abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 15:55 | Nová verze

    Byl vydán Mozilla Firefox 155.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Vypíchnout lze Smart Window, zatím ale dostupné pouze pro uživatele v USA, Kanadě a Francii. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 155 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    dnes 12:33 | IT novinky

    Tima Cooka na pozici generálního ředitele společnosti Apple dnešním dnem nahradil John Ternus, který byl dosud odpovědný za hardware. Tim Cook vedl Apple od roku 2011, kdy funkci převzal od později zesnulého spoluzakladatele společnosti Stevea Jobse. Za 15 let v čele Applu více než zdvojnásobil tržní hodnotu firmy.

    Ladislav Hagara | Komentářů: 1
    dnes 11:00 | Pozvánky

    Organizátoři konference LinuxDays ukončil veřejné přihlašování přednášek. Teď je na vás, abyste vybrali nejlepší témata pro letošní ročník. Hlasovat můžete do pondělí 7. září, poté bude podle výsledků hlasování sestaven program pro letošní ročník.

    Petr Krčmář | Komentářů: 1
    dnes 10:55 | Nová verze

    Servo, engine webového prohlížeče napsaný v Rustu, byl vydán ve verzi 0.5.0. Novinky shrnuje přehled projektu za červenec. Došlo k dalšímu pokroku ve vykreslování webových stránek. Současným cílem projektu je vytvořit komponentu webového prohlížeče jako WebView pro použití v jiných aplikacích.

    |🇵🇸 | Komentářů: 1
    dnes 10:44 | IT novinky

    IKEA a XBOX představují kolekci YXSTABY (pdf). Ta přináší designová a praktická řešení, díky nimž se prostor pro hraní během sekundy promění v útulný a harmonický domov.

    Ladislav Hagara | Komentářů: 2
    dnes 02:00 | Nová verze

    Jonathan Thomas oznámil vydání verze 4.0 nelineární střižny OpenShot. Nově podporuje nahrávání obrazu a zvuku, vylepšuje uživatelské rozhraní, mj. color grading, přidává další efekty a mnoho dalšího (seznam změn).

    |🇵🇸 | Komentářů: 0
    včera 17:22 | Komunita

    Proběhlo hlasování o používání LLM při vývoji Debianu. Vývojáři Debianu si odhlasovali zodpovědné využívání generativní umělé inteligence.

    Ladislav Hagara | Komentářů: 2
    včera 16:11 | Komunita

    Sovereign Tech Agency (Wikipedie) prostřednictvím svého fondu Sovereign Tech Fund podpoří vývoj Flatpaku částkou 508 640 eur.

    Ladislav Hagara | Komentářů: 0
    včera 15:55 | Zajímavý software

    Byla vydána první veřejná verze v7.0-mk2 projektu Multikernel (mklinux), který umožňuje spouštět více nezávislých linuxových jader současně na jednom stroji bez hypervizoru.

    Ladislav Hagara | Komentářů: 0
    včera 15:11 | IT novinky

    Heureka Group uspěla v soudním sporu se společností Google. Městský soud v Praze vydal rozhodnutí v oblasti soukromoprávního vymáhání soutěžního práva. Společnosti Heureka Group přiznal náhradu ušlého zisku ve výši 250 milionů korun, což spolu s úroky z prodlení a náhradou nákladů řízení činí více jak 410 milionů korun. Základem celého sporu bylo protisoutěžní jednání technologického giganta Google v letech 2013 až 2017. Google na

    … více »
    Ladislav Hagara | Komentářů: 16
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (2%)
     (19%)
     (29%)
     (7%)
     (6%)
     (2%)
     (15%)
     (22%)
    Celkem 2532 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Dotaz: SHOREWALL a dalsi router na sieti

    12.4.2006 09:56 beginner
    SHOREWALL a dalsi router na sieti
    Přečteno: 419×
    Potrebujem pomoc s nastavenim shorewallu.

    Mam malu metalicku siet. Chcem ju rozsirit prostrednictvom wifi AP (APPRO), ktore umoznuje routing.

    Rozsah existujucej siete je 192.168.1.0/24. Siet za AP bude mat rozsah 192.168.2.0/24.

    LAN IP adresa SHOREWALLu 192.168.1.1 (eth1)

    IP adresa AP (LAN) 192.168.1.5, IP adresa AP (WIFI) 192.168.2.1. Na ap mam nastavene routovanie, default route je na 192.168.1.1

    Na routri, kde bezi shorewall, som pridal zaznam do routovacej tabulky: route add -net 192.168.2.0/24 gw 192.168.1.5 Routovacia tabulka vyzera takto:

    .

