abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 18:22 | Komunita

    O víkendu probíhá v Bruselu konference FOSDEM 2026 (Free and Open source Software Developers’ European Meeting). Program konference je velice nabitý: 37 místností, 71 tracků, 1184 přednášejících, 1069 přednášek, prezentací a workshopů. Sledovat je lze i online. K dispozici budou jejich videozáznamy. Aktuální dění lze sledovat na sociálních sítích.

    Ladislav Hagara | Komentářů: 3
    včera 18:00 | IT novinky

    Společnost Nex Computer stojící za "notebooky bez procesorů a pamětí" NexDock představila telefon NexPhone, který může funguje jako desktop PC, stačí k němu připojit monitor, klávesnici a myš nebo NexDock. Telefon by měl být k dispozici ve třetím čtvrtletí letošního roku. Jeho cena by měla být 549 dolarů. Předobjednat jej lze s vratní zálohou 199 dolarů. V dual-bootu by měl být předinstalovaný Android s Linuxem (Debian) jako aplikací a Windows 11.

    Ladislav Hagara | Komentářů: 3
    včera 16:00 | Nová verze

    Byla vydána nová major verze 9.0 softwaru pro správu elektronických knih Calibre (Wikipedie). Přehled novinek v poznámkách k vydání. Vypíchnuta je podpora AI.

    Ladislav Hagara | Komentářů: 1
    včera 14:22 | Nová verze

    Wasmer byl vydán ve verzi 7.0. Jedná se o běhové prostředí pro programy ve WebAssembly. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.

    Ladislav Hagara | Komentářů: 1
    včera 12:22 | Zajímavý software

    V reakci na nepopulární plán Microsoftu ještě více ve Windows prohloubit integraci umělé inteligence Copilot, Opera na sociální síti 𝕏 oznámila, že připravuje nativní linuxovou verzi prohlížeče Opera GX. Jedná se o internetový prohlížeč zaměřený pro hráče, přičemž obsahuje všechny základní funkce běžného prohlížeče Opera. Kromě integrace sociálních sítí prohlížeč například disponuje 'omezovačem', který umožňuje uživatelům omezit využití sítě, procesoru a paměti prohlížečem, aby se tak šetřily systémové zdroje pro jinou aktivitu.

    NUKE GAZA! 🎆 | Komentářů: 8
    včera 06:22 | Zajímavý software

    NVIDIA vydala nativního klienta své cloudové herní služby GeForce NOW pro Linux. Zatím v beta verzi.

    Ladislav Hagara | Komentářů: 6
    včera 04:33 | Zajímavý projekt

    Open Gaming Collective (OGC) si klade za cíl sdružit všechny klíčové projekty v oblasti linuxového hraní počítačových her. Zakládajícími členy jsou Universal Blue a Bazzite, ASUS Linux, ShadowBlip, PikaOS a Fyra Labs. Strategickými partnery a klíčovými přispěvateli ChimeraOS, Nobara, Playtron a další. Cílem je centralizovat úsilí, takže namísto toho, aby každá distribuce udržovala samostatné opravy systému a podporu hardwaru na

    … více »
    NUKE GAZA! 🎆 | Komentářů: 0
    včera 04:11 | Bezpečnostní upozornění

    V kryptografické knihovně OpenSSL bylo nalezeno 12 zranitelností. Opraveny jsou v upstream verzích OpenSSL 3.6.1, 3.5.5, 3.4.4, 3.3.6 a 3.0.19. Zranitelnosti objevila společnost AISLE pomocí svého autonomního analyzátoru.

    Ladislav Hagara | Komentářů: 1
    29.1. 20:11 | Zajímavý software

    Desktopové prostředí Xfce bude mít vlastní kompozitor pro Wayland s názvem xfwl4. V programovacím jazyce Rust s využitím stavebních bloků z projektu Smithay jej napíše Brian Tarricone. Úprava stávajícího xfwm4 tak, aby paralelně podporoval X11 i Wayland, se ukázala jako špatná cesta.

    Ladislav Hagara | Komentářů: 6
    29.1. 19:11 | Komunita

    Desktopové prostředí KDE Plasma 6.8 poběží už pouze nad Waylandem. Vývojáři, kteří s rozhodnutím nesouhlasí, vytvořili fork KDE Plasma s názvem SonicDE (Sonic Desktop Environment) s cílem zachovat a vylepšovat podporu X11.

