abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 16:11 | Komunita

    V Brestu dnes začala konference vývojářů a uživatelů linuxové distribuce Debian DebConf25. Na programu je řada zajímavých přednášek. Sledovat je lze online.

    Ladislav Hagara | Komentářů: 0
    dnes 11:33 | IT novinky

    Před 30 lety, tj. 14. července 1995, se začala používat přípona .mp3 pro soubory s hudbou komprimovanou pomocí MPEG-2 Audio Layer 3.

    Ladislav Hagara | Komentářů: 12
    dnes 10:55 | IT novinky

    Výroba 8bitových domácích počítačů Commodore 64 byla ukončena v dubnu 1994. Po více než 30 letech byl představen nový oficiální Commodore 64 Ultimate (YouTube). S deskou postavenou na FPGA. Ve 3 edicích v ceně od 299 dolarů a plánovaným dodáním v říjnu a listopadu letošního roku.

    Ladislav Hagara | Komentářů: 16
    včera 17:55 | Zajímavý projekt

    Společnost Hugging Face ve spolupráci se společností Pollen Robotics představila open source robota Reachy Mini (YouTube). Předobjednat lze lite verzi za 299 dolarů a wireless verzi s Raspberry Pi 5 za 449 dolarů.

    Ladislav Hagara | Komentářů: 11
    11.7. 16:44 | Komunita

    Dnes v 17:30 bude oficiálně vydána open source počítačová hra DOGWALK vytvořena v 3D softwaru Blender a herním enginu Godot. Release party proběhne na YouTube od 17:00.

    Ladislav Hagara | Komentářů: 3
    11.7. 14:55 | Humor

    McDonald's se spojil se společností Paradox a pracovníky nabírá také pomocí AI řešení s virtuální asistentkou Olivii běžící na webu McHire. Ian Carroll a Sam Curry se na toto AI řešení blíže podívali a opravdu je překvapilo, že se mohli přihlásit pomocí jména 123456 a hesla 123456 a získat přístup k údajům o 64 milionech uchazečů o práci.

    Ladislav Hagara | Komentářů: 16
    11.7. 00:11 | Nová verze

    Byla vydána (𝕏) červnová aktualizace aneb nová verze 1.102 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.102 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 0
    10.7. 21:00 | Bezpečnostní upozornění

    Byla vydána nová verze 2.4.64 svobodného multiplatformního webového serveru Apache (httpd). Řešeno je mimo jiné 8 bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 4
    10.7. 15:22 | Nová verze

    Společnost xAI na síti 𝕏 představila Grok 4, tj. novou verzi svého AI LLM modelu Grok.

    Ladislav Hagara | Komentářů: 12
    10.7. 12:55 | Bezpečnostní upozornění

    Ministerstvo vnitra odhalilo závažný kyberincident v IT systému resortu. Systém, do kterého se dostal útočník bez oprávnění, byl odpojen a nedošlo k odcizení dat [𝕏].

    Ladislav Hagara | Komentářů: 16
    Jaký je váš oblíbený skriptovací jazyk?
     (59%)
     (27%)
     (7%)
     (3%)
     (1%)
     (1%)
     (4%)
    Celkem 391 hlasů
     Komentářů: 16, poslední 8.6. 21:05
    Rozcestník

    Dotaz: iptables v asus wl500gp

    18.8.2016 15:33 x.para | skóre: 11 | blog: x_para
    iptables v asus wl500gp
    Přečteno: 355×
    Zdravim vsechny,

    potřeboval bych pravidlo, které by mi dokázalo filtrovat provoz na specifický port a hosta. Host je ale připojený na port WL500gp port interního asus switche.

    zkoušel jsem nastavit: iptables -A INPUT -j DROP -p tcp --destination-port 554 -i br0 -d 192.168.2.10, ale iptables pravidlo se neuplatni.

    Ted nevím, je to tím, že architektura asusu neuplatnuje iptables na trafic který má dst IP z vlastní LAN? Odpovídalo by to protože TCP dump nic nenachytá v případě, že dst IP je LAN IP. Pokud je ale dst IP host z internetu, tak tcpdum provoz nachytá.

    koukam na TOTO zapojeni asusu wl500gpV2 a premyslim proc se uplatnuji IPTABLES pravidla pouze pokud packet má dst IP mimo LAN.

    věděl by někdo?

    Řešení dotazu:


    Odpovědi

    Max avatar 18.8.2016 16:02 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: iptables v asus wl500gp
    Luku, použij ebtables :)
    Teď vážně, iptables neví, co se děje v bridge, od toho je právě ebtables (je součástí každé distribuce).
    Zdar Max
    Měl jsem sen ... :(
    18.8.2016 16:16 x.para | skóre: 11 | blog: x_para
    Rozbalit Rozbalit vše Re: iptables v asus wl500gp
    dík moc, " iptables neví, co se děje v bridge" tj. přesně ono. ebtables ve FW nemám a entware ktery používám je taky nemá. napadlo mě ještě nějak využít fakt, že při DST IP mimo LAN to na IPTABLES dorazí
    18.8.2016 16:10 NN
    Rozbalit Rozbalit vše Re: iptables v asus wl500gp
    iptables -A FORWARD -p tcp -d 192.168.2.10 --destination-port 554 -j DROP
    18.8.2016 16:17 x.para | skóre: 11 | blog: x_para
    Rozbalit Rozbalit vše Re: iptables v asus wl500gp
    díky NN, to samé jak moje předchozí odpověď . Zkoušel jsem FORWARD - nezabírá. Hosta, kterého chci omezit mám připojeného přes br0
    Řešení 1× (x.para (tazatel))
    18.8.2016 17:41 j
    Rozbalit Rozbalit vše Re: iptables v asus wl500gp
    To ti nemuze fungovat, anzto jak bylo receno, lokalni provoz se k routeru vubec nedostane, neni k tomu zadnej duvod. Musel bys ten stroj hodit do vlany(to by ti jit melo) a tu routovat = jinej rozsah IP. Ale pocitej s tim, ze ta krabka toho moc neuroutuje => bude to asi pomalejsi.
    18.8.2016 21:09 R
    Rozbalit Rozbalit vše Re: iptables v asus wl500gp
    Ano, ten interny switch podporuje port-based VLANy, akurat sa to dost debilno konfiguruje (aspon v DD-WRT).

    Na tomto routeri s DD-WRT mam urobene 2 ESSID - kazde do inej VLANy, router je pripojeny do switchu trunkom. Chvilu trvalo, kym som to nastavenie VLAN pochopil.
    19.8.2016 10:58 x.para | skóre: 11 | blog: x_para
    Rozbalit Rozbalit vše Re: iptables v asus wl500gp
    OK pokusím se to pozdeji nějak zrekonfigurovat, kazdopadně aslespoň vim, že to jít takto nemůže

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.