abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 12:33 | Zajímavý projekt

    MALUS je kontroverzní proprietarní nástroj, který svým zákazníkům umožňuje nechat AI, která dle tvrzení provozovatelů nikdy neviděla původní zdrojový kód, analyzovat dokumentaci, API a veřejná rozhraní jakéhokoliv open-source projektu a následně úplně od píky vygenerovat funkčně ekvivalentní software, ovšem pod libovolnou licencí.

    NUKE GAZA! 🎆 | Komentářů: 11
    dnes 03:55 | Bezpečnostní upozornění

    Příspěvek na blogu Ubuntu upozorňuje na několik zranitelností v rozšíření Linuxu o mandatorní řízení přístupu AppArmor. Společně jsou označovány jako CrackArmor. Objevila je společnost Qualys (technické detaily). Neprivilegovaný lokální uživatel se může stát rootem. Chyba existuje od roku 2017. Doporučuje se okamžitá aktualizace. Problém se týká Ubuntu, Debianu nebo SUSE. Red Hat nebo Fedora pro mandatorní řízení přístupu používají SELinux.

    Ladislav Hagara | Komentářů: 2
    včera 17:22 | Nová verze

    Byla vydána nová verze 19 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v changelogu.

    Ladislav Hagara | Komentářů: 0
    včera 03:44 | Nová verze

    Bitwig Studio (Wikipedie) bylo vydáno ve verzi 6. Jedná se o proprietární multiplatformní (macOS, Windows, Linux) digitální pracovní stanici pro práci s audiem (DAW).

    Ladislav Hagara | Komentářů: 4
    včera 02:11 | Komunita

    Společnost Igalia představila novou linuxovou distribuci (framework) s názvem Moonforge. Jedná se o distribuci určenou pro vestavěné systémy. Vychází z projektů Yocto a OpenEmbedded.

    Ladislav Hagara | Komentářů: 0
    včera 00:44 | Nová verze

    Google Chrome 146 byl prohlášen za stabilní. Nejnovější stabilní verze 146.0.7680.71 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 29 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    včera 00:22 | Nová verze

    D7VK byl vydán ve verzi 1.5. Jedná se o fork DXVK implementující překlad volání Direct3D 3 (novinka), 5, 6 a 7 na Vulkan. DXVK zvládá Direct3D 8, 9, 10 a 11.

    Ladislav Hagara | Komentářů: 0
    11.3. 23:22 | Nová verze

    Bylo vydáno Eclipse IDE 2026-03 aneb Eclipse 4.39. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 4
    11.3. 10:22 | Upozornění

    Ze systému Slavia pojišťovny uniklo přibližně 150 gigabajtů citlivých dat. Jedná se například o pojistné dokumenty, lékařské záznamy nebo přímou komunikaci s klienty. Za únik může chyba dodavatelské společnosti.

    Ladislav Hagara | Komentářů: 14
    11.3. 10:11 | IT novinky

    Sněmovna propustila do dalšího kola projednávání vládní návrh zákona o digitální ekonomice, který má přinést bezpečnější on-line prostředí. Reaguje na evropské nařízení DSA o digitálních službách a upravuje třeba pravidla pro on-line tržiště nebo sociální sítě a má i víc chránit děti.

    Ladislav Hagara | Komentářů: 36
    Které desktopové prostředí na Linuxu používáte?
     (16%)
     (7%)
     (0%)
     (12%)
     (29%)
     (2%)
     (5%)
     (1%)
     (13%)
     (25%)
    Celkem 1068 hlasů
     Komentářů: 26, poslední včera 08:56
    Rozcestník

    Dotaz: nebezici routovani

    Ondrej avatar 6.7.2005 14:34 Ondrej | skóre: 20 | blog: darkblair_server | Praha
    nebezici routovani
    Přečteno: 144×
    Zdarvim! Mam nasledujici problemek:
    Mam ADSL pripojeni k netu a to pres switch posilam na 4 kompy. poridil jsem si notebook a chci jeden ten komp pouzit jako router pro notase. Mam v nem dve sitovky, vsechno vypada v poradku. Z jakyhokoliv kompu muzu po siti i na net, router v pohode pingne notebook. Jenomze notebook nemuze nikam a nic nepingne notebook. Nakres spojeni je tady.
    Kdyz se pokusim z notebooku pingnou treba 10.0.0.100 (root@notebook# ping 10.0.0.100), tak se podle tcpdumpu stane tohle:
    10.0.0.200 - ARP: Kde je 10.0.0.100? -> 10.0.0.50 -> 10.0.0.3 -> 10.0.0.0 -> ARP: 10.0.0.100 je na blablabla -> 10.0.0.3 a dal uz ten paket nejde.

