abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 01:33 | Pozvánky

    Prázdniny jsou v plném proudu a jeden by si skoro řekl, že už těch výletů a sluníčka je až příliš mnoho. Nezoufejte však, i proto je tu po měsíci opět Virtuální Batlírna. S projektem MacGyver studentského klubu SiliconHill si můžete v příjemném virtuálním prostředí videokonference Zoom popovídat o aktualitách v elektronice nebo o rozličných technických problémech. A to všechno bez rizika spálení na slunci či poštípání dotěrným hmyzem.

    … více »
    bkralik | Komentářů: 0
    včera 16:11 | Nová verze

    Po třinácti měsících od vydání verze R1/beta2 byla vydána verze R1/beta3 operačního systému Haiku (Wikipedie). Přehled novinek v poznámkách k vydání. Přispělo 87 vývojářů s 1 248 commity. Vyřešeno bylo více než 251 chyb a žádostí o vylepšení.

    Ladislav Hagara | Komentářů: 8
    včera 09:00 | Nová verze

    Rakudo (Wikipedie), tj. překladač programovacího jazyka Raku (Wikipedie), byl vydán ve verzi 2021.07. Programovací jazyk Raku byl ještě nedávno znám pod názvem Perl 6.

    Ladislav Hagara | Komentářů: 8
    včera 02:00 | IT novinky

    V únoru byl představen modulární notebook Framework Laptop, který je možné "libovolně" konfigurovat, upgradovat a opravovat. V květnu byl spuštěn jeho předprodej. První várka notebooků byla již odeslána. Publikovány jsou první nezávislé recenze. Viz například rozborka z sborka na YouTube kanálu iFixit.

    Ladislav Hagara | Komentářů: 13
    včera 01:00 | Nová verze

    Projekt BLAKE3, tj. oficiální implementace kryptografické hašovací funkce BLAKE3 v programovacích jazycích Rust a C, dospěl do verze 1.0.0.

    Ladislav Hagara | Komentářů: 0
    25.7. 18:33 | Nová verze

    Populární open-source e-mailový klient pro Android K-9 Mail dostal po bezmála třech letech nové stabilní vydání 5.800 s přepracovaným uživatelským rozhraním.

    Fluttershy, yay! | Komentářů: 11
    24.7. 06:00 | Komunita

    Vydání Debianu 11 s kódovým jménem Bullseye je naplánováno na sobotu 14. srpna.

    Ladislav Hagara | Komentářů: 12
    23.7. 23:55 | Nová verze

    Google Chrome 92, konkrétně verze 92.0.4515.107, byl v úterý prohlášen za stabilní. Opraveno bylo 35 bezpečnostních chyb. Pete LePage doteď nepublikoval oficiální přehled novinek (New in Chrome, YouTube). Publikován byl jenom seznam novinek v nástrojích pro vývojáře (YouTube). Sundar Pichai dnes na Twitteru oznámil vylepšení integrované hry chrome://dino/.

    Ladislav Hagara | Komentářů: 13
    23.7. 08:00 | Nová verze

    Firewall firewalld (Wikipedie, GitHub) dospěl do verze 1.0.0. Upozornit je nutno na nekompatibilní změny. Zrušena byla podpora Pythonu 2.

    Ladislav Hagara | Komentářů: 0
    23.7. 01:11 | Komunita

    Milí priatelia Mozilly, tím Mozilla.sk hľadá pomoc v radoch dobrovoľníkov, ktorí sú ochotní pomáhať nám s týmto projektom. Vítaná je akákoľvek pomoc, no aktuálne hľadáme hlavne ľudí, ktorí by sa starali o aktuálnosť lokalizovaných článkov na stránkach podpory SUMO. Projekt je doteraz veľmi sviežo udržiavaný, no naše kapacity prekročili všetky limity a už nestíhame. Ak sa nám v najbližšej dobe nepodarí rozšíriť tím, bude nutné zo stránok

    … více »
    Ladislav Hagara | Komentářů: 24
    Preferuji
     (63%)
     (27%)
     (10%)
    Celkem 347 hlasů
     Komentářů: 68, poslední včera 19:19
    Rozcestník

    Dotaz: Iptables a presmerovani

    13.7.2005 14:32 Pavel
    Iptables a presmerovani
    Přečteno: 155×
    Cau, mam zarizeni - eth1 a potrebuju na tomto zarizeni presmerovat port 80 na 3128, ovsem krome podsite 192.168.1.96/27 a krome podiste 86.132.171.0/27, jak to lze udelat?

    Mam to takto -A PREROUTING -p tcp -i eth1 -d ! ip_ven -s ! 192.168.1.96/27 --dport 80 -j REDIRECT --to-port 3128, ale nevim, jak tam zakazat smerovani jeste z ty druhy podsite.

