abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 18:33 | Bezpečnostní upozornění

    Vládní CERT (GovCERT.CZ) upozorňuje (𝕏) na kritickou zranitelnost v jsPDF, CVE-2025-68428. Tato zranitelnost umožňuje neautentizovaným vzdáleným útočníkům číst libovolné soubory z lokálního souborového systému serveru při použití jsPDF v prostředí Node.js. Problém vzniká kvůli nedostatečné validaci vstupu u cest k souborům předávaných několika metodám jsPDF. Útočník může zneužít tuto chybu k exfiltraci citlivých

    … více »
    Ladislav Hagara | Komentářů: 2
    včera 16:22 | Komunita

    V úterý 13. ledna 2025 se v pražské kanceláři SUSE v Karlíně uskuteční 5. Mobile Hackday, komunitní setkání zaměřené na Linux na mobilních zařízeních, kernelový vývoj a související infrastrukturu. Akci pořádá David Heidelberg.

    … více »
    lkocman | Komentářů: 0
    včera 16:00 | Pozvánky

    Už je 14 dní zbývá do začátku osmého ročníku komunitního setkání nejen českých a slovenských správců sítí CSNOG 2026. Registrace na akci je stále otevřená, ale termín uzávěrky se blíží. I proto organizátoři doporučují, aby se zájemci přihlásili brzy, nejlépe ještě tento týden.

    … více »
    VSladek | Komentářů: 0
    včera 02:22 | Pozvánky

    Rok 2026 sotva začal, ale už v prvním týdnu se nashromáždilo nezvykle mnoho zajímavostí, událostí a zpráv. Jedno je ale jisté - už ve středu se koná Virtuální Bastlírna - online setkání techniků, bastlířů a ajťáků, kam rozhodně doražte, ideálně s mikrofonem a kamerou a zapojte se do diskuze o zajímavých technických tématech.

    Dějí se i ne zcela šťastné věci – zdražování a nedostupnost RAM a SSD, nedostatek waferů, 3€ clo na každou položku z Číny … více »
    bkralik | Komentářů: 0
    5.1. 22:00 | Komunita

    Vývojáři GNOME a Firefoxu zvažují ve výchozím nastavení vypnutí funkce vkládání prostředním tlačítkem myši. Zdůvodnění: "U většiny uživatelů tento X11ism způsobuje neočekávané chování".

    Ladislav Hagara | Komentářů: 10
    5.1. 15:22 | Nová verze

    Nástroj pro obnovu dat GNU ddrescue (Wikipedie) byl vydán v nové verzi 1.30. Vylepšena byla automatická obnova z disků s poškozenou čtecí hlavou.

    Ladislav Hagara | Komentářů: 0
    5.1. 12:55 | IT novinky

    Protokol IPv6 má již 30 let. První návrh specifikace RFC 1883 je z prosince 1995.

    Ladislav Hagara | Komentářů: 13
    5.1. 01:55 | IT novinky

    Byli vyhlášeni vítězové ocenění Steam Awards 2025. Hrou roku a současně nejlepší hrou, která vám nejde, je Hollow Knight: Silksong.

    Ladislav Hagara | Komentářů: 2
    4.1. 21:11 | Nová verze

    Byla vydána nová verze 26.0 linuxové distribuce Manjaro (Wikipedie). Její kódové jméno je Anh-Linh. Ke stažení je v edicích GNOME, KDE PLASMA a XFCE.

