abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 17:11 | Humor

    Jste nuceni pracovat s Linuxem? Chybí vám pohodlí, které vám poskytoval Microsoft, když vás špehoval a sledoval všechno, co děláte? Nebojte se. Recall for Linux vám vrátí všechny skvělé funkce Windows Recall, které vám chyběly.

    Ladislav Hagara | Komentářů: 0
    dnes 16:11 | Komunita

    Společnost Fre(i)e Software oznámila, že má budget na práci na Debianu pro tablety s cílem jeho vyžívání pro vzdělávací účely. Jako uživatelské prostředí bude použito Lomiri.

    Ladislav Hagara | Komentářů: 0
    včera 17:11 | IT novinky

    Proběhla hackerská soutěž Pwn2Own Ireland 2025. Celkově bylo vyplaceno 1 024 750 dolarů za 73 unikátních zranitelností nultého dne (0-day). Vítězný Summoning Team si odnesl 187 500 dolarů. Shrnutí po jednotlivých dnech na blogu Zero Day Initiative (1. den, 2. den a 3. den) a na YouTube.

    Ladislav Hagara | Komentářů: 2
    včera 13:33 | Komunita

    Byl publikován říjnový přehled dění a novinek z vývoje Asahi Linuxu, tj. Linuxu pro Apple Silicon. Pracuje se na podpoře M3. Zanedlouho vyjde Fedora Asahi Remix 43. Vývojáře lze podpořit na Open Collective a GitHub Sponsors.

    Ladislav Hagara | Komentářů: 0
    25.10. 15:44 | Zajímavý software

    Iniciativa Open Device Partnership (ODP) nedávno představila projekt Patina. Jedná se o implementaci UEFI firmwaru v Rustu. Vývoj probíhá na GitHubu. Zdrojové kódy jsou k dispozici pod licencí Apache 2.0. Nejnovější verze Patiny je 13.0.0.

    Ladislav Hagara | Komentářů: 0
    25.10. 05:11 | Zajímavý článek

    Obrovská poptávka po plynových turbínách zapříčinila, že datová centra začala používat v generátorech dodávajících energii pro provoz AI staré dobré proudové letecké motory, konvertované na plyn. Jejich výhodou je, že jsou menší, lehčí a lépe udržovatelné než jejich průmyslové protějšky. Proto jsou ideální pro dočasné nebo mobilní použití.

    karkar | Komentářů: 9
    24.10. 19:55 | Nová verze

    Typst byl vydán ve verzi 0.14. Jedná se o rozšiřitelný značkovací jazyk a překladač pro vytváření dokumentů včetně odborných textů s matematickými vzorci, diagramy či bibliografií.

    Ladislav Hagara | Komentářů: 0
    24.10. 13:33 | Bezpečnostní upozornění

    Specialisté společnosti ESET zaznamenali útočnou kampaň, která cílí na uživatele a uživatelky v Česku a na Slovensku. Útočníci po telefonu zmanipulují oběť ke stažení falešné aplikace údajně od České národní banky (ČNB) nebo Národní banky Slovenska (NBS), přiložení platební karty k telefonu a zadání PINu. Malware poté v reálném čase přenese data z karty útočníkovi, který je bezkontaktně zneužije u bankomatu nebo na platebním terminálu.

    Ladislav Hagara | Komentářů: 21
    24.10. 13:22 | Upozornění

    V Ubuntu 25.10 byl balíček základních nástrojů gnu-coreutils nahrazen balíčkem rust-coreutils se základními nástroji přepsanými do Rustu. Ukázalo se, že nový "date" znefunkčnil automatickou aktualizaci. Pro obnovu je nutno balíček rust-coreutils manuálně aktualizovat.

    Ladislav Hagara | Komentářů: 13
    24.10. 04:55 | Komunita

    VST 3 je nově pod licencí MIT. S verzí 3.8.0 proběhlo přelicencování zdrojových kódů z licencí "Proprietary Steinberg VST3 License" a "General Public License (GPL) Version 3". VST (Virtual Studio Technology, Wikipedie) je softwarové rozhraní pro komunikaci mezi hostitelským programem a zásuvnými moduly (pluginy), kde tyto moduly slouží ke generování a úpravě digitálního audio signálu.