    Vypisy route, ifconfig a iptables:

    Notebook:
    root@notebook# route
    Kernel IP routing table
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    localnet        *               255.0.0.0       U     0      0        0 eth0
    loopback        *               255.0.0.0       U     0      0        0 lo
    default         10.0.0.50       0.0.0.0         UG    1      0        0 eth0
    
    root@notebook# ifconfig
    eth0      Link encap:Ethernet  HWaddr 00:30:4F:29:37:5E  
              inet addr:10.0.0.200  Bcast:10.255.255.255  Mask:255.0.0.0
              UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
              RX packets:130 errors:0 dropped:0 overruns:0 frame:0
              TX packets:1549 errors:0 dropped:0 overruns:0 carrier:0
              collisions:13 txqueuelen:100 
              RX bytes:11780 (11.5 Kb)  TX bytes:96458 (94.1 Kb)
              Interrupt:11 Base address:0xb000 
    
    Router
    root@router# route
    Kernel IP routing table
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    10.0.0.200      *               255.255.255.255 UH    0      0        0 eth1
    localnet        *               255.0.0.0       U     0      0        0 eth0
    localnet        *               255.0.0.0       U     0      0        0 eth1
    loopback        *               255.0.0.0       U     0      0        0 lo
    default         speedtouch.hack 0.0.0.0         UG    1      0        0 eth0
    
    root@router# ifconfig
    eth0      Link encap:Ethernet  HWaddr 00:0D:88:4E:25:52  
              inet addr:10.0.0.3  Bcast:10.255.255.255  Mask:255.0.0.0
              UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
              RX packets:2576 errors:0 dropped:0 overruns:0 frame:0
              TX packets:1519 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:100 
              RX bytes:2838679 (2.7 Mb)  TX bytes:99547 (97.2 Kb)
              Interrupt:12 Base address:0xcc00 
    
    eth1      Link encap:Ethernet  HWaddr 00:10:5A:30:5F:04  
              inet addr:10.0.0.50  Bcast:10.255.255.255  Mask:255.0.0.0
              UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
              RX packets:1541 errors:0 dropped:0 overruns:0 frame:0
              TX packets:118 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:100 
              RX bytes:96146 (93.8 Kb)  TX bytes:10956 (10.6 Kb)
              Interrupt:11 Base address:0xc000 
    
    root@router# iptables -t nat -L
    Chain PREROUTING (policy ACCEPT)
    target     prot opt source               destination         
    
    Chain POSTROUTING (policy ACCEPT)
    target     prot opt source               destination         
    MASQUERADE  all  --  anywhere             anywhere           
    
    Chain OUTPUT (policy ACCEPT)
    target     prot opt source               destination         
    
    Server
    root@server# route
    Kernel IP routing table
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    localnet        *               255.0.0.0       U     0      0        0 eth0
    loopback        *               255.0.0.0       U     0      0        0 lo
    default         speedtouch.hack 0.0.0.0         UG    1      0        0 eth0
    
    root@server# ifconfig
    eth0      Link encap:Ethernet  HWaddr 00:C0:4F:7E:6F:26  
              inet addr:10.0.0.100  Bcast:10.255.255.255  Mask:255.0.0.0
              inet6 addr: fe80::2c0:4fff:fe7e:6f26/64 Scope:Link
              UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
              RX packets:7344585 errors:0 dropped:0 overruns:0 frame:0
              TX packets:10379994 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:1000 
              RX bytes:1409251403 (1343.9 Mb)  TX bytes:4185272519 (3991.3 Mb)
              Interrupt:12 Base address:0xdc00 
    
    root@server# iptables -L
    Chain INPUT (policy ACCEPT)
    target     prot opt source               destination         
    LOG        all  --  anywhere             anywhere            LOG level debug prefix `BANDWIDTH_IN:' 
    ACCEPT     all  --  localnet/24          anywhere            
    ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:ftp 
    ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:domain 
    ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:http 
    ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:https 
    ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:8000 
    REJECT     tcp  --  anywhere             anywhere            tcp dpt:auth reject-with icmp-host-unreachable 
    REJECT     tcp  -- !localnet/24          anywhere            tcp multiport dports netbios-ns,netbios-dgm,netbios-ssn,microsoft-ds reject-with icmp-net-unreachable 
    
    Chain FORWARD (policy ACCEPT)
    target     prot opt source               destination         
    LOG        all  --  anywhere             anywhere            LOG level debug prefix `BANDWIDTH_OUT:' 
    LOG        all  --  anywhere             anywhere            LOG level debug prefix `BANDWIDTH_IN:' 
    
    Chain OUTPUT (policy ACCEPT)
    target     prot opt source               destination         
    LOG        all  --  anywhere             anywhere            LOG level debug prefix `BANDWIDTH_OUT:'
    
    Vsechny politiky jsou nastaveny na ACCEPT. Predem dik za jakoukoliv odpoved
    Nikdo neni nikdy lepsi nez ty! Pouze ty jsi obcas horsi nez ostatni.

    Odpovědi

    6.7.2005 14:49 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: nebezici routovani
    Zkuste místo route použít 'ip route' nebo aspoň 'route -n', těžko hádat, co je u vás localnet (asi 10.0.0.0/24, ale kdo ví). Problém bude ale asi nejspíš v tom, že používáte na dvou segmentech stejný rozsah adres. To je sice v zásadě možné, ale začátečníkovi bych to rozhodně nedoporučil, protože ukonfigurovat to není úplně triviální.
    Ondrej avatar 6.7.2005 17:07 Ondrej | skóre: 20 | blog: darkblair_server | Praha
    Rozbalit Rozbalit vše Re: nebezici routovani
    Diky. Nastavil jsem na notebooku IPcko 172.16.1.200 a na routeru na eth1 172.16.1.1 a uz to slape jako hodinky
    Nikdo neni nikdy lepsi nez ty! Pouze ty jsi obcas horsi nez ostatni.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.