abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

    dnes 21:11 | Nová verze

    Armbian, tj. linuxová distribuce založená na Debianu a Ubuntu optimalizovaná pro jednodeskové počítače na platformě ARM a RISC-V, ke stažení ale také pro Intel a AMD, byl vydán ve verzi 23.11 Topi. Přehled novinek v Changelogu.

    Ladislav Hagara | Komentářů: 0
    dnes 16:22 | Nová verze

    Po 4 měsících vývoje byla vydána nová verze 4.2 multiplatformního open source herního enginu Godot (Wikipedie, GitHub). Přehled novinek i s náhledy v příspěvku na blogu a na YouTube.

    Ladislav Hagara | Komentářů: 0
    dnes 16:11 | Nová verze

    Byla vydána nová stabilní verze 23.11 linuxové distribuce NixOS (Wikipedie). Její kódové označení je Tapir. Podrobný přehled novinek v poznámkách k vydání. O balíčky se v NixOS stará správce balíčků Nix.

    Ladislav Hagara | Komentářů: 0
    dnes 14:11 | Bezpečnostní upozornění

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) upozorňuje na hrozbu spojenou s používáním mobilní aplikace WeChat a její čínské verze Weixin (dále jen WeChat). Ta sbírá velký objem uživatelských dat, a právě to by – v kombinaci se způsobem jejich sběru – mohlo sloužit k přesnému zacílení kybernetických útoků.

    Ladislav Hagara | Komentářů: 0
    dnes 14:00 | Zajímavý software

    LibreQoS je svobodná aplikace vhodná pro poskytovatele internetové připojení pro rezervaci a řízení datových toků zákazníků (QoS - Quality of Service, QoE - Quality of Experience). Zdrojové kódy jsou k dispozici na GitHubu pod licencí GPLv2. Aktuální verze je 1.4.

    Ladislav Hagara | Komentářů: 0
    včera 23:22 | Nová verze

    Byla vydána Beta 1 verze KDE 6 (Plasma, Frameworks a Gear) postavené na Qt 6. Testovat lze například v distribuci KDE Neon. Stabilní verze je plánována na konec února 2024. Předchozí velké vydání 5 vylo vydáno téměř před 10 lety (červenec 2014).

    Ladislav Hagara | Komentářů: 19
    včera 23:00 | Komunita

    Open-source webmail Roundcube se připojil k balíku aplikací Nextcloudu. Převzetí firmou Nextcloud ale plánováno není, pouze integrace a podpoření vývoje.

    Fluttershy, yay! | Komentářů: 0
    včera 18:44 | IT novinky

    Stability AI představila SDXL Turbo, tj. umělou inteligenci pro generování obrázků z textového popisu v reálném čase, viz ukázka na YouTube.

    Ladislav Hagara | Komentářů: 1
    včera 12:33 | Nová verze

    Svobodná webová platforma pro sdílení a přehrávání videí PeerTube (Wikipedie) byla vydána v nové major verzi 6. Přehled novinek i s náhledy a videi v oficiálním oznámení a na GitHubu (6.0.0, 6.0.1).

    Ladislav Hagara | Komentářů: 0
    včera 11:55 | IT novinky

    S eDoklady lze mít od ledna 2024 občanku v mobilní aplikaci [Digitální a informační agentura – DIA].

    Ladislav Hagara | Komentářů: 7
    Používáte modální textový editor?
     (75%)
     (3%)
     (2%)
     (20%)
    Celkem 289 hlasů
     Komentářů: 8, poslední 16.11. 22:24
    Rozcestník

    Dotaz: iptables vs. samba v lokalni siti

    29.11.2005 18:32 Jirka
    iptables vs. samba v lokalni siti
    Přečteno: 204×
    Hezký den, pokouším se rozjet sambu se zaplým iptables, ale nedaří se. Předesílám, že nejsem žádný firewall guru a teprve včera jsem pročetl k iptables manuál. Pokud je iptables vyplé tak samba frčí, respektive z win se v poho připojím. Jakmile jej zapnu tak si neškrtnu, zkoušel jsem to i telnetem a nic.

    Takže v /etc/sysconfig/iptables vypadá takto:
    *filter
    :INPUT ACCEPT [0:0]
    :FORWARD ACCEPT [0:0]
    :OUTPUT ACCEPT [0:0]
    :RH-Firewall-1-INPUT - [0:0]
    -A INPUT -j RH-Firewall-1-INPUT
    -A INPUT -i eth0 -p udp --dport 137:139 -j ACCEPT -s 192.168.3.35
    -A INPUT -i eth0 -p tcp --dport 137:139 -j ACCEPT -s 192.168.3.35
    -A INPUT -i eth0 -p tcp --dport 445 -j ACCEPT -s 192.168.3.35
    -A OUTPUT -s 192.168.3.15 -j ACCEPT
    -A OUTPUT -s 127.0.0.1/32 -j ACCEPT 
    -A FORWARD -j RH-Firewall-1-INPUT
    -A RH-Firewall-1-INPUT -i lo -j ACCEPT
    -A RH-Firewall-1-INPUT -p icmp --icmp-type any -j ACCEPT
    -A RH-Firewall-1-INPUT -p 50 -j ACCEPT
    -A RH-Firewall-1-INPUT -p 51 -j ACCEPT
    -A RH-Firewall-1-INPUT -p udp --dport 5353 -d 224.0.0.251 -j ACCEPT
    -A RH-Firewall-1-INPUT -p udp -m udp --dport 631 -j ACCEPT
    -A RH-Firewall-1-INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
    -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
    -A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited
    COMMIT
    
    přičemž většina toho tam byla předtím patrně od SElinuxu, já přidal řádky s porty 137:139,445 a ty OUTPUTy.

    mám fc4, stroj neslouží ani jako router nebo firewall, jde mi jen o sdílení mezi dvěma počítači, přijde mi hloupé iptables úplně vypínat.

    přitom podle nmap:
    139/tcp   open  netbios-ssn
    445/tcp   open  microsoft-ds
    
    dík za každou nápovědu co dělám špatně

    Odpovědi

    29.11.2005 19:30 alex
    Rozbalit Rozbalit vše Re: iptables vs. samba v lokalni siti
    Pridal jste to az po skoku na RH-Firewall-1-INPUT chain, takze vase prikazy se vubec neprovedou.
    29.11.2005 19:39 Jirka
    Rozbalit Rozbalit vše Re: iptables vs. samba v lokalni siti
    No fajn já tušil, že to bude nějaká blbost která mě nedocvakla.

    Dík moc, už to frčí jak má :-)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.