abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 12:00 | Zajímavý projekt

    Linux může běžet nativně na ESP32-S3 – bez emulace a rovnou s 9,7″ e-paperem.

    Ladislav Hagara | Komentářů: 0
    dnes 00:11 | Nová verze

    Homebrew (Wikipedie), správce balíčků pro macOS a od verze 2.0.0 také pro Linux, byl vydán ve verzi 7.0.0. Pro sandboxing se na Linuxu nově používá Landlock místo Bubblewrap. Na stránce Homebrew Formulae lze procházet seznamem balíčků. K dispozici jsou také různé statistiky.

    Ladislav Hagara | Komentářů: 0
    včera 23:33 | Nová verze

    Správce fotografií Shotwell byl vydán ve verzi 33.0 (GitLab). Hlavní novinkou v tomto vydání po dvou letech je přechod na GTK4.

    ʚĭɞ 🍉 | Komentářů: 0
    včera 01:44 | Komunita

    Na YouTube byly publikovány videozáznamy přednášek a na Flickru fotografie z konference EuroPython 2026.

    Ladislav Hagara | Komentářů: 0
    12.9. 18:11 | Nová verze

    Byl vydán Debian 13.7, tj. sedmá opravná verze Debianu 13 s kódovým názvem Trixie. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.

    Ladislav Hagara | Komentářů: 0
    12.9. 02:00 | Zajímavý článek

    Jiří Eischmann se v příspěvku Fiasko jménem W Social na svém blogu věnuje evropské sociální síti W: "W Social je příkladem toho, že se problémy sociální sítí nedají řešit od exekutivního stolu. Když na začátku tohoto roku v Davosu oznámili vznik nové sociální sítě W Social, politici se mohli přetrhnout ve chvalozpěvech. Konečně evropská sociální síť a ještě s ověřením identity. … Jak se ukázalo, když v Davosu W Social oznamovali, neměli kromě

    … více »
    Ladislav Hagara | Komentářů: 19
    11.9. 18:00 | Bezpečnostní upozornění

    Výrobce hardwarových kryptoměnových peněženek Trezor upozorňuje na bezpečnostní incident u společnosti Brevo, kterou využívá k odesílání newsletterů. Útočník na e-mailové adresy odeslal phishingový e-mail.

    Ladislav Hagara | Komentářů: 5
    11.9. 14:33 | Komunita

    Clement "Clem" Lefebvre publikoval souhrn dění v Linux Mintu za srpen 2026. Aplikace XApp mají vlastní webovou stránku xapp-project.org. Představena byl čtečka EPUB s názvem Xepub a kalendář Clockenstein.

    Ladislav Hagara | Komentářů: 0
    11.9. 11:44 | Nová verze

    Byla vydána nová verze 3.2.6 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP (GNU Image Manipulation Program). Přehled novinek v oznámení o vydání a v souboru NEWS na GitLabu. Nový GIMP je již k dispozici také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    11.9. 11:33 | Nová verze

    Bylo vydáno Ubuntu 24.04.5 LTS, tj. páté opravné vydání Ubuntu 24.04 LTS s kódovým názvem Noble Numbat. Přehled novinek a oprav na poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (4%)
     (21%)
     (29%)
     (7%)
     (5%)
     (2%)
     (14%)
     (21%)
    Celkem 2662 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Dotaz: Eth0 a Eth2 v bridgi a nastaveni iptables.

    14.11.2007 18:02 Ogeen
    Eth0 a Eth2 v bridgi a nastaveni iptables.
    Přečteno: 486×
    Ahoj, potreboval bych poradit s nastavenim iptables pro nasledujici konfiguraci.

    Mam firewall s tremi rozhranimi.
    Eth0 je internet
    Eth1 je LAN
    Eth2 je DMZ
    Eth0 a Eth2 jsou spojeny do bridge br0, protoze stroj v DMZ ma verejnou ip adresu ze stejneho rozsahu jako vlastni firewall.

    Verejnou ip adresu firewallu jsem nastavil na rozhrani br0.

    Rekneme treba takhle:
    br0 - 10.0.0.1
    server v dmz rozhrani - 10.0.0.2
    Eth1 lan - 11.0.0.1
    Potreboval bych poradit kam umistit v iptables pravidla, abych mohl ridit zvlast provoz smerujici na stroj v DMZ a provoz smerujici do vnitrni site.

    Ma predstava je, ze do chainu forward tabulky filter umistim takovahle pravidla:

    interface br0 daddr 10.0.0.2 goto red_to_dmz
    saddr 10.0.0.2 outerface br0 goto dmz_to_red
    interface eth1 daddr 10.0.0.2 goto grn_to_dmz
    saddr 11.0.0.0 outerface br0 goto dmz_to_red
    A vlastni provoz pak budu ridit v pomocnych retezcich.

    Je to mozne ?

    Pripadne poradte co udelat, aby to mozne bylo.

    Diky za nakopnuti spravnym smerem.

    Odpovědi

    14.11.2007 18:57 hates | skóre: 30 | blog: Jak_jsem_se_dostal_k_linuxu
    Rozbalit Rozbalit vše Re: Eth0 a Eth2 v bridgi a nastaveni iptables.
    nevim jestli nevarim z vody ale pri pouziti bridge vam iptables fungovat nebude. musite pouzit ebtables, ale mozna se milim
    14.11.2007 19:10 Ogeen
    Rozbalit Rozbalit vše Re: Eth0 a Eth2 v bridgi a nastaveni iptables.
    Podle tohoto schematu:

    http://www.imagestream.com/~josh/PacketFlow-new.png

    by meli bridgovane pakety prochazet iptables chainem forward tabulky filter.

    Takze teoreticky to mozne je.

    Diky za reakci.
    14.11.2007 19:44 jaja
    Rozbalit Rozbalit vše Re: Eth0 a Eth2 v bridgi a nastaveni iptables.
    To co hledate je pravdepodobne ebtables.
    14.11.2007 19:53 Ogeen
    Rozbalit Rozbalit vše Re: Eth0 a Eth2 v bridgi a nastaveni iptables.
    Bohuzel, ebtables mi neumozni filtrovat na zaklade portu.

    Diky za reakci.
    15.11.2007 14:55 Ogeen
    Rozbalit Rozbalit vše Re: Eth0 a Eth2 v bridgi a nastaveni iptables.
    Na konec mi pomohly iptables a modul physdev.

    Vic napovi pan google.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.