abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 01:55 | IT novinky

    Byli vyhlášeni vítězové ocenění Steam Awards 2025. Hrou roku a současně nejlepší hrou, která vám nejde, je Hollow Knight: Silksong.

    Ladislav Hagara | Komentářů: 0
    včera 21:11 | Nová verze

    Byla vydána nová verze 26.0 linuxové distribuce Manjaro (Wikipedie). Její kódové jméno je Anh-Linh. Ke stažení je v edicích GNOME, KDE PLASMA a XFCE.

    Ladislav Hagara | Komentářů: 0
    3.1. 20:22 | Humor Ladislav Hagara | Komentářů: 22
    3.1. 19:11 | Zajímavý software

    Byl představen webový prohlížeč Brow6el, běžící v terminálu. Pro prohlížení webu je využit Chromium Embedded Framework, vyrendrovaná webová stránka je následně zobrazena v terminálu převodem na sixely pomocí knihovny libsixel. Brow6el se ovládá modálním klávesnicovým rozhraním, inspirovaném populárním textovým editorem Vim. Demonstrační video s ukázkou používání.

    NUKE GAZA! 🎆 | Komentářů: 1
    2.1. 23:00 | IT novinky

    Společnost Pebble představila (YouTube) chytré hodinky Pebble Round 2. S kulatým e-paper displejem, s open source PebbleOS a vydrží baterie přibližně dva týdny. Předobjednat je lze za 199 dolarů s plánovaným dodáním v květnu.

    Ladislav Hagara | Komentářů: 7
    2.1. 14:22 | Humor

    Na novoroční inauguraci starosty New Yorku Zohrana Mamdaniho bylo zakázáno si s sebou přinést Raspberry Pi anebo Flipper Zero. Raspberry Pi i Flipper Zero jsou explicitně uvedeny v seznamu zakázaných věcí jak na na veřejné pozvánce, tak i na oficiálních stránkách města.

    NUKE GAZA! 🎆 | Komentářů: 51
    2.1. 11:33 | Nová verze

    OpenTTD (Wikipedie), tj. open source klon počítačové hry Transport Tycoon Deluxe, byl vydán v nové stabilní verzi 15.0. Přehled novinek v seznamu změn a také na YouTube. OpenTTD lze instalovat také ze Steamu.

    Ladislav Hagara | Komentářů: 4
    2.1. 11:11 | Nová verze

    Správce oken IceWM byl vydán ve verzi 4.0.0, která např. vylepšuje navigaci v přepínání velkého množství otevřených oken.

    |🇵🇸 | Komentářů: 4
    2.1. 01:33 | Zajímavý projekt

    Od 1. ledna 2026 jsou všechny publikace ACM (Association for Computing Machinery) a související materiály přístupné v její digitální knihovně. V rámci této změny je nyní digitální knihovna ACM nabízena ve dvou verzích: v základní verzi zdarma, která poskytuje otevřený přístup ke všem publikovaným výzkumům ACM, a v prémiové zpoplatněné verzi, která nabízí další služby a nástroje 'určené pro hlubší analýzu, objevování a organizační využití'.

    NUKE GAZA! 🎆 | Komentářů: 5
    1.1. 16:44 | IT novinky

    S koncem roku 2025 skončila standardní podpora operačního systému HP-UX (Hewlett Packard Unix).

    Ladislav Hagara | Komentářů: 10
    Které desktopové prostředí na Linuxu používáte?
     (1%)
     (5%)
     (1%)
     (13%)
     (35%)
     (8%)
     (8%)
     (6%)
     (14%)
     (33%)
    Celkem 111 hlasů
     Komentářů: 3, poslední včera 16:22
    Rozcestník

    Dotaz: Eth0 a Eth2 v bridgi a nastaveni iptables.

    14.11.2007 18:02 Ogeen
    Eth0 a Eth2 v bridgi a nastaveni iptables.
    Přečteno: 352×
    Ahoj, potreboval bych poradit s nastavenim iptables pro nasledujici konfiguraci.

    Mam firewall s tremi rozhranimi.
    Eth0 je internet
    Eth1 je LAN
    Eth2 je DMZ
    Eth0 a Eth2 jsou spojeny do bridge br0, protoze stroj v DMZ ma verejnou ip adresu ze stejneho rozsahu jako vlastni firewall.

    Verejnou ip adresu firewallu jsem nastavil na rozhrani br0.

    Rekneme treba takhle:
    br0 - 10.0.0.1
    server v dmz rozhrani - 10.0.0.2
    Eth1 lan - 11.0.0.1
    Potreboval bych poradit kam umistit v iptables pravidla, abych mohl ridit zvlast provoz smerujici na stroj v DMZ a provoz smerujici do vnitrni site.

    Ma predstava je, ze do chainu forward tabulky filter umistim takovahle pravidla:

    interface br0 daddr 10.0.0.2 goto red_to_dmz
    saddr 10.0.0.2 outerface br0 goto dmz_to_red
    interface eth1 daddr 10.0.0.2 goto grn_to_dmz
    saddr 11.0.0.0 outerface br0 goto dmz_to_red
    A vlastni provoz pak budu ridit v pomocnych retezcich.

    Je to mozne ?

    Pripadne poradte co udelat, aby to mozne bylo.

    Diky za nakopnuti spravnym smerem.

    Odpovědi

    14.11.2007 18:57 hates | skóre: 30 | blog: Jak_jsem_se_dostal_k_linuxu
    Rozbalit Rozbalit vše Re: Eth0 a Eth2 v bridgi a nastaveni iptables.
    nevim jestli nevarim z vody ale pri pouziti bridge vam iptables fungovat nebude. musite pouzit ebtables, ale mozna se milim
    14.11.2007 19:10 Ogeen
    Rozbalit Rozbalit vše Re: Eth0 a Eth2 v bridgi a nastaveni iptables.
    Podle tohoto schematu:

    http://www.imagestream.com/~josh/PacketFlow-new.png

    by meli bridgovane pakety prochazet iptables chainem forward tabulky filter.

    Takze teoreticky to mozne je.

    Diky za reakci.
    14.11.2007 19:44 jaja
    Rozbalit Rozbalit vše Re: Eth0 a Eth2 v bridgi a nastaveni iptables.
    To co hledate je pravdepodobne ebtables.
    14.11.2007 19:53 Ogeen
    Rozbalit Rozbalit vše Re: Eth0 a Eth2 v bridgi a nastaveni iptables.
    Bohuzel, ebtables mi neumozni filtrovat na zaklade portu.

    Diky za reakci.
    15.11.2007 14:55 Ogeen
    Rozbalit Rozbalit vše Re: Eth0 a Eth2 v bridgi a nastaveni iptables.
    Na konec mi pomohly iptables a modul physdev.

    Vic napovi pan google.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.