abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 14:44 | Pozvánky

Spolek OpenAlt zve příznivce otevřených technologií a otevřeného přístupu na 151. brněnský sraz, který proběhne v pátek 20. 4. od 18:00 hodin v restauraci Benjamin na Drobného 46.

Ladislav Hagara | Komentářů: 0
včera 13:33 | Nová verze

Byla vydána verze 18.04.0 KDE Aplikací (KDE Applications). Přehled novinek v kompletním seznamu změn a na stránce s dalšími informacemi.

Ladislav Hagara | Komentářů: 0
včera 13:11 | Nová verze

Bylo oznámeno vydání nové stabilní verze 1.26 a beta verze 1.27 open source textového editoru Atom (Wikipedie). Přehled novinek i s náhledy v příspěvku na blogu. Podrobnosti v poznámkách k vydání.

Ladislav Hagara | Komentářů: 0
včera 12:55 | Komunita

Dle plánu byla dnes vydána hra Rise of the Tomb Raider (Wikipedie) pro Linux. Koupit ji lze za 49,99 €.

Ladislav Hagara | Komentářů: 2
včera 09:55 | Bezpečnostní upozornění

Společnost Oracle vydala čtvrtletní bezpečnostní aktualizaci svých softwarových produktů (CPU, Critical Patch Update). Opraveno bylo celkově 254 bezpečnostních chyb. V Oracle Java SE je například opraveno 14 bezpečnostních chyb. Vzdáleně zneužitelných bez autentizace je 12 z nich. V Oracle MySQL je opraveno 33 bezpečnostních chyb. Vzdáleně zneužitelné bez autentizace jsou 2 z nich.

Ladislav Hagara | Komentářů: 3
18.4. 23:11 | Nová verze

Byla vydána verze 8.0 linuxové distribuce Trisquel GNU/Linux. Nejnovější verze Trisquel nese kódové jméno Flidas a bude podporována do roku 2021. Výchozím prostředím je nově MATE 1.12. Trisquel patří mezi svobodné distribuce doporučované Nadací pro svobodný software (FSF).

Ladislav Hagara | Komentářů: 0
18.4. 16:00 | Nová verze

Byla vydána nová verze 27.9.0 webového prohlížeče Pale Moon (Wikipedie) vycházejícího z Firefoxu. Přehled novinek v poznámkách k vydání. Jedná se o poslední větší aktualizaci verze 27. Vývojáři se zaměří na novou verzi 28.

Ladislav Hagara | Komentářů: 0
18.4. 12:00 | Nová verze

Google Chrome 66 byl prohlášen za stabilní (YouTube). Nejnovější stabilní verze 66.0.3359.117 tohoto webového prohlížeče přináší řadu oprav a vylepšení. Vylepšeny byly také nástroje pro vývojáře (YouTube). Opraveno bylo 62 bezpečnostních chyb.

Ladislav Hagara | Komentářů: 0
18.4. 06:00 | Nová verze

Byla vydána druhá RC verze nové řady 2.10 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP. Přehled novinek i s náhledy v oznámení o vydání.

Ladislav Hagara | Komentářů: 0
17.4. 23:39 | Pozvánky

Již tento čtvrtek (19. 4.) se v posluchárně 107 na Fakultě informačních technologií ČVUT v Praze Dejvicích odehraje večer s Turrisem, tentokrát zaměřený na nový modulární router MOX. Mluvit o něm budou Patrick Zandl a Ondřej Filip, ale bude i prostor pro dotazy a diskuzi s vývojáři. Akce začíná v 18:00 a plánovaný konec je v 19:45. Mapka, kde se nachází daná posluchárna, a možnost registrace je k dispozici na webu CZ.NIC.

Miška | Komentářů: 0
Používáte na serverech port knocking?
 (2%)
 (7%)
 (47%)
 (26%)
 (16%)
Celkem 325 hlasů
 Komentářů: 29, poslední 5.4. 12:25
    Rozcestník

    Dotaz: Příchozí shaping - IMQ vs Dummy

    17.4.2007 23:12 Radek Hladik | skóre: 20
    Příchozí shaping - IMQ vs Dummy
    Přečteno: 437×
    Zdravím, potřeboval bych nějak umravnit příchozí traffic na routeru. Router má jednu příchozí síťovku (WAN) a několik odchozích (LAN,Wifi,Bridge,...). Je mi jasné, že bych mohl traffic shapovat na odchozích rozhraních, ale já bych rád dosáhl jednoduchého rozřazení do 3 tříd podle priority nezávisle na tom, kam daný packet půjde.

    V článku tady na abclinuxu bylo popsáno IMQ, ale docela rád bych se vyhnul patchování půlky systému. Všude možně jsem zahlédl zmínky o Dummy interface, přes které by to mohlo jít také zařídit, ale dokumentace k němu je pomálu (a některá je dokonce od RedHatu 5.2).

