abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 08:22 | Komunita

Grsecurity (Wikipedie) je sada bezpečnostních patchů pro linuxové jádro (porovnání se SELinuxem, AppArmorem a KSPP). Od září 2015 nejsou stabilní verze těchto patchů volně k dispozici. Dle včerejšího oznámení (FAQ) nejsou s okamžitou platností volně k dispozici už ani jejich testovací verze.

Ladislav Hagara | Komentářů: 13
včera 23:33 | Komunita

OpenBSD 6.1 vyšlo již 11. dubna. Po dvou týdnech byla vydána i oficiální píseň. Její název je Winter of 95 a k dispozici je ve formátech MP3 a OGG.

Ladislav Hagara | Komentářů: 0
včera 18:55 | Nová verze

Byla vydána verze 2017.1 linuxové distribuce navržené pro digitální forenzní analýzu a penetrační testování Kali Linux. S vydáním verze 2016.1 se Kali Linux stal průběžně aktualizovanou distribucí. Aktualizovat jej lze pomocí příkazů "apt update; apt dist-upgrade; reboot".

Ladislav Hagara | Komentářů: 0
včera 18:22 | Nová verze

Po téměř pěti letech od vydání verze 2.00 byla vydána nová stabilní verze 2.02 systémového zavaděče GNU GRUB (GRand Unified Bootloader). Přehled novinek v souboru NEWS.

Ladislav Hagara | Komentářů: 4
včera 17:55 | Komunita

Vývojáři Debianu oznámili, že od 1. listopadu letošního roku nebudou jejich archivy dostupné pomocí protokolu FTP. Již v lednu oznámil ukončení podpory FTP kernel.org (The Linux Kernel Archives).

Ladislav Hagara | Komentářů: 7
včera 17:00 | Bezpečnostní upozornění

V oblíbeném webmailu postaveném na PHP SquirrelMail (Wikipedie) byla nalezena bezpečnostní chyba CVE-2017-7692, jež může být útočníkem zneužita ke spuštění libovolných příkazů a kompletnímu ovládnutí dotčeného serveru. Zranitelnost se týká pouze instancí, kde je pro transport používán Sendmail.

Ladislav Hagara | Komentářů: 3
včera 13:11 | Zajímavý článek

Soudní dvůr Evropské unie rozhodl (tisková zpráva) ve věci C-527/15: Prodej multimediálního přehrávače, který umožňuje zdarma a jednoduše zhlédnout na televizní obrazovce filmy protiprávně zpřístupněné na internetu, může představovat porušení autorského práva.

Ladislav Hagara | Komentářů: 22
25.4. 13:33 | Pozvánky

Byly stanoveny termíny konferencí LinuxDays 2017 a OpenAlt 2017. Letošní LinuxDays proběhne o víkendu 7. a 8. října v Praze v Dejvicích v prostorách FIT ČVUT. Letošní OpenAlt proběhne o víkendu 4. a 5. listopadu na FIT VUT v Brně.

Ladislav Hagara | Komentářů: 0
25.4. 11:11 | Komunita

Jiří Eischmann z desktopového týmu Red Hatu se v příspěvku Linuxový desktop: Co vám chybí na svém blogu ptá, co uživatele na Fedora Workstation a na linuxovém desktopu obecně trápí a co by desktopový tým mohl zlepšit. Pokud máte nějaké podněty, napište mu je do komentářů.

Ladislav Hagara | Komentářů: 72
25.4. 03:33 | Nová verze

Byla vydána nová verze 0.25.0 multimediálního přehrávače mpv (Wikipedie) vycházejícího z přehrávačů MPlayer a mplayer2. Z novinek lze zmínit například podporu DVB-T2. Další části mpv byly přelicencovány z GPLv2 nebo novější na LGPLv2.1 nebo novější (#2033).

Ladislav Hagara | Komentářů: 0
Chystáte se pořídit CPU AMD Ryzen?
 (4%)
 (35%)
 (1%)
 (6%)
 (45%)
 (10%)
Celkem 315 hlasů
 Komentářů: 50, poslední dnes 04:06
    Rozcestník

    Dotaz: Routing+traffic shaping

    28.12.2003 09:07 CzechDevil
    Routing+traffic shaping
    Přečteno: 191×
    Zdravím, provider mi garantuje rychlost na 13 ip adresach 172.28.0.210-222, Potrebuji abych routoval klienty 10.0.0.30-xxx na urcitou ip od providera a zaroven je omezoval v rychlosti.Jde to nejak provest v linuxu? Napr: Klienti 10.0.0.31,10.0.0.33,10.0.0.34 aby sel pres 172.28.0.210 atd.

