abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:22 | Komunita

    V Praze probíhá Flock 2026, tj. konference pro přispěvatele a příznivce Fedory. Přednášky lze sledovat také na YouTube.

    Ladislav Hagara | Komentářů: 1
    dnes 04:00 | Nová verze

    Node-RED (Wikipedie, GitHub), webová aplikace postavená na Node.js pro vizuální programování a propojování hardwarových zařízení, API a online služeb, byl vydán ve verzi 5.0. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    dnes 02:00 | Nová verze

    Byla vydána nová verze 3.27.0 FreeRDP, tj. svobodné implementace protokolu RDP (Remote Desktop Protocol). Opraveno bylo 5 zranitelností.

    Ladislav Hagara | Komentářů: 0
    včera 23:11 | Komunita

    Řídící výbor GCC schválil záměr do GCC začlenit backend WebAssembly.

    Ladislav Hagara | Komentářů: 2
    14.6. 21:00 | Nová verze

    Po 9 týdnech vývoje od vydání Linuxu 7.0 oznámil Linus Torvalds vydání Linuxu 7.1. Přehled novinek a vylepšení na LWN.net: první a druhá polovina začleňovacího okna a časem také na Linux Kernel Newbies.

    Ladislav Hagara | Komentářů: 0
    14.6. 13:33 | Zajímavý software

    Cheat Engine (Wikipedie) je s verzí 7.7 k dispozici už také pro Linux. Jedná se o proprietární skener/debugger paměti používaný především k cheatování v počítačových hrách.

    Ladislav Hagara | Komentářů: 0
    13.6. 15:22 | IT novinky

    Vláda USA nařídila společnosti Anthropic pozastavit přístup k modelům Fable 5 a Mythos 5 pro všechny cizince, včetně zaměstnanců Anthropicu.

    Ladislav Hagara | Komentářů: 8
    13.6. 02:22 | Nová verze

    Společnost Murena představila (YouTube) novou verzi 4.0 mobilního operačního systému /e/OS (Wikipedie) založeného na Androidu a LineageOS bez aplikací a služeb od Googlu.

    Ladislav Hagara | Komentářů: 0
    12.6. 16:33 | Bezpečnostní upozornění

    V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.

    Ladislav Hagara | Komentářů: 17
    12.6. 11:33 | Nová verze

    Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.

    |🇵🇸 | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (16%)
     (31%)
     (3%)
     (6%)
     (3%)
     (15%)
     (26%)
    Celkem 1914 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: iptables - přesměrování ip adresy

    6.8.2008 19:35 David Fridrich | skóre: 2 | blog: major_zeman | Praha 6
    iptables - přesměrování ip adresy
    Přečteno: 792×
    Dobrý den, nemohu se dobrat řešení následujícího problému: máme linuxový server, na nemž běží všechny služby a zároveň funguje jako brána do internetu. Kvůli několika webovým aplikacím (jen pro windows) jsme však museli pořídit ještě jeden (windows server 2008 web), je zapotřebí jej zpřístunit zvenčí. To jsem vyřešil pomocí port forwardingu a aliasu v apache:

    www.server.cz/win >mod_rewrite> www.server.cz:8080 >prerouting> 192.168.1.2:8080

    Problém je, že se na něj nedostanu stejně i zevnitř.

    IPtables: -A PREROUTING -i eth0 -p tcp -m tcp --dport 8080 -j DNAT --to-destination 192.168.1.2 -A POSTROUTING -s 192.168.1.0/255.255.255.0 -d ! 192.168.1.0/255.255.255.0 -j MASQUERADE

    bohužel nemáme další volnou veřejnou I, abychom ji mohli přesměrovat rovnou:-(

    Předem děkuji za odpověď, 3 hodiny jsem to zkoušel a hledal, ale bez úspěchu...

    Odpovědi

    10.8.2008 19:47 JF | skóre: 23
    Rozbalit Rozbalit vše Re: iptables - přesměrování ip adresy
    A co treba tohle:

    Ptables: -A PREROUTING -i eth1 -d xxx.yyy.zzz.aaa -p tcp -m tcp --dport 8080 -j DNAT --to-destination 192.168.1.2

    kde xxx.yyy.zzz.aaa je vnejsi adresa Vaseho serveru. Pak se jakykoliv dotaz smerovany pres eth1 na vnejsi adresu vaseho serveru obrati zase dovnitr. Ale vede to na drobne prusvihy, musi se jeste vyzkouset navrat paketu ze serveru, kdesi jsem o tom cetl.

    Je tam umyslne eth1, nebo jine vase vnitrni rozhrani. Co to udela ve vasem konkretnim pripade na dalku neodhadnu. Podelte se se mnou o Vas uspech/neuspech.

    10.8.2008 20:20 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: iptables - přesměrování ip adresy
    Není problém v tom, že z portu 8080 přesměrováváte jenom komunikaci, která příjde z eth0, tedy z internetu? V tom prvním příkazu bych -i eth0 úplně vynechal.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.