abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 16:55 | Komunita

Handshake, decentralizovaná certifikační autorita a peer-to-peer DNS aneb DNS v blockchainu, postupně rozděluje mezi svobodné a open source projekty celkově 10,2 milionu dolarů. V srpnu získalo 300 000 dolarů GNOME a 100 000 dolarů GIMP. Dnes oznámila nezisková organizace KDE e.V. zastupující komunitu kolem KDE v právních a finančních záležitostech, že od Handshake získala 300 000 dolarů, z čehož 100 000 dolarů je alokováno pro multiplatformní balík svobodných kancelářských a grafických aplikací Calligra.

Ladislav Hagara | Komentářů: 2
12.10. 15:44 | Nová verze

Po třech letech od vydání verze 5.0 byla vydána nová major verze 6.0 v Javě napsané aplikace pro komplexní návrh rozmístění nábytku a dalšího vybavení v interiérech Sweet Home 3D. Přináší celou řadu novinek. Zdůraznit lze možnost otevírání oken, dveří nebo skříněk. Zmínit lze také novou figurínu s otočnými klouby.

Ladislav Hagara | Komentářů: 19
12.10. 15:00 | Nová verze

Byla vydána nová verze 2018-10-09 linuxové distribuce Raspbian určené především pro jednodeskové miniaturní počítače Raspberry Pi. Přehled novinek v poznámkách k vydání. Společně s Raspbianem byl aktualizován také instalační nástroj NOOBS (New Out Of the Box Software). Z novinek je nutno upozornit na odstranění programu Wolfram Mathematica.

Ladislav Hagara | Komentářů: 2
11.10. 22:44 | Zajímavý projekt

V rámci projektu PRIM (Podpora rozvíjení informatického myšlení), jehož cílem je "podporovat změnu orientace školského předmětu informatika z uživatelského ovládání ICT směrem k základům informatiky jako oboru", byly na stránkách iMyšlení (informatické myšlení) představeny volně stažitelné učebnice a výukové materiály pro výuku informatiky. Videozáznam z tiskové konference na Facebooku.

Ladislav Hagara | Komentářů: 1
11.10. 13:22 | Nová verze

Nadace Free Software Foundation (FSF) zveřejnila na svých stránkách prohlášení k připojení Microsoftu k Open Invention Network (OIN): Je to krok správným směrem. Problematiku softwarových patentů to ale neřeší. OIN pokrývá pouze část svobodného softwaru. Smlouvu s OIN lze vypovědět s 30 denní lhůtou. FSF vyzývá Microsoft, aby 1) jednoznačně potvrdil, že ukončil všechny patentové spory související s Linuxem v Androidu, 2) s členy OIN

… více »
Ladislav Hagara | Komentářů: 2
10.10. 22:22 | Komunita

Bradley M. Kuhn se v příspěvku na blogu Software Freedom Conservancy zamýšlí nad připojením Microsoftu k Open Invention Network. Žádá Microsoft, aby jako gesto dobré vůle a jako důkaz, že to myslí opravdu vážně, sám commitnul zdrojové kódy proprietárního patentovaného souborového systému exFAT pod licencí GPLv2+ do upstreamu Linuxu.

Ladislav Hagara | Komentářů: 32
10.10. 18:11 | Komunita

Microsoft se připojil k organizaci Open Invention Network, zkráceně OIN, založené v roce 2005 za účelem vytvoření a správy portfolia patentů, jeho sdílení a použití v patentových sporech k ochraně Linuxu a open source softwaru. Portfolio patentů se tím rozšířilo o více než 60 000 patentů.

Ladislav Hagara | Komentářů: 8
10.10. 15:25 | Zajímavý článek

Vědci z Národního ústavu duševního zdraví (NÚDZ) v Klecanech experimentálně zjistili (publikace v BioMed Research International), že používání GPS navigace v chytrých brýlích mění strukturu mozku. U testované skupiny došlo už po třech měsících ke snížení počtu spojení mezi hipokampem a ostatními částmi mozku.

Blaazen | Komentářů: 13
10.10. 08:55 | Komunita

Diskusi vyvolala stránka Flatpak - bezpečnostní noční můra (flatkill.org) popisující bezpečnostní problémy technologie Flatpak [reddit, Hacker News].

Ladislav Hagara | Komentářů: 76
9.10. 23:55 | Nová verze

V Orlandu probíhá konference AstriCon 2018 věnovaná Asterisku (Wikipedie), tj. svobodné softwarové implementaci telefonní ústředny (PBX). Při té příležitosti byla vydána nová verze 16 Asterisku a nová verze 15 webového rozhraní k Asterisku FreePBX. Dění na konferenci lze sledovat na Twitteru.

Ladislav Hagara | Komentářů: 0
Přispíváte osobně k vývoji svobodného softwaru?
 (40%)
 (41%)
 (23%)
 (22%)
 (10%)
 (37%)
Celkem 203 hlasů
 Komentářů: 6, poslední dnes 02:46
Rozcestník

Dotaz: iptables -L FORWARD ... co se to vlastně počítá?

