abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 15:33 | Nová verze

    Open source platforma Home Assistant (Demo, GitHub, Wikipedie) pro monitorování a řízení inteligentní domácnosti byla vydána v nové verzi 2025.8.

    Ladislav Hagara | Komentářů: 2
    včera 14:22 | IT novinky

    Herní studio Hangar 13 vydalo novou Mafii. Mafia: Domovina je zasazena do krutého sicilského podsvětí na začátku 20. století. Na ProtonDB je zatím bez záznamu.

    Ladislav Hagara | Komentářů: 0
    včera 13:22 | IT novinky

    Operátor O2 má opět problémy. Jako omluvu za pondělní zhoršenou dostupnost služeb dal všem zákazníkům poukaz v hodnotě 300 Kč na nákup telefonu nebo příslušenství.

    Ladislav Hagara | Komentářů: 5
    včera 05:55 | IT novinky

    Společnost OpenAI představila GPT-5 (YouTube).

    Ladislav Hagara | Komentářů: 0
    včera 05:00 | Nová verze

    Byla vydána (𝕏) červencová aktualizace aneb nová verze 1.103 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.103 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 0
    7.8. 17:33 | IT novinky

    Americký prezident Donald Trump vyzval nového generálního ředitele firmy na výrobu čipů Intel, aby odstoupil. Prezident to zdůvodnil vazbami nového šéfa Lip-Bu Tana na čínské firmy.

    Ladislav Hagara | Komentářů: 8
    7.8. 16:55 | Nová verze

    Bylo vydáno Ubuntu 24.04.3 LTS, tj. třetí opravné vydání Ubuntu 24.04 LTS s kódovým názvem Noble Numbat. Přehled novinek a oprav na Discourse.

    Ladislav Hagara | Komentářů: 0
    7.8. 16:44 | Nová verze

    Byla vydána verze 1.89.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    7.8. 12:22 | IT novinky

    Americká technologická společnost Apple uskuteční v USA další investice ve výši sta miliard dolarů (2,1 bilionu korun). Oznámil to ve středu šéf firmy Tim Cook při setkání v Bílém domě s americkým prezidentem Donaldem Trumpem. Trump zároveň oznámil záměr zavést stoprocentní clo na polovodiče z dovozu.

    Ladislav Hagara | Komentářů: 5
    7.8. 04:55 | Nová verze

    Zálohovací server Proxmox Backup Server byl vydán v nové stabilní verzi 4.0. Založen je na Debianu 13 Trixie.

    Ladislav Hagara | Komentářů: 0
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (46%)
     (21%)
     (4%)
     (5%)
     (3%)
     (1%)
     (1%)
     (18%)
    Celkem 312 hlasů
     Komentářů: 23, poslední 4.8. 13:01
    Rozcestník

    Dotaz: Apache a iptables

    6.9.2007 09:48 Hudy
    Apache a iptables
    Přečteno: 215×
    Ahoj
    potrebujem vasu pomoc.....
    mam 2 servery......1.firewall,apache,squid,mail 2.fileserver
    viem ze mi asi par ludi napise mozno ze je to blbost ale chcel by som presunut apache na server 2.
    takze na servery 1. sa pripajam do net cez eth0 kde je nastavena aj brana do netu a cez tuto sietovku by som sa chcel pripojit aj na 2.server na jeho eth0
    vymyslel som
    iptables -t nat -A PREROUTING -p tcp -i eth0 --dport 80 -j DNAT --to-destination 2.server:80
    a pravdaze ze
    iptables -A FORWARD -i eth0 -d 2.server/32 -j ACCEPT;
    iptables -A INPUT -p tcp -i eth0 -s 10.1.4.5/32 -j ACCEPT;
    ale zial toto asi nestaci .....takze ak niekto vie tak dakujem vopred :)

    Odpovědi

    6.9.2007 09:59 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Apache a iptables
    iptables -A FORWARD -i eth0 -d 2.server/32 -j ACCEPT;
    
    Tím povolíte pakety z internetu k serveru, potřebujete povolit ještě pakety v opačném směru. Mimochodem, to /32 je zbytečné.

    Na 2. serveru předpokládám firewall nemáte, nebo na něm provoz na a z Apache neblokujete. To poslední pravidlo (INPUT) nemá s webserverem nic společného, tim povolíte jakoukoli tcp příchozí komunikaci z 10.1.4.5 na daný počítač přicházející z eth0 – jestli jde pořád o ten router a eth0 je rozhraní do internetu, je to pravidlo nesmysl.

    Ta uvedená pravidla vám budou fungovat jen při přístupu k webu z internetu, ne z vnitřní sítě. To byste musel buď vnitřní síti posílat DNS záznamy, které počítače nasměrují přímo na IP adresu v lokálním rozsahu, nebo web server zařadit (alespoň virtuálně) do jiné IP sítě, abyste přinutil web server a klienty ve vnitřní síti komunikovat vždy přes router.
    6.9.2007 11:57 B0biN | skóre: 21 | blog: B0biN bloguje
    Rozbalit Rozbalit vše Re: Apache a iptables
    cd /pub | more beer

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.