abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 12:44 | IT novinky

    Tim Cook po 15 letech opustí post generálního ředitele americké technologické společnosti Apple. Od 1. září ho vystřídá John Ternus, který byl dosud odpovědný za hardware. Cook se stane předsedou představenstva. Cook vedl Apple od roku 2011, kdy funkci převzal od zesnulého spoluzakladatele společnosti Stevea Jobse.

    Ladislav Hagara | Komentářů: 0
    dnes 12:33 | Humor

    Evropská aplikace na ověřování věku uživatelů lze hacknout během dvou minut, navzdory tvrzením předsedkyně Evropské komise Uršuly von der Leyenové, že je tato aplikace 'technicky připravená pro ostré nasazení' a 'splňuje nejvyšší standardy ochrany osobních údajů na světě'. Zdrojové kódy aplikace byly Bruselem zveřejněny v repozitářích na GitHubu.

    MakeIranBombedAgain❗ | Komentářů: 1
    včera 15:33 | IT novinky

    Po 26 letech od protiprávního policejního zásahu, který byl spuštěn na základě podnětu společnosti Microsoft, Obvodní soud pro Prahu 2 rozsudkem potvrdil, že Mironet prokázal významnou část svého nároku na náhradu škody vůči Ministerstvu spravedlnosti ČR. Soudem nyní přiznaná část nároku znamená rekordní odškodné, jaké kdy české soudy přiznaly za nesprávný postup státu. Spor byl rozdělen na několik škod, u pravomocně uzavřených částí

    … více »
    Ladislav Hagara | Komentářů: 22
    včera 15:22 | Nová verze

    Lehké desktopové prostředí LXQt bylo vydáno ve verzi 2.4.0. Jde o převážně opravné vydání s drobnými vylepšeními podpory Waylandu.

    |🇵🇸 | Komentářů: 0
    včera 12:44 | IT novinky

    Počítačová hra Kingdom Come: Deliverance 2 českého studia Warhorse získala cenu BAFTA v kategorii nejlepší příběh. V konkurenci pěti dalších nominovaných děl porazila i úspěšnou francouzskou hru Clair Obscur: Expedition 33, která v letošním ročníku získala cenu za nejlepší hru roku.

    Ladislav Hagara | Komentářů: 1
    včera 12:22 | Komunita

    Projekt KDE oslaví v říjnu 30 let. Matthias Ettrich poslal 14. října 1996 do diskusní skupiny comp.os.linux.misc zprávu, která započala historii projektu. Důležité milníky jsou zobrazeny na časové ose KDE.

    Ladislav Hagara | Komentářů: 2
    včera 02:55 | Komunita

    Byly vyhlášeny výsledky letošní volby vedoucí/ho projektu Debian (DPL, Wikipedie). Poprvé povede Debian žena. Novou vedoucí je Sruthi Chandran. Letos byla jedinou kandidátkou. Kandidovala již v letech 2020, 2021, 2024 a 2025. Na konferenci DebConf19 měla přednášku Is Debian (and Free Software) gender diverse enough?

    Ladislav Hagara | Komentářů: 16
    včera 00:55 | Nová verze

    Byla vydána nová verze 10.3 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání. Přidána byla podpora Orange Pi 4 LTS. Přibyl balíček Prometheus.

    Ladislav Hagara | Komentářů: 0
    19.4. 18:55 | Nová verze

    Implementace VPN softwaru WireGuard (Wikipedie) pro Windows, tj. WireGuard pro Windows a WireGuardNT, dospěly do verze 1.0.

    Ladislav Hagara | Komentářů: 2
    19.4. 16:11 | IT novinky

    V Pekingu dnes proběhl 2. ročník půlmaratonu humanoidních robotů. První 3 místa obsadili roboti Honor Lightning v různých týmech. Nový rekord autonomního robota je 50 minut a 26 sekund. Operátorem řízený robot to zvládl i s pádem za 48 minut a 19 sekund. Řízení roboti měli časovou penalizaci 20 %. Před rokem nejrychlejší robot zvládl půlmaraton za 2 hodiny 40 minut a 42 sekund. Aktuální lidský rekord drží Jacob Kiplimo z Ugandy s časem 57 minut a 20 sekund [𝕏].

    Ladislav Hagara | Komentářů: 7
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (8%)
     (1%)
     (12%)
     (30%)
     (3%)
     (6%)
     (2%)
     (15%)
     (25%)
    Celkem 1371 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: rozdiel iptables a shorewall

    31.12.2012 09:45 Mike Stuffel
    rozdiel iptables a shorewall
    Přečteno: 505×
    Dobry den,

    uz dlhsi cas sa zaoberam iptables a shorewall-om, no nechapem niektorym veciam. Samozrejme viem ze iptables a shorewall sluzia na ovladanie NetFilteru v jadre, Rad by som sa teda na niektore veci opytal. Za prispevky/usmernenia vopred dakujem.

