abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 17:22 | Nová verze

    3D software Blender byl vydán ve verzi 4.5 s prodlouženou podporou. Podrobnosti v poznámkách k vydání. Videopředstavení na YouTube.

    Ladislav Hagara | Komentářů: 0
    včera 22:22 | Komunita

    Open source webový aplikační framework Django slaví 20. narozeniny.

    Ladislav Hagara | Komentářů: 0
    včera 16:11 | Komunita

    V Brestu dnes začala konference vývojářů a uživatelů linuxové distribuce Debian DebConf25. Na programu je řada zajímavých přednášek. Sledovat je lze online.

    Ladislav Hagara | Komentářů: 0
    včera 11:33 | IT novinky

    Před 30 lety, tj. 14. července 1995, se začala používat přípona .mp3 pro soubory s hudbou komprimovanou pomocí MPEG-2 Audio Layer 3.

    Ladislav Hagara | Komentářů: 26
    včera 10:55 | IT novinky

    Výroba 8bitových domácích počítačů Commodore 64 byla ukončena v dubnu 1994. Po více než 30 letech byl představen nový oficiální Commodore 64 Ultimate (YouTube). S deskou postavenou na FPGA. Ve 3 edicích v ceně od 299 dolarů a plánovaným dodáním v říjnu a listopadu letošního roku.

    Ladislav Hagara | Komentářů: 20
    13.7. 17:55 | Zajímavý projekt

    Společnost Hugging Face ve spolupráci se společností Pollen Robotics představila open source robota Reachy Mini (YouTube). Předobjednat lze lite verzi za 299 dolarů a wireless verzi s Raspberry Pi 5 za 449 dolarů.

    Ladislav Hagara | Komentářů: 17
    11.7. 16:44 | Komunita

    Dnes v 17:30 bude oficiálně vydána open source počítačová hra DOGWALK vytvořena v 3D softwaru Blender a herním enginu Godot. Release party proběhne na YouTube od 17:00.

    Ladislav Hagara | Komentářů: 3
    11.7. 14:55 | Humor

    McDonald's se spojil se společností Paradox a pracovníky nabírá také pomocí AI řešení s virtuální asistentkou Olivii běžící na webu McHire. Ian Carroll a Sam Curry se na toto AI řešení blíže podívali a opravdu je překvapilo, že se mohli přihlásit pomocí jména 123456 a hesla 123456 a získat přístup k údajům o 64 milionech uchazečů o práci.

    Ladislav Hagara | Komentářů: 16
    11.7. 00:11 | Nová verze

    Byla vydána (𝕏) červnová aktualizace aneb nová verze 1.102 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.102 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 0
    10.7. 21:00 | Bezpečnostní upozornění

    Byla vydána nová verze 2.4.64 svobodného multiplatformního webového serveru Apache (httpd). Řešeno je mimo jiné 8 bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 4
    Jaký je váš oblíbený skriptovací jazyk?
     (59%)
     (26%)
     (7%)
     (3%)
     (1%)
     (1%)
     (4%)
    Celkem 397 hlasů
     Komentářů: 16, poslední 8.6. 21:05
    Rozcestník

    Dotaz: Eth0 a Eth2 v bridgi a nastaveni iptables.

    14.11.2007 18:02 Ogeen
    Eth0 a Eth2 v bridgi a nastaveni iptables.
    Přečteno: 347×
    Ahoj, potreboval bych poradit s nastavenim iptables pro nasledujici konfiguraci.

    Mam firewall s tremi rozhranimi.
    Eth0 je internet
    Eth1 je LAN
    Eth2 je DMZ
    Eth0 a Eth2 jsou spojeny do bridge br0, protoze stroj v DMZ ma verejnou ip adresu ze stejneho rozsahu jako vlastni firewall.

    Verejnou ip adresu firewallu jsem nastavil na rozhrani br0.

    Rekneme treba takhle:
    br0 - 10.0.0.1
    server v dmz rozhrani - 10.0.0.2
    Eth1 lan - 11.0.0.1
    Potreboval bych poradit kam umistit v iptables pravidla, abych mohl ridit zvlast provoz smerujici na stroj v DMZ a provoz smerujici do vnitrni site.

    Ma predstava je, ze do chainu forward tabulky filter umistim takovahle pravidla:

    interface br0 daddr 10.0.0.2 goto red_to_dmz
    saddr 10.0.0.2 outerface br0 goto dmz_to_red
    interface eth1 daddr 10.0.0.2 goto grn_to_dmz
    saddr 11.0.0.0 outerface br0 goto dmz_to_red
    A vlastni provoz pak budu ridit v pomocnych retezcich.

    Je to mozne ?

    Pripadne poradte co udelat, aby to mozne bylo.

    Diky za nakopnuti spravnym smerem.

    Odpovědi

    14.11.2007 18:57 hates | skóre: 30 | blog: Jak_jsem_se_dostal_k_linuxu
    Rozbalit Rozbalit vše Re: Eth0 a Eth2 v bridgi a nastaveni iptables.
    nevim jestli nevarim z vody ale pri pouziti bridge vam iptables fungovat nebude. musite pouzit ebtables, ale mozna se milim
    14.11.2007 19:10 Ogeen
    Rozbalit Rozbalit vše Re: Eth0 a Eth2 v bridgi a nastaveni iptables.
    Podle tohoto schematu:

    http://www.imagestream.com/~josh/PacketFlow-new.png

    by meli bridgovane pakety prochazet iptables chainem forward tabulky filter.

    Takze teoreticky to mozne je.

    Diky za reakci.
    14.11.2007 19:44 jaja
    Rozbalit Rozbalit vše Re: Eth0 a Eth2 v bridgi a nastaveni iptables.
    To co hledate je pravdepodobne ebtables.
    14.11.2007 19:53 Ogeen
    Rozbalit Rozbalit vše Re: Eth0 a Eth2 v bridgi a nastaveni iptables.
    Bohuzel, ebtables mi neumozni filtrovat na zaklade portu.

    Diky za reakci.
    15.11.2007 14:55 Ogeen
    Rozbalit Rozbalit vše Re: Eth0 a Eth2 v bridgi a nastaveni iptables.
    Na konec mi pomohly iptables a modul physdev.

    Vic napovi pan google.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.