abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 11:22 | IT novinky

    Společnost SpaceX amerického miliardáře Elona Muska podala žádost o vypuštění jednoho milionu satelitů na oběžnou dráhu kolem Země, odkud by pomohly zajistit provoz umělé inteligence (AI) a zároveň šetřily pozemské zdroje. Zatím se ale neví, kdy by se tak mělo stát. V žádosti Federální komisi pro spoje (FCC) se píše, že orbitální datová centra jsou nejúspornějším a energeticky nejúčinnějším způsobem, jak uspokojit rostoucí poptávku po

    … více »
    Ladislav Hagara | Komentářů: 0
    dnes 11:11 | Nová verze

    Byla vydána nová verze 2.53.0 distribuovaného systému správy verzí Git. Přispělo 70 vývojářů, z toho 21 nových. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    dnes 04:22 | Komunita

    Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 216. sraz, který proběhne v pátek 20. února od 18:00 v Red Hat Labu (místnost Q304) na Fakultě informačních technologií VUT v Brně na ulici Božetěchova 1/2. Tématem srazu bude komunitní komunikační síť MeshCore. Jindřich Skácel představí, co je to MeshCore, předvede nejrůznější klientské zařízení a ukáže, jak v praxi vypadá nasazení vlastního repeateru.

    Ladislav Hagara | Komentářů: 0
    dnes 03:33 | Nová verze

    Byla vydána nová major verze 9.0 multiplatformní digitální pracovní stanice pro práci s audiem (DAW) Ardour. Přehled novinek, vylepšení a oprav v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 13:55 | IT novinky

    Hodnota Bitcoinu, decentralizované kryptoměny klesla pod 70 000 dolarů (1,44 milionu korun).

    Ladislav Hagara | Komentářů: 8
    včera 13:22 | IT novinky

    Valve z důvodu nedostatku pamětí a úložišť přehodnocuje plán na vydání zařízení Steam Controller, Steam Machine a Steam Frame: „Cílem tedy stále zůstává vydat všechna tři nová zařízení v první polovině letošního roku, ale přesná data a ceny jsou dvě věci, na kterých usilovně pracujeme a jsme si dobře vědomi toho, jak rychle se v tomto ohledu může vše změnit. Takže ač dnes žádné zveřejnitelné údaje nemáme, hned jak plány finalizujeme, budeme Vás informovat.“

    Ladislav Hagara | Komentářů: 1
    včera 03:11 | Komunita

    Do 20. února lze hlasovat pro wallpapery pro Ubuntu 26.04 s kódovým názvem Resolute Raccoon.

    Ladislav Hagara | Komentářů: 2
    včera 02:22 | Nová verze

    Byla vydána lednová aktualizace aneb nová verze 1.109 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.109 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 1
    4.2. 19:33 | Zajímavý projekt

    Na Kickstarteru běží kampaň na podporu modulárního otevřeného handheldu Mecha Comet s Linuxem.

    Ladislav Hagara | Komentářů: 6
    4.2. 14:00 | Humor

    V nedávno zveřejněné kolekci dokumentů souvisejících s kontroverzním finančníkem a kuplířem Jeffrey Epsteinem se překvapivě objevil i referenční manuál unixového shellu Bash, jedná se o verzi manuálu z roku 2005. Aktuální vydání si lze stáhnout ze stránek GNU.

    NUKE GAZA! 🎆 | Komentářů: 18
    Které desktopové prostředí na Linuxu používáte?
     (18%)
     (6%)
     (0%)
     (10%)
     (25%)
     (3%)
     (5%)
     (2%)
     (12%)
     (30%)
    Celkem 774 hlasů
     Komentářů: 25, poslední 3.2. 19:50
    Rozcestník

    Dotaz: IPTABLES + veřejná IP + intranet

    3.7.2004 13:01 Petr Dvořáček
    IPTABLES + veřejná IP + intranet
    Přečteno: 221×

    Ahoj.

    Prosím o radu.

    Mám veřejnou IP adresu ve tvaru 213.235.XXX.YYY a potřeboval bych na ní směrovat intranet - konkrétně jedno AP, které má IP 10.11.99.XX.

    Takže výsledek by měl být takový, že když si v prohlížeči dám veřejnou IP adresu a třeba port 81 (http://213.235.XXX.YYY:81/) mělo by se mi zobrazit webové rozhraní toho APčka v intranetu.

    Prosím, mohl by mi někdo zde napsat syntaxi? Zkoušel jsem IPTABLES -A PREROUTING atd.. ale stále se mi to nedaří.

    Předem děkuji.

