abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 01:55 | IT novinky

    Nejvyšší správní soud (NSS) podruhé zrušil pokutu za únik zákaznických údajů z e-shopu Mall.cz. Incidentem se musí znovu zabývat Úřad pro ochranu osobních údajů (ÚOOÚ). Samotný únik ještě neznamená, že správce dat porušil svou povinnost zajistit jejich bezpečnost, plyne z rozsudku dočasně zpřístupněného na úřední desce. Úřad musí vždy posoudit, zda byla přijatá opatření přiměřená povaze rizik, stavu techniky a nákladům.

    Ladislav Hagara | Komentářů: 0
    včera 18:44 | Komunita

    Organizace Free Software Foundation Europe (FSFE) zrušila svůj účet na 𝕏 (Twitter) s odůvodněním: "To, co mělo být původně místem pro dialog a výměnu informací, se proměnilo v centralizovanou arénu nepřátelství, dezinformací a ziskem motivovaného řízení, což je daleko od ideálů svobody, za nimiž stojíme". FSFE je aktivní na Mastodonu.

    Ladislav Hagara | Komentářů: 11
    včera 17:55 | IT novinky

    Paramount nabízí za celý Warner Bros. Discovery 30 USD na akcii, tj. celkově o 18 miliard USD více než nabízí Netflix. V hotovosti.

    Ladislav Hagara | Komentářů: 3
    včera 13:22 | IT novinky

    Nájemný botnet Aisuru prolomil další "rekord". DDoS útok na Cloudflare dosáhl 29,7 Tbps. Aisuru je tvořený až čtyřmi miliony kompromitovaných zařízení.

    Ladislav Hagara | Komentářů: 4
    včera 12:11 | Nová verze

    Iced, tj. multiplatformní GUI knihovna pro Rust, byla vydána ve verzi 0.14.0.

    Ladislav Hagara | Komentářů: 2
    včera 05:22 | Komunita

    FEX, tj. open source emulátor umožňující spouštět aplikace pro x86 a x86_64 na architektuře ARM64, byl vydán ve verzi 2512. Před pár dny FEX oslavil sedmé narozeniny. Hlavní vývojář FEXu Ryan Houdek v oznámení poděkoval společnosti Valve za podporu. Pierre-Loup Griffais z Valve, jeden z architektů stojících za SteamOS a Steam Deckem, v rozhovoru pro The Verge potvrdil, že FEX je od svého vzniku sponzorován společností Valve.

    Ladislav Hagara | Komentářů: 0
    včera 03:22 | Nová verze

    Byla vydána nová verze 2.24 svobodného video editoru Flowblade (GitHub, Wikipedie). Přehled novinek v poznámkách k vydání. Videoukázky funkcí Flowblade na Vimeu. Instalovat lze také z Flathubu.

    Ladislav Hagara | Komentářů: 0
    7.12. 15:11 | IT novinky

    Společnost Proton AG stojící za Proton Mailem a dalšími službami přidala do svého portfolia online tabulky Proton Sheets v Proton Drive.

    Ladislav Hagara | Komentářů: 6
    6.12. 15:55 | Komunita

    O víkendu (15:00 až 23:00) probíha EmacsConf 2025, tj. online konference vývojářů a uživatelů editoru GNU Emacs. Sledovat ji lze na stránkách konference. Záznamy budou k dispozici přímo z programu.

    Ladislav Hagara | Komentářů: 0
    6.12. 15:44 | Komunita

    Provozovatel internetové encyklopedie Wikipedia jedná s velkými technologickými firmami o uzavření dohod podobných té, kterou má s Googlem. Snaží se tak zpeněžit rostoucí závislost firem zabývajících se umělou inteligencí (AI) na svém obsahu. Firmy využívají volně dostupná data z Wikipedie k trénování jazykových modelů, což zvyšuje náklady, které musí nezisková organizace provozující Wikipedii sama nést. Automatické programy

    … více »
    Ladislav Hagara | Komentářů: 31
    Jaké řešení používáte k vývoji / práci?
     (34%)
     (48%)
     (19%)
     (17%)
     (22%)
     (15%)
     (24%)
     (16%)
     (18%)
    Celkem 443 hlasů
     Komentářů: 18, poslední 2.12. 18:34
    Rozcestník

