abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 22:44 | Nová verze

    Programovací jazyk Python byl vydán v nové major verzi 3.15.0. Podrobný přehled novinek v aktualizované dokumentaci.

    Ladislav Hagara | Komentářů: 0
    včera 22:33 | Zajímavý projekt

    BIGWORDS.PAGE je open-source webová aplikace, která po otevření odkazu v prohlížeči vykreslí přes celou obrazovku jednoduché informační sdělení. Zpráva i její nastavení jsou uložené v části URL za znakem #, například odkaz https://bigwords.page/#abclinuxu zobrazí jako velký bílý nápis 'abclinuxu' na černém pozadí. Obsah odkazu lze upravovat i vestavěným editorem, ten umožňuje nastavovat formátování a vizuální efekty textu, časovače, QR kódy a obrázky. Zdrojový kód je dostupný pod licencí MIT na GitHubu.

    ❗Červivý Hřib krade❗ | Komentářů: 7
    včera 11:55 | Upozornění

    V neděli 11. října proběhne rotace klíče kořenové zóny. Podruhé v historii. Ondřej Filip na blogu CZ.NIC: "Pokud je pro Vás DNS protokol spíše výzva, ale přesto spravujete nějakou síť či DNS resolver, zkuste si jednoduchý test, který připravila firma Cloudflare na této adrese. Obzvláště zbystřit byste měli, pokud uvidíte nějaká červená políčka."

    Ladislav Hagara | Komentářů: 12
    včera 09:55 | IT novinky

    Vláda Spojených států se rozhodla vyřadit americkou softwarovou společnost Microsoft a několik dalších velkých technologických podniků z programu, který umožňuje kvalifikovaným zahraničním pracovníkům získat povolení k trvalému pobytu. Oznámila to včera administrativa amerického prezidenta Donalda Trumpa. Opatření zdůvodnila rozsáhlým zneužíváním programu, který je dlouhodobě terčem kritiky ze strany Trumpových příznivců, neboť prý znevýhodňuje americké pracovníky.

    Ladislav Hagara | Komentářů: 11
    včera 09:44 | IT novinky

    Datové centrum největší ruské technologické společnosti Jandex v Rjazaňské oblasti se stalo cílem dronového útoku a zastavilo provoz. Jandexu se někdy přezdívá „ruský Google“. Provozuje nejoblíbenější internetový vyhledávač v Rusku nebo aplikace pro objednávky jídla a taxi. Využívají jej desítky milionů lidí v rusky mluvících zemích.

    Ladislav Hagara | Komentářů: 11
    včera 09:33 | Nová verze

    Francouzská společnost Mistral AI představila Mistral Large 4 (interně přezdívaný 'le Chonk', volně přeloženo 'pořádný macek'), 'open-weight multimodální hybridní instruct-and-reasoning model s architekturou granulárního MoE, nativně podporující více jak 160 jazyků'. Model má přes jeden bilión parametrů, z nichž při práci využívá 49 miliard, kontextové okno o délce milion tokenů a obrazový enkodér o 1,6 miliardách parametrů.

    … více »
    ❗Červivý Hřib krade❗ | Komentářů: 2
    včera 03:22 | Nová verze

    Svobodný multiplatformní herní engine Bevy napsaný v Rustu byl vydán ve verzi 0.20. Díky 227 přispěvatelům.

    Ladislav Hagara | Komentářů: 0
    včera 03:11 | Komunita

    Simon Long oznámil Raspberry Pi Desktop pro PC a Mac s Intelem postavený na aktualizovaném Debianu 13 Trixie. S klientem Raspberry Pi Connect pro vzdálenou správu. Ke stažení je vedle Raspberry Pi OS pro Raspberry Pi.

    Ladislav Hagara | Komentářů: 1
    8.10. 21:33 | Zajímavý projekt

    ESP32-C3 adblock přemění lacinou vývojovou desku ESP32‑C3 na samostatný DNS blokovač nejenom reklamních domén, minimalistickou alternativu k populárnímu Pi-hole. ESP32-C3 adblock místo objemných názvů domén ukládá jejich 40-bitové FNV-1a hashe do flash paměti, které pak binárně prohledává, kontrola jedné domény trvá přibližně 10 milisekund. Blocklist pojme až 537 tisíc domén a lze jej spravovat přes webové rozhraní. Projekt zatím

    … více »
    ❗Červivý Hřib krade❗ | Komentářů: 0
    8.10. 21:00 | Zajímavý software

    ArtCraft je sada open source aplikací pro práci s obrázky a videi "inspirovaných" aplikacemi od Adobe. Napsaných v Rustu. Pro MacOS, Windows i Linux. Běží také ve webovém prohlížeči. Aktuálně se jedná o 7 aplikací: PhotoCraft (Photoshop), VectorCraft (Illustrator), FilmCraft (Premiere Pro), LightCraft (Lightroom), PdfCraft (Acrobat), EffectCraft (After Effects) a DesignCraft (InDesign). Zdrojové kódy jsou k dispozici na GitHubu.

