abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 20:44 | Nová verze

Byla vydána verze 11.7 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab (Wikipedie). Představení nových vlastností i s náhledy v příspěvku na blogu.

Ladislav Hagara | Komentářů: 0
dnes 17:22 | Bezpečnostní upozornění

V balíčkovacím systému APT používaném v Debianu a z něj vycházejících linuxových distribucích byla nalezena bezpečnostní chyba CVE-2019-3462. Útočník může vzdáleně spustit libovolný příkaz pod právy roota.

Ladislav Hagara | Komentářů: 2
dnes 17:00 | Nová verze

Canonical oznámil vydání Ubuntu Core 18. Nová verze Ubuntu Core vychází z Ubuntu 18.04 LTS a podporována bude 10 let. Jedná se o placenou podporu. Ubuntu Core je určeno pro IoT (internet věcí) a vestavěné systémy.

Ladislav Hagara | Komentářů: 0
dnes 15:31 | Nová verze

Vyšlo Pharo 7.0 (otevřená implementace Smalltalku). Nyní je kompletně bootstrapováno ze zdrojových kódů spravovaných Gitem, má nové nástroje na procházení a editaci kódu a přináší mnoho dalších změn a oprav. Popis novinek v češtině.

Pavel Křivánek | Komentářů: 0
dnes 02:22 | Nová verze

Byla vydána verze 4.5 linuxové distribuce Parrot (Wikipedie). Jedná se o linuxovou distribuci založenou na Debianu a zaměřenou na penetrační testování, digitální forenzní analýzu, reverzní inženýrství, hacking, anonymitu nebo kryptografii.

Ladislav Hagara | Komentářů: 2
včera 17:22 | Pozvánky

V sobotu 23. února se uskuteční 6. ročník WordCampu – největší konferenci o WordPressu v ČR. Ke konferenci probíhá i soutěž typu CTF (Capture The Flag) o volné vstupenky, kde si lze zkusit zneužít běžné bezpečnostní chyby.

smíťa | Komentářů: 0
včera 17:11 | Pozvánky

Letošní ročník konference Prague PostgreSQL Developer Day se bude konat 13. a 14. února v prostorách FIT ČVUT. Program konference najdete na stránkách konference, stejně jako registrační formulář.

TomasVondra | Komentářů: 0
včera 16:55 | Bezpečnostní upozornění

Byly zveřejněny informace o bezpečnostní chybě v nástroji pro správu databází v jednom PHP souboru Adminer. Chyba je už půl roku opravena. Stačí Adminer aktualizovat.

Ladislav Hagara | Komentářů: 3
20.1. 18:33 | Nová verze

Byla vydána nová stabilní verze 2.7 svobodné decentralizované mikroblogovací platformy a sociální sítě podobné Twitteru Mastodon (Wikipedie). Detailní přehled novinek na GitHubu.

Ladislav Hagara | Komentářů: 0
20.1. 00:22 | Nová verze

Byla vydána nová vývojová verze datového formátu a souvisejících nástrojů Relational pipes. Verze v0.9 obsahuje vstupní moduly pro fstab, CSV, XML a příkazový řádek; výstupní moduly pro CSV, XML, ODS (ODF), GUI (Qt), hodnoty oddělené nulovým bajtem a tabulkový výstup do konzole. Relační data lze upravovat relačními příkazy grep, cut a sed.

xkucf03 | Komentářů: 68
Používáte USB Type-C?
 (20%)
 (16%)
 (11%)
 (12%)
 (38%)
 (4%)
 (43%)
Celkem 463 hlasů
 Komentářů: 0
Rozcestník

Dotaz: Problem s HTB/TC - shapovani odchoziho provozu

28.11.2005 20:33 Vít Heřman | skóre: 13
Problem s HTB/TC - shapovani odchoziho provozu
Přečteno: 195×
Dobry den

Chtel jsem na jednom routeru shapovat provoz, ale narazil jsem na mensi problem. Shapovani downloadu funguje bez problemu, ale jelikoz na tom routeru bezi mimo jine NAT, tak jsem chtel shapovani uploadu resit pomoci znackovani paketu. To samo o sobe funguje, bohuzel tc odmita prezvykat moje filtry. Pripojuji relavantni zalezitost z toho skriptu co to nastavuje:
tc qdisc del dev eth0 root
tc qdisc del dev eth1 root

iptables -F
iptables -F -t nat
iptables -F -t mangle

tc qdisc add dev eth1 root handle 1: htb default 254
tc qdisc add dev eth0 root handle 1: htb default 254
tc class add dev eth1 parent 1: classid 1:1 htb rate 384kbit ceil 384kbit
tc class add dev eth0 parent 1: classid 1:1 htb rate 384kbit ceil 384kbit

