abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 02:22 | Nová verze

    V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 15.0 (Mastodon). Forgejo je fork Gitei.

    Ladislav Hagara | Komentářů: 0
    dnes 01:11 | Pozvánky

    Současně se SUSECON 2026 proběhne příští čtvrtek v Praze také komunitní Open Developer Summit (ODS) zaměřený na open source a openSUSE. Akce se koná ve čtvrtek 23. 4. (poslední den SUSECONu) v Hilton Prague (místnost Berlin 3) a je zcela zdarma, bez nutnosti registrace na SUSECON. Na programu jsou témata jako automatizace (AutoYaST), DevOps, AI v terminálu, bezpečnost, RISC-V nebo image-based systémy. Všichni jste srdečně zváni.

    lkocman | Komentářů: 1
    včera 15:44 | Humor

    Český úřad zeměměřický a katastrální zavedl u anonymního nahlížení do katastru nemovitostí novou CAPTCHA ve formě mapové puzzle: nepřihlášení uživatelé musí nově správně otočit devět dlaždic v 3x3 poli tak, aby dohromady daly souvislý obrázek výseče reálné mapy, přičemž na to mají pouze jeden časově omezený pokus. Test je podle uživatelů i odborníků příliš obtížný a na sociálních sítích pochopitelně schytává zaslouženou kritiku a

    … více »
    » FIDESZ🧡! « | Komentářů: 10
    včera 15:33 | Nová verze

    Byla vydána verze 1.95.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    včera 15:22 | Zajímavý software

    Mozilla prostřednictvím své dceřiné společnosti MZLA Technologies Corporation představila open-source AI klienta Thunderbolt. Primárně je určený pro firemní nasazení.

    Ladislav Hagara | Komentářů: 0
    včera 14:00 | IT novinky

    Firma Cal.com oznámila, že přesouvá svůj produkční kód z otevřeného do uzavřeného repozitáře z důvodu bezpečnostního rizika umělé inteligence, která prý dokáže vyhledávat a zneužívat zranitelnosti rychleji, než by je jejich vývojářský tým stíhal opravovat. Zároveň zveřejnila samostatnou, open-source verzi Cal.diy pod licencí MIT, ovšem bez řady původních funkcí. O tom, zda je toto opatření rozumné, existují pochyby. … více »

    » FIDESZ🧡! « | Komentářů: 6
    včera 13:55 | Nová verze

    Vývojáři KDE na Mastodonu oznámili vydání balíku aplikací KDE Gear 26.04. Přehled novinek i s náhledy a videi v oficiálním oznámení.

    Ladislav Hagara | Komentářů: 0
    15.4. 23:00 | Nová verze

    Kryptografická knihovna OpenSSL byla vydána v nové verzi 4.0. Přehled změn v souboru CHANGES.md na GitHubu. Odstraněna byla podpora SSLv2 Client Hello a SSLv3. Ve výchozím nastavení byla zakázána podpora odmítnutých eliptických křivek v TLS dle RFC 8422. Přibyla například podpora Encrypted Client Hello (ECH, RFC 9849).

    Ladislav Hagara | Komentářů: 0
    15.4. 20:55 | Komunita

    curl up 2026, tj. setkání vývojářů a uživatelů curlu, proběhne opět v Praze. O víkendu 23. a 24. května v Pracovně.

    Ladislav Hagara | Komentářů: 0
    15.4. 15:55 | IT novinky

    Aplikace pro ověřování věku uživatelů on-line platforem je technicky hotová a brzy bude k dispozici pro občany EU, oznámila dnes předsedkyně Evropské komise Ursula von der Leyenová. Půjde podle ní o bezplatné a snadno použitelné řešení, které pomůže chránit děti před škodlivým a nelegálním obsahem. Aplikace bude podle ní fungovat na jakémkoli zařízení a bude zcela anonymní.

    Ladislav Hagara | Komentářů: 15
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (8%)
     (1%)
     (12%)
     (30%)
     (3%)
     (6%)
     (2%)
     (15%)
     (25%)
    Celkem 1342 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: Nastaveni firewalu. (jsem zoufalý :-( )

    10.2.2007 19:25 cenda | skóre: 24 | blog: dedalebedanebohurvajs | Planá nad Lužnicí
    Nastaveni firewalu. (jsem zoufalý :-( )
    Přečteno: 236×
    Ahoj,

    potřebuju pomoc s nastavením firewalu, už jsem přečetl články na rootu a tady na Abíčku a i dokumentaci k iptables.

