abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 11:55 | IT novinky

    Společnost Perplexity AI působící v oblasti umělé inteligence (AI) podala nevyžádanou nabídku na převzetí webového prohlížeče Chrome internetové firmy Google za 34,5 miliardy dolarů (zhruba 723 miliard Kč). Informovala o tom včera agentura Reuters. Upozornila, že výše nabídky výrazně převyšuje hodnotu firmy Perplexity. Společnost Google se podle ní k nabídce zatím nevyjádřila.

    Ladislav Hagara | Komentářů: 3
    dnes 04:33 | Bezpečnostní upozornění

    Intel vydal 34 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20250812 mikrokódů pro své procesory řešící 6 bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 0
    dnes 04:22 | Nová verze

    Byla vydána nová verze 1.25 programovacího jazyka Go (Wikipedie). Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 1
    včera 13:44 | Nová verze

    Byla vydána beta verze Linux Mintu 22.2 s kódovým jménem Zara. Podrobnosti v přehledu novinek a poznámkách k vydání. Vypíchnout lze novou XApp aplikaci Fingwit pro autentizaci pomocí otisků prstů nebo vlastní fork knihovny libAdwaita s názvem libAdapta podporující grafická témata. Linux Mint 22.2 bude podporován do roku 2029.

    Ladislav Hagara | Komentářů: 0
    včera 13:00 | IT novinky

    Provozovatel internetové encyklopedie Wikipedie prohrál v Británii soudní spor týkající se některých částí nového zákona o on-line bezpečnosti. Soud ale varoval britského regulátora Ofcom i odpovědné ministerstvo před zaváděním přílišných omezení. Legislativa zpřísňuje požadavky na on-line platformy, ale zároveň čelí kritice za možné omezování svobody slova. Společnost Wikimedia Foundation, která je zodpovědná za fungování

    … více »
    Ladislav Hagara | Komentářů: 2
    včera 12:55 | Nová verze

    Byla vydána verze 2.0.0 nástroje pro synchronizaci dat mezi vícero počítači bez centrálního serveru Syncthing (Wikipedie). Přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 2
    včera 12:33 | IT novinky

    Americký prezident Donald Trump se v pondělí osobně setkal s generálním ředitelem firmy na výrobu čipů Intel Lip-Bu Tanem. Šéfa podniku označil za úspěšného, informují agentury. Ještě před týdnem ho přitom ostře kritizoval a požadoval jeho okamžitý odchod. Akcie Intelu v reakci na schůzku po oficiálním uzavření trhu zpevnily asi o tři procenta.

    Ladislav Hagara | Komentářů: 12
    11.8. 04:55 | Nová verze

    Byl vydán Debian GNU/Hurd 2025. Jedná se o port Debianu s jádrem Hurd místo obvyklého Linuxu.

    Ladislav Hagara | Komentářů: 6
    11.8. 02:44 | Komunita

    V sobotu 9. srpna uplynulo přesně 20 let od oznámení projektu openSUSE na konferenci LinuxWorld v San Franciscu. Pokuď máte archivní nebo nějakým způsobem zajímavé fotky s openSUSE, můžete se o ně s námi podělit.

    lkocman | Komentářů: 6
    9.8. 21:11 | Nová verze

    Byl vydán Debian 13 s kódovým názvem Trixie. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 8
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (50%)
     (20%)
     (4%)
     (5%)
     (3%)
     (1%)
     (1%)
     (17%)
    Celkem 365 hlasů
     Komentářů: 23, poslední 4.8. 13:01
    Rozcestník

    Dotaz: iptables, 2 ip na eth0, povol conect iba na 1. ip pre port 110

    19.8.2015 19:37 dusan456 | skóre: 12 | Poprad
    iptables, 2 ip na eth0, povol conect iba na 1. ip pre port 110
    Přečteno: 205×
    Zdravím,

    na servry mám 2 IP adresy na eth0, kvoly dvom webservrom.

