abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 23:33 | Humor

    Prezident USA Donald Trump během svého projevu na valném shromáždění OSN 22. září 2026 prohlásil, že umělá inteligence 'bude dále oficiálně nazývána superinteligencí', zkráceně SI. Svůj návrh zdůvodnil takto: 'Použití slova artificial činí inteligenci falešnou. Ona falešná není, ve skutečnosti je úžasná'. Zároveň ve svém proslovu prohlásil, že Spojené státy kategoricky odmítají jakékoliv pokusy o vytvoření 'globalistického

    … více »
    AfD 💙 | Komentářů: 1
    včera 23:22 | Nová verze

    Čínská technologická firma Xiaomi představila novou verzi 2.6 svého modelu MiMo, váhy modelů MiMo‑V2.6‑Pro‑RL a MiMo‑V2.6‑Flash‑RL jsou dostupné na HuggingFace pod licencí MIT. Výkonnější varianta Pro má přes bilion parametrů, z toho 42 miliard aktivních, úspornější Flash 309 miliard parametrů, z nichž se při generování aktivuje přibližně 15 miliard. Oba modely mají délku kontextového okna milion tokenů. Tyto MoE modely zvládají

    … více »
    AfD 💙 | Komentářů: 0
    včera 03:33 | Komunita

    Proběhl Snapdragon Summit 2026. Společnost Qualcomm se mimo jiné pochlubila během Linuxu na čipech Snapdragon X2. Zatím pouze v ranní verzi vhodné pro vývojáře linuxových distribucí a přispěvatele do jádra Linux.

    Ladislav Hagara | Komentářů: 0
    24.9. 21:11 | Nová verze

    Byla vydána nová verze 2.0 klienta F-Droid určeného pro instalaci bezplatných a otevřených mobilních aplikací do Androidu ze softwarového repozitáře F-Droid (Wikipedie). Jedná se o alternativu k Google Play.

    Ladislav Hagara | Komentářů: 5
    24.9. 12:11 | Komunita

    Debian Inference Portal nabízí vývojářům Debianu bezplatný přístup ke službám AI/LLM. Sponzorem je společnost Scaleway.

    Ladislav Hagara | Komentářů: 0
    24.9. 11:44 | Bezpečnostní upozornění

    Robert Ressl nalezl ve WordPressu kritickou zranitelnost CVE-2026-87902 s CVSS 9.2. Útočníkům umožňuje neoprávněný přístup k souborům a vzdálené spuštění kódu (RCE). Opravena je ve verzích 7.1.2, 7.0.6, 6.9.9…

    Ladislav Hagara | Komentářů: 0
    24.9. 03:33 | IT novinky

    Společnost Meta na dvoudenní konferenci Meta Connect 2026 představuje své novinky. Vypíchnout lze lehké brýle s funkci VR Meta VR Glasses. Do prodeje půjdou na jaře 2027 za cenu 1299,99 dolarů.

    Ladislav Hagara | Komentářů: 0
    23.9. 14:44 | Nová verze

    Google Chrome 154 byl prohlášen za stabilní. Nejnovější stabilní verze 154.0.8037.57 přináší řadu novinek. Podrobný přehled v poznámkách k vydání. Opraveno bylo 108 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 6
    23.9. 14:33 | IT novinky

    Vláda sníží v příštím roce výdaje na IT služby státu o 1,4 miliardy korun. Úspory má umožnit lepší koordinace nákupu služeb napříč resorty prostřednictvím nového zmocněnce. Celkové roční výdaje státu na informační technologie a digitalizaci se podle údajů ministerstva průmyslu a obchodu pohybují okolo 20 až 25 miliard korun ročně, pro letošek bylo na 320 projektů vyčleněno 21 miliard.

    Ladislav Hagara | Komentářů: 10
    23.9. 14:22 | IT novinky

    Irská komise pro ochranu dat (DPC) uložila americké technologické společnosti Google ze skupiny Alphabet pokutu 403 milionů eur (9,8 miliardy Kč) za neoprávněné nakládání s údaji o poloze uživatelů. Firma podle komise porušila evropské nařízení o ochraně osobních údajů (GDPR). DPC uvedla, že při šetření zjistila, že si lidé nemuseli být vědomi skutečnosti, že jejich poloha byla využívána například k ovlivňování prostřednictvím reklam nebo k odvozování jejich zájmů, a mohli tak ztratit kontrolu nad svými osobními údaji.

    Ladislav Hagara | Komentářů: 2
    Které desktopové prostředí na Linuxu používáte?
     (9%)
     (7%)
     (4%)
     (21%)
     (29%)
     (8%)
     (5%)
     (2%)
     (14%)
     (20%)
    Celkem 2730 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Dotaz: SHOREWALL a dalsi router na sieti

    12.4.2006 09:56 beginner
    SHOREWALL a dalsi router na sieti
    Přečteno: 428×
    Potrebujem pomoc s nastavenim shorewallu.

