abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 04:11 | Komunita

    Fedora je od 10. února dostupná v Sýrii. Sýrie vypadla ze seznamu embargovaných zemí a Fedora Infrastructure Team mohl odblokovat syrské IP adresy.

    Ladislav Hagara | Komentářů: 16
    včera 03:44 | Zajímavý projekt

    Ministerstvo zahraničí Spojených států amerických vyvíjí online portál Freedom.gov, který umožní nejenom uživatelům v Evropě přístup k obsahu blokovanému jejich vládami. Portál bude patrně obsahovat VPN funkci maskující uživatelský provoz tak, aby se jevil jako pocházející z USA. Projekt měl být původně představen již na letošní Mnichovské bezpečnostní konferenci, ale jeho spuštění bylo odloženo.

    NUKE GAZA! 🎆 | Komentářů: 11
    včera 03:33 | Komunita

    Byla vydána pro lidi zdarma ke stažení kniha The Book of Remind věnovaná sofistikovanému kalendáři a připomínači Remind.

    Ladislav Hagara | Komentářů: 0
    21.2. 23:55 | Nová verze

    Grafický editor dokumentů LyX, založený na TeXu, byl vydán ve verzi 2.5.0. Oznámení připomíná 30. výročí vzniku projektu. Novinky zahrnují mj. vylepšení referencí nebo použití barev napříč aplikací, od rozhraní editoru po výstupní dokument.

    |🇵🇸 | Komentářů: 0
    21.2. 15:00 | Komunita

    F-Droid bannerem na svých stránkách a také v aplikacích F-Droid a F-Droid Basic upozorňuje na iniciativu Keep Android Open. Od září 2026 bude Android vyžadovat, aby všechny aplikace byly registrovány ověřenými vývojáři, aby mohly být nainstalovány na certifikovaných zařízeních Android. To ohrožuje alternativní obchody s aplikacemi jako F-Droid a možnost instalace aplikací mimo oficiální obchod (sideloading).

    Ladislav Hagara | Komentářů: 24
    20.2. 16:33 | Nová verze

    Svobodná historická realtimová strategie 0 A.D. (Wikipedie) byla vydána ve verzi 28 (0.28.0). Její kódový název je Boiorix. Představení novinek v poznámkách k vydání. Ke stažení také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 1
    20.2. 04:44 | Nová verze

    Multimediální server a user space API PipeWire (Wikipedie) poskytující PulseAudio, JACK, ALSA a GStreamer rozhraní byl vydán ve verzi 1.6.0 (Bluesky). Přehled novinek na GitLabu.

    Ladislav Hagara | Komentářů: 1
    20.2. 01:11 | Nová verze

    UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala Ubuntu Touch 24.04-1.2 a 20.04 OTA-12.

    Ladislav Hagara | Komentářů: 0
    19.2. 18:00 | Nová verze

    Byla vydána (Mastodon, 𝕏) nová stabilní verze 2.0 otevřeného operačního systému pro chytré hodinky AsteroidOS (Wikipedie). Přehled novinek v oznámení o vydání a na YouTube.

    Ladislav Hagara | Komentářů: 1
    19.2. 16:00 | Zajímavý software

    WoWee je open-source klient pro MMORPG hru World of Warcraft, kompatibilní se základní verzí a rozšířeními The Burning Crusade a Wrath of the Lich King. Klient je napsaný v C++ a využívá vlastní OpenGL renderer, pro provoz vyžaduje modely, grafiku, hudbu, zvuky a další assety z originální kopie hry od Blizzardu. Zdrojový kód je na GitHubu, dostupný pod licencí MIT.

    NUKE GAZA! 🎆 | Komentářů: 9
    Které desktopové prostředí na Linuxu používáte?
     (18%)
     (6%)
     (0%)
     (11%)
     (27%)
     (2%)
     (5%)
     (2%)
     (12%)
     (26%)
    Celkem 932 hlasů
     Komentářů: 25, poslední 3.2. 19:50
    Rozcestník

    Dotaz: IPTables forward

    15.2.2016 00:07 $kill
    IPTables forward
    Přečteno: 651×
    Ahojda, snažíme se zprovoznit server který bude mít za úkol přesměrovávat packety co na něho příjdou přez privátní tunel na aplikační server kde se zpracují a poputují zase zpátky - zkrátka obvyklý firewall.

    Packety přicházející na firewall by měly projít iptables a být vyslány do tunelu se zdrojovou IP klienta před firewallem - takže takový NAT. Toto se nám podařilo zprovoznit příkazem iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 9999 -j DNAT --to-destination 192.168.10.2 Toto krásně fungovalo a packety chodily na x.x.10.2 opravdu se zdrojovou adresou klienta. Problém nastává když se přejde k UDP. To ty packety chodí se zdrojovou adresou 192.168.10.1 což je vcelku k prdu. Nevíte prosím někdo jak to zprovoznit i na UDP? Jinak systém je Debian 8 a tunel je jednoduchý GRE.

    Řešení dotazu:


    Odpovědi

    15.2.2016 00:10 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: IPTables forward
    -p udp?
    15.2.2016 00:12 $kill
    Rozbalit Rozbalit vše Re: IPTables forward
    To tam je samozřejmě taky, nechtěl jsem to tu cpát zbytečně dvakrát.
    15.2.2016 00:24 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: IPTables forward
    Asi ne když to neprojde.

    Jiné pravidlo co to zařízne?
    15.2.2016 00:29 $kill
    Rozbalit Rozbalit vše Re: IPTables forward
    V celým iptables je jenom toto..
    root@gw1:~# iptables -L -n
    Chain INPUT (policy ACCEPT)
    target     prot opt source               destination
    
    Chain FORWARD (policy ACCEPT)
    target     prot opt source               destination
    
    Chain OUTPUT (policy ACCEPT)
    target     prot opt source               destination
    root@gw1:~# iptables -t nat -L -n
    Chain PREROUTING (policy ACCEPT)
    target     prot opt source               destination
    DNAT       udp  --  0.0.0.0/0            0.0.0.0/0            udp dpt:9999 to:192.168.10.2
    DNAT       tcp  --  0.0.0.0/0            0.0.0.0/0            tcp dpt:9999 to:192.168.10.2
    
    Chain INPUT (policy ACCEPT)
    target     prot opt source               destination
    
    Chain OUTPUT (policy ACCEPT)
    target     prot opt source               destination
    
    Chain POSTROUTING (policy ACCEPT)
    target     prot opt source               destination
    root@gw1:~#
    
    Jak jsem psal, pro TCP to posila do tunelu source klienta ale pro UDP to posila source 192.168.10.1.. Nechápu.
    15.2.2016 09:41 NN
    Rozbalit Rozbalit vše Re: IPTables forward
    Jak to vypada v tcpdump na rozhrani do tunelu?
    15.2.2016 16:05 j
    Rozbalit Rozbalit vše Re: IPTables forward
    Tohle ti ale nemuze fungovat ....

    Chybi ti tam totiz SNAT v POSTROUTING. Je treba taky ty privatni adresy v odpovedech prekladat na adresu verejnou toho routeru.
    16.2.2016 13:51 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: IPTables forward
    Od toho je to stavový překlad. Connection tracking se postará o odpovídající překlad u dalších paketů, a to včetně těch v opačném směru. Problém je to jen v případě, že odpovědi z nějakého důvodu nejdou přes ten stroj, který překládal adresy.
    15.2.2016 20:48 $kill
    Rozbalit Rozbalit vše Re: IPTables forward
    Tak se to nakonec vyřešilo samo, důvod proč to posílalo privátní IP bylo protože jsem to předtím všelijak různě zkoušel a to spojení zůstalo nějakou dobu nejspíš otevřené tímto způsobem. Po pár minutách to začlo fungovat normálně. Díky všem za odpovědi.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.