abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 19:22 | Nová verze

Byla vydána verze 11.3 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab (Wikipedie). Představení nových vlastností i s náhledy v příspěvku na blogu.

Ladislav Hagara | Komentářů: 0
včera 13:00 | Komunita

Do 30. října se lze přihlásit do dalšího kola programu Outreachy (Wikipedie), jehož cílem je přitáhnout do světa svobodného a otevřeného softwaru lidi ze skupin, jež jsou ve světě svobodného a otevřeného softwaru málo zastoupeny. Za 3 měsíce práce, od 4. prosince 2018 do 4. března 2019, v participujících organizacích lze vydělat 5 500 USD.

Ladislav Hagara | Komentářů: 80
21.9. 22:22 | Komunita

Společnost Purism představila kryptografický token Librem Key. Koupit jej lze za 59 dolarů. Token byl vyvinut ve spolupráci se společností Nitrokey a poskytuje jak OpenPGP čipovou kartu, tak zabezpečení bootování notebooků Librem a také dalších notebooků s open source firmwarem Heads.

Ladislav Hagara | Komentářů: 8
21.9. 20:33 | Nová verze

Společnost NVIDIA oficiálně vydala verzi 10.0 toolkitu CUDA (Wikipedie) umožňujícího vývoj aplikací běžících na jejich grafických kartách. Přehled novinek v poznámkách k vydání.

Ladislav Hagara | Komentářů: 0
21.9. 20:00 | Upozornění

Příspěvek Jak přežít plánovanou údržbu DNS na blogu zaměstnanců CZ.NIC upozorňuje na historicky poprvé podepsání DNS root zóny novým klíčem dne 11. října 2018 v 18:00. Software, který nebude po tomto okamžiku obsahovat nový DNSSEC root klíč, nebude schopen resolvovat žádná data. Druhým důležitým datem je 1. února 2019, kdy významní výrobci DNS softwaru, také historicky poprvé, přestanou podporovat servery, které porušují DNS standard

… více »
Ladislav Hagara | Komentářů: 11
21.9. 15:55 | Pozvánky

Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 156. brněnský sraz, který proběhne v pátek 21. září od 18:00 v restauraci Na Purkyňce na adrese Purkyňova 80.

Ladislav Hagara | Komentářů: 0
21.9. 13:22 | Nová verze

Alan Griffiths z Canonicalu oznámil vydání verze 1.0.0 display serveru Mir (GitHub, Wikipedie). Mir byl představen v březnu 2013 jako náhrada X serveru a alternativa k Waylandu. Dnes Mir běží nad Waylandem a cílen je na internet věcí (IoT).

Ladislav Hagara | Komentářů: 0
20.9. 22:00 | Nasazení Linuxu
Stabilní aktualizace Chrome OS 69 (resp. Chromium OS), konkrétně 69.0.3497.95, přináší mj. podporu linuxových aplikací. Implementována je pomocí virtualizace, a proto je tato funkce také omezena na zařízení s dostatkem paměti a podporou hardwarové akcelerace, tudíž nejsou podporovány chromebooky s 32bitovými architekturami ARM, či Intel Bay Trail (tzn. bez Intel VT-x).
Fluttershy, yay! | Komentářů: 5
20.9. 21:32 | Zajímavý projekt

Došlo k uvolnění linuxové distribuce CLIP OS, vyvíjené francouzským úřadem pro kybernetickou bezpečnost ANSSI, jako open source. Vznikla za účelem nasazení v úřadech, kde je potřeba omezit přístup k důvěrným datům. Je založená na Gentoo.

Fluttershy, yay! | Komentářů: 1
20.9. 16:00 | Komerce

Zjistěte více o bezpečné a flexibilní architektuře v cloudu! IBM Cloud poskytuje bezpečné úložiště pro Vaše obchodní data s možností škálovatelnosti a flexibilitou ukládání dat. Zároveň nabízí prostředky pro jejich analýzu, vizualizaci, reporting a podporu rozhodování.

