0.1/8 -p ALL -j ACCEPT
    iptables -A INPUT -s 192.168.1.1 -p ALL -j ACCEPT
    iptables -A OUTPUT -d 192.168.1.1 -p ALL -j ACCEPT
    
    iptables -A INPUT   -m state --state ESTABLISHED,RELATED -j ACCEPT
    iptables -A OUTPUT  -m state --state ESTABLISHED,RELATED -j ACCEPT
    iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
    # Allow all on loopback
    # 
    iptables -A INPUT -i lo  -s 200.200.200.200 -j ACCEPT 
    iptables -A INPUT -i lo  -s 127.0.0.1 -j ACCEPT 
    iptables -A OUTPUT -o lo  -d 200.200.200.200 -j ACCEPT 
    iptables -A OUTPUT -o lo  -d 127.0.0.1 -j ACCEPT 
    # 
    # Rule 0(global)
    # 
    # Allow all outgoing connections
    # 
    iptables -A INPUT -s 200.200.200.200 -m state --state NEW -j ACCEPT 
    iptables -A INPUT -s 192.168.1.1 -m state --state NEW -j ACCEPT 
    iptables -A OUTPUT -s 127.0.0.1 -m state --state NEW -j ACCEPT 
    iptables -A OUTPUT -s 192.168.1.1 -m state --state NEW -j ACCEPT
    iptables -A OUTPUT -s 200.200.200.200 -m state --state NEW -j ACCEPT
    iptables -A INPUT -i lo  -s 127.0.0.1 -j ACCEPT 
    iptables -A OUTPUT -o lo  -d 200.200.200.200 -j ACCEPT 
    iptables -A OUTPUT -o lo  -d 127.0.0.1 -j ACCEPT 
    # 
    # Rule 0(global)
    # 
    # Allow all outgoing connections
    # 
    iptables -A INPUT -i lo -s 200.200.200.200 -m state --state NEW -j ACCEPT 
    iptables -A INPUT -i lo -s 192.168.1.1 -m state --state NEW -j ACCEPT 
    iptables -A OUTPUT -o lo -m state --state NEW -j ACCEPT 
    iptables -A FORWARD -i lo -s 192.168.1.1 -m state --state NEW -j ACCEPT
    
    -místo 200.200.200.200 je tam moje veřejná IP adresa do internetu
    7.5.2006 10:48 testik
    Rozbalit Rozbalit vše Re: iptables s defaultním -P DROP, jak povolit lokální loopback
    Z toho firewallu v tom vašem odkazu jsem vytáhl 4 řádky a funguje dík.
    7.5.2006 11:09 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: iptables s defaultním -P DROP, jak povolit lokální loopback
    Je tu hromada nesmyslů:
    -nesmysl zrušit iptables -A INPUT -s 127.0.0.1/8 -p ALL -j ACCEPT
    -nesmysl zrušit iptables -A OUTPUT -d 127.0.0.1/8 -p ALL -j ACCEPT
    
    127.0.0.1 nemá co dělat na veřejném rozhraní
    a na lo je to povolené jinde
    
    iptables -A INPUT -s 192.168.1.1 -p ALL -j ACCEPT
    iptables -A OUTPUT -d 192.168.1.1 -p ALL -j ACCEPT
    
    iptables -A INPUT   -m state --state ESTABLISHED,RELATED -j ACCEPT
    iptables -A OUTPUT  -m state --state ESTABLISHED,RELATED -j ACCEPT
    iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
    # Allow all on loopback
    # 
    -nesmysl iptables -A INPUT -i lo  -s 200.200.200.200 -j ACCEPT 
    iptables -A INPUT -i lo -j ACCEPT 
    -nesmysl iptables -A OUTPUT -o lo  -d 200.200.200.200 -j ACCEPT 
    iptables -A OUTPUT -o lo -j ACCEPT 
    
    Na lo se nevyskytuje jiná IP jak 127.0.0.1
    takže povolovat tam jinou je nesmysl
    
    # 
    # Rule 0(global)
    # 
    # Allow all outgoing connections
    # 
    iptables -A INPUT -s 200.200.200.200 -m state --state NEW -j ACCEPT 
    iptables -A INPUT -s 192.168.1.1 -m state --state NEW -j ACCEPT 
    -nesmysl iptables -A OUTPUT -s 127.0.0.1 -m state --state NEW -j ACCEPT 
    iptables -A OUTPUT -s 192.168.1.1 -m state --state NEW -j ACCEPT
    iptables -A OUTPUT -s 200.200.200.200 -m state --state NEW -j ACCEPT
    -nesmysl povolene jinde iptables -A INPUT -i lo  -s 127.0.0.1 -j ACCEPT 
    -nesmysl iptables -A OUTPUT -o lo  -d 200.200.200.200 -j ACCEPT 
    -nesmysl iptables -A OUTPUT -o lo  -d 127.0.0.1 -j ACCEPT
    # 
    # Rule 0(global)
    # 
    # Allow all outgoing connections
    # 
    -nesmysl iptables -A INPUT -i lo -s 200.200.200.200 -m state --state NEW -j ACCEPT 
    -nesmysl iptables -A INPUT -i lo -s 192.168.1.1 -m state --state NEW -j ACCEPT 
    -nesmysl iptables -A OUTPUT -o lo -m state --state NEW -j ACCEPT 
    -nesmysl iptables -A FORWARD -i lo -s 192.168.1.1 -m state --state NEW -j ACCEPT

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.