abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 22:44 | Bezpečnostní upozornění

    NÚKIB upozorňuje na kritickou zranitelnost v SharePointu. Jedná se o kritickou zranitelnost typu RCE (remote code execution) – CVE-2025-53770, která umožňuje neautentizovaný vzdálený přístup a spuštění kódu, což může vést k úplnému převzetí kontroly nad serverem. Zranitelné verze jsou pouze on-premise verze a to konkrétně SharePoint Server 2016, 2019 a Subscription Edition. SharePoint Online (Microsoft 365) není touto zranitelností ohrožen.

    Ladislav Hagara | Komentářů: 2
    včera 21:00 | IT novinky

    Společnost Valve zpřísnila pravidla pro obsah, který je možné distribuovat ve službě Steam. Současně řadu her ze Steamu odstranila. V zásadách a pravidlech přibylo omezení 15: Obsah, který by mohl porušovat pravidla a normy stanovené zpracovateli plateb a souvisejícími sítěmi platebních karet a bankami nebo poskytovateli připojení k internetu. Sem spadají zejména určité druhy obsahu pouze pro dospělé.

    Ladislav Hagara | Komentářů: 0
    včera 13:33 | Komunita

    Dle analytics.usa.gov je za posledních 90 dnů 6,2 % přístupů k webových stránkám a aplikacím federální vlády Spojených států z Linuxu.

    Ladislav Hagara | Komentářů: 0
    20.7. 17:44 | Zajímavý článek

    Jak si zobrazit pomocí Chrome a na Chromiu založených webových prohlížečích stránky s neplatným certifikátem? Stačí napsat thisisunsafe.

    Ladislav Hagara | Komentářů: 3
    20.7. 00:33 | Bezpečnostní upozornění

    V repozitáři AUR (Arch User Repository) linuxové distribuce Arch Linux byly nalezeny a odstraněny tři balíčky s malwarem. Jedná se o librewolf-fix-bin, firefox-patch-bin a zen-browser-patched-bin.

    Ladislav Hagara | Komentářů: 15
    20.7. 00:22 | Komunita

    Dle plánu by Debian 13 s kódovým názvem Trixie měl vyjít v sobotu 9. srpna.

    Ladislav Hagara | Komentářů: 0
    19.7. 13:22 | Komunita

    Vývoj linuxové distribuce Clear Linux (Wikipedie) vyvíjené společností Intel a optimalizováné pro jejich procesory byl oficiálně ukončen.

    Ladislav Hagara | Komentářů: 1
    18.7. 14:00 | Zajímavý článek

    Byl publikován aktuální přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie).

    Ladislav Hagara | Komentářů: 0
    18.7. 12:00 | Nová verze

    V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 12.0 (Mastodon). Forgejo je fork Gitei.

    Ladislav Hagara | Komentářů: 2
    17.7. 18:44 | Zajímavý článek

    Nová čísla časopisů od nakladatelství Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 155 (pdf) a Hello World 27 (pdf).

    Ladislav Hagara | Komentářů: 1
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (29%)
     (21%)
     (4%)
     (7%)
     (2%)
     (4%)
     (4%)
     (30%)
    Celkem 56 hlasů
     Komentářů: 9, poslední včera 15:56
    Rozcestník

    Dotaz: tunel pomocí iptables

    9.1.2010 17:38 Míra
    tunel pomocí iptables
    Přečteno: 195×
    Zdravím, mám linuxový router (iptables, maškaráda) s verejnou IP a za ním ve vnitřní síti WWW server s adresou vnitrni_IP. Chtěl bych aby WWW server byl dostupný z venku. Myslel jsem, že budu převádět verejnou_IP:2222 na vnitrni_IP:80. Zkusil jsem toto:
    iptables -t nat -A PREROUTING -p tcp --dport 2222 -d vnejsi_IP -j DNAT --to-destination vnitrni_IP:80
    iptables -A INPUT -i inet_karta -p tcp --dport 2222 -j ACCEPT
    
    
    ale to mi nefunguje. Může mi někdo poradit, co dělám špatně?

    Odpovědi

    9.1.2010 18:28 vlasta | skóre: 10 | Brno
    Rozbalit Rozbalit vše Re: tunel pomocí iptables
    problem je v tom druhem pravidle, ty pri preroutingu reknes, ze se to nema smerovat na lokal, ale ze to pujde jinam, a pak povolis port na retezci INPUT a nikoli na FOWRARD.

    Nekde na strankach netfilteru je krasne schema workflow zpracovani pakutu netfilterem, zkus najit, mrknout a bude ti jasny, proc tomu tak je.
    petka avatar 9.1.2010 18:36 petka | skóre: 25 | blog: heydax | Klasterec N/O
    Rozbalit Rozbalit vše Re: tunel pomocí iptables
    Takhle to resim ja
    WAN sitovka
    WAN_IP verejna ip adresa
    wan_port cislo portu kam chceme sluzbu smerovat "vrejna adresa"
    lan_ip ip adresa pocitace na lokalce
    lan_port port na kterem bezi sluzba v lokalni siti 
    
    
    $IPTABLES -A INPUT -i $WAN -p TCP -s 0/0 -d $WAN_IP --dport $wan_port -j ACCEPT;
    $IPTABLES -t nat -A PREROUTING -i $WAN -p TCP --dport $wan_port -j DNAT --to $lan_ip:$lan_port;
    $IPTABLES -A FORWARD -p TCP -i $WAN -d $lan_ip --dport $lan_port -j ACCEPT;
    
    Ubuntu server - Asus E35M1​-M ​- AMD Hudson M1 , 2x Technisat Skystar2 , 2x 1GB Lan , WiFi mod AP ,vdr,mysql,apache2...
    9.1.2010 18:55 Míra
    Rozbalit Rozbalit vše Re: tunel pomocí iptables
    Tak jsem to rozchodil. Možná to není úplně správně, ale chodí to.
    iptables -t nat -A PREROUTING -p tcp --dport 2222 -d vnejsi_IP -j DNAT --to-destination vnitrni_IP:80
    iptables -A FORWARD -i inet_karta -o vnitrni_karta -p tcp -d vnitrni_IP --dport 2222 -j ACCEPT
    iptables -A FORWARD -i inet_karta -o vnitrni_karta -p tcp -d vnitrni_IP --dport 80 -j ACCEPT
    

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.