abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:11 | Nová verze

    Po 9 týdnech vývoje od vydání Linuxu 6.17 oznámil Linus Torvalds vydání Linuxu 6.18. Přehled novinek a vylepšení na LWN.net: první a druhá polovina začleňovacího okna a Linux Kernel Newbies. Vypíchnout lze například podporu protokolu PSP (PSP Security Protocol, PSP encryption of TCP connections).

    Ladislav Hagara | Komentářů: 0
    dnes 03:55 | Nová verze

    Byla vydána nová stabilní verze 25.11 linuxové distribuce NixOS (Wikipedie). Její kódové označení je Xantusia. Podrobný přehled novinek v poznámkách k vydání. O balíčky se v NixOS stará správce balíčků Nix.

    Ladislav Hagara | Komentářů: 0
    dnes 03:22 | Komunita

    Richard Hughes na Mastodonu oznámil, že se společnost Framework Computer stala sponzorem služby LVFS (Linux Vendor Firmware Service) umožňující aktualizovat firmware zařízení na počítačích s Linuxem.

    Ladislav Hagara | Komentářů: 0
    28.11. 18:55 | Humor

    Jak na webu co nejšíleněji zadávat datum? Jak to uživatelům co nejvíce znepříjemnit? V Bad UX World Cup 2025 (YouTube) se vybíraly ty nejšílenější UX návrhy. Vítězným návrhem se stal Perfect Date.

    Ladislav Hagara | Komentářů: 11
    28.11. 12:44 | Zajímavý software

    Společnost Collabora vydala (YouTube) na LibreOffice založený desktopový kancelářský balík Collabora Office. Pro Windows, macOS a Linux. Se stejným uživatelským rozhraním jako Collabora Online. Svůj desktopový kancelářský balík s rozhraním LibreOffice pojmenovala Collabora Office Classic.

    Ladislav Hagara | Komentářů: 12
    28.11. 12:00 | Nová verze

    Glen MacArthur vydal AV Linux (AVL) a MX Moksha (MXM) 25. S linuxovým jádrem Liquorix. AV Linux (Wikipedie) je linuxová distribuce optimalizována pro tvůrce audio a video obsahu. Nejnovější AV Linux vychází z MX Linuxu 25 a Debianu 13 Trixie. AV Linux přichází s desktopovým prostředím Enlightenment 0.27.1 a MX Moksha s prostředím Moksha 0.4.1 (fork Enlightenmentu).

    Ladislav Hagara | Komentářů: 0
    27.11. 17:55 | Nová verze

    Ubuntu pro testování nových verzí vydává měsíční snapshoty. Dnes vyšel 1. snapshot Ubuntu 26.04 LTS (Resolute Raccoon).

    Ladislav Hagara | Komentářů: 0
    27.11. 14:33 | IT novinky

    Zástupci členských států EU se včera shodli na návrhu, který má bojovat proti šíření materiálů na internetu zobrazujících sexuální zneužívání dětí. Nařízení známé pod zkratkou CSAM a přezdívané chat control mělo množství kritiků a dlouho nebyla pro jeho schválení dostatečná podpora. Pro schválení byla potřeba kvalifikovaná většina a dánské předsednictví v Radě EU se snažilo dosáhnout kompromisu. Návrh nakonec po dlouhých týdnech

    … více »
    Ladislav Hagara | Komentářů: 15
    27.11. 12:22 | Zajímavý software

    Britské herní studio Facepunch stojící za počítačovými hrami Garry's Mod a Rust uvolnilo svůj herní engine s&box (Wikipedie) jako open source. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT. Herní engine s&box je postavený nad proprietárním herním enginem Source 2 od společnosti Valve.

    Ladislav Hagara | Komentářů: 1
    27.11. 04:55 | Komunita

    Vývoj programovacího jazyka Zig byl přesunut z GitHubu na Codeberg. Sponzoring na Every.

    Ladislav Hagara | Komentářů: 7
    Jaké řešení používáte k vývoji / práci?
     (34%)
     (47%)
     (19%)
     (18%)
     (23%)
     (16%)
     (24%)
     (16%)
     (18%)
    Celkem 418 hlasů
     Komentářů: 17, poslední 19.11. 21:57
    Rozcestník

    Dotaz: Eth0 a Eth2 v bridgi a nastaveni iptables.

    14.11.2007 18:02 Ogeen
    Eth0 a Eth2 v bridgi a nastaveni iptables.
    Přečteno: 351×
    Ahoj, potreboval bych poradit s nastavenim iptables pro nasledujici konfiguraci.

    Mam firewall s tremi rozhranimi.
    Eth0 je internet
    Eth1 je LAN
    Eth2 je DMZ
    Eth0 a Eth2 jsou spojeny do bridge br0, protoze stroj v DMZ ma verejnou ip adresu ze stejneho rozsahu jako vlastni firewall.

    Verejnou ip adresu firewallu jsem nastavil na rozhrani br0.

    Rekneme treba takhle:
    br0 - 10.0.0.1
    server v dmz rozhrani - 10.0.0.2
    Eth1 lan - 11.0.0.1
    Potreboval bych poradit kam umistit v iptables pravidla, abych mohl ridit zvlast provoz smerujici na stroj v DMZ a provoz smerujici do vnitrni site.

    Ma predstava je, ze do chainu forward tabulky filter umistim takovahle pravidla:

    interface br0 daddr 10.0.0.2 goto red_to_dmz
    saddr 10.0.0.2 outerface br0 goto dmz_to_red
    interface eth1 daddr 10.0.0.2 goto grn_to_dmz
    saddr 11.0.0.0 outerface br0 goto dmz_to_red
    A vlastni provoz pak budu ridit v pomocnych retezcich.

    Je to mozne ?

    Pripadne poradte co udelat, aby to mozne bylo.

    Diky za nakopnuti spravnym smerem.

    Odpovědi

    14.11.2007 18:57 hates | skóre: 30 | blog: Jak_jsem_se_dostal_k_linuxu
    Rozbalit Rozbalit vše Re: Eth0 a Eth2 v bridgi a nastaveni iptables.
    nevim jestli nevarim z vody ale pri pouziti bridge vam iptables fungovat nebude. musite pouzit ebtables, ale mozna se milim
    14.11.2007 19:10 Ogeen
    Rozbalit Rozbalit vše Re: Eth0 a Eth2 v bridgi a nastaveni iptables.
    Podle tohoto schematu:

    http://www.imagestream.com/~josh/PacketFlow-new.png

    by meli bridgovane pakety prochazet iptables chainem forward tabulky filter.

    Takze teoreticky to mozne je.

    Diky za reakci.
    14.11.2007 19:44 jaja
    Rozbalit Rozbalit vše Re: Eth0 a Eth2 v bridgi a nastaveni iptables.
    To co hledate je pravdepodobne ebtables.
    14.11.2007 19:53 Ogeen
    Rozbalit Rozbalit vše Re: Eth0 a Eth2 v bridgi a nastaveni iptables.
    Bohuzel, ebtables mi neumozni filtrovat na zaklade portu.

    Diky za reakci.
    15.11.2007 14:55 Ogeen
    Rozbalit Rozbalit vše Re: Eth0 a Eth2 v bridgi a nastaveni iptables.
    Na konec mi pomohly iptables a modul physdev.

    Vic napovi pan google.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.