abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 16:33 | IT novinky

    Bylo oznámeno, že Qualcomm kupuje Arduino. Současně byla představena nová deska Arduino UNO Q se dvěma čipy: MPU Qualcomm Dragonwing QRB2210, na kterém může běžet Linux, a MCU STM32U585 a vývojové prostředí Arduino App Lab.

    Ladislav Hagara | Komentářů: 0
    dnes 15:55 | Nová verze

    Multiplatformní open source voxelový herní engine Luanti byl vydán ve verzi 5.14.0. Podrobný přehled novinek v changelogu. Původně se jedná o Minecraftem inspirovaný Minetest v říjnu loňského roku přejmenovaný na Luanti.

    Ladislav Hagara | Komentářů: 0
    dnes 13:22 | Nová verze

    Byla vydána nová stabilní verze 6.10 (YouTube) multiplatformního frameworku a GUI toolkitu Qt. Podrobný přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 23:55 | Komunita

    Ubuntu 26.04 LTS bude (𝕏) Resolute Raccoon (rezolutní mýval).

    Ladislav Hagara | Komentářů: 2
    včera 21:00 | Nová verze

    Netwide Assembler (NASM) byl vydán v nové major verzi 3.00. Přehled novinek v poznámkách k vydání v aktualizované dokumentaci.

    Ladislav Hagara | Komentářů: 0
    včera 20:11 | Komunita

    Linuxová distribuce Frugalware (Wikipedie) ke konci roku 2025 oficiálně končí.

    Ladislav Hagara | Komentářů: 0
    včera 17:22 | Nová verze

    Byla vydána nová verze 3.0.6 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP (GNU Image Manipulation Program). Přehled novinek v oznámení o vydání a v souboru NEWS na GitLabu. Nový GIMP bude brzy k dispozici také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    včera 16:11 | IT novinky

    Americký výrobce čipů AMD uzavřel s americkou společností OpenAI smlouvu na několikaleté dodávky vyspělých mikročipů pro umělou inteligenci (AI). Součástí dohody je i předkupní právo OpenAI na přibližně desetiprocentní podíl v AMD.

    Ladislav Hagara | Komentářů: 1
    včera 12:22 | Nová verze Ladislav Hagara | Komentářů: 0
    5.10. 20:00 | Komunita

    Byly zpracovány a na YouTube zveřejněny videozáznamy z konference LinuxDays 2025.

    Ladislav Hagara | Komentářů: 0
    Jaké řešení používáte k vývoji / práci?
     (39%)
     (45%)
     (16%)
     (17%)
     (21%)
     (16%)
     (18%)
     (16%)
     (16%)
    Celkem 187 hlasů
     Komentářů: 12, poslední 4.10. 20:35
    Rozcestník

    Dotaz: iptables

    8.5.2014 09:16 Mr.Nothing
    iptables
    Přečteno: 419×
    Ahoj. Včera sem nastavoval a studoval firewall a jelikož sem ulná lama stáhnul sem si na nastavení iptables grafickou nadstavbu firestarter , po jeho instalaci mi připojení na eth0 nejelo korektně prostě se nenačítali některé stránky a u zbytku to trvalo podstatně déle než normálně . Chtěl sem nastavení vrátit zpět ale nevěděl sem jak tak sem odstranil firestarter i s konfiguračníma souborama ale nic se nezměnilo . Hledal sem proto na netu jak uvést iptables do původního stavu a někde psal borec že volbou iptables -F smažu všechna pravidla.Udělal sem to a všechno běží jak má . Problém je že teď nevím jestli mám nějaké přidat nebo to můžu nechat takhle na defaultním nastavení bez pravidel .Pouzivam Debian Wheezy . Co se týče firewalu sem s toho pořád ůplně mimo budu rád za každou radu dík.