    Ladislav Hagara | Komentářů: 8
    Které desktopové prostředí na Linuxu používáte?
     (17%)
     (6%)
     (0%)
     (10%)
     (24%)
     (3%)
     (5%)
     (2%)
     (11%)
     (32%)
    Celkem 693 hlasů
     Komentářů: 22, poslední 29.1. 23:06
    Rozcestník

    Dotaz: Slackware a iptables

    14.12.2005 10:31 sdevla
    Slackware a iptables
    Přečteno: 276×
    Dorby den,

    potreboval bych poradit co se slackwirem, uz jsem z toho fakt nestastny

    Mam rozjety Slak 10.2 na 2.4.31 krnelu a mam tam rozjetou bridže pomoci brctl. Vse jede jak ma az na to ze potřebuji dropovat obcas nejakou IP, která jde skrz nej. Ale při zadani pravidla pomoci iptables do FORWARD nebo do OUTPUT vse jede porad skrz. I když dam polici primo na dropovat tak vsechen provoz jde vesele dal. Sitovky tam mam 3Com Corporation 3c905C-TX/TX-M [Tornado] (rev 74). Pred tim jsem mel toto rozjete na Mandrake 9.2 a vse jelo bez problemu. Jelikoz uz jsem se s timto setkal i na jine isntalaci domnivam se ze je problem bud ve slacku a nebo v 3com sitovkach, protoze na obouch strojich byly. Muzete mi prosim nekdo poradit, nechapu proc mi iptable absolutne nic neblokuje, vypada to, jako by to pres nej vubec neslo

    Odpovědi

    14.12.2005 10:42 oron | skóre: 27
    Rozbalit Rozbalit vše Re: Slackware a iptables
    nepouziva sa pri bridge nahodou ebtables namiesto iptables ...
    14.12.2005 10:47 sdevla
    Rozbalit Rozbalit vše Re: Slackware a iptables
    Pravda,

    ale na mandrake mi to jelo a zkousel jsem to na jinem stroji, ze stejnym jadrem s jinyma sitovkama (stroj jako bridge) pomoci iptables a slo to. Neda se nejak zjistit kde je v mem pripade problem?
    14.12.2005 10:43 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: Slackware a iptables
    No tak z něho udělej normální roter a přes pravidla to bude chodit.
    14.12.2005 10:47 sdevla
    Rozbalit Rozbalit vše Re: Slackware a iptables
    ale ja to potrebuji jako bridge :o(
    14.12.2005 11:16 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Slackware a iptables
    Dokud nenapíšete, jak ta konfigurace vypadá a co jste vlastně zkoušel, tak asi těžko. Jasnovidectví neprovozujeme.
    14.12.2005 11:42 sdevla
    Rozbalit Rozbalit vše Re: Slackware a iptables
    takze jak jsem psal jedna se o Slackware 10.2

    Nyni jsem tento stroj zkousel jako router a iptables blokuje bez problemu, ale to ja tady mit nemuzu, musi se jednat o bridge.

    Konfigurace, mam dva interface eth1 a eth2 (obe sitovky 3com)

    mam je nastavene jako bridge pomoci brctl, cili

    brctl addbr br0

    brctl addif br0 eth1

    brctl addif br0 eth2

    ifconfig br0 10.155.160.5 netmask 255.255.255.0 up

    ifconfig eth1 0.0.0.0 up

    ifconfig eth2 0.0.0.0 up

    ip_forwarding je nastaveny

    nyni normalne stroj funguje jako bridge. Tzn switch kde jou ucastnici + tento stroj (bridge) + ISP provider.

    Tedkom se snazim zakazat pristup pro nejakou IP ze vnitr ven

    iptables -I FORWARD -s 10.155.160.60 -j DROP

    ale stale funmguju, nic se nedeje i kdyz nastavim iptables -P FORWARD na DROP

    vim ze by se u bridge melo spise pouzit ebtables, ale jak jsem psal, stejna konfigurece na jinem slacku a na mandrake fungovala i s iptables a nez zacnu s instalaci ebtables a predelavat jadro na podporu ebtables, chci se zeptat zda neni problem jinde. Pokud potrebujete jine informace klidne se ptejte, ja taky nejsem jasnovedec co potrebujete vedet. Jedna se o diskuzi, tak ocekavam ze se o tom bude diskutovat a ze se budete ptat ja odpovidat (nic ve zlem)
    14.12.2005 11:57 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Slackware a iptables
    vim ze by se u bridge melo spise pouzit ebtables, ale jak jsem psal, stejna konfigurece na jinem slacku a na mandrake fungovala i s iptables

    Pokud používáte něco, o čem víte, že to nemá fungovat, nemělo by vás mást, pokud to někde náhodou funguje, a rozhodně byste neměl spoléhat na to, že to bude fungovat vždy a všude. Osobně bych se použití bridge vyhnul, pokud je to aspoň trochu možné (a to je skoro vždy).

