abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 23:55 | Komunita

    Ubuntu 26.04 LTS bude (𝕏) Resolute Raccoon (rezolutní mýval).

    Ladislav Hagara | Komentářů: 1
    včera 21:00 | Nová verze

    Netwide Assembler (NASM) byl vydán v nové major verzi 3.00. Přehled novinek v poznámkách k vydání v aktualizované dokumentaci.

    Ladislav Hagara | Komentářů: 0
    včera 20:11 | Komunita

    Linuxová distribuce Frugalware (Wikipedie) ke konci roku 2025 oficiálně končí.

    Ladislav Hagara | Komentářů: 0
    včera 17:22 | Nová verze

    Byla vydána nová verze 3.0.6 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP (GNU Image Manipulation Program). Přehled novinek v oznámení o vydání a v souboru NEWS na GitLabu. Nový GIMP bude brzy k dispozici také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    včera 16:11 | IT novinky

    Americký výrobce čipů AMD uzavřel s americkou společností OpenAI smlouvu na několikaleté dodávky vyspělých mikročipů pro umělou inteligenci (AI). Součástí dohody je i předkupní právo OpenAI na přibližně desetiprocentní podíl v AMD.

    Ladislav Hagara | Komentářů: 1
    včera 12:22 | Nová verze Ladislav Hagara | Komentářů: 0
    5.10. 20:00 | Komunita

    Byly zpracovány a na YouTube zveřejněny videozáznamy z konference LinuxDays 2025.

    Ladislav Hagara | Komentářů: 0
    4.10. 15:22 | IT novinky

    Na konferenci LinuxDays 2025 byl oficiálně představen nový router Turris Omnia NG.

    Ladislav Hagara | Komentářů: 36
    4.10. 05:22 | Komunita

    Přímý přenos (YouTube) z konference LinuxDays 2025, jež probíhá tento víkend v Praze v prostorách FIT ČVUT. Na programu je spousta zajímavých přednášek.

    Ladislav Hagara | Komentářů: 17
    3.10. 22:44 | IT novinky

    V únoru loňského roku Úřad pro ochranu osobních údajů pravomocně uložil společnosti Avast Software pokutu 351 mil. Kč za porušení GDPR. Městský soud v Praze tuto pokutu na úterním jednání zrušil. Potvrdil ale, že společnost Avast porušila zákon, když skrze svůj zdarma dostupný antivirový program sledovala, které weby jeho uživatelé navštěvují, a tyto informace předávala dceřiné společnosti Jumpshot. Úřad pro ochranu osobních údajů

    … více »
    Ladislav Hagara | Komentářů: 12
    Jaké řešení používáte k vývoji / práci?
     (38%)
     (45%)
     (16%)
     (17%)
     (22%)
     (16%)
     (18%)
     (16%)
     (16%)
    Celkem 185 hlasů
     Komentářů: 12, poslední 4.10. 20:35
    Rozcestník

    Dotaz: iptables site na bridge se nevidi

    petka avatar 23.1.2011 16:03 petka | skóre: 25 | blog: heydax | Klasterec N/O
    iptables site na bridge se nevidi
    Přečteno: 284×

    Po delsi dobe jsem si vsimnul ze se nemuzu dostat na pocitace v lokalni siti , ostani veci funguji .

    Driv jsem mel dva subnety , ale pro jednoduchost site jsem zvolil bridge .

    Mam klasickej model

    eth0 pro pripojeni na internet

    eth1 na lokalni siti

    wlan0 wifi sit

    eth1 a wlan0 jsem propojil na br0 .

    Mel jsem za to ze pokud spojim dve sivoky v jednu pomoci bridge tak pak uz bude stacit jen nastavovat samotnej bridge , ale asi to tak neni .

    Jeste doplnim ze jak z wlan0 tak i z eth1 se dostanu na eth0 a ven . A vsak eth1 s wlan0 nemluvi :-(

    Ubuntu server - Asus E35M1​-M ​- AMD Hudson M1 , 2x Technisat Skystar2 , 2x 1GB Lan , WiFi mod AP ,vdr,mysql,apache2...

