abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:00 | Nová verze

    raylib (Wikipedie), tj. multiplatformní open-source knihovna pro vývoj grafických aplikací a her, byla vydána ve verzi 6.0.

    Ladislav Hagara | Komentářů: 0
    včera 18:33 | IT novinky

    Nové verze AI modelů. Společnost OpenAI představila GPT‑5.5. Společnost DeepSeek představila DeepSeek V4.

    Ladislav Hagara | Komentářů: 0
    včera 15:33 | Zajímavý článek

    Nová čísla časopisů od nakladatelství Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 164 (pdf) a Hello World 29 (pdf).

    Ladislav Hagara | Komentářů: 0
    včera 04:44 | Komunita

    Bylo oznámeno, že webový prohlížeč Opera GX zaměřený na hráče počítačových her je už také na Flathubu and Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    23.4. 23:11 | IT novinky

    Akcionáři americké mediální společnosti Warner Bros. Discovery dnes schválili převzetí firmy konkurentem Paramount Skydance za zhruba 110 miliard dolarů (téměř 2,3 bilionu Kč). Firmy se na spojení dohodly v únoru. O část společnosti Warner Bros. Discovery dříve usilovala rovněž streamovací platforma Netflix, se svou nabídkou však neuspěla. Transakci ještě budou schvalovat regulační orgány, a to nejen ve Spojených státech, ale také

    … více »
    Ladislav Hagara | Komentářů: 0
    23.4. 22:33 | Nová verze

    Canonical vydal (email, blog, YouTube) Ubuntu 26.04 LTS Resolute Raccoon. Přehled novinek v poznámkách k vydání. Vydány byly také oficiální deriváty Edubuntu, Kubuntu, Lubuntu, Ubuntu Budgie, Ubuntu Cinnamon, Ubuntu Kylin, Ubuntu Studio, Ubuntu Unity a Xubuntu. Jedná se o 11. vydání s dlouhodobou podporou (LTS).

    Ladislav Hagara | Komentářů: 2
    23.4. 11:55 | Nová verze

    V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Gitea (Wikipedie) byla vydána v nové verzi 1.26.0. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    23.4. 04:44 | Pozvánky

    Ve středu 29. dubna 2026 se v pražské kanceláři SUSE v Karlíně uskuteční 7. Mobile Linux Hackday, komunitní setkání zaměřené na Linux na mobilních zařízeních, kernelový vývoj i uživatelský prostor. Akce proběhne od 10:00 do večerních hodin. Hackday je určen všem zájemcům o praktickou práci s Linuxem na telefonech. Zaměří se na vývoj aplikací v userspace, například bankovní aplikace, zpracování obrazu z kamery nebo práci s NFC, i na úpravy

    … více »
    lkocman | Komentářů: 1
    22.4. 21:55 | Nová verze

    LilyPond (Wikipedie) , tj. multiplatformní svobodný software určený pro sazbu notových zápisů, byl vydán ve verzi 2.26.0. Přehled novinek v aktualizované dokumentaci.

    Ladislav Hagara | Komentářů: 0
    22.4. 20:33 | Nová verze

    Byla vydána nová verze 11.0.0 otevřeného emulátoru procesorů a virtualizačního nástroje QEMU (Wikipedie). Přispělo 237 vývojářů. Provedeno bylo více než 2 500 commitů. Přehled úprav a nových vlastností v seznamu změn.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (8%)
     (2%)
     (13%)
     (31%)
     (3%)
     (6%)
     (2%)
     (15%)
     (25%)
    Celkem 1411 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: Firewall za ADSL modemem/routerem

    10.12.2007 20:36 psm | skóre: 10
    Firewall za ADSL modemem/routerem
    Přečteno: 375×
    Předpokládejte, že máte nějaký ADSL modem/router, který má mj. zabudovaný nějaký firewall a umí NAT. Za ním je v lokální síti ještě extra linuxový HW firewall, který je svým vstupem připojen na výstup ADSL modemu/routeru a teprve z něho jsou napojeny lokální switche atd.

    Tohle funguje (kdyby se někdo ptal proč takto, tak důvodem je sofistikovaná variabilita toho linuxového hw firewallu za routerem, který toho z hlediska možností nastavení zabezpečení tolik neumí).

    A teď o co jde : jak nastavit NAT v tom modemu/routeru, aby nějaký vybraný port byl třeba směrován do lokální sítě třeba na WWW server (nebo podobně - to byl příklad). Jak bude vypadat to pravidlo, aby prošlo i tím firewallem ?

    Pro upřesnění : na vstupu má linux FW třeba 172.16.1.1 a na výstupu jinou vyhrazenou privátní síť - třeba 192.168.0.1/24.

    Odpovědi

    Shadow avatar 10.12.2007 20:50 Shadow | skóre: 25 | blog: Brainstorm
    Rozbalit Rozbalit vše Re: Firewall za ADSL modemem/routerem
    Zkuste tohle, popřípadě Google.
    If we do not believe in freedom of speech for those we despise we do not believe in it at all.
    10.12.2007 20:51 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Firewall za ADSL modemem/routerem
    Firewall na ADSL modemu bych úplně vypnul, NAT bych tam také vypnul a nechal bych jen přesměrování portů na Linuxový router. Tam už si můžete firewallovat a NATovat dle libosti. Tedy pokud jde o nějaký klasický ADSL modem za pár korun, který strčí do kapsy každá čtyřiosmšestka s linuxem.

    Jak by měla vypadat pravidla pro ADSL modem záleží na tom, o jaký ADSL modem se jedná a jakým způsobem se tam ty pravidla zadávají (pokud vím, zpravidla tam bývá nějaké webové rozhraní).
    10.12.2007 21:17 psm | skóre: 10
    Rozbalit Rozbalit vše Re: Firewall za ADSL modemem/routerem
    Jasně - děkuju ... já jen vzpomínám, že mi kdysi nějakej člověk z telekomunikací říkal, že když na ADSL modemu vypnu ten integrovanej "firewall", tak že mi budou modem shazovat pomocí DoS útoků... proto jsem se vždycky snažil nechat ten pseudo firewall běžet, i když si o něm myslím svoje ... :-)
    10.12.2007 21:45 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Firewall za ADSL modemem/routerem
    No ten modem má maximálně nějaké webové rozhraní a nějaký telent, tak bych na firewallu toho modemu chránil maximálně tyhle dva porty z venku. No a když ten port 80 přesměrujete do vnitřní sítě, tak už zbývá na ochranu firewallem jenom jeden port :-)
    11.12.2007 08:46 Arnošt Málek | skóre: 17
    Rozbalit Rozbalit vše Re: Firewall za ADSL modemem/routerem
    Nektere ADSL modemy jdou nastavit tak, ze nefunguji jako NAT, ale tak, ze vsechno co dostanou, poslou dal - rekl bych jako klasicky router, "transparentni". Tim padem se vsechno nastavi az na tom linux routeru a je to. Myslim ze v takovem rezimu by to bylo asi nejlepsi.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.