abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 10:44 | Zajímavý článek

    Alyssa Rosenzweig se v příspěvku na svém blogu Vulkan 1.3 na M1 za 1 měsíc rozepsala o novém Vulkan 1.3 ovladači Honeykrisp pro Apple M1 splňujícím specifikaci Khronosu. Vychází z ovladače NVK pro GPU od Nvidie. V plánu je dále rozchodit DXVK a vkd3d-proton a tím pádem Direct3D, aby na Apple M1 s Asahi Linuxem běžely hry pro Microsoft Windows.

    Ladislav Hagara | Komentářů: 4
    dnes 01:00 | Nová verze

    Byla vydána (𝕏) květnová aktualizace aneb nová verze 1.90 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a animovanými gify v poznámkách k vydání. Ve verzi 1.90 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 0
    dnes 00:44 | Nová verze

    Byla vydána (Mastodon, 𝕏) nová verze 2024.2 linuxové distribuce navržené pro digitální forenzní analýzu a penetrační testování Kali Linux (Wikipedie). Přehled novinek se seznamem nových nástrojů v oficiálním oznámení.

    Ladislav Hagara | Komentářů: 0
    včera 16:44 | IT novinky

    Počítačová hra Tetris slaví 40 let. Alexej Pažitnov dokončil první hratelnou verzi 6. června 1984. Mezitím vznikla celá řada variant. Například Peklo nebo Nebe. Loni měl premiéru film Tetris.

    Ladislav Hagara | Komentářů: 10
    včera 10:44 | Nová verze

    MicroPython (Wikipedie), tj. implementace Pythonu 3 optimalizovaná pro jednočipové počítače, byl vydán ve verzi 1.23.0. V přehledu novinek je vypíchnuta podpora dynamických USB zařízení nebo nové moduly openamp, tls a vfs.

    Ladislav Hagara | Komentářů: 0
    včera 10:22 | Nová verze

    Canonical vydal Ubuntu Core 24. Představení na YouTube. Nová verze Ubuntu Core vychází z Ubuntu 24.04 LTS a podporována bude 12 let. Ubuntu Core je určeno pro IoT (internet věcí) a vestavěné systémy.

    Ladislav Hagara | Komentářů: 2
    včera 01:00 | Nová verze Ladislav Hagara | Komentářů: 0
    4.6. 19:55 | IT novinky

    Intel na veletrhu Computex 2024 představil (YouTube) mimo jiné procesory Lunar Lake a Xeon 6.

    Ladislav Hagara | Komentářů: 0
    4.6. 13:44 | IT novinky

    Na blogu Raspberry Pi byl představen Raspberry Pi AI Kit určený vlastníkům Raspberry Pi 5, kteří na něm chtějí experimentovat se světem neuronových sítí, umělé inteligence a strojového učení. Jedná se o spolupráci se společností Hailo. Cena AI Kitu je 70 dolarů.

    Ladislav Hagara | Komentářů: 0
    4.6. 13:22 | Nová verze

    Byla vydána nová verze 14.1 svobodného unixového operačního systému FreeBSD. Podrobný přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    Rozcestník

    Dotaz: Ubuntu s UFW jako jednoduchý router

    24.10.2019 09:11 jan.rok | skóre: 21
    Ubuntu s UFW jako jednoduchý router
    Přečteno: 426×
    Dobrý den,

    protože mám nějaký problém s propustností HW routeru Cisco RV130W (nějak "neutáhne" větší provoz), pustil jsem se do experimentování s jedním starším PC, ze kterého jsem chtěl udělat jednoduchý linuxový router s firewallem. Chci jen aby povolil veškerou odchozí komunikaci, zablokoval veškerou příchozí komunikaci a aby vnitřní síť schoval za NATem.

    Testovací PC je Core2 3 GHz, 4 GB RAM, 2x gigabit, nějaký disk, Ubuntu Server 18.04 LTS.

    Nainstaloval jsem OS, UFW. Pomocí NETPLAN jsem nastavil síťové karty:

    WAN (enp3s0): DHCP od poskytovatele (dostane adresu 10.9.0.135/24, gtw: 10.9.0.254)

    LAN (enp2s0): 192.168.1.254/24

    Testuju to se stanicí v LAN s IP 192.168.1.1/24, gtw: 192.168.1.254.

    Zarazil jsem se už na prvním kroku, kdy jsem se chtěl ze stanice dopingnout ven do internetu:

    V /etc/sysctl.conf jsem povolil net.ipv4.ip_forward = 1 a zaktivoval tuto volbu sudo sysctl -p. Aktivoval jsem firewall sudo ufw enable. Očekával jsem, že tahle volba povolí routování mezi oběma síťovými kartami. Zřejmě to ale nestačí.

    Ping ze stanice na 192.168.1.254 projde, ale na bránu poskytovatele 10.9.0.254 ani do internetu (třeba na 8.8.8.8) už ne.

    Ping ze serveru do internetu funguje.

    Prosím zkušenější o mírné nakopnutí. Díky. JanR

    Řešení dotazu:


    Odpovědi

    24.10.2019 11:24 jan.rok | skóre: 21
    Rozbalit Rozbalit vše Re: Ubuntu s UFW jako jednoduchý router
    Samozřejmě mi tam ještě chybí vlastní povolení NATu v /etc/ufw/before.rules:

    *nat

    :POSTROUTING ACCEPT [0:0]

    -A POSTROUTING -s 10.9.0.0/24 -o enp3s0 -j MASQUERADE

    COMMIT

    Pak to funguje.
    24.10.2019 12:04 NN
    Rozbalit Rozbalit vše Re: Ubuntu s UFW jako jednoduchý router
    Takze vyreseno?
    24.10.2019 12:05 jan.rok | skóre: 21
    Rozbalit Rozbalit vše Re: Ubuntu s UFW jako jednoduchý router
    Ano
    1.11.2019 13:22 jan.rok | skóre: 21
    Rozbalit Rozbalit vše Re: Ubuntu s UFW jako jednoduchý router
    Jak zablokovat komunikaci pro 1 PC směrem ven přes firewall?

    Zkusil jsem sudo ufw deny from 192.168.1.110 to any, ale to nefunguje.
    1.11.2019 13:32 Corsair
    Rozbalit Rozbalit vše Re: Ubuntu s UFW jako jednoduchý router
    Co třeba si zkusit napsat jednoduchý fw script ? Já mam celý firewall psaný v nftables a je to přehlednější než ufw.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.