abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 19:11 | Komunita

    Desktopové prostředí KDE Plasma 6.8 poběží už pouze nad Waylandem. Vývojáři, kteří s rozhodnutím nesouhlasí, vytvořili fork KDE Plasma s názvem SonicDE (Sonic Desktop Environment) s cílem zachovat a vylepšovat podporu X11.

    Ladislav Hagara | Komentářů: 2
    dnes 12:22 | Nová verze

    Byla vydána nová stabilní verze 7.8 dnes již jedenáctiletého webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 144. Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 3
    dnes 10:33 | Nová verze

    GNU gettext (Wikipedie), tj. sada nástrojů pro psaní vícejazyčných programů, dospěl do verze 1.0. Po více než 30 letech vývoje. Přehled novinek v souboru NEWS.

    Ladislav Hagara | Komentářů: 1
    dnes 05:11 | IT novinky

    Chris Kühl (CEO), Christian Brauner (CTO) a Lennart Poettering (Chief Engineer) představili svou společnost Amutable. Má přinést determinismus a ověřitelnou integritu do linuxových systémů.

    Ladislav Hagara | Komentářů: 12
    včera 20:11 | Nová verze

    Byla vydána (𝕏) nová verze 26.1 open source firewallové a routovací platformy OPNsense (Wikipedie). Jedná se o fork pfSense postavený na FreeBSD. Kódový název OPNsense 26.1 je Witty Woodpecker. Přehled novinek v příspěvku na fóru.

    Ladislav Hagara | Komentářů: 2
    včera 15:11 | Zajímavý projekt

    Deník TO spustil vlastní zpravodajský webový portál ToHledej.CZ s internetovým vyhledávačem a bezplatnou e-mailovou schránkou. Dle svého tvrzení nabízí 'Zprávy, komentáře, analýzy bez cenzury' a 'Mail bez šmírování a Velkého bratra'. Rozložením a vizuálním stylem se stránky nápadně podobají portálu Seznam.cz a nejspíše je cílem být jeho alternativou. Z podmínek platformy vyplývá, že portál využívá nespecifikovaný internetový vyhledávač třetí strany.

    NUKE GAZA! 🎆 | Komentářů: 27
    včera 14:11 | Zajímavý projekt

    Computer History Museum (Muzeum historie počítačů) zpřístupnilo své sbírky veřejnosti formou online katalogu. Virtuálně si tak můžeme prohlédnout 'rozsáhlou sbírku archivních materiálů, předmětů a historek a seznámit se s vizionáři, inovacemi a neznámými příběhy, které revolučním způsobem změnily náš digitální svět'.

    NUKE GAZA! 🎆 | Komentářů: 11
    včera 14:00 | Zajímavý projekt

    Ruský hacker VIK-on si sestavil vlastní 32GB DDR5 RAM modul z čipů získaných z notebookových 16GB SO-DIMM RAM pamětí. Modul běží na 6400 MT/s a celkové náklady byly přibližně 218 dolarů, což je zhruba třetina současné tržní ceny modulů srovnatelných parametrů.

    NUKE GAZA! 🎆 | Komentářů: 15
    včera 11:00 | Upozornění

    Národní identitní autorita (NIA), která ovlivňuje přihlašování prostřednictvím NIA ID, MEP, eOP a externích identit (např. BankID), je částečně nedostupná.

    Ladislav Hagara | Komentářů: 9
    včera 02:44 | Nová verze

    Byla vydána nová verze 1.16.0 klienta a serveru VNC (Virtual Network Computing) s názvem TigerVNC (Wikipedie). Z novinek lze vypíchnout nový server w0vncserver pro sdílení Wayland desktopu. Zdrojové kódy jsou k dispozici na GitHubu. Binárky na SourceForge. TigerVNC je fork TightVNC.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (17%)
     (6%)
     (0%)
     (10%)
     (23%)
     (3%)
     (5%)
     (2%)
     (12%)
     (33%)
    Celkem 664 hlasů
     Komentářů: 20, poslední dnes 19:30
    Rozcestník

    Dotaz: Shorewall - povoleni pingu

    18.5.2012 11:01 marcelius | skóre: 19
    Shorewall - povoleni pingu
    Přečteno: 353×
    Zdravim, mam Debian 5 a na nem Shorewall 4.0.15. Precet sem nekolik manualu, no stale se mi nedari povolit ping na Shorewallu.