    Ladislav Hagara | Komentářů: 9
    Které desktopové prostředí na Linuxu používáte?
     (9%)
     (7%)
     (4%)
     (21%)
     (29%)
     (8%)
     (5%)
     (2%)
     (14%)
     (20%)
    Celkem 2822 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Dotaz: Staci zablokovat UDP port 5060?

    3.1.2011 22:43 Peta
    Staci zablokovat UDP port 5060?
    Přečteno: 1758×
    Ahoj, mam Asterisk, a povoleny UDP port 5060 z venci, aby se mi mohl pripojovat jeden telefon skrz internet. Ted to chci ale zablokovat. Zablokoval jsem port 5060 na server, ale klient VoIP se porad muze pripojit. Jak je to mozne?

    Odpovědi

    3.1.2011 23:18 NN
    Rozbalit Rozbalit vše Re: Staci zablokovat UDP port 5060?
    SIP muze pouzivat i TCP, nicmene si to cele z venku muzes overit pres nmap, a z vnitrku pres tcpdump..

    NN
    3.1.2011 23:39 Peta
    Rozbalit Rozbalit vše Re: Staci zablokovat UDP port 5060?
    TCP mam z venci zavreny a UDP mi pise open|filtered .. tak nevim...
    4.1.2011 08:34 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: Staci zablokovat UDP port 5060?
    A restartovals ten firewall ?

    Může to ještě procházet přes vytvořené spojení dříve.
    4.1.2011 08:53 Peta
    Rozbalit Rozbalit vše Re: Staci zablokovat UDP port 5060?
    Ano, restartuju po kazde zmene konfigurace...
    Bedňa avatar 11.1.2011 08:53 Bedňa | skóre: 34 | blog: Žumpa | Horňany
    Rozbalit Rozbalit vše Re: Staci zablokovat UDP port 5060?
    Do VoIP sa moc nerozumiem, ale trochu som sa hrabal v technike NAT Traversing a viem že sa používa aj pri VoIP, práve preto, aby prešli hovory aj cez NATy. Pomôže jedine zablokovanie UDP na routry.
    KERNEL ULTRAS video channel >>>
    11.1.2011 08:55 Jupi | skóre: 19
    Rozbalit Rozbalit vše Re: Staci zablokovat UDP port 5060?
    odporucam pozriet, cez ake porty server pocuva:
    root@sip:/# netstat -a
    Active Internet connections (servers and established)
    Proto Recv-Q Send-Q Local Address           Foreign Address         State      
    tcp        0      0 localhost:5038          *:*                     LISTEN     
    tcp        0      0 *:cisco-sccp            *:*                     LISTEN     
    tcp        0      0 *:ssh                   *:*                     LISTEN     
    udp        0      0 *:2727                  *:*                                
    udp        0      0 *:4520                  *:*                                
    udp        0      0 sip.nodomain.sk:sip   *:*                                
    udp        0      0 *:iax                   *:*                                
    Active UNIX domain sockets (servers and established)
    Proto RefCnt Flags       Type       State         I-Node   Path
    unix  2      [ ]         DGRAM                    172293   /dev/log
    unix  2      [ ACC ]     STREAM     LISTENING     172417   /var/run/asterisk/asterisk.ctl
    root@sip:/# 
    Tvoj problem je v tom, ze asterisk umoznuje pracu s vela protokolmi na vela roznych portoch a ty firewallujes iba jeden z nich.
    Z mojho vypisu su vsetky porty okrem SSH porty, na ktorych pocuva asterisk. Musis si zistit, ktory sa na co pouziva a podla toho nastavit firewall.
    Samozrejme na svojom servri si zisti, ake porty a protokoly pouziva tvoj asterisk a zariad sa podla toho...
    7.1.2011 19:55 elfP
    Rozbalit Rozbalit vše Re: Staci zablokovat UDP port 5060?
    Ahoj, me se zase pro zmenu port blokne jen pro zarizeni, ktere se jeste nikdy nekonektili k ustredne, coz je taky zajimavy? Jak je to mozne?
    10.1.2011 10:40 Atom321 | skóre: 20
    Rozbalit Rozbalit vše Re: Staci zablokovat UDP port 5060?
    Možná máte stavový firewall, který blokuje jen nová spojení. Na UDP nepozná odpojení dříve "nakonektovaných" zařízení, považuje spojení stále za aktivní a propouští ho.

