abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 08:00 | Nová verze

    Byla vydána nová verze 2.38.0 distribuovaného systému správy verzí Git. Přispělo 92 vývojářů, z toho 24 nových. Přehled novinek v příspěvku na blogu GitHubu a v poznámkách k vydání. Součástí balíčku je nově příkaz scalar. Jedná se o stejnojmenné rozšíření gitu od Microsoftu pro velké repozitáře.

    Ladislav Hagara | Komentářů: 0
    včera 23:33 | Nová verze

    Po 11 měsících vývoje od vydání verze 0.1.6 byla vydána nová verze 0.1.7 svobodného multiplatformního softwarového nástroje pro návrh desek plošných spojů (PCB) s názvem LibrePCB. Přehled vlastností a náhledy v aktualizované dokumentaci. Zdrojové kódy jsou k dispozici na GitHubu pod licencí GPLv3.

    Ladislav Hagara | Komentářů: 1
    včera 22:55 | Nová verze

    Správce oken IceWM byl vydán ve verzi 3.0.0, která např. přidává podporu sdružování oken (tabbed windows).

    Fluttershy, yay! | Komentářů: 0
    včera 17:44 | Komunita

    O víkendu proběhla Nextcloud Conference 2022 věnovaná open source cloudovému systému Nextcloud (Wikipedie), forku ownCloudu. Ke zhlédnutí jsou záznamy přednášek: sobota a neděle. Představen byl Nextcloud Hub 3, Photos 2.0, Mail 2.0, ….

    Ladislav Hagara | Komentářů: 0
    včera 12:22 | Bezpečnostní upozornění Ladislav Hagara | Komentářů: 2
    včera 12:00 | Pozvánky

    Letošní The Catch začíná již 10. října ve 12.00. Tentokrát se stanete zaměstnanci společnosti Mysterious Delivery Ltd., která se potýká s problémy v dopravě a při doručování balíků. Čekají na vás různorodé úkoly a překážky, po jejichž úspěšném zdolání můžete získat zajímavé ceny.

    Ladislav Hagara | Komentářů: 13
    včera 06:00 | Nová verze

    Po 9 týdnech vývoje od vydání Linuxu 5.19 oznámil Linus Torvalds vydání Linuxu 6.0 (LKML): "Je snad každému jasné, že změna major verze je spíš o tom, že mi dojdou prsty na rukou a nohou, než o převratných změnách". Přehled novinek a vylepšení na stránce Linux Kernel Newbies.

    Ladislav Hagara | Komentářů: 12
    2.10. 22:44 | Komunita

    Od soboty probíhá Akademy 2022, tj. každoroční konference vývojářů a uživatelů desktopového prostředí KDE. První dva dny byly věnovány přednáškám. Jejich záznamy jsou k dispozici na YouTube a Kockatoo Tube.

    Ladislav Hagara | Komentářů: 0
    2.10. 12:22 | Komunita

    Byly zveřejněny výsledky hlasování o nesvobodném firmwaru v Debianu. Vybrána byla možnost 5: Change SC for non-free firmware in installer, one installer. Upraví se Společenská smlouva Debianu. Oficiální instalační média budou obsahovat nesvobodný firmware.

    Ladislav Hagara | Komentářů: 18
    2.10. 09:00 | Nová verze

    V únoru loňského roku Google představil hlasový kodek Lyra s datovým tokem 3kbps. V pátek vydal novou verzi 1.2.0 aneb V2 s novou architekturou. Podrobné představení i ukázky k poslechu v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 7
    Jaký filtr modrého světla používáte u počítače?
     (52%)
     (9%)
     (6%)
     (41%)
    Celkem 54 hlasů
     Komentářů: 0
    Rozcestník


    Dotaz: Iptables, routovanie na IP

    16.7.2004 16:58 Parth | Zilina
    Iptables, routovanie na IP
    Přečteno: 80×
    Chcel by som sa spytat ako by som efektivne mohol v iptables routovat do siete iba na na urcitu ip alebo rozssah IP adries.

    Odpovědi

    16.7.2004 18:19 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: Iptables, routovanie na IP
    Jednoduše vše zakážeš a povolíš průchod pouze pro žádané pakety.