    Mam malu metalicku siet. Chcem ju rozsirit prostrednictvom wifi AP (APPRO), ktore umoznuje routing.

    Rozsah existujucej siete je 192.168.1.0/24. Siet za AP bude mat rozsah 192.168.2.0/24.

    LAN IP adresa SHOREWALLu 192.168.1.1 (eth1)

    IP adresa AP (LAN) 192.168.1.5, IP adresa AP (WIFI) 192.168.2.1. Na ap mam nastavene routovanie, default route je na 192.168.1.1

    Na routri, kde bezi shorewall, som pridal zaznam do routovacej tabulky: route add -net 192.168.2.0/24 gw 192.168.1.5 Routovacia tabulka vyzera takto:

    .

    (ADRESA_SIETE_ISP) 0.0.0.0 255.255.255.252 U 0 0 0 eth0

    192.168.2.0 192.168.1.5 255.255.255.0 UG 0 0 0 eth1

    192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1

    0.0.0.0 (BRANA ISP) 0.0.0.0 UG 0 0 0 eth0

    .

    Podla http://www.shorewall.net/Multiple_Zones.html, podla prikladu pre vclenene zony som upravil subory zones, interfaces a hosts:

    .

    /etc/shorewall/zones

    #

    fw firewall

    net ipv4

    loc1 ipv4 # toto som pridal

    loc ipv4

    #

    .

    /etc/shorewall/hosts

    #

    loc1 eth1:192.168.2.0/24 # toto som pridal

    #

    .

    /etc/shorewall/interfaces

    #ZONE INTERFACE BROADCAST OPTIONS

    net eth0 detect tcpflags, routefilter, nosmurfs, logmartians, arp_filter

    loc eth1 detect tcpflags, detectnets, nosmurfs, arp_flter

    #

    .

    Vysledok je, ze mi to nechodi. Neprejde ping na 192.168.2.1

    Kde som urobil chybu? Tusim, ze by som mal routovanie nastavit inak, nie cez route add. Ale neviem ako.

    Odpovědi

    2.5.2006 07:44 beginner
    Rozbalit Rozbalit vše Re: SHOREWALL a dalsi router na sieti
    Stale s tymto problemom bojujem. Naozaj sa tu nenajde nikto, kto by ma vedel nakopnut spravnym smerom? Poradte prosim, co a ako debugovat. Pri vypnutom Shorewalle routing funguje, ale ked ho zapnem, do dalsej siete sa nedostanem.
    2.5.2006 09:06 xxl
    Rozbalit Rozbalit vše Re: SHOREWALL a dalsi router na sieti
    V policy nastavit
    all all REJECT info
    a sledovat log, co a kde se zahazuje. Předpokládám, že zrovna v policy chybí povolení pro síť loc1
    loc1 net ACCEPT
    . Kromě toho pochybuji, že by v zones byla potřeba zóna fw.
    2.5.2006 23:32 beginner
    Rozbalit Rozbalit vše Re: SHOREWALL a dalsi router na sieti
    Dakujem xxl

    Po pridani loc1 net ACCEPT sa net rozbehol

    Upravil som aj ostatne pravidla a uz to robi toto co ma.

    Na stranke http://www.shorewall.net/Multiple_Zones.html sa vsak pise (pokial som to spravne pochopil), ze pokial je zona loc1 definovana ako subzona loc, tak pre nu automaticky platia pravidla pre zonu loc. Ale vidim, ze to asi nefunguje.
    3.5.2006 07:08 xxl
    Rozbalit Rozbalit vše Re: SHOREWALL a dalsi router na sieti
    Zrovna na té zmiňované stránce popisují 4 odlišné případy. Vy máte pravděpopobně nastavený ten třetí případ - "Parallel Zones". A tam to povolení loc1 v policy je.

    Přečtěte si to pořádně ještě jednou a zjistíte, že jste si předtím něco přehlédl.
    3.5.2006 08:51 beginner
    Rozbalit Rozbalit vše Re: SHOREWALL a dalsi router na sieti
    Praveze som sa snazil nakonfigurovat druhy pripad, v zones mam loc1 definovane pred loc, hosts mam podla prikladu. Aj tak vsak musim mat nadefinovane v policy samostatne pravidlo pre loc1.
    V nastaveni policy zrejme dedicnost neplati.
    Este raz dakujem.

