abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:55 | Bezpečnostní upozornění

    Příspěvek na blogu Ubuntu upozorňuje na několik zranitelností v rozšíření Linuxu o mandatorní řízení přístupu AppArmor. Společně jsou označovány jako CrackArmor. Objevila je společnost Qualys (technické detaily). Neprivilegovaný lokální uživatel se může stát rootem. Chyba existuje od roku 2017. Doporučuje se okamžitá aktualizace. Problém se týká Ubuntu, Debianu nebo SUSE. Red Hat nebo Fedora pro mandatorní řízení přístupu používají SELinux.

    Ladislav Hagara | Komentářů: 0
    včera 17:22 | Nová verze

    Byla vydána nová verze 19 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v changelogu.

    Ladislav Hagara | Komentářů: 0
    včera 03:44 | Nová verze

    Bitwig Studio (Wikipedie) bylo vydáno ve verzi 6. Jedná se o proprietární multiplatformní (macOS, Windows, Linux) digitální pracovní stanici pro práci s audiem (DAW).

    Ladislav Hagara | Komentářů: 4
    včera 02:11 | Komunita

    Společnost Igalia představila novou linuxovou distribuci (framework) s názvem Moonforge. Jedná se o distribuci určenou pro vestavěné systémy. Vychází z projektů Yocto a OpenEmbedded.

    Ladislav Hagara | Komentářů: 0
    včera 00:44 | Nová verze

    Google Chrome 146 byl prohlášen za stabilní. Nejnovější stabilní verze 146.0.7680.71 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 29 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    včera 00:22 | Nová verze

    D7VK byl vydán ve verzi 1.5. Jedná se o fork DXVK implementující překlad volání Direct3D 3 (novinka), 5, 6 a 7 na Vulkan. DXVK zvládá Direct3D 8, 9, 10 a 11.

    Ladislav Hagara | Komentářů: 0
    11.3. 23:22 | Nová verze

    Bylo vydáno Eclipse IDE 2026-03 aneb Eclipse 4.39. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 4
    11.3. 10:22 | Upozornění

    Ze systému Slavia pojišťovny uniklo přibližně 150 gigabajtů citlivých dat. Jedná se například o pojistné dokumenty, lékařské záznamy nebo přímou komunikaci s klienty. Za únik může chyba dodavatelské společnosti.

    Ladislav Hagara | Komentářů: 11
    11.3. 10:11 | IT novinky

    Sněmovna propustila do dalšího kola projednávání vládní návrh zákona o digitální ekonomice, který má přinést bezpečnější on-line prostředí. Reaguje na evropské nařízení DSA o digitálních službách a upravuje třeba pravidla pro on-line tržiště nebo sociální sítě a má i víc chránit děti.

    Ladislav Hagara | Komentářů: 34
    11.3. 09:33 | IT novinky

    Meta převezme sociální síť pro umělou inteligenci (AI) Moltbook. Tvůrci Moltbooku – Matt Schlicht a Ben Parr – se díky dohodě stanou součástí Meta Superintelligence Labs (MSL). Meta MSL založila s cílem sjednotit své aktivity na poli AI a vyvinout takovou umělou inteligenci, která překoná lidské schopnosti v mnoha oblastech. Fungovat by měla ne jako centralizovaný nástroj, ale jako osobní asistent pro každého uživatele.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (16%)
     (7%)
     (0%)
     (11%)
     (29%)
     (2%)
     (5%)
     (2%)
     (13%)
     (25%)
    Celkem 1060 hlasů
     Komentářů: 26, poslední včera 08:56
    Rozcestník

    Dotaz: Presmerovani portu NE na routeru

    26.8.2007 15:43 milansedlacek
    Presmerovani portu NE na routeru
    Přečteno: 623×
    Dobry den,
    prosim o radu.Potrebuju presmerovat port na pocitaci,ktery neni routerem,ale nejak se mi nedari.Zkousel jsem rady z diskuze, jako :
    IPTABLES -t nat -A PREROUTING -p tcp -s xxx.xxx.xxx.1 --dport 80 -j DNAT --to xxx.xxx.xx.2:80
    Proble je v tom,ze na pocitac ve vnitrni siti(192.168.1.1) je od providera nasmerovana verejna ip adresa(to nastaveni neovlivnim). Ja bych potreboval, abych jeden port na pocitaci 192.168.1.1 presmeroval na jiny pocitac ve vnitrni siti(192.168.1.2).Slo by to taky "vyresit" prohozenim IP adres pocitacu, coz je ale krajni reseni (prvni pocitac je server,ktery by se musel prenastavovat).
    Jeste zduraznim, ze prvni pocitac neni router,ma jednu ip adresu a jednu sitovou kartu.
    Dekuji