… více »
Fluttershy, yay! | Komentářů: 12
Na optické médium (CD, DVD, BD aj.) jsem naposledy vypaloval(a) data před méně než
 (13%)
 (15%)
 (21%)
 (23%)
 (25%)
 (4%)
 (1%)
Celkem 398 hlasů
 Komentářů: 33, poslední 16.9. 11:55
Rozcestník

Dotaz: iproute2

2.12.2004 12:32 Jura
iproute2
Přečteno: 515×
Ahoj, chtel jsem se zeptat,jestli nevite v cem je problem s iproute--mam udelane takove pravidla-viz. nize a vzydcky kdyz to spustim, tak po chvilce se na siti zacnou chovat nektere PC ze nemuzou jit pres router ven na NET.Ale vzdy jsou to PC ze site 10.10.10.0/24, to jedno PC jede vpoho.

P1_NET="62.200.190.0/24" ---prvni ISP
IF1="eth0"
IP1="62.200.190.14"
P1="62.200.190.1"

P2_NET="192.168.1.0/24" ---druhy ISP
IF2="eth2"
IP2="192.168.1.2"
P2="192.168.1.1"

ip route add $P1_NET dev $IF1 src $IP1 table isp1
ip route add default via $P1 table isp1

ip route add $P2_NET dev $IF2 src $IP2 table isp2
ip route add default via $P2 table isp2

ip rule add from 10.10.10.16 table isp2 prio 100
ip rule add from 10.10.10.0/24 table isp1 prio 101

Odpovědi

2.12.2004 13:02 Michal Kubeček
Rozbalit Rozbalit vše Re: iproute2
Ta pravidla vypadají dobře. Nemůže být problém někde jinde, třeba v překladu adres? Až vám to nepůjde, zkuste se podívat na konkrétní pakety z toho stroje (třeba icmp echo), kudy a s jakou zdrojovou adresou odcházejí pryč (a jestli vůbec).
2.12.2004 13:14 xor | skóre: 14
Rozbalit Rozbalit vše Re: iproute2
a mas isp1 a isp2 zadany v /etc/iproute2/rt_tables? viz http://lartc.org/howto/lartc.rpdb.html
2.12.2004 13:47 Michal Kubeček
Rozbalit Rozbalit vše Re: iproute2
To by vyhodil chybu už příkaz ip, protože do jádra zapisuje číslo té tabulky a neměl by to jak převést.
2.12.2004 18:48 Jura
Rozbalit Rozbalit vše Re: iproute2
Ano, mam ty tabulky, ale napadla me jeste jedna vec: Ja maskuji celou sit za jednu verejnou IP a tedkom jsem tam pridal pravidlo a maskuji tedkom za dve-- a to je asi ten kamen urazu, ne?

$IPTABLES -t nat -A POSTROUTING -o eth0 -j SNAT --to $INET_IP1
$IPTABLES -t nat -A POSTROUTING -o eth2 -j SNAT --to$INET_IP2

