abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 00:33 | IT novinky Ladislav Hagara | Komentářů: 0
    včera 16:00 | Komunita

    Fedora zve na dvoudenní testování (2. a 3. prosince), během kterého si můžete vyzkoušet nové webové uživatelské rozhraní (WebUI) projektu FreeIPA. Pomozte vychytat veškeré chyby a vylepšit uživatelskou zkušenost ještě předtím, než se tato verze dostane k uživatelům Fedory a celého linuxového ekosystému.

    Ladislav Hagara | Komentářů: 3
    včera 13:22 | IT novinky

    Eben Upton oznámil zdražení počítačů Raspberry Pi, kvůli růstu cen pamětí, a představil 1GB verzi Raspberry Pi 5 za 45 dolarů.

    Ladislav Hagara | Komentářů: 0
    včera 04:44 | Humor

    Linus Torvalds na YouTube kanálu Linus Tech Tips staví dokonalý linuxový počítač.

    Ladislav Hagara | Komentářů: 6
    včera 04:11 | Nová verze

    Po 9 týdnech vývoje od vydání Linuxu 6.17 oznámil Linus Torvalds vydání Linuxu 6.18. Přehled novinek a vylepšení na LWN.net: první a druhá polovina začleňovacího okna a Linux Kernel Newbies. Vypíchnout lze například podporu protokolu PSP (PSP Security Protocol, PSP encryption of TCP connections).

    Ladislav Hagara | Komentářů: 0
    včera 03:55 | Nová verze

    Byla vydána nová stabilní verze 25.11 linuxové distribuce NixOS (Wikipedie). Její kódové označení je Xantusia. Podrobný přehled novinek v poznámkách k vydání. O balíčky se v NixOS stará správce balíčků Nix.

    Ladislav Hagara | Komentářů: 0
    včera 03:22 | Komunita

    Richard Hughes na Mastodonu oznámil, že se společnost Framework Computer stala sponzorem služby LVFS (Linux Vendor Firmware Service) umožňující aktualizovat firmware zařízení na počítačích s Linuxem.

    Ladislav Hagara | Komentářů: 0
    28.11. 18:55 | Humor

    Jak na webu co nejšíleněji zadávat datum? Jak to uživatelům co nejvíce znepříjemnit? V Bad UX World Cup 2025 (YouTube) se vybíraly ty nejšílenější UX návrhy. Vítězným návrhem se stal Perfect Date.

    Ladislav Hagara | Komentářů: 18
    28.11. 12:44 | Zajímavý software

    Společnost Collabora vydala (YouTube) na LibreOffice založený desktopový kancelářský balík Collabora Office. Pro Windows, macOS a Linux. Se stejným uživatelským rozhraním jako Collabora Online. Svůj desktopový kancelářský balík s rozhraním LibreOffice pojmenovala Collabora Office Classic.

    Ladislav Hagara | Komentářů: 13
    28.11. 12:00 | Nová verze

    Glen MacArthur vydal AV Linux (AVL) a MX Moksha (MXM) 25. S linuxovým jádrem Liquorix. AV Linux (Wikipedie) je linuxová distribuce optimalizována pro tvůrce audio a video obsahu. Nejnovější AV Linux vychází z MX Linuxu 25 a Debianu 13 Trixie. AV Linux přichází s desktopovým prostředím Enlightenment 0.27.1 a MX Moksha s prostředím Moksha 0.4.1 (fork Enlightenmentu).

    Ladislav Hagara | Komentářů: 0
    Jaké řešení používáte k vývoji / práci?
     (34%)
     (47%)
     (19%)
     (18%)
     (23%)
     (16%)
     (24%)
     (16%)
     (18%)
    Celkem 423 hlasů
     Komentářů: 17, poslední 19.11. 21:57
    Rozcestník

    Dotaz: problem s nastavenim pravidel site pres iptables a nat

    1.12.2004 09:17 Petr Kovařík
    problem s nastavenim pravidel site pres iptables a nat
    Přečteno: 495×
    Dobrý den, zavádím u nás server, s jehož nastavením celkem bojuju. Většina věcí funguje, ale vyskytlo se několik zvláštností, kterým nerozumím. Vše je zatím v testovacím provozu a za serverem je zatím jen jeden počítač (který büde v následně označován jako "testovací králík" nebo jen "králík"). Asi si dále všimnete, že místo veřejné adresy serveru najdete jen X.X.X.X - bohužel, nevím, kolik hackerů se na tyhle stránky dívá a protože zveřejňuji moje nastavení firewallu, nepovažuju to za bezpečné.

    Teď už se konečně dostáváme k problémům: Králík se připojuje na síť celkem libovolně, ale problémy jsou s programem eMule Plus, který se připojí jen s LOW ID - což je nejspíš nedostatečným přístupem z vnějšku - přesto od něj lidé ze sítě začali stahovat. Dalším, vážnějším problémem je fakt, že králík někdy najednou ztratí přístup na internet. Problém je, že když vrátím změny, stále se na internet nedostane. Řeším to naprostým povolením všech vstupů i výstupů (všimněte si řádků ###pak vypni) a naopak vyřazením pravidel s DROP (řádky s ###pak zapni). Aktivuji skript a spojení se rozběhne. Potom zase prohodím zakomentování řádků a síť zůstane aktivní. Nechápu proč. Tohle asi není věc vhodná k diskuzi na stránkách, dávám přednost mnohem rychlejšímu ICQ. Moje ICQ je 299505018, pokud budete chtít, uvedu pak nalezené řešení na těchto stránkách, ať se i ostatní začínající doví, kde byla chyba. Prosím pomozte, musím server co nejdříve rozjet.

    Můj poslední problém je vytvoření slušného shapingu, četl jsem o tom na root.cz pár článků, ale mám v tom zmatek, co vlastně použít. Máme tu pár lidí s Bittorentem a dokážou ucpat celou síť naprosto dokonale.

    #!/bin/sh

    INTLAN="10.0.0.0/24"

    INTIF="eth1"

    EXTIF="eth0"

    EXTIP="X.X.X.X"

    echo 1 > /proc/sys/net/ipv4/ip_forward

    echo "1" > /proc/sys/net/ipv4/conf/eth0/rp_filter

    modprobe ip_conntrack

    modprobe ip_conntrack_ftp

    modprobe ipt_conntrack

    modprobe ipt_state

    modprobe ip_nat_ftp

    #FIREWALL A RUSENI PRAVIDEL, ZAVEDENI NATU

    iptables -F

    iptables -F -t nat

    iptables -P INPUT DROP ###pak zapni

    #iptables -P FORWARD ACCEPT ###pomucka, pak vypni

    #iptables -P INPUT ACCEPT ###pomucka, pak vypni

    iptables -P OUTPUT ACCEPT

    iptables -P FORWARD DROP ###pak zapni

    ##iptables -A INPUT -j LOG --log-prefix "input"

    ##iptables -A OUTPUT -j LOG --log-prefix "output"

    ##iptables -A FORWARD -j LOG --log-prefix "forward"

    iptables -A FORWARD -i eth0 -j ACCEPT ###pak zapni

    iptables -A INPUT -i ! eth0 -j ACCEPT ###pak zapni

    iptables -A INPUT -i eth0 -s X.X.X.0/24 -j ACCEPT ###pak zapni

    iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to-source X.X.X.X

    #PRISTUP NA SPECIAL PORTY ZVENKU

    iptables -t nat -A PREROUTING -p tcp --dport 21002 -j DNAT --to-destination 10.0.0.2:21 #Jaroslav Kraif

    iptables -t nat -A PREROUTING -p tcp --dport 21003 -j DNAT --to-destination 10.0.0.3:21 #Petr Kovarik

    iptables -t nat -A PREROUTING -p tcp --dport 21004 -j DNAT --to-destination 10.0.0.4:21 #Martin Pohanka

    iptables -t nat -A PREROUTING -p tcp --dport 21003 -j

    #PREPOSILANI ADRES VEN JEN S PLATNOU MAC ADRESOU

    iptables -A FORWARD -o eth0 -s 10.0.0.2 -m mac --mac-source 10:1A:F6:76:F6:70 -j ACCEPT #Jaroslav Kraif

    iptables -A FORWARD -o eth0 -s 10.0.0.3 -m mac --mac-source 10:1E:B6:0B:29:C5 -j ACCEPT #Petr Kovarik

    iptables -A FORWARD -o eth0 -s 10.0.0.4 -m mac --mac-source 10:16:5F:0D:48:EA -j ACCEPT #Martin Pohanka

    Na otázku zatím nikdo bohužel neodpověděl.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.