abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 12:33 | Zajímavý projekt

    MALUS je kontroverzní proprietarní nástroj, který svým zákazníkům umožňuje nechat AI, která dle tvrzení provozovatelů nikdy neviděla původní zdrojový kód, analyzovat dokumentaci, API a veřejná rozhraní jakéhokoliv open-source projektu a následně úplně od píky vygenerovat funkčně ekvivalentní software, ovšem pod libovolnou licencí.

    NUKE GAZA! 🎆 | Komentářů: 4
    dnes 03:55 | Bezpečnostní upozornění

    Příspěvek na blogu Ubuntu upozorňuje na několik zranitelností v rozšíření Linuxu o mandatorní řízení přístupu AppArmor. Společně jsou označovány jako CrackArmor. Objevila je společnost Qualys (technické detaily). Neprivilegovaný lokální uživatel se může stát rootem. Chyba existuje od roku 2017. Doporučuje se okamžitá aktualizace. Problém se týká Ubuntu, Debianu nebo SUSE. Red Hat nebo Fedora pro mandatorní řízení přístupu používají SELinux.

    Ladislav Hagara | Komentářů: 1
    včera 17:22 | Nová verze

    Byla vydána nová verze 19 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v changelogu.

    Ladislav Hagara | Komentářů: 0
    včera 03:44 | Nová verze

    Bitwig Studio (Wikipedie) bylo vydáno ve verzi 6. Jedná se o proprietární multiplatformní (macOS, Windows, Linux) digitální pracovní stanici pro práci s audiem (DAW).

    Ladislav Hagara | Komentářů: 4
    včera 02:11 | Komunita

    Společnost Igalia představila novou linuxovou distribuci (framework) s názvem Moonforge. Jedná se o distribuci určenou pro vestavěné systémy. Vychází z projektů Yocto a OpenEmbedded.

    Ladislav Hagara | Komentářů: 0
    včera 00:44 | Nová verze

    Google Chrome 146 byl prohlášen za stabilní. Nejnovější stabilní verze 146.0.7680.71 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 29 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    včera 00:22 | Nová verze

    D7VK byl vydán ve verzi 1.5. Jedná se o fork DXVK implementující překlad volání Direct3D 3 (novinka), 5, 6 a 7 na Vulkan. DXVK zvládá Direct3D 8, 9, 10 a 11.

    Ladislav Hagara | Komentářů: 0
    11.3. 23:22 | Nová verze

    Bylo vydáno Eclipse IDE 2026-03 aneb Eclipse 4.39. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 4
    11.3. 10:22 | Upozornění

    Ze systému Slavia pojišťovny uniklo přibližně 150 gigabajtů citlivých dat. Jedná se například o pojistné dokumenty, lékařské záznamy nebo přímou komunikaci s klienty. Za únik může chyba dodavatelské společnosti.

    Ladislav Hagara | Komentářů: 14
    11.3. 10:11 | IT novinky

    Sněmovna propustila do dalšího kola projednávání vládní návrh zákona o digitální ekonomice, který má přinést bezpečnější on-line prostředí. Reaguje na evropské nařízení DSA o digitálních službách a upravuje třeba pravidla pro on-line tržiště nebo sociální sítě a má i víc chránit děti.

    Ladislav Hagara | Komentářů: 36
    Které desktopové prostředí na Linuxu používáte?
     (16%)
     (7%)
     (0%)
     (11%)
     (29%)
     (2%)
     (5%)
     (2%)
     (13%)
     (25%)
    Celkem 1064 hlasů
     Komentářů: 26, poslední včera 08:56
    Rozcestník

    Dotaz: Port forwarding - Mikrotik

    6.11.2013 09:21 Dark_user | skóre: 12
    Port forwarding - Mikrotik
    Přečteno: 2879×
    Zdravim, vim, ze to sem na 100% nepatri, ale tak na 60%urcite ano..jiz nejakou dobu se trapim s problemem, ohledne port forwardingu. Mam sit 10.0.0.0/8, kde mikrotik ma IP 10.0.0.2.1 (/8). Mam nastaveny FW, SNAT, vse bezi, ale ma to jedno ale. Port forwarding mi funguje pouze na adresy z rozsahu 10.0.0.0/24 (tzn. napriklad na 10.0.2.12, 10.0.3.254... atd nefunguje). Rad bych vas pozadal o radu, kde by mohl byt problem. S mikrotikem teprve zacinam, tak je mozne, ze to bude nejaka banalita.