    Odpovědi

    28.12.2003 10:18 Tomáš Hála | skóre: 39 | blog: blog
    Rozbalit Rozbalit vše Routing+traffic shaping
    Jiste ze to jde. Na routovani tu mame iptables a na traffic shaping napr. HTB.
    28.12.2003 16:09 zdenek
    Rozbalit Rozbalit vše Routing+traffic shaping
    mam trosku zmatek v tom co se vlastne pouziva k routovani. sem myslel ze routovaci pravidla, ktera se nastavuji prikazem route. tak jak je to tedy. nebo jaka je spojitost mezi prikazem iptables a route?
    28.12.2003 17:03 Tomáš Hála | skóre: 39 | blog: blog
    Rozbalit Rozbalit vše Routing+traffic shaping
    Klasicka routovaci tabulka se nastavuje pomoci route, ale ta neresi preklad adres (tvuj pripad). Na to uz potrebujes iptables. Dej si do googla vyhledavat NAT, DNAT, SNAT, masquerade atd. Navodu na toto tema existuje nespocente a to i v cestine.
    Btw jmenujes se CzechDevil nebo Zdenek?
    28.12.2003 17:10 Honza
    Rozbalit Rozbalit vše Routing+traffic shaping
    Kdyz uz jsme u toho, kde se da najit iproute(2) pro HTB? Zacal jsem cist o HTB na ROOTu, ale v distribuci iproute nemam a ani ho nemohu sehnat. Nevite nekdo? Dik ;-)
    28.12.2003 17:18 Tomáš Hála | skóre: 39 | blog: blog
    Rozbalit Rozbalit vše Routing+traffic shaping
    Tady najdes odkazy na mirrory, nektere dokonce funguji. Co mas za distribuci, ze nema iproute2?
    28.12.2003 17:22 Honza
    Rozbalit Rozbalit vše Routing+traffic shaping
    Diky moc. Mam Slackware 9.1...
    28.12.2003 17:27 Tomáš Hála | skóre: 39 | blog: blog
    Rozbalit Rozbalit vše Routing+traffic shaping
    Co treba ftp.slackware.com?
    1.1.2004 12:20 Michal Buchtík | skóre: 13 | Boršice
    Rozbalit Rozbalit vše Routing+traffic shaping
    iproute2 je /extra
    28.12.2003 17:22 zdenek
    Rozbalit Rozbalit vše Routing+traffic shaping
    Trochu jsem se sem vmisil. omlouvam se. ja nejsem CzechDevil. jenom sem se musel zeptat, abych si v tom trochu udelal jasno. budu resit trochu jinej problem. potrebuju routovat nejen podle cilovy adresy ale i podle zdrojovy a nevim co teda a jak pouzit. ale to abych si zalozil vlastni thread...
    31.12.2003 10:18 CzechDevil
    Rozbalit Rozbalit vše Routing+traffic shaping
    Zopakuji teda problem Od providera mam na kazede ze 13 ip 172.28.0.210-222 garantovanou rychlost a potrebuji abych pomoci ip klineta je routoval na jednotliva ip a zaroven omezovam pasmo(shapping)(a pripadne proxy server treba squid,ale nenni to nutne).Dam priklad: klienti 10.0.0.31,10.0.0.39 aby routoval na 172.28.0.210 klienti 10.0.0.59,10.0.0.60,10.0.0.61,10.0.0.33 na 172.28.0.211 atd. a zaroven jim omezovat rychlost diky za pomoc
    31.12.2003 10:23 Martin H.
    Rozbalit Rozbalit vše Routing+traffic shaping
    Nechápu, proč to chceš dělat tak komplikovaně. Zkus nám to trošku osvětlit. Třeba existuje elegantnější řešení a ani o něm nevíš ... Ale jinak to asi nebude problém, jen to nastavit a hlavně odladit ...
    31.12.2003 11:07 Tomáš Hála | skóre: 39 | blog: blog
    Rozbalit Rozbalit vše Routing+traffic shaping
    A zkousel jsi hledat v tom googlu, jak jsem ti radil? Pokud das vyhledavani v cestine, tak na prvnich mistech najdes tyto dva clanky. Precti si pasaze tykajici se SNAT. Myslim, ze nema smysl je sem opisovat. A odkaz na navod na traffic shaping je prece hned v me prvni odpovedi. Tezko ti sem nekdo napise podrobnejsi. Nastuduj si to a pak se ptej, cemu tam nerozumis.
    31.12.2003 16:28 CzechDevil
