abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 00:55 | IT novinky

    Evropská komise (EK) zvažuje, že zařadí komunikační službu WhatsApp americké společnosti Meta mezi velké internetové platformy, které podléhají přísnější regulaci podle unijního nařízení o digitálních službách (DSA). Firmy s více než 45 miliony uživatelů jsou podle DSA považovány za velmi velké on-line platformy (Very Large Online Platforms; VLOP) a podléhají přísnějším pravidlům EU pro internetový obsah. Pravidla po

    … více »
    Ladislav Hagara | Komentářů: 1
    dnes 00:44 | IT novinky

    Tržní hodnota technologické společnosti Alphabet poprvé v historii přesáhla čtyři biliony dolarů (83 bilionů Kč). Stalo se tak poté, co Apple oznámil, že bude na poli umělé inteligence (AI) spolupracovat s dceřinou firmou Alphabetu, společností Google.

    Ladislav Hagara | Komentářů: 0
    včera 11:11 | Zajímavý článek

    Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 161 (pdf).

    Ladislav Hagara | Komentářů: 0
    včera 10:44 | Nová verze

    Po delší době vývoje vyšla nativní linuxová verze virtuálního bubeníka MT-PowerDrumKit 2 ve formátu VST3. Mezi testovanými hosty jsou Reaper, Ardour, Bitwig a Carla.

    balda | Komentářů: 1
    11.1. 21:33 | Nová verze

    Desktopové prostředí Budgie bylo vydáno ve verzi 10.10. Dokončena byla migrace z X11 na Wayland. Budgie 10 vstupuje do režimu údržby. Vývoj se přesouvá k Budgie 11. Dlouho se řešilo, v čem bude nové Budgie napsáno. Budgie 10 je postaveno nad GTK 3. Přemýšlelo se také nad přepsáním z GTK do EFL. Budgie 11 bude nakonec postaveno nad Qt 6.

    Ladislav Hagara | Komentářů: 0
    11.1. 13:00 | Humor

    OpenChaos.dev je 'samovolně se vyvíjející open source projekt' s nedefinovaným cílem. Každý týden mohou lidé hlasovat o návrzích (pull requestech), přičemž vítězný návrh se integruje do kódu projektu (repozitář na GitHubu). Hlasováním je možné změnit téměř vše, včetně tohoto pravidla. Hlasování končí vždy v neděli v 9:00 UTC.

    NUKE GAZA! 🎆 | Komentářů: 3
    11.1. 03:00 | Nová verze

    Byl vydán Debian 13.3, tj. třetí opravná verze Debianu 13 s kódovým názvem Trixie a Debian 12.13, tj. třináctá opravná verze Debianu 12 s kódovým názvem Bookworm. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 a Debianu 12 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.

    Ladislav Hagara | Komentářů: 0
    10.1. 03:00 | Komunita

    Na stránkách Evropské komise, na portálu Podělte se o svůj názor, se lze do 3. února podělit o názor k iniciativě Evropské otevřené digitální ekosystémy řešící přístup EU k otevřenému softwaru.

    Ladislav Hagara | Komentářů: 6
    9.1. 19:44 | Zajímavý software

    Společnost Kagi stojící za stejnojmenným placeným vyhledávačem vydala (𝕏) alfa verzi linuxové verze (flatpak) svého proprietárního webového prohlížeče Orion.

    Ladislav Hagara | Komentářů: 5
    9.1. 19:11 | IT novinky

    Firma Bose se po tlaku uživatelů rozhodla, že otevře API svých chytrých reproduktorů SoundTouch, což umožní pokračovat v jejich používání i po plánovaném ukončení podpory v letošním roce. Pro ovládání také bude stále možné využívat oficiální aplikaci, ale už pouze lokálně bez cloudových služeb. Dokumentace API dostupná zde (soubor PDF).