iptables -P FORWARD DROP

tc class add dev eth1 parent 1:1 classid 1:3 htb rate 64kbit ceil 384kbit
tc class add dev eth0 parent 1:1 classid 1:3 htb rate 64kbit ceil 384kbit
iptables -t mangle -A PREROUTING -s 192.168.100.100 -j MARK --set-mark 3
tc filter add dev eth1 protocol ip parent 1:0 prio 1 handle 3 fw flowid 1:3
tc filter add dev eth0 protocol ip parent 1:0 prio 1 u32 match ip dst 192.168.100.100/32 flowid 1:3
iptables -A FORWARD -s 192.168.100.100 -i eth0 -j ACCEPT
iptables -A FORWARD -d 192.168.100.100 -i eth1 -j ACCEPT
TC s nejvetsi pravdepodobnosti selze na tomto:

tc filter add dev eth1 protocol ip parent 1:0 prio 1 handle 3 fw flowid 1:3

s odpovedi: "RTNETLINK answers: Invalid argument We have an error talking to the kernel"

Jeste jsem zkousel stahnout jinou verzi tc jestli nemam nejakou nespolupracujici, ale nepomohlo.

Jinak ten system bezi na Slackware tusim verze 10.2, jadro rucne kompilovana vanilka 2.4.31. Jeste pridavam vypis lsmod:
Module                  Size  Used by    Not tainted
cls_fw                  2072   0  (unused)
ipt_MARK                 760  11  (autoclean)
iptable_mangle          2168   1  (autoclean)
cls_u32                 4604   2  (autoclean)
ipt_REDIRECT             760   1  (autoclean)
sch_htb                20960   2  (autoclean)
iptable_nat            17902   1  (autoclean) [ipt_REDIRECT]
iptable_filter          1740   1  (autoclean)
ip_tables              12224   7  [ipt_MARK iptable_mangle ipt_REDIRECT iptable_nat iptable_filter]
tulip                  42304   1 
8139too                14536   1 
Nevim si s tim rady, takze kazda rada dobra. Potrebuji to pomerne nutne, protoze ted dochazi k situacim kdy dva lide kteri naplno pusti bittorrent nebo DC totalne zablokuji celou sit - i kdyz maji omezeny download, tak ucpou upload takovym zpusobem ze ostatni si poradne neskrtnou.

Diky za kazdou radu

Odpovědi

28.11.2005 21:04 Petr
Rozbalit Rozbalit vše Re: Problem s HTB/TC - shapovani odchoziho provozu
Nejspis to bude tim, ze je podle tohoto skriptu vubec neomezujes na upload.... a jaksi nevidim na jednotlivych vetvich ani qdisky.... a michani zpusobu znackovani paketu - co na to rict. .....
28.11.2005 21:22 Vít Heřman | skóre: 13
Rozbalit Rozbalit vše Re: Problem s HTB/TC - shapovani odchoziho provozu
A z ceho jste ziskal pocit ze to neomezuji na upload? Na leaf classes qdiscy byt nemusi (default je pfifo), jestli jsem to dobre pochopil z HTB user guide http://luxik.cdi.cz/~devik/qos/htb/manual/userg.htm

Co se tyka michani zpusobu znackovani paketu - proc myslite ze je micham? Ja je nemicham, pouze znackuji ty ktere jdou z routeru ven do internetu - protoze u tech je prepsana zdrojova adresa NATem, tudiz uz nemuzu jednotlive stanice rozlisovat na zaklade jejich IP adres - u downloadu mi v tom nic nebrani, protoze tam je cilova adresa jednoznacna (tzn. pakety znackovat nemusim).

Obavam se, ze jste ne uplne pochopil muj dotaz. I kdybych ty zpusoby michal jak chci, at uz tam ty qdiscy mam nebo ne - nevysvetluje to proc mi tc ten konkretni prikaz odmita prezvykat. A Vase odpoved mi vskutku neprijde konstruktivni.

Pokud se presto mylim, rad se necham poucit.
28.11.2005 22:01 Johny
Rozbalit Rozbalit vše Re: Problem s HTB/TC - shapovani odchoziho provozu

Myslim, ze to na tom prikazu pada, protoze tam nema byt prio 1

Johny
28.11.2005 22:28 Vít Heřman | skóre: 13
Rozbalit Rozbalit vše Re: Problem s HTB/TC - shapovani odchoziho provozu
Diky za radu, skutecne to ted funguje, ovsem je zajimave, ze v LARTC how-to je ten prikaz uveden i s tim prio 1 :(( Bohuzel ted nemam k tomu routeru fyzicky pristup abych tam mohl provest nejake testy (nemam ani vzdaleny pristup na zadny stroj za tim routerem), takze musim pockat do vikendu, snad to bude fungovat. Kazdopadne diky.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.