abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

    dnes 11:44 | Komunita

    Konference OpenAlt 2023 proběhne o víkendu 11. a 12. listopadu v Brně. Přihlásit přednášky lze do neděle 08. října 23:59.

    Ladislav Hagara | Komentářů: 0
    dnes 09:00 | Bezpečnostní upozornění

    V X.Org v libX11 do 1.8.7 a libXpm do 3.5.17 bylo nalezeno a v upstreamu opraveno 5 bezpečnostních chyb (CVE-2023-43785, CVE-2023-43786, CVE-2023-43787, CVE-2023-43788 a CVE-2023-43789). Dvě nejstarší jsou s námi 35 let. Obsaženy byly již v X11R2 vydaném v únoru 1988.

    Ladislav Hagara | Komentářů: 3
    dnes 08:00 | Bezpečnostní upozornění

    Byly publikovány informace o bezpečnostní chybě Looney Tunables aneb CVE-2023-4911 v glibc ld.so. Útočník ji může využít k lokální eskalaci práv. Vyzkoušeno na výchozích instalacích linuxových distribucí Fedora 37 a 38, Ubuntu 22.04 a 23.04 a Debian 12 a 13. Chyba byla do glibc zavlečena v dubnu 2021. Detaily v txt.

    Ladislav Hagara | Komentářů: 0
    včera 20:33 | Komunita

    Na Kickstarteru byla spuštěna crowdfundingová kampaň na podporu telefonu Murena 2 s /e/OS. Telefon má 2 hardwarové přepínače. Prvním lze jednoduše vypnout kamery a mikrofony. Druhým se lze odpojit od sítí.

    Ladislav Hagara | Komentářů: 2
    včera 20:11 | Bezpečnostní upozornění

    Společnost Qualcomm publikovala říjnový bezpečnostní bulletin. V úvodu informuje, že bezpečnostní chyby CVE-2023-33106, CVE-2023-33107, CVE-2022-22071 a CVE-2023-33063 jsou cíleně využívány útočníky. O CVE-2022-22071 se píše už v loňském květnovém bulletinu. Detaily o zbylých chybách jsou k dispozici OEM partnerům. Veřejně budou k dispozici až s vydáním prosincového bulletinu.

    Ladislav Hagara | Komentářů: 0
    včera 13:55 | Nová verze

    Byla vydána nová verze 5.18 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Přehled změn v příslušném seznamu. Tor Browser byl povýšen na verzi 12.5.6. Tor na verzi 0.4.8.6.

    Ladislav Hagara | Komentářů: 0
    včera 10:55 | Nová verze

    Šifrovací nástroj VeraCrypt v menším vydání 1.26.7 nejen opravuje chyby a aktualizuje podporované algoritmy (podrobnosti v poznámkách vydání), ale také přestává podporovat původní svazky TrueCrypt.

    Fluttershy, yay! | Komentářů: 0
    včera 09:00 | Pozvánky

    V sobotu 7. října proběhne Maker Faire Liberec, festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí.

    Ladislav Hagara | Komentářů: 0
    včera 08:00 | Zajímavý článek Ladislav Hagara | Komentářů: 0
    2.10. 23:44 | Komunita

    Ubuntu Summit 2023 proběhne od 3. do 5. listopadu v Rize.

    Ladislav Hagara | Komentářů: 0
    Raději
     (53%)
     (47%)
    Celkem 57 hlasů
     Komentářů: 3, poslední 2.10. 23:31
    Rozcestník

    Dotaz: Ekiga za NATem na Debianu

    20.7.2009 21:34 Xerces
    Ekiga za NATem na Debianu
    Přečteno: 241×

    Ahoj,

     mohl by mi sem někdo po lopatě napsat jak rozběhat dva klienty Ekiga za serverem s iptables a ipmasq? Na včech třech strojích je Debian. Ten server má veřejnou IP, ty dva klienti pochopitelně ne. Přečetl jsem kde co a pochopil, že musím asi nainstalovat siproxd na ten server a asi i něco povolit v iptables (port 5060 a rozsah pro RTP 7080-7090) ale bez úspěchu. Pokud spustím Ekigu přímo na serveru, tak se vpohodě zaregistruje na ekiga.net, pokud z klienta tak píše, že nelze provést registraci a chyba 408. Vůbec jsem na  to nikde nenašel vzorový příklad a přitom mi to příjde jako celkem běžná konfigurace. Nebo všichni jedete VoIP s veřejných IP adres? Zkoušel jsem to trasovat přes tshark na tom serveru ale aby se v tom prase vyznalo :-D

    Odpovědi

    1.8.2009 13:41 Xerces
    Rozbalit Rozbalit vše Re: Ekiga za NATem na Debianu

    Tak jsem to nakonec hacknul, ale trvalo mi to. Největší zádrhel byl asi v siproxd neboť verze která je v unstable Debianu zdá se neumí běžet v chroot a je potřeba zakomentovat parametr chrootjail, pak se siproxd rozběhne korektně. Příslušná pravidla pro iptables, která mě to také donutilo nastudovat jsou:

    iptables -t filter -A INPUT -m udp -p udp -i $VEREJNA_IP --dport 5060 -j ACCEPT

    iptables -t filter -A INPUT -m udp -p udp -i $VEREJNA_IP --dport 7070:7080 -j ACCEPT

    Předpokladem je, že z vnitřní sítě na vnitřní rozhraní routeru je vše povoleno. Toto mi stačilo. Zádrhel byl opravdu v tom korektním nastartování siproxd. V klientu ekiga je pak potreba zadat jako sip proxy právě adresu vnitřního rozhraní routeru!

     

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.