    Chcel by som pomocou iptables zakázať pripojenie na 2. ip pre port 110, a nechať ho voľný iba pre 1. ip na port 110.

    2. ip mám pripojenú pomocou interfaces takto
    up ip addr add xxx.xxx.xxx.2 dev eth0
    down ip addr del xxx.xxx.xxx.2 dev eth0
    
    Ďakujem

    Řešení dotazu:


    Odpovědi

    Řešení 1× (dusan456 (tazatel))
    Jendа avatar 19.8.2015 19:42 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: iptables, 2 ip na eth0, povol conect iba na 1. ip pre port 110
    Nezkoušeno: iptables -I INPUT -d xxx.1 --dport 110 -j REJECT
    Jendа avatar 19.8.2015 19:43 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: iptables, 2 ip na eth0, povol conect iba na 1. ip pre port 110
    Přijde mi ale lepší abys svému POP3 serveru řekl, aby poslouchal pouze na těch adresách, které chceš.
    19.8.2015 19:49 dusan456 | skóre: 12 | Poprad
    Rozbalit Rozbalit vše Re: iptables, 2 ip na eth0, povol conect iba na 1. ip pre port 110
    Funguje!! Vďaka..
    Řešení 1× (dusan456 (tazatel))
    19.8.2015 22:05 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: iptables, 2 ip na eth0, povol conect iba na 1. ip pre port 110
    Podmínku --dport by nemělo být možné použít, pokud se zároveň nepoužije -p s některým protokolem, pro který je implementována (tcp, udp, sctp):
    alaris:~ # iptables -I INPUT -d 10.10.10.1 --dport 110 -j REJECT
    iptables v1.4.21: unknown option "--dport"
    Try `iptables -h' or 'iptables --help' for more information.
    alaris:~ # iptables -I INPUT -d 10.10.10.1 -m tcp --dport 110 -j REJECT
    iptables: Invalid argument. Run `dmesg' for more information.
    alaris:~ # dmesg | tail -3
    [ 2902.347955] fuse init (API version 7.23)
    [39692.482215] ip_tables: (C) 2000-2006 Netfilter Core Team
    [39692.500332] x_tables: ip_tables: tcp match: only valid for protocol 6
    alaris:~ # iptables -I INPUT -d 10.10.10.1 -p tcp --dport 110 -j REJECT
    alaris:~ # iptables -I INPUT -d 10.10.10.1 -p udp --dport 110 -j REJECT
    alaris:~ # iptables -I INPUT -d 10.10.10.1 -p sctp --dport 110 -j REJECT
    alaris:~ # iptables-save
    # Generated by iptables-save v1.4.21 on Wed Aug 19 21:58:15 2015
    *filter
    :INPUT ACCEPT [49:3101]
    :FORWARD ACCEPT [0:0]
    :OUTPUT ACCEPT [19:1736]
    -A INPUT -d 10.10.10.1/32 -p sctp -m sctp --dport 110 -j REJECT --reject-with icmp-port-unreachable
    -A INPUT -d 10.10.10.1/32 -p udp -m udp --dport 110 -j REJECT --reject-with icmp-port-unreachable
    -A INPUT -d 10.10.10.1/32 -p tcp -m tcp --dport 110 -j REJECT --reject-with icmp-port-unreachable
    COMMIT
    # Completed on Wed Aug 19 21:58:15 2015
    

    Ale ten problém je samozřejmě přítomný už v samotném dotazu - bavit se o portu 110 bez uvedení konkrétního transportního protokolu, který nějaké porty definuje, nemá smysl.

    19.8.2015 22:54 dusan456 | skóre: 12 | Poprad
    Rozbalit Rozbalit vše Re: iptables, 2 ip na eth0, povol conect iba na 1. ip pre port 110
    áno, -p parameter tam samozrejme musí byť, bez neho to nefunguje, ďakujem za "--reject-with icmp-port-unreachable" informáciu

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.