    Mám připojení od O2, modem externí link na popis modemu . A k PC se net připojuje přes pppoe, modem je nastaven na bridge ( to funguje ). PC, kde má běžet router je Cyrix M-II s 90MB RAM. Rohraní do LAN je eth0 a do netu je ppp0. Nejprve jsem zkoušel jen jednoduchý NATování, takto

    iptables -t nat -A POSTROUTING -o ppp0 -j MASQUARADE (šlo to i s -j SNAT --to x.x.x.x)

    Potom jsem si stáhl tento hotový firewall link a upravil jsem ho takto link (zkoušel jsem ho i bez upravování) a šlo všechno kromě http ( nešly načíst žádný stránky). Nevíte co je špatně, jestli se už něco od toho roku 2004 nezměnilo (podle toho co jsem kde četl by to mělo fungovat). Případné logy dodám :-)

    Odpovědi

    michich avatar 10.2.2007 19:49 michich | skóre: 51 | blog: ohrivane_parky
    Rozbalit Rozbalit vše Re: Nastaveni firewalu. (jsem zoufalý :-( )
    To bude asi timto kouskem:
    # Odchozi HTTP pozadavky (na port 80 s vyjimkou lokalniho serveru) 
    # budou presmerovany na lokalniho squida (na portu 3128) ve funkci 
    #transparentni proxy cache.
    $IPTABLES -t nat -A PREROUTING -p tcp -i ! $INET_IFACE -d ! $INET_IP --dport 80 -j REDIRECT --to-port 3128
    michich avatar 10.2.2007 19:53 michich | skóre: 51 | blog: ohrivane_parky
    Rozbalit Rozbalit vše Re: Nastaveni firewalu. (jsem zoufalý :-( )
    aha, v te upravene verzi uz to mas zakomentovane, takze tim to asi nebude
    10.2.2007 19:54 cenda | skóre: 24 | blog: dedalebedanebohurvajs | Planá nad Lužnicí
    Rozbalit Rozbalit vše Re: Nastaveni firewalu. (jsem zoufalý :-( )
    Já jsem si myslel, že tento kousek funguje tak, že požadavky na HTTP přesměruje na ten SQUID, jenže já nic takového na síti nemám tak jsem to zakomentoval a předpokládal jsem, že se požadavky na HTTP budou normálně routovat do internetu...
    Josef Kufner avatar 10.2.2007 22:07 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Nastaveni firewalu. (jsem zoufalý :-( )
    To si myslíš správně, jen to zakomentování nerozhodne o tom co se s paketama stane, ale jen to, že se s nima tohle nestane, alespoň ne hned ;-)
    Hello world ! Segmentation fault (core dumped)
    stativ avatar 11.2.2007 12:26 stativ | skóre: 54 | blog: SlaNé roury
    Rozbalit Rozbalit vše Re: Nastaveni firewalu. (jsem zoufalý :-( )

    Take myslim, ze bude chyba urcite tady. Co jsem zbezne mrkl na ten skript tak tam ma nastaveno policy na DROP. Tim, ze jste zakomentoval radek

    $IPTABLES -t nat -A PREROUTING -p tcp -i ! $INET_IFACE -d ! $INET_IP --dport 80 -j REDIRECT --to-port 3128

    doslo k tomu, ze se nekontroluji http pozadavky a okamzite jsou zahozeny. Takze opravit na ACCEPT:

    $IPTABLES -t nat -A PREROUTING -p tcp -i ! $INET_IFACE -d ! $INET_IP --dport 80 -j ACCEPT

    Ať sežeru elfa i s chlupama!!! ljirkovsky.wordpress.com stativ.tk
    11.2.2007 12:42 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Nastaveni firewalu. (jsem zoufalý :-( )
    HTTP požadavky ale přece vyhoví následujícím pravidlům
    # Routing zevnitr site ven neomezujeme
    $IPTABLES -A FORWARD -i $LAN1_IFACE -j ACCEPT
    
    # Routing zvenku dovnitr pouze pro navazana spojeni (stavovy firewall)
    $IPTABLES -A FORWARD -i $INET_IFACE -o $LAN1_IFACE -m state --state ESTABLISHED,RELATED -j ACCEPT
    