    Odpovědi

    26.8.2007 15:59 romank
    Rozbalit Rozbalit vše Re: Presmerovani portu NE na routeru
    To aku mate predstavu? Mam dojem ze potrebujete to robit nie cez IPTABLES, ale cez apache + redirect, alebo tak nejak, skuste sa po tom poohliadnut.
    26.8.2007 16:00 jiri.b | skóre: 30 | blog: jirib
    Rozbalit Rozbalit vše Re: Presmerovani portu NE na routeru
    reseni je mnoho...

    http proxy v apache pokud je to http nebo treba netcat, socat...
    26.8.2007 16:01 zelial | skóre: 21
    Rozbalit Rozbalit vše Re: Presmerovani portu NE na routeru
    krome dnatu pouzij jeste snat: ... -j SNAT --to-source 192.168.1.1 ... to proto, aby pocitac c.2 poslal odpoved na pocitac cislo 1. od toho totiz ceka odpoved router providera a kdyz mu prijde odpoved od c.2, tak ji zahodi.

    mimochodem, proc je prehozeni ip adres krajni reseni? podle me je to cistejsi a praktictejsi reseni, nez naty. navic nebude poterba, aby c.1 neustale bezelo.
    26.8.2007 20:32 tomfi | skóre: 19
    Rozbalit Rozbalit vše Re: Presmerovani portu NE na routeru
    Jak rekl zelial, ten SNAT to je řešení to ti tam chybí pokud to chces natovat na stejnem rozhrani.
    Vždyť jsou to jen jedničky a nuly ...
    26.8.2007 16:07 Jiří J. | skóre: 34 | blog: Poutník | Brno
    Rozbalit Rozbalit vše Re: Presmerovani portu NE na routeru
    Jeste zduraznim, ze prvni pocitac neni router,ma jednu ip adresu a jednu sitovou kartu.
    Neřekl bych, že jsou potřeba dvě různé karty nebo dva různé subnety, do kterých je 192.168.1.1 zapojen, aby mohl fungovat port forward..
    Nicméně pokud má 192.168.1.1 také veřejnou IP, tak buď ty dvě karty má nebo to řeší softwarově.. takže něco jako
    PUBLICIP=<verejna ip adresa na stroji s 192.168.1.1>
    iptables -t nat -A PREROUTING -p tcp -d $PUBLICIP --dport 80 -j DNAT --to-destination 192.168.1.2:80
    
    by mělo dle mého názoru fungovat.
    30.8.2007 11:09 Eregon | skóre: 22 | blog: Eregonovy_vymysly | Všudezdejší
    Rozbalit Rozbalit vše Re: Presmerovani portu NE na routeru
    To neni uplne nutne, muze to mit podobne, jako to mam ja - od providera mam svuj subnet v privatnim rozsahu (tzn. 192.168.w.x/z), ktery se cely NATuje na verejnou IP - tu mam jen pro sebe, ostatni uzivatele maji zase svoje. Na zadost mi provider nastavil, aby se kazde prichozi spojeni na moji verejnou IP predalo na vybranou IP v mem subnetu (tzn. DNAT). Pocitac, ktery na tehle IP mam, pak resi pozadavky pro verejnou IP a.b.c.d, prestoze sam ma jen jedno rozhrani s jednou IP adresou 192.168.w.y.
    ~ w w w w (oo)   [oo] w w w w ~
    _ijkl avatar 26.8.2007 16:26 _ijkl | skóre: 12 | blog: holden | Banská Bystrica
    Rozbalit Rozbalit vše Re: Presmerovani portu NE na routeru
    skus na "ne routeri" toto:
    echo "1" > /proc/sys/net/ipv4/ip_forward
    a samozrejme spojit to s iptables, ale ten tvoj prikaz s a mi nejak nezda. Zabrat by malo toto:
    iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to 192.168.1.2:80
    26.8.2007 17:35 romank
    Rozbalit Rozbalit vše Re: Presmerovani portu NE na routeru
    Ano to by pomohlo, ale nejde to cez router, sam to pise, podla vsetkeho to potrebuje lokalne, ved sam popisal presmerovanie na routeru a potom ze pc nie je router. Podla mna zle formuloval otazku. Nech skusi este raz popisat co potrebuje :-)
    _ijkl avatar 29.8.2007 10:51 _ijkl | skóre: 12 | blog: holden | Banská Bystrica
    Rozbalit Rozbalit vše Re: Presmerovani portu NE na routeru
    Ja viem, ze to nie je router s dvoma sietovkami, ale bude mu to takto fungovat aj na jednej.
    26.8.2007 21:05 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
    Rozbalit Rozbalit vše Re: Presmerovani portu NE na routeru
    potrebujes zkombinovat SNAT+DNAT. protoze kdyz das jen DNAT tak na router providera prijde odpovez d xx.2, ale ten ji neocekava a zahodi. Ceka ji z xx.1 odkud neprijde.

    Pokud pouzijes SNAT+DNAT, tak ale traffic pujde isprouter->xx.1-->xx.2-->xx.1-->isprouter.

    Pokud je to jen pro http provoz, lze pouzit reverzni proxy, ale provoz pujde taky pres oba pocitace.

    Zdenek
    www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.