abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 23:54 | Pozvánky

DevConf.cz 2017, již devátý ročník jedné z největších akcí zaměřených na Linux a open source ve střední Evropě, proběhne od pátku 27. ledna do neděle 29. ledna v prostorách Fakulty informačních technologií Vysokého učení technického v Brně. Na programu je celá řada zajímavých přednášek a workshopů. Letos je povinná registrace.

Ladislav Hagara | Komentářů: 0
včera 22:11 | Nová verze

Byla vydána verze 1.0.0 emulátoru terminálu Terminology postaveného nad EFL (Enlightenment Foundation Libraries). Přehled novinek v poznámkách k vydání.

Ladislav Hagara | Komentářů: 0
20.1. 17:00 | Nová verze

Byl vydán Docker 1.13. Přehled novinek na YouTube a v poznámkách k vydání na GitHubu. Docker umožňuje běh aplikací v softwarových kontejnerech (Wikipedia).

Ladislav Hagara | Komentářů: 3
20.1. 15:51 | Komunita

Mozilla.cz informuje, že nástroje pro webové vývojáře se možná oddělí od Firefoxu a stanou doplňkem. Nástroje pro webové vývojáře prošly velkým přepisem a tým, který se stará o jejich vývoj, by uvítal možnost jejich častějších aktualizacích nezávisle na vydávání nových verzí Firefoxu.

Ladislav Hagara | Komentářů: 7
20.1. 07:00 | Humor

Čtenářům AbcLinuxu vše nejlepší k dnešnímu Dni zvýšení povědomí o tučňácích (Penguin Awareness Day).

Ladislav Hagara | Komentářů: 0
20.1. 06:00 | Komunita

Bylo spuštěno hlasování o přednáškách a workshopech pro letošní InstallFest, jenž proběhne o víkendu 4. a 5. března v Praze. Současně byla oznámena změna místa. InstallFest se letos vrací zpět na Karlovo náměstí do budovy E.

Ladislav Hagara | Komentářů: 0
20.1. 02:48 | Komunita

Greg Kroah-Hartman potvrdil, že Linux 4.9 je jádrem s prodlouženou upstream podporou (LTS, Long Term Support). Podpora je plánována do ledna 2019. Aktuální jádra s prodlouženou podporou jsou tedy 3.2, 3.4, 3.10, 3.12, 3.16, 3.18, 4.1, 4.4 a 4.9.

Ladislav Hagara | Komentářů: 0
20.1. 00:11 | Zajímavý článek

Výrobce síťových prvků, společnost Netgear, spustila nový program, který slibuje vývojářům, expertům, ale i běžným uživatelům vyplacení finanční odměny za nalezení bezpečnostních chyby v jejich produktech. Za nalezení zranitelnosti v hardware, API nebo mobilní aplikaci nabízí odměnu od 150 do 15 tisíc dolarů (dle závažnosti).

Michal Makovec | Komentářů: 0
20.1. 00:08 | Pozvánky

V sobotu 18. 2. se v Praze v prostorách VŠE uskuteční od 9:30 již 4. ročník největší české konference o open source redakčním systému WordPress (WP) - WordCamp Praha 2017.

… více »
smíťa | Komentářů: 0
19.1. 23:58 | Komunita

Kryptoměnová komunita zahájila nový rok spuštěním projektu Blockchain.cz, jehož cílem je kolektