abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 21:22 | Nová verze

    Byl vydán Mozilla Firefox 146.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 146 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    včera 17:00 | IT novinky

    Před rokem převzala Digitální a informační agentura (DIA) vlastnictví a provoz jednotné státní domény gov.cz. Nyní spustila samoobslužný portál, který umožňuje orgánům veřejné moci snadno registrovat nové domény státní správy pod doménu gov.cz nebo spravovat ty stávající. Proces nové registrace, který dříve trval 30 dní, se nyní zkrátil na několik minut.

    Ladislav Hagara | Komentářů: 3
    včera 11:33 | IT novinky

    IBM kupuje za 11 miliard USD (229,1 miliardy Kč) firmu Confluent zabývající se datovou infrastrukturou. Posílí tak svoji nabídku cloudových služeb a využije růstu poptávky po těchto službách, který je poháněný umělou inteligencí.

    Ladislav Hagara | Komentářů: 0
    včera 01:55 | IT novinky

    Nejvyšší správní soud (NSS) podruhé zrušil pokutu za únik zákaznických údajů z e-shopu Mall.cz. Incidentem se musí znovu zabývat Úřad pro ochranu osobních údajů (ÚOOÚ). Samotný únik ještě neznamená, že správce dat porušil svou povinnost zajistit jejich bezpečnost, plyne z rozsudku dočasně zpřístupněného na úřední desce. Úřad musí vždy posoudit, zda byla přijatá opatření přiměřená povaze rizik, stavu techniky a nákladům.

    Ladislav Hagara | Komentářů: 9
    8.12. 18:44 | Komunita

    Organizace Free Software Foundation Europe (FSFE) zrušila svůj účet na 𝕏 (Twitter) s odůvodněním: "To, co mělo být původně místem pro dialog a výměnu informací, se proměnilo v centralizovanou arénu nepřátelství, dezinformací a ziskem motivovaného řízení, což je daleko od ideálů svobody, za nimiž stojíme". FSFE je aktivní na Mastodonu.

    Ladislav Hagara | Komentářů: 32
    8.12. 17:55 | IT novinky

    Paramount nabízí za celý Warner Bros. Discovery 30 USD na akcii, tj. celkově o 18 miliard USD více než nabízí Netflix. V hotovosti.

    Ladislav Hagara | Komentářů: 3
    8.12. 13:22 | IT novinky

    Nájemný botnet Aisuru prolomil další "rekord". DDoS útok na Cloudflare dosáhl 29,7 Tbps. Aisuru je tvořený až čtyřmi miliony kompromitovaných zařízení.

    Ladislav Hagara | Komentářů: 6
    8.12. 12:11 | Nová verze

    Iced, tj. multiplatformní GUI knihovna pro Rust, byla vydána ve verzi 0.14.0.

    Ladislav Hagara | Komentářů: 4
    8.12. 05:22 | Komunita

    FEX, tj. open source emulátor umožňující spouštět aplikace pro x86 a x86_64 na architektuře ARM64, byl vydán ve verzi 2512. Před pár dny FEX oslavil sedmé narozeniny. Hlavní vývojář FEXu Ryan Houdek v oznámení poděkoval společnosti Valve za podporu. Pierre-Loup Griffais z Valve, jeden z architektů stojících za SteamOS a Steam Deckem, v rozhovoru pro The Verge potvrdil, že FEX je od svého vzniku sponzorován společností Valve.

    Ladislav Hagara | Komentářů: 0
    8.12. 03:22 | Nová verze

    Byla vydána nová verze 2.24 svobodného video editoru Flowblade (GitHub, Wikipedie). Přehled novinek v poznámkách k vydání. Videoukázky funkcí Flowblade na Vimeu. Instalovat lze také z Flathubu.

    Ladislav Hagara | Komentářů: 0
    Jaké řešení používáte k vývoji / práci?
     (34%)
     (47%)
     (19%)
     (17%)
     (22%)
     (15%)
     (24%)
     (16%)
     (18%)
    Celkem 449 hlasů
     Komentářů: 18, poslední 2.12. 18:34
    Rozcestník

    Dotaz: SQUID - iptables, přesměrování provozu

    17.2.2010 14:22 Petr
    SQUID - iptables, přesměrování provozu
    Přečteno: 836×
    Ahoj všem. Omlouvám se za hloupý dotaz, ale vážně řeším jednorázový "úkon" na úrovni iptables. Mám linuxový server, který má dvě síťové karty. Karta eth0 je připojena k internetu a karta eth1 je připojena k lokální síti, na které jsou čtyři klienti s Windows XP.

