abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 09:00 | Zajímavý článek

Nová čísla časopisů od nakladatelství Raspberry Pi: MagPi 103 (pdf), HackSpace 40 (pdf), Wireframe 47 (pdf) a Hello World 15 (pdf).

Ladislav Hagara | Komentářů: 0
včera 16:22 | IT novinky

Google na svém blogu věnovaném AI představil nový hlasový kodek Lyra. Kvalitou je kodek Lyra s datovým tokem 3 kbps srovnatelný s kodekem Opus s datovým tokem 8 kbps.

Ladislav Hagara | Komentářů: 9
včera 10:00 | Nová verze

Po šestnácti měsících byla vydána nová verze 2.3 a krátce na to opravná verze 2.3.1 open source nástroje OnionShare pro přenos souborů, hostování webů a chatování přes Tor. Přehled novinek v příspěvku na blogu. Pro Linux je OnionShare k dispozici také ve formátech Flatpak a Snap.

Ladislav Hagara | Komentářů: 2
včera 08:00 | Nová verze

Bola vydaná nová verzia komunitnej distribúcie Mageia 8, ktorá je priamym nasledovníkom niekdajšej Mandrake/Mandrivy. Prináša podporu pre architektúru ARM, novšie prostredie GNOME 3.38.3 a KDE Plasma 20.12.0 a prechod na Python 3. Viac info sa dozviete v poznámkach k vydaniu, ináč Mageia je plne lokalizovaná do národných jazykov a poskytuje tak ako klasické aj živé inštalačné obrazy.

lukve | Komentářů: 0
26.2. 14:22 | Zajímavý software

GNU poke dospěl po třech letech vývoje do verze 1.0. Jedná se o interaktivní rozšiřovatelný editor pro práci se strukturovanými binárním daty. Přednáška věnovaná GNU poke na konferenci Kernel Recipes 2019.

Ladislav Hagara | Komentářů: 1
26.2. 09:00 | Komunita

Počet sad změn v OpenStreetMap dosáhl 100 milionů. Uživatel Lamine Ndiaye přidal budovy ve vesnici Nianiane v Senegalu.

Ladislav Hagara | Komentářů: 3
26.2. 08:00 | Nová verze

Byla vydána nová stabilní verze 2.92 svobodného 3D softwaru Blender. Přehled novinek v oznámení o vydání a na YouTube.

Ladislav Hagara | Komentářů: 0
26.2. 07:00 | IT novinky

Společnost Framework představila svůj první produkt: Framework Laptop. Jedná se o modulární notebook, který bude možné "libovolně" konfigurovat, upgradovat a opravovat. Podrobnosti budou zveřejňovány postupně. V prodeji by měl být v létě [Hacker News].

Ladislav Hagara | Komentářů: 0
25.2. 18:55 | Komunita

Společnost Red Hat představila program "Red Hat Enterprise Linux (RHEL) for Open Source Infrastructure" aneb Red Hat Enterprise Linux zdarma pro open source projekty.

Ladislav Hagara | Komentářů: 5
25.2. 18:33 | Pozvánky

Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 190. sraz, který proběhne v pátek 26. února od 17:00 na Jitsi Meet.

Ladislav Hagara | Komentářů: 2
Co používáte k zaznamenávání úkolů či poznámek?
 (35%)
 (16%)
 (35%)
 (9%)
 (22%)
 (20%)
 (21%)
Celkem 344 hlasů
 Komentářů: 14, poslední 19.2. 10:41
Rozcestník

Dotaz: Problem s firewallem na debianu

Shteffi avatar 19.1.2005 13:57 Shteffi | skóre: 21 | blog: Shteffi
Problem s firewallem na debianu
Přečteno: 85×
Potrebuji nastavit linux jako router, ktery mi bude do vnitrni site routovat nekolik portu. mam debian sarge. firewall jsem si nastavil podle skriptu Miroslava Petricka http://www.petricek.cz na www.root.cz i na ABClinuxu jsem si precetl snad vsechny clanky ohledne firewallu, ale stale mi to nechce fungovat. Ve skriptu od petricka nevidim problem... snad jen v nastaveni sitovych karet. na linuxu mi internet funguje... ze site se na vnitni rozhrani na linuxu taky pingnu.. ale nechce mi to pustit internet do site.

tady je vypis ifconfigu:
eth0      Zapouzdření:Ethernet  HWadr 00:11:2F:40:0B:A9
          inet adr:xx.xxx.xx.166  Všesměr:xx.xxx.xx.167 Maska:255.255.255.252
          inet6-adr: fe80::211:2fff:fe40:ba9/64 Rozsah:Linka
          AKTIVOVÁNO VŠESMĚROVÉ_VYSÍLÁNÍ MULTICAST  MTU:1500  Metrika:1
          RX packets:4069 errors:0 dropped:0 overruns:0 frame:0
          TX packets:3407 errors:0 dropped:0 overruns:0 carrier:0
          kolizí:0 délka odchozí fronty:1000
          RX bytes:1053837 (1.0 MiB)  TX bytes:752447 (734.8 KiB)
          Přerušení:193 Vstupně/Výstupní port:0xb400

eth1      Zapouzdření:Ethernet  HWadr 00:50:FC:A0:38:4D
          inet adr:192.168.2.254  Všesměr:192.168.2.255 Maska:255.255.255.0
          inet6-adr: fe80::250:fcff:fea0:384d/64 Rozsah:Linka
          AKTIVOVÁNO VŠESMĚROVÉ_VYSÍLÁNÍ MULTICAST  MTU:1500  Metrika:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:5 errors:0 dropped:0 overruns:0 carrier:0
          kolizí:0 délka odchozí fronty:1000
          RX bytes:0 (0.0 b)  TX bytes:378 (378.0 b)
          Přerušení:201 Vstupně/Výstupní port:0xb000

a tady je routovaci tabulka
Směrovací tabulka v jádru pro IP
Adresát                 Brána           Maska           Přízn Metrik Odkaz  Užt Rozhraní
xx.xxx.xx.164           0.0.0.0         255.255.255.252 U     0      0        0 eth0
192.168.2.0             0.0.0.0         255.255.255.0   U     0      0        0 eth1
0.0.0.0                 xx.xxx.xx.165   0.0.0.0         UG    0      0        0 eth0

Kdy moje vnejsi adresa je xx.xxx.xx.166 a vnejsi brana je xx.xxx.xx.165 Tenhle linuxovej router potrebuju nasadit misto dosavadniho HWrouteru, se kterym jsou urcite problemy.. to znamena, ze jine problemy nez na tomto linuxu vylucuji.... Poradite mi, kde mam hledat problem? Dekuji za cokoli.. uz jsem docela zoufalej...

Odpovědi

19.1.2005 14:09 Marek
Rozbalit Rozbalit vše Re: Problem s firewallem na debianu
Predpokladam, ze IP Forwarding mas povoleny..

jinak v debianu v:

/etc/network/options

ip_forward=yes

nebo runtime:

echo 1 > /proc/sys/net/ipv4/ip_forward

Marek
Shteffi avatar 20.1.2005 07:17 Shteffi | skóre: 21 | blog: Shteffi
Rozbalit Rozbalit vše Re: Problem s firewallem na debianu
ip forwarding povolený mam...
zajímavý je, že routování funguje, pokud tenhle linux nasadim za ten hardwarový a na síťovkách nastavim dvě různý vnitřní rozhraní... např. 192.168.2.1
a druhá 192.168.3.1
tak mi to potou ten internet routuje...
ale jakmile nastavim vnější rozhraní....(veřejnou IP)
tak to fungovat nechce...
taky se podivně vypisuje nastavení iptables (iptables -L)
vypisuje se to strašně pomalu....
zato když to jede na obou vnitřních adresách... takse to vypíše téměř okamžitě... Opravdu nikdo netuší, co by s tím mohlo bejt?

Díky...
20.1.2005 07:52 Lubos
Rozbalit Rozbalit vše Re: Problem s firewallem na debianu
skus vixov firewall http://deja-vix.sk/sysadmin/export/vix-firewall-iptables
Shteffi avatar 20.1.2005 09:31 Shteffi | skóre: 21 | blog: Shteffi
Rozbalit Rozbalit vše Re: Problem s firewallem na debianu
ještě bych měl jeden dotaz...
není mi jasný, co má být nastaveno jako broadcast na externí síťovce... automaticky se tam nastavuje o jedno větší číslo než je moje vnější adresa...
takže když mam xx.xxx.xx.166 vnejší IP tak se automatisky nastaví broadcas na xx.xxx.xx.167
ale 167 nic neni...
mohl by mi to někdo objasnit?
dekuji...
20.1.2005 15:13 Lubos
Rozbalit Rozbalit vše Re: Problem s firewallem na debianu
Je potrebne si to zistit u poskytovatela, podla masky by ste mali mat zrejme network x.x.x.164 broadcast x.x.x.168
20.1.2005 15:23 Marek | skóre: 21
Rozbalit Rozbalit vše Re: Problem s firewallem na debianu
Je tam nejaky zmatek v IP adresach vnejsiho rozhrani a nesedi broadcast dle masky.
20.1.2005 20:29 Zdenek 'Mst. Spider' Sedlak | skóre: 38 | blog: xMstSpider
Rozbalit Rozbalit vše Re: Problem s firewallem na debianu
x.x.x.166/30, z toho:

164 - network
165 - gateway
166 - IP
167 - broadcast

co na tom nesedi?
20.1.2005 21:46 bfield | skóre: 3
Rozbalit Rozbalit vše Re: Problem s firewallem na debianu
dneska sem zrovna taky delal fw na debianu a protoze mam uplne stejnej pripad dvou rozhrani taky sem tam naladoval upraveny ukazkovy firewall z petricek.cz a vypada to na uplne stejny problem ... bez fw to s mnou nastavenym broadcastem (tj bez routovani) jede ale jakmile startnu iptables pravidla, tak to nejde .. zitra si zjistim spravnou hodnotu broadcastu
20.1.2005 21:54 bfield | skóre: 3
Rozbalit Rozbalit vše Re: Problem s firewallem na debianu
20.1.2005 21:56 jm
Rozbalit Rozbalit vše Re: Problem s firewallem na debianu
Ja teda nevim, ale u me si broadcast adresu spocita Linux sam, pokud ji nezadam. :-)
21.1.2005 09:59 Lubos
Rozbalit Rozbalit vše Re: Problem s firewallem na debianu
ja mam 96 - network, 97 - gateway, 102 - IP, 128 - broadcast, 224 - mask,

ten skript vsak vypocita broadcast 127, tak neviem
21.1.2005 13:12 bfield | skóre: 3
Rozbalit Rozbalit vše Re: Problem s firewallem na debianu
Omlouvam se, ale nechci zakladat nove vlakno, kdyz problem spada do tohoto. Jak jsem napsal vyse zmenil jsem broadcast (ackoli to nemelo na vysledek vliv). Celou dobu jsem pingal DNSky a protoze nesly (nesel preklad) tak jsem si myslel ze to cele nejde, pak jsem ale pingnul branu a v tom je muj problem ... nejdou pingnout dnsky ... mam nameservery dobre nastavene (pocitam ze fw z petricek.cz - viz. adresa vyse je funkcni take) a presto se preklad nefunguje. Z ostatnich stanic je to uplne same (jakoze nat funkcni). ip dns: 10.1.2.10 10.1.20.20

DNS jsou samozrejme funkcni na jinych pocitacich to funguje.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.