abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 19:00 | IT novinky

    Na akci Made by Google 2026 (YouTube) bude oficiálně představena jedenáctá generace telefonů Pixel s novým čipem Google Tensor G6 a hodinky Pixel Watch 5.

    Ladislav Hagara | Komentářů: 0
    dnes 17:11 | Bezpečnostní upozornění

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se spolu s partnery z dalších zemí připojil ke společnému upozornění (Joint Cybersecurity Advisory) týkajícímu se probíhající kybernetické kampaně skupiny LAUNDRY BEAR zaměřené na uživatele e-mailové platformy Zimbra Collaboration Suite (ZCS) nejméně od července 2025. NÚKIB doporučuje organizacím využívajícím Zimbra Collaboration Suite neprodleně ověřit, zda

    … více »
    Ladislav Hagara | Komentářů: 0
    dnes 14:22 | Nová verze

    Intel vydal 42 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20260811 mikrokódů pro své procesory.

    Ladislav Hagara | Komentářů: 0
    dnes 05:33 | Zajímavý článek

    Sny o designu GNOME Shellu, článek s náhledy a videi, představuje dlouhodobou vizi týmu GNOME pro vylepšení uživatelského rozhraní GNOME Shellu. Zatímco nedávné verze přinášely spíše drobné úpravy, designéři nyní plánují zásadnější změny.

    Ladislav Hagara | Komentářů: 9
    dnes 05:22 | Nová verze

    Byla vydána nová verze 10.5 sady aplikací pro SSH komunikaci OpenSSH. Přináší řadu důležitých bezpečnostních oprav, vylepšení funkcí a oprav chyb. Nově vyžaduje podporu ECC (Elliptic Curve Cryptography) v libcrypto, včetně křivky NISTP521.

    Ladislav Hagara | Komentářů: 0
    dnes 05:11 | Nová verze

    Byla vydána nová verze 10.6 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. S novými obrazy pro Orange Pi 4 Pro, Orange Pi Zero 3W a Odroid M1/M1S/M2. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 14:44 | IT novinky

    Námořní drony používané elitními jednotkami britského královského námořnictva tajně posílaly údaje do Číny. Stroje vybavené čínskými komponenty měly být využívány pro vojenské operace na Blízkém východě. Kamery na dálkově řízených průzkumných člunech K3 Scout byly vybavené součástkami, které bez vědomí britského námořnictva odesílaly informace do spojeného zařízení v Číně. Britské námořní síly využívaly flotilu námořních dronů

    … více »
    Ladislav Hagara | Komentářů: 5
    včera 13:33 | IT novinky

    Alza.cz nabízí herní AlzaPC s předinstalovaným Linuxem (YouTube), konkrétně s linuxovou distribucí Bazzite (Wikipedie).

    Ladislav Hagara | Komentářů: 5
    včera 04:55 | Nová verze

    Squeak (Wikipedie), open source implementace programovacího jazyka a prostředí Smalltalk, byl vydán ve verzi 6.1. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 04:44 | Bezpečnostní upozornění

    V Linuxu v KVM byla nalezena a v upstreamu již byla opravena kritická zranitelnost Zapscape aneb CVE-2026-64561. Root na hostovaném počítači (virtuální stroj) může obejít izolaci a získat plnou kontrolu nad hostitelským systémem (DoS útok nebo vzdálené spuštění kódu s právy roota). Na obou hlavních architekturách – Intel i AMD. Zranitelnost v Linuxu existovala 6 let (od července 2020 do července 2026).

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (2%)
     (18%)
     (30%)
     (6%)
     (6%)
     (2%)
     (15%)
     (23%)
    Celkem 2373 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: iptables a active v DC

    13.4.2005 15:11 mEan | skóre: 9 | Praha
    iptables a active v DC
    Přečteno: 387×

    Předem se omlouvám za opakovaný dotaz, ale prohledával jsem tady na abclinuxu i na googlu, bohužel mi nic nepomohlo.

    Používám StrongDC ve verzi RC7 a chtěl jsem přejít do active módu, tak jsem v nastavení vyplnil veřejnou ip adresu a port jsem nastavil na 4626.

    Na linuxuovém routeru jsem chtěl nastavit přesměrování portů příkazy:

    iptables -t nat -A PREROUTING -p tcp -d verejna_ip -i ppp0 --dport 4626 -j DNAT --to-destination 192.168.1.1:4626 iptables -t nat -A PREROUTING -p udp -d verejna_ip -i ppp0 --dport 4626 -j DNAT --to-destination 192.168.1.1:4626

    kde ppp0 je připojení ADSL a 192.168.1.1 je můj počítač s DC v LAN.

    Když spustím DC a připojím se na huby, nefunguje vyhledávání ani stahování. Nevíte si někdo rady?

    Odpovědi

    13.4.2005 15:31 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: iptables a active v DC
    Máš skutečně veřejnou IP ? Skutečně není na tom adsl u providera firewall co to blokuje ?

    Tak potom firewall u tebe - máš na tom routeru v forward povolen ten port, co firewall na tom 192.168.1.1 ?

    Jinak nějaká chybová hláška ?
    13.4.2005 15:41 mEan | skóre: 9 | Praha
    Rozbalit Rozbalit vše Re: iptables a active v DC

    Děkuji za příspěvek.

    Já jsem přesvědčen, že mám veřejnou ip adresu a že provider nic neblokuje, protože jsem nikdy neměl problém dostat se z venku na HTTP, FTP, SSH a atd.

    Ten port přímo povolen nemám, ale mám načteno pravidlo

    iptables -A FORWARD -i ppp0 -o eth1 -m state --state ESTABLISHED,RELATED -j ACCEPT

    kde eth1 je právě ten interface, na kterém běží můj počítač (192.168.1.1). Toto pravidlo by to přesměrování mělo povolit (možná se mýlím).

    Jestli myslíte chybovou hlášku u iptables, tak se žádná neobjevila.

    13.4.2005 16:03 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: iptables a active v DC
    Toto povolí pouze stávající spojení - již navázaná.

    Ale nepovolí to navázat nové spojení z internetu o které se to DC z toho internetu snaží.

    Takže dodat pravidlo do forwardu pro DC.
    13.4.2005 16:40 Karel Borkovec | skóre: 28 | blog: HP_NX9010 | Tábor
    Rozbalit Rozbalit vše Re: iptables a active v DC
    # --- presmerovani prichoziho portu (udp port pro DC++)
    iptables -A PREROUTING -t nat -i eth1 -p udp -m udp --dport 10530 -j DNAT --to-destination 192.168.0.10:10530
    # --- presmerovani prichoziho portu (tcp port pro DC++)
    iptables -A PREROUTING -t nat -i eth1 -p tcp -m tcp --dport 10530 -j DNAT --to-destination 192.168.0.10:10530
    Takhle mi to chodi.
    9.6.2005 08:00 milan
    Rozbalit Rozbalit vše Re: iptables a active v DC
    mam podobny problem, z linuxem na Ovislinku 1120, potreboval bych ale lepsi navod jak na to, nejak mi ten linux nejde... m.pospisi@seznam.cz ...nejlepe i na email
    13.4.2005 16:51 mEan | skóre: 9 | Praha
    Rozbalit Rozbalit vše Re: iptables a active v DC

    Tak jsem vložil dvě pravidla:

    iptables -A FORWARD -p tcp -d 192.168.1.1 --dport 4626 -o eth1 -j ACCEPT
    iptables -A FORWARD -p udp -d 192.168.1.1 --dport 4626 -o eth1 -j ACCEPT

    a zatím to vypadá funkčně, děkuju moc všechny rady.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.