abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 18:55 | Nová verze

    Byla vydána první veřejná preview verze PrusaSliceru 3.0. Přesně 15 let po zveřejnění první verze Slic3ru, které připadlo na 1. září 2011. Jedná se o dosud největší upgrade PrusaSliceru: "Řídili jsme se tím, co skutečně potřebujete, a tak jsme například zcela zahodili stávající uživatelské rozhraní a vytvořili ho znovu od nuly. Přinášíme také nový systém projektů, kompletně přepracované profily navržené pro moderní tiskárny s větším

    … více »
    Ladislav Hagara | Komentářů: 0
    včera 15:55 | Nová verze

    Byl vydán Mozilla Firefox 155.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Vypíchnout lze Smart Window, zatím ale dostupné pouze pro uživatele v USA, Kanadě a Francii. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 155 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    včera 12:33 | IT novinky

    Tima Cooka na pozici generálního ředitele společnosti Apple dnešním dnem nahradil John Ternus, který byl dosud odpovědný za hardware. Tim Cook vedl Apple od roku 2011, kdy funkci převzal od později zesnulého spoluzakladatele společnosti Stevea Jobse. Za 15 let v čele Applu více než zdvojnásobil tržní hodnotu firmy.

    Ladislav Hagara | Komentářů: 1
    včera 11:00 | Pozvánky

    Organizátoři konference LinuxDays ukončil veřejné přihlašování přednášek. Teď je na vás, abyste vybrali nejlepší témata pro letošní ročník. Hlasovat můžete do pondělí 7. září, poté bude podle výsledků hlasování sestaven program pro letošní ročník.

    Petr Krčmář | Komentářů: 4
    včera 10:55 | Nová verze

    Servo, engine webového prohlížeče napsaný v Rustu, byl vydán ve verzi 0.5.0. Novinky shrnuje přehled projektu za červenec. Došlo k dalšímu pokroku ve vykreslování webových stránek. Současným cílem projektu je vytvořit komponentu webového prohlížeče jako WebView pro použití v jiných aplikacích.

    |🇵🇸 | Komentářů: 1
    včera 10:44 | IT novinky

    IKEA a XBOX představují kolekci YXSTABY (pdf). Ta přináší designová a praktická řešení, díky nimž se prostor pro hraní během sekundy promění v útulný a harmonický domov.

    Ladislav Hagara | Komentářů: 2
    včera 02:00 | Nová verze

    Jonathan Thomas oznámil vydání verze 4.0 nelineární střižny OpenShot. Nově podporuje nahrávání obrazu a zvuku, vylepšuje uživatelské rozhraní, mj. color grading, přidává další efekty a mnoho dalšího (seznam změn).

    |🇵🇸 | Komentářů: 0
    31.8. 17:22 | Komunita

    Proběhlo hlasování o používání LLM při vývoji Debianu. Vývojáři Debianu si odhlasovali zodpovědné využívání generativní umělé inteligence.

    Ladislav Hagara | Komentářů: 2
    31.8. 16:11 | Komunita

    Sovereign Tech Agency (Wikipedie) prostřednictvím svého fondu Sovereign Tech Fund podpoří vývoj Flatpaku částkou 508 640 eur.

    Ladislav Hagara | Komentářů: 0
    31.8. 15:55 | Zajímavý software

    Byla vydána první veřejná verze v7.0-mk2 projektu Multikernel (mklinux), který umožňuje spouštět více nezávislých linuxových jader současně na jednom stroji bez hypervizoru.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (2%)
     (19%)
     (29%)
     (7%)
     (6%)
     (2%)
     (15%)
     (22%)
    Celkem 2533 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Dotaz: iptables, 2 ip na eth0, povol conect iba na 1. ip pre port 110

    19.8.2015 19:37 dusan456 | skóre: 12 | Poprad
    iptables, 2 ip na eth0, povol conect iba na 1. ip pre port 110
    Přečteno: 424×
    Zdravím,

    na servry mám 2 IP adresy na eth0, kvoly dvom webservrom.

