abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 11:33 | IT novinky

    Nový open source router Turris Omnia NG je v prodeji. Aktuálně na Allegro, Alternetivo, Discomp, i4wifi a WiFiShop.

    Ladislav Hagara | Komentářů: 5
    dnes 05:44 | Komunita

    Na YouTube a nově také na VHSky byly zveřejněny sestříhané videozáznamy přednášek z letošního OpenAltu.

    Ladislav Hagara | Komentářů: 0
    dnes 04:33 | Komunita

    Jednou za rok otevírá společnost SUSE dveře svých kanceláří široké veřejnosti. Vítáni jsou všichni, kdo se chtějí dozvědět více o naší práci, prostředí ve kterém pracujeme a o naší firemní kultuře. Letos se dveře otevřou 26. 11. 2025 v 16:00. Můžete se těšit na krátké prezentace, které vám přiblíží, na čem naši inženýři v Praze pracují, jak spolupracujeme se zákazníky, partnery i studenty, proč máme rádi open source a co pro nás skutečně

    … více »
    SUSEMAS | Komentářů: 0
    dnes 04:22 | Komunita

    Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za říjen (YouTube).

    Ladislav Hagara | Komentářů: 0
    dnes 04:11 | Zajímavý článek

    Jeff Quast otestoval současné emulátory terminálu. Zaměřil se na podporu Unicode a výkon. Vítězným emulátorem terminálu je Ghostty.

    Ladislav Hagara | Komentářů: 4
    včera 22:55 | IT novinky

    Amazon bude poskytovat cloudové služby OpenAI. Cloudová divize Amazon Web Services (AWS) uzavřela s OpenAI víceletou smlouvu za 38 miliard USD (803,1 miliardy Kč), která poskytne majiteli chatovacího robota s umělou inteligencí (AI) ChatGPT přístup ke stovkám tisíc grafických procesů Nvidia. Ty bude moci využívat k trénování a provozování svých modelů AI. Firmy to oznámily v dnešní tiskové zprávě. Společnost OpenAI také nedávno

    … více »
    Ladislav Hagara | Komentářů: 3
    včera 16:22 | Pozvánky

    Konference Prague PostgreSQL Developer Day 2026 (P2D2) se koná 27. a 28. ledna 2026. Konference je zaměřena na témata zajímavá pro uživatele a vývojáře. Příjem přednášek a workshopů je otevřen do 14. listopadu. Vítáme témata související s PostgreSQL či s databázemi obecně, a mohou být v češtině či angličtině.

    TomasVondra | Komentářů: 0
    včera 13:22 | Nová verze

    Byl vydán Devuan 6 Excalibur. Přehled novinek v poznámkách k vydání. Kódové jméno Excalibur bylo vybráno podle planetky 9499 Excalibur. Devuan (Wikipedie) je fork Debianu bez systemd. Devuan 6 Excalibur vychází z Debianu 13 Trixie. Devuan 7 ponese kódové jméno Freia.

    Ladislav Hagara | Komentářů: 4
    včera 10:44 | IT novinky

    Společnost Valve aktualizovala přehled o hardwarovém a softwarovém vybavení uživatelů služby Steam. Podíl uživatelů Linuxu poprvé překročil 3 %, aktuálně 3,05 %. Nejčastěji používané linuxové distribuce jsou Arch Linux, Linux Mint a Ubuntu. Při výběru jenom Linuxu vede SteamOS Holo s 27,18 %. Procesor AMD používá 67,10 % hráčů na Linuxu.

    Ladislav Hagara | Komentářů: 1
    včera 10:33 | Zajímavý projekt

    Joel Severin v diskusním listu LKML představil svůj projekt linuxového jádra ve WebAssembly (Wasm). Linux tak "nativně" běží ve webovém prohlížeči. Potřebné skripty pro převod jsou k dispozici na GitHubu.

    Ladislav Hagara | Komentářů: 1
    Jaké řešení používáte k vývoji / práci?
     (36%)
     (48%)
     (18%)
     (18%)
     (22%)
     (16%)
     (21%)
     (16%)
     (17%)
    Celkem 307 hlasů
     Komentářů: 15, poslední 2.11. 08:25
    Rozcestník

    Dotaz: rozsah pro maškarádu

    Petr Maleček avatar 28.4.2009 23:49 Petr Maleček | skóre: 29 | Plzeň - Bolevec
    rozsah pro maškarádu
    Přečteno: 253×

    Ahoj lidičky, začínám se konečně vnořovat do tajů iptables, ale mám hned problémek.