    Pokazde dostanu:

    kernel: [722103.185744] Shorewall:OUTPUT:REJECT:IN= OUT=tun0 SRC=192.168.8.6 DST=192.168.1.10 LEN=70 TOS=0x00 PREC=0x00 TTL=64 ID=30188 DF PROTO=UDP SPT=38103 DPT=53 LEN=50

    Me nastavni je:

    ACCEPT net fw icmp 8

    ACCEPT loc fw icmp 8

    ACCEPT all all icmp ping

    ACCEPT fw net icmp

    ACCEPT fw loc icmp

    ACCEPT fw all icmp ping

    ACCEPT net all icmp ping

    ACCEPT loc all icmp ping

    Muze mi nekdo poradit jak povolit ping na Shorewallu?

    Řešení dotazu:


    Odpovědi

    18.5.2012 11:11 marcelius | skóre: 19
    Rozbalit Rozbalit vše Re: Shorewall - povoleni pingu
    oprava:

    PROTO=ICMP
    18.5.2012 11:42 James Scott | skóre: 5
    Rozbalit Rozbalit vše Re: Shorewall - povoleni pingu
    Já to mám takhle:
    Ping(ACCEPT)     net     $FW
    HTTP(ACCEPT)     net     $FW
    
    A pak ještě povoluji ping směrem ven:
    ACCEPT           $FW     net     icmp
    
    james-scott.cz - osobní mini-blog
    18.5.2012 11:49 marcelius | skóre: 19
    Rozbalit Rozbalit vše Re: Shorewall - povoleni pingu
    Dekuji za odpoved.

    Kdyz sem to dal do /etc/shorewall/rules tak mi to hlasilo chybu:

    ERROR: Invalid Action in rule "Ping(ACCEPT) net fw "

    Kde to ma byt spravne?
    18.5.2012 12:07 pavel
    Rozbalit Rozbalit vše Re: Shorewall - povoleni pingu
    Zřejmě máš starší verzi, takže já mám v /etc/shorewall/rules:
    ACCEPT          net              fw             icmp    8
    ACCEPT          net              fw             icmp    11
    
    Řešení 1× (marcelius (tazatel))
    18.5.2012 12:13 pavel
    Rozbalit Rozbalit vše Re: Shorewall - povoleni pingu
    Pardon, vidím, že máš rozhraní tun0. Takže do /etc/shorewall/interfaces přidej:
    net     tun     detect
    
    18.5.2012 12:27 marcelius | skóre: 19
    Rozbalit Rozbalit vše Re: Shorewall - povoleni pingu
    Super, pridal sem do /etc/shorewall/interfaces

    net tun0 detect

    a zafungovalo to.

    Moc dekuji za radu.
    18.5.2012 12:10 James Scott | skóre: 5
    Rozbalit Rozbalit vše Re: Shorewall - povoleni pingu
    Mě to tak opravdu funguje. Ale používám zápis $FW né jen fw. Nevím, jestli to má vliv? Na stránkách shorewallu to mají jednou s $ a jednou bez.. Doporučuji si projít /usr/share/doc/shorewall/examples/. Můj postup jsem popsal na svém blogu.
    james-scott.cz - osobní mini-blog
    18.5.2012 18:30 Ivan Vecera | skóre: 6
    Rozbalit Rozbalit vše Re: Shorewall - povoleni pingu

    Hele,

    ...PROTO=UDP SPT=38103 DPT=53...

    mi nepripadne jako ICMP :-), toto je DNS.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.