    (ADRESA_SIETE_ISP) 0.0.0.0 255.255.255.252 U 0 0 0 eth0

    192.168.2.0 192.168.1.5 255.255.255.0 UG 0 0 0 eth1

    192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1

    0.0.0.0 (BRANA ISP) 0.0.0.0 UG 0 0 0 eth0

    .

    Podla http://www.shorewall.net/Multiple_Zones.html, podla prikladu pre vclenene zony som upravil subory zones, interfaces a hosts:

    .

    /etc/shorewall/zones

    #

    fw firewall

    net ipv4

    loc1 ipv4 # toto som pridal

    loc ipv4

    #

    .

    /etc/shorewall/hosts

    #

    loc1 eth1:192.168.2.0/24 # toto som pridal

    #

    .

    /etc/shorewall/interfaces

    #ZONE INTERFACE BROADCAST OPTIONS

    net eth0 detect tcpflags, routefilter, nosmurfs, logmartians, arp_filter

    loc eth1 detect tcpflags, detectnets, nosmurfs, arp_flter

    #

    .

    Vysledok je, ze mi to nechodi. Neprejde ping na 192.168.2.1

    Kde som urobil chybu? Tusim, ze by som mal routovanie nastavit inak, nie cez route add. Ale neviem ako.

    Odpovědi

    2.5.2006 07:44 beginner
    Rozbalit Rozbalit vše Re: SHOREWALL a dalsi router na sieti
    Stale s tymto problemom bojujem. Naozaj sa tu nenajde nikto, kto by ma vedel nakopnut spravnym smerom? Poradte prosim, co a ako debugovat. Pri vypnutom Shorewalle routing funguje, ale ked ho zapnem, do dalsej siete sa nedostanem.
    2.5.2006 09:06 xxl
    Rozbalit Rozbalit vše Re: SHOREWALL a dalsi router na sieti
    V policy nastavit
    all all REJECT info
    a sledovat log, co a kde se zahazuje. Předpokládám, že zrovna v policy chybí povolení pro síť loc1
    loc1 net ACCEPT
    . Kromě toho pochybuji, že by v zones byla potřeba zóna fw.
    2.5.2006 23:32 beginner
    Rozbalit Rozbalit vše Re: SHOREWALL a dalsi router na sieti
    Dakujem xxl

    Po pridani loc1 net ACCEPT sa net rozbehol

    Upravil som aj ostatne pravidla a uz to robi toto co ma.

    Na stranke http://www.shorewall.net/Multiple_Zones.html sa vsak pise (pokial som to spravne pochopil), ze pokial je zona loc1 definovana ako subzona loc, tak pre nu automaticky platia pravidla pre zonu loc. Ale vidim, ze to asi nefunguje.
    3.5.2006 07:08 xxl
    Rozbalit Rozbalit vše Re: SHOREWALL a dalsi router na sieti
    Zrovna na té zmiňované stránce popisují 4 odlišné případy. Vy máte pravděpopobně nastavený ten třetí případ - "Parallel Zones". A tam to povolení loc1 v policy je.

    Přečtěte si to pořádně ještě jednou a zjistíte, že jste si předtím něco přehlédl.
    3.5.2006 08:51 beginner
    Rozbalit Rozbalit vše Re: SHOREWALL a dalsi router na sieti
    Praveze som sa snazil nakonfigurovat druhy pripad, v zones mam loc1 definovane pred loc, hosts mam podla prikladu. Aj tak vsak musim mat nadefinovane v policy samostatne pravidlo pre loc1.
    V nastaveni policy zrejme dedicnost neplati.
    Este raz dakujem.

    Prikladam moju funkcnu konfiguraciu
    zones
    ###############################################################################
    fw firewall
    net ipv4
    loc1 ipv4
    loc ipv4
    #LAST LINE - ADD YOUR ENTRIES ABOVE THIS ONE - DO NOT REMOVE

    interfaces
    ###############################################################################
    net eth0 detect tcpflags,routefilter,nosmurfs,logmartians,arp_filter
    loc eth1 192.168.1.255 tcpflags,detectnets,nosmurfs,arp_filter
    #LAST LINE -- ADD YOUR ENTRIES BEFORE THIS ONE -- DO NOT REMOVE

    hosts
    ###############################################################################
    loc1 eth1:192.168.2.0/24
    #LAST LINE -- ADD YOUR ENTRIES BEFORE THIS LINE -- DO NOT REMOVE

    rules
    #############################################################################################################
    DNAT net loc:192.168.1.20 tcp 14670
    DNAT net loc:192.168.1.20 udp 14685