    V současné chvíli vypadá konfigurace iptables takto:
    iptables -t nat -A POSTROUTING -o eth0 -s 10.0.0.1 -j MASQUERADE
    iptables -t nat -A POSTROUTING -o eth0 -s 10.0.0.2 -j MASQUERADE
    iptables -t nat -A POSTROUTING -o eth0 -s 10.0.0.3 -j MASQUERADE
    iptables -t nat -A POSTROUTING -o eth0 -s 10.0.0.4 -j MASQUERADE

    ..... a ano, internet ze stanic funguje :-)

    Na serveru běží toto:
    1. DNS server Bind v režimu "caching-only"
    2. DHCP server pro přidělování IP adres v rámci vnitřní sítě
    3. SQUID proxy server

    Vše běží OK a pokud si nastavím v internetovém prohlížeči PROXY server (10.0.0.254 port: 3128), tak se na net bez problémů dostanu a to i tehdy, když iptables neběží.

    Takže až sem je to vše OK.

    Mě však jde o to, o příkaz, který by mi zajistil, že veškerý provoz z LAN bude směrován přes proxy server SQUID. Prostě abych nemusel zadávat/nastavovat proxy server u "klientů" v prohlížečích, ICQ, MSN a dalších.

    Lze toto nějak pomocí iptables ošetřit ?
    Prostě všechno chroupej přes proxy ?

    Děkuji za každou radu.

    Řešení dotazu:


    Odpovědi

    17.2.2010 15:31 bigBRAMBOR | skóre: 36
    Rozbalit Rozbalit vše Re: SQUID - iptables, přesměrování provozu
    nevim proc mas iptables pravidlo kazdy PC, kdyz muzes napsat jedno spolecne, ale budiz.

    to co hledas je transparent proxy, je nutne udelat nejake male zasahy do squidu + pravidla iptables - treba zde.
    17.2.2010 16:35 Petr
    Rozbalit Rozbalit vše Re: SQUID - iptables, přesměrování provozu
    Squid mam nastaven spravne. Vazne jenom potrebuji onen magicky radek pro iptables. Nechci hnat pres proxy pouze port 80, ale vsechny - proste tak abych nemusel na stanicich cokoliv menit. Na cteni 70ti vlaken vazne nemam cas, i tak ale diky. Uvidime, jestli poradi jeste nekdo jiny.
    18.2.2010 09:53 bigBRAMBOR | skóre: 36
    Rozbalit Rozbalit vše Re: SQUID - iptables, přesměrování provozu
    staci si precit jedno vlakno, ne 70, ale kdyz jsi linej, je to tvoje volba
    Řešení 1× (oron)
    17.2.2010 23:05 moky | skóre: 5
    Rozbalit Rozbalit vše Re: SQUID - iptables, přesměrování provozu
    http://www.abclinuxu.cz/poradna/linux/show/91514
    18.2.2010 07:46 Petr
    Rozbalit Rozbalit vše Re: SQUID - iptables, přesměrování provozu
    Tohle nic neresi. Ja potrebuju VSECHNO a ne jenom HTTP
    18.2.2010 08:13 oron | skóre: 27
    Rozbalit Rozbalit vše Re: SQUID - iptables, přesměrování provozu
    hmm .. tak tan prikaz upravit - teda nie iba port 80 ale vsetko
    nieco ako:
    iptables -t nat -A PREROUTING -i eth1 -j REDIRECT --to-port 3128
    cynic_asshole avatar 18.2.2010 09:31 cynic_asshole | skóre: 28
    Rozbalit Rozbalit vše Re: SQUID - iptables, přesměrování provozu
    Proč chceš všechno přesměrovat? Jestli to chápu dobře, tak takhle ti půjdou přes proxy i DNS požadavky na portu 53, XMPP komunikace na portu 5222 a 5223 a tak dále. Bude tomu SQUID rozumět?
    Neznáš nějakou linuxovou distribuci pro Windows?
    18.2.2010 09:50 lukas
    Rozbalit Rozbalit vše Re: SQUID - iptables, přesměrování provozu
    no to asi tazko squid je webovy teda rozumie 80,443,21 a par dalsich protokolov.
    18.2.2010 09:56 bigBRAMBOR | skóre: 36
    Rozbalit Rozbalit vše Re: SQUID - iptables, přesměrování provozu
    ono by melo stacit zrusit ten NAT pro klienty, a potvory jako MSN, ICQ, Skype si pak dokazi najit volnou cestu pres 80, pokud nemohou jit naprimo a tam uz by sedel squid.
    cynic_asshole avatar 18.2.2010 10:08 cynic_asshole | skóre: 28
    Rozbalit Rozbalit vše Re: SQUID - iptables, přesměrování provozu
    To mi je jasný. To měla být řečnická otázka pro tazatele původní otázky.
    Neznáš nějakou linuxovou distribuci pro Windows?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.