abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

    včera 21:22 | IT novinky

    IKEA představila 3 senzory pro chytrou domácnost: senzor na dveře a okna PARASOLL, bezdrátový pohybový senzor VALLHORN a senzor úniku vody BADRING. Budou kompatibilní s Home Assistant?

    Ladislav Hagara | Komentářů: 1
    včera 20:44 | Nová verze

    Weston, referenční implementace kompozitoru pro Wayland, byl vydán ve verzi 13.0.0. Přehled novinek v oznámení.

    Ladislav Hagara | Komentářů: 0
    včera 17:55 | Nová verze

    Laboratoře CZ.NIC vydaly novou verzi 4.23.0 aplikace Datovka, tj. svobodné multiplatformní desktopové aplikace pro přístup k datovým schránkám a k trvalému uchovávání datových zpráv v lokální databázi. Přidána byla podpora pro velkoobjemové datové zprávy (VoDZ) a pro typy datových schránek PFO_ARCH, PFO_AIAT a PFO_AZI. Další novinkou je pamatování velikosti dialogových oken, pozice ovládacích prvků, šířek sloupců a řazení položek

    … více »
    Ladislav Hagara | Komentářů: 0
    včera 17:33 | Nová verze

    Distribuce Tails specializující se ochranu online soukromí uživatele byla vydána ve verzi 5.20. Mimo jiné aktualizuje Tor Browser (13.0.4) a Thunderbird (115.5), opravuje několik chyb.

    Fluttershy, yay! | Komentářů: 0
    včera 14:33 | Komunita

    Bylo rozhodnuto, že Red Hat Enterprise Linux 10, jehož vydání je plánováno na první pololetí 2025, bude už bez X serverů. Zůstane pouze Xwayland.

    Ladislav Hagara | Komentářů: 9
    27.11. 16:22 | Nová verze

    Mobilní Datovka, tj. svobodná aplikace pro přístup k datovým schránkám pro zařízení s operačním systémem iOS a Android, byla minulá týden vydána v nové verzi 2.0.0. Zásadně bylo zmodernizováno uživatelské rozhraní. Přibyla možnost přepínat aplikaci mezi světlým a tmavým režimem. Současně byl publikován rozhovor QaA: Projekt Datovka očima vývojářů.

    Ladislav Hagara | Komentářů: 10
    27.11. 13:22 | Nová verze

    Multiplatformní open source aplikace scrcpy (Wikipedie) pro zrcadlení obrazovky i audia připojeného zařízení se systémem Android na desktopu a umožňující ovládání tohoto zařízení z desktopu, byla vydána v nové verzi 2.3.

    Ladislav Hagara | Komentářů: 1
    27.11. 03:55 | Bezpečnostní upozornění

    Včera skončila upstream podpora PHP 8.0. Podporované verze jsou 8.1, 8.2 a 8.3.

    Ladislav Hagara | Komentářů: 0
    27.11. 03:22 | IT novinky

    Představen byl herní notebook TUXEDO Sirius 16 - Gen1 s 16,1palcovým displejem s rozlišením 2560 x 1440 pixelů, 8jádrovým CPU AMD Ryzen 7 7840HS a GPU AMD Radeon RX 7600M XT 8 GB. V konfiguraci si lze vybrat až 96 GB RAM. Hmotnost notebooku je 2,3 kg. Koupit jej lze s nainstalovaným TUXEDO OS nebo Ubuntu 22.04 LTS. Cena začíná na 1 699 eurech (41 500 korun).

    Ladislav Hagara | Komentářů: 20
    26.11. 13:11 | Nová verze

    Multimediální server a user space API PipeWire (Wikipedie) poskytující PulseAudio, JACK, ALSA a GStreamer rozhraní dospěl do verze 1.0.0.

