abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:44 | Nová verze

    Nová čísla časopisů od nakladatelství Raspberry Pi: MagPi 140 (pdf) a HackSpace 77 (pdf).

    Ladislav Hagara | Komentářů: 0
    dnes 01:00 | Nová verze

    ESPHome, tj. open source systém umožňující nastavovat zařízení s čipy ESP (i dalšími) pomocí konfiguračních souborů a připojit je do domácí automatizace, například do Home Assistantu, byl vydán ve verzi 2024.4.0.

    Ladislav Hagara | Komentářů: 0
    včera 22:11 | IT novinky Ladislav Hagara | Komentářů: 0
    včera 20:55 | Nová verze

    Neziskové průmyslové konsorcium Khronos Group vydalo verzi 1.1 specifikace OpenXR (Wikipedie), tj. standardu specifikujícího přístup k platformám a zařízením pro XR, tj. platformám a zařízením pro AR (rozšířenou realitu) a VR (virtuální realitu). Do základu se z rozšíření dostalo XR_EXT_local_floor. Společnost Collabora implementuje novou verzi specifikace do platformy Monado, tj. open source implementace OpenXR.

    Ladislav Hagara | Komentářů: 2
    včera 17:22 | Nová verze

    Byla vydána nová verze 0.38.0 multimediálního přehrávače mpv (Wikipedie) vycházejícího z přehrávačů MPlayer a mplayer2. Přehled novinek, změn a oprav na GitHubu. Požadován je FFmpeg 4.4 nebo novější a také libplacebo 6.338.2 nebo novější.

    Ladislav Hagara | Komentářů: 1
    včera 17:11 | Nová verze

    ClamAV (Wikipedie), tj. multiplatformní antivirový engine s otevřeným zdrojovým kódem pro detekci trojských koní, virů, malwaru a dalších škodlivých hrozeb, byl vydán ve verzích 1.3.1, 1.2.3 a 1.0.6. Ve verzi 1.3.1 je mimo jiné řešena bezpečnostní chyba CVE-2024-20380.

    Ladislav Hagara | Komentářů: 1
    včera 12:11 | IT novinky

    Digitální a informační agentura (DIA) oznámila (PDF, X a Facebook), že mobilní aplikace Portál občana je ode dneška oficiálně venku.

    Ladislav Hagara | Komentářů: 7
    včera 05:11 | Komunita

    #HACKUJBRNO 2024, byly zveřejněny výsledky a výstupy hackathonu města Brna nad otevřenými městskými daty, který se konal 13. a 14. dubna 2024.

    Ladislav Hagara | Komentářů: 2
    17.4. 17:55 | IT novinky

    Společnost Volla Systeme stojící za telefony Volla spustila na Kickstarteru kampaň na podporu tabletu Volla Tablet s Volla OS nebo Ubuntu Touch.

    Ladislav Hagara | Komentářů: 3
    17.4. 17:44 | IT novinky

    Společnost Boston Dynamics oznámila, že humanoidní hydraulický robot HD Atlas šel do důchodu (YouTube). Nastupuje nová vylepšená elektrická varianta (YouTube).

    Ladislav Hagara | Komentářů: 1
    KDE Plasma 6
     (68%)
     (10%)
     (2%)
     (20%)
    Celkem 557 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník

    Dotaz: Jak časově povolit port Od a Do určité doby

    8.6.2004 14:59 liman | skóre: 3
    Jak časově povolit port Od a Do určité doby
    Přečteno: 157×
    Prosím o radu, jak můžu časově ovlivnit přístupnost portu na zadané IP. Tzn.: dejme tomu, že chci adrese IP1:Port1 povolit vstup z internetu do lokalni site na adresu IP2:Port2 treba od 10.6.2004 do 10.7.2004, nebo 10.6.2004 od 7:00 do 15:00 ... Potěší mě každá rada, zejména pokud někdo má skript toto či něco podobného řešící. Používám RedHat8.0,jadro2.4,mám 2 síťovky pro vnitřní a vnější síť. Uvažoval jsem nad nějakým propojením cron démona, iptables a squid, ale jak? Díky

    Odpovědi

    8.6.2004 15:34 Yeti
    Rozbalit Rozbalit vše Re: Jak časově povolit port Od a Do určité doby
    Aby se nekomplikovala manipulace s pravidly iptables, zaved si specialni chainy, ktere budou obsahovat akorat -j RETURN, kdyz to bude povolene, a -j REJECT, kdyz to bude zakazane, a ktere se budou z daneho mista pouzivat (... -j ten_chain). No a z cronu pak jednoduse to pravidlo zmenis pomoci -D ten_chain neco, resp. -I ten_chain neco.
    8.6.2004 16:13 liman | skóre: 3
    Rozbalit Rozbalit vše Re: Yeti
    Nejsem si jistý jak je to myšleno, mohl bych poprosit o podrobnější popis? Jsem beginner...
    8.6.2004 17:07 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: Yeti
    Mohu vědět, proč měníš titulek na Yeti? No nic...

