abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 18:33 | Nová verze

    Vývojáři postmarketOS vydali verzi 25.12 tohoto před osmi lety představeného operačního systému pro chytré telefony vycházejícího z optimalizovaného a nakonfigurovaného Alpine Linuxu s vlastními balíčky. Přehled novinek v příspěvku na blogu. Na výběr jsou 4 uživatelská rozhraní: GNOME Shell on Mobile, KDE Plasma Mobile, Phosh a Sxmo.

    Ladislav Hagara | Komentářů: 0
    včera 13:55 | Nová verze

    Byla vydána nová verze 0.41.0 multimediálního přehrávače mpv (Wikipedie) vycházejícího z přehrávačů MPlayer a mplayer2. Přehled novinek, změn a oprav na GitHubu. Požadován je FFmpeg 6.1 nebo novější a také libplacebo 6.338.2 nebo novější.

    Ladislav Hagara | Komentářů: 0
    včera 12:44 | Nová verze

    Byla vydána nová verze 5.5 (novinky) skriptovacího jazyka Lua (Wikipedie). Po pěti a půl letech od vydání verze 5.4.

    Ladislav Hagara | Komentářů: 0
    22.12. 23:44 | Nová verze

    Byla vydána nová verze 5.4.0 programu na úpravu digitálních fotografií darktable (Wikipedie). Z novinek lze vypíchnout vylepšenou podporu Waylandu. Nejnovější darktable by měl na Waylandu fungovat stejně dobře jako na X11.

    Ladislav Hagara | Komentářů: 0
    21.12. 05:00 | Nová verze

    Byla vydána beta verze Linux Mintu 22.3 s kódovým jménem Zena. Podrobnosti v přehledu novinek a poznámkách k vydání. Vypíchnout lze, že nástroj Systémová hlášení (System Reports) získal mnoho nových funkcí a byl přejmenován na Informace o systému (System Information). Linux Mint 22.3 bude podporován do roku 2029.

    Ladislav Hagara | Komentářů: 2
    21.12. 01:55 | Nová verze

    GNU Project Debugger aneb GDB byl vydán ve verzi 17.1. Podrobný přehled novinek v souboru NEWS.

    Ladislav Hagara | Komentářů: 0
    19.12. 17:22 | IT novinky

    Josef Průša oznámil zveřejnění kompletních CAD souborů rámů tiskáren Prusa CORE One a CORE One L. Nejsou vydány pod obecnou veřejnou licenci GNU ani Creative Commons ale pod novou licencí OCL neboli Open Community License. Ta nepovoluje prodávat kompletní tiskárny či remixy založené na těchto zdrojích.

    Ladislav Hagara | Komentářů: 14
    19.12. 17:00 | Komunita

    Nový CEO Mozilla Corporation Anthony Enzor-DeMeo tento týden prohlásil, že by se Firefox měl vyvinout v moderní AI prohlížeč. Po bouřlivých diskusích na redditu ujistil, že v nastavení Firefoxu bude existovat volba pro zakázání všech AI funkcí.

    Ladislav Hagara | Komentářů: 1
    19.12. 10:11 | IT novinky

    V pořadí šestou knihou autora Martina Malého, která vychází v Edici CZ.NIC, správce české národní domény, je titul Kity, bity, neurony. Kniha s podtitulem Moderní technologie pro hobby elektroniku přináší ucelený pohled na svět současných technologií a jejich praktické využití v domácích elektronických projektech. Tento knižní průvodce je ideální pro každého, kdo se chce podívat na současné trendy v oblasti hobby elektroniky, od

    … více »
    Ladislav Hagara | Komentářů: 13
    19.12. 03:11 | Komunita

    Linux Foundation zveřejnila Výroční zprávu za rok 2025 (pdf). Příjmy Linux Foundation byly 311 miliónů dolarů. Výdaje 285 miliónů dolarů. Na podporu linuxového jádra (Linux Kernel Project) šlo 8,4 miliónu dolarů. Linux Foundation podporuje téměř 1 500 open source projektů.

    Ladislav Hagara | Komentářů: 0
    Kdo vám letos nadělí dárek?
     (29%)
     (2%)
     (11%)
     (3%)
     (2%)
     (3%)
     (14%)
     (23%)
     (15%)
    Celkem 66 hlasů
     Komentářů: 17, poslední dnes 00:24
    Rozcestník

    Dotaz: Iptables+blokování adres

    Shteffi avatar 29.3.2005 12:15 Shteffi | skóre: 21 | blog: Shteffi
    Iptables+blokování adres
    Přečteno: 473×
    Zdravim.. Vim, že okolo Iptables se tu toho válí hodně.. dokonce jsem si prostudoval články na rootu a diskuze co tu jsou ale pořád nemůžu přijít a to jak nastavit firewall na routeru tak aby blokoval komunikaci s určitou adresou. Konkrétně:
    mam router a za nim celou síť
    na routeru mam firewall nastavenej podle skriptu Mirka
    petříčka http://www.petricek.cz/mpfw/
    do něj potřebuju přidat pravidlo který by blokovalo určitou adresu z venku pro určitou adresu vevnitř, popřípadě určitej rozsah adres uvnitř...