    Ladislav Hagara | Komentářů: 31
    Používáte modální textový editor?
     (75%)
     (3%)
     (2%)
     (20%)
    Celkem 276 hlasů
     Komentářů: 8, poslední 16.11. 22:24
    Rozcestník

    Dotaz: Přesměrovani portu skrze OpenVPN

    8.11.2015 15:54 Pat1 | skóre: 15
    Přesměrovani portu skrze OpenVPN
    Přečteno: 346×
    Mám počítač(server) s veřejnou IP a klienta s privátní IP a snažím se přesměrovat jeden port ze serveru na klienta. OpenVPN spojeni mi funguje a momentálně mám "přesměrování" vyřešené jednoduchým skriptem pomoci netcat:

    while [ 1 ]; do nc -q 1 -l -p 12070 -c "nc -q 1 10.203.0.10 22"; done

    Tím samozřejmě stratím informaci o zdrojove IP, ale to mi zase tak nevadí. Problém je spíš to, že mužu mít otevřené jen jedno spojení a ani z hlediska výkonu/latence to nebude nejlepší. Předpokládám že to půjde vyřešit na úrovni IPTABLES, ale nevím jak. Dostal jsem se k tomu že vím jak ze serveru přeposílat spojení z jednoho portu na klienta (DNAT), ale nevím jak zajistit, aby se data vracela správnou cestou přes OpenVPN a zároven se musi někde opět změnit zdrojová adresa(SNAT). Zaroveň bych chtěl aby přes OpenVPN šla jen spojeni přes jeden konkretni port, odchozí spojeni by měla jít rovnou. Ideální by bylo kdyby se to dalo vyřešit pouze na straně serveru, vpodstatě by mi stačilo dosáhnout stejného výsledku jako teď pomocí netcat. Mužete mě někdo nakopnout jak na to?

    Řešení dotazu:


    Odpovědi

    8.11.2015 18:29 NN
    Rozbalit Rozbalit vše Re: Přesměrovani portu skrze OpenVPN
    Mohl by jsi nez dorazi paket na server, presmerovat ho na klienta:
    iptables -t nat -A PREROUTING -i WAN -p tcp -d WANIP --dport 12070 -j DNAT --to-destination CLIENTIP:22
    a nez vleze do tunelu jeste prepsat zdroj:
    iptables -t nat -A POSTROUTING -o VPN -d CLIENTIP --dport 22 -j SNAT --to- source VPNIP
    tak, ze se pro klinta bude zdat, ze komunikuje s branou. Netusim jestli je vubec mozne takto na sebe napojit dvakrat NAT.
    8.11.2015 20:17 Pat1 | skóre: 15
    Rozbalit Rozbalit vše Re: Přesměrovani portu skrze OpenVPN
    Nad necim podobnym jsem premyslel, ale myslim si, ze az by se to vratilo zpet na server, tak by to asi neposlal zpet k puvodnimu zdroji ne? Tipuji ze odpoved od klienta by sla na tu nahrazenou adresu z druheho pravidla.
    Petr Tomášek avatar 9.11.2015 22:21 Petr Tomášek | skóre: 39 | blog: Vejšplechty
    Rozbalit Rozbalit vše Re: Přesměrovani portu skrze OpenVPN
    Hm, já měl za to, že jak DNAT tak SNAT jsou "obousměrné"...
    multicult.fm | monokultura je zlo | welcome refugees!
    Řešení 1× (Pat1 (tazatel))
    Jendа avatar 8.11.2015 19:19 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Přesměrovani portu skrze OpenVPN
    socat TCP4-LISTEN:12070,reuseaddr,fork TCP4:10.203.0.10:22
    8.11.2015 20:18 Pat1 | skóre: 15
    Rozbalit Rozbalit vše Re: Přesměrovani portu skrze OpenVPN
    Porad je to userspace, ale urcite lepsi nez to co mam ted, vyzkousim to (:
    9.11.2015 21:11 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: Přesměrovani portu skrze OpenVPN
    Mám počítač(server) s veřejnou IP a klienta s privátní IP…

    Chyba. Řešením je IPv6.

    12.11.2015 09:09 bigBRAMBOR | skóre: 37
    Rozbalit Rozbalit vše Re: Přesměrovani portu skrze OpenVPN
    dobrá rada nad zlato

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.