abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 15:22 | IT novinky

    Vláda USA nařídila společnosti Anthropic pozastavit přístup k modelům Fable 5 a Mythos 5 pro všechny cizince, včetně zaměstnanců Anthropicu.

    Ladislav Hagara | Komentářů: 4
    včera 02:22 | Nová verze

    Společnost Murena představila (YouTube) novou verzi 4.0 mobilního operačního systému /e/OS (Wikipedie) založeného na Androidu a LineageOS bez aplikací a služeb od Googlu.

    Ladislav Hagara | Komentářů: 0
    12.6. 16:33 | Bezpečnostní upozornění

    V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.

    Ladislav Hagara | Komentářů: 8
    12.6. 11:33 | Nová verze

    Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.

    |🇵🇸 | Komentářů: 0
    12.6. 03:33 | Bezpečnostní upozornění

    Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.

    Ladislav Hagara | Komentářů: 2
    11.6. 14:11 | Komunita

    Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.

    Ladislav Hagara | Komentářů: 5
    11.6. 10:44 | Nová verze

    Byla vydána nová verze 4.8 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.

    Ladislav Hagara | Komentářů: 0
    11.6. 04:44 | Nová verze

    Apple container dospěl do verze 1.0.0. Jedná se o open source nástroj pro spouštění linuxových kontejnerů na macOS postavený nad containerization. Napsaný je v programovacím jazyce Swift a optimalizovaný pro Apple silicon.

    Ladislav Hagara | Komentářů: 5
    11.6. 03:33 | Nová verze

    Bylo vydáno Eclipse IDE 2026-06 aneb Eclipse 4.40. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 0
    10.6. 15:44 | Zajímavý software

    Asterinas (GitHub) je v Rustu napsané jádro operačního systému poskytující s jádrem Linux kompatibilní ABI. Vydána byla verze 0.18.0. První distribucí postavenou nad jádrem Asterinas je Asterinas NixOS. Nejedná se o oficiální projekt NixOS a nemá nic společného s NixOS Foundation.

    Ladislav Hagara | Komentářů: 2
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (16%)
     (31%)
     (3%)
     (6%)
     (3%)
     (15%)
     (26%)
    Celkem 1897 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: Presmerovani portu NE na routeru

    26.8.2007 15:43 milansedlacek
    Presmerovani portu NE na routeru
    Přečteno: 635×
    Dobry den,
    prosim o radu.Potrebuju presmerovat port na pocitaci,ktery neni routerem,ale nejak se mi nedari.Zkousel jsem rady z diskuze, jako :
    IPTABLES -t nat -A PREROUTING -p tcp -s xxx.xxx.xxx.1 --dport 80 -j DNAT --to xxx.xxx.xx.2:80
    Proble je v tom,ze na pocitac ve vnitrni siti(192.168.1.1) je od providera nasmerovana verejna ip adresa(to nastaveni neovlivnim). Ja bych potreboval, abych jeden port na pocitaci 192.168.1.1 presmeroval na jiny pocitac ve vnitrni siti(192.168.1.2).Slo by to taky "vyresit" prohozenim IP adres pocitacu, coz je ale krajni reseni (prvni pocitac je server,ktery by se musel prenastavovat).
    Jeste zduraznim, ze prvni pocitac neni router,ma jednu ip adresu a jednu sitovou kartu.
    Dekuji

    Odpovědi

    26.8.2007 15:59 romank
    Rozbalit Rozbalit vše Re: Presmerovani portu NE na routeru
    To aku mate predstavu? Mam dojem ze potrebujete to robit nie cez IPTABLES, ale cez apache + redirect, alebo tak nejak, skuste sa po tom poohliadnut.
    26.8.2007 16:00 jiri.b | skóre: 30 | blog: jirib
    Rozbalit Rozbalit vše Re: Presmerovani portu NE na routeru
    reseni je mnoho...

    http proxy v apache pokud je to http nebo treba netcat, socat...
    26.8.2007 16:01 zelial | skóre: 21
    Rozbalit Rozbalit vše Re: Presmerovani portu NE na routeru
    krome dnatu pouzij jeste snat: ... -j SNAT --to-source 192.168.1.1 ... to proto, aby pocitac c.2 poslal odpoved na pocitac cislo 1. od toho totiz ceka odpoved router providera a kdyz mu prijde odpoved od c.2, tak ji zahodi.

