abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 20:44 | Nová verze

    Svobodný a otevřený multiplatformní editor EPUB souborů Sigil (Wikipedie, GitHub) byl vydán ve verzi 2.5.0. Stejně tak doprovodný vizuální EPUB XHTML editor PageEdit (GitHub).

    Ladislav Hagara | Komentářů: 0
    včera 12:22 | IT novinky

    Na základě národního atribučního procesu vláda České republiky označila Čínskou lidovou republiku za zodpovědnou za škodlivou kybernetickou kampaň proti jedné z neutajovaných komunikačních sítí Ministerstva zahraničních věcí ČR. Tato škodlivá aktivita, která trvala od roku 2022 a zasáhla instituci zařazenou na seznam české kritické infrastruktury, byla provedena kyberšpionážní skupinou APT31, veřejně spojovanou se zpravodajskou službou Ministerstvo státní bezpečnosti (MSS).

    Ladislav Hagara | Komentářů: 16
    včera 00:11 | Nová verze

    Google Chrome 137 byl prohlášen za stabilní. Nejnovější stabilní verze 137.0.7151.55 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 11 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 1
    27.5. 19:22 | Nová verze

    Byl vydán AlmaLinux OS 10 s kódovým názvem Purple Lion. Podrobnosti v poznámkách k vydání. Na rozdíl od Red Hat Enterprise Linuxu 10 nadále podporuje x86-64-v2.

    Ladislav Hagara | Komentářů: 1
    27.5. 15:11 | Nová verze

    Byl vydán Mozilla Firefox 139.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 139 je již k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 8
    27.5. 10:44 | Komunita

    Byly publikovány výsledky průzkumu mezi uživateli Blenderu uskutečněného v říjnu 2024. Zúčastnilo se více než 7000 uživatelů. Téměř 93 % z nich například používá uživatelské rozhraní v angličtině.

    Ladislav Hagara | Komentářů: 17
    26.5. 23:55 | Zajímavý článek

    Lukáš Růžička v článku RamaLama aneb vyháníme lamy na vlastní louku na MojeFedora.cz představuje open source nástroj RamaLama umožňující spouštět jazykové modely v izolovaných OCI kontejnerech, a to bezpečně, bez potřeby mít root přístup k počítači, s podporou GPU či CPU a bez zbytečných obtížností kolem.

    Ladislav Hagara | Komentářů: 2
    26.5. 22:55 | Nová verze

    Byl vydán Sublime Text 4 Build 4200. Sublime Text (Wikipedie) je proprietární multiplatformní editor textových souborů a zdrojových kódů. Ke stažení a k vyzkoušení je zdarma. Pro další používání je nutná licence v ceně 99 dolarů. Spolu se Sublime Merge je cena 168 dolarů.

    Ladislav Hagara | Komentářů: 0
    26.5. 18:00 | Nová verze

    Multiplatformní open source voxelový herní engine Luanti byl vydán ve verzi 5.12.0. Podrobný přehled novinek v changelogu. Původně se jedná o Minecraftem inspirovaný Minetest v říjnu loňského roku přejmenovaný na Luanti.

    Ladislav Hagara | Komentářů: 0
    26.5. 16:11 | Nová verze

    Armbian, tj. linuxová distribuce založená na Debianu a Ubuntu optimalizovaná pro jednodeskové počítače na platformě ARM a RISC-V, ke stažení ale také pro Intel a AMD, byl vydán ve verzi 25.5. Přehled novinek v Changelogu.

    Ladislav Hagara | Komentářů: 0
    Jaký je váš oblíbený skriptovací jazyk?
     (55%)
     (31%)
     (8%)
     (3%)
     (0%)
     (0%)
     (3%)
    Celkem 149 hlasů
     Komentářů: 12, poslední včera 18:42
    Rozcestník

    Dotaz: Firehol směrování z LAN do LAN pres domenovy nazev

    10.2.2009 19:13 KDante
    Firehol směrování z LAN do LAN pres domenovy nazev
    Přečteno: 425×

    Mám takovou otázku. Na routeru mám nastavený firehol, ale nevím jak nastavit následující situaci:

    Na router je smerovana domena 2. urovne (napr. www.test.cz), nektere porty jsou presmerovane natem na jiny stroj - napr.

    dnat to 192.168.0.2:80 inface eth1 proto tcp dport 80

    eth1 je vnejsi sitova karta

    toto je v pořádku a bezproblémů se pakety směrují, co ale nefunguje je situace, kdyz chci na stroj pristoupit zevnitr site. Smerovani neprobehne.

    Ocekaval bych, ze by mohlo pomoct neco takovehoto,ale pak prestane fungovat web zevnitr site uplne, pravdepodobne se vse smeruje na 192.168.0.2.

    dnat to 192.168.0.2:80 inface eth0 proto tcp dport 80

    Poradí mi prosím někdo, jak firehol nastavit? Děkuji

    Odpovědi

    11.2.2009 10:14 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Firehol směrování z LAN do LAN pres domenovy nazev
    Pokud je klient ve stejné síti jako server, probíhá komunikace s DNATem tak, že klient pošle úvodní paket na router, ten udělá DNAT (změní adresu příjemce), ale adresa odesílatele zůstane stejná. Paket pak přepošle na server, a ten odpoví na adresu odesílatele – tedy přímo původnímu klientovi. Ten ale dostane odpověď od počítače, se kterým komunikaci nenavázal, a paket zahodí. Takže musíte pro tento případ nastavit na routeru i SNAT – aby server odpověděl zpátky routeru, ten přepíše hlavičky a odpověď pošle původnímu klientovi.

    Samozřejmě nemůžete ten NAT nastavit pro všechny pakety přicházející z nějakého interface (jako to máte v dotau), ale musíte jej nastavit jen pro komunikaci s určitou IP adresou – tj. místo inface eth0 tam musí být určení cílové IP adresy. Firehol neznám, takže vám nemůžu poradit, jak konkrétně se v něm tohle nastaví.

    Nebo pokud chcete ušetřit provoz na síti a na routeru, nastavte si DNS pro vnitřní síť a tam uveďte pro váš web přímo IP adresu serveru ve vnitřní síti. Klient pak půjde rovnou na server, nebudete muset řešit DNAT a SNAT na routeru pro vnitřní síť a nebude se zdvojnásobovat komunikace na síti.
    11.2.2009 12:23 KDante
    Rozbalit Rozbalit vše Re: Firehol směrování z LAN do LAN pres domenovy nazev

    Diky za odpoved. Bohuzel nemam zprovozneny DNS server v siti (ale pouzivam ISP) a tak to zatim resim tak, ze jsem u konkretnich stanic nastavil hosts, coz samozrejme nepomuze treba u notebooku :)

    Ze do toho bude nejak zapojeny snat jsem tusil. Mozna by tudiz pravidlo pro firehol mohlo vypadat nejak takto. No, jeste se na to podivam.

    snat to 192.168.0.0/24 outface eth0 src 192.168.0.0/24

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.