abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

    včera 22:44 | Zajímavý článek

    David Tschumperlé v obšírném článku se spoustou náhledů shrnuje vývoj multiplatformního svobodného frameworku pro zpracování obrazu G'MIC (GREYC's Magic for Image Computing, Wikipedie) za poslední rok a půl.

    Ladislav Hagara | Komentářů: 0
    včera 17:11 | Nová verze

    Vývojáři postmarketOS vydali verzi 23.06 tohoto před šesti lety představeného operačního systému pro chytré telefony vycházejícího z optimalizovaného a nakonfigurovaného Alpine Linuxu s vlastními balíčky. Přehled novinek v příspěvku na blogu. Na výběr jsou 4 uživatelská rozhraní: GNOME Shell, Phosh, Plasma a Sxmo. Aktuálně podporovaných zařízení je 30.

    Ladislav Hagara | Komentářů: 0
    včera 16:33 | Nová verze

    Byla vydána distribuce openSUSE Leap verze 15.5 (poznámky k vydání). Jde o konzervativní distribuci odpovídající komerčnímu SUSE Linux Enterprise 15, nyní Service Pack 5. Mělo jít o poslední aktualizaci Leap v současné podobě před přechodem na Adaptable Linux Platform s „neměnným“ základem, ale padlo rozhodnutí, že v roce 2024 ještě vyjde Leap 15.6 s podporou do konce roku 2025.

    Fluttershy, yay! | Komentářů: 0
    včera 12:11 | Komunita

    Alyssa Rosenzweig v příspěvku na blogu oznámila, že Asahi Linux už zvládá OpenGL 3.1. Dokončuje se podpora OpenGL ES 3.1. Dalším krokem bude Vulkan 1.0.

    Ladislav Hagara | Komentářů: 3
    včera 11:11 | Komunita

    Intel nedávno představil a pod licencí SIL Open Font License (OFL) na GitHubu zveřejnil font Intel One Mono. Font je určen především pro zobrazování textu v emulátorech terminálu a vývojových prostředích (Přehled fontů s pevnou šířkou).

    Ladislav Hagara | Komentářů: 3
    včera 01:44 | Zajímavý projekt

    Na redditu byly publikovány zajímavé QR kódy vygenerované pomocí Stable Diffusion. Přehled použitého softwaru v článku na Ars Technica.

    Ladislav Hagara | Komentářů: 0
    6.6. 15:11 | Nová verze

    Byl vydán Mozilla Firefox 114.0. Přehled novinek v poznámkách k vydání, poznámkách k vydání pro firmy a na stránce věnované vývojářům. Nově jsou také na Linuxu podporovány USB FIDO2/WebAuthn bezpečnostní klíče. WebTransport je ve výchozím stavu povolen. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 114 je již k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 3
    6.6. 11:44 | Nová verze

    Byla vydána červnová aktualizace aneb verze 2023.06-1 linuxové distribuce OSMC (Open Source Media Center). Z novinek lze zdůraznit povýšení verze multimediálního centra Kodi na 20. Na léto je plánováno představení nového vlajkového zařízení Vero, jež nahradí Vero 4K +.

    Ladislav Hagara | Komentářů: 0
    6.6. 11:11 | Pozvánky

    Už zítra 7. června od 17 hodin proběhne SUSE Czech Open House 2023 aneb den otevřených dveří pražské pobočky SUSE. Těšit se lze na komentovanou prohlídku nebo přednášku o spotřebě procesorů.

    Ladislav Hagara | Komentářů: 0
    5.6. 22:33 | IT novinky

    Na vývojářské konferenci Applu WWDC23 byla představena řada novinek (cz): brýle Apple Vision Pro, MacBook Air 15” s čipem M2, Mac Studio s čipem M2 Max nebo M2 Ultra, Mac Pro s čipem M2 Ultra, iOS 17, iPadOS 17, macOS Sonoma, watchOS 10, …

    Ladislav Hagara | Komentářů: 5
    Twitter (nejen pro příležitostné čtení)
     (91%)
     (1%)
     (7%)
    Celkem 206 hlasů
     Komentářů: 6, poslední 6.6. 09:40
    Rozcestník

    Dotaz: Nedostupné porty z vnějšku

    11.9.2009 11:53 fanda
    Nedostupné porty z vnějšku
    Přečteno: 149×

    Dobrý den,

    na vnitřní síti provozuji poštovní server, teď jsem se rozhodl doimplementovat podporu SSL.

    Rozchodil jsem jak IMAPS, tak SMTPS na portech 993 a 465 a z vnitřní sítě mi to všechno chodí, ovšem zvenku ne.

    Router bohužel není v mé režii, o nastavení NAT jsem požádal a prý je to nastaveno, ale mě to nechodí.

    Jak se dopátrat toho, jestli tu komunikaci zastaví už router, nebo to odmítá až můj server.

    Na serveru jsem žádné logy o odmítnutých spojeních nenašel. Jaké nastavení případně zkontrolovat.

    Děkuji.

    Odpovědi

    11.9.2009 12:02 tuxmartin | skóre: 39 | blog: tuxmartin | Jicin
    Rozbalit Rozbalit vše Re: Nedostupné porty z vnějšku

    Zkuste napriklad test na tomto webu. Co Vam to vypise na porty imapu a smtp?

    11.9.2009 12:21 fanda
    Rozbalit Rozbalit vše Re: Nedostupné porty z vnějšku

    Standardní IMAP 143 a SMTP 25 Opened

    IMAPS 993 a SMTPS 465 Closed

    Bohužel bližší info zda mi to nepustí NAT, nebo odmítne až server z toho nezjistím.

    11.9.2009 12:26 sir Turbis | skóre: 19 | Varnsdorf
    Rozbalit Rozbalit vše Re: Nedostupné porty z vnějšku

    Spíše se podívej na nastavení poštovního serveru, záleží hodně na tom, na jakém rozhraním daný program naslouchá, z toho, co jsem si přečetl bych řekl, že to máš nanatovaný správně, ale máš nastavenou jenom lokální síť.. 

    Don't hurry up, death is faster!
    11.9.2009 14:07 fanda
    Rozbalit Rozbalit vše Re: Nedostupné porty z vnějšku

    Tam ale nastavení speciálně pro SSL nevidím (Postfix+Dovecot). Na standardních portech mi to už nějakou dobu bez problémů funguje samozřejmě i zvenčí.

    Obecně: pokud budu mít nějakej port zakázanej (host.deny apod.), nebo na něm vůbec žádná služba neběží a někdo se na něj pokusí přistoupit, je to možné někde zjistit? A kde, kam se to loguje?

    Teď jsem zrovna čet o port knocking, tak nějak to přece zpracovávat musí.

    11.9.2009 16:48 fanda
    Rozbalit Rozbalit vše Re: Nedostupné porty z vnějšku

    Tak problém byl nakone v nastavení NATu, už mi to funguje.

    Ale jak je to  s tím logováním pokusů o přístup na zakázané porty by mne přesto zajímalo.

    11.9.2009 17:35 Mti. | skóre: 31 | blog: Mti
    Rozbalit Rozbalit vše Re: Nedostupné porty z vnějšku
    tcpdump -n -i eth0 host nejaka_vnejsi_ip

    a z te "nejake_vnejsi_ip" to zkus (nejlepe zajistit, aby se o Tvuj stoj ta masina jinak nezajimala - jinak si budes muset udelat v tech prichozich paketech poradek pomoci dalsich parametru pro tcpdump ; nouzove grepem :-D ). Pokud Ti tcpdump ukaze nejake pakety, tak budes vedet, ze Ti to prislo na sitovku. Tcpdump sedi na interfacu PRED firewallem (smer dovnitr) a ZA firewallem (smer ven), takze tak. (eth0 je priklad...)

    Druha moznost je logovat to firewallem. (iptables .... -j LOG ... )
    Vidim harddisk mrzuty, jehoz hlava plotny se dotyka...

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.