abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 15:22 | Komunita

    Na stránce nového panelu Firefoxu přibudou nové widgety. Například denně aktualizována interaktivní křížovka.

    Ladislav Hagara | Komentářů: 0
    dnes 14:11 | Zajímavý projekt

    PGSimCity (GitHub) je webová 3D vizualizace vnitřního fungování databázového systému PostgreSQL v podobě města. Vytvořena pomocí umělé inteligence.

    Ladislav Hagara | Komentářů: 2
    dnes 03:33 | Nová verze

    UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala Ubuntu Touch 24.04-2.0 a 24.04-1.4. Nová verze 24.04-2.0 již počítá s výřezy pro fotoaparát (notch) a zaoblenými rohy displeje. Webový prohlížeče Morph přešel z Chromia 87 na Chromium 134. Do shellu Lomiri byl přidán editor snímků obrazovky.

    Ladislav Hagara | Komentářů: 0
    25.7. 14:22 | Bezpečnostní upozornění

    Byly zveřejněny informace o kritické zranitelnosti CVE-2026-64600 pojmenované RefluXFS (technické detaily) v XFS. Je tam již od verze Linuxu 4.11, tj. rok 2017. Jedná se o lokální eskalaci práv. Neprivilegovaný uživatel může editovat libovolný soubor, například klidně zrušit rootovské heslo v /etc/passwd. Videoukázka na Vimeo. V upstreamu je zranitelnost opravena.

    Ladislav Hagara | Komentářů: 5
    25.7. 13:46 | IT novinky

    OpenAI / ChatGPT má dnes výpadky (OpenAI Status, DownDetector).

    Ladislav Hagara | Komentářů: 0
    25.7. 13:00 | Komunita

    Poskytovatel hostingu svobodných/open-source projektů Codeberg po hlasování na valné hromadě vydal stanovisko k využívání LLM. Kvůli vytěžování infrastruktury a rostoucím cenám hardwaru, ale také hrozbám pro spolupráci v komunitě se k LLM staví kriticky. Nebude poskytovat hosting projektů vytvářených LLM agenty.

    |🇵🇸 | Komentářů: 2
    24.7. 14:22 | Zajímavý projekt

    Jack Dorsey představil (𝕏) open source týmovou komunikační platformu Buzz (GitHub) s cílem snížit závislost na Slacku a GitHubu.

    Ladislav Hagara | Komentářů: 21
    23.7. 23:00 | Nová verze

    Poštovní klient Thunderbird byl vydán v nové verzi 153 s kódovým názvem Meadow. Jedná se o ESR (Extended Support Release) vydání. Přehled novinek v poznámkách k vydání. Vylepšuje OAuth. Thundermail lze používat bez instalace doplňku.

    Ladislav Hagara | Komentářů: 0
    23.7. 22:22 | Zajímavý článek

    AI tento rok naplno vtrhla do vývoje softwaru a výrazně ovlivňuje také open source projekty. Jiří Eischmann v příspěvku Jak mění AI open source na svém blogu rozebírá několik trendů, které v open source v poslední době v souvislosti s AI pozoruje, a jak tyto trendy svět otevřeného softwaru mění (Inflace projektů, Zahlcení kontroly, Klesající motivace zveřejňovat kód).

    Ladislav Hagara | Komentářů: 19
    23.7. 22:00 | IT novinky

    Evropská komise (EK) vyměřila americké internetové společnosti Google pokutu 890 milionů eur (21,5 miliardy Kč) za porušení unijního nařízení o digitálních trzích (DMA). Firma se podle unijní exekutivy provinila tím, že ve vyhledávači Google Search upřednostňovala vlastní služby a že podnikům ukládala omezení, která jim bránila nasměrovat spotřebitele k alternativním, často levnějším nákupním kanálům na platformě Google Play.

    … více »
    Ladislav Hagara | Komentářů: 2
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (7%)
     (2%)
     (17%)
     (30%)
     (5%)
     (6%)
     (2%)
     (15%)
     (24%)
    Celkem 2234 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: SQUID - iptables, přesměrování provozu

    17.2.2010 14:22 Petr
    SQUID - iptables, přesměrování provozu
    Přečteno: 915×
    Ahoj všem. Omlouvám se za hloupý dotaz, ale vážně řeším jednorázový "úkon" na úrovni iptables. Mám linuxový server, který má dvě síťové karty. Karta eth0 je připojena k internetu a karta eth1 je připojena k lokální síti, na které jsou čtyři klienti s Windows XP.