    Ladislav Hagara | Komentářů: 1
    Jaké řešení používáte k vývoji / práci?
     (36%)
     (47%)
     (20%)
     (19%)
     (23%)
     (17%)
     (21%)
     (17%)
     (18%)
    Celkem 279 hlasů
     Komentářů: 14, poslední 14.10. 09:04
    Rozcestník

    Dotaz: iptables firewall a pravidlo FORWARD

    30.9.2004 01:24 Tomas
    iptables firewall a pravidlo FORWARD
    Přečteno: 480×
    Ahoj, chtel jsem se poptat na jednu vec, ktera je pro me zahadou:Mam na firewallu (jede jako router) PREROUTING- jede mi to bez problemu,ale jen kdyz mam routing zevnitr site ven neomezen: $IPTABLES -A FORWARD -i $LAN1_IFACE -j ACCEPT

    Kdyz chci byt striktni vuci userum a routing zevnitr site ven omezim napr. na:

    $IPTABLES -A FORWARD -p udp -i $LAN1_IFACE --dport 80 -j ACCEPT $IPTABLES -A FORWARD -p udp -i $LAN1_IFACE --dport 53 -j ACCEPT

    atd....tak mi prestane fungovat PREROUTING:-( Mam to spravne nastaveno- jak retezec prerouting, tak i povoleni v FORWARDu.

    Jo a jeste mam ve firewallu: Routing zvenku dovnitr pouze pro navazana spojeni (stavovy firewall)

    $IPTABLES -A FORWARD -i $INET_IFACE -o $LAN1_IFACE -m state --state ESTABLISHED,RELATED -j ACCEPT

    Nevite prosim kde mam chybu, tak aby mi jelo PREROUTING ikdyz omezim usery na nejake sluzyb?

    DIKY moc, tomas

    Odpovědi

    30.9.2004 08:34 oron | skóre: 27
    Rozbalit Rozbalit vše Re: iptables firewall a pravidlo FORWARD
    neviem sice co presne myslis, ale kazdy forwardovany paket prechadza najskor preroutingom tabulky mangle a tabulky nat ....

    pozris si

    http://iptables-tutorial.frozentux.net/iptables-tutorial.html#TRAVERSINGGENERAL

    presne: Table 3-3. Forwarded packets
    30.9.2004 10:14 Tomas
    Rozbalit Rozbalit vše Re: iptables firewall a pravidlo FORWARD
    Vite dival jsem se na to, ale nejsem si zcela jist, ale myslim, ze mam spravne ty pravidla- poradi, ne?
    30.9.2004 12:01 billgates | skóre: 27
    Rozbalit Rozbalit vše Re: iptables firewall a pravidlo FORWARD
    Neviem, ci mam pravdu, ale myslim, ze tabulka FORWARD ovplyvnuje aj prerouting, resp. uplne vsetky packety, ktore su nejakym sposobom niekam forwardovane. Teda ak zakazete vo FORWARDe vsetko, okrem DNS a UDP na porte 80, tak ani cez PREROUTING nic okrem tohto neprepchate. Okrem toho, ak chcete pouzivat protokol HTTP, je potrebne povolit TCP port 80 a nie UDP.

    PS: Podla mna by bol fer voci uzivatelom povolit aj port 22, neprezil by som bez toho :)
    30.9.2004 14:43 Tomas
    Rozbalit Rozbalit vše Re: iptables firewall a pravidlo FORWARD
    Jasne, jen jsem uvedl priklad, ze mam povolene treba HTTP, DNS,.... mam toho vic, ale nechtel jsem tu vsechno psat. No ale kdyz prave chci omezit usery ze site, at muzou jen nektere sluzby, tak nevim jak to udelat, nikdo nevite?
    3.10.2004 22:37 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
    Rozbalit Rozbalit vše Re: iptables firewall a pravidlo FORWARD
    FORWARD muze ovlivnit i PREROUTING, protoze paket prolejza asi touhle cestou: cesta paketu (jestli je to blbe, tak me nekamenuj, protoze jsem uz hodne unavenej a je to jen nacrtek...)
    -- Nezdar není hanbou, hanbou je strach z pokusu.
    30.9.2004 19:15 Tomas
    Rozbalit Rozbalit vše Re: iptables firewall a pravidlo FORWARD
    Opravdu nikdo nevite, nebo jste se nesetkali s timto problememe?

    Prosim poradte, jsem z toho uplne bezradny:-(
    3.10.2004 22:25 SMidrs
    Rozbalit Rozbalit vše Re: iptables firewall a pravidlo FORWARD
    Ahoj, zapis pravidel, co jsi uvedl, je dobre!! Divals ses do logu napr. /var/log/messages ??? Jestli mas u IPTABLES zavedeny logovani tak tam najdes co se s temi FORWARD packety deje !!!
    4.10.2004 00:29 ech00ff
    Rozbalit Rozbalit vše Re: iptables firewall a pravidlo FORWARD
    Zkus vyhodit z forwardovacich pravidel "-i $LAN1_IFACE". Pokud to nutne potrebujes, dej to do PREROUTINGove casti. Nebylo by od veci sem postnout, co vlastne v tom PREROUTINGu je. Verze tamtoho i onoho by take neuskodila.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.