abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:11 | Komunita

    Fedora je od 10. února dostupná v Sýrii. Sýrie vypadla ze seznamu embargovaných zemí a Fedora Infrastructure Team mohl odblokovat syrské IP adresy.

    Ladislav Hagara | Komentářů: 4
    dnes 03:44 | Zajímavý projekt

    Ministerstvo zahraničí Spojených států amerických vyvíjí online portál Freedom.gov, který umožní nejenom uživatelům v Evropě přístup k obsahu blokovanému jejich vládami. Portál bude patrně obsahovat VPN funkci maskující uživatelský provoz tak, aby se jevil jako pocházející z USA. Projekt měl být původně představen již na letošní Mnichovské bezpečnostní konferenci, ale jeho spuštění bylo odloženo.

    NUKE GAZA! 🎆 | Komentářů: 3
    dnes 03:33 | Komunita

    Byla vydána pro lidi zdarma ke stažení kniha The Book of Remind věnovaná sofistikovanému kalendáři a připomínači Remind.

    Ladislav Hagara | Komentářů: 0
    včera 23:55 | Nová verze

    Grafický editor dokumentů LyX, založený na TeXu, byl vydán ve verzi 2.5.0. Oznámení připomíná 30. výročí vzniku projektu. Novinky zahrnují mj. vylepšení referencí nebo použití barev napříč aplikací, od rozhraní editoru po výstupní dokument.

    |🇵🇸 | Komentářů: 0
    včera 15:00 | Komunita

    F-Droid bannerem na svých stránkách a také v aplikacích F-Droid a F-Droid Basic upozorňuje na iniciativu Keep Android Open. Od září 2026 bude Android vyžadovat, aby všechny aplikace byly registrovány ověřenými vývojáři, aby mohly být nainstalovány na certifikovaných zařízeních Android. To ohrožuje alternativní obchody s aplikacemi jako F-Droid a možnost instalace aplikací mimo oficiální obchod (sideloading).

    Ladislav Hagara | Komentářů: 21
    20.2. 16:33 | Nová verze

    Svobodná historická realtimová strategie 0 A.D. (Wikipedie) byla vydána ve verzi 28 (0.28.0). Její kódový název je Boiorix. Představení novinek v poznámkách k vydání. Ke stažení také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    20.2. 04:44 | Nová verze

    Multimediální server a user space API PipeWire (Wikipedie) poskytující PulseAudio, JACK, ALSA a GStreamer rozhraní byl vydán ve verzi 1.6.0 (Bluesky). Přehled novinek na GitLabu.

    Ladislav Hagara | Komentářů: 1
    20.2. 01:11 | Nová verze

    UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala Ubuntu Touch 24.04-1.2 a 20.04 OTA-12.

    Ladislav Hagara | Komentářů: 0
    19.2. 18:00 | Nová verze

    Byla vydána (Mastodon, 𝕏) nová stabilní verze 2.0 otevřeného operačního systému pro chytré hodinky AsteroidOS (Wikipedie). Přehled novinek v oznámení o vydání a na YouTube.

    Ladislav Hagara | Komentářů: 1
    19.2. 16:00 | Zajímavý software

    WoWee je open-source klient pro MMORPG hru World of Warcraft, kompatibilní se základní verzí a rozšířeními The Burning Crusade a Wrath of the Lich King. Klient je napsaný v C++ a využívá vlastní OpenGL renderer, pro provoz vyžaduje modely, grafiku, hudbu, zvuky a další assety z originální kopie hry od Blizzardu. Zdrojový kód je na GitHubu, dostupný pod licencí MIT.

    NUKE GAZA! 🎆 | Komentářů: 7
    Které desktopové prostředí na Linuxu používáte?
     (18%)
     (6%)
     (0%)
     (11%)
     (27%)
     (2%)
     (5%)
     (2%)
     (12%)
     (26%)
    Celkem 928 hlasů
     Komentářů: 25, poslední 3.2. 19:50
    Rozcestník

    Dotaz: Presmerovani portu do VPN

    19.5.2018 22:39 Map
    Presmerovani portu do VPN
    Přečteno: 519×
    Příloha:
    Zdravím a prosím o pomoc. Mám CentOS server s verejnou IP, na kterém jsem rozjel VPN (Libreswan, IPSec). Funguje to a k serveru se muzu pripojit z jine site, z Windows klienta. Windows klient dostane adresu 192.168.42.10.

    Potreboval bych na server dodat forward portu 8100 na ten pocitac ve VPN - take 8100. V logu je server a jeho public IP znacena jako XXX.YYY.UUU.ZZZ. Dodal jsem pravidla podle navodu a povolil net.ipv4.ip_forward. Bohuzel to nefunguje, jeste ani nemuzu provest ping ze serveru na VPN klienta. VPN klient 192.168.42.10 se na 192.168.42.1 dopingne.

    Byl by někdo ochotný poradit, jak to spravit, výpis iptables zde, nebo v souboru...
    # Generated by iptables-save v1.4.21 on Sat May 19 16:18:11 2018
    *nat
    :PREROUTING ACCEPT [14:1309]
    :INPUT ACCEPT [11:1153]
    :OUTPUT ACCEPT [8:480]
    :POSTROUTING ACCEPT [8:480]
    -A PREROUTING -d XXX.YYY.UUU.ZZZ/32 -p tcp -m tcp --dport 8100 -j DNAT --to-destination 192.168.42.10:8100
    -A POSTROUTING -s 192.168.42.0/24 -o eth0 -j MASQUERADE
    -A POSTROUTING -s 192.168.43.0/24 -o eth0 -m policy --dir out --pol none -j MASQUERADE
    -A POSTROUTING -d 192.168.42.10/32 -p tcp -m tcp --dport 8100 -j SNAT --to-source 192.168.42.1
    COMMIT
    # Completed on Sat May 19 16:18:11 2018
    # Generated by iptables-save v1.4.21 on Sat May 19 16:18:11 2018
    *filter
    :INPUT ACCEPT [1211:101883]
    :FORWARD ACCEPT [0:0]
    :OUTPUT ACCEPT [12168:2311930]
    :f2b-SSH - [0:0]
    -A INPUT -p tcp -m tcp --dport 22 -j f2b-SSH
    -A INPUT -p udp -m udp --dport 1701 -m policy --dir in --pol none -j DROP
    -A INPUT -m conntrack --ctstate INVALID -j DROP
    -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
    -A INPUT -p udp -m multiport --dports 500,4500 -j ACCEPT
    -A INPUT -p udp -m udp --dport 1701 -m policy --dir in --pol ipsec -j ACCEPT
    -A INPUT -p udp -m udp --dport 1701 -j DROP
    -A FORWARD -m conntrack --ctstate INVALID -j DROP
    -A FORWARD -i eth0 -o ppp+ -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
    -A FORWARD -i ppp+ -o eth0 -j ACCEPT
    -A FORWARD -s 192.168.42.0/24 -d 192.168.42.0/24 -i ppp+ -o ppp+ -j ACCEPT
    -A FORWARD -d 192.168.43.0/24 -i eth0 -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
    -A FORWARD -s 192.168.43.0/24 -o eth0 -j ACCEPT
    -A FORWARD -j DROP
    -A f2b-SSH -j RETURN
    COMMIT
    

    Odpovědi

    19.5.2018 23:09 NN
    Rozbalit Rozbalit vše Re: Presmerovani portu do VPN
    Otestuj to bez tohoto radku:
    -A FORWARD -j DROP
    21.5.2018 13:29 Map
    Rozbalit Rozbalit vše Re: Presmerovani portu do VPN
    Ten DROP je v pořadí až na konci, neměl by tam snad vadit? A ten prvni je jen pro INVALID...

    Chain FORWARD (policy ACCEPT)
    num target prot opt source destination
    1 DROP all -- anywhere anywhere ctstate INVALID
    2 ACCEPT all -- anywhere anywhere ctstate RELATED,ESTABLISHED
    3 ACCEPT all -- anywhere anywhere
    4 ACCEPT all -- 192.168.42.0/24 192.168.42.0/24
    5 ACCEPT all -- anywhere 192.168.43.0/24 ctstate RELATED,ESTABLISHED
    6 ACCEPT all -- 192.168.43.0/24 anywhere
    7 DROP all -- anywhere anywhere
    20.5.2018 18:58 Mti. | skóre: 31 | blog: Mti
    Rozbalit Rozbalit vše Re: Presmerovani portu do VPN
    windowsy obcas maji zaple ukrutne prisne utajeni a neodpovidaji na ping ani v lokalni siti... to jen k tomu pingu ze serveru. Z jine masiny lokalne je pingnes? :)
    Vidim harddisk mrzuty, jehoz hlava plotny se dotyka...
    21.5.2018 08:35 drnest | skóre: 13 | blog: Dřinu nechte strojům
    Rozbalit Rozbalit vše Re: Presmerovani portu do VPN
    V lokalní síti se dá použít arping, na ten to odpoví i když na klasický ping neodpovídá.
    21.5.2018 13:36 Map
    Rozbalit Rozbalit vše Re: Presmerovani portu do VPN
    Mam to bohuzel na jine podsiti, takze se na to ze sve site pingem momentalne nedostanu.
    Napadlo me jestli to nema nejake pomatene, protoze mi prijde ze traceroute jde asi spatnym smerem, nemel by jit spis pres 192.168.42.1?

    traceroute 169.168.42.10

    traceroute to 169.168.42.10 (169.168.42.10), 30 hops max, 60 byte packets
    1 3.219.forpsi.net (195.181.219.3) 128.571 ms 128.568 ms 128.758 ms
    2 secondary.dog.forpsi.net (81.2.192.4) 4.377 ms 4.479 ms 4.594 ms
    3 * * *
    4 * * *
    5 * * *
    ...atd
    21.5.2018 16:44 NN
    Rozbalit Rozbalit vše Re: Presmerovani portu do VPN
    To bude tou maskaradou, ktera je pred SNAT a ma prednost:
    -A POSTROUTING -s 192.168.42.0/24 -o eth0 -j MASQUERADE
    Doporucuji pouzit klasicke nastroje jako ping,telnet a tcpdump.
    21.5.2018 18:08 GeorgeWH | skóre: 42
    Rozbalit Rozbalit vše Re: Presmerovani portu do VPN
    Pokial to nie je zle skopirovane, tak to bude tou ip 169.168.42.10.
    21.5.2018 21:22 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Presmerovani portu do VPN
    Ja som si myslel že to robí pre Citi bank v USA, Tá IPka je ich.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.