abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:00 | Nová verze

    Po 9 týdnech vývoje od vydání Linuxu 7.1 oznámil Linus Torvalds vydání Linuxu 7.2. Podrobný přehled novinek a vylepšení na Linux Kernel Newbies nebo LWN.net: první a druhá polovina začleňovacího okna.

    Ladislav Hagara | Komentářů: 0
    včera 18:55 | Komunita

    Debian dnes slaví 33 let. Ian Murdock oznámil vydání "Debian Linux Release" 16. srpna 1993.

    Ladislav Hagara | Komentářů: 1
    včera 04:22 | Komunita

    Probíhá hlasování o používání LLM při vývoji Debianu. Vývojáři Debianu mají na výběr 9 možností (návrhy A až H a žádný z nich).

    Ladislav Hagara | Komentářů: 0
    včera 01:22 | Nová verze

    Omarchy je linuxová distribuce s dlaždicovým správcem oken Hyprland. Založena je na Arch Linuxu. Vydána byla v nové major verzi 4.0.0 - The Quattro Release. Videopředstavení na YouTube. Celý desktop shell byl přepsán do Quickshellu. Přidána byla podpora pluginů.

    Ladislav Hagara | Komentářů: 1
    15.8. 13:33 | IT novinky

    Francouzská Ústavní rada zamítla zákaz používání sociálních sítí dětem mladším 15 let. Francouzská obdoba ústavního soudu uvedla, že opatření představuje nepřiměřený zásah do svobody projevu. Francouzský parlament zákaz schválil na konci července, začít platit měl od září. Šlo o první zákaz sociálních sítí pro děti v Evropě. Členové Ústavní rady se domnívají, že ustanovení „představuje zásah, který není přiměřený, nezbytný ani

    … více »
    Ladislav Hagara | Komentářů: 1
    14.8. 16:33 | Zajímavý projekt

    Open-source trackball Ploopy Adept má novou verzi nazvanou A+. Stále jde o symetrický desktopový trackball s šasi z 3D tiskárny a firmwarem QMK. Novinkami jsou dvojice tlačítek, jimiž půjde také otáčet, a volitelná opěrka ruky. Funkcionalita firmwaru je rozšířena o gesta, vrstvy a možnost konfigurace za běhu. Schémata a kód jsou jako obvykle na GitHubu. A+ půjde předobjednat za 99 CAD (bez dopravy a cla/DPH).

    |🇵🇸 | Komentářů: 3
    14.8. 14:33 | IT novinky

    Prusa Research představil nové modely svých 3D tiskáren: Prusa XL+, CORE One+ (Gen 2) a CORE One L+.

    Ladislav Hagara | Komentářů: 1
    14.8. 13:33 | Nová verze

    Crown je multiplatformní open source herní engine. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT a GPLv3+. Byla vydána nová verze 0.64. Vyzkoušet lze online demo.

    Ladislav Hagara | Komentářů: 0
    14.8. 03:44 | Nová verze

    NVIDIA na konci ledna vydala v beta verzi nativního linuxového klienta své cloudové herní služby GeForce NOW. Včera oznámila ukončení beta verze a oficiální podporu Linuxu.

    Ladislav Hagara | Komentářů: 0
    14.8. 02:33 | Nová verze

    Byla vydána nová verze 3.5.0 nástroje pro inkrementální kopírování souborů rsync (Wikipedie). Přehled oprav a vylepšení v souboru NEWS. Řešeno je 33 zranitelností.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (2%)
     (18%)
     (30%)
     (6%)
     (6%)
     (2%)
     (15%)
     (22%)
    Celkem 2401 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník


    Dotaz: [iptables] SNAT v PREROUTING chainu

    20.12.2013 14:29 TSarevna
    [iptables] SNAT v PREROUTING chainu
    Přečteno: 424×
    Mám tu hlavolam...

    Z ethernetu 10.230.0.0/16 mi tečou do routeru pakety. Na routeru se uzavírá policy-based IPSec, kterej má na místním konci rozsah 172.16.0.0/16. No a já potřebuju, aby ty data z toho ethernetu lítaly do toho IPSecu.

    Ten IPSec je dělanej openswanem, takže jede v userspace (nemá interface). Tudíž pakety pro něj jedou přes INPUT a ne přes FORWARD->POSTROUTING, kde bych SNAT dělal normálně...

    Bohužel udělat

    iptables -t nat -A PREROUTING -s 10.230.122.53 -j SNAT --to-source 172.16.122.53

    nejde :(

    Odpovědi

    20.12.2013 14:35 NN
    Rozbalit Rozbalit vše Re: [iptables] SNAT v PREROUTING chainu
    -A POSTROUTING
    20.12.2013 14:42 TSarevna
    Rozbalit Rozbalit vše Re: [iptables] SNAT v PREROUTING chainu
    No - vždyť to píšu. Tenhle traffic se do POSTROUTINGu nikdy nedostane, userspace program ho odebere někdy během routování.
    20.12.2013 15:05 Sten
    Rozbalit Rozbalit vše Re: [iptables] SNAT v PREROUTING chainu
    Tohle bude potřebovat prohnat ty packety alespoň jednou přes POSTROUTING (směrem tam i zpět). Napadá mě nastavit tam routování pro ty NATované packety (před zaNATováním a před odNATováním) tak, že se protočí přes lo a při tom se NATují.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.