abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 20:44 | Nová verze

    Byla vydána beta verze Ubuntu 25.04 s kódovým názvem Plucky Puffin. Přehled novinek v poznámkách k vydání. Dle plánu by Ubuntu 25.04 mělo vyjít 17. dubna 2025.

    Ladislav Hagara | Komentářů: 0
    včera 12:11 | Nová verze

    Textový editor Neovim byl vydán ve verzi 0.11 (𝕏). Přehled novinek v příspěvku na blogu a poznámkách k vydání.

    Ladislav Hagara | Komentářů: 3
    včera 05:00 | Komunita

    Živé ISO obrazy Debianu Bookworm jsou 100 % reprodukovatelné.

    Ladislav Hagara | Komentářů: 1
    26.3. 13:44 | Zajímavý článek

    Boudhayan "bbhtt" Bhattcharya v článku Uzavření kapitoly o OpenH264 vysvětluje, proč bylo OpenH264 odstraněno z Freedesktop SDK.

    Ladislav Hagara | Komentářů: 6
    26.3. 03:44 | IT novinky

    Představeny byly nové verze AI modelů: DeepSeek V3-0324, Google Gemini 2.5 a OpenAI 4o Image Generation.

    Ladislav Hagara | Komentářů: 0
    26.3. 03:11 | Nová verze

    XZ Utils (Wikipedie) byly vydány ve verzi 5.8.0. Jedná se o první větší vydání od backdooru v XZ v loňském roce.

    Ladislav Hagara | Komentářů: 0
    25.3. 20:33 | Nová verze

    Byla vydána nová verze 0.40.0 multimediálního přehrávače mpv (Wikipedie) vycházejícího z přehrávačů MPlayer a mplayer2. Přehled novinek, změn a oprav na GitHubu. Požadován je FFmpeg 6.1 nebo novější a také libplacebo 6.338.2 nebo novější.

    Ladislav Hagara | Komentářů: 63
    25.3. 14:11 | Nová verze

    Byla vydána nová verze 2.20 svobodného video editoru Flowblade (GitHub, Wikipedie). Přehled novinek v poznámkách k vydání. Videoukázky funkcí Flowblade na Vimeu. Instalovat lze také z Flathubu.

    Ladislav Hagara | Komentářů: 0
    25.3. 04:22 | Nová verze

    LibrePCB, tj. svobodný multiplatformní softwarový nástroj pro návrh desek plošných spojů (PCB), byl vydán ve verzi 1.3.0. Přehled novinek v příspěvku na blogu a v aktualizované dokumentaci. Vypíchnut je interaktivní HTML BOM (Bill of Materials) a počáteční podpora Rustu. Zdrojové kódy LibrePCB jsou k dispozici na GitHubu pod licencí GPLv3.

    Ladislav Hagara | Komentářů: 0
    25.3. 03:33 | Komunita

    Minulý měsíc Hector "marcan" Martin skončil jako upstream vývojář linuxového jádra i jako vedoucí projektu Asahi Linux. Vývoj Asahi Linuxu, tj. Linuxu pro Apple Silicon, ale pokračuje dál. Byl publikován březnový přehled dění a novinek z vývoje. Vývojáře lze podpořit na Open Collective.

    Ladislav Hagara | Komentářů: 22
    Jaké je vaše preferované prostředí?
     (28%)
     (1%)
     (1%)
     (2%)
     (1%)
     (1%)
     (63%)
     (2%)
    Celkem 242 hlasů
     Komentářů: 10, poslední 24.3. 12:37
    Rozcestník

    Dotaz: Iptables - presmerovani packetu

    28.8.2007 08:40 CyBeR
    Iptables - presmerovani packetu
    Přečteno: 324×
    Ahoj, potreboval bych poradit. Potrebuji presmerovat port, rekneme 1234. A to tak, ze pokud prijde z venku na muj router pozadavek na tento port, musi se presmerovat na interni adresu, napriklad 192.168.132.5

    Co je treba napsat do iptablu?

    Odpovědi

    28.8.2007 09:15 melkors | skóre: 13 | blog: kdo_chce_kam
    Rozbalit Rozbalit vše Re: Iptables - presmerovani packetu
    Neco takoveho:

    # zmen dle potreby
    INET_IFACE="eth1"
    INET_IP="1.2.3.4"

    # nasmerovat
    iptables -t nat -A PREROUTING -p TCP -i $INET_IFACE --dport 1234 -j DNAT --to-destination 192.168.132.5
    # povolit forward
    iptables -A FORWARD -p TCP -i $INET_IFACE -d 192.168.132.5 --dport 1234 -j ACCEPT
    # a na zaver zaridit zpetny prepis pro odchozi pakety
    # pokud uz neni
    iptables -t nat -A POSTROUTING -o $INET_IFACE -j SNAT -s 192.168.132.5 --to-source $INET_IP
    28.8.2007 09:24 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Iptables - presmerovani packetu
    O "zpětný přepis" se postará NAT v iptables sám, poslední pravidlo bude veškerý odchozí provoz počítače 192.168.132.5 natovat za IP routeru.
    28.8.2007 09:22 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Iptables - presmerovani packetu
    $IPTABLES -t nat -A PREROUTING -p tcp --dport 1234 -j DNAT --to-destination 192.168.132.5
    
    Pokud to nemá být TCP ale UDP, změňte parametr -p. Pokud to má být na jiný port na cílovém počítači, upravte --to-destination např. na --to-destination 192.168.132.5:4321.
    28.8.2007 10:36 Opium | skóre: 14 | blog: drugz | -cenzura-
    Rozbalit Rozbalit vše Re: Iptables - presmerovani packetu
    Ahoj Filipe, nevíš jak se dá udělat transparentní firewall, tj. když někdo zadá v jiné síti adresu 10.0.0.30 tak bude směrován do druhé sítě na 192.168.1.30. Fungovalo by toto pravidlo?:
    iptables -t nat -A PREROUTING -d 10.0.0.30 -i eth0 -o eth1 -j DNAT --to-destination 192.168.1.30
    proste takovej router z firewallu... dík
    28.8.2007 10:40 Jiří J. | skóre: 34 | blog: Poutník | Brno
    Rozbalit Rozbalit vše Re: Iptables - presmerovani packetu
    Možná odpovím rychleji já :-)
    Pokud nepotřebujete vzájemně mezi těmi sítěmi filtrování, pak by mělo stačit
    echo "1" > /proc/sys/net/ipv4/ip_forward
    Jinak filtrování toho provozu bych prováděl v chainu FORWARD, kde jsou povoleny jak -i, tak -o, v PREROUTING myslím ne.
    28.8.2007 10:45 Opium | skóre: 14 | blog: drugz | -cenzura-
    Rozbalit Rozbalit vše Re: Iptables - presmerovani packetu
    aa díík, jsem blbec.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.