    A nevidím před těmito pravidly nic, co by pakety http DROPovalo…

    Navíc vámi zmíněné řádky jsou z -t nat PREROUTING, a ta nemá žádné policy explicitně nastavené, takže platí default ACCEPT.
    stativ avatar 11.2.2007 14:34 stativ | skóre: 54 | blog: SlaNé roury
    Rozbalit Rozbalit vše Re: Nastaveni firewalu. (jsem zoufalý :-( )
    neprocital jsem to cele, jenom jsem koukl na
    $IPTABLES -P INPUT DROP
    $IPTABLES -P OUTPUT DROP
    $IPTABLES -P FORWARD DROP
    a pak na to presmerovani.
    Ať sežeru elfa i s chlupama!!! ljirkovsky.wordpress.com stativ.tk
    michich avatar 10.2.2007 19:57 michich | skóre: 51 | blog: ohrivane_parky
    Rozbalit Rozbalit vše Re: Nastaveni firewalu. (jsem zoufalý :-( )
    a šlo všechno kromě http
    Můžeš rozvést, co přesně to "všechno" je?
    11.2.2007 12:02 cenda | skóre: 24 | blog: dedalebedanebohurvajs | Planá nad Lužnicí
    Rozbalit Rozbalit vše Re: Nastaveni firewalu. (jsem zoufalý :-( )
    Např. pingy, icq, pošta, ... ( já vím že to není úplně všechno :-) )
    michich avatar 10.2.2007 19:59 michich | skóre: 51 | blog: ohrivane_parky
    Rozbalit Rozbalit vše Re: Nastaveni firewalu. (jsem zoufalý :-( )
    Kdybych si měl náhodně tipnout, tak bych řekl, že to bude stejný problém jako v tomto dotazu.
    11.2.2007 12:24 cenda | skóre: 24 | blog: dedalebedanebohurvajs | Planá nad Lužnicí
    Rozbalit Rozbalit vše Re: Nastaveni firewalu. (jsem zoufalý :-( )
    Jo, díky tahle diskuze je přesně můj problém ( asi jsem nehledal s dostatečnou vervou :-) )
    10.2.2007 20:58 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Nastaveni firewalu. (jsem zoufalý :-( )
    Máte v síti vlastní DNS resolver? Nebo používáte nějaký v internetu? Nejsem si tím jist, ale
    $IPTABLES -A FORWARD -i $INET_IFACE -o $LAN1_IFACE -m state --state ESTABLISHED,RELATED -j ACCEPT
    
    se podle mne týká jenom TCP spojení, takže vám na DNS dotazy do internetu nepřijde odpověď. Zkuste přidat
    $IPTABLES -A FORWARD -i $INET_IFACE -o $LAN1_IFACE -p udp --dport 53 -j ACCEPT
    
    michich avatar 10.2.2007 22:10 michich | skóre: 51 | blog: ohrivane_parky
    Rozbalit Rozbalit vše Re: Nastaveni firewalu. (jsem zoufalý :-( )
    Nejsem si tím jist, ale
    $IPTABLES -A FORWARD -i $INET_IFACE -o $LAN1_IFACE -m state --state ESTABLISHED,RELATED -j ACCEPT
    
    se podle mne týká jenom TCP spojení, takže vám na DNS dotazy do internetu nepřijde odpověď.
    Connection tracking funguje i na UDP, v tomhle by problém být neměl.
    11.2.2007 05:21 cenda | skóre: 24 | blog: dedalebedanebohurvajs | Planá nad Lužnicí
    Rozbalit Rozbalit vše Re: Nastaveni firewalu. (jsem zoufalý :-( )
    Tak tim to neni, protože např. z PC v síti si klidně pingnu třeba seznam, ale zobrazit v prohlížeči tento web nelze.
    11.2.2007 10:45 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Nastaveni firewalu. (jsem zoufalý :-( )
    Nemáte nastavený proxy server na tom PC?

    Zkuste na tom počítači s firewallem spustit postupně
    tcpdump -ni eth0 'ip proto \tcp and port 80'
    tcpdump -ni ppp0 'ip proto \tcp and port 80'
    
    Uvidíte, kam až pakety dorazí a kde se ztrácejí. Pokud by se vám nezobrazil průchod vůbec žádného paketu, je chyba na PC. Pokud se objeví alespoň na vstupu eth0, je problém s firewallem a podle toho, kde se ztrácejí poznáte, kde hledat.
    11.2.2007 10:48 pepa
    Rozbalit Rozbalit vše Re: Nastaveni firewalu. (jsem zoufalý :-( )
    co napise telnet www.seznam.cz 80 a pripadne potom GET / HTTP/1.0 ?
    11.2.2007 12:07 cenda | skóre: 24 | blog: dedalebedanebohurvajs | Planá nad Lužnicí
    Rozbalit Rozbalit vše Re: Nastaveni firewalu. (jsem zoufalý :-( )
    Vše vyzkouším, ale momentálně nemůžu připojit tu moji ohnivou zedˇ.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.