    V současné chvíli vypadá konfigurace iptables takto:
    iptables -t nat -A POSTROUTING -o eth0 -s 10.0.0.1 -j MASQUERADE
    iptables -t nat -A POSTROUTING -o eth0 -s 10.0.0.2 -j MASQUERADE
    iptables -t nat -A POSTROUTING -o eth0 -s 10.0.0.3 -j MASQUERADE
    iptables -t nat -A POSTROUTING -o eth0 -s 10.0.0.4 -j MASQUERADE

    ..... a ano, internet ze stanic funguje :-)

    Na serveru běží toto:
    1. DNS server Bind v režimu "caching-only"
    2. DHCP server pro přidělování IP adres v rámci vnitřní sítě
    3. SQUID proxy server

    Vše běží OK a pokud si nastavím v internetovém prohlížeči PROXY server (10.0.0.254 port: 3128), tak se na net bez problémů dostanu a to i tehdy, když iptables neběží.

    Takže až sem je to vše OK.

    Mě však jde o to, o příkaz, který by mi zajistil, že veškerý provoz z LAN bude směrován přes proxy server SQUID. Prostě abych nemusel zadávat/nastavovat proxy server u "klientů" v prohlížečích, ICQ, MSN a dalších.

    Lze toto nějak pomocí iptables ošetřit ?
    Prostě všechno chroupej přes proxy ?

    Děkuji za každou radu.

    Řešení dotazu:


    Odpovědi

    17.2.2010 15:31 bigBRAMBOR | skóre: 36
    Rozbalit Rozbalit vše Re: SQUID - iptables, přesměrování provozu
    nevim proc mas iptables pravidlo kazdy PC, kdyz muzes napsat jedno spolecne, ale budiz.

    to co hledas je transparent proxy, je nutne udelat nejake male zasahy do squidu + pravidla iptables - treba zde.
    17.2.2010 16:35 Petr
    Rozbalit Rozbalit vše Re: SQUID - iptables, přesměrování provozu
    Squid mam nastaven spravne. Vazne jenom potrebuji onen magicky radek pro iptables. Nechci hnat pres proxy pouze port 80, ale vsechny - proste tak abych nemusel na stanicich cokoliv menit. Na cteni 70ti vlaken vazne nemam cas, i tak ale diky. Uvidime, jestli poradi jeste nekdo jiny.
    18.2.2010 09:53 bigBRAMBOR | skóre: 36
    Rozbalit Rozbalit vše Re: SQUID - iptables, přesměrování provozu
    staci si precit jedno vlakno, ne 70, ale kdyz jsi linej, je to tvoje volba
    Řešení 1× (oron)
    17.2.2010 23:05 moky | skóre: 5
    Rozbalit Rozbalit vše Re: SQUID - iptables, přesměrování provozu
    http://www.abclinuxu.cz/poradna/linux/show/91514
    18.2.2010 07:46 Petr
    Rozbalit Rozbalit vše Re: SQUID - iptables, přesměrování provozu
    Tohle nic neresi. Ja potrebuju VSECHNO a ne jenom HTTP
    18.2.2010 08:13 oron | skóre: 27
    Rozbalit Rozbalit vše Re: SQUID - iptables, přesměrování provozu
    hmm .. tak tan prikaz upravit - teda nie iba port 80 ale vsetko
    nieco ako:
    iptables -t nat -A PREROUTING -i eth1 -j REDIRECT --to-port 3128
    cynic_asshole avatar 18.2.2010 09:31 cynic_asshole | skóre: 28
    Rozbalit Rozbalit vše Re: SQUID - iptables, přesměrování provozu
    Proč chceš všechno přesměrovat? Jestli to chápu dobře, tak takhle ti půjdou přes proxy i DNS požadavky na portu 53, XMPP komunikace na portu 5222 a 5223 a tak dále. Bude tomu SQUID rozumět?
    Neznáš nějakou linuxovou distribuci pro Windows?
    18.2.2010 09:50 lukas
    Rozbalit Rozbalit vše Re: SQUID - iptables, přesměrování provozu
    no to asi tazko squid je webovy teda rozumie 80,443,21 a par dalsich protokolov.
    18.2.2010 09:56 bigBRAMBOR | skóre: 36
    Rozbalit Rozbalit vše Re: SQUID - iptables, přesměrování provozu
    ono by melo stacit zrusit ten NAT pro klienty, a potvory jako MSN, ICQ, Skype si pak dokazi najit volnou cestu pres 80, pokud nemohou jit naprimo a tam uz by sedel squid.
    cynic_asshole avatar 18.2.2010 10:08 cynic_asshole | skóre: 28
    Rozbalit Rozbalit vše Re: SQUID - iptables, přesměrování provozu
    To mi je jasný. To měla být řečnická otázka pro tazatele původní otázky.
    Neznáš nějakou linuxovou distribuci pro Windows?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.