abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:22 | Nová verze

    SuperTux (Wikipedie), tj. klasická 2D plošinovka inspirovaná sérií Super Mario, byl vydán v nové verzi 0.7.0. Videoukázka na YouTube. Hrát lze i ve webovém prohlížeči.

    Ladislav Hagara | Komentářů: 5
    dnes 03:11 | Zajímavý projekt

    Ageless Linux je linuxová distribuce vytvořená jako politický protest proti kalifornskému zákonu o věkovém ověřování uživatelů na úrovni OS (AB 1043). Kromě běžného instalačního obrazu je k dispozici i konverzní skript, který kompatibilní systém označí za Ageless Linux a levné jednodeskové počítače v ceně 12$ s předinstalovaným Ageless Linuxem, které se chystají autoři projektu dávat dětem. Ageless Linux je registrován jako operační

    … více »
    NUKE GAZA! 🎆 | Komentářů: 0
    včera 15:33 | Humor

    PimpMyGRC upravuje vzhled toolkitu GNU Radio a přidává alternativní barevná témata. Primárním cílem autora bylo pouze vytvořit tmavé prostředí vhodné pro noční práci, nicméně k dispozici je nakonec celá škála barevných schémat včetně možností různých animací a vizuálních efektů (plameny, matrix, bubliny...), které nepochybně posunou uživatelský zážitek na zcela jinou úroveň. Témata jsou skripty v jazyce Python, které nahrazují

    … více »
    NUKE GAZA! 🎆 | Komentářů: 2
    včera 14:33 | Nová verze Ladislav Hagara | Komentářů: 0
    včera 12:33 | Zajímavý projekt

    FRANK OS je open-source operační systém pro mikrokontrolér RP2350 (s FRANK M2 board) postavený na FreeRTOS, který přetváří tento levný čip na plně funkční počítač s desktopovým uživatelským rozhraním ve stylu Windows 95 se správcem oken, terminálem, prohlížečem souborů a knihovnou aplikací, ovládaný PS/2 myší a klávesnicí, s DVI video výstupem. Otázkou zůstává, zda by 520 KB SRAM stačilo každému 😅.

    NUKE GAZA! 🎆 | Komentářů: 4
    14.3. 22:55 | IT novinky

    Administrativa amerického prezidenta Donalda Trumpa by měla dostat zhruba deset miliard dolarů (asi 214 miliard Kč) za zprostředkování dohody o převzetí kontroly nad aktivitami sociální sítě TikTok ve Spojených státech.

    Ladislav Hagara | Komentářů: 2
    14.3. 21:33 | Nová verze

    Projekt Debian aktualizoval obrazy stabilní větve „Trixie“ (13.4). Shrnuje opravy za poslední dva měsíce, 111 aktualizovaných balíčků a 67 bezpečnostních hlášení. Opravy se týkají mj. chyb v glibc nebo webovém serveru Apache.

    |🇵🇸 | Komentářů: 2
    14.3. 13:00 | Humor

    Agent umělé inteligence Claude Opus ignoroval uživatelovu odpověď 'ne' na dotaz, zda má implementovat změny kódu, a přesto se pokusil změny provést. Agent si odpověď 'ne' vysvětlil následovně: Uživatel na mou otázku 'Mám to implementovat?' odpověděl 'ne' - ale když se podívám na kontext, myslím, že tím 'ne' odpovídá na to, abych žádal o svolení, tedy myslí 'prostě to udělej, přestaň se ptát'.

    NUKE GAZA! 🎆 | Komentářů: 13
    14.3. 00:44 | IT novinky

    Po 8. květnu 2026 už na Instagramu nebudou podporované zprávy opatřené koncovým šifrováním. V chatech, kterých se bude změna týkat, se objeví pokyny o tom, jak si média nebo zprávy z nich stáhnout, pokud si je chcete ponechat.