    Zkuste to vypnout a zapnout, nebo pošlete více informací.
    10.1.2011 16:10 elfP
    Rozbalit Rozbalit vše Re: Staci zablokovat UDP port 5060?
    No vypnout zapnou zarizeni taky nepomaha prave... Zase takovy expert nejsem, co byste potreboval jeste za info?
    10.1.2011 16:38 Mti. | skóre: 31 | blog: Mti
    Rozbalit Rozbalit vše Re: Staci zablokovat UDP port 5060?
    no... nevim jak mate ten port 5060 zakazany, ale kdyz umistite jako prvni zaznam v INPUT neco jako
     -A INPUT -i eth0 -p UDP --dport 5060 -j DROP
    tak to prece nemuze funfovat :-) ; predpokladam eth0 jako venkovni... (leda by se nejednao o sip ale "treba" o iax2...)

    Firewall mate na tom stroji s asteriskem nebo na necem pred nim? Muzete ukazat prislusnou cast?
    Vidim harddisk mrzuty, jehoz hlava plotny se dotyka...
    11.1.2011 08:53 elfP
    Rozbalit Rozbalit vše Re: Staci zablokovat UDP port 5060?
    Ja mam REJECT misto DROP ... muze to byt ten problem?
    11.1.2011 10:07 Mti. | skóre: 31 | blog: Mti
    Rozbalit Rozbalit vše Re: Staci zablokovat UDP port 5060?
    Nemelo by vadit.

    Zkus opravdu naznacit jestli je asterisk a firewall jedna masina a pripadne ukaz nastaveni toho firewallu. (spolu se seznamem relevantnich sitovek, ktera je kam pripojena). To se najde :-)
    Vidim harddisk mrzuty, jehoz hlava plotny se dotyka...
    11.1.2011 10:32 elfP
    Rozbalit Rozbalit vše Re: Staci zablokovat UDP port 5060?
    :-) Asterisk mam na stejne masine jako FW. eth0 je NET a eth1 je LAN. IP tables mam nastavene pres Shorewall. Poslu nejaky vypis, kdyz reknete jaky :-)
    11.1.2011 11:16 Mti. | skóre: 31 | blog: Mti
    Rozbalit Rozbalit vše Re: Staci zablokovat UDP port 5060?
    nejjednodussi bude asi vypis
    iptables-save
    - ten je "mezinarodni" :-D Pripadne ve vystupu prepis verejnou ip adresu, pokud bys mel pocit, ze by mohl nekdo skodit :-)
    Vidim harddisk mrzuty, jehoz hlava plotny se dotyka...
    11.1.2011 11:37 elfP
    Rozbalit Rozbalit vše Re: Staci zablokovat UDP port 5060?
    Příloha:
    Tak v priloze tedy :-)
    11.1.2011 12:58 Mti. | skóre: 31 | blog: Mti
    Rozbalit Rozbalit vše Re: Staci zablokovat UDP port 5060?
    No nazdar. Asi proto nemam rad klikatka. Pak je to k neprecteni. :-P

    To, co jsem navrhoval drive (s tim dropnutim 5060) tam pouze neni nebo's to zase smazal?

    Zkus zatim nesahat na shorewall a zadat "jen"
    iptables -I INPUT -i eth0 -p udp --dport 5060 -j DROP
    Tim to "drop" pro konkretni komunikaci na 5060 das na zacatek a proste to musi prestat chodit. (v tomto okamziku nesahej na shorewall nebo Ti to zase prepise)

    A jeste dotaz... to zarizeni se v ramci asterisku registruje k tobe nebo ty k nemu?

