abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

    dnes 19:22 | Nová verze

    Byla vydána nová major verze 5.0 účetního softwaru GnuCash (Wikipedie). Ve formátu Flatpak je již k dispozici na Flathubu.

    Ladislav Hagara | Komentářů: 0
    dnes 18:33 | Nová verze

    Na GOG.com běží Spring Sale. Při té příležitosti lze získat zdarma počítačovou hru Alwa's Awakening (ProtonDB).

    Ladislav Hagara | Komentářů: 0
    dnes 16:55 | Nová verze

    Byla vydána verze 3.28.0 2D CAD (computer-aided design) softwaru QCAD (Wikipedie). Přehled novinek v Changelogu.

    Ladislav Hagara | Komentářů: 0
    dnes 08:00 | IT novinky

    Změna ve vedení společnosti SUSE. Dosavadní CEO Melissa Di Donato odstoupila. Od 1. května je novým CEO Dirk-Peter van Leeuwen, bývalý Senior Vice President a General Manager ve společnosti Red Hat.

    Ladislav Hagara | Komentářů: 8
    včera 22:22 | Nová verze

    CyberChef je webová aplikace pro analýzu dat a jejich kódování a dekódování, šifrování a dešifrování, kompresi a dekompresi, atd. Často je využívaná při kybernetických cvičeních a CTF (Capture the Flag). Vydána byla nová major verze 10 (aktuálně 10.4.0). Přehled novinek v Changelogu.

    Ladislav Hagara | Komentářů: 0
    včera 19:22 | Nová verze

    UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala Ubuntu Touch OTA-1 Focal založené na Ubuntu 20.04 Focal Fossa.

    Ladislav Hagara | Komentářů: 0
    včera 17:11 | IT novinky

    Společnost Red Hat slaví 30 let.

    Ladislav Hagara | Komentářů: 2
    včera 15:22 | IT novinky

    Ve věku 91 let zemřel izraelský informatik Ja'akov Ziv, spolutvůrce bezztrátových kompresních algoritmů LZ77, LZ78 a LZW (Lempel–Ziv–Welch).

    Ladislav Hagara | Komentářů: 0
    včera 11:00 | IT novinky

    Byla představena nová Arduino deska Arduino UNO R4 s 32bitovým MCU RA4M1 (Arm Cortex-M4). Desku lze zatím získat pouze v rámci early access programu.

    Ladislav Hagara | Komentářů: 0
    26.3. 18:33 | Nová verze

    Operační systém MidnightBSD, fork FreeBSD optimalizovaný pro desktop s prostředím Xfce, byl vydán ve verzi 3.0. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 9
    Používáte WSL (Windows Subsystem for Linux)?
     (73%)
     (12%)
     (4%)
     (11%)
    Celkem 354 hlasů
     Komentářů: 7, poslední dnes 17:34
    Rozcestník


    Dotaz: Problém s NAT

    1.11.2006 14:33 Wladimir
    Problém s NAT
    Přečteno: 531×
    Dobrý den,

    nainstaloval jsem si na starší počítač Debian(Sarge) aby routoval místo mého adsl modemu/routeru Speedtouch 510i (má 4 eth. konektory).

    Nastavení jednotlivých interfaců je následující (soubor interfaces):
    # The primary network interface
    auto eth0
    iface eth0 inet static
    	address 10.0.0.2
    	netmask 255.255.255.0
    	network 10.0.0.0
    	broadcast 10.0.0.255
    
    auto eth1
    
    auto dsl-provider
    iface dsl-provider inet ppp
         provider dsl-provider
    # please do not modify the following line
         pre-up /sbin/ifconfig eth1 up # line maintained by pppoeconf
    
    Tedy na eth1 je připojen můj Speedtouch v bridge modu a eth0 je nastaven pro lokální síť.

    Nastavení NATu a firewallu je ve scriptu proxy.sh ( script jsem nahrál sem: http://data1.edisk.cz/stahni/78855/proxy.sh_7.1kB.html )

    Klientský počítač (tedy ten jež využívá linux stanici jako bránu) je nakonfigurován jako 10.0.0.1/24 s bránou 10.0.0.2 a stejnými nameservery jako má linuxová stanice.

    Problém je že to funguje tak napůl, např. na www.google.com se s klientské stanice dostanu, ale to je asi tak jediná www stránka :) Jinak ping a DNS rezoluce funguje.

    Např. když zadám na klient. boxu www.centrum.cz. Zachytím etherealem na iterfacu ppp0 linux boxu toto (jen schematicky, dump etherealem je na http://data1.edisk.cz/stahni/67827/spatne.cap_2.34kB.html):
    DNS query www.centrum.cz
    DNS query response
    TCP 1168 > http SYN
    TCP http > 1168 SYN, ACK
    TCP 1168 > http ACK
    HTTP GET / HTTP/1.1
    a pak už se jenom nedočká odezvy a několikrát opakuje:
    HTPP [TCP Retransission] GET / HTTP/1.1
    HTPP [TCP Retransission] GET / HTTP/1.1
    HTPP [TCP Retransission] GET / HTTP/1.1
    
    Zato z linuxového boxu všechno funguje. Dump Etherealem je na http://data1.edisk.cz/stahni/43432/dobre.cap_433.26kB.html

    Koukal jsem na frame kde je ten HTTP request HTTP GET / HTTP/1.1 a v obou dumpech je jiný, ale nevím proč se na ten z klienta nedostává odpovědi.

    Takže teď jsem v situaci kdy nefunguje skoro nic. Protože ani nevím jak přepnout modem zpátky z bridge modu. Předtím jsem ho ovládal přes web. interface z win stanice na http://10.0.0.138. Pomohlo by mi kdybych věděl jak vyřešit ten problém s NATem nebo jak zrušit bridge mod toho modemu z linux boxu.

    Děkuju mockrát, omlouvám se za dlouhý popis

    Odpovědi

    houska avatar 1.11.2006 14:48 houska | skóre: 41 | blog: HW
    Rozbalit Rozbalit vše Re: Problém s NAT
    ...asi ti moc nepomuzu ... ale mas v konfiguracich rozhrani i loopback?
    1.11.2006 14:51 Wladimir
    Rozbalit Rozbalit vše Re: Problém s NAT
    Jo. Vypustil jsem to z výpisu. Vypadá to takhle:
    auto lo
    iface lo inet loopback
    
    Dík za odpověď.
    1.11.2006 23:40 Wladimir
    Rozbalit Rozbalit vše Re: Problém s NAT
    Řešení spočívá v přidání pravidla do iptables. Vysvětlení je zde: http://commmunity.linux.com/howtos/Adv-Routing-HOWTO/lartc.cookbook.mtu-mss.shtml přidané pravidlo:
    iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS  --clamp-mss-to-pmtu
    
    2.11.2006 07:33 miso | skóre: 36 | blog: iSCSI_initiator_howto | Praha
    Rozbalit Rozbalit vše Re: Problém s NAT
    ten link je spatne, ukazuje na tuto diskusiu ;-)
    Project Satan infects Calculon with Werecar virus

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.