abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 22:55 | Nová verze

    Byla vydána Java 27 / JDK 27. Nových vlastností (JEP - JDK Enhancement Proposal) je 9.

    Ladislav Hagara | Komentářů: 0
    včera 17:44 | Nová verze

    Byl vydán Mozilla Firefox 156.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Vestavěný prohlížeč PDF se nyní spouští o 45 % rychleji. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 156 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    včera 14:11 | Nová verze

    Článek na Raspberry Pi představuje nový vzhled desktopu operačního systému Raspberry Pi OS v aktuálním vydání 2026-09-15.

    Ladislav Hagara | Komentářů: 1
    včera 14:00 | Bezpečnostní upozornění

    Nové verze Roundcube Webmailu 1.6.19 a 1.7.4 řeší několik zranitelností.

    vencour | Komentářů: 0
    včera 11:44 | Zajímavý projekt

    Na Kickstarteru běží kampaň na podporu hloupého (jenom volání a SMS) tlačítkového DIY telefonu MAKERphone 2.0 od společnosti CircuitMess postaveného na ESP32-S3 a volitelně také s hodinkami MAKERband. S možností psaní vlastních aplikací. S volitelnými HW rozšiřujícími moduly.

    Ladislav Hagara | Komentářů: 2
    včera 03:33 | Nová verze

    Byla vydána nová verze 10.7 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání. Přibyly balíčky HomeBox a Scrypted.

    Ladislav Hagara | Komentářů: 0
    včera 02:22 | Nová verze

    OpenRGB (GitLab) dospěl do verze 1.0 (YouTube). OpenRGB (dříve OpenAuraSDK) je svobodný multiplatformní software umožňující nastavení podsvícení celé řady různých „herních“ komponent a periferií.

    Ladislav Hagara | Komentářů: 0
    14.9. 21:00 | IT novinky

    Dnes startuje prodej headsetu Steam Frame. Počínaje dneškem se tedy můžete zapsat na seznam pro jeden z následujících modelů: Steam Frame 256 GB za 1 049 EUR a Steam Frame 1 TB za 1 279 EUR.

    Ladislav Hagara | Komentářů: 0
    14.9. 17:44 | Bezpečnostní upozornění

    Vládní CERT upozorňuje na kritickou zranitelnost v GitLab Community Edition (CE) a Enterprise Edition (EE). Zranitelnost CVE-2026-85706 typu path traversal v Repository Commits API dosahuje skóre CVSS 10.0. Kvůli nedostatečnému omezení cest a chybějícímu vynucení autentizace může za určitých podmínek neautentizovaný útočník číst libovolné soubory ze serveru GitLab, a získat tak přístup k citlivým datům a konfiguraci instance.

    Ladislav Hagara | Komentářů: 0
    14.9. 12:00 | Zajímavý projekt

    Linux může běžet nativně na ESP32-S3 – bez emulace a rovnou s 9,7″ e-paperem.

    Ladislav Hagara | Komentářů: 1
    Které desktopové prostředí na Linuxu používáte?
     (9%)
     (7%)
     (4%)
     (21%)
     (29%)
     (8%)
     (5%)
     (2%)
     (14%)
     (21%)
    Celkem 2673 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Dotaz: iptables + tunel

    23.4.2003 11:10 homer
    iptables + tunel
    Přečteno: 164×
    Dobry den,

    potreboval bych za linux sever (fw s iptables) dat masinu co bude mit verejnou IP. Pry se to dela nejak pres tunel v iptables, potrebuju povolit sluzby na portech 21, 25 a 110.

    Internet --> linux server s verejnou IP + fw (iptables)--> interni sit --> dalsi PC s verejnou IP

    Nevite prosim jak na to? Nema toho uz nekdo vyresene?

    Odpovědi

    23.4.2003 13:33 kolisko | skóre: 21 | blog: prace
    Rozbalit Rozbalit vše iptables + tunel
    To se mi moc nezda... spis bych pochopil, ze by to pc v LAN melo privatni, ale z internetu by bylo videt jako ze ma verejnou. To je easy. Jinak bys musel mit prideleny subnet od providera rozdelenej na dasli subnety a routovat je. To by ale znamenalo, ze proveder by nemel tyto dale routovane IP directly connected, ale musel by je mit zase za nejakym nexthopem. Coz je uplne divne, protoze by byly v lokalni siti, kde by zaroven byly privatni IP adresy. Nebo pak DMZ. kolisko
    SYSMAN avatar 23.4.2003 13:34 SYSMAN | skóre: 24 | blog: SYSMAN | Veselí nad Moravou
    Rozbalit Rozbalit vše iptables + tunel
    Zapni si na firewallu NAT. a pak uz jen
    zdrojova adresa,port - cilova adresa,port
    2.6.2005 11:16 deep.mind
    Rozbalit Rozbalit vše Re: iptables + tunel
    Rekl bych asi nejak takhle:

    $IPTABLES -t nat -A POSTROUTING -o $VNEJSI_INTERFACE -s $IP_MAIL_SERVER -j SNAT --to-source $IP_VNEJSIHO_INTERFACE_MAIL $IPTABLES -t nat -A PREROUTING -p tcp -m multiport -d $IP_VNEJSIHO_INTERFACE_MAIL --destination-ports $TCP_MULTIPORT_MAIL -j DNAT --to-destination $IP_MAIL_SERVER $IPTABLES -A FORWARD -p tcp -m multiport -d $IP_VNEJSIHO_INTERFACE_MAIL --destination-ports $TCP_MULTIPORT_MAIL -m state --state NEW -j ACCEPT $IPTABLES -A FORWARD -d $IP_MAIL_SERVER -m state --state NEW -j ACCEPT $IPTABLES -A FORWARD -s $IP_MAIL_SERVER -m state --state NEW -j ACCEPT

    $IPTABLES -A INPUT -p tcp -m multiport -d $IP_VNEJSIHO_INTERFACE_MAIL --destination-ports $TCP_MULTIPORT_MAIL -m state --state NEW -j ACCEPT $IPTABLES -A INPUT -p udp -m multiport -d $IP_VNEJSIHO_INTERFACE_MAIL --destination-ports $UDP_MULTIPORT_MAIL -m state --state NEW -j ACCEPT

    $IPTABLES -A INPUT -p icmp -d $IP_VNEJSIHO_INTERFACE_MAIL -m state --state NEW -j ACCEPT

    $IPTABLES -A OUTPUT -s $IP_VNEJSIHO_INTERFACE_MAIL -m state --state NEW -j ACCEPT

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.