    Ladislav Hagara | Komentářů: 8
    14.3. 00:33 | IT novinky

    V lednu byla ve veřejné betě obnovena sociální síť Digg (Wikipedie). Dnes bylo oznámeno její ukončení (Hard Reset). Společnost Digg propouští velkou část týmu a přiznává, že se nepodařilo najít správné místo na trhu. Důvody jsou masivní problém s boty a silná konkurence. Společnost Digg nekončí, malý tým pokračuje v práci na zcela novém přístupu. Cílem je vybudovat platformu, kde lze důvěřovat obsahu i lidem za ním. Od dubna se do Diggu na plný úvazek vrací Kevin Rose, zakladatel Diggu z roku 2004.

    Ladislav Hagara | Komentářů: 5
    Které desktopové prostředí na Linuxu používáte?
     (16%)
     (7%)
     (0%)
     (11%)
     (29%)
     (2%)
     (5%)
     (1%)
     (13%)
     (24%)
    Celkem 1092 hlasů
     Komentářů: 26, poslední 12.3. 08:56
    Rozcestník

    Dotaz: prepinani mezi dvema proxy

    23.10.2004 18:01 Pinky | skóre: 30
    prepinani mezi dvema proxy
    Přečteno: 189×
    Dobrý den, jsem v síti(ch) kde mám přístup ke dvěma proxy, někdy ale jen k jedné, jde mi o to že si v prohlížečích nastavím IPproxy:port a pokud budu potřebovat přistupovat přez druhou jen provedu NAT v iptables (chtěl jsem provést) ale, když použiju
    iptables -t nat -A PREROUTING -p tcp -d IPproxy1 --dport 3128 -j DNAT --to IPproxy2:3128
    mi provede přčesměrování jenvěcí které odněku přišli
    iptables -t nat -A OUTPUT -p tcp -d IPproxy1 --dport 3128 -j DNAT --to IPproxy2:3128
    mi ohlasi invalid argument ,ale stejně když ho přepošlu do -j LOG tak tamtudy neprojde ani paket takže otázka zní jak měnit adresáta paketu vytvořeného na mám počítači. iptables mám jako moduly předem dík.

    Odpovědi

    23.10.2004 19:12 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
    Rozbalit Rozbalit vše Re: prepinani mezi dvema proxy
    potrebujes to jen kvuli web browseru nebo i kvuli jinym programum? pokud jen web, tak je jednodussi a lepsi pouzit rozsireni do mozilly s nazvem Switchproxy.

    k tomu natu: NAT se dela v PREROUTINGu nebo POSTROUTINGu, takze ten OUTPUT tam bude spatne... (pokud placam nesmysly, tak me opravte, dik :-)
    -- Nezdar není hanbou, hanbou je strach z pokusu.
    23.10.2004 19:25 Pinky | skóre: 30
    Rozbalit Rozbalit vše Re: prepinani mezi dvema proxy
    Lžeš :) v man iptables se piše že pro -t nat lze -j DNAT použít pro PREROUTING a OUTPUT o tom OUTPUT jsem se kdesi dozvěděl že tam jdou pakety pochazejici pouze z tohoto pocitace viz. stavíme firewall II na root.cz, psal jsem tam prohlížeč_e_ a ano jde o web, jde taky o to že jedna cesta vede do CZFree ktere nechci zatěžovat s webem ktery mam dostupny z jine sitě ale tam muže jen ten web a to ještě tak z pola.
    23.10.2004 19:32 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
    Rozbalit Rozbalit vše Re: prepinani mezi dvema proxy
    to slovo "Lzes" me teda pekne urazi
    -- Nezdar není hanbou, hanbou je strach z pokusu.
    23.10.2004 19:41 Pinky | skóre: 30
    Rozbalit Rozbalit vše Re: prepinani mezi dvema proxy
    Posilam omluvu, a pripadne nahrazuji: namáš pravdu. dík za snahu.
    24.10.2004 01:14 jm
    Rozbalit Rozbalit vše Re: prepinani mezi dvema proxy
    SFTW OSPF
    24.10.2004 11:19 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
    Rozbalit Rozbalit vše Re: prepinani mezi dvema proxy
    Zdravim

    OSPF bych do tohohle netahal. Odkdy se pres OSPF siri proxina do prohlizece?

