abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 14:33 | Nová verze

    Laboratoře CZ.NIC vydaly Datovku 4.28.0 a Mobilní Datovku 2.6.0. Hlavní novinkou je ukládání rozpracovaných datových zpráv do konceptů. Datovka je svobodné multiplatformní aplikace pro přístup k datovým schránkám a k trvalému uchovávání datových zpráv v lokální databázi.

    Ladislav Hagara | Komentářů: 0
    dnes 14:22 | Zajímavý projekt

    Unix Pipe Game je vzdělávací karetní hra zaměřená na děti a rodiče, která děti učí používat unixové příkazy prostřednictvím interaktivních úkolů. Klíčovým prvkem hry je využití symbolu | pro pipeline neboli 'rouru', který umožňuje propojit výstupy a vstupy jednotlivých unixových příkazů, v tomto případě vytištěných na kartičkách. Předpokládá se, že rodič má alespoň nějaké povědomí o unixových příkazech a jejich provazování pomocí |.

    … více »
    NUKE GAZA! 🎆 | Komentářů: 0
    dnes 13:55 | Zajímavý software

    PCIem je linuxový framework, který vytváří virtuální zařízení PCIe pomocí technik, které umožňují hostitelskému operačnímu systému rozpoznat tyto syntetické 'neexistující' karty jako fyzické zařízení přítomné na sběrnici. Framework PCIem je primárně zamýšlen jako pomůcka pro vývoj a testování ovladačů bez nutnosti použít skutečný hardware. Dle tvrzení projektu si fungování PCIem můžeme představit jako MITM (Man-in-the-Middle), který se nachází mezi ovladači a kernelem.

    NUKE GAZA! 🎆 | Komentářů: 0
    dnes 05:33 | Bezpečnostní upozornění

    Byla nalezena vážná bezpečnostní chyba v telnetd z balíčku GNU InetUtils. Týká se verzí GNU InetUtils od 1.9.3 z 12. května 2015 až po aktuální 2.7 z 14. prosince 2025. Útočník může obejít autentizaci a získat root přístup, jelikož telnetd nekontroluje předaný obsah proměnné prostředí USER a pokud obsahuje "-f root"…

    Ladislav Hagara | Komentářů: 4
    včera 17:22 | Komunita

    Stanislav Aleksandrov předložil patch rozšiřující KWin (KDE Plasma) na 3D virtuální desktopové prostředí (videoukázka v mp4).

    Ladislav Hagara | Komentářů: 4
    včera 05:55 | IT novinky

    Digg (Wikipedie), "místo, kde můžete sdílet a objevovat to nejlepší z internetu – a nejen to", je zpět. Ve veřejné betě.

    Ladislav Hagara | Komentářů: 3
    včera 01:44 | Komunita

    Po .deb balíčcích Mozilla nově poskytuje také .rpm balíčky Firefoxu Nightly.

    Ladislav Hagara | Komentářů: 8
    včera 00:33 | IT novinky

    Vývojové prostředí IntelliJ IDEA slaví 25. narozeniny (YouTube).

    Ladislav Hagara | Komentářů: 0
    19.1. 23:55 | IT novinky

    Vedení společnosti NVIDIA údajně povolilo použití milionů knih ze známého 'warez' archivu Anna's Archive k výcviku umělé inteligence, ačkoliv vědělo, že archiv tyto knihy nezískal legální cestou. Žaloba, ve které se objevují i citace interních dokumentů společnosti NVIDIA, tvrdí, že NVIDIA přímo kontaktovala Anna's Archive a požadovala vysokorychlostní přístup k datům knihovny.

    NUKE GAZA! 🎆 | Komentářů: 18
    19.1. 14:33 | Zajímavý software

    Grafický správce balíčků Myrlyn pro SUSE a openSUSE, původně YQPkg, dospěl do stabilní verze 1.0.0. Postaven je nad libzypp a Qt 6. Projekt začal na SUSE Hack Weeku 24.

    Ladislav Hagara | Komentářů: 8
    Které desktopové prostředí na Linuxu používáte?
     (18%)
     (5%)
     (0%)
     (10%)
     (20%)
     (3%)
     (5%)
     (2%)
     (11%)
     (37%)
    Celkem 552 hlasů
     Komentářů: 16, poslední včera 17:04
    Rozcestník

    Dotaz: IP tables

    8.9.2013 23:20 vojakp
    IP tables
    Přečteno: 323×
    Zdravím, jsem nováček a asi lama v jednom. Mám na serveru VLAN rozhraní eth0.100, eth0.200, eth0.300 a chtěl bych nastavit routování s nat z obou rozhraní do eth0.100. Začal jsem příkazem
    iptables -t nat -A POSTROUTING -o eth0.100 -s 10.200.0.0/16 -j MASQUERADE 
    echo 1 > /proc/sys/net/ipv4/ip_forward
    
    Po tichto dvou příkazech se mi povedlo pingnout GW v síti VLAN100, ale stále se nedostanu dál, třeba na internet. V routovací tabulce mám
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    0.0.0.0         192.168.1.50    0.0.0.0         UG    100    0        0 eth0.100
    10.100.0.0      0.0.0.0         255.255.255.0   U     0      0        0 eth0.200
    10.200.0.0      0.0.0.0         255.255.255.0   U     0      0        0 eth0.300
    192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0.100
    
    zároveň ale vždycky musím restnout PC, aby se konfigurace uložila, pomohl by mi někdo s tím, co kde jak nastavit, případně odkázal na nějaký stránky se stejným, řešeným problémem? Četl jsem seriál na root, HowTo, ale prostě na to nemohu přijít jak to celé má fungovat. Děkuji za pomoc