    Rozbalit Rozbalit vše Routing+traffic shaping
    traffic shaping chapu ale jak jestli pude to routrovat,aby ta jedna sitovka mela treba tech 13 adres,jestli to pude pres iptables?
    31.12.2003 16:58 Tomáš Hála | skóre: 39 | blog: blog
    Rozbalit Rozbalit vše Routing+traffic shaping
    Sitovka teoreticky klidne 13 adres mit muze, ale jaky to potom bude mit smysl? To muzes stejne dobre vsechny pocitace z vnitrni site "mapovat" na jednu verejnou adresu a vubec nic se nezmeni. Zpusobem, ktery popisujes, ty adresy jen zbytecne plytvas. Nebo jakou si predstavujes, ze to bude mit vyhodu oproti jedne adrese? Ja si dovedu predstavit vyhody pouze pokud by existovaly pary verejna vs. interni adresa nebo pokud bys chtel rozdelit zatez velmi vytizene linky. Ale rozdeleni zateze ztraci vyznam, kdyz vsechny ty adresy pridelis jedne sitovce.
    1.1.2004 10:24 CzechDevil
    Rozbalit Rozbalit vše Routing+traffic shaping
    Kdyz to budu mapovat na jednu tak mam 512kbs a kdyz na vsechny 13 tak 6,6mbs.Bud postavim 13 linuxovej servru a bude klid.Jaky naroky na hardware by mel ten shaping(obousmernej pokud mozno) a treba squid k tomu?
    1.1.2004 10:04 kix
    Rozbalit Rozbalit vše Routing+traffic shaping
    Ono je tady totiž zmatení pojmů - nepleťme NAT a routování. Routování je směrování paketů na nějakou IP, tj, na stanici , obvykle směrovač přes nějaké rozhraní podle směrovací tabulky. NAT je překlad adresy, a tím "routoval na 172.28.0.210" myslíš právě ten překlad.
    1.1.2004 10:20 CzechDevil
    Rozbalit Rozbalit vše Routing+traffic shaping
    No ja mam na kazde te ip adrese garantovanejch 512kbs a potrebuju vlastne aby ruzna skupina klientu(podle ip adresy) pres nu sli na internet.
    1.1.2004 12:31 kix
    Rozbalit Rozbalit vše Routing+traffic shaping
    Chybí informace - jakým způsobem se routují přidělené IP adresy od ISP. Buď se to routuje na jedinou (další) IP nebo na přípojném rozhraní jsou všechny přidělené adresy? No a jestli je to vůbec přes jediné rohraní? Nevadí, předpokládám že že rozhraní k ISP je jedno - eth0 a přes něj jdou všechny IP. Zkusil bych to takto: 1) zřídit potřebné aliasy eth0. 2) nastavím NAT pomocí např. iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to 172.28.0.210-172.28.0.222 Tím se vznikne jakési jednoduché automatické rozdělení zátěže pro spojení uskutečněná z vnitřní sítě ven. Samozřejmě se dají nadefinovat přesné dvojice IP:IP překladu.
    1.1.2004 14:53 CzechDevil
    Rozbalit Rozbalit vše Routing+traffic shaping
    Na hlavnim routru u ISP je adresa 172.28.0.209 a isp mi deklaruje rychlost na ty adresy 210-222. Nase vnitrni sit ma ip 10.0.0.0.Takze potrebuju NAt a routing na jednotlivi adresy u kterejch mi deklarujou konektivitu.Ted to zatim resime 2 win servrama a par hardware routrama,a sem tam prepinam ty servry a kontroluju provoz.
    1.1.2004 18:08 kix
    Rozbalit Rozbalit vše Routing+traffic shaping
    Adresa routeru na straně ISP není zajímavá. Šlo o to, zda ISP routuje pakety z internetu pro všechny vám přidělené adresy na jedinou IP (na adresu vašeho routeru) nebo to posílá rovnou na ty přidělené IP. To má ale vliv jen na bod 1]. Ten NAT jsem popsal v 2], stačí vyzkoušet.
    1.1.2004 19:51 CzechDevil
    Rozbalit Rozbalit vše Routing+traffic shaping
    Jo ten router je u nas,routuje to na tu jednu adresu a na ty ostatni maji monitoring, takze to asi preklada.maska jejich site je 255.255.255.240.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.