    Ja bych nastavil v prohlizeci proxy na 127.0.0.1:3128 a pak to delal tim DNATem v preroutingu, podle me to musi jit. Oproti nejakymu podivnymu pluginu si to muzes pekne skriptovat.

    asi takhle:

    iptables -t nat -A PREROUTING -p tcp -d 127.0.0.1 --dport 3128 -j DNAT --to IPproxy1/2:3128

    Zdenek
    www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
    24.10.2004 12:41 Pinky | skóre: 30
    Rozbalit Rozbalit vše Re: prepinani mezi dvema proxy
    Ja se obavám že to přez iptables vůbec nepůjde, protže cokoliv co vytvořím na lokálním stroji nejde přez PREROUTING, ověřil jsem to tak že jsem posilal věci z -t nat PREROUTING/OUTPUT/POSTROUTING do -j LOG a paket se oběvil jen u POSTROUTING! musel bych nějak přesvědčit prohlížeč aby na rozhraní 127.0.0.1 posílal pakety pro treba proxy1, pak to snad pude prez PREROUTING, jinak ten PREROUTING funguje kdyz to prijde odneku z venku, takže nešlo by to udělat třeba nějak tak že na 127...:3128 budu mit něco co posloucha a přeposila pakety (něco jako sshtunel bez sifrovani) tohle ale asi neni na iptables ale na vytvoreni vlastni proxy?
    Stale mne neco rika ze jsem v iptables neco prehledl hlavne v tom OUTPUT , prez to by mneli jit veci vytvorene na lokalu!
    24.10.2004 12:45 Martin Čížek | skóre: 20 | Praha
    Rozbalit Rozbalit vše Re: prepinani mezi dvema proxy
    DD, dát to do OUTPUTu je správné řešení. Do PREROUTINGU se to ani nedostane.

    Teď proč ten příkaz nemá kýžený efekt:

    1. Nemáte zcela korektní ten tcp match (viz níže). Některé verze obslužné utility iptables to skousnou, jiné ne.

    2. Máte staré jádro nebo starou obslužnou utilitu iptables. Nicméně muselo/a by být hodně staré/á, neb toto fungovalo i na RH 7.2.

    Ad. 1 - správná verze:

    iptables -t nat -A OUTPUT -d IPproxy1 -p tcp -m tcp --dport 3128 -j DNAT --to-destination IPproxy2:3128

    A nezapomeňte zkontrolovat, zda v chainu OUTPUT tabulky nat nemáte nějaký -j ACCEPT nebo -j RETURN před tímto pravidlem.
    Kdyby dva z nás byli dvěma z nich, všichni z nás by mohli být všemi z nich.
    24.10.2004 16:08 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
    Rozbalit Rozbalit vše Re: prepinani mezi dvema proxy
    root@vodik:~# iptables --version
    iptables v1.2.8
    root@vodik:~# iptables -t nat -A OUTPUT -d 10.100.1.254 \
    -p tcp -m tcp --dport 3128 -j DNAT --to-destination 10.100.0.1:3128
    iptables: Invalid argument
    
    -- Nezdar není hanbou, hanbou je strach z pokusu.
    24.10.2004 17:08 Martin Čížek | skóre: 20 | Praha
    Rozbalit Rozbalit vše Re: prepinani mezi dvema proxy

    To je divné. Používají Vaše iptables správné matchovací a targetové moduly ze správné verze? (obvykle /lib/iptables/... nebo s nějakým prefixem...) Lze ověřit pomocí ltrace. Taky by stálo za to se podívat pomocí strace, zda chybu vrací již user-space utilita nebo zda je to až výsledek nepovedené operace nad socketem, který komunikuje s jadernými iptables.


