Na YouTube je k dispozici videozáznam z včerejšího Czech Open Source Policy Forum 2024.
Fossil (Wikipedie) byl vydán ve verzi 2.24. Jedná se o distribuovaný systém správy verzí propojený se správou chyb, wiki stránek a blogů s integrovaným webovým rozhraním. Vše běží z jednoho jediného spustitelného souboru a uloženo je v SQLite databázi.
Byla vydána nová stabilní verze 6.7 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 124. Přehled novinek i s náhledy v příspěvku na blogu. Vypíchnout lze Spořič paměti (Memory Saver) automaticky hibernující karty, které nebyly nějakou dobu používány nebo vylepšené Odběry (Feed Reader).
OpenJS Foundation, oficiální projekt konsorcia Linux Foundation, oznámila vydání verze 22 otevřeného multiplatformního prostředí pro vývoj a běh síťových aplikací napsaných v JavaScriptu Node.js (Wikipedie). V říjnu se verze 22 stane novou aktivní LTS verzí. Podpora je plánována do dubna 2027.
Byla vydána verze 8.2 open source virtualizační platformy Proxmox VE (Proxmox Virtual Environment, Wikipedie) založené na Debianu. Přehled novinek v poznámkách k vydání a v informačním videu. Zdůrazněn je průvodce migrací hostů z VMware ESXi do Proxmoxu.
R (Wikipedie), programovací jazyk a prostředí určené pro statistickou analýzu dat a jejich grafické zobrazení, bylo vydáno ve verzi 4.4.0. Její kódové jméno je Puppy Cup.
IBM kupuje společnost HashiCorp (Terraform, Packer, Vault, Boundary, Consul, Nomad, Waypoint, Vagrant, …) za 6,4 miliardy dolarů, tj. 35 dolarů za akcii.
Byl vydán TrueNAS SCALE 24.04 “Dragonfish”. Přehled novinek této open source storage platformy postavené na Debianu v poznámkách k vydání.
Oznámeny byly nové Raspberry Pi Compute Module 4S. Vedle původní 1 GB varianty jsou nově k dispozici také varianty s 2 GB, 4 GB a 8 GB paměti. Compute Modules 4S mají na rozdíl od Compute Module 4 tvar a velikost Compute Module 3+ a předchozích. Lze tak provést snadný upgrade.
Po roce vývoje od vydání verze 1.24.0 byla vydána nová stabilní verze 1.26.0 webového serveru a reverzní proxy nginx (Wikipedie). Nová verze přináší řadu novinek. Podrobný přehled v souboru CHANGES-1.26.
#!/bin/bash
ORATE=2000
OFACE=ppp0
IFACE=eth1
IRATE=3000
BANDS=4
tc qdisc del dev $OFACE root
tc qdisc add dev $OFACE root handle 1:0 htb
tc class add dev $OFACE parent 1:0 classid 1:1 htb rate ${ORATE}kbit
tc class add dev $OFACE parent 1:1 classid 1:11 htb rate 1024kbit ceil 2000kbit
tc qdisc add dev $OFACE parent 1:11 handle 11:0 prio bands $BANDS
tc qdisc add dev $OFACE parent 11:1 handle 111:0 sfq perturb 5
tc qdisc add dev $OFACE parent 11:2 handle 112:0 sfq perturb 5
tc qdisc add dev $OFACE parent 11:3 handle 113:0 sfq perturb 5
tc qdisc add dev $OFACE parent 11:4 handle 114:0 sfq perturb 5
tc filter add dev $OFACE parent 1:11 protocol ip handle 11 fw flowid 111:0
tc filter add dev $OFACE parent 1:11 protocol ip handle 12 fw flowid 112:0
tc filter add dev $OFACE parent 1:11 protocol ip handle 13 fw flowid 113:0
tc filter add dev $OFACE parent 1:11 protocol ip handle 14 fw flowid 114:0
tc class add dev $OFACE parent 1:1 classid 1:12 htb rate 950kbit ceil 2000kbit
tc qdisc add dev $OFACE parent 1:12 handle 115:0 sfq perturb 5
tc filter add dev $OFACE parent 1:0 protocol ip handle 11 fw flowid 1:11
tc filter add dev $OFACE parent 1:0 protocol ip handle 12 fw flowid 1:11
tc filter add dev $OFACE parent 1:0 protocol ip handle 13 fw flowid 1:11
tc filter add dev $OFACE parent 1:0 protocol ip handle 14 fw flowid 1:11
tc filter add dev $OFACE parent 1:0 protocol ip handle 15 fw flowid 1:12
tc qdisc del dev $IFACE root
tc qdisc add dev $IFACE root handle 1:0 htb
tc class add dev $IFACE parent 1:0 classid 1:1 htb rate ${IRATE}kbit
tc class add dev $IFACE parent 1:1 classid 1:11 htb rate 2024kbit ceil 3000kbit
tc qdisc add dev $IFACE parent 1:11 handle 11:0 prio bands $BANDS
tc qdisc add dev $IFACE parent 11:1 handle 111:0 sfq perturb 5
tc qdisc add dev $IFACE parent 11:2 handle 112:0 sfq perturb 5
tc qdisc add dev $IFACE parent 11:3 handle 113:0 sfq perturb 5
