abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 01:44 | Nová verze

    Byla vydána nová stabilní verze 8.2 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 152. Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    včera 23:11 | Nová verze

    Byla vydána nová stabilní verze 4.0 svobodného multiplatformního softwaru pro editování a nahrávání zvukových souborů Audacity (Wikipedie). Přehled novinek také na YouTube. Ke stažení je oficiální AppImage. Zatím starší verze Audacity lze instalovat také z Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    včera 16:55 | IT novinky

    NVIDIA kupuje Hugging Face za 12,93 miliardy dolarů.

    Ladislav Hagara | Komentářů: 0
    včera 15:44 | IT novinky

    Předobjednat si lze nový jednodeskový počítač Arduino VENTUNO Q s předinstalovaným Ubuntu. S 16 GB LPDDR5 a 64 GB eMMC. Pro lokální LLM, agentní AI, počítačové vidění, robotiku…

    Ladislav Hagara | Komentářů: 0
    včera 13:00 | Zajímavý software

    Hexpair není nejlepší HEX editor na světě a ani se o to nesnaží. Zato je k dispozici kdykoliv a kdekoliv – všude tam, kde máte svůj Vim. Vznikl jako hobby projekt před pár měsíci a dospěl do stavu, kdy by mohl být užitečný širší komunitě. Přepnout do HEX režimu se dá i uprostřed rozdělané práce: Soubor, který už máte otevřený běžným vim file.md, jedním příkazem přepnete do HEX editoru a dalším příkazem ho můžete vrátit zpět do textu. Kurzor přitom

    … více »
    Cohen | Komentářů: 0
    včera 01:55 | Nasazení Linuxu

    CERN dlouhodobě používal vlastní sestavení RHEL, ze kterého přešel na CentOS Stream. Federico Vaga a Nikos Tsipinakis ale nyní v přednášce na MiniDebConf Winterthur 2026 popisují plán probíhajícího přechodu na Debian pro řízení akcelerátorů. Důvodem k opuštění CentOS Stream jsou zachování zpětné kompatibility se starším hardwarem, kterou Red Hat narušuje, když tlačí sestavení balíčků pro novější verze architektury (x86-64), a nedostatečné nástroje pro sestavování vlastních balíčků a repozitářů.

    |🇵🇸 | Komentářů: 10
    včera 01:44 | Nová verze

    UZDoom (Wikipedie), tj. fork GZDoom, byl vydán ve verzi 5.0.0. Videopředstavení na YouTube. Podrobný přehled novinek v Changelogu.

    Ladislav Hagara | Komentářů: 0
    2.9. 16:11 | Nová verze

    Příručka Linux From Scratch pro sestavení základního linuxového systému byla aktualizována v pravidelném půlročním termínu. Vydání 13.1 shrnuje přes 40 nových verzí balíčků a několik patchů. Navazující příručka Beyond Linux From Scratch s recepty pro sestavení dalších knihoven a aplikací zatím vydána nebyla, ačkoliv vývojová verze stále dostává aktualizace. Lze je číst online nebo stáhnout v HTML či PDF.

    |🇵🇸 | Komentářů: 0
    2.9. 12:44 | IT novinky

    Národní bezpečnostní tým CSIRT.CZ koordinovaný sdružením CZ.NIC přichází se službou Strážci internetu, která má sjednotit způsob hlášení doménových jmen zneužívaných k páchání trestné činnosti. Službu mohou uživatelé využívat také prostřednictvím rozšíření do prohlížeče. Nový nástroj podporuje jak hlášení vyžadující autorizaci, tak anonymní reporting, u kterého však nebude možné zapojit takovou míru automatizace jako u

    … více »
    Ladislav Hagara | Komentářů: 21
    2.9. 12:22 | Komunita

    Firefox pro iOS přichází s integrovaným blokováním reklam. Funkce je ve výchozím nastavení vypnutá a lze ji aktivovat v Settings > Browsing > Ad Blocker.

    Ladislav Hagara | Komentářů: 2
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (3%)
     (20%)
     (29%)
     (7%)
     (5%)
     (2%)
     (15%)
     (21%)
    Celkem 2560 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Dotaz: Otevření UDP pro Eancher

    svido avatar 16.12.2016 12:09 svido | skóre: 28
    Otevření UDP pro Eancher
    Přečteno: 350×
    Ahoj, mám potíže s otevřením UDP portů na Debian serveru, tak aby Rancher (správa Docker kontejnerů), resp. Rancher agent je mohl použít. Na internetu jsem našel, že se to řeší pomocí iptables. Zadal jsem tedy:
    # iptables -A INPUT -p udp --dport 500 -j ACCEPT
    # iptables -A INPUT -p udp --dport 4500 -j ACCEPT
    a uložím zmenu pomocí iptables-save > /etc/iptables/udp.rule

    Ve výpisu pak jsou
    # iptables -L --line-numbers
    Chain INPUT (policy ACCEPT)
    num  target     prot opt source               destination         
    1    ACCEPT     udp  --  anywhere             anywhere             udp dpt:isakmp
    2    ACCEPT     udp  --  anywhere             anywhere             udp dpt:ipsec-nat-t
    
    Chain FORWARD (policy ACCEPT)
    num  target     prot opt source               destination         
    1    DOCKER-ISOLATION  all  --  anywhere             anywhere            
    2    DOCKER     all  --  anywhere             anywhere            
    3    ACCEPT     all  --  anywhere             anywhere             ctstate RELATED,ESTABLISHED
    4    ACCEPT     all  --  anywhere             anywhere            
    5    ACCEPT     all  --  anywhere             anywhere            
    6    DOCKER     all  --  anywhere             anywhere            
    7    ACCEPT     all  --  anywhere             anywhere             ctstate RELATED,ESTABLISHED
    8    ACCEPT     all  --  anywhere             anywhere            
    9    ACCEPT     all  --  anywhere             anywhere            
    10   DOCKER     all  --  anywhere             anywhere            
    11   ACCEPT     all  --  anywhere             anywhere             ctstate RELATED,ESTABLISHED
    12   ACCEPT     all  --  anywhere             anywhere            
    13   ACCEPT     all  --  anywhere             anywhere            
    
    Chain OUTPUT (policy ACCEPT)
    num  target     prot opt source               destination         
    
    Chain DOCKER (3 references)
    num  target     prot opt source               destination         
    1    ACCEPT     tcp  --  anywhere             172.17.0.2           tcp dpt:http-alt
    
    Chain DOCKER-ISOLATION (1 references)
    num  target     prot opt source               destination         
    1    DROP       all  --  anywhere             anywhere            
    2    DROP       all  --  anywhere             anywhere            
    3    DROP       all  --  anywhere             anywhere            
    4    DROP       all  --  anywhere             anywhere            
    5    DROP       all  --  anywhere             anywhere            
    6    DROP       all  --  anywhere             anywhere            
    7    RETURN     all  --  anywhere             anywhere 
    Když ale chci ověřit, jestli jsou porty otevřeny, zjistím že ne:
    nc -vzu 127.0.0.1 500
    localhost.localdomain [127.0.0.1] 500 (isakmp) : Connection refused
    Děkuji za jakoukoliv radu

    Řešení dotazu:


    Odpovědi

    16.12.2016 15:36 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: Otevření UDP pro Eancher
    Asi by to chtělo něco o firewalu nastudovat.....

    11. Firewall

    A za druhé by to chtělo specifikovat co myslíš pod pojmem otevřený port.....

    Ve firewalu je buď paket propuštěn, zahozen, či odmítnut a pokud je propuštěn pak záleží na aplikaci co s ním dále udělá.

    PS. Nejednoduší bude všechny pravidla smazat, stejně tam máš akorát bordel který nic nedělá.....
    Řešení 1× (svido (tazatel))
    svido avatar 17.12.2016 11:59 svido | skóre: 28
    Rozbalit Rozbalit vše Re: Otevření UDP pro Eancher
    Zjistil jsem, že porty jsou vlastně otevřené. Což jsem udělal tei příkazy s ACCEPT. Bohužel jsem se upsal v IP adrese při nastavování Rancheru a dotaz byl vlastně zbytečný. Děkuji všem zůčastněným. Omlouvám se.
    16.12.2016 15:37 NN
    Rozbalit Rozbalit vše Re: Otevření UDP pro Eancher
    A jses si jisty, ze bezi na localhostu?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.