abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 22:33 | Nová verze

    Byl vydán Debian 13.5, tj. pátá opravná verze Debianu 13 s kódovým názvem Trixie a Debian 12.14, tj. čtrnáctá opravná verze Debianu 12 s kódovým názvem Bookworm. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 a Debianu 12 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.

    Ladislav Hagara | Komentářů: 0
    15.5. 12:55 | Nová verze

    CiviCRM (Wikipedie) bylo vydáno v nové verzi 6.14.0. Podrobnosti o nových funkcích a opravách najdete na release stránce. CiviCRM je robustní open-source CRM systém navržený speciálně pro neziskové organizace, spolky a občanské iniciativy. Projekt je napsán v jazyce PHP a licencován pod GNU Affero General Public License (AGPLv3). Český překlad má nyní 45 % přeložených řetězců a přibližuje se milníku 50 %. Potřebujeme vaši pomoc, abychom se dostali dál. Pokud máte chuť přispět překladem nebo korekturou, přidejte se na platformu Transifex.

    jardaIT | Komentářů: 2
    15.5. 12:22 | Bezpečnostní upozornění

    Další lokální zranitelností Linuxu je ssh-keysign-pwn. Uživatel si může přečíst obsah souborů, ke kterým má právo ke čtení pouze root, například soubory s SSH klíči nebo /etc/shadow. V upstreamu již opraveno [oss-security mailing list].

    Ladislav Hagara | Komentářů: 1
    14.5. 17:22 | Komunita

    Singularity (YouTube) je nejnovější otevřený film od Blender Studia. Jedná se o jejich první 4K HDR film.

    Ladislav Hagara | Komentářů: 5
    14.5. 16:55 | Zajímavý software

    Vyšla hra Život Není Krásný: Poslední Exekuce (Steam, ProtonDB). Kreslená point & click adventura ze staré školy plná černého humoru a nekorektního násilí. Vžijte se do role zpustlého exekutora Vladimíra Brehowského a projděte s ním jeho poslední pracovní den. Hra volně navazuje na sérii Život Není Krásný.

    Ladislav Hagara | Komentářů: 27
    14.5. 14:00 | Zajímavý projekt

    Společnost Red Hat představila Fedora Hummingbird, tj. linuxovou distribuci s nativním kontejnerovým designem určenou pro vývojáře využívající AI agenty.

    Pinhead | Komentářů: 6
    14.5. 02:22 | Zajímavý software

    Hru The Legend of Zelda: Twilight Princess od společnosti Nintendo si lze nově díky projektu Dusklight (původně Dusk) a reverznímu inženýrství zahrát i na počítačích a mobilních zařízeních. Vyžadována je kopie původní hry (textury, modely, hudba, zvukové efekty, …). Ukázka na YouTube. Projekt byl zahájen v srpnu 2020.

    Ladislav Hagara | Komentářů: 0
    14.5. 01:11 | Nová verze

    Byla vydána nová major verze 29.0 programovacího jazyka Erlang (Wikipedie) a související platformy OTP (Open Telecom Platform, Wikipedie). Detailní přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 0
    13.5. 21:22 | Bezpečnostní upozornění

    Po zranitelnostech Copy Fail a Dirty Frag přichází zranitelnost Fragnesia. Další lokální eskalace práv na Linuxu. Zatím v upstreamu neopravena. Přiřazeno ji bylo CVE-2026-46300.

    Ladislav Hagara | Komentářů: 1
    13.5. 14:00 | Komunita

    Sovereign Tech Agency (Wikipedie) prostřednictvím svého fondu Sovereign Tech Fund podpoří KDE částkou 1 285 200 eur.

    Ladislav Hagara | Komentářů: 13
    Které desktopové prostředí na Linuxu používáte?
     (13%)
     (8%)
     (2%)
     (14%)
     (31%)
     (4%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1643 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: Presmerovani portu NE na routeru

    26.8.2007 15:43 milansedlacek
    Presmerovani portu NE na routeru
    Přečteno: 626×
    Dobry den,
    prosim o radu.Potrebuju presmerovat port na pocitaci,ktery neni routerem,ale nejak se mi nedari.Zkousel jsem rady z diskuze, jako :
    IPTABLES -t nat -A PREROUTING -p tcp -s xxx.xxx.xxx.1 --dport 80 -j DNAT --to xxx.xxx.xx.2:80
    Proble je v tom,ze na pocitac ve vnitrni siti(192.168.1.1) je od providera nasmerovana verejna ip adresa(to nastaveni neovlivnim). Ja bych potreboval, abych jeden port na pocitaci 192.168.1.1 presmeroval na jiny pocitac ve vnitrni siti(192.168.1.2).Slo by to taky "vyresit" prohozenim IP adres pocitacu, coz je ale krajni reseni (prvni pocitac je server,ktery by se musel prenastavovat).
    Jeste zduraznim, ze prvni pocitac neni router,ma jednu ip adresu a jednu sitovou kartu.
    Dekuji