5.7.2003 16:36 JetCat | skóre: 2
iptables -L FORWARD ... co se to vlastně počítá?
Přečteno: 127×
Na svém routeru používám filtrování paketů, kde pouze vybraným IP adresám povoluji komunikaci přes router a to sice pomocí:

iptables -t filter -I FORWARD -s 192.168.111.24 -j ACCEPT iptables -t filter -I INPUT -s 192.168.111.24 -j ACCEPT

Potřebuji pro sledování množství přenesených dat nějak získat údaje o počtu odeslaných a přijatých bajtů na uvedenou IP adresu.

Jásal jsem, když jsem zjistil, že pomocí:

iptables -L FORWARD -v -x -n | grep '192.168.111.24' | head -c 18 | tail -c 9

mi to vypsalo počet forwardovaných bajtů. Když jsem to ale použil ve scriptu, kde jsem četl potřebný údaj po sekundě, tak mi vycházely nesmyslné hodnoty o množství přenesených dat za sekundu, když jsem to srovnal s omezením, které IP adresa má (např. u linky 256kbps mi to ukazovalo 4500 bajtů za sekundu, což je blbost, že).

Nevíte tedy, co to iptables počítají popř. jak snadno zjistit počet přenesených dat jedním i druhým směrem podle IP adresy klienta? Vím, že asi existují nástroje typu ipac-ng či iptraf, ale chci se jim vyhnout, pokud by to šlo nějak ještě jednodušeji a hlavně mi fakt zajímá, co to ty iptables vlastně počítají :)

Díky.

Jet

Odpovědi

5.7.2003 17:09 Marek Pasovsky | skóre: 32
Rozbalit Rozbalit vše iptables -L FORWARD ... co se to vlastně počítá?
No, nevim proc by nemely pocitat bajty, spise jde o to, co si nechavas vypsat...
Kontrolujes FORWARD, takze se jedna o soucet prenesenych dat _obema_ smery.

Fakt nechapu proc mas pocit, ze 4500 bajtu za sekundu je blbost? 8*4500=34000bitu < 256kbit, takze holt nebyla lina vytizena na 100%, ale jen na 13%...

Marek
If you don't understand or are scared by any of the above ask your parents or an adult to help you.
5.7.2003 18:05 Pavel
Rozbalit Rozbalit vše iptables -L FORWARD ... co se to vlastně počítá?
Pravidlo je sice v FORWARD, ale vzhledem ke specifikaci source adresy počítá pouze přenos z této adresy, tedy v jediném směru.
5.7.2003 18:15 Pavel
Rozbalit Rozbalit vše iptables -L FORWARD ... co se to vlastně počítá?
Myslím, že ti to funguje správně. Počítání v obou směrech se tady řešilo nedávno, podívej se na: http://www.abclinuxu.cz/software/ViewRelation?relationId=30719
5.7.2003 20:50 Marek Pasovsky | skóre: 32
Rozbalit Rozbalit vše iptables -L FORWARD ... co se to vlastně počítá?
jednak se omlouvam za predchozi prispevek - trochu jsem se prekouknul v dotazu ... zkoumas jednotliva pravidla - a tam to fakt nesedi.

Z vlastnich zkusenosti mohu rict, ze se da spolehnout jen na celkove sumy (prvni radek vystupu). Ty sedi.

no a jak se pise v tom odkazu ... chova se to podivne - pro jednotliva pravidla (sumy sedi).

Marek
If you don't understand or are scared by any of the above ask your parents or an adult to help you.
5.7.2003 22:26 Pavel
Rozbalit Rozbalit vše iptables -L FORWARD ... co se to vlastně počítá?
Myslím, že spíš naopak - přijde mi, že celkové sumy zahrnují jen ty pakety, který nevyhověly žádnému pravidlu, tj. které byly "obslouženy" nastavenou policy. Tj. pokud tam mám nějaká pravidla, je to číslo celkem nepoužitelné. Nebo se mýlím? Vůči čemu ti to "sedí"?
6.7.2003 18:30 RWS
Rozbalit Rozbalit vše iptables -L FORWARD ... co se to vlastně počítá?
Krome poctu bytu se vypisuje take pocet packetu-jsi si jisty, ze koukas na byty? Jinak osobne doufam, ze to pocita spravne a bylo by dost blby, kdyby nepocitalo a uz by to urcite nekdo davno opravil. Zkus pridat do pravidel jako prvni pravidlo bez -j
iptables -t filter -I FORWARD -s 192.168.111.24
iptables -t filter -I INPUT -s 192.168.111.24

Tzn. bude se pocitat vsechno+bude se pokracovat ve vyhodnocovani firewallu. Pak zkus schvalne prenest takhle presne zmereny data a porovnej, co ti zaznamenal iptables (rekne stahni nejakej 1MB soubor a mrkni do vypisu, melo by tam byt o trosku vic-ridici packety). Pricemz v iptables jsou INPUT a FORWARD uplne oddeleny-INPUT je do pocitace, FORWARD je pri preposlani dal, takze celkovou velikost dostanes sectenim obou hodnot.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.