    Odpovědi

    Jendа avatar 8.9.2013 23:36 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: IP tables
    Po tichto dvou příkazech se mi povedlo pingnout GW v síti VLAN100, ale stále se nedostanu dál, třeba na internet.
    Ta routovací tabulka je z klientského počítače? traceroute, případně si pak pusť na routeru tcpdump, ať vidíš, co se děje.
    zároveň ale vždycky musím restnout PC, aby se konfigurace uložila
    Konfigurace rout a adres? Normálně se nastavuje adresa pomocí "ip a a 1.2.3.4/24 dev eth0" a routa "ip r a default via 1.2.3.4 dev eth0" nebo "ip r a 192.168.0.0/24 via 10.0.0.8 dev eth0" a výpis dostaneš pomocí "ip a" a "ip r". Změny jsou okamžité (ale naopak nepřežijí restart).
    9.9.2013 00:19 vojakp
    Rozbalit Rozbalit vše Re: IP tables
    Ne, ta routovací tabulka je z toho serveru s routerem. Teď se mi to celé najednou rozběhlo, na serveru jsem spustil příkaz tcpdump. Pokud vypíšu průběh pingu na google, vypadá takto:
    00:08:40.448116 IP 192.168.1.200.7528 > ns1.google.com.domain: 2100% [1au] A? google.com. (39)
    00:08:40.478702 IP ns1.google.com.domain > 192.168.1.200.7528: 2100*- 15/0/0 A 93.91.155.170, A 93.91.155.172, A 93.91.155.157, A 93.91.155.147, A 93.91.155.187, A 93.91.155.151, A 93.91.155.155, A 93.91.155.166, A 93.91.155.143, A 93.91.155.158, A 93.91.155.177, A 93.91.155.173, A 93.91.155.162, A 93.91.155.185, A 93.91.155.181 (268)
    00:08:40.491542 IP 192.168.1.200 > cache.google.com: ICMP echo request, id 512, seq 60172, length 40
    00:08:40.492493 IP 192.168.1.200.16810 > ns2.grapesc.cz.domain: 15769% [1au] PTR? 151.155.91.93.in-addr.arpa. (55)
    00:08:40.500115 IP cache.google.com > 192.168.1.200: ICMP echo reply, id 512, seq 60172, length 40
    00:08:40.505035 IP ns2.grapesc.cz.domain > 192.168.1.200.16810: 15769* 1/2/3 PTR cache.google.com. (163)
    00:08:41.493004 IP 192.168.1.200 > cache.google.com: ICMP echo request, id 512, seq 60428, length 40
    00:08:41.501357 IP cache.google.com >> 192.168.1.200: ICMP echo reply, id 512, seq 60428, length 40
    00:08:42.496061 IP 192.168.1.200 > cache.google.com: ICMP echo request, id 512, seq 60684, length 40
    00:08:42.504071 IP cache.google.com > 192.168.1.200: ICMP echo reply, id 512, seq 60684, length 40
    00:08:43.499727 IP 192.168.1.200 > cache.google.com: ICMP echo request, id 512, seq 60940, length 40
    00:08:43.507601 IP cache.google.com > 192.168.1.200: ICMP echo reply, id 512, seq 60940, length 40
    
    ještě přikládám příkazy ip a a ip r
    ip a
    1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue state UNKNOWN
        link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
        inet 127.0.0.1/8 scope host lo
        inet6 ::1/128 scope host
           valid_lft forever preferred_lft forever
    2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP qlen 1000
        link/ether 28:92:4a:30:75:2f brd ff:ff:ff:ff:ff:ff
        inet6 fe80::2a92:4aff:fe30:752f/64 scope link
           valid_lft forever preferred_lft forever
    3: eth0.100@eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP
        link/ether 28:92:4a:30:75:2f brd ff:ff:ff:ff:ff:ff
        inet 192.168.1.200/24 brd 192.168.1.255 scope global eth0.100
        inet6 fe80::2a92:4aff:fe30:752f/64 scope link
           valid_lft forever preferred_lft forever
    4: eth0.300@eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP
        link/ether 28:92:4a:30:75:2f brd ff:ff:ff:ff:ff:ff
        inet 10.200.1.1/16 brd 10.200.255.255 scope global eth0.300
        inet6 fe80::2a92:4aff:fe30:752f/64 scope link
           valid_lft forever preferred_lft forever
    5: eth0.200@eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP
        link/ether 28:92:4a:30:75:2f brd ff:ff:ff:ff:ff:ff
        inet 10.100.1.1/16 brd 10.100.255.255 scope global eth0.200
        inet6 fe80::2a92:4aff:fe30:752f/64 scope link
           valid_lft forever preferred_lft forever
    
    ip r
    default via 192.168.1.50 dev eth0.100  metric 100
    10.100.0.0/16 dev eth0.200  proto kernel  scope link  src 10.100.1.1
    10.200.0.0/16 dev eth0.300  proto kernel  scope link  src 10.200.1.1
    192.168.1.0/24 dev eth0.100 proto kernel  scope link  src 192.168.1.200

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.