    Odpovědi

    26.8.2007 15:59 romank
    Rozbalit Rozbalit vše Re: Presmerovani portu NE na routeru
    To aku mate predstavu? Mam dojem ze potrebujete to robit nie cez IPTABLES, ale cez apache + redirect, alebo tak nejak, skuste sa po tom poohliadnut.
    26.8.2007 16:00 jiri.b | skóre: 30 | blog: jirib
    Rozbalit Rozbalit vše Re: Presmerovani portu NE na routeru
    reseni je mnoho...

    http proxy v apache pokud je to http nebo treba netcat, socat...
    26.8.2007 16:01 zelial | skóre: 21
    Rozbalit Rozbalit vše Re: Presmerovani portu NE na routeru
    krome dnatu pouzij jeste snat: ... -j SNAT --to-source 192.168.1.1 ... to proto, aby pocitac c.2 poslal odpoved na pocitac cislo 1. od toho totiz ceka odpoved router providera a kdyz mu prijde odpoved od c.2, tak ji zahodi.

    mimochodem, proc je prehozeni ip adres krajni reseni? podle me je to cistejsi a praktictejsi reseni, nez naty. navic nebude poterba, aby c.1 neustale bezelo.
    26.8.2007 20:32 tomfi | skóre: 19
    Rozbalit Rozbalit vše Re: Presmerovani portu NE na routeru
    Jak rekl zelial, ten SNAT to je řešení to ti tam chybí pokud to chces natovat na stejnem rozhrani.
    Vždyť jsou to jen jedničky a nuly ...
    26.8.2007 16:07 Jiří J. | skóre: 34 | blog: Poutník | Brno
    Rozbalit Rozbalit vše Re: Presmerovani portu NE na routeru
    Jeste zduraznim, ze prvni pocitac neni router,ma jednu ip adresu a jednu sitovou kartu.
    Neřekl bych, že jsou potřeba dvě různé karty nebo dva různé subnety, do kterých je 192.168.1.1 zapojen, aby mohl fungovat port forward..
    Nicméně pokud má 192.168.1.1 také veřejnou IP, tak buď ty dvě karty má nebo to řeší softwarově.. takže něco jako
    PUBLICIP=<verejna ip adresa na stroji s 192.168.1.1>
    iptables -t nat -A PREROUTING -p tcp -d $PUBLICIP --dport 80 -j DNAT --to-destination 192.168.1.2:80
    
    by mělo dle mého názoru fungovat.
    30.8.2007 11:09 Eregon | skóre: 22 | blog: Eregonovy_vymysly | Všudezdejší
    Rozbalit Rozbalit vše Re: Presmerovani portu NE na routeru
    To neni uplne nutne, muze to mit podobne, jako to mam ja - od providera mam svuj subnet v privatnim rozsahu (tzn. 192.168.w.x/z), ktery se cely NATuje na verejnou IP - tu mam jen pro sebe, ostatni uzivatele maji zase svoje. Na zadost mi provider nastavil, aby se kazde prichozi spojeni na moji verejnou IP predalo na vybranou IP v mem subnetu (tzn. DNAT). Pocitac, ktery na tehle IP mam, pak resi pozadavky pro verejnou IP a.b.c.d, prestoze sam ma jen jedno rozhrani s jednou IP adresou 192.168.w.y.
    ~ w w w w (oo)   [oo] w w w w ~
    _ijkl avatar 26.8.2007 16:26 _ijkl | skóre: 12 | blog: holden | Banská Bystrica
    Rozbalit Rozbalit vše Re: Presmerovani portu NE na routeru
    skus na "ne routeri" toto:
    echo "1" > /proc/sys/net/ipv4/ip_forward
    a samozrejme spojit to s iptables, ale ten tvoj prikaz s a mi nejak nezda. Zabrat by malo toto:
    iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to 192.168.1.2:80
    26.8.2007 17:35 romank
    Rozbalit Rozbalit vše Re: Presmerovani portu NE na routeru
    Ano to by pomohlo, ale nejde to cez router, sam to pise, podla vsetkeho to potrebuje lokalne, ved sam popisal presmerovanie na routeru a potom ze pc nie je router. Podla mna zle formuloval otazku. Nech skusi este raz popisat co potrebuje :-)
    _ijkl avatar 29.8.2007 10:51 _ijkl | skóre: 12 | blog: holden | Banská Bystrica
    Rozbalit Rozbalit vše Re: Presmerovani portu NE na routeru
    Ja viem, ze to nie je router s dvoma sietovkami, ale bude mu to takto fungovat aj na jednej.
    26.8.2007 21:05 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
    Rozbalit Rozbalit vše Re: Presmerovani portu NE na routeru
    potrebujes zkombinovat SNAT+DNAT. protoze kdyz das jen DNAT tak na router providera prijde odpovez d xx.2, ale ten ji neocekava a zahodi. Ceka ji z xx.1 odkud neprijde.

    Pokud pouzijes SNAT+DNAT, tak ale traffic pujde isprouter->xx.1-->xx.2-->xx.1-->isprouter.

    Pokud je to jen pro http provoz, lze pouzit reverzni proxy, ale provoz pujde taky pres oba pocitace.

    Zdenek
    www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.