abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
dnes 06:00 | Zajímavý software

OMG! Ubuntu! představuje emulátor terminálu Hyper (GitHub) postavený na webových technologiích (HTML, CSS a JavaScript). V diskusi k článku je zmíněn podobný emulátor terminálu Black Screen. Hyper i Black Screen používají framework Electron, stejně jako editor Atom nebo vývojové prostředí Visual Studio Code.

Ladislav Hagara | Komentářů: 22
dnes 06:00 | Zajímavý článek

I letos vychází řada ajťáckých adventních kalendářů. QEMU Advent Calendar 2016 přináší každý den nový obraz disku pro QEMU. Programátoři se mohou potrápit při řešení úloh z kalendáře Advent of Code 2016. Kalendáře Perl Advent Calendar 2016 a Perl 6 Advent Calendar přinášejí každý den zajímavé informace o programovacím jazyce Perl. Stranou nezůstává ani programovací jazyk Go.

Ladislav Hagara | Komentářů: 4
3.12. 16:24 | Nová verze

Byla vydána Mageia 5.1. Jedná se o první opravné vydání verze 5, jež vyšla v červnu loňského roku (zprávička). Uživatelům verze 5 nepřináší opravné vydání nic nového, samozřejmě pokud pravidelně aktualizují. Vydání obsahuje všechny aktualizace za posledního téměř půldruhého roku. Mageia 5.1 obsahuje LibreOffice 4.4.7, Linux 4.4.32, KDE4 4.14.5 nebo GNOME 3.14.3.

Ladislav Hagara | Komentářů: 14
3.12. 13:42 | Pozvánky

V Praze probíhá konference Internet a Technologie 16.2, volné pokračování jarní konference sdružení CZ.NIC. Konferenci lze sledovat online na YouTube. K dispozici je také archiv předchozích konferencí.

Ladislav Hagara | Komentářů: 0
2.12. 22:44 | Komunita

Joinup informuje, že Mnichov používá open source groupware Kolab. V srpnu byl dokončen dvouletý přechod na toto řešení. V provozu je asi 60 000 poštovních schránek. Nejenom Kolabu se věnoval Georg Greve ve své přednášce Open Source: the future for the European institutions (SlideShare) na konferenci DIGITEC 2016, jež proběhla v úterý 29. listopadu v Bruselu. Videozáznam přednášek z hlavního sálu je ke zhlédnutí na Livestreamu.

Ladislav Hagara | Komentářů: 25
2.12. 15:30 | Zajímavý projekt

Společnost Jolla oznámila v příspěvku Case study: Sailfish Watch na svém blogu, že naportovala Sailfish OS na chytré hodinky. Využila a inspirovala se otevřeným operačním systémem pro chytré hodinky AsteroidOS. Použita je knihovna libhybris. Ukázka ovládání hodinek na YouTube.

Ladislav Hagara | Komentářů: 15
2.12. 14:15 | Nová verze

Byla vydána verze 7.1.0 skriptovacího jazyka PHP používaného zejména k vývoji dynamických webových stránek. Jedná se o první stabilní verzi nejnovější větvě 7.1. Přehled novinek v dokumentaci. Podrobnosti v ChangeLogu. K dispozici je také příručka pro přechod z PHP 7.0.x na PHP 7.1.x.

Ladislav Hagara | Komentářů: 4
2.12. 12:55 | Nová verze

Google Chrome 55 byl prohlášen za stabilní. Nejnovější stabilní verze 55.0.2883.75 tohoto webového prohlížeče přináší řadu oprav a vylepšení (YouTube). Opraveno bylo také 36 bezpečnostních chyb. Mariusz Mlynski si například vydělal 22 500 dolarů za 3 nahlášené chyby (Universal XSS in Blink).

Ladislav Hagara | Komentářů: 4
2.12. 11:55 | Pozvánky

Máte rádi svobodný software a hardware nebo se o nich chcete něco dozvědět? Přijďte na 135. sraz spolku OpenAlt, který se bude konat ve čtvrtek 8. prosince od 18:00 v Radegastovně Perón (Stroupežnického 20, Praha 5). Sraz bude tentokrát tématický. Bude retro! K vidění budou přístroje jako Psion 5mx nebo Palm Z22. Ze svobodného hardwaru pak Openmoko nebo čtečka WikiReader. Přijďte se i vy pochlubit svými legendami, nebo alespoň na pivo. Moderní hardware má vstup samozřejmě také povolen.

xkucf03 | Komentářů: 1
2.12. 00:10 | Nová verze

Byla vydána verze 3.2 svobodného systému pro detekci a prevenci průniků a monitorování bezpečnosti počítačových sítí Suricata. Z novinek lze zmínit například podporu protokolů DNP3 a CIP/ENIP, vylepšenou podporu TLS a samozřejmě také aktualizovanou dokumentaci.

