abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 23:55 | Nová verze

    Byla vydána nová stabilní verze 24.05 linuxové distribuce NixOS (Wikipedie). Její kódové označení je Uakari. Podrobný přehled novinek v poznámkách k vydání. O balíčky se v NixOS stará správce balíčků Nix.

    Ladislav Hagara | Komentářů: 0
    včera 17:33 | Nová verze

    Byla vydána nová verze 1.48.0 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Fernando F. Mancera. Mimo jiné se v nastavení místo mac-address-blacklist nově používá mac-address-denylist.

    Ladislav Hagara | Komentářů: 5
    včera 17:11 | Komunita

    Před 25 lety, 31. května 1999, započal vývoj grafického editoru Krita (Wikipedie). Tenkrát ještě pod názvem KImageShop a později pod názvem Krayon.

    Ladislav Hagara | Komentářů: 2
    včera 12:55 | Nová verze

    Farid Abdelnour se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 24.05.0 editoru videa Kdenlive (Wikipedie). Ke stažení brzy také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    včera 11:22 | Zajímavý článek

    David Revoy, autor mj. komiksu Pepper&Carrot, se rozepsal o své aktuální grafické pracovní stanici: Debian 12 Bookworm, okenní systém X11, KDE Plasma 5.27, …

    Ladislav Hagara | Komentářů: 5
    30.5. 22:44 | Nová verze

    Wayland (Wikipedie) byl vydán ve verzi 1.23.0. Z novinek lze vypíchnout podporu OpenBSD.

    Ladislav Hagara | Komentářů: 0
    30.5. 21:22 | Zajímavý článek

    Craig Loewen na blogu Microsoftu představil novinky ve Windows Subsystému pro Linux (WSL). Vypíchnout lze GUI aplikaci pro nastavování WSL nebo správu WSL z Dev Home.

    Ladislav Hagara | Komentářů: 0
    30.5. 12:44 | Pozvánky

    V sobotu 1. června lze navštívit Maker Faire Ostrava, festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí.

    Ladislav Hagara | Komentářů: 0
    30.5. 12:22 | Nová verze

    Webový server Caddy (Wikipedie) s celou řadou zajímavých vlastností byl vydán ve verzi 2.8 (𝕏). Přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 9
    29.5. 22:11 | Nová verze

    Byla vydána verze 3.0 (@, 𝕏) svobodného softwaru HAProxy (The Reliable, High Performance TCP/HTTP Load Balancer; Wikipedie) řešícího vysokou dostupnost, vyvažování zátěže a reverzní proxy. Detailní přehled novinek v příspěvku na blogu společnosti HAProxy Technologies.

    Ladislav Hagara | Komentářů: 7
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (90%)
     (3%)
     (4%)
     (4%)
    Celkem 1056 hlasů
     Komentářů: 17, poslední včera 15:31
    Rozcestník

    Dotaz: Ubuntu s UFW jako jednoduchý router

    24.10.2019 09:11 jan.rok | skóre: 21
    Ubuntu s UFW jako jednoduchý router
    Přečteno: 426×
    Dobrý den,

    protože mám nějaký problém s propustností HW routeru Cisco RV130W (nějak "neutáhne" větší provoz), pustil jsem se do experimentování s jedním starším PC, ze kterého jsem chtěl udělat jednoduchý linuxový router s firewallem. Chci jen aby povolil veškerou odchozí komunikaci, zablokoval veškerou příchozí komunikaci a aby vnitřní síť schoval za NATem.

    Testovací PC je Core2 3 GHz, 4 GB RAM, 2x gigabit, nějaký disk, Ubuntu Server 18.04 LTS.

    Nainstaloval jsem OS, UFW. Pomocí NETPLAN jsem nastavil síťové karty:

    WAN (enp3s0): DHCP od poskytovatele (dostane adresu 10.9.0.135/24, gtw: 10.9.0.254)

    LAN (enp2s0): 192.168.1.254/24

    Testuju to se stanicí v LAN s IP 192.168.1.1/24, gtw: 192.168.1.254.

    Zarazil jsem se už na prvním kroku, kdy jsem se chtěl ze stanice dopingnout ven do internetu:

    V /etc/sysctl.conf jsem povolil net.ipv4.ip_forward = 1 a zaktivoval tuto volbu sudo sysctl -p. Aktivoval jsem firewall sudo ufw enable. Očekával jsem, že tahle volba povolí routování mezi oběma síťovými kartami. Zřejmě to ale nestačí.

    Ping ze stanice na 192.168.1.254 projde, ale na bránu poskytovatele 10.9.0.254 ani do internetu (třeba na 8.8.8.8) už ne.

    Ping ze serveru do internetu funguje.

    Prosím zkušenější o mírné nakopnutí. Díky. JanR

    Řešení dotazu:


    Odpovědi

    24.10.2019 11:24 jan.rok | skóre: 21
    Rozbalit Rozbalit vše Re: Ubuntu s UFW jako jednoduchý router
    Samozřejmě mi tam ještě chybí vlastní povolení NATu v /etc/ufw/before.rules:

    *nat

    :POSTROUTING ACCEPT [0:0]

    -A POSTROUTING -s 10.9.0.0/24 -o enp3s0 -j MASQUERADE

    COMMIT

    Pak to funguje.
    24.10.2019 12:04 NN
    Rozbalit Rozbalit vše Re: Ubuntu s UFW jako jednoduchý router
    Takze vyreseno?
    24.10.2019 12:05 jan.rok | skóre: 21
    Rozbalit Rozbalit vše Re: Ubuntu s UFW jako jednoduchý router
    Ano
    1.11.2019 13:22 jan.rok | skóre: 21
    Rozbalit Rozbalit vše Re: Ubuntu s UFW jako jednoduchý router
    Jak zablokovat komunikaci pro 1 PC směrem ven přes firewall?

    Zkusil jsem sudo ufw deny from 192.168.1.110 to any, ale to nefunguje.
    1.11.2019 13:32 Corsair
    Rozbalit Rozbalit vše Re: Ubuntu s UFW jako jednoduchý router
    Co třeba si zkusit napsat jednoduchý fw script ? Já mam celý firewall psaný v nftables a je to přehlednější než ufw.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.