    DNS/ACCEPT $FW net
    DNS/ACCEPT loc $FW
    SSH/ACCEPT loc $FW
    Ping/ACCEPT loc $FW
    Ping/REJECT net $FW
    ACCEPT $FW loc icmp
    ACCEPT $FW net icmp
    #LAST LINE -- ADD YOUR ENTRIES BEFORE THIS ONE -- DO NOT REMOVE

    policy
    ###############################################################################
    loc net ACCEPT
    loc1 net ACCEPT #ak toto zrusim, tak net pre loc1 nejde
    loc loc1 ACCEPT
    loc1 loc ACCEPT
    $FW net ACCEPT
    net all DROP info
    # THE FOLLOWING POLICY MUST BE LAST
    all all REJECT info
    #LAST LINE -- ADD YOUR ENTRIES ABOVE THIS LINE -- DO NOT REMOVE

    masq
    ###############################################################################
    eth0 eth1
    #LAST LINE -- ADD YOUR ENTRIES ABOVE THIS LINE -- DO NOT REMOVE

    S nasledujucim nastavenim policy NET nechodi
    policy
    ###############################################################################
    loc net ACCEPT
    loc loc1 ACCEPT
    loc1 loc ACCEPT
    $FW net ACCEPT
    net all DROP info
    # THE FOLLOWING POLICY MUST BE LAST
    all all REJECT info
    #LAST LINE -- ADD YOUR ENTRIES ABOVE THIS LINE -- DO NOT REMOVE
    3.5.2006 08:58 beginner
    Rozbalit Rozbalit vše Re: SHOREWALL a dalsi router na sieti
    tu je zvysok
    rules
    #####################################################################
    DNAT net loc:192.168.1.20 tcp 14670
    DNAT net loc:192.168.1.20 udp 14685
    DNS/ACCEPT $FW net
    DNS/ACCEPT loc $FW
    SSH/ACCEPT loc $FW
    Ping/ACCEPT loc $FW
    Ping/REJECT net $FW
    ACCEPT $FW loc icmp
    ACCEPT $FW net icmp
    #LAST LINE -- ADD YOUR ENTRIES BEFORE THIS ONE -- DO NOT REMOVE
    policy
    #####################################################################
    loc net ACCEPT
    loc loc1 ACCEPT
    loc1 loc ACCEPT #po odobrani tohoto pravidla, NET v zone loc1 nejde
    $FW net ACCEPT
    net all DROP info
    # THE FOLLOWING POLICY MUST BE LAST
    all all REJECT info
    #LAST LINE -- ADD YOUR ENTRIES ABOVE THIS LINE -- DO NOT REMOVE
    masq
    #####################################################################
    eth0 eth1
    #LAST LINE -- ADD YOUR ENTRIES ABOVE THIS LINE -- DO NOT REMOVE
    3.5.2006 09:01 beginner
    Rozbalit Rozbalit vše Re: SHOREWALL a dalsi router na sieti
    No, vidim, ze prilis vela # skodi :-) Ospravedlnujem sa za tu paseku
    3.5.2006 09:14 xxl
    Rozbalit Rozbalit vše Re: SHOREWALL a dalsi router na sieti
    No dobře. Ale vy musíte té zóně loc1 nějak ten internet povolit. Je to samostatná zóna, takže se o ní musíte postarat. V tom příkladu to není popsané úplně jasně. Vy musíte mít v policy buď "loc1 net ACCEPT" nebo "loc1 net CONTINUE". V prvním případě je to jasné, provoz je povolen. V druhém případě mu říkáte, že má pokračovat v provádění příslušných pravidel, což znamená, že se použije pravidlo pro zónu loc, které je loc1 částí.

    Nicméně, když vidím, jak to máte nastaveno - že routujete mezi sítěmi loc a loc1. Můžete klidně zrušit zónu loc1 a jenom tu síť za vnitřním routerem přiřadit do zóny loc. Prostě nastavíte v interfaces, že eth1 je zóna loc (to máte) a zrušíte zápis v hosts. Postaráte se, aby bylo nastaveno správně routování (to taky máte) a maškaráda (to máte taky). A kdyby vám vadilo, že nyní může bývalá zóna loc1 na DNS na firewallu, tak to můžete povolit/zakázat v rules asi takto "ACCEPT loc:192.168.1.0/24 fw udp 53"
    4.5.2006 00:02 beginner
    Rozbalit Rozbalit vše Re: SHOREWALL a dalsi router na sieti
    Dakujem.
    Vyskusam to.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.