Ladislav Hagara | Komentářů: 0
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 773 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: Linux GW - 2 nezavisle konektivity

3.3.2009 12:50 linuxnew
Linux GW - 2 nezavisle konektivity
Přečteno: 881×
Zdravim makace, dokaze linux pouzivat dve nezavisle konektivity? konektivita A (od jednoho ISP1), eth1 konektivita B (od druheho ISP2), eth2 - kazda je privedena tedy samostatne eth

- chtel bych pouzivat obe konektivity zaraz, vim,ze je zde problem s definici brany, proto se ptam, zda neexistuje nejaky workaround, kdy si linux jadro (idealne) podle vlastniho rozvazeni(napr. dle zatizeni) rozklada odchozi pakety do internetu pres jeden ci druhy interface

- procetl jsem si LARTC, ale nikde jsem na nic takoveho nenarazil, aby nedoslo k nedorozumeni nechci toto!!! http://lartc.org/lartc.html#LARTC.LOADSHARE (rozklad zateze pres 2 ci vice rozhrani, nemam totiz pod kontrolou "network2" )

- ani nechci vzit rozsah site kde je linux jako GW a "rozdelit ji" a na GW posilat jednu cast pres eth1 a druhou pres eth2, i kdyz by ten rozklad byl asi nejjednodussi diky za kazdy napad

Odpovědi

3.3.2009 14:01 NN
Rozbalit Rozbalit vše Re: Linux GW - 2 nezavisle konektivity

Uz to zase vytahuju, ale je to vakh zajimave, nicmene nekdo zminoval,

ze to je L2 vec a ze to musi byt na obou stranach, cimz si ale nejsem

jisty, jinak pres iptables?

http://www.linuxfoundation.org/en/Net:Bonding

NN

3.3.2009 14:36 Zdenek
Rozbalit Rozbalit vše Re: Linux GW - 2 nezavisle konektivity
ip route add default scope global nexthop via gw1 dev eth1 weight 1 nexthop via gw2 dev eth2 weight 1

3.3.2009 15:04 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Linux GW - 2 nezavisle konektivity
To bude využívat jenom jednu konektivitu, podle toho, na který řádek routovací tabulky kernel narazí dřív.
4.3.2009 07:40 Zdenek
Rozbalit Rozbalit vše Re: Linux GW - 2 nezavisle konektivity
To neni pravda, jadro bude pouzivat round-robinem obe. Predtim je pochopitlne jeste nutne nastavit pomoci source policy routingu, sprave default gw pro jednotlive odchozi adresy.
4.3.2009 07:47 Zdenek
Rozbalit Rozbalit vše Re: Linux GW - 2 nezavisle konektivity
Ale je to connection oriented nebude tedy prehazovat jednotlive pakety, ale jen spojeni. A diky route cache se vybere pro stejnou IP vzdy stejna cesta, dokud ta IP nevypadne z cache.
4.3.2009 10:45 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Linux GW - 2 nezavisle konektivity
To jsem nevěděl. V tom případě je do routování zataženo něco, co by tam být nemělo – routování má být úplně jedno, že je paket součástí nějakého spojení. Ale asi to usnadní konfiguraci, kterou právě tazatel požaduje. I když je otázka, zda tam nebude překážet ta keš…
4.3.2009 11:02 Zdenek
Rozbalit Rozbalit vše Re: Linux GW - 2 nezavisle konektivity
Spatne jsem to napsal. Routovani nesleduje spojeni, jen si pri prvnim paketu pro konkretni IP da do cache vybranou gateway a tu pak pouziva pro vsechny pakety pro tuto IP, dokud nevyexpiruje.
4.3.2009 15:06 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Linux GW - 2 nezavisle konektivity
Takže pokud záznam v cache vyprší uprostřed TCP spojení, změní se v něm zdrojová IP adresa a spojení skončí? To je pak podle mne takováhle funkce prakticky k ničemu... Navíc by ještě zpomalovala routování -- pokud by tam žádné vyvažování nebylo, stačí seřadit routovací tabulku podle priorit a následně podle délky prefixu, a hledá se první shoda. Pokud by tam fungovalo vyvažování, musí se po nalezení shody ještě hledat, zda neodpovídá i další záznam se stejně dlouhým prefixem... Se snad nakonec opravdu budu muset do těch zdrojáků podívat.

Jinak ono i běžné vyvažování zátěže, kdy jedno TCP spojení bude mít stálou IP adresu, ale různá TCP spojení od jednoho klienta mohou mít různou zdrojovou IP adresu, bude dělat problémy s hloupými webovými aplikacemi, které změnu IP adresy klienta během jednoho sezení považují za bezpečnostní incident a klienta odhlásí.
4.3.2009 22:55 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
Rozbalit Rozbalit vše Re: Linux GW - 2 nezavisle konektivity
Nelze jednotlive pakety odesilat nahodne pres ruzne providery, to by vznikl pekny gulas. Lze rozhazovat pouze cele konexe. Jakmile se zacne prenaset na jednom rozhrani a jednom providerovi, uz to tam musi zustat.

Pokud se to neosetri, muzou asi nastavat pripady ze pulka vebove stranky (treba kod) pojede pres jednoho isp a jine casti (treba obrazky) pres jineho. Preji prijemnou zabavu.

Zdenek
www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
5.3.2009 11:56 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Linux GW - 2 nezavisle konektivity
Nelze jednotlive pakety odesilat nahodne pres ruzne providery, to by vznikl pekny gulas.
Běžně to nejde, ale samozřejmě existují i případy, kdy to možné je.
Lze rozhazovat pouze cele konexe.
Jenže jádro o spojeních obecně nic neví. Možná může vědět o TCP spojení (i když routování do něj nic není), ale už třeba neví nic o DNS spojení (dotaz a odpověď), nic neví o datovém spojení vytvořeném vedle řídícího spojení FTP atd.
Pokud se to neosetri, muzou asi nastavat pripady ze pulka vebove stranky (treba kod) pojede pres jednoho isp a jine casti (treba obrazky) pres jineho
Právě proto se mi nezdá, že by jádro dělalo automatický loadbalancing. Přineslo by to víc problémů než užitku.
5.3.2009 12:46 hysterix
Rozbalit Rozbalit vše Re: Linux GW - 2 nezavisle konektivity
Rekl bych, ze co se narocnosti tyce, je to plne srovnatelne s udrzovanim conntrack pri NATu. Cimz nerikam, ze to tak funguje, ale rozhodne je to realizovatelne a slo by o stejne "osklivy" zasah do jadra, jako u iptables NATu. Neslo by sice o load ballancing, protoze v pripade, ze vsichni budou chtit videt neco na jednom sigle ip serveru, tak provoz poleze ven jen jednim interfacem, ale urcity rozklad zateze by za bezneho provozu nastaval. Ale jak uz se reklo, muze (a bude) to pachat problemy u serverovych farem s vice ip adresami, coz je hlavni duvod, proc si myslim, ze to nikdo neresi.
5.3.2009 13:23 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Linux GW - 2 nezavisle konektivity
O náročnost vůbec nejde. Ale Linuxový firewall pracuje se spojením, takže udržovat v něm přehled o spojeních je přirozené - a taky k tomu má spoustu podpůrných prostředků. Routování pracuje jen na úrovni paketů, spojení by se tam musela zanést (a zbytečně tak duplikovat kód firewallu).
5.3.2009 13:11 Zdenek
Rozbalit Rozbalit vše Re: Linux GW - 2 nezavisle konektivity
Ale ono opravdu dela viz CONFIG_IP_ROUTE_MULTIPATH v ipv4.route.c a ipv4/fib_*.c
5.3.2009 13:26 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Linux GW - 2 nezavisle konektivity
Nedělá, to volba je ve výchozím nastavení vypnutá. Pokud někdo má ten speciální případ, že se mu může vyvažování jednotlivých paketů hodit, může si ji zapnout. Ale není to pro běžné použití (pokud tedy nechcete klientům náhodně přerušovat spojení).
5.3.2009 13:32 Zdenek
Rozbalit Rozbalit vše Re: Linux GW - 2 nezavisle konektivity
Tak pochopitelne zalezi na tom jestli je to zapnute a treba RHEL5 ji ve svych kernelech ma povolenou. O pouziti a chovani tehle funkce enni myslim mezi nami sporu :-)
4.3.2009 07:48 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
Rozbalit Rozbalit vše Re: Linux GW - 2 nezavisle konektivity
Tohle je spravna odpoved, je to i v tom LARTC, jen na jiny strance. Weight urcuje pomer v jakym se budou rozhrani pouzivat 1:1 strida obe konektivity.

U kamose jsem to zkousel a vcelku to fungovalo, i kdyz cilem bylo mit zalozni ADSL.

Zdenek
www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
3.3.2009 14:46 hysterix
Rozbalit Rozbalit vše Re: Linux GW - 2 nezavisle konektivity
Mel byste asi upresnit, co myslite tim "dokaze linux pouzivat dve nezavisle konektivity?"

Jiank existuje vec zvana source based routing, kterou jsem uz 2x bez problemu pouzil pro prechod od jednoho providera k druhemu za provozu. Principem je existence dvou (a klidne i vice) ruznych routovacich tabulek podle zdrojove adresy odchazejiciho paketu.
3.3.2009 15:12 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Linux GW - 2 nezavisle konektivity
Automatické rozvážení jeden paket sem, druhý tam, udělat nemůžete -- to by pak třeba v rámci jednoho TCP/IP spojení některé pakety měly jednu odchozí IP adresy a jiné druhou, takže druhá strana by to nepovažovala za jedno spojení. Leda, že byste neměnil zdrojovou IP adresu -- to byste ale jednak používal obě spojení jen pro upload (což asi nechcete), jednak by rozumný ISP ty pakety zahazoval. Pokud tedy nemáte blok IP adres routovatelný přes oba ISP, ale to asi těžko -- pokud ano, pak v rozpočtu určitě najdete dost peněz na to zaplatit zkušené správce, kteří vám takovou síť budou administrovat :-)

Takže zbývá rozdělování paketů podle nějakých pravidel, a to už se tu řešilo několikrát -- třeba zde.
3.3.2009 17:06 linuxnew
Rozbalit Rozbalit vše Re: Linux GW - 2 nezavisle konektivity
A proc by to nemohlo fungovat jako napr. "stavovy" firewall, pri navazovani noveho spojeni /respektive by si to pamatovalo, tahle IP z LAN chce otevrit SYN s najakou masin v Inetu, rozhodnu podle kriterie vytizeni (pripadne dalsich veci) pres jakou GW to pujde, po uzavreni spojeni by vypadnul radek o stavu, takze by to cela mohlo probehnout znovu. S UDP je to trochu slozitejsi, neni zde zadny handshake apod., presto TCP spojeni vedou.

A nebo to vubec nejde a bude se to muset resit ruleset na zaklade source routovani.

4.3.2009 10:43 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Linux GW - 2 nezavisle konektivity
Se zapamatováním spojení by to fungovat mohlo, ale neexistuje pro to žádné hotové řešení – pravidla se mohou uplatňovat podle značek z iptables, iptables mají větší možnosti rozlišování paketů a můžete pakety k rozlišení předávat i externímu programu. Takže možnosti, jak to udělat, existují…
3.3.2009 16:01 pavel
Rozbalit Rozbalit vše Re: Linux GW - 2 nezavisle konektivity

Rozhazovani paketu jeden sem, druhy tam, to delat nelze. Cilovy stroj vidi dve ruzne IP a tim to povazuje za dve odlisne spojeni. Existuji ruzne metody low balancingu, ktere lze vyuzit napriklad i k rozlozeni zateze mezi ruzne vetve fyz. serveru (rizene napr. DNSem), ale vzdy je to spojeni jedna IP proti druhe IP a ne ze je jedna z tech IP promennych. Rozlozeni zateze tak jak chcete je nutno nadefinovat. napr. viz odkaz na diskuzi vyse. Vase otazka, zda linux dokaze pouzivat ruzne konektivity, tak ano, dokaze. Vytvareni failoveru (ipmp) atd...

3.3.2009 16:23 Sejki | skóre: 6 | Usti nad Orlici
Rozbalit Rozbalit vše Re: Linux GW - 2 nezavisle konektivity
uin: 212210166
3.3.2009 16:25 Sejki | skóre: 6 | Usti nad Orlici
Rozbalit Rozbalit vše Re: Linux GW - 2 nezavisle konektivity
3.3.2009 17:46 sheery
Rozbalit Rozbalit vše Re: Linux GW - 2 nezavisle konektivity

Není to vpodstatě totéž co se řešilo na

http://www.root.cz/diskuse/3855/

a případně i dalších diskuzích na rootu (s některými možnými odpověďmi tam?

 

 

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.