    Na naší síti je routování zakázané (a NAT), ovšem na svém serveru mám pár XEN virtuálů, kterým chci umožnit přes NAT přístup na net (to už není problém). Bohužel se mi nedaří sesmolit pravidlo do iptables, které by povolilo maškarádu jenom pro určité ip adresy.

    Zde přikládám můj příkaz co používám, ten ale umožní připojit se přes můj server všem. Mohli byste mi ho někdo prosím upravit tak, aby byl možný přístup pouze z adres 10.0.10.100-10.0.10-110 ?

    # iptables --table nat -A POSTROUTING -o eth0 -j MASQUERADE
    

    Děkuji moc !

    LinMuck, WinFuck :-P

    Řešení dotazu:


    Odpovědi

    menphis avatar 29.4.2009 00:32 menphis | skóre: 22 | blog: menphis_blog
    Rozbalit Rozbalit vše Re: rozsah pro maškarádu
    co tohle ? ale nejsem si jist, zda oba myslime to same......
    iptables -t nat -A POSTROUTING -m iprange --src-range 10.0.10.100-10.0.10.110 -o eth0 -j MASQUERADE
    
    Petr Maleček avatar 29.4.2009 00:40 Petr Maleček | skóre: 29 | Plzeň - Bolevec
    Rozbalit Rozbalit vše Re: rozsah pro maškarádu

    Bohužel to nefunguje tak, jak bych potřeboval, jelikož když si nastavím IP 10.109.184.220 (mimo onen rozsah) a default GW ip serveru, tak se přes něj na net dostanu (což nechci, chci to pouze pro kompy s IP v rozsahu 100-110).

    I tak děkuji !

     

    LinMuck, WinFuck :-P
    menphis avatar 29.4.2009 01:06 menphis | skóre: 22 | blog: menphis_blog
    Rozbalit Rozbalit vše Re: rozsah pro maškarádu
    ale pozor defaultne byva maskarada zapnuta pro vsechny ip na vsech sitovkach... tak to pro jistou zkoukni.
    kozzi avatar 29.4.2009 02:04 kozzi | skóre: 55 | blog: vse_o_vsem | Pacman (Bratrušov)
    Rozbalit Rozbalit vše Re: rozsah pro maškarádu
    No a co to poresit trochu jinak. Pokud se nad tim zamylsim tak aby ti to slo je potreba aby jel forwarding, tak co treba nastavit policy proforwarding tak aby bylo vse defaultne zakazane. A povolit jen ty ip adresy co potrebujes. to by melo zabrat.
    Linux je jako mušketýři "jeden za všechny, všichni za jednoho"
    kozzi avatar 29.4.2009 02:12 kozzi | skóre: 55 | blog: vse_o_vsem | Pacman (Bratrušov)
    Rozbalit Rozbalit vše Re: rozsah pro maškarádu
    ale tohle by ti znemoznilo pristup z takto postizenych ip nejen do netu ale i do cele site. Jiank to pravidlo co tu kodsi psal by taky melo zabrat, ses si jistej ze ti tam nezustalo to tvoje stary nekde pred tim? Protoze pokud nastavis ze se pro dany rorzsah addres ma delat maskarada tak by to pro ostatni platit nemelo
    Linux je jako mušketýři "jeden za všechny, všichni za jednoho"
    29.4.2009 10:00 Petr
    Rozbalit Rozbalit vše Re: rozsah pro maškarádu

    Souhlas, takto to mám a funguje to.

    menphis avatar 29.4.2009 21:00 menphis | skóre: 22 | blog: menphis_blog
    Rozbalit Rozbalit vše Re: rozsah pro maškarádu
    no.. ale neprijde mi to moc efektivni, protoze ty pakety dorazi na router.. ten je vlastne posle do netu, jen se nevrati zpet... ... nemate nekdo nejake elegantnejsi reseni ;)?
    kozzi avatar 29.4.2009 21:09 kozzi | skóre: 55 | blog: vse_o_vsem | Pacman (Bratrušov)
    Rozbalit Rozbalit vše Re: rozsah pro maškarádu
    No tak treba to mnou zminene reseni, proste nastavit policy pro forwarding tak ze ty co budo smerovat pryc ze site tak se proste zahodi a nedojde tak k poslani do internetu, a pak jen povolit ty co chceme aby sli do internetu.
    Linux je jako mušketýři "jeden za všechny, všichni za jednoho"

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.