abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

    dnes 01:11 | IT novinky

    Společnost PINE64 stojící za telefony PinePhone a PinePhone Pro nebo notebooky Pinebook a Pinebook Pro publikovala na svém blogu březnový souhrn novinek (YouTube). Jednodeskový RISC-V počítač Star64 s SoC StarFive JH-7110 bude v prodeji od 4. dubna.

    Ladislav Hagara | Komentářů: 0
    dnes 00:11 | Nová verze

    Open source modální textový editor Helix, inspirovaný editory Vim, Neovim či Kakoune, byl vydán ve verzi 23.03. Přehled novinek v oznámení na webu a v CHANGELOGu na GitHubu.

    Ladislav Hagara | Komentářů: 0
    včera 15:22 | Humor

    Je tu opět apríl. Společnost Razer představila holící myš Razer Razer. Vědci z CERNu navrhují 25hodinový den. Společnost Elgato představila kolekci Elgato Home. Společnost Nothing Beer (5.1%). Další aprílové novinky například na April Fools' Day On The Web.

    Ladislav Hagara | Komentářů: 0
    včera 12:55 | Komunita

    Před 25 lety byl uvolněn zdrojový kód balíku aplikací Netscape Communicator jako open source (např. dobová zpráva CNET), z čehož vzešel projekt Mozilla – ten si výročí nyní připomíná.

    Fluttershy, yay! | Komentářů: 2
    31.3. 17:11 | Zajímavý software

    Na GOG.com běží Spring Sale. Při té příležitosti lze získat zdarma počítačovou hru Deep Sky Derelicts.

    Ladislav Hagara | Komentářů: 4
    31.3. 14:22 | Nová verze

    Sound Open Firmware, projekt Linux Foundation, open source audio DSP firmware a SDK, byl vydán ve verzi 2.5.0. Přináší podporu platformy Mediatek mt8188 nebo nový audio modul ARIA (Automatic Regressive Input Amplifier Module).

    Ladislav Hagara | Komentářů: 1
    31.3. 12:33 | Nová verze

    Byla vydána nová verze 5.8 programovacího jazyka Swift (Wikipedie). Zdrojové kódy jsou k dispozici na GitHubu. Ke stažení budou oficiální binární balíčky pro Ubuntu 18.04, Ubuntu 20.04, Ubuntu 22.04, CentOS 7, Amazon Linux 2 a Red Hat Universal Base Image 9.

    Ladislav Hagara | Komentářů: 0
    31.3. 12:22 | Nová verze

    Byla vydána nová verze 1.77 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a animovanými gify v poznámkách k vydání. Ve verzi 1.77 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 7
    31.3. 12:11 | Nová verze

    Byla vydána beta verze Ubuntu 23.04 s kódovým názvem Lunar Lobster. Přehled novinek v poznámkách k vydání. Dle plánu by Ubuntu 23.04 mělo vyjít 20. dubna 2023.

    Ladislav Hagara | Komentářů: 0
    30.3. 17:44 | Nová verze

    Linuxová distribuce OpenMandriva byla vydána ve verzi ROME 23.03. Název ROME říká, že se jedná se o průběžně aktualizovanou (rolling) edici. Stabilní edice nese název Rock, aktuálně OpenMandriva Lx 4.3 Dysprosium.

    Ladislav Hagara | Komentářů: 4
    Chodí vám kočka nebo jiné domácí zvíře po klávesnici?
     (50%)
     (12%)
     (4%)
     (8%)
     (27%)
    Celkem 26 hlasů
     Komentářů: 2, poslední dnes 00:48
    Rozcestník


    Dotaz: Problém s IPtables a pacmanem.

    26.11.2009 05:30 Cze.Honza | skóre: 12
    Problém s IPtables a pacmanem.
    Přečteno: 172×
    Zdravím, mám takový problém s iptables a pacmanem. Když spustím iptables, tak pacman nic nestáhne. Mám povolené porty 20, 21, i 80, ale nic nepomohlo. Zatím to mám vyřešené tak, že mám povolenu veškerou komunikaci z IP adresy cvut.cz, což ale asi nebude nejlepší.

    Odpovědi

    Bedňa avatar 26.11.2009 07:32 Bedňa | skóre: 34 | blog: Žumpa | Horňany
    Rozbalit Rozbalit vše Re: Problém s IPtables a pacmanem.
    Ja som našiel len toto, ale neviem či to pomôže :-)
    KERNEL ULTRAS video channel >>>
    26.11.2009 08:07 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Problém s IPtables a pacmanem.
    Nepoužívá Pacman HTTPS? Taky bude asi potřebovat DNS, divím se, že vám s tím nastavením firewallu vůbec něco funguje. A není mi moc jasné, k čemu je dobré na nějakém domácím počítači blokovat odchozí provoz.
    26.11.2009 08:27 Cze.Honza | skóre: 12
    Rozbalit Rozbalit vše Re: Problém s IPtables a pacmanem.
    Jsem s Firewallem začátečník a jedná se o pokusný server v cvičení do školy.
    26.11.2009 08:34 Cze.Honza | skóre: 12
    Rozbalit Rozbalit vše Re: Problém s IPtables a pacmanem.
    Můžu se zeptat, jaktože blokuju odchozí provoz? Povolil jsem je v INPUT.
    26.11.2009 08:53 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Problém s IPtables a pacmanem.
    V tom případě nerozumím, co myslíte tím „povolené porty“. Můžete sem dát výpis
    iptables --line-numbers -nvL
    