    Prikladam moju funkcnu konfiguraciu
    zones
    ###############################################################################
    fw firewall
    net ipv4
    loc1 ipv4
    loc ipv4
    #LAST LINE - ADD YOUR ENTRIES ABOVE THIS ONE - DO NOT REMOVE

    interfaces
    ###############################################################################
    net eth0 detect tcpflags,routefilter,nosmurfs,logmartians,arp_filter
    loc eth1 192.168.1.255 tcpflags,detectnets,nosmurfs,arp_filter
    #LAST LINE -- ADD YOUR ENTRIES BEFORE THIS ONE -- DO NOT REMOVE

    hosts
    ###############################################################################
    loc1 eth1:192.168.2.0/24
    #LAST LINE -- ADD YOUR ENTRIES BEFORE THIS LINE -- DO NOT REMOVE

    rules
    #############################################################################################################
    DNAT net loc:192.168.1.20 tcp 14670
    DNAT net loc:192.168.1.20 udp 14685

    DNS/ACCEPT $FW net
    DNS/ACCEPT loc $FW
    SSH/ACCEPT loc $FW
    Ping/ACCEPT loc $FW
    Ping/REJECT net $FW
    ACCEPT $FW loc icmp
    ACCEPT $FW net icmp
    #LAST LINE -- ADD YOUR ENTRIES BEFORE THIS ONE -- DO NOT REMOVE

    policy
    ###############################################################################
    loc net ACCEPT
    loc1 net ACCEPT #ak toto zrusim, tak net pre loc1 nejde
    loc loc1 ACCEPT
    loc1 loc ACCEPT
    $FW net ACCEPT
    net all DROP info
    # THE FOLLOWING POLICY MUST BE LAST
    all all REJECT info
    #LAST LINE -- ADD YOUR ENTRIES ABOVE THIS LINE -- DO NOT REMOVE

    masq
    ###############################################################################
    eth0 eth1
    #LAST LINE -- ADD YOUR ENTRIES ABOVE THIS LINE -- DO NOT REMOVE

    S nasledujucim nastavenim policy NET nechodi
    policy
    ###############################################################################
    loc net ACCEPT
    loc loc1 ACCEPT
    loc1 loc ACCEPT
    $FW net ACCEPT
    net all DROP info
    # THE FOLLOWING POLICY MUST BE LAST
    all all REJECT info
    #LAST LINE -- ADD YOUR ENTRIES ABOVE THIS LINE -- DO NOT REMOVE
    3.5.2006 08:58 beginner
    Rozbalit Rozbalit vše Re: SHOREWALL a dalsi router na sieti
    tu je zvysok
    rules
    #####################################################################
    DNAT net loc:192.168.1.20 tcp 14670
    DNAT net loc:192.168.1.20 udp 14685
    DNS/ACCEPT $FW net
    DNS/ACCEPT loc $FW
    SSH/ACCEPT loc $FW
    Ping/ACCEPT loc $FW
    Ping/REJECT net $FW
    ACCEPT $FW loc icmp
    ACCEPT $FW net icmp
    #LAST LINE -- ADD YOUR ENTRIES BEFORE THIS ONE -- DO NOT REMOVE
    policy
    #####################################################################
    loc net ACCEPT
    loc loc1 ACCEPT
    loc1 loc ACCEPT #po odobrani tohoto pravidla, NET v zone loc1 nejde
    $FW net ACCEPT
    net all DROP info
    # THE FOLLOWING POLICY MUST BE LAST
    all all REJECT info
    #LAST LINE -- ADD YOUR ENTRIES ABOVE THIS LINE -- DO NOT REMOVE
    masq
    #####################################################################
    eth0 eth1
    #LAST LINE -- ADD YOUR ENTRIES ABOVE THIS LINE -- DO NOT REMOVE
    3.5.2006 09:01 beginner
    Rozbalit Rozbalit vše Re: SHOREWALL a dalsi router na sieti
    No, vidim, ze prilis vela # skodi :-) Ospravedlnujem sa za tu paseku
    3.5.2006 09:14 xxl
    Rozbalit Rozbalit vše Re: SHOREWALL a dalsi router na sieti
    No dobře. Ale vy musíte té zóně loc1 nějak ten internet povolit. Je to samostatná zóna, takže se o ní musíte postarat. V tom příkladu to není popsané úplně jasně. Vy musíte mít v policy buď "loc1 net ACCEPT" nebo "loc1 net CONTINUE". V prvním případě je to jasné, provoz je povolen. V druhém případě mu říkáte, že má pokračovat v provádění příslušných pravidel, což znamená, že se použije pravidlo pro zónu loc, které je loc1 částí.

    Nicméně, když vidím, jak to máte nastaveno - že routujete mezi sítěmi loc a loc1. Můžete klidně zrušit zónu loc1 a jenom tu síť za vnitřním routerem přiřadit do zóny loc. Prostě nastavíte v interfaces, že eth1 je zóna loc (to máte) a zrušíte zápis v hosts. Postaráte se, aby bylo nastaveno správně routování (to taky máte) a maškaráda (to máte taky). A kdyby vám vadilo, že nyní může bývalá zóna loc1 na DNS na firewallu, tak to můžete povolit/zakázat v rules asi takto "ACCEPT loc:192.168.1.0/24 fw udp 53"
    4.5.2006 00:02 beginner
    Rozbalit Rozbalit vše Re: SHOREWALL a dalsi router na sieti
    Dakujem.
    Vyskusam to.

    Založit nové vlákno • Nahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.