abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 10:22 | Upozornění

    Ze systému Slavia pojišťovny uniklo přibližně 150 gigabajtů citlivých dat. Jedná se například o pojistné dokumenty, lékařské záznamy nebo přímou komunikaci s klienty. Za únik může chyba dodavatelské společnosti.

    Ladislav Hagara | Komentářů: 1
    dnes 10:11 | IT novinky

    Sněmovna propustila do dalšího kola projednávání vládní návrh zákona o digitální ekonomice, který má přinést bezpečnější on-line prostředí. Reaguje na evropské nařízení DSA o digitálních službách a upravuje třeba pravidla pro on-line tržiště nebo sociální sítě a má i víc chránit děti.

    Ladislav Hagara | Komentářů: 10
    dnes 09:33 | IT novinky

    Meta převezme sociální síť pro umělou inteligenci (AI) Moltbook. Tvůrci Moltbooku – Matt Schlicht a Ben Parr – se díky dohodě stanou součástí Meta Superintelligence Labs (MSL). Meta MSL založila s cílem sjednotit své aktivity na poli AI a vyvinout takovou umělou inteligenci, která překoná lidské schopnosti v mnoha oblastech. Fungovat by měla ne jako centralizovaný nástroj, ale jako osobní asistent pro každého uživatele.

    Ladislav Hagara | Komentářů: 0
    dnes 00:22 | Nová verze

    Byla vydána betaverze Fedora Linuxu 44 (ChangeSet), tj. poslední zastávka před vydáním finální verze, která je naplánována na úterý 14. dubna.

    Ladislav Hagara | Komentářů: 0
    včera 12:11 | IT novinky

    Open source router Turris Omnia NG Wired je v prodeji. Jedná se o Turris Omnia NG bez Wi-Fi. Je připraven pro zamontování do racku.

    Ladislav Hagara | Komentářů: 6
    včera 11:44 | Pozvánky

    Sníh roztál a roztávají i bastlíři. Žene se na nás celá řada konferencí a seminářů technického rázu. Zajímá vás, jaké? Pak se připojte k 60. Virtuální Bastlírně, tedy k veřejné diskuzi bastlířů, techniků, učitelů i vědců. Jako vždy přijde na přetřes spousta novinek ze světa hardwaru, softwaru i bizáru. Na začátek lze očekávat hardwarová témata, tedy například nový KiCAD 10, nové akcelerátory LLM s nízkou spotřebou, nejvíce fosforeskující

    … více »
    bkralik | Komentářů: 1
    včera 11:22 | Zajímavý článek

    IuRe (Iuridicum Remedium) v rámci programu Digitální svobody zveřejnila analýzu dopadů a efektivity systémů ověřování věku v digitálním prostoru, která srovnává implementace ověřování věku v Austrálii, Velké Británii a Evropské unii.

    |🇵🇸 | Komentářů: 1
    včera 04:22 | Nová verze

    Multiplatformní emulátor terminálu Ghostty byl vydán ve verzi 1.3 (𝕏, Mastodon). Přehled novinek a vylepšení v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 03:55 | Nová verze

    Byla vydána nová verze 14.4 svobodného unixového operačního systému FreeBSD. Podrobný přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 5
    9.3. 23:22 | Nová verze

    Databáze DuckDB (Wikipedie) byla vydána ve verzi 1.5.0. S kódovým názvem Variegata (husice rajská). Přináší řadu vylepšení, včetně nového ergonomičtějšího CLI klienta nebo podporu pro typ VARIANT a vestavěný typ GEOMETRY.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (16%)
     (6%)
     (0%)
     (12%)
     (29%)
     (2%)
     (5%)
     (2%)
     (12%)
     (25%)
    Celkem 1052 hlasů
     Komentářů: 25, poslední 3.2. 19:50
    Rozcestník

    Dotaz: iptables - povolení a zakázání internetu pro 1 ip

    3.3.2010 23:39 motorcb | skóre: 12
    iptables - povolení a zakázání internetu pro 1 ip
    Přečteno: 819×
    Zdravim mistry :) Mám nasledujici priklad: eth0 - wan eth1 - lan funguje mi masquerade

    iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

    Kdyz chci nekomu(ip 192.168.1.2) zakazat internet, chtel bych zahazovat pakety jdouci na wan (eth1):

    iptables -A FORWARD -i eth1 -s 192.168.1.2 -j DROP

    To mi taky funguje, ale nevim jak mu internet zase povolit :) Nevedel by nekdo?

    Diky za kazdej napad :)

    Odpovědi

    Cubic avatar 3.3.2010 23:56 Cubic | skóre: 24 | blog: obcasne_vyplody | Essex
    Rozbalit Rozbalit vše Re: iptables - povolení a zakázání internetu pro 1 ip
    pokud jsem to dobre pochopil tak potebujes to pravidlo jen smzat, ja bych se podival jake ma cislo:

    iptables --line-numbers -nL FORWARD

    a pak bych ho smazal

    iptables -D FORWARD "cislo pravidla"
    4.3.2010 06:35 Martin H. | skóre: 27 | blog: linservis | Brno
    Rozbalit Rozbalit vše Re: iptables - povolení a zakázání internetu pro 1 ip
    Tohle je zajímavé řešení, díky za inspiraci.

    A kam zadáváš ta pravidla? Přímo do tabulky z konzole, nebo někam do souboru, odkud je natahuješ?

    Já používám v Suse jejich firewall a tam stačí pravidlo zapsat/smazat a reload.

    Existují i jiná udělátka na IPTABLES, aby práce byla jednodušší, nepoužíváš nějaký taky třeba?

    Případně si pravidla můžeš zapsat do bash scriptu, kde na začátku všechna pravidla zrušíš a následně je znova nastavíš - pak spustíš script ... a je hotovo.

    A aktuálně nastavená pravidla můžeš uložit do souboru iptabes --list > /etc/sysconfig/iptables - aby jsi o již nastavená nepřišel při laborování se scriptem.
    --- Kapitalismus je lepší, než socialismus ... ale horší, než jsem čekal. (Jiří Suchý) ---
    4.3.2010 08:49 x
    Rozbalit Rozbalit vše Re: iptables - povolení a zakázání internetu pro 1 ip
    Ja bych zacal pouzivat firewall ;-) No a nebo muzes nadale zustat u tehle hruzy, ktera ani poradne netusi jak site funguji :-D
    4.3.2010 09:44 Zdenek
    Rozbalit Rozbalit vše Re: iptables - povolení a zakázání internetu pro 1 ip
    Ono to dokonce jde jednoduseji:
    iptables -D FORWARD -i eth1 -s 192.168.1.2 -j DROP
    To ze uzivatel nastavuje firewall, kteremu absolutne nerozumi je vec jina ;)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.