    Řešení dotazu:


    Odpovědi

    23.1.2011 16:33 NN
    Rozbalit Rozbalit vše Re: iptables site na bridge se nevidi
    Ja mam procit, ze spolu ani nemuzou mluvit uz z principu veci. Most je L2, ale routovani je L3. Takze jedine dve rozhrani ktere muzes routovat je br0 a eth0..

    NN
    petka avatar 23.1.2011 17:11 petka | skóre: 25 | blog: heydax | Klasterec N/O
    Rozbalit Rozbalit vše Re: iptables site na bridge se nevidi

    A mohl bych poprosit , jak by vypadal zapis v iptables .

    Ubuntu server - Asus E35M1​-M ​- AMD Hudson M1 , 2x Technisat Skystar2 , 2x 1GB Lan , WiFi mod AP ,vdr,mysql,apache2...
    23.1.2011 17:30 Sten
    Rozbalit Rozbalit vše Re: iptables site na bridge se nevidi
    Můžou spolu mluvit, ale samozřejmě musí být ve stejné IP síti, tj. 192.168.1.2/24 na wlan0 může komunikovat s 192.168.1.3/24 na eth1. Ale nesmí takovou komunikaci iptables zakazovat.
    petka avatar 23.1.2011 18:17 petka | skóre: 25 | blog: heydax | Klasterec N/O
    Rozbalit Rozbalit vše Re: iptables site na bridge se nevidi

    eth1 a wlan0 maji 0.0.0.0

    a jsou spojene na br0 kde je 192.168.0.1/24

    firewallem nic nezakazuju

    Ubuntu server - Asus E35M1​-M ​- AMD Hudson M1 , 2x Technisat Skystar2 , 2x 1GB Lan , WiFi mod AP ,vdr,mysql,apache2...
    23.1.2011 17:25 Sten
    Rozbalit Rozbalit vše Re: iptables site na bridge se nevidi
    A není jejich vzájemná komunikace zakázána v iptables?
    23.1.2011 22:08 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: iptables site na bridge se nevidi
    Packetový filtr v Linuxu může být nastaven takovým způsobem, že vidí do bridgovaného provozu na úrovni IP. Není to váš případ? Dá se to změnit přes sysctl.
    Řešení 1× (petr_p)
    petka avatar 23.1.2011 22:28 petka | skóre: 25 | blog: heydax | Klasterec N/O
    Rozbalit Rozbalit vše Re: iptables site na bridge se nevidi

    Moc se omlouvam , stacilo pridat .

    IPTABLES -I FORWARD -i br0 -o br0 -m state --state ESTABLISHED,RELATED -j ACCEPT 
    IPTABLES -I FORWARD -i br0 -o br0 -j ACCEPT

    Ubuntu server - Asus E35M1​-M ​- AMD Hudson M1 , 2x Technisat Skystar2 , 2x 1GB Lan , WiFi mod AP ,vdr,mysql,apache2...
    23.1.2011 22:57 Matěj Vaňátko | skóre: 19 | Brno
    Rozbalit Rozbalit vše Re: iptables site na bridge se nevidi
    V tomhle případě je ale tohle
    IPTABLES -I FORWARD -i br0 -o br0 -m state --state ESTABLISHED,RELATED -j ACCEPT  
    celkem k ničemu, když hned v dalším příkazu to samé povolíte neomezeně ;-)
    petka avatar 24.1.2011 10:50 petka | skóre: 25 | blog: heydax | Klasterec N/O
    Rozbalit Rozbalit vše Re: iptables site na bridge se nevidi

    Diky za opravu :-)

    Ubuntu server - Asus E35M1​-M ​- AMD Hudson M1 , 2x Technisat Skystar2 , 2x 1GB Lan , WiFi mod AP ,vdr,mysql,apache2...

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.