    P.S. příkaz ifconfig raději také nepoužívejte.

    14.12.2005 12:03 sdevla
    Rozbalit Rozbalit vše Re: Slackware a iptables
    Jak by jste se tedy pokusil vyhnout bridge v mem pripade, kde nemohu routovat mezi dvemi sitemi. Mam tu proste jednu sit a pripojeni od ISP na internet. Pripojeni na internet uz je delane routerem, na ktery nemam pristup (to vite americka firma). adresovy prostor mame dany, ten se proste neda menit. Ale ja chci pouzit neco na blokovani vlastnich lidi na internet (napriklad pocitace ve vyrobe atd..). Kdyz tedy nepouzit bridge tak co tedy?
    vmachek avatar 14.12.2005 12:11 vmachek | skóre: 7 | Příbram
    Rozbalit Rozbalit vše Re: Slackware a iptables
    NAT 1:1? Sice vim o sitich prd, ale to by snad mohlo jit ne?
    14.12.2005 12:11 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
    Rozbalit Rozbalit vše Re: Slackware a iptables
    mozna maskaradu, ale zvnejsku se pak nedostanes do vnitrni site a otazka je co by na to amici rekli.
    www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
    14.12.2005 12:18 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
    Rozbalit Rozbalit vše Re: Slackware a iptables
    NAT 1:1 je taky moznost, ale je to vcelku narocne. Na vnitrni siti bys mel nejake interni IP (jine nez ted). Vsechny IP ktery drive byly na tech klientech bys udelal jako aliasy na externi sitovku routru a pak bys u kazdyho jednotlivyho klienta udelal NAT 1:1. Je to ale trochu narocny na vykon, to bys musel napsat kolik mas klientu v siti, jakej mas hardware na ten router a jak rychly jsou prutoky skrz ten router. Pokud je to jen na internet 128kbit pro 10 lidi tak pak neni problem :-) Ale takhle natovat 300 PC na 4Mbit uz tomu routeru trochu zatopi.

    Zdenek
    www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
    14.12.2005 14:02 freebsd
    Rozbalit Rozbalit vše Re: Slackware a iptables
    No nevím,

    5 Mb/s, 150 uživatelů, z toho 40x NAT 1:1, zbytek NAT 1:N a nějaké topení nepozoruji. Intel Celeron 1 GHz, 256 MB RAM, kromě routeru ještě mrtg, bind, apache pro interní potřeby. Možná to bude tím FreeBSD, co na tom jede (ačkoliv za pf bych měl poděkovat spíš Theo de Raadtovi).
    14.12.2005 23:35 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Slackware a iptables
    Pokud to bude bezstavové mapování rozsahu 1:1, nemělo by to být nějak moc náročné. Škoda jen, že Fast NAT v jádrech 2.6 nefunguje. Možná by ho mohl nahradit NETMAP v netfilteru, ale ten jsem ještě neměl čas moc zkoušet.
    14.12.2005 23:33 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Slackware a iptables
    Konkrétní řešení se asi nedá vybrat bez trochu bližších informací. Podle okolností by to mohla být např. proxy ARP nebo stateless NAT 1:1. Primárně bych se ale určitě snažil spíš dosáhnout rozumnější konfigurace té sítě.
    14.12.2005 12:32 Tyfus
    Rozbalit Rozbalit vše A co sysctl?
    Pokud `cat /proc/sys/net/bridge/*` ukaze neco jineho nez ctyri jednicky tak je jasno.
    Trefil jsem pricinu?
    14.12.2005 13:05 sdevla
    Rozbalit Rozbalit vše Re: A co sysctl?
    /proc/sys/net/bridge/ neexistuje
    14.12.2005 17:40 Tyfus
    Rozbalit Rozbalit vše Re: A co sysctl?
    tak to ma rada 2.4 nekde jinde v /proc. Mozna i pod jinym jmenem jako treba br-nf...

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.