    Asi se vám to bude zdát jednoduchý ale už si nevim rady.

    Taky by mě zajímalo jakym bezpečnym způsobem se dájí obnovit pravidla pro iptables, který mam uložený v debianu v /etc/network/if-pre-up.d/ zatim používam restart, ale musí to jít i bez něj.. ale nevim jak...

    Díky za radu...

    Odpovědi

    29.3.2005 12:28 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    iptables -A INPUT -i vnější_rozhraní -s zlá_adresa -d hodná_adresa -j DROP

    nebo tak něco.
    29.3.2005 12:32 zabza | skóre: 52 | blog: Nad_sklenkou_cerveneho
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    řekl bych, v INPUTu to asi nebude... spíš nějakej FORWARD nebo tak něco...
    29.3.2005 12:35 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    Jo, sorry, to je postaru ;-) Má to být FORWARD.
    Shteffi avatar 29.3.2005 12:51 Shteffi | skóre: 21 | blog: Shteffi
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    tak nevim ale pořád mi to nefunguje a prochází to.. jak INPUT tak FORWARD nevadí tomu, že tam sou povolený related, established spojení?
    29.3.2005 12:56 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    Pokud spojení nenavazuje ten uvnitř, tak ne. Nemáš tam náhodou NAT?
    Shteffi avatar 29.3.2005 13:05 Shteffi | skóre: 21 | blog: Shteffi
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    No to bude asi tim... Nat samozřejmě mam.. a spojení navazuje ten uvnitř Potřebuju uživatelům zakázat některý adresy...
    29.3.2005 13:11 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    V tom případě by pomohlo, kdybys v dotazu napsal, jakou máš situaci, a ne něco úplně jiného...

    Vyměň -d a -s, změň -i na vnitřní interface a spíš to REJECTni, než DROPni.
    29.3.2005 13:13 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    A kromě toho je v této situaci blokování neúčinné, protože si uživatel na libovolném jiném, povoleném počítači na světě rozjede port forward...
    29.3.2005 13:14 wake
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    jen tak od oka:iptables -t NAT -I PREROUTING -i _inner_iface_ -s _inner_machine_ -d _outer_machine_ -j DROP
    29.3.2005 13:17 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    DROP ne, pokud lze REJECT. Timeouty jsou zlé...

    Kromě toho: filtrovat jde ve všech tabulkách, ale dělal bych to v tabulce filter...
    Shteffi avatar 29.3.2005 13:34 Shteffi | skóre: 21 | blog: Shteffi
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    takhle mi to vrátí : target problem... nevim co s tim...
    29.3.2005 13:45 wake
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    misto NAT piste nat. rikal jsem, ze to je vod voka ;)
    Shteffi avatar 29.3.2005 13:51 Shteffi | skóre: 21 | blog: Shteffi
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    toho sem si všim.. ale stejně to hází tu chybu...
    29.3.2005 13:53 zabza | skóre: 52 | blog: Nad_sklenkou_cerveneho
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    Shteffi avatar 29.3.2005 14:00 Shteffi | skóre: 21 | blog: Shteffi
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    sorry, ale už z toho mam zamotanou šišku.. mohl bys uvést konkrétní příklad? Díky..
    29.3.2005 14:08 wake
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    iptables -t filter -I FORWARD -i _inner_iface_ -s _inner_machine_ -d _outer_machine_ -j DROP
    29.3.2005 14:09 wake
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    resp. misto DROP psat REJECT, aby to bylo uplne koser.
    Shteffi avatar 29.3.2005 14:20 Shteffi | skóre: 21 | blog: Shteffi
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    Konečně.. díky takhle to už bezvadně funguje...
    Shteffi avatar 29.3.2005 13:41 Shteffi | skóre: 21 | blog: Shteffi
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    buďte tak hodný.. podívejte se na tohle

    http://www.petricek.cz/mpfw/

    přesně takhle mam ten firewall nastavenej. jestli se tam něco s něčim netluče.. A poraďte mi jak ty adresy blokovat... Děkuju moc...
    29.3.2005 14:15 ...... | skóre: 41 | blog: ...
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    Já být tebou začnu od nuly...přečtu si jak ten firewall vůbec funguje..co je chain INPUT, FORWARD, OUTPUT...jak se to chová, kdy tím proletí paket a kdy ne. To bude zcela nejlepší.
    Shteffi avatar 29.3.2005 14:22 Shteffi | skóre: 21 | blog: Shteffi
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    já vim že jo.. dokonce sem se o to nejednou snažil, ale je toho tolik, že i když si myslim, že tomu rozumim, tak se najde něco co mi to postaví na hlavu.. ale takhle na živejch příkladech se to dá pochopit úplně nejlíp...
    29.3.2005 18:05 ttt
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    Nesouhlasim, protoze ja znamo "Nejpraktictejsi veci na svete je dobra teorie". :-)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.