    Ladislav Hagara | Komentářů: 0
    3.1. 20:22 | Humor Ladislav Hagara | Komentářů: 67
    Které desktopové prostředí na Linuxu používáte?
     (0%)
     (4%)
     (0%)
     (11%)
     (24%)
     (6%)
     (6%)
     (3%)
     (11%)
     (52%)
    Celkem 228 hlasů
     Komentářů: 4, poslední včera 12:50
    Rozcestník

    Dotaz: verejná IP

    29.12.2008 23:13 secido | skóre: 27
    verejná IP
    Přečteno: 559×

    Mám na routeri (linux) pridelený rozsah verejných IP adries. Presmerovať jednu IP adresu cez netfilter SNAT, DNAT nie je problém. Ako mám postupovať, keď mám v sieti další router, ktorý robí NAT a je za ním ďalšia sieť a v tejto sieti je stroj kam chcem IPcku dostať (čiže cez ďalší NAT). Je to vôbec možné bez routovania?

    Odpovědi

    30.12.2008 08:14 Petr Dvořáček
    Rozbalit Rozbalit vše Re: verejná IP

    Není to možné

    kozzi avatar 30.12.2008 15:03 kozzi | skóre: 55 | blog: vse_o_vsem | Pacman (Bratrušov)
    Rozbalit Rozbalit vše Re: verejná IP
    proc by to nemelo jit? Ja to tak mel. mel jsem pridelenu ip 10.134.x.x, melel jsem pridelenu i verejnou ip a ta byla forwardovana na tu 10.134.x.x, Ktera byla nastavena na routeru a ten ji dal forwardoval na ip 192.168.1.102. A vsechno jelo ok
    Linux je jako mušketýři "jeden za všechny, všichni za jednoho"
    8.1.2009 16:27 secido | skóre: 27
    Rozbalit Rozbalit vše Re: verejná IP

    Bola tá verejná ip určite len forwardovaná a nie routovaná na 10.134.x.x?

    kozzi avatar 8.1.2009 17:30 kozzi | skóre: 55 | blog: vse_o_vsem | Pacman (Bratrušov)
    Rozbalit Rozbalit vše Re: verejná IP
    Urcite byla jen NATovaná. Žádná routa tam dál pak nevedla. Kčemu taky, když routa byla řešena v rámci lokální sítě 10.134.x.x
    Linux je jako mušketýři "jeden za všechny, všichni za jednoho"
    8.1.2009 16:59 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: verejná IP
    Tu veřejnou IP adresu musíte NATovat na IP adresu toho následujícího routeru. A ten zase bude muset udělat svůj NAT.
    9.1.2009 10:46 secido | skóre: 27
    Rozbalit Rozbalit vše Re: verejná IP

    Potrebujem to obojsmerne. NAT1 preloží verejnú adresu na lokálnu adresu NAT2 v sieti. Ako bude NAT2 vedieť, že paket, ktorý prichádza z NAT1 patrí práve verejnej adrese a má ho posunúť na konkretnu IP v lokálnej sieti?

    9.1.2009 11:43 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: verejná IP
    Záleží na tom, kolik těch veřejných adres takhle chcete dostat dovnitř. Pokud jednu nebo pár, můžete odpovídající počet IP adres z vnitřní sítě přiřadit tomu druhému NATu. Veřejnou IP pak naNATujete na jí odpovídající privátní a tu pak na druhém NATu přepíšete už na cílovou IP. Pokud je těch veřejných IP adres hodně, zvážil bych jejich routování (pokud je to vzhledem k topologii sítě a rozdělení IP adres možné), nebo vytvoření další privátní sítě na stejné fyzické infrastruktuře, která bude sloužit k tomu NATování (tj. například ty dva routery byste zařadil ještě do sítě 192.168.123.0/24, přes kterou by se dělal ten NAT).
    9.1.2009 12:49 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: verejná IP
    Pokud chcete NAT 1:1 tak musíte tomu druhému routeru přiřadit IP adresu (alias), aby poznal, že tohle je ta věřejně znatovaná a mohl jí taky natovat 1:1. Druhá možnost je udělat statickou route té jedné IP přes ten druhý router a na něm pak statický route té IP na příslušné rozhraní. Ta druhá možnost mi přijde filozoficky i výkonově lepší, přecejen NAT je taková berle.
    In Ada the typical infinite loop would normally be terminated by detonation.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.