    Řešení dotazu:


    Odpovědi

    8.5.2014 11:33 kyekros | skóre: 17 | Pardubice
    Rozbalit Rozbalit vše Re: iptables
    Parametry -F a -X nemají vliv na výchozí politiku. Pro deaktivaci firewalu používám následující skript.
    #!/bin/bash
    
    echo "			>>>>> Firewall deaktivován! <<<<<"
    echo ">>>>> Veškerá politika nastavena na akceptováno a počítadla vynulována! <<<<<"
    
    #variables
    
    ipt="/sbin/iptables"
    
    #VYCHOZI POLITIKA
    
    $ipt -P INPUT ACCEPT
    $ipt -P FORWARD ACCEPT
    $ipt -P OUTPUT ACCEPT
    $ipt -t nat -P OUTPUT ACCEPT
    $ipt -t nat -P PREROUTING ACCEPT
    $ipt -t nat -P POSTROUTING ACCEPT
    $ipt -t mangle -P INPUT ACCEPT
    $ipt -t mangle -P FORWARD ACCEPT
    $ipt -t mangle -P OUTPUT ACCEPT
    $ipt -t mangle -P PREROUTING ACCEPT
    $ipt -t mangle -P POSTROUTING ACCEPT
    
    #ODSTRANENI PRAVIDEL - nema vliv na vychozi politiku
    
    $ipt -F
    $ipt -t nat -F
    $ipt -t mangle -F
    $ipt -X
    $ipt -t nat -X
    $ipt -t mangle -X
    
    #VYNULOVANI POCITADEL
    
    $ipt -Z
    $ipt -t nat -Z
    $ipt -t mangle -Z
    
    8.5.2014 15:23 Mr.Nothing
    Rozbalit Rozbalit vše Re: iptables
    Takže teď je firewall plně funkční akorát nejsou nastavené pravidla k aplikacím ? A je nutné nějaké nastavit ? Stáhl sem si na to gufw .
    8.5.2014 22:02 3 vlevo nahore
    Rozbalit Rozbalit vše Re: iptables
    Tvoje vira v to, ze staci neco stahnout a vse se razem zlepsi, by mohla uzdravovat. Co si o tcp/ip a iptables neco precist a porozumet tomu?
    9.5.2014 09:11 Mr.Nothing
    Rozbalit Rozbalit vše Re: iptables
    Moji víru špatně chápeš ono si stáhnout gufw nebo firestarter neznamená že se to zlepší když oba pracují ze stejným balíčkem (iptables) jenom že se to spřehlední .
    9.5.2014 09:09 Filip Jirsák
    Rozbalit Rozbalit vše Re: iptables
    Firewall je plně funkční jedině tehdy, pokud jeho správce rozumí sítím a firewallu, ví, jaké má na firewall požadavky, a podle toho jej nakonfiguruje na míru své situaci.

    Jinak obecně na počítači, kde běží aktualizovaný software a jenom takový software, který tam běžet má, není žádný firewall potřeba. Firewall se používá buď před sítí, kde máte různá nedůvěryhodná zařízení, u kterých si nemůžete být síťovou bezpečností jistý, nebo jako druhá linie ochrany před kritickou částí sítě (servery apod.).
    9.5.2014 09:31 Mr.Nothing
    Rozbalit Rozbalit vše Re: iptables
    Ano s tím samozřejmě souhlasím ale řekněme že uživatel využívá systém na běžnou práci a nastavování firewalu je pro něj španělská vesnice . Ono přejít z Win na Debian je trochu šok protože v prvním zmiňovaném systému se řeší všechno přes grafické rozhraní a člověk si zvykne na to že co nevidí neexistuje .Proto pro mě osobně byl problém zjistit jestli vůbec nějaký firewal mám a jak se nastavuje .Na iptables sem našel několik článků a ne všechny sou funkční pro konkrétní distribuci což situaci ještě stěžuje :) Jediná věc co sem chtěl v podstatě vědět je jestli je teď iptables v defaultním nastavení funkční natolik aby to stačilo pro běžnou práci na pc a rizika byla minimální .
    Řešení 1× (Mr.Nothing (tazatel))
    9.5.2014 09:59 Filip Jirsák
    Rozbalit Rozbalit vše Re: iptables
    Pokud uživatel využívá počítač jako běžnou pracovní stanici, žádný firewall nepotřebuje.

    Firewall nelze mít, můžete mít dobře nakonfigurovaný firewall, špatně nakonfigurovaný firewall nebo žádný firewall. iptables v defaultním nastavení nedělají vůbec nic, tedy je to dostatečně funkční, aby to stačilo na běžnou práci na PC.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.