    Systém, na kterém mi to běží, je Fedora Core 6 a kdybych se vyhnul patchování čehokoliv, byl bych neskonale šťastný :-)

    Takže moje dotazy jsou:
    • Kde bych sehnal nějakou aktuální dokumentaci o dummy interfacu, tc atd...?
    • Jaké máte kdo zkušenosti s IMQ/Dummy interfacem?
    • Co byste doporučovali?
    Radek

    P.S. Lartc, man ip a man tc jsem už pročetl, ale vždycky pak narazim na nějaký příklad, který použije něco záhadného (ipt,mirred) a já i systém na to koukáme jak Goro před Tokijem :-)

    Odpovědi

    17.4.2007 23:48 Dan Ohnesorg | skóre: 29 | blog: Danuv patentovy blog | Rudná u Prahy
    Rozbalit Rozbalit vše Re: Příchozí shaping - IMQ vs Dummy
    Na tohle se pouziva IMQ (bezne) a IFB (nove).

    Dummy se pouzit neda, nevim ted presne proc, ale asi na nej nejdou veset pres tc filtry a tak podobne.
    I'm an Igor, thur. We don't athk quethtionth. Really? Why not? I don't know, thur. I didn't athk. TP -- Making Money
    18.4.2007 00:14 Radek Hladik | skóre: 20
    Rozbalit Rozbalit vše Re: Příchozí shaping - IMQ vs Dummy
    Diky moc za odpověd. Nebyl by náhodou odkaz na nějaký popis IFB?

    Google našel http://linux-net.osdl.org/index.php/IFB , ale to mi teď nějak neodpovídá.

    Radek
    18.4.2007 00:29 Dan Ohnesorg | skóre: 29 | blog: Danuv patentovy blog | Rudná u Prahy
    Rozbalit Rozbalit vše Re: Příchozí shaping - IMQ vs Dummy
    http://mailman.ds9a.nl/pipermail/lartc/2006q3/019330.html

    je to nekde tady v okoli, mam to mezi vecmi, ktere musim nastudovat az bude cas..... a tech je hodne. Vyhodou je, ze je to v jadre. Takze zadne patche, na druhou stranu asi to je pouzitelne jen pro podmnozinu funkci jake ma IMQ, nelze tam vybrat polohu proti NATu.
    I'm an Igor, thur. We don't athk quethtionth. Really? Why not? I don't know, thur. I didn't athk. TP -- Making Money
    18.4.2007 13:46 Radek Hladik | skóre: 20
    Rozbalit Rozbalit vše Re: Příchozí shaping - IMQ vs Dummy
    Zatím to IFB vypadá použitelně, jen mi ještě není úplně jasné, jak funguje u tc ta akce mirred. Chápu, že packet přesměruje na jiný interface, ale není mi jasné, proč se potom packet vrátí na původní interface viz příklad.

    A taky bych rád věděl, zda by se dalo zajistit, aby packet ještě před shapováním na IFB někde potkal nějaký chain z mangle tabulky iptables, abych si ho moh omarkovat. Není to nutné, dá se to udělat pomocí u32 atd, ale byl bych radši, kdybych to měl na jednom místě s filtrováním,accountingem a spol...

    Radek
    19.4.2007 12:17 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
    Rozbalit Rozbalit vše Re: Příchozí shaping - IMQ vs Dummy
    Dummy na tohle pouzit nelze. Dummy=hloupy.

    Reseni je IMQ nebo to druhz, ale slisel jsme ze je nestabilni.

    Zdenek
    www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
    atan avatar 19.4.2007 14:10 atan | skóre: 21 | Liberec
    Rozbalit Rozbalit vše Re: Příchozí shaping - IMQ vs Dummy
    Proc nestabilni? Navic IFB v jadru je a IMQ neni.
    19.4.2007 17:16 Opičák | skóre: 18 | blog: Opicakovy_blaboly
    Rozbalit Rozbalit vše Re: Příchozí shaping - IMQ vs Dummy
    Ne všechno co je v jádru musí nutně chodit s ovladači, které v jádru nejsou.
    atan avatar 19.4.2007 19:18 atan | skóre: 21 | Liberec
    Rozbalit Rozbalit vše Re: Příchozí shaping - IMQ vs Dummy
    No prave ze nemusi.
    19.4.2007 17:15 Opičák | skóre: 18 | blog: Opicakovy_blaboly
    Rozbalit Rozbalit vše Re: Příchozí shaping - IMQ vs Dummy
    Pokud vím, tak to zlobí jen ve spojení s Madwifi. Někde se to tu řešilo.
    19.4.2007 23:26 Radek Hladik | skóre: 20
    Rozbalit Rozbalit vše Re: Příchozí shaping - IMQ vs Dummy
    Podle tohole a

    The Intermediate Functional Block device is the successor to the IMQ iptables module that was never integrated. Advantage over current IMQ; cleaner in particular in in SMP; with a _lot_ less code. Old Dummy device functionality is preserved while new one only kicks in if you use actions.

    bych rekl, ze IFB je krizenec mezi Dummy (pro ktere byl patch, ktery takovehle saskarny podporoval) a IMQ iptables module (ktery nikdy nebyl napsan). Navic podobnost mezi timto a timto je docela velka...

    Kazdopadne to neni podstatne, podstatne je, ze prichozi i odchozi interfacy jsou jako na potvoru MadWifi... Takze je to zlo tak jako tak, skoro premyslim o nejakem HW zpusobu, jak ty packety poslat pryc a zase zpatky - neco ve stylu 2 sitovky s ruznymi IP spojeny krizenym kabelem :-)

    Radek

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.