    ?
    26.11.2009 16:35 Cze.Honza | skóre: 12
    Rozbalit Rozbalit vše Re: Problém s IPtables a pacmanem.
    Takhle to mám ted a funguje:
    [root@Server ~]# iptables --lin -nvL
    Chain INPUT (policy DROP 4 packets, 930 bytes)
    num   pkts bytes target     prot opt in     out     source               destination         
    1        5   681 ACCEPT     all  --  *      *       192.168.1.1          0.0.0.0/0           
    2      246 23794 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:22 
    3        0     0 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0           
    4        0     0 ACCEPT     all  --  *      *       147.32.127.222       0.0.0.0/0           
    5        4   304 ACCEPT     udp  --  *      *       0.0.0.0/0            0.0.0.0/0           udp dpt:123 
    6       14  1064 ACCEPT     udp  --  *      *       0.0.0.0/0            0.0.0.0/0           udp spt:123 
    
    Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
    num   pkts bytes target     prot opt in     out     source               destination         
    
    Chain OUTPUT (policy ACCEPT 180 packets, 20714 bytes)
    num   pkts bytes target     prot opt in     out     source               destination
    
    Ale ani takhle to nefunguje:
    [root@Server ~]# iptables --lin -nvL
    Chain INPUT (policy DROP 24 packets, 2475 bytes)
    num   pkts bytes target     prot opt in     out     source               destination         
    1       19  1941 ACCEPT     all  --  *      *       192.168.1.1          0.0.0.0/0           
    2     1110 93226 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:22 
    3        0     0 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0           
    4        4   304 ACCEPT     udp  --  *      *       0.0.0.0/0            0.0.0.0/0           udp dpt:123 
    5       15  1140 ACCEPT     udp  --  *      *       0.0.0.0/0            0.0.0.0/0           udp spt:123 
    6        0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:20 
    7        0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:21 
    8        0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:80 
    9        0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp spt:80 
    10       0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp spt:20 
    11     137 13247 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp spt:21 
    
    Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
    num   pkts bytes target     prot opt in     out     source               destination         
    
    Chain OUTPUT (policy ACCEPT 1353 packets, 128K bytes)
    num   pkts bytes target     prot opt in     out     source               destination 
    
    26.11.2009 16:47 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Problém s IPtables a pacmanem.
    Bych to viděl na tu DNS.

    Vykašlete se na to, a dejte si tam pouze:
    iptables -A INPUT -j DROP -m state --state=NEW
    iptables -P INPUT ACCEPT
    
    In Ada the typical infinite loop would normally be terminated by detonation.
    26.11.2009 16:48 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Problém s IPtables a pacmanem.
    Sorry, dejte si tam pouze:
    iptables -A INPUT -j ACCEPT -i lo
    iptables -A INPUT -j DROP -m state --state=NEW
    iptables -P INPUT ACCEPT
    
    In Ada the typical infinite loop would normally be terminated by detonation.
    26.11.2009 17:19 Cze.Honza | skóre: 12
    Rozbalit Rozbalit vše Re: Problém s IPtables a pacmanem.
    Díky Vašemu komentáři jsem přišel ještě na 2 další řešení, u kterých to funguje, jen bych potřeboval, jestli byste mi nemohl říct, které z nich je nejbezpečnější?
    iptables -A INPUT -s 147.32.127.222 -j ACCEPT
    iptables -A INPUT -p tcp --dport 49152:65535 -j ACCEPT
    iptables -A INPUT -m state --state ESTABLISHED -j ACCEPT
    
    Myslím, že asi ta poslední, je to tak?
    26.11.2009 17:53 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Problém s IPtables a pacmanem.
    Pokud chcete mít výchozí politiku INPUT nastavenou na DROP, Rozhodně bych INPUT začal pravidlem
    iptables -A INPUT -m state --state ESTABLISHED, RELATED -j ACCEPT
    
    26.11.2009 18:03 Cze.Honza | skóre: 12
    Rozbalit Rozbalit vše Re: Problém s IPtables a pacmanem.
    Díky Vám oběma:)
    27.11.2009 12:33 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Problém s IPtables a pacmanem.
    no a já bych k tomu ACCEPT přidal i INVALID, takže je to ve výsledku ekvivalent toho, co jsem napsal na začátku. já osobně tam ale nedávám DROP, nýbrž reject. ve výsledku mám takovouto kostru:
    -P INPUT ACCEPT
    -A INPUT -i lo -j ACCEPT
    
    [zde vše co chci povolit]
    
    -A INPUT -j ACCEPT -m state --state NEW -p icmp --icmp-type echo-request
    -A INPUT -p tcp -m state --state NEW -j REJECT --reject-with tcp-reset
    -A INPUT -m state --state NEW -j REJECT --reject-with icmp-port-unreachable
    
    
    nezapomeňte totéž nastavit na IPv6! a pokud chcete přes IPv6 i komunikovat, je potřeba ještě povolit ICMP6 neighbor solicitation z vlastního subnetu.
    In Ada the typical infinite loop would normally be terminated by detonation.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.