    Dekuji

    Odpovědi

    13.7.2005 14:46 Rozik | skóre: 14
    Rozbalit Rozbalit vše Re: Iptables a presmerovani
    A takhle to nechodi?
    -A PREROUTING -p tcp -i eth1 -s ! 192.168.1.96/27 --dport 80 -j REDIRECT --to-port 3128
    -A PREROUTING -p tcp -i eth1 -s ! 86.132.171.0/27 --dport 80 -j REDIRECT --to-port 3128
    
    -- Zadny uceny z nebe nespad --
    13.7.2005 14:48 Rozik | skóre: 14
    Rozbalit Rozbalit vše Re: Iptables a presmerovani
    nevim, proc se to rozhodilo,tak si snad toho vsimnes, pac ta odpoved bez toho dodatku vypada celkem blbe... a zapomnel jsem tam soupnout -d :-)
    -- Zadny uceny z nebe nespad --
    13.7.2005 14:52 Jiří Veselský | skóre: 30 | blog: Jirkovo | Ostrava
    Rozbalit Rozbalit vše Re: Iptables a presmerovani

    No takhle to samozřejmě chodit nemůže, protože první z těch pravidel redirektne všechno mimo 192.168.1.96/27 (a tedy i 86.132.171.0/27), a druhé redirektne všechno mimo 86.132.171.0/27 (a tedy i 192.168.1.96/27). :-)

    13.7.2005 14:56 Jiří Veselský | skóre: 30 | blog: Jirkovo | Ostrava
    Rozbalit Rozbalit vše Re: Iptables a presmerovani

    Ale abych řekl i něco konstruktivního:

    -A PREROUTING -p tcp -i eth1 -s 192.168.1.96/27 -j RETURN
    -A PREROUTING -p tcp -i eth1 -s 86.132.171.0/27 -j RETURN
    -A PREROUTING -p tcp -i eth1 --dport 80 -j REDIRECT --to-port 3128
    

    13.7.2005 14:58 Michal Marek (twofish) | skóre: 55 | blog: { display: blog; } | Praha
    Rozbalit Rozbalit vše Re: Iptables a presmerovani
    No dobře, nakonec jsi vyhrál o minutu :-)
    13.7.2005 14:59 Jiří Veselský | skóre: 30 | blog: Jirkovo | Ostrava
    Rozbalit Rozbalit vše Re: Iptables a presmerovani
    :-D
    13.7.2005 14:52 Michal Marek (twofish) | skóre: 55 | blog: { display: blog; } | Praha
    Rozbalit Rozbalit vše Re: Iptables a presmerovani
    První pravidlo přesměruje pakety, co nepocházejí z 192.168.1.96/27, a druhé přesměruje ten zbytek.
    13.7.2005 14:57 Michal Marek (twofish) | skóre: 55 | blog: { display: blog; } | Praha
    Rozbalit Rozbalit vše Re: Iptables a presmerovani
    Pokud v PREROUTING nic dalšího nemáš, můžeš použít -j RETURN
    iptables -A PREROUTING ... -s 192.168.1.96/27 -j RETURN
    iptables -A PREROUTING ... -s 86.132.171.0/27 -j RETURN
    iptables -A PREROUTING ... -j REDIRECT --to-port 3128
    
    jinak si vytvoř další chain a v něm udělej totéž.
    13.7.2005 15:03 Michal Marek (twofish) | skóre: 55 | blog: { display: blog; } | Praha
    Rozbalit Rozbalit vše Re: Iptables a presmerovani
    -t nat samozřejmě.
    13.7.2005 14:58 Rozik | skóre: 14
    Rozbalit Rozbalit vše Re: Iptables a presmerovani
    A nebo mozna takto, ale strilim jen tak od oka.. Nejsem si jist, zda tento zapis je mozny... Nebo u ten -s s 0 uplne vypustit, ale to uz asi tuplem nepojede...
    -A PREROUTING -p tcp -i eth1 -d ! ip_ven -s 192.168.1.96/27 --dport 80 -j REDIRECT --to-port 80
    -A PREROUTING -p tcp -i eth1 -d ! ip_ven -s 86.132.171.0/27 --dport 80 -j REDIRECT --to-port 80
    -A PREROUTING -p tcp -i eth1 -d ! ip_ven -s 0.0.0.0 --dport 80 -j REDIRECT --to-port 3128
    
    -- Zadny uceny z nebe nespad --
    wake avatar 13.7.2005 15:03 wake | skóre: 30 | blog: wake | Praha
    Rozbalit Rozbalit vše Re: Iptables a presmerovani
    takze ty prvni dve pravidla delaji totez, co -j RETURN; u tretiho (ano, mate pravdu) lze -s ... uplne vypustit.
    Tento příspěvek má hlavičku i patičku!

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.