abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:11 | Nová verze

    Poštovní klient Thunderbird byl vydán v nové verzi 145.0. Podporuje DNS přes HTTPS nebo Microsoft Exchange skrze Exchange Web Services. Ukončena byla podpora 32bitového Thunderbirdu pro Linux.

    Ladislav Hagara | Komentářů: 0
    dnes 02:33 | IT novinky

    U příležitosti státního svátku 17. listopadu probíhá na Steamu i GOG.com již šestý ročník Czech & Slovak Games Week aneb týdenní oslava a také slevová akce českých a slovenských počítačových her.

    Ladislav Hagara | Komentářů: 0
    včera 19:33 | Nová verze

    Byla vydána nová verze 9.19 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání. Vypíchnout lze například nový balíček BirdNET-Go, tj. AI řešení pro nepřetržité monitorování a identifikaci ptáků.

    Ladislav Hagara | Komentářů: 0
    včera 02:22 | Nová verze

    Byla vydána nová verze 3.38 frameworku Flutter (Wikipedie) pro vývoj mobilních, webových i desktopových aplikací a nová verze 3.10 souvisejícího programovacího jazyka Dart (Wikipedie).

    Ladislav Hagara | Komentářů: 0
    včera 01:33 | Nová verze

    Organizace Apache Software Foundation (ASF) vydala verzi 28 integrovaného vývojového prostředí a vývojové platformy napsané v Javě NetBeans (Wikipedie). Přehled novinek na GitHubu. Instalovat lze také ze Snapcraftu a Flathubu.

    Ladislav Hagara | Komentářů: 0
    15.11. 16:11 | Nová verze

    Byl vydán Debian 13.2, tj. druhá opravná verze Debianu 13 s kódovým názvem Trixie. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.

    Ladislav Hagara | Komentářů: 0
    15.11. 12:11 | IT novinky

    Google představil platformu Code Wiki pro rychlejší porozumění existujícímu kódu. Code Wiki pomocí AI Gemini udržuje průběžně aktualizovanou strukturovanou wiki pro softwarové repozitáře. Zatím jenom pro veřejné. V plánu je rozšíření Gemini CLI také pro soukromé a interní repozitáře.

    Ladislav Hagara | Komentářů: 5
    14.11. 14:22 | Bezpečnostní upozornění

    V přihlašovací obrazovce LightDM KDE (lightdm-kde-greeter) byla nalezena a již opravena eskalace práv (CVE-2025-62876). Detaily v příspěvku na blogu SUSE Security.

    Ladislav Hagara | Komentářů: 5
    14.11. 13:22 | Nová verze

    Byla vydána nová verze 7.2 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Tor Browser byl povýšen na verzi 15.0.1. Další novinky v příslušném seznamu.

    Ladislav Hagara | Komentářů: 0
    14.11. 10:33 | IT novinky

    Česká národní banka (ČNB) nakoupila digitální aktiva založená na blockchainu za milion dolarů (20,9 milionu korun). Na vytvořeném testovacím portfoliu, jehož součástí jsou bitcoin, stablecoiny navázané na dolar a tokenizované depozitum, chce získat praktickou zkušenost s držením digitálních aktiv. Portfolio nebude součástí devizových rezerv, uvedla dnes ČNB v tiskové zprávě.

    Ladislav Hagara | Komentářů: 50
    Jaké řešení používáte k vývoji / práci?
     (35%)
     (46%)
     (18%)
     (18%)
     (23%)
     (15%)
     (23%)
     (16%)
     (16%)
    Celkem 358 hlasů
     Komentářů: 16, poslední 12.11. 18:21
    Rozcestník

    Dotaz: Nevim jak na PREROUTING

    13.8.2004 10:25 Petr
    Nevim jak na PREROUTING
    Přečteno: 257×
    Ahoj vsichni,

    chtel bych presmerovat urcity port do vnitrni site. Jiste, ohrana pisnicka, ale presto se mi to vubec nedari. Zjistil jsem si jaka pravidla je nutne pridat do firewallu (povolit port v inputu, povolit forwardovani toho portu a napsat PREROUTING pravidlo). I kdyz jsem to vsechno asi stokrat zkontroloval, tak porad nic.

    Pro pokusny ucely jsem zkousel ten prerouting rozjet na jednom rozhrani (eth1) s tim, ze pravidla FORWARD, INPUT, OUTPUT byly ACCEPT. Proste firewall byl vypnuty a vse povoleno. Pridal jsem nasledujici radek:
    iptables -t nat -A PREROUTING -p tcp --dport 80 -d 192.168.1.1 -j DNAT --to 192.168.1.10:80
    Bohuzel to ale stale nefunguje, nevite nekdo proc? Diky za radu.

    Odpovědi

    13.8.2004 10:31 jm
    Rozbalit Rozbalit vše Re: Nevim jak na PREROUTING
     --to-destination ipaddr[-ipaddr][:port-port]
                  which  can  specify  a  single new destination IP address, an inclusive range of IP addresses, and optionally, a
                  port range (which is only valid if the rule also specifies -p tcp or -p udp).  If no port  range  is  specified,
                  then the destination port will never be modified.
    
                  You  can  add several --to-destination options.  If you specify more than one destination address, either via an
                  address range or multiple --to-destination options, a simple round-robin (one after another in cycle) load  bal-
                  ancing takes place between these adresses.
    
    13.8.2004 10:38 Petr
    Rozbalit Rozbalit vše Re: Nevim jak na PREROUTING
    Nevim presne, co jste tim myslel, ale rozdil mezi --to a --to-destination neni. Zkousel jsem to uz predtim.
    13.8.2004 11:37 jhor
    Rozbalit Rozbalit vše Re: Nevim jak na PREROUTING
    Takhle to mam a funguje to:
    iptables -t nat -A PREROUTING -p tcp -d 10.0.0.8 --dport 3128 -j DNAT --to 192.168.0.2:80
    Vsimni si rozdilnych siti!
    13.8.2004 11:51 jhor
    Rozbalit Rozbalit vše Re: Nevim jak na PREROUTING
    Asi by to slo inteligentnejs:
    iptables -t nat -A PREROUTING -p tcp -i eth0 --dport 3128 -j DNAT --to 192.168.0.2:80
    Ale to jsem nezkousel.
    1.9.2004 14:15 Windy
    Rozbalit Rozbalit vše Re: Nevim jak na PREROUTING
    Moc mi to smysl nedává ale správně je to iptables -t nat -A PREROUTING -p TCP (druh protokolu) -s (zdroj paketu/maska)-d (cíl paketů/maska) --dport (cílový port) -j DNAT --to-destination ip:port. Konkrétně iptables -t nat -A PREROUTING -p TCP -s 0.0.0.0/0 -d 192.168.1.1/32 --dport 80 -j DNAT --to-destination 192.168.1.10:80. Pokud můžu radit dodržuj syntaxi celou. Vyhneš se tak podivnému chování ve speciálních případech. Téměř nefunkční se mi zatím ukazují parametry -o a -i. Nepoužívám je a jsem spokojený.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.