    Starší RedHat
    [root@cmc root]# iptables --version
    iptables v1.2.8
    [root@cmc root]# uname -a
    Linux cmc 2.4.24-1.ll.rh73.ccrma #1 Tue Jan 6 15:22:16 PST 2004 i586 unknown
    [root@cmc root]# iptables -t nat -A OUTPUT -d 10.100.1.254 \
     -p tcp -m tcp --dport 3128 -j DNAT --to-destination 10.100.0.1:3128
    [root@cmc root]# # (nic=ok)
    


    Debian testing
    acer:~# iptables --version
    iptables v1.2.9
    acer:~# uname -a
    Linux acer 2.6.8cmc #1 Sun Sep 12 01:42:55 CEST 2004 i686 GNU/Linux
    acer:~# iptables -t nat -A OUTPUT -d 10.100.1.254 \
     -p tcp -m tcp --dport 3128 -j DNAT --to-destination 10.100.0.1:3128
    acer:~# # (nic=ok)
    
    Kdyby dva z nás byli dvěma z nich, všichni z nás by mohli být všemi z nich.
    24.10.2004 18:50 Pinky | skóre: 30
    Rozbalit Rozbalit vše Re: prepinani mezi dvema proxy
    s
    gentoo
    iptables v1.2.11
    se to taky tvari ze to funguje, jenze prez -t nat OUTPUT nejde to co by mnelo, log se plni je z POSTROUTING, skusim si pohrat s kernelem.
    24.10.2004 20:07 Martin Čížek | skóre: 20 | Praha
    Rozbalit Rozbalit vše Re: prepinani mezi dvema proxy
    Teď jsem to zkoušel u sebe na svojí proxy:
    iptables -t nat -A OUTPUT -d 123.123.123.123 -p tcp -m tcp --dport 3128 -j DNAT --to 192.168.4.1:3128
    a funguje to naprosto OK.

    PS: K tomu logu -- nezapomeňte, že v tabulce nat se pravidlo matchne jen jednou za koneksi (pro jazykové puristy "spojení":-)), match způsobuje pouze packet vytvářející spojení, ostatní ze spojení již ne.

    Kdyby dva z nás byli dvěma z nich, všichni z nás by mohli být všemi z nich.
    24.10.2004 19:13 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
    Rozbalit Rozbalit vše Re: prepinani mezi dvema proxy
    mozna, ze v jadre je potreba povolit CONFIG_IP_NF_NAT_LOCAL. Nemam ted moznost zkusit prekompilovat jadro(nei cas se tim zabyvat), ale podle dokumentace to bude zrejme tim.
    -- Nezdar není hanbou, hanbou je strach z pokusu.
    24.10.2004 20:15 Martin Čížek | skóre: 20 | Praha
    Rozbalit Rozbalit vše Re: prepinani mezi dvema proxy
    Jj, asi to tím opravdu bude -- na všech mých strojích má tato volba hodnotu "y".
    Kdyby dva z nás byli dvěma z nich, všichni z nás by mohli být všemi z nich.
    25.10.2004 20:29 Pinky | skóre: 30
    Rozbalit Rozbalit vše Re: prepinani mezi dvema proxy
    je to určitě tím, byla to jedna ze 3 voleb které jsem v kernelu u iptables neměl zaplé teď už jsou jen dvě finální verze:
    iptables -t nat -A OUTPUT -p tcp -m tcp -d 127.0.0.1 --dport 3128 -j DNAT --to proxyN
    kde N je číslo proxy, pro zvědavce funguje to i bez -m tcp a mam iptables v 1.2.11, ještě to má tu výhodu že při troše hraní si můžu přepínat proxy pro http/ftp a další zvlášť (jen se nastaví pro každou jiný port ...)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.