    Vytvoření chainu (default REJECT):
    iptables --new timechain1
    iptables --append timechain1 --jump REJECT
    
    Z cronu (nebo spíš pomocí at, protože koukám nechceš periodické změny ale nějaká konkrétní data) zakázání:
    iptables --flush timechain1
    iptables --append timechain1 --jump REJECT
    
    povolení
    iptables --flush timechain1
    iptables --append timechain1 --jump RETURN
    
    Chain timechain1 pak použiješ v hlavním firewallu:
    iptables ... --jump timechain1
    
    přičemž to pak bude buď pokračovat, jakoby nic, nebo se paket REJECTne a tím to skončí.

    V místě ... se matchnou ty IP adresy a proty, ale nevím, jestli tam máš NAT, nebo nemáš, nebo co, ale to už si snad doplníš (viz Netfilter howto... ;-)
    9.6.2004 08:22 liman | skóre: 3
    Rozbalit Rozbalit vše Re: Yeti
    NAT tam je, no já děkuji za radu, doufám že se mi to podaří správně implementovat...
    9.6.2004 16:17 liman | skóre: 3
    Rozbalit Rozbalit vše Re: Jak časově povolit port Od a Do určité doby
    Jak na to tak koukám, ono když to jde přes nat, tak je to asi poněkud složitější že? Strávil jsem celý den pročítáním manu, a teď jsem z toho vedle a nerad bych něco zvoral. Pokud to dobře chápu tak nejprve napíšu do shellu postupně ty první dva řádky (iptables -N timechain1 a iptables -A timechain1 -j REJECT) a pak spustím dva skripty:

    at -f zakaz.sh 061004 12:00

    at -f povol.sh 071004 12:00

    kde v zakaz.sh budou řádky

    iptables -f timechain1

    iptables -A timechain1 -j REJECT

    a v povol.sh bude

    iptables -f timechain1

    iptables -A timechain1 -j RETURN

    nebo ještě něco? No a nevím jak ten poslední řádek

    iptables ... --jump timechain1

    zakomponovat do rc.firewall když tam mám:

    $IPTABLES -t nat -A PREROUTING -p UDP --dport 9998 -j DNAT --to 192.168.1.13

    Šlo by na to kouknout kdybych zaslal na mail cely rc.firewall? Díky za odpověď
    9.6.2004 17:21 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: Jak časově povolit port Od a Do určité doby
    Ne moc efektivně, ale jednoduše to prostě matchneš dvakrát:
    $IPTABLES -t nat -A PREROUTING -p UDP --dport 9998 -j timechain1
    $IPTABLES -t nat -A PREROUTING -p UDP --dport 9998 -j DNAT --to 192.168.1.13
    
    přičemž první pravidlo to buď zahodí, nebo paket projde na druhé pravidlo, kde se opravdu udělá NAT. Jen REJECT v NATu není možný, takže to namísto toho DROPneš. A všechna výše uvedená pravidla také musí mít -t nat.
    10.6.2004 12:21 liman | skóre: 3
    Rozbalit Rozbalit vše Re: Jak časově povolit port Od a Do určité doby
    Tzn., že -t nat napíšu i do shellu při vytváření chainu?
    iptables -t nat -N timechain1
    iptables -t nat -A timechain1 -j DROP
    
    a v zakaz.sh bude jen toto:
    #!/bin/bash
    iptables -t nat -f timechain1 
    iptables -t nat -A timechain1 -j DROP 
    exit 0
    
    Je to tak OK?
    10.6.2004 15:24 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: Jak časově povolit port Od a Do určité doby
    Jo. (Já ti samozřejmě nemůžu dát žádnou záruku, že to bude fungovat, přesně jak píšu, když to píšu z hlavy, takže detaily si holt dolaď...)
    10.6.2004 16:04 liman | skóre: 3
    Rozbalit Rozbalit vše Re: Jak časově povolit port Od a Do určité doby
    Jasně, díky. Mám teď malinko jiný dotaz, i když k tématu: když jsem si z shellu v iptables vytvořil ten nový chain, musím iptables ještě ukládat jako některým z následujících řádků, aby se např. po rebootu nesmazal?:
    iptables-save
    service iptables-save
    ./iptables save
    
    Četl jsem spoustu odkazů,např. ale u posledního příkazu mě zajímá jestli to autor(http://soban.wz.cz/linux/firewall.html) nemyslel jako
    ./iptables-save
    
    Taky nevím, jestli když nemám v adresáři /etc/sysconfig žádný soubor iptables tak jak to spousta odkazů uvádí, tak jestli ho výše uvedený příkaz vytvoří. Dík
    10.6.2004 16:17 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: Jak časově povolit port Od a Do určité doby
    Vzhledem k tomu, že je to RH, tak

    service iptables save

    Tím se vytvoří /etc/sysconfig/iptables (a při dalším bootu zase natáhne, pokud je služba iptables povolená).

    iptables-save lze taky použít, ale vyplivne to na stdout, takže to musíš sám někam přesměrovat...

    ./iptables save dost závisí na tom, ve kterém jsi adresáři ;) (např. v /etc/init.d to udělá, co má).

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.