    ... a maly bonus... mas tam nejaky tap interface... neni ten klient poveseny treba na openvpn? (at neblokujem neco nekde, kde nic neni :-D )
    Vidim harddisk mrzuty, jehoz hlava plotny se dotyka...
    11.1.2011 16:28 vCamil
    Rozbalit Rozbalit vše Re: Staci zablokovat UDP port 5060?
    Shorewall neni klikatko pokud vim :-)
    11.1.2011 16:32 Mti. | skóre: 31 | blog: Mti
    Rozbalit Rozbalit vše Re: Staci zablokovat UDP port 5060?
    dobre, omlouvam se, jestli sem se nekoho dotknul, tak toho uprimne lituji. :-D
    Vidim harddisk mrzuty, jehoz hlava plotny se dotyka...
    11.1.2011 17:17 vCamil
    Rozbalit Rozbalit vše Re: Staci zablokovat UDP port 5060?
    neee, nedotkl :-D klikatka jsou mnohem horsi... ;-)
    14.1.2011 13:44 elfP
    Rozbalit Rozbalit vše Re: Staci zablokovat UDP port 5060?
    No kdyz dam DROP, tak se to killne. Ale ja mam prave posledni pravidla v Shorewallu..na vse ostatni udelej REJECT. Takze pokud tam to pravidlo s DROP nedam, na 5060 by mel byt aplikovan REJECT a to jsem myslel, ze taky zamezi spojeni..
    14.1.2011 13:56 Mti. | skóre: 31 | blog: Mti
    Rozbalit Rozbalit vše Re: Staci zablokovat UDP port 5060?
    neodpovedels na vetsinu otazek, tak se tezko pomaha. Vzdycky se spatne odhaduje "co tomu je", kdyz tazatel malo informuje :-) Malo kdo tu ma kristalove koule.

    Spojeni navazuje klient nebo asterisk? Neni "nahodou" ten klient na nejakem vpn?

    Mas tam radek, ktery rika, ze pokud je spojeni navazane, prochazi. Pokud tedy spojeni zahaji asterisk na klienta, stavovy firewall to pousti. V pripade vpn je to jeste lepsi, tam pousits vsechno.
    Vidim harddisk mrzuty, jehoz hlava plotny se dotyka...
    14.1.2011 14:29 elfP
    Rozbalit Rozbalit vše Re: Staci zablokovat UDP port 5060?
    Omlouvam se, pokusim se to napravit:-) Spojeni navazuje klient, ale NE pres VPN (vpn. na serveru mam pro jine ucely).
    14.1.2011 14:30 elfP
    Rozbalit Rozbalit vše Re: Staci zablokovat UDP port 5060?
    Mas tam radek, ktery rika, ze pokud je spojeni navazane, prochazi.

    ..tohle nejak nechapu..
    vencour avatar 14.1.2011 16:23 vencour | skóre: 57 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: Staci zablokovat UDP port 5060?

    Vidíte tam něco jako

    # iptables-save | grep ESTAB
    -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT 
    -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
    a pokud ano, jaká pravidla jsou za a před těmito pravidly?

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    vencour avatar 14.1.2011 18:27 vencour | skóre: 57 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: Staci zablokovat UDP port 5060?

    Existuje něco jako conntrack, "conntrack -L" by Vám mohlo zobrazit seznam spojení pro přehlednost, zda skutečně řešíme to, co říkáte.

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    16.2.2011 23:13 PEE
    Rozbalit Rozbalit vše Re: Staci zablokovat UDP port 5060?
    Presne tak. Po zmene nastaveni a reloadu FW udelej conntrack -F a mas to co chces ;-)
    14.1.2011 17:58 Mti. | skóre: 31 | blog: Mti
    Rozbalit Rozbalit vše Re: Staci zablokovat UDP port 5060?
    jak pise Vencour, je zaply stavovy firewall, ktery udrzuje otevrene navazane spojeni. Takze pokud by asterisk poslal neco tomu klientovi, tak firewall si to vezme za sve a pusti to. Nicmene pokud by byl klient dost dlouho odpojen, vyprsi timeout toho spojeni a sam klient by se nemel umet pripojit.

    Muzes zkusit odposlechnout tcpdumpem (tcpdump -i eth0 -n -host klient), co od toho klienta chodi, treba z toho uvidis vic.
    Vidim harddisk mrzuty, jehoz hlava plotny se dotyka...
    10.1.2011 16:47 Atom321 | skóre: 20
    Rozbalit Rozbalit vše Re: Staci zablokovat UDP port 5060?
    Vypnout a zapnout router (firewall) :-)

    Co je zač ten Firewall? Linuxový/Windowsí stroj, nějaká hotová krabička Linksys/ZyXel?

    Založit nové vlákno • Nahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.