    mimochodem, proc je prehozeni ip adres krajni reseni? podle me je to cistejsi a praktictejsi reseni, nez naty. navic nebude poterba, aby c.1 neustale bezelo.
    26.8.2007 20:32 tomfi | skóre: 19
    Rozbalit Rozbalit vše Re: Presmerovani portu NE na routeru
    Jak rekl zelial, ten SNAT to je řešení to ti tam chybí pokud to chces natovat na stejnem rozhrani.
    Vždyť jsou to jen jedničky a nuly ...
    26.8.2007 16:07 Jiří J. | skóre: 34 | blog: Poutník | Brno
    Rozbalit Rozbalit vše Re: Presmerovani portu NE na routeru
    Jeste zduraznim, ze prvni pocitac neni router,ma jednu ip adresu a jednu sitovou kartu.
    Neřekl bych, že jsou potřeba dvě různé karty nebo dva různé subnety, do kterých je 192.168.1.1 zapojen, aby mohl fungovat port forward..
    Nicméně pokud má 192.168.1.1 také veřejnou IP, tak buď ty dvě karty má nebo to řeší softwarově.. takže něco jako
    PUBLICIP=<verejna ip adresa na stroji s 192.168.1.1>
    iptables -t nat -A PREROUTING -p tcp -d $PUBLICIP --dport 80 -j DNAT --to-destination 192.168.1.2:80
    
    by mělo dle mého názoru fungovat.
    30.8.2007 11:09 Eregon | skóre: 22 | blog: Eregonovy_vymysly | Všudezdejší
    Rozbalit Rozbalit vše Re: Presmerovani portu NE na routeru
    To neni uplne nutne, muze to mit podobne, jako to mam ja - od providera mam svuj subnet v privatnim rozsahu (tzn. 192.168.w.x/z), ktery se cely NATuje na verejnou IP - tu mam jen pro sebe, ostatni uzivatele maji zase svoje. Na zadost mi provider nastavil, aby se kazde prichozi spojeni na moji verejnou IP predalo na vybranou IP v mem subnetu (tzn. DNAT). Pocitac, ktery na tehle IP mam, pak resi pozadavky pro verejnou IP a.b.c.d, prestoze sam ma jen jedno rozhrani s jednou IP adresou 192.168.w.y.
    ~ w w w w (oo)   [oo] w w w w ~
    _ijkl avatar 26.8.2007 16:26 _ijkl | skóre: 12 | blog: holden | Banská Bystrica
    Rozbalit Rozbalit vše Re: Presmerovani portu NE na routeru
    skus na "ne routeri" toto:
    echo "1" > /proc/sys/net/ipv4/ip_forward
    a samozrejme spojit to s iptables, ale ten tvoj prikaz s a mi nejak nezda. Zabrat by malo toto:
    iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to 192.168.1.2:80
    26.8.2007 17:35 romank
    Rozbalit Rozbalit vše Re: Presmerovani portu NE na routeru
    Ano to by pomohlo, ale nejde to cez router, sam to pise, podla vsetkeho to potrebuje lokalne, ved sam popisal presmerovanie na routeru a potom ze pc nie je router. Podla mna zle formuloval otazku. Nech skusi este raz popisat co potrebuje :-)
    _ijkl avatar 29.8.2007 10:51 _ijkl | skóre: 12 | blog: holden | Banská Bystrica
    Rozbalit Rozbalit vše Re: Presmerovani portu NE na routeru
    Ja viem, ze to nie je router s dvoma sietovkami, ale bude mu to takto fungovat aj na jednej.
    26.8.2007 21:05 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
    Rozbalit Rozbalit vše Re: Presmerovani portu NE na routeru
    potrebujes zkombinovat SNAT+DNAT. protoze kdyz das jen DNAT tak na router providera prijde odpovez d xx.2, ale ten ji neocekava a zahodi. Ceka ji z xx.1 odkud neprijde.

    Pokud pouzijes SNAT+DNAT, tak ale traffic pujde isprouter->xx.1-->xx.2-->xx.1-->isprouter.

    Pokud je to jen pro http provoz, lze pouzit reverzni proxy, ale provoz pujde taky pres oba pocitace.

    Zdenek
    www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.