abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 19:00 | IT novinky

    Na akci Made by Google 2026 (YouTube) bude oficiálně představena jedenáctá generace telefonů Pixel s novým čipem Google Tensor G6 a hodinky Pixel Watch 5.

    Ladislav Hagara | Komentářů: 0
    dnes 17:11 | Bezpečnostní upozornění

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se spolu s partnery z dalších zemí připojil ke společnému upozornění (Joint Cybersecurity Advisory) týkajícímu se probíhající kybernetické kampaně skupiny LAUNDRY BEAR zaměřené na uživatele e-mailové platformy Zimbra Collaboration Suite (ZCS) nejméně od července 2025. NÚKIB doporučuje organizacím využívajícím Zimbra Collaboration Suite neprodleně ověřit, zda

    … více »
    Ladislav Hagara | Komentářů: 0
    dnes 14:22 | Nová verze

    Intel vydal 42 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20260811 mikrokódů pro své procesory.

    Ladislav Hagara | Komentářů: 0
    dnes 05:33 | Zajímavý článek

    Sny o designu GNOME Shellu, článek s náhledy a videi, představuje dlouhodobou vizi týmu GNOME pro vylepšení uživatelského rozhraní GNOME Shellu. Zatímco nedávné verze přinášely spíše drobné úpravy, designéři nyní plánují zásadnější změny.

    Ladislav Hagara | Komentářů: 14
    dnes 05:22 | Nová verze

    Byla vydána nová verze 10.5 sady aplikací pro SSH komunikaci OpenSSH. Přináší řadu důležitých bezpečnostních oprav, vylepšení funkcí a oprav chyb. Nově vyžaduje podporu ECC (Elliptic Curve Cryptography) v libcrypto, včetně křivky NISTP521.

    Ladislav Hagara | Komentářů: 0
    dnes 05:11 | Nová verze

    Byla vydána nová verze 10.6 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. S novými obrazy pro Orange Pi 4 Pro, Orange Pi Zero 3W a Odroid M1/M1S/M2. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 14:44 | IT novinky

    Námořní drony používané elitními jednotkami britského královského námořnictva tajně posílaly údaje do Číny. Stroje vybavené čínskými komponenty měly být využívány pro vojenské operace na Blízkém východě. Kamery na dálkově řízených průzkumných člunech K3 Scout byly vybavené součástkami, které bez vědomí britského námořnictva odesílaly informace do spojeného zařízení v Číně. Britské námořní síly využívaly flotilu námořních dronů

    … více »
    Ladislav Hagara | Komentářů: 6
    včera 13:33 | IT novinky

    Alza.cz nabízí herní AlzaPC s předinstalovaným Linuxem (YouTube), konkrétně s linuxovou distribucí Bazzite (Wikipedie).

    Ladislav Hagara | Komentářů: 7
    včera 04:55 | Nová verze

    Squeak (Wikipedie), open source implementace programovacího jazyka a prostředí Smalltalk, byl vydán ve verzi 6.1. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 04:44 | Bezpečnostní upozornění

    V Linuxu v KVM byla nalezena a v upstreamu již byla opravena kritická zranitelnost Zapscape aneb CVE-2026-64561. Root na hostovaném počítači (virtuální stroj) může obejít izolaci a získat plnou kontrolu nad hostitelským systémem (DoS útok nebo vzdálené spuštění kódu s právy roota). Na obou hlavních architekturách – Intel i AMD. Zranitelnost v Linuxu existovala 6 let (od července 2020 do července 2026).

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (2%)
     (18%)
     (30%)
     (6%)
     (6%)
     (2%)
     (15%)
     (23%)
    Celkem 2373 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: Nefunkční routování

    30.5.2005 08:35 Majkl84 | skóre: 3
    Nefunkční routování
    Přečteno: 214×
    Přeji hezký den. Prosím Vás o radu. Instaloval a konfiguroval jsem RH9 jako router, DNS a DHCP. Nadefinoval jsem si kompletně iptables, zapnul jsem směrování (echo 1 > /proc/... ) oba ethernety jsou funkčí z každého si pingám do sítě ke které je připojen. Také jsem klasicky zadal: # iptables -t NAT -s POSTROUTING... a stále nic. Myslíte že by jste mi mohli poradit kde by mohl být ještě problém?? Myslíte že by také mohl být problém v nadefinované bráně ? PS: Konfiguraci iptables a firewall mam již podle jedné mé funkční konfigurace RH9. Děkuji Majkl

    Odpovědi

    30.5.2005 08:56 mivi
    Rozbalit Rozbalit vše Re: Nefunkční routování
    A kdyz vyradis tebou definovane iptables, tak to routuje? Zkus je vypnout a naslouchat pomoci tcpdump -i tvoje_eth_rozhrani treba pri pingu, kam az ti to doleze.
    30.5.2005 20:41 Majkl84 | skóre: 3
    Rozbalit Rozbalit vše Re: Nefunkční routování
    když si pingám z klienta v mistni LAN na venkovni IP v internetu tak při tcpdump -i eth0 na serveru se zobrazi toto:

    19:48:20.605930 192.168.0.2 > 85.193.1.200: icmp: echo request
    19:48:26.117635 192.168.0.2 > 85.193.1.200: icmp: echo request
    atd...

    No a když si ze samé stanice pingám pouze na Linux (tento router) tak:

    19:51:30.929925 192.168.0.2 > 192.168.0.1: icmp: echo request
    19:51:30.929947 192.168.0.1 > 192.168.0.2: icmp: echo reply
    atd...

    Jinak routování je stále zapnuto jak jsem říkal a tady je iptables:
    *nat
    :PREROUTING ACCEPT [2:280]
    :POSTROUTING ACCEPT [0:0]
    :OUTPUT ACCEPT [0:0]
    [0:0] -A POSTROUTING -o eth0 -j MASQUERADE
    COMMIT
    *filter
    :INPUT ACCEPT [31:2036]
    :FORWARD DROP [0:0]
    :OUTPUT ACCEPT [17:1516]
    [0:0] -A FORWARD -i eth0 -o eth1 -m state --state RELATED,ESTABLISHED -j ACCEPT
    [0:0] -A FORWARD -i eth1 -o eth0 -j ACCEPT
    [0:0] -A FORWARD -j LOG
    COMMIT
    Kde eth0 je rozhrani pripojene do mistni site LAN a eth1 k ISP. A nefunguje... :-(
    30.5.2005 21:07 kafi | skóre: 25 | blog: muj_prvni_blog
    Rozbalit Rozbalit vše Re: Nefunkční routování
    Zdravim, zkusil bych uplne vyhodit iptables a rozchodit prvni preposilani. Nebo aspon nastavit polici u FORWARD na ACCEPT a stavovy firewall zrusit. Dale zkontrolovat zda mate spravne defaultni branu napr. route -n posledni radek. Pak na uzivatelskych stanicich zapojenych ve vnitrni siti zkontrolovat nastaveni ethernetu. Spravnost zadane brany apod.

    Zadny uceny z nebe nespadl!!!
    30.5.2005 21:39 Johny99
    Rozbalit Rozbalit vše Re: Nefunkční routování
    Zdravim,

    kdyz na to tak koukam, tak pokud je eth1 smerem k ISP, tak bych skusil tu MASQUERADE nasadit na eth1 misto na eth0. Co si o tom mysli ostatni? :-)

    Johny

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.