    Odpovědi

    3.7.2004 13:41 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: IPTABLES + veřejná IP + intranet
    Příklad pro DC++ :-)
    
    # MASKARADA
    /sbin/iptables -t nat -A POSTROUTING -o $INET_IFACE -j SNAT --to $INET_IP
    
    #DC+
    $IPTABLES -t nat -A PREROUTING -i $INET_IFACE -p tcp --dport 9176 -j DNAT --to 10.0.0.1:9176
    $IPTABLES -t nat -A PREROUTING -i $INET_IFACE -p udp --dport 9176 -j DNAT --to 10.0.0.1:9176
    
    Takže nějak takhle:
    
    # MASKARADA
    /sbin/iptables -t nat -A POSTROUTING -o $INET_IFACE -j SNAT --to 213.235.xxx.yyy
    
    $IPTABLES -t nat -A PREROUTING -i $INET_IFACE -p tcp --dport 81 -j DNAT --to 10.11.99.xx:port
    
    
    3.7.2004 15:59 Petr Dvořáček
    Rozbalit Rozbalit vše Re: IPTABLES + veřejná IP + intranet

    Děkuji,

    ale nešlo by to prosím zapsat bez těch proměnnejch $INET_IFACE ?

    Díky

    5.7.2004 08:52 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: IPTABLES + veřejná IP + intranet
    Já nevím jak to máte udělaní ?

    Bez proměnných ??? Jednoduše je nahraďte svými parametry.

    INET_IFACE = eth0,1,2....ppp0,1,2...prostě to zařízení které je do internetu, druhé je to do intranetu.

    Jinak viz: http://soban.wz.cz/linux/firewall2.html :-)
    3.7.2004 16:18 Miroslav Duschek
    Rozbalit Rozbalit vše Maskarada
    Dobry den,
    pokud dobre chapu Vas dotaz (chcete se z PC s vnitrni IP 10.11.xx.yy dostat na tu verejnou --> tj. do internetu), staci jednoducha IP maskarada:

    -A POSTROUTING -o ppp0 -j MASQUERADE
    misto ppp0 dejte rozhrani pripojene k internetu. A dale je nutne povolit IP4 forvardovani.

    echo "1" > /proc/sys/net/ipv4/ip_forward

    me toto funguje. pak je jeste nutne na druhem PC (10.11.xx.yy) nastavit jako vychozi branu (gateway) IP prvniho PC, ale tu vnitrni tj take 10.11.xx.yy.

    Dumi
    3.7.2004 20:41 Petr Dvořáček
    Rozbalit Rozbalit vše Re: Maskarada

    No, potřebuji to přesně naopak.

    Tzn. Kdyz zadám kdekoliv venku tu veřejnou IP adresu, tak abych se dostal na PC v intranetu.

    3.7.2004 21:45 mrkef
    Rozbalit Rozbalit vše Re: Maskarada
    Myslim ze Petr Soban to napsal spravne:

    Pakety TCP prichazejici z venku na rozhrani eth0 a na port 81 jsou presmerovany na vnitrni adresu (intranet) a stejny port:
    IPTABLES -t nat -A PREROUTING -i eth0 -p tcp --dport 81 -j DNAT --to 10.0.0.1:81
    
    3.7.2004 21:55 dumi | skóre: 13
    Rozbalit Rozbalit vše Re: Maskarada
    Aha :-)

    no v tom pripade bude asi nutne pouzit prerouting a misto -j MASCARAQUE dat -j DNAT (destination NAT) Ale bohuzel s tim nemam zkusenosti. Pripadne pomoci IP tabulek primo prekladat verejnou IP-> IP Access pointu. Vic bohuzel asi neporadim.

    Preji mnoho stesti.
    6.7.2004 11:49 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
    Rozbalit Rozbalit vše Re: IPTABLES + veřejná IP + intranet
    Zdravim

    Ja nevim, me vsechny ty priklady vyse prijdou zmateny. Podle me je to takhle, pouzivam to bezne:

    iptables -A FORWARD -p tcp --dport 80 -j ACCEPT

    iptables -A PREROUTING -t nat -d 213.235.xxx.yyy/255.255.255.255.255 -p tcp --dport 80 -j DNAT --to-destination 10.11.99.xx

    eth0 je rozhrani do interentu.

    Zdenek
    www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
    6.7.2004 12:40 Petr Dvořáček
    Rozbalit Rozbalit vše Re: IPTABLES + veřejná IP + intranet

    Problém vyřešen

    iptables -t nat -A PREROUTING -p tcp --dport 81 -j DNAT --to 10.11.99.28:80

    6.7.2004 12:40 Petr Dvořáček
    Rozbalit Rozbalit vše Re: IPTABLES + veřejná IP + intranet

    Problém vyřešen

    iptables -t nat -A PREROUTING -p tcp --dport 81 -j DNAT --to 10.11.99.28:80

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.