abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 13:33 | Bezpečnostní upozornění

    Knihovna libpng, tj. oficiální referenční knihovna grafického formátu PNG (Portable Network Graphics), byla vydána ve verzi 1.6.51. Opraveny jsou 4 bezpečnostní chyby obsaženy ve verzích 1.6.0 (vydána 14. února 2013) až 1.6.50. Nejvážnější z chyb CVE-2025-65018 může vést ke spuštění libovolného kódu.

    Ladislav Hagara | Komentářů: 4
    včera 12:22 | Zajímavý článek

    Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 159 (pdf).

    Ladislav Hagara | Komentářů: 0
    21.11. 22:33 | Zajímavý software

    Hru Warhammer: Vermintide 2 (ProtonDB) lze na Steamu získat zdarma napořád, když aktivaci provedete do pondělí 24. listopadu.

    Ladislav Hagara | Komentářů: 1
    21.11. 19:33 | Nová verze Ladislav Hagara | Komentářů: 0
    21.11. 13:11 | IT novinky

    Evropská komise schválila český plán na poskytnutí státní pomoci v objemu 450 milionů eur (téměř 11 miliard Kč) na rozšíření výroby amerického producenta polovodičů onsemi v Rožnově pod Radhoštěm. Komise o tom informovala v dnešní tiskové zprávě. Společnost onsemi by podle ní do nového závodu v Rožnově pod Radhoštěm měla investovat 1,64 miliardy eur (téměř 40 miliard Kč).

    Ladislav Hagara | Komentářů: 17
    21.11. 06:11 | Komunita

    Microsoft v příspěvku na svém blogu věnovaném open source oznámil, že textové adventury Zork I, Zork II a Zork III (Wikipedie) jsou oficiálně open source pod licencí MIT.

    Ladislav Hagara | Komentářů: 0
    21.11. 05:55 | Komunita

    První prosincový týden proběhne SUSE Hack Week 25. Zaměstnanci SUSE mohou věnovat svůj pracovní čas libovolným open source projektům, například přidání AI agenta do Bugzilly, implementaci SSH v programovacím jazyce Zig nebo portaci klasických her na Linux. Připojit se může kdokoli.

    Ladislav Hagara | Komentářů: 3
    20.11. 22:00 | IT novinky

    Google oznámil, že Quick Share na Androidu funguje s AirDropem na iOS. Zatím na telefonech Pixel 10. Uživatelé tak mohou snadno přenášet soubory z telefonů s Androidem na iPhony a obráceně.

    Ladislav Hagara | Komentářů: 2
    20.11. 21:22 | Nová verze

    Byla vydána nová verze 8.5 (8.5.0) skriptovacího jazyka PHP používaného zejména k vývoji dynamických webových stránek. Přináší řadu novinek a vylepšení (URI Extension, Pipe Operator, Clone With, …). Vydána byla také příručka pro přechod z předchozích verzí.

    Ladislav Hagara | Komentářů: 0
    20.11. 12:44 | IT novinky

    Evropská komise zahájila tři vyšetřování týkající se cloudových platforem Amazon Web Services (AWS) a Microsoft Azure. Evropská exekutiva, která plní také funkci unijního antimonopolního orgánu, chce mimo jiné určit, zda jsou americké společnosti Microsoft a Amazon v cloudových službách takzvanými gatekeepery, tedy hráči, kteří významně ovlivňují provoz internetu a musí dle nařízení o digitálních trzích (DMA) na společném trhu

    … více »
    Ladislav Hagara | Komentářů: 4
    Jaké řešení používáte k vývoji / práci?
     (35%)
     (46%)
     (19%)
     (18%)
     (22%)
     (15%)
     (23%)
     (16%)
     (17%)
    Celkem 392 hlasů
     Komentářů: 17, poslední 19.11. 21:57
    Rozcestník

    Dotaz: Firehol směrování z LAN do LAN pres domenovy nazev

    10.2.2009 19:13 KDante
    Firehol směrování z LAN do LAN pres domenovy nazev
    Přečteno: 450×

    Mám takovou otázku. Na routeru mám nastavený firehol, ale nevím jak nastavit následující situaci:

    Na router je smerovana domena 2. urovne (napr. www.test.cz), nektere porty jsou presmerovane natem na jiny stroj - napr.

    dnat to 192.168.0.2:80 inface eth1 proto tcp dport 80

    eth1 je vnejsi sitova karta

    toto je v pořádku a bezproblémů se pakety směrují, co ale nefunguje je situace, kdyz chci na stroj pristoupit zevnitr site. Smerovani neprobehne.

    Ocekaval bych, ze by mohlo pomoct neco takovehoto,ale pak prestane fungovat web zevnitr site uplne, pravdepodobne se vse smeruje na 192.168.0.2.

    dnat to 192.168.0.2:80 inface eth0 proto tcp dport 80

    Poradí mi prosím někdo, jak firehol nastavit? Děkuji

    Odpovědi

    11.2.2009 10:14 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Firehol směrování z LAN do LAN pres domenovy nazev
    Pokud je klient ve stejné síti jako server, probíhá komunikace s DNATem tak, že klient pošle úvodní paket na router, ten udělá DNAT (změní adresu příjemce), ale adresa odesílatele zůstane stejná. Paket pak přepošle na server, a ten odpoví na adresu odesílatele – tedy přímo původnímu klientovi. Ten ale dostane odpověď od počítače, se kterým komunikaci nenavázal, a paket zahodí. Takže musíte pro tento případ nastavit na routeru i SNAT – aby server odpověděl zpátky routeru, ten přepíše hlavičky a odpověď pošle původnímu klientovi.

    Samozřejmě nemůžete ten NAT nastavit pro všechny pakety přicházející z nějakého interface (jako to máte v dotau), ale musíte jej nastavit jen pro komunikaci s určitou IP adresou – tj. místo inface eth0 tam musí být určení cílové IP adresy. Firehol neznám, takže vám nemůžu poradit, jak konkrétně se v něm tohle nastaví.

    Nebo pokud chcete ušetřit provoz na síti a na routeru, nastavte si DNS pro vnitřní síť a tam uveďte pro váš web přímo IP adresu serveru ve vnitřní síti. Klient pak půjde rovnou na server, nebudete muset řešit DNAT a SNAT na routeru pro vnitřní síť a nebude se zdvojnásobovat komunikace na síti.
    11.2.2009 12:23 KDante
    Rozbalit Rozbalit vše Re: Firehol směrování z LAN do LAN pres domenovy nazev

    Diky za odpoved. Bohuzel nemam zprovozneny DNS server v siti (ale pouzivam ISP) a tak to zatim resim tak, ze jsem u konkretnich stanic nastavil hosts, coz samozrejme nepomuze treba u notebooku :)

    Ze do toho bude nejak zapojeny snat jsem tusil. Mozna by tudiz pravidlo pro firehol mohlo vypadat nejak takto. No, jeste se na to podivam.

    snat to 192.168.0.0/24 outface eth0 src 192.168.0.0/24

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.