    NUKE GAZA! 🎆 | Komentářů: 2
    Které desktopové prostředí na Linuxu používáte?
     (8%)
     (4%)
     (0%)
     (9%)
     (20%)
     (3%)
     (5%)
     (3%)
     (11%)
     (49%)
    Celkem 382 hlasů
     Komentářů: 9, poslední včera 18:09
    Rozcestník

    Dotaz: iptables a presmerovanie z lan naspat

    12.8.2003 00:14 linux_juzr
    iptables a presmerovanie z lan naspat
    Přečteno: 109×
    Riesim nasledujuci problem:
    Z internetu presmerovavam port 80 (web) na server vo vnutri siete. Vnutorna siet je NATovana. Vsetko ide az kym sa nepokusim pripojit na ten web vo vnutri siete z tejto siete.
    Ide o to, ze neviem ako nastavit pravidla aby sa dalo pripojit na ten web server z lokalnej lan a prip. aj z firewallu (bezi na nom transparentna proxy).
    Problem je asi v tom, ze sa preserovavaju len spojenia ktore pridu na eth0 (internet) ale jadro uz nevie co ma robit so spojeniami ktore pridu odinokadial (tena napr. aj z 127.0.0.1 a lanky)
    Skusal som toto: http://www.netfilter.org/unreliable-guides/NAT-HOWTO/NAT-HOWTO.linuxdoc-10.html
    ale akosi to nejde.
    Dakujem za kazdu radu.

    Odpovědi

    12.8.2003 10:04 peter vachan | skóre: 4
    Rozbalit Rozbalit vše iptables a presmerovanie z lan naspat
    je to len rana na slepo, ale mas na kompoch v lan-ke nastavene v prehliadaci pre ktore adresy nepouzivat proxy??? inak neviem co by tam asi mohlo byt. na mojom FW bezi tiez proxy(squid) a apache a takto to mam urobene.
    12.8.2003 10:40 RWS
    Rozbalit Rozbalit vše iptables a presmerovanie z lan naspat
    Mozna je problem, ze neni dobre nastavena maskarada/SNAT. Prepokladam nasledujici:

    Snazim se pripojit na public IP:80, kam jdu pres firewall, tam se ale jeste pred routingem zmeni pomoci DNAT destination public IP na private IP. Jestli je pak nekde v postroutingu nejakej spatnej SNAT a pro -d privatni sit nedela SNAT, tak z firewallu odejde packet, kde source je moje priv.IP na destination priv.IP WWW serveru. A protoze WWW server bude odpovidat na source, ktery je z jeho privatni site, tak to posle primo. Ted jde o to, jestli je to OK, nebo ne, protoze muj pocitace asi ocekava odpoved z public IP, na ktery puvodne sel.

    Pokud se snazis pripojit primo z toho stroje na ten samej stroj na localhost, tak to je dost podezrely-muzes chybet povoleni ve firewallu pro prijimani packetu z loopbacku, nebo web nemusi poslouchat na loopbacku (netstat -l -p -n).

    Chodi ten WWW server, kdyz se pripojis ze vnitrku site primo na to privatni IPcko (ne pres to public IP)?

    12.8.2003 19:06 linux_juzr
    Rozbalit Rozbalit vše iptables a presmerovanie z lan naspat
    No radsej to sa to pokusim nakreslit:
    Internet -> Firewall -> webserver (sam. server v lan) toto je ok
    (NATovana siet,len jedna public adresa)

    Lan -> Firewall (/DNS cache) -> public adresa:80
    toto je ten problem, pretoze na public adrese nepocuva ziaden web server a do preroutingu sa ten paket nedostane (nedosiel z eth0 /teda internet. sietovky/)
    No a este by ma tesilo, keby fungovalo aj toto:
    Firewall -> public IP:80
    pretoze potom by som sa nemusel babrat v konfiguraku SQUIDa (zda sa mi to len akasi "barlicka")
    No skusim sa s tym este pohrat, vcera som asi po cca. 2hod. babrania sa s tym zistil, ze som zabudol vypnut transparentnu proxy (teda presmerovanie na proxy), co dost potesilo, ale nepomohlo to...
    12.8.2003 19:24 linux_juzr
    Rozbalit Rozbalit vše iptables a presmerovanie z lan naspat
    No uz som to doriesil - cely problem bol v tom, ze som mal v dnate -i. Teraz to funguje tak ako sa pise v tom how-to.
    Ale aj tak by ma este zaujimalo ako to doriesit s tym squidom. (akoze ked idem cez proxy tak to nejde)
    dik za pomoc

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.