Bylo spuštěno hlasování o přednáškách a workshopech pro letošní Installfest, jenž proběhne o víkendu 28. a 29. března v Praze na Karlově náměstí 13.
Byla vydána (Mastodon, 𝕏) třetí RC verze GIMPu 3.2. Přehled novinek v oznámení o vydání. Podrobně v souboru NEWS na GitLabu.
Apple představil iPhone 17e a iPad Air s čipem M4.
Byla vydána verze 1.0 editoru kódů Gram. Jedná se o fork editoru Zed bez telemetrie a umělé inteligence.
Byla oznámena spolupráce GrapheneOS s Motorolou. Podrobnosti v tiskové zprávě. GrapheneOS (Wikpedie) je varianta Androidu zaměřující se na bezpečnost a soukromí.
Armbian, tj. linuxová distribuce založená na Debianu a Ubuntu optimalizovaná pro jednodeskové počítače na platformě ARM a RISC-V, ke stažení ale také pro Intel a AMD, byl vydán ve verzi 26.2.1. Přehled novinek v Changelogu.
Volí se dvě místa v Radě openSUSE. Seznamte se se čtyřmi kandidáty. Členové projektu openSUSE mohou hlasovat od 1. do 8. března. Výsledky budou oznámeny 9. března.
Společnost OpenAI uzavřela dohodu s americkým ministerstvem obrany o poskytování technologií umělé inteligence (AI) pro utajované sítě americké armády. Firma to oznámila několik hodin poté, co prezident Donald Trump nařídil vládě, aby přestala využívat služby společnosti Anthropic.
Technologická společnost Anthropic v noci na dnešek oznámila, že se obrátí na soud kvůli rozhodnutí ministerstva obrany označit ji za bezpečnostní riziko dodavatelského řetězce poté, co nevyhověla jeho požadavkům týkajícím se používání umělé inteligence (AI). Prezident Donald Trump krátce před tím uvedl, že nařídil federálním úřadům postupně ukončit využívání jejích AI technologií. Spor mezi firmou vyvíjející chatbot Claude a
… více »Zemřel Rob Grant, spolutvůrce kultovního sci-fi seriálu Červený trpaslík.
Omlouvám se za špatný formát, tak upravuji
NAT & maškaráda se dělá takto
iptables -A FORWARD -i eth0 -o eth1 -m state --state NEW -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A POSTROUTING -t nat -j MASQUERADE
Musíš ještě povolit forward portů v jádře takto:
sh -c "echo 1 > /proc/sys/net/ipv4/ip_forward"
a forward portů takto:
iptables -I FORWARD -i eth0 -p TCP -d 192.168.1.2 --dport 10 -j ACCEPT
iptables -A FORWARD -i eth1 -o eth3 -m state --state NEW -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A POSTROUTING -t nat -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -I FORWARD -i eth1 -p TCP -d 192.168.1.3 --dport 10 -j ACCEPT
V skutocnom nasadeni mam eth1 verejnu a eth3 privatnu. Po takomto nakonfigurovani dostavam connection refused. Port 10 mam accept.
iptables -t nat -A PREROUTING -i eth1 -p TCP --dport 10 -j DNAT --to 192.168.1.2:10
Veru stale nic...este sa pokusim blizsie popisat siet.
server1:
- eth1 verejna siet - IP (teoreticky) 8.8.8.8
- eth3 privatna siet - IP 192.168.1.2
server2:
- eth1 privatna siet - IP 192.168.1.3
ide mi o to, aby som sa na 8.8.8.8:10 dostal na ssh ktore bezi na 192.168.1.3:22
iptables -t nat -A PREROUTING -i eth1 -p TCP --dport 10 -j DNAT --to 192.168.1.2:22
iptables -A FORWARD -i eth1 -o eth3 -m state --state NEW -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A POSTROUTING -t nat -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A PREROUTING -i eth1 -p TCP --dport 10 -j DNAT --to 192.168.1.3:22
qw3rty@noicq.org
iptables -A FORWARD -i eth1 -p TCP -d 192.168.1.3 --dport 22 -j ACCEPT
Nějak se mě nedaří přidání tvého jabberu, zkus si mě přidat ty
energetik@njs.netlab.cz
echo 1 > /proc/sys/net/ipv4/ip_forward iptables -t nat -A POSTROUTING -i eth3 -o eth1 -j SNAT --to-source 8.8.8.8 iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 10 -j DNAT --to-destination 192.168.1.3:22Ty ostatni pravidla jsou potreba jen pokud nema chain FORWARD defaultni politiku "ACCEPT".
Tiskni
Sdílej: