abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 10:22 | Upozornění

    Ze systému Slavia pojišťovny uniklo přibližně 150 gigabajtů citlivých dat. Jedná se například o pojistné dokumenty, lékařské záznamy nebo přímou komunikaci s klienty. Za únik může chyba dodavatelské společnosti.

    Ladislav Hagara | Komentářů: 3
    dnes 10:11 | IT novinky

    Sněmovna propustila do dalšího kola projednávání vládní návrh zákona o digitální ekonomice, který má přinést bezpečnější on-line prostředí. Reaguje na evropské nařízení DSA o digitálních službách a upravuje třeba pravidla pro on-line tržiště nebo sociální sítě a má i víc chránit děti.

    Ladislav Hagara | Komentářů: 11
    dnes 09:33 | IT novinky

    Meta převezme sociální síť pro umělou inteligenci (AI) Moltbook. Tvůrci Moltbooku – Matt Schlicht a Ben Parr – se díky dohodě stanou součástí Meta Superintelligence Labs (MSL). Meta MSL založila s cílem sjednotit své aktivity na poli AI a vyvinout takovou umělou inteligenci, která překoná lidské schopnosti v mnoha oblastech. Fungovat by měla ne jako centralizovaný nástroj, ale jako osobní asistent pro každého uživatele.

    Ladislav Hagara | Komentářů: 0
    dnes 00:22 | Nová verze

    Byla vydána betaverze Fedora Linuxu 44 (ChangeSet), tj. poslední zastávka před vydáním finální verze, která je naplánována na úterý 14. dubna.

    Ladislav Hagara | Komentářů: 0
    včera 12:11 | IT novinky

    Open source router Turris Omnia NG Wired je v prodeji. Jedná se o Turris Omnia NG bez Wi-Fi. Je připraven pro zamontování do racku.

    Ladislav Hagara | Komentářů: 6
    včera 11:44 | Pozvánky

    Sníh roztál a roztávají i bastlíři. Žene se na nás celá řada konferencí a seminářů technického rázu. Zajímá vás, jaké? Pak se připojte k 60. Virtuální Bastlírně, tedy k veřejné diskuzi bastlířů, techniků, učitelů i vědců. Jako vždy přijde na přetřes spousta novinek ze světa hardwaru, softwaru i bizáru. Na začátek lze očekávat hardwarová témata, tedy například nový KiCAD 10, nové akcelerátory LLM s nízkou spotřebou, nejvíce fosforeskující

    … více »
    bkralik | Komentářů: 1
    včera 11:22 | Zajímavý článek

    IuRe (Iuridicum Remedium) v rámci programu Digitální svobody zveřejnila analýzu dopadů a efektivity systémů ověřování věku v digitálním prostoru, která srovnává implementace ověřování věku v Austrálii, Velké Británii a Evropské unii.

    |🇵🇸 | Komentářů: 1
    včera 04:22 | Nová verze

    Multiplatformní emulátor terminálu Ghostty byl vydán ve verzi 1.3 (𝕏, Mastodon). Přehled novinek a vylepšení v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 03:55 | Nová verze

    Byla vydána nová verze 14.4 svobodného unixového operačního systému FreeBSD. Podrobný přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 5
    9.3. 23:22 | Nová verze

    Databáze DuckDB (Wikipedie) byla vydána ve verzi 1.5.0. S kódovým názvem Variegata (husice rajská). Přináší řadu vylepšení, včetně nového ergonomičtějšího CLI klienta nebo podporu pro typ VARIANT a vestavěný typ GEOMETRY.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (16%)
     (6%)
     (0%)
     (12%)
     (29%)
     (2%)
     (5%)
     (2%)
     (12%)
     (25%)
    Celkem 1052 hlasů
     Komentářů: 25, poslední 3.2. 19:50
    Rozcestník

    Dotaz: Iptables x input x prerouting

    20.1.2005 11:19 Heláč
    Iptables x input x prerouting
    Přečteno: 247×
    Dobrý den , mám problém, přsměrovávám všecka pripojeni na port 1110 na jiny pocitac pomoci preroutingu a postroutingu to funguje ale kdyz jsem pridal pravidla pro input tak ze to co prijde z urcitejch ipaddress tak to povoli a ostatni to ma zahodit (iptables -A INPUT -p TCP --dport 1110 -j DROP) ale kdyz se pripojim z ipadresy ktera neni uvedena mezi povolenejma tak me to tejne pusti. Nevite nekdo co s tim , to je chyba v tom ze to nejdriv da maskaradu na to pravidlo s preroutingem?

    Odpovědi

    20.1.2005 11:22 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: Iptables x input x prerouting
    20.1.2005 11:27 fish | skóre: 22
    Rozbalit Rozbalit vše Re: Iptables x input x prerouting
    INPUT se v tomhle pripade vubec neuplatni. vztahuje se jenom na ty pripojeni, ktery by koncily primo na firewallu. takze bud omezit rozsah ip adres primo v pravidle pro DNAT nebo omezit FORWARD. nejlepsi je samozrejme kombinace obojiho.
    20.1.2005 11:27 Heláč
    Rozbalit Rozbalit vše Re: Iptables x input x prerouting
    Hele a mohl by jsi mi prosim poradit jak?Napsat priklad ja jsem v tom trosku lamicka :-). DIky
    20.1.2005 11:32 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: Iptables x input x prerouting
    iptables -A FORWARD -i něco -o takyněco -p tcp --dport 1110 -j REJECT
    20.1.2005 11:33 Martin H.
    Rozbalit Rozbalit vše Re: Iptables x input x prerouting
    Dobrý den , mám problém, přsměrovávám všecka pripojeni .... ale kdyz se pripojim z ipadresy ktera neni uvedena mezi povolenejma tak me to tejne pusti. Nevite nekdo co s tim , to je chyba v tom ze to nejdriv da maskaradu na to pravidlo s preroutingem?
    No, asi by neškodil i kurz českého jazyka ...

    Ale, nevidím ani kousek tvojeho souboru, tak mohu jen odhadovat. Předpokládám, že první je IPTABLES -F, pak INPUT DROP a pak následují pravidla pro jednotlivé adresy. Potom teprve by mohl přijít tvůj řádek.
    20.1.2005 11:36 Heláč
    Rozbalit Rozbalit vše Re: Iptables x input x prerouting
    sory hodil bych tam i konfigurak ale nejsem zrovna u sebe takze ho sebou nemam. Ja to mam trosku jinak reseny vlastne jako prvni vec je cisco ROUTER kterej vsecko filtruje ale neumi propoustet z ruznejch ipecek proto to smeruju na linux a z linuxu pak na spravnej pocitac. Na linuxu to beru prez ten prerouting a postrouting a myslel sem si ze to omezim pomoci INPUT. Jo a sory za cestinu ale specham pac nestiham :-)
    20.1.2005 12:30 Heláč
    Rozbalit Rozbalit vše Re: Iptables x input x prerouting
    Dobrý tak už jsem to našel jak to udělam pridal jsem tam jeste k tomu preroutingu parametr source :-) melo me to napadnout driv. No ale aspon ze me to napadlo.Vsem dekuji a zase nekdy nashle :-D

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.