abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:55 | Nová verze

    Cursor (Wikipedie) od společnosti Anysphere byl vydán ve verzi 3. Jedná se o multiplatformní proprietární editor kódů s podporou AI (vibe coding).

    Ladislav Hagara | Komentářů: 0
    včera 19:55 | Zajímavý projekt

    Průkopnická firma FingerWorks kolem roku 2000 vyvinula vícedotykové trackpady s gesty a klávesnice jako TouchStream LP. V roce 2005 ji koupil Apple, výrobu těchto produktů ukončil a dotykové technologie využil při vývoji iPhone. Multiplatformní projekt Apple Magic TouchstreamLP nyní implementuje funkcionalitu TouchStream LP na současném Apple Magic Trackpad, resp. jejich dvojici. Diskuze k vydání probíhá na Redditu.

    |🇵🇸 | Komentářů: 0
    včera 18:22 | Nová verze

    Byla vydána nová verze 10.3 sady aplikací pro SSH komunikaci OpenSSH. Přináší řadu bezpečnostních oprav, vylepšení funkcí a oprav chyb.

    Ladislav Hagara | Komentářů: 0
    včera 15:11 | Zajímavý software

    Cloudflare představil open source redakční systém EmDash. Jedná se o moderní náhradu WordPressu, která řeší bezpečnost pluginů. Administrátorské rozhraní lze vyzkoušet na EmDash Playground.

    Ladislav Hagara | Komentářů: 2
    včera 14:00 | Komunita

    Bratislava OpenCamp 2026 zverejnil program a spustil registráciu. Štvrtý ročník komunitnej konferencie o otvorených technológiách prinesie 19 prednášok na rôzne technologické témy. Konferencia sa uskutoční v sobotu 25. apríla 2026 v priestoroch FIIT STU v Bratislave.

    Ladislav Hagara | Komentářů: 0
    včera 13:44 | Humor

    Na iVysílání lze zhlédnout všechny díly kultovního sci-fi seriálu Červený trpaslík.

    Ladislav Hagara | Komentářů: 5
    včera 04:44 | IT novinky

    Společnost Valve aktualizovala přehled o hardwarovém a softwarovém vybavení uživatelů služby Steam. Podíl uživatelů Linuxu dosáhl v březnu 5,33 % (Windows -4,28 %, OSX +1,19 %, Linux +3,10 %). Nejčastěji používané linuxové distribuce jsou Arch Linux, Linux Mint a Ubuntu. Při výběru jenom Linuxu vede SteamOS Holo s 24,48 %. Procesor AMD používá 67,48 % hráčů na Linuxu.

    Ladislav Hagara | Komentářů: 3
    1.4. 23:22 | IT novinky

    Společnost Apple slaví padesáté narozeniny. Založena byla 1. dubna 1976.

    Ladislav Hagara | Komentářů: 2
    1.4. 22:33 | Nová verze

    FreeTube, desktopový klient pro YouTube využívající lokální API, byl vydán ve verzi 0.24.0. Toto velké opravné vydání implementuje SABR (Server-Based Adaptive Bit Rate), což řeší část nedávných problémů s načítáním videí z YouTube, a aktualizuje základní komponenty jako Electron nebo přehrávač Shaka Player.

    |🇵🇸 | Komentářů: 2
    1.4. 16:33 | Humor

    Je tu opět apríl. O víkendu zmizel kamion s 12 tunami tyčinek KitKat. Firmy to využívají k aprílovým žertům. Groupon má super akci. Koupíte 1 tyčinku a dostanete 100 zdarma. Ryanair si přelepil letadla. Šéf Outlooku se ptá, proč mají v baráku 14 beden tyčinek KitKat (𝕏). Prusa Research představuje Prusa Pro ACU a vysvětluje proč přílišné sušení škodí vaším filamentům. Telefon Sony Xperia má miliónnásobný zoom (𝕏). PC.net představil Super Ultrabox 2600 se zajímavými parametry. Další aprílové novinky například na April Fools' Day On The Web.

    Ladislav Hagara | Komentářů: 2
    Které desktopové prostředí na Linuxu používáte?
     (15%)
     (7%)
     (1%)
     (12%)
     (29%)
     (3%)
     (5%)
     (1%)
     (14%)
     (24%)
    Celkem 1207 hlasů
     Komentářů: 29, poslední 31.3. 11:17
    Rozcestník

    Dotaz: Squid-deny_info a Iptables-filtrace MAC adres

    29.10.2006 21:24 Petulinek
    Squid-deny_info a Iptables-filtrace MAC adres
    Přečteno: 234×
    Ahoj, potřeboval bych poradit s následujícím problémem. Na routeru naší "vesnice net" běží transparentní proxy Squid, veškeré dotazy na port 80 jsou posílány na něj tj.přesměrování pomocí direktivy PREROUTING:
    IPTABLES -t nat -A PREROUTING -p tcp -i ! eth0 -d ! 1.2.3.4 --dport 80 -j REDIRECT --to-port 3128
    (eth0 je rozhraní vnější sítě, 1.2.3.4 je veřejná IP adresa)

    Na dhcp serveru mám nastaveno, že známým MAC adresám uživatelů je přiřazena stále stejná IP (mezi 192.168.1.10 až ...1.100) a neznámým se přiřadí něco z rozsahu 192.168.1.101 - 192.168.1.200

    Ve Squidu pak definuji povolenou sit
    acl myIP src 192.168.1.1-192.168.1.100
    a ostatní IP adresy jsou směřovány na chybovou stránku definovanou v deny_info s informacemi o moznosti pripojení, koho kontaktovat atd.

    Je jasné, že kdokoli si mohl změnit IP adresu, tak aby se na net dostal, ale jelikož nás bylo jen pár, tak jsem to neřešil. Uživatelů však mohutně narostlo+spousty IP telefonů a tak jsem doplnil do firewallu alespoň filtraci dle MAC adres, tj.nahradil jsem řádek
    IPTABLES -A FORWARD -i eth1 -j ACCEPT
    za řádky
    IPTABLES -A FORWARD -i eth1 -m mac --mac-source 00:00:00:00:00:00 -s 192.168.1.16 -j ACCEPT
    atd pro vsechny uživatele (všechny defaultní politiky jsou na DROP)

    Filtrace funguje OK, tj.pouze zadaní uživatelé se dostanou na net, ale přestala fungovat "chybová" stránka squidu o možnostech připojení = kdo nemá danou MAC+IP se tedy nedostane ani do squidu. Pravidla pro iptables na kontrolu adresy jsem dával schválně do řetězce FORWARD, protože jsem si myslel, že se budou vyhodnocovat až po průchodu squidem, ale očividně to tak není :-(

    Jak bych měl zapsat pravidla na kontrolu MAC adres, aby funkčnost byla stejná jako předtím=zobrazení stránky definované v deny_info?
    Jde to vůbec provést pomocí deny_info ve squidu?
    Nebo musím udělat úplně jinak?
    Díky

    Na otázku zatím nikdo bohužel neodpověděl.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.