    1. Preco musia fungovat ako demoni, nestaci nastavit netfilteru pri starte alebo pri zmene pravidiel?

    2. Aky je hlavny rozdiel? oboje robia rovnaku vec. Snad asi najvacie roziel vidim,ze shorewall ma konfiguraciu roztrusenu po asi 30 suboroch, kdezto iptables-save mi ju pekne ulozi do jedneho suboru

    3. Ak su nainstalovane aj iptables aj shorewall odkial sa konfiguracia nacita ako prva? Zo shorewallu alebo z iptables.

    4. Ked shorewall aj iptables robia to iste - namazovanie NetFilteru. Ono sa hovori, ze ked dvaja robia to iste vysledok nie je ten isty. Aky je vlastne rozdiel?

    Dakujem.

    Odpovědi

    31.12.2012 10:52 chrono
    Rozbalit Rozbalit vše Re: rozdiel iptables a shorewall
    1. Ani iptables a ani shorewall nie sú démoni (pri spúšťaní systému len načítajú uloženú konfiguráciu a hneď sa aj ukončia).

    2. Shorewall používa viac súborov kvôli prehľadnosti (a nakoniec všetko skončí aj tak v tom iptables-save).

    3. Záleží to od poradia pri spúšťaní (ale predpokladám, že normálne sa bude shorewall spúšťať až po iptables).

    4. Shorewall ku svojej činnosti používa aj iptables a je to viac-menej len nadstavba nad iptables (shorewall používa ku svojej činnosti ešte pár ďalších sieťových programov).
    1.1.2013 14:04 j
    Rozbalit Rozbalit vše Re: rozdiel iptables a shorewall
    Viz vejs - shorewall je pouze nadstavba iptables, ktera by (pry) mela zjednodusovat a zprehlednovat nastaveni firewallu. Moje osobni zkusenost je opacna - neustale mi to vsude mozne cpalo pravidla, ktery sem tam nechtel ... takze nakonec sem skoncil u komentovanyho scriptiku primo na iptables.

    ten "demon" nedela nic jinyho nez iptables-restore pri startu systemu
    blami avatar 1.1.2013 17:47 blami | skóre: 29 | Praha
    Rozbalit Rozbalit vše Re: rozdiel iptables a shorewall
    1/ ani shorewall ani iptables nejsou demon, jsou to tzv. oneshot servicy - tj. pusti se kdyz na ne dojde rada, nebo kdyz je chcete restartovat, nastavi co se po nich zada a nasledne se ukonci.

    2/ nevim jestli je na miste srovnavat tyhle dva nastroje. Ackoliv oba slouzi jako manipulatory pro nastaveni netfilteru (a v pripade shorewallu i par dalsich veci) jde o trochu rozdilny pohled na vec. iptables, popr. ip6tables je ciste user interface k funkcim poskytovanym netfilterem. Je to primocary nastroj, kterym toho schopny clovek nastavi nejvic, protoze ma volne ruce a muze delat cokoliv a neschopny se s nim snadno streli do nohy (pripadne svuj stroj, kdyz zapomene na nejake implicitni pravidlo atd.) Oproti tomu shorewall (popr. shorewall6) je zamysleny jako robustni nadstavba nad iptables a par dalsich nastroju, ktery ma ulehcit spravu firewallu.

    Co se shorewallu tyce, jde v zasade o skript, ktery precte soubory v "lidsky" citelnych konfiguracnich souborech, kde se mimo jine pracuje s nejakou konzistenci typu sitove zony, aliasy atp., coz jsou veci ktere v iptables nejsou, protoze tam nepatri a administrator by si je mel drzet v "externi" pameti, a pak na zaklade toho vygeneruje pravidla do iptables ktera pres iptables nastavi. Jak jiz tedy bylo receno, je to nejaka nadstavba iptables.

    Shorewall ma spoustu vychytavek ktere umoznuji resit spolecne s firewallem napr. klasifikaci paketu, uctovani atd. Velka vyhoda je taky v tom, ze se vysledna sada pravidel mnohem snaz audituje nez nastaveni iptables. Shorewall umi taky zajimavou vec a to je nastavovat firewall vzdalene (tj. na jednom stroji si vytvorim konfiguraci pomoci nejakych promennych a pak ji rozdistribuuji na vice stroju).

    3/ typicky chcete jedno z toho vypnout. Pokud bude nainstalovano oboji a oboji povoleno budou se pravidla "bit" a i tak otazku nelze odpovedet, protoze pokud bude prvni radek ve skriptu s iptables "vsecko vylejt" tak pochopitelne konfigurace iptables prebije pravidla nastavena shorewallem (ten mimochodem "vsecko vylejt" dela implicitne pri kazdem spusteni). Obecne plati ze pokud uz ma nekdo shorewall, tak ma vypnute spousteni iptables a nebo ho boli hlava.

    4/ shorewall netvori pravidla 1:1 ale stavi pomoci iptables takovy "framework" pravidel kam se dobre promitnou vase pozadavky. Da se rict ze nastaveni netfilteru vytvorene shorewallem bude podstatne slozitejsi nez to ktere si sam vytvorite pomoci iptables, ale navenek to bude fungovat stejne.
    1.1.2013 23:01 Mike Stuffel
    Rozbalit Rozbalit vše Re: rozdiel iptables a shorewall
    moc dakujem za prispevky uz mam v tom jasno.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.