A asi bych mel tam dat -s a IP ktere chci maskovat, je to tak???? Diky moc
2.12.2004 19:07 Michal Kubeček
Rozbalit Rozbalit vše Re: iproute2
Tak nějak. Většina ISP totiž nepustí ven pakety, které mají "špatnou" zdrojovou adresu, tedy takovou, která nepatří do jejich rozsahu.
2.12.2004 19:21 Jura
Rozbalit Rozbalit vše Re: iproute2
Aha, takze staci k
$IPTABLES-t nat -A POSTROUTING -o eth2 -j SNAT --to$INET_IP2
pridat -s a napsat adresy, ktere chci aby chodily pres toho jineho ISP nez vsechny ostatni v siti? Nebo je treba taky nejak definovat v POSTROTINGU kam maji chodit i vsechny ostatni IP v siti??
2.12.2004 20:19 Michal Kubeček
Rozbalit Rozbalit vše Re: iproute2
Ta syntaxe je poměrně názorná. Pakety, které odcházejí přes rozhraní eth0 nebo eth2 ven a mají špatnou (privátní) zdrojovou adresu, je potřeba přenatovat. Když podmínka -s bude obecnější, tak to tak moc nevadí (routing nebo chain FORWARD se postará, aby tudy jiné pakety nešly), hlavně nesmí být moc úzká.
3.12.2004 01:03 Jura
Rozbalit Rozbalit vše Re: iproute2
Uzká?tomu nerozumim:-(
3.12.2004 09:20 Michal Kubeček
Rozbalit Rozbalit vše Re: iproute2
Když bude ta síť 10.10.10.0/24 a napíšete tam '-s 10.0.0.0/8', je to OK, když tam napíšete '-s 10.10.10.64/26', bude to problém, jakmile bude někdo mimo ten menší rozsah. Chtěl jsem tím jen říct, že nemusíte nijak krkolomně vymýšlet výjimku pro tu jednu adresu, která jde jinudy.
3.12.2004 10:07 Jura
Rozbalit Rozbalit vše Re: iproute2
Aha, diky, uz jsem to pochopil:-)

Ale jeste jedna vec mi nejak nesedi- jak jsem popsal vyse ip route mam nastaveno pro dva ISP a mam taky pro tu jednu IP, ktere jde ven pres ISP2 nastaveny POSTROUTING, ale kdyz zkousim z dane IP surfovat a merit rychlost, tak to vubec neodpovida tomu co mi dava ISP2.

Ale abych to upresnil- ISP2 je ADSL router- zvenku ma verejnou IP a pak mam na nem delanou vnitrni sit(na tom ADSL routeru) a ta vede do linuxu-routeru na eth2.

Ale kdyz se napojim s PC rovnou do toho routeru(ma tam vice portu), tak mam takovou rychlost jakou bych mel mit..... Takze to vypada, ze linux mi nejak zere rychlost, nebo nevite v cem to je????
3.12.2004 10:13 jm
Rozbalit Rozbalit vše Re: iproute2
kdyz zkousim z dane IP surfovat a merit rychlost, tak to vubec neodpovida tomu co mi dava ISP2. Ale abych to upresnil- ISP2 je ADSL
No to jste me pobavil... Uz jste nekdy slysel slovo agregace? :-D
3.12.2004 10:20 Jura
Rozbalit Rozbalit vše Re: iproute2
Ale jasne!!! Prave ze kdyz se pripojim rovnou s nejakym PC do routeru a dam mu IP co je vnitrni na routeru, tak mam konektivitu takovou jakou bych mel mit! Takze se to straci nekde jinde.......
3.12.2004 10:31 jm
Rozbalit Rozbalit vše Re: iproute2
Jo, asi ji zere zlej tucnak. Vy jste tam snad nastavoval nejaky traffic shaping nebo co by podle vas tu rychlost asi tak melo zrat?
3.12.2004 10:58 Jura
Rozbalit Rozbalit vše Re: iproute2
:-) aspon jsem se zasmal pri skaredem patku..... Prave ze nic, jen jsem udelal to routovani a jede to brutalne pomalu:-(
5.12.2004 16:18 Jura
Rozbalit Rozbalit vše Re: iproute2
Fakt nevite why? tedy nesetkali jste se s tim?
12.6.2005 17:01 zdenek
Rozbalit Rozbalit vše Re: iproute2
bud rad ze ti to vubec jede mam stejnou konfiguraci ISP a tak jsem ykusil tvuj postup a nejede mi to vubec a navic me to pak nepusti ani ping na ten muj router
12.6.2005 18:38 Michal Kubeček | skóre: 71 | Luštěnice
Rozbalit Rozbalit vše Re: iproute2
Jaký smysl má podle vás exhumovat přes půl roku starý thread jen proto, abyste si postěžoval na zlý osud?

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.