    Chcel by som pomocou iptables zakázať pripojenie na 2. ip pre port 110, a nechať ho voľný iba pre 1. ip na port 110.

    2. ip mám pripojenú pomocou interfaces takto
    up ip addr add xxx.xxx.xxx.2 dev eth0
    down ip addr del xxx.xxx.xxx.2 dev eth0
    
    Ďakujem

    Řešení dotazu:


    Odpovědi

    Řešení 1× (dusan456 (tazatel))
    Jendа avatar 19.8.2015 19:42 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: iptables, 2 ip na eth0, povol conect iba na 1. ip pre port 110
    Nezkoušeno: iptables -I INPUT -d xxx.1 --dport 110 -j REJECT
    Jendа avatar 19.8.2015 19:43 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: iptables, 2 ip na eth0, povol conect iba na 1. ip pre port 110
    Přijde mi ale lepší abys svému POP3 serveru řekl, aby poslouchal pouze na těch adresách, které chceš.
    19.8.2015 19:49 dusan456 | skóre: 12 | Poprad
    Rozbalit Rozbalit vše Re: iptables, 2 ip na eth0, povol conect iba na 1. ip pre port 110
    Funguje!! Vďaka..
    Řešení 1× (dusan456 (tazatel))
    19.8.2015 22:05 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: iptables, 2 ip na eth0, povol conect iba na 1. ip pre port 110
    Podmínku --dport by nemělo být možné použít, pokud se zároveň nepoužije -p s některým protokolem, pro který je implementována (tcp, udp, sctp):
    alaris:~ # iptables -I INPUT -d 10.10.10.1 --dport 110 -j REJECT
    iptables v1.4.21: unknown option "--dport"
    Try `iptables -h' or 'iptables --help' for more information.
    alaris:~ # iptables -I INPUT -d 10.10.10.1 -m tcp --dport 110 -j REJECT
    iptables: Invalid argument. Run `dmesg' for more information.
    alaris:~ # dmesg | tail -3
    [ 2902.347955] fuse init (API version 7.23)
    [39692.482215] ip_tables: (C) 2000-2006 Netfilter Core Team
    [39692.500332] x_tables: ip_tables: tcp match: only valid for protocol 6
    alaris:~ # iptables -I INPUT -d 10.10.10.1 -p tcp --dport 110 -j REJECT
    alaris:~ # iptables -I INPUT -d 10.10.10.1 -p udp --dport 110 -j REJECT
    alaris:~ # iptables -I INPUT -d 10.10.10.1 -p sctp --dport 110 -j REJECT
    alaris:~ # iptables-save
    # Generated by iptables-save v1.4.21 on Wed Aug 19 21:58:15 2015
    *filter
    :INPUT ACCEPT [49:3101]
    :FORWARD ACCEPT [0:0]
    :OUTPUT ACCEPT [19:1736]
    -A INPUT -d 10.10.10.1/32 -p sctp -m sctp --dport 110 -j REJECT --reject-with icmp-port-unreachable
    -A INPUT -d 10.10.10.1/32 -p udp -m udp --dport 110 -j REJECT --reject-with icmp-port-unreachable
    -A INPUT -d 10.10.10.1/32 -p tcp -m tcp --dport 110 -j REJECT --reject-with icmp-port-unreachable
    COMMIT
    # Completed on Wed Aug 19 21:58:15 2015
    

    Ale ten problém je samozřejmě přítomný už v samotném dotazu - bavit se o portu 110 bez uvedení konkrétního transportního protokolu, který nějaké porty definuje, nemá smysl.

    19.8.2015 22:54 dusan456 | skóre: 12 | Poprad
    Rozbalit Rozbalit vše Re: iptables, 2 ip na eth0, povol conect iba na 1. ip pre port 110
    áno, -p parameter tam samozrejme musí byť, bez neho to nefunguje, ďakujem za "--reject-with icmp-port-unreachable" informáciu

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.