tc qdisc add dev $IFACE parent 11:4 handle 114:0 sfq perturb 5
tc filter add dev $IFACE parent 1:11 protocol ip handle 11 fw flowid 111:0
tc filter add dev $IFACE parent 1:11 protocol ip handle 12 fw flowid 112:0
tc filter add dev $IFACE parent 1:11 protocol ip handle 13 fw flowid 113:0
tc filter add dev $IFACE parent 1:11 protocol ip handle 14 fw flowid 114:0
tc class add dev $IFACE parent 1:1 classid 1:12 htb rate 950kbit ceil 3000kbit
tc qdisc add dev $IFACE parent 1:12 handle 115:0 sfq perturb 5
tc filter add dev $IFACE parent 1:0 protocol ip handle 11 fw flowid 1:11
tc filter add dev $IFACE parent 1:0 protocol ip handle 12 fw flowid 1:11
tc filter add dev $IFACE parent 1:0 protocol ip handle 13 fw flowid 1:11
tc filter add dev $IFACE parent 1:0 protocol ip handle 14 fw flowid 1:11
tc filter add dev $IFACE parent 1:0 protocol ip handle 15 fw flowid 1:12
Konfigurace iptables:
iptables -t mangle -A FORWARD -d 192.168.2.0/24 -o eth1 -j MARK --set-mark 15
iptables -t mangle -A FORWARD -d 192.168.2.0/24 -o eth1 -p icmp -j MARK --set-mark 11
iptables -t mangle -A FORWARD -d 192.168.2.0/24 -o eth1 -p tcp -m tcp --sport 22 -j MARK --set-mark 12
iptables -t mangle -A FORWARD -d 192.168.2.0/24 -o eth1 -p tcp -m tcp --dport 22 -j MARK --set-mark 12
iptables -t mangle -A FORWARD -d 192.168.2.0/24 -o eth1 -p tcp -m tcp --sport 3389 -j MARK --set-mark 13
iptables -t mangle -A FORWARD -d 192.168.2.0/24 -o eth1 -p tcp -m tcp --dport 3389 -j MARK --set-mark 13
iptables -t mangle -A FORWARD -d 192.168.2.0/24 -o eth1 -p tcp -m tcp --sport 1352 -j MARK --set-mark 14
iptables -t mangle -A FORWARD -d 192.168.2.0/24 -o eth1 -p tcp -m tcp --dport 1352 -j MARK --set-mark 14
iptables -t mangle -A FORWARD -s 192.168.2.0/24 -o ppp0 -j MARK --set-mark 15
iptables -t mangle -A FORWARD -s 192.168.2.0/24 -o ppp0 -p icmp -j MARK --set-mark 11
iptables -t mangle -A FORWARD -s 192.168.2.0/24 -o ppp0 -p tcp -m tcp --sport 22 -j MARK --set-mark 12
iptables -t mangle -A FORWARD -s 192.168.2.0/24 -o ppp0 -p tcp -m tcp --dport 22 -j MARK --set-mark 12
iptables -t mangle -A FORWARD -s 192.168.2.0/24 -o ppp0 -p tcp -m tcp --sport 3389 -j MARK --set-mark 13
iptables -t mangle -A FORWARD -s 192.168.2.0/24 -o ppp0 -p tcp -m tcp --dport 3389 -j MARK --set-mark 13
iptables -t mangle -A FORWARD -s 192.168.2.0/24 -o ppp0 -p tcp -m tcp --sport 1352 -j MARK --set-mark 14
iptables -t mangle -A FORWARD -s 192.168.2.0/24 -o ppp0 -p tcp -m tcp --dport 1352 -j MARK --set-mark 14
Problem je, ze pakety nepadaji do prislusnych qdiscu:
tc -s qdisc show|grep -A 2 ppp0
qdisc htb 1: dev ppp0 r2q 10 default 0 direct_packets_stat 1353
Sent 2136774 bytes 13941 pkt (dropped 0, overlimits 139 requeues 0)
rate 0bit 0pps backlog 0b 0p requeues 0
qdisc prio 11: dev ppp0 parent 1:11 bands 4 priomap 1 2 2 2 1 2 0 0 1 1 1 1 1 1 1 1
Sent 948854 bytes 5466 pkt (dropped 0, overlimits 0 requeues 0)
rate 0bit 0pps backlog 0b 0p requeues 0
qdisc sfq 111: dev ppp0 parent 11:1 limit 128p quantum 1492b perturb 5sec
Sent 0 bytes 0 pkt (dropped 0, overlimits 0 requeues 0)
rate 0bit 0pps backlog 0b 0p requeues 0
qdisc sfq 112: dev ppp0 parent 11:2 limit 128p quantum 1492b perturb 5sec
Sent 948854 bytes 5466 pkt (dropped 0, overlimits 0 requeues 0)
rate 0bit 0pps backlog 0b 0p requeues 0
qdisc sfq 113: dev ppp0 parent 11:3 limit 128p quantum 1492b perturb 5sec
Sent 0 bytes 0 pkt (dropped 0, overlimits 0 requeues 0)
rate 0bit 0pps backlog 0b 0p requeues 0
qdisc sfq 114: dev ppp0 parent 11:4 limit 128p quantum 1492b perturb 5sec
Sent 0 bytes 0 pkt (dropped 0, overlimits 0 requeues 0)
rate 0bit 0pps backlog 0b 0p requeues 0
qdisc sfq 115: dev ppp0 parent 1:12 limit 128p quantum 1492b perturb 5sec
Sent 1016461 bytes 7122 pkt (dropped 0, overlimits 0 requeues 0)
rate 0bit 0pps backlog 0b 0p requeues 0
Z vypisu vyse je videt, ze pakety padaji pouze do qdiscu 1:, 11:, 112: a 115: a napr. qdisc 111:, kam by mel padat icmp provoz, zustava prazdny.
K prioritizaci timpadem nedochazi.
V cem by mohl byt problem?
Dekuji.
Na otázku zatím nikdo bohužel neodpověděl.
Tiskni Sdílej: