abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 18:44 | Nová verze

    Byl vydán Mozilla Firefox 125.0.1, první verze z nové řady 125. Přehled novinek v poznámkách k vydání, poznámkách k vydání pro firmy a na stránce věnované vývojářům. Vypíchnout lze podporu kodeku AV1 v Encrypted Media Extensions (EME). Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 125.0.1 je již k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    dnes 16:44 | Nová verze

    Valkey, tj. svobodný fork již nesvobodného Redisu, byl vydán v první stabilní verzi 7.2.5.

    Ladislav Hagara | Komentářů: 0
    dnes 15:11 | IT novinky

    Společnost Espressif Systems oznámila, že rodinu SoC ESP32 brzy rozšíří o ESP32-H4 s IEEE 802.15.4 a Bluetooth 5.4 (LE) s podporou protokolů Thread 1.3, Zigbee 3.0 a Bluetooth Mesh 1.1.

    Ladislav Hagara | Komentářů: 2
    dnes 13:11 | Zajímavý software

    Kevin Bentley zveřejnil na GitHubu zdrojové kódy počítačové hry Descent 3 z roku 1999: "Někdo se nedávno zeptal, zda budou zveřejněny zdrojové kódy Descent 3. Oslovil jsem svého bývalého šéfa (Matt Toschlog) z Outrage Entertainment a ten mi to povolil. Budu pracovat na tom, aby se to znovu rozběhlo a hledám spolusprávce." [Hacker News]

    Ladislav Hagara | Komentářů: 0
    dnes 04:33 | Bezpečnostní upozornění

    Byla vydána verze 0.81 telnet a ssh klienta PuTTY. Opravena je kritická bezpečnostní chyba CVE-2024-31497 obsažena ve verzích 0.68 až 0.80. Používáte-li klíč ECDSA NIST P521 a použili jste jej v PuTTY nebo Pageantu, považujte jej za kompromitovaný.

    Ladislav Hagara | Komentářů: 0
    včera 21:44 | Komunita

    Hra MineClone2 postavena nad voxelovým herním enginem Minetest byla přejmenována na VoxeLibre.

    Ladislav Hagara | Komentářů: 0
    včera 19:11 | IT novinky

    Společnosti Avast Software s.r.o. byla pravomocně uložena pokuta ve výši 351 milionů Kč. Tu uložil Úřad pro ochranu osobních údajů za neoprávněné zpracování osobních údajů uživatelů jejího antivirového programu Avast a jeho rozšíření internetových prohlížečů (Browser Extensions), k čemuž docházelo prokazatelně po část roku 2019.

    … více »
    Ladislav Hagara | Komentářů: 9
    včera 15:55 | Zajímavý článek

    Bylo vydáno do češtiny přeložené číslo 714 týdeníku WeeklyOSM přinášející zprávy ze světa OpenStreetMap.

    Ladislav Hagara | Komentářů: 0
    včera 15:44 | Pozvánky

    V sobotu 20. dubna lze navštívit Maker Faire Jihlava, festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí.

    Ladislav Hagara | Komentářů: 0
    včera 14:44 | Zajímavý software

    Knihovna pro potlačení šumu RNNoise byla vydána ve verzi 0.2. Kvalitu potlačení lze vyzkoušet na webovém demu.

    Ladislav Hagara | Komentářů: 0
    KDE Plasma 6
     (62%)
     (13%)
     (2%)
     (23%)
    Celkem 439 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník

    Dotaz: iptables -L FORWARD ... co se to vlastně počítá?

    5.7.2003 16:36 JetCat | skóre: 2
    iptables -L FORWARD ... co se to vlastně počítá?
    Přečteno: 149×
    Na svém routeru používám filtrování paketů, kde pouze vybraným IP adresám povoluji komunikaci přes router a to sice pomocí:

    iptables -t filter -I FORWARD -s 192.168.111.24 -j ACCEPT iptables -t filter -I INPUT -s 192.168.111.24 -j ACCEPT

    Potřebuji pro sledování množství přenesených dat nějak získat údaje o počtu odeslaných a přijatých bajtů na uvedenou IP adresu.

    Jásal jsem, když jsem zjistil, že pomocí:

    iptables -L FORWARD -v -x -n | grep '192.168.111.24' | head -c 18 | tail -c 9

    mi to vypsalo počet forwardovaných bajtů. Když jsem to ale použil ve scriptu, kde jsem četl potřebný údaj po sekundě, tak mi vycházely nesmyslné hodnoty o množství přenesených dat za sekundu, když jsem to srovnal s omezením, které IP adresa má (např. u linky 256kbps mi to ukazovalo 4500 bajtů za sekundu, což je blbost, že).

    Nevíte tedy, co to iptables počítají popř. jak snadno zjistit počet přenesených dat jedním i druhým směrem podle IP adresy klienta? Vím, že asi existují nástroje typu ipac-ng či iptraf, ale chci se jim vyhnout, pokud by to šlo nějak ještě jednodušeji a hlavně mi fakt zajímá, co to ty iptables vlastně počítají :)

    Díky.

    Jet

    Odpovědi

    5.7.2003 17:09 Marek Pasovsky | skóre: 32
    Rozbalit Rozbalit vše iptables -L FORWARD ... co se to vlastně počítá?
    No, nevim proc by nemely pocitat bajty, spise jde o to, co si nechavas vypsat...
    Kontrolujes FORWARD, takze se jedna o soucet prenesenych dat _obema_ smery.

    Fakt nechapu proc mas pocit, ze 4500 bajtu za sekundu je blbost? 8*4500=34000bitu < 256kbit, takze holt nebyla lina vytizena na 100%, ale jen na 13%...

    Marek
    If you don't understand or are scared by any of the above ask your parents or an adult to help you.
    5.7.2003 18:05 Pavel
    Rozbalit Rozbalit vše iptables -L FORWARD ... co se to vlastně počítá?
    Pravidlo je sice v FORWARD, ale vzhledem ke specifikaci source adresy počítá pouze přenos z této adresy, tedy v jediném směru.
    5.7.2003 18:15 Pavel
    Rozbalit Rozbalit vše iptables -L FORWARD ... co se to vlastně počítá?
    Myslím, že ti to funguje správně. Počítání v obou směrech se tady řešilo nedávno, podívej se na: http://www.abclinuxu.cz/software/ViewRelation?relationId=30719
    5.7.2003 20:50 Marek Pasovsky | skóre: 32
    Rozbalit Rozbalit vše iptables -L FORWARD ... co se to vlastně počítá?
    jednak se omlouvam za predchozi prispevek - trochu jsem se prekouknul v dotazu ... zkoumas jednotliva pravidla - a tam to fakt nesedi.

    Z vlastnich zkusenosti mohu rict, ze se da spolehnout jen na celkove sumy (prvni radek vystupu). Ty sedi.

    no a jak se pise v tom odkazu ... chova se to podivne - pro jednotliva pravidla (sumy sedi).

    Marek
    If you don't understand or are scared by any of the above ask your parents or an adult to help you.
    5.7.2003 22:26 Pavel
    Rozbalit Rozbalit vše iptables -L FORWARD ... co se to vlastně počítá?
    Myslím, že spíš naopak - přijde mi, že celkové sumy zahrnují jen ty pakety, který nevyhověly žádnému pravidlu, tj. které byly "obslouženy" nastavenou policy. Tj. pokud tam mám nějaká pravidla, je to číslo celkem nepoužitelné. Nebo se mýlím? Vůči čemu ti to "sedí"?
    6.7.2003 18:30 RWS
    Rozbalit Rozbalit vše iptables -L FORWARD ... co se to vlastně počítá?
    Krome poctu bytu se vypisuje take pocet packetu-jsi si jisty, ze koukas na byty? Jinak osobne doufam, ze to pocita spravne a bylo by dost blby, kdyby nepocitalo a uz by to urcite nekdo davno opravil. Zkus pridat do pravidel jako prvni pravidlo bez -j
    iptables -t filter -I FORWARD -s 192.168.111.24
    iptables -t filter -I INPUT -s 192.168.111.24

    Tzn. bude se pocitat vsechno+bude se pokracovat ve vyhodnocovani firewallu. Pak zkus schvalne prenest takhle presne zmereny data a porovnej, co ti zaznamenal iptables (rekne stahni nejakej 1MB soubor a mrkni do vypisu, melo by tam byt o trosku vic-ridici packety). Pricemz v iptables jsou INPUT a FORWARD uplne oddeleny-INPUT je do pocitace, FORWARD je pri preposlani dal, takze celkovou velikost dostanes sectenim obou hodnot.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.