abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:00 | Bezpečnostní upozornění

    Správa služeb hlavního města Prahy se potýká s následky kyberútoku. Hackerská skupina začala zveřejňovat na internetu některé z ukradených materiálů a vyzvala organizaci k vyjednávání. Ta zatím podrobnosti k případu sdělovat nechce. Případem se zabývá policie i Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB).

    Ladislav Hagara | Komentářů: 2
    dnes 12:33 | Zajímavý software

    OCCT je oficiálně k dispozici na Linuxu (YouTube). Jedná se o proprietární software pro zátěžové testování a monitorování hardwaru.

    Ladislav Hagara | Komentářů: 1
    dnes 02:44 | IT novinky Ladislav Hagara | Komentářů: 0
    včera 17:55 | Nová verze

    Canonical vydal Ubuntu 25.04 Plucky Puffin. Přehled novinek v poznámkách k vydání. Jedná se o průběžné vydání s podporou 9 měsíců, tj. do ledna 2026.

    Ladislav Hagara | Komentářů: 0
    včera 14:11 | Nová verze

    Desktopové prostředí LXQt (Lightweight Qt Desktop Environment, Wikipedie) vzniklé sloučením projektů Razor-qt a LXDE bylo vydáno ve verzi 2.2.0. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 14:00 | Nová verze

    Vývojáři KDE oznámili vydání balíku aplikací KDE Gear 25.04. Přehled novinek i s náhledy a videi v oficiálním oznámení.

    Ladislav Hagara | Komentářů: 0
    včera 11:55 | Zajímavý článek

    Nová čísla časopisů od nakladatelství Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 152 (pdf) a Hello World 26 (pdf).

    Ladislav Hagara | Komentářů: 0
    včera 03:55 | Pozvánky

    Zajímá vás Open Build Service (OBS) a vývoj linuxového jádra pro IBM Mainframe? V rámci Informatických večerů na FIT ČVUT v Praze proběhne v pondělí 28. dubna přednáška Linux on Z Development s podtitulem „From packaging in the openSUSE Build Service until Linux Kernel Development at IBM“. Přednáška proběhne v anglickém jazyce. Vstup je zdarma a bez předchozí registrace.

    Ladislav Hagara | Komentářů: 0
    včera 03:11 | Nová verze

    Vyšla nová verze XMPP (Jabber) klienta Dino. Mezi novinky patří vylepšený přenos souborů (XEP-0447: Stateless file sharing), přepracované dialogy a další. Vyzkoušet lze i na (linuxových) telefonech.

    sonicpp | Komentářů: 0
    včera 01:11 | Nová verze

    Vyšla nová verze XMPP (Jabber) klienta Gajim, která přidává podporu nového způsobu synchronizace informací o přečtení zpráv (XEP-0490: Message Displayed Synchronization jako nástupce XEP-0333: Displayed Markers), dále centrální stránku pro přehled všech aktivit (Activity feed) nebo vylepšení přepínání mezi více účty. Přehled dalších změn je k dispozici na oficiálních stránkách.

    sonicpp | Komentářů: 0
    Jaký filesystém primárně používáte?
     (59%)
     (1%)
     (10%)
     (20%)
     (4%)
     (1%)
     (2%)
     (0%)
     (1%)
     (2%)
    Celkem 368 hlasů
     Komentářů: 18, poslední včera 12:41
    Rozcestník

    Dotaz: SNAT na jedinem rozhrani eth0

    17.1.2006 16:35 Tlamik
    SNAT na jedinem rozhrani eth0
    Přečteno: 201×
    Resim takovou jednu vec trosku netypickou. Mam sest pocitacu v siti a z toho jenom jeden muze do internetu resp. pres nejaky fw (na nem je povolena jenom ta jedna IP napr. 192.168.1.63). Napadlo me, protoze v kazdem kompu je jenom jedna sitovka, ze nastavim na vsech PC krome 192.168.1.63 jako default gw prave 192.168.1.63, zapnu na nem forward a spustim jedine pravidlo: iptables -t nat -A POSTROUTING -o eth0 -s 192.168.1.10-192.168.1.15 -d 194.228.32.3 -j SNAT --to 192.168.1.63 tim by mi mohl na vsech PC fungovat www.seznam.cz ? Nechci to kvuli prochazeni internetu, ale kvuli pripojovani na jednu jedinou IP v internetu pres ssh, proto jenom jeden destination. Spis mi jde o to, jestli bude fungovat SNAT na jedinem rozhrani, protoze typicky se to pouziva hlavne na dvou sitovkach.

    Odpovědi

    17.1.2006 17:16 Ľubomír Host | skóre: 19 | Bratislava
    Rozbalit Rozbalit vše Re: SNAT na jedinem rozhrani eth0
    Ak som spravne pochopil, tak nejaky hub/switch uz mas. Za par korun kup hocijaku najlacnejsiu sietovku a daj to do jedneho PC. Tym padom nebudes riesit takuto zvrhlost. Budes mat serioznu lokalnu siet a poriadny vstupny firewall.

    Alebo ma este napada nadefinovat alias na tu jednu sietovku, aby mala 2 IP adresy. Podla dest addr potom zistis, ze ci chce ist klient von alebo iba na ten routovaci pocitac. Toto by mohlo fungovat.

    S jednou IP adresou na tom pocitaci to podla mna asi nepojde. Ak by slo iba o web, tak by sa dal pouzit proxy server (napr. squid), ale s sshckom neviem.
    17.1.2006 17:43 Tomas Simek
    Rozbalit Rozbalit vše Re: SNAT na jedinem rozhrani eth0
    Nebudu To zkouset za tebe, ale myslim ze by to mohlo fungovat, koncepcne je to ok. Nevim, jestli Linux nebude mit problem poslat packet zpatky tim samym interface, pokud se nezmenila destination ip. Potom bys musel pouzit policy routing tam by tohle chovani provdepodobne slo vynutit.

    100% funkcni reseni (pokud tam mas vsude Linuxy), je udelat na vsech strojich krome klasickeho interface jeste jeden VLAN dle 802.1q (debian packege vlan) a trafic ven/resp. veskerej lokalni routovat prez nej (jina sit treba 10.0.0.0). tohle je 100% funkcni cesta mam ji overenou

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.