    Jinak iptables je spíše firewal (viz: http://www.netfilter.org/ ) s routováním nemá celkem nic společného kromě tabulky forward.

    Na routování je příkaz ip (man ip) případně starší příkaz route.
    16.7.2004 18:26 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: Iptables, routovanie na IP
    Jinak:
    /sbin/iptables -X
    /sbin/iptables -F FORWARD
    /sbin/iptables -P FORWARD DROP
    
    /sbin/iptables -A FORWARD -p tcp -s odkud -d kam -j ACCEPT
    
    Viz třeba: firewall
    Ondroid avatar 16.7.2004 18:33 Ondroid | skóre: 32 | blog: Hombre
    Rozbalit Rozbalit vše Re: Iptables, routovanie na IP
    V iptables značkovat pakety toho daného rozzsahu (--set-mark ) a pomocí iproute2 je pak routovat podle těch značek (fwmark) kam je libo. Jestli sem teda správně pochopil co chcete udělat.
    16.7.2004 19:10 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: Iptables, routovanie na IP
    Není jednoduší propustit pouze co chci a potom to staticky (dynamicky) routovat kam chci?

    Než to značkovat a potom třídit to je myslím větší zátěž pro PC ne ?

    PS. Nebo jsem nějak nepochopil co vlastně ten uživatel potřebuje?
    17.7.2004 00:00 Parth | Zilina
    Rozbalit Rozbalit vše Re: Iptables, routovanie na IP
    No ja som potreboval ked pouzivam, iptables ako firewall a routujem celu siet z 192.168.1.x na 10.0.0.x a chcem to povolit iba pre 10.0.0.1-15 pristup na net a ostatne iba v ramci LAN bez netu
    17.7.2004 09:18 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: Iptables, routovanie na IP
    No a co vám brání?

    Prostě nat povolíme pouze pro síť 192.... a pro 10.0.0.1-15 a je to, pro ostatní povolíme pouze forward aby se viděly ty sítě mezi sebou.
    17.7.2004 12:47 Parth | Zilina
    Rozbalit Rozbalit vše Re: Iptables, routovanie na IP
    No to som robil, ale stale to routovalo na celu siet
    17.7.2004 13:24 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: Iptables, routovanie na IP
    No a jak jsi to dělal ?

    Nat do internetu provádíš kde ? Na tom stroji mezi 192...< - > 10.... nebo na stroji 192.... < - > internet ?

    Prostě tam kde provádíš nat prostě povolíš pouze ty co mužou do internetu.

    Samozřejmě pokud provádíš dvojí nat tj 10. na 192... a 192... na internet tak to musíš zablokovat na tom prvním natu 10. na 192.
    17.7.2004 14:00 Parth | Zilina
    Rozbalit Rozbalit vše Re: Iptables, routovanie na IP
    je to stroj medzi 192... a 10... takto to mam teraz iptables -t nat -A PREROUTING -p tcp -i ! eth0 -s 10.0.0.0/24 --dport 80 -j REDIRECT --to 3128
    17.7.2004 14:13 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: Iptables, routovanie na IP
    No a pro jaké adresy to chcete ?

    Teď tam máte přesměrování pro 10.0.0.x tak změňte to -s :-)

    Další věc pokud používáte transparentní proxy tak proč si to nezablokujete pouze na té proxy :-)

    iptables -t nat -A PREROUTING -p tcp -i ! eth0 -s 10.0.0.0/28 --dport 80 -j REDIRECT --to 3128

    čily přesměrování bude fungovat pro 10.0.0.0 - 15 :-)
    17.7.2004 14:44 Parth | Zilina
    Rozbalit Rozbalit vše Re: Iptables, routovanie na IP
    Bohuzial nepomaha, stale routuje do celej siete
    17.7.2004 15:19 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: Iptables, routovanie na IP
    To jako s IP 10.0.0.20 se dostaneš do internetu na www ?

    Prostě tam máš nějaké pravidlo co to povolí. Těžko z jednoho řádku budu usuzovat co tam máš za pravidla.

    Prostě prohlédni si ty pravidla, a další věc pokud někdo přistupuje přímo na ten proxi server tak se to pravidlo neuplatní protože to půjde přes INPUT a taky už to bude mít od proxi serveru jinou IP.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.