    Dotaz: iptables a presmerovanie z lan naspat

    12.8.2003 00:14 linux_juzr
    iptables a presmerovanie z lan naspat
    Přečteno: 105×
    Riesim nasledujuci problem:
    Z internetu presmerovavam port 80 (web) na server vo vnutri siete. Vnutorna siet je NATovana. Vsetko ide az kym sa nepokusim pripojit na ten web vo vnutri siete z tejto siete.
    Ide o to, ze neviem ako nastavit pravidla aby sa dalo pripojit na ten web server z lokalnej lan a prip. aj z firewallu (bezi na nom transparentna proxy).
    Problem je asi v tom, ze sa preserovavaju len spojenia ktore pridu na eth0 (internet) ale jadro uz nevie co ma robit so spojeniami ktore pridu odinokadial (tena napr. aj z 127.0.0.1 a lanky)
    Skusal som toto: http://www.netfilter.org/unreliable-guides/NAT-HOWTO/NAT-HOWTO.linuxdoc-10.html
    ale akosi to nejde.
    Dakujem za kazdu radu.

    Odpovědi

    12.8.2003 10:04 peter vachan | skóre: 4
    Rozbalit Rozbalit vše iptables a presmerovanie z lan naspat
    je to len rana na slepo, ale mas na kompoch v lan-ke nastavene v prehliadaci pre ktore adresy nepouzivat proxy??? inak neviem co by tam asi mohlo byt. na mojom FW bezi tiez proxy(squid) a apache a takto to mam urobene.
    12.8.2003 10:40 RWS
    Rozbalit Rozbalit vše iptables a presmerovanie z lan naspat
    Mozna je problem, ze neni dobre nastavena maskarada/SNAT. Prepokladam nasledujici:

    Snazim se pripojit na public IP:80, kam jdu pres firewall, tam se ale jeste pred routingem zmeni pomoci DNAT destination public IP na private IP. Jestli je pak nekde v postroutingu nejakej spatnej SNAT a pro -d privatni sit nedela SNAT, tak z firewallu odejde packet, kde source je moje priv.IP na destination priv.IP WWW serveru. A protoze WWW server bude odpovidat na source, ktery je z jeho privatni site, tak to posle primo. Ted jde o to, jestli je to OK, nebo ne, protoze muj pocitace asi ocekava odpoved z public IP, na ktery puvodne sel.

    Pokud se snazis pripojit primo z toho stroje na ten samej stroj na localhost, tak to je dost podezrely-muzes chybet povoleni ve firewallu pro prijimani packetu z loopbacku, nebo web nemusi poslouchat na loopbacku (netstat -l -p -n).

    Chodi ten WWW server, kdyz se pripojis ze vnitrku site primo na to privatni IPcko (ne pres to public IP)?

    12.8.2003 19:06 linux_juzr
    Rozbalit Rozbalit vše iptables a presmerovanie z lan naspat
    No radsej to sa to pokusim nakreslit:
    Internet -> Firewall -> webserver (sam. server v lan) toto je ok
    (NATovana siet,len jedna public adresa)

    Lan -> Firewall (/DNS cache) -> public adresa:80
    toto je ten problem, pretoze na public adrese nepocuva ziaden web server a do preroutingu sa ten paket nedostane (nedosiel z eth0 /teda internet. sietovky/)
    No a este by ma tesilo, keby fungovalo aj toto:
    Firewall -> public IP:80
    pretoze potom by som sa nemusel babrat v konfiguraku SQUIDa (zda sa mi to len akasi "barlicka")
    No skusim sa s tym este pohrat, vcera som asi po cca. 2hod. babrania sa s tym zistil, ze som zabudol vypnut transparentnu proxy (teda presmerovanie na proxy), co dost potesilo, ale nepomohlo to...
    12.8.2003 19:24 linux_juzr
    Rozbalit Rozbalit vše iptables a presmerovanie z lan naspat
    No uz som to doriesil - cely problem bol v tom, ze som mal v dnate -i. Teraz to funguje tak ako sa pise v tom how-to.
    Ale aj tak by ma este zaujimalo ako to doriesit s tym squidom. (akoze ked idem cez proxy tak to nejde)
    dik za pomoc

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.