    /ip firewall filter
    add chain=input comment="Povolen PING" limit=50/5s,2 protocol=icmp
    add action=drop chain=input protocol=icmp
    add action=drop chain=forward comment="filter NetBios" dst-port=135-139 protocol=udp
    add action=drop chain=forward dst-port=135-139 protocol=tcp
    add action=drop chain=forward protocol=udp src-port=135-139
    add action=drop chain=forward protocol=tcp src-port=135-139
    add action=drop chain=forward protocol=tcp src-port=445
    add action=drop chain=forward protocol=udp src-port=445
    add action=drop chain=forward comment="Omezeni P2P" p2p=all-p2p protocol=tcp
    add action=drop chain=input p2p=all-p2p protocol=tcp
    add action=drop chain=output p2p=all-p2p protocol=tcp
    add chain=input comment=Input connection-state=established
    add chain=input connection-state=new in-interface=LAN1
    add chain=input connection-state=related
    add chain=input disabled=yes dst-port=443 in-interface=WAN protocol=tcp
    add chain=input disabled=yes dst-port=80 in-interface=WAN protocol=tcp
    add chain=input disabled=yes dst-port=22 in-interface=WAN protocol=tcp
    add action=drop chain=input in-interface=WAN protocol=tcp
    add action=drop chain=input connection-state=invalid
    add chain=forward comment=Forward connection-state=established
    add chain=forward connection-state=new
    add chain=forward connection-state=related
    add action=drop chain=forward connection-state=invalid
    add chain=output comment=Output connection-state=established
    add chain=output connection-state=new
    add chain=output connection-state=related
    add action=drop chain=output connection-state=invalid
    
    /ip firewall nat
    add action=masquerade chain=srcnat comment="Internet" out-interface=WAN src-address=10.0.0.0/8
    add action=masquerade chain=srcnat comment=Maskarada src-address=192.168.1.0/24
    add action=dst-nat chain=dstnat comment="Port forwarding" dst-port=22 in-interface=WAN protocol=tcp to-addresses=10.0.0.50 to-ports=22
    add action=dst-nat chain=dstnat dst-port=8082 in-interface=WAN protocol=tcp to-addresses=10.0.2.12 to-ports=22
    add action=dst-nat chain=dstnat dst-port=8081 in-interface=WAN protocol=tcp to-addresses=10.0.3.254 to-ports=22
    
    Edit, mikrotik se pingne jak na 10.0.2.12 tak 10.0.3.254
    
    

    Řešení dotazu:


    Odpovědi

    MMMMMMMMM avatar 6.11.2013 12:57 MMMMMMMMM | skóre: 44 | blog: unstable | Valašsko :-)
    Rozbalit Rozbalit vše Re: Port forwarding - Mikrotik
    a třeba http projde? nebo je to jen problém ssh? když si ve winboxu zobrazíš ip / firewall / nat, jde ve statistice paketů vidět, že se aspoň nějaké pakety pokouší k cíli dostat u konkrétního pravidla?
    6.11.2013 13:56 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Port forwarding - Mikrotik
    Někde může být nastaveno 10.0.2.0/24. Co říká ip a, ip route a netstat -r. Jak na tom microtiku, tak na klientech.
    Řešení 1× (MMMMMMMMM)
    6.11.2013 14:50 Dark_user | skóre: 12
    Rozbalit Rozbalit vše Re: Port forwarding - Mikrotik
    Tak problem nakonec nebyl v mikrotiku. Zarizeni mela napevno GW a brali si od DHCP jen IP. GW odkazovala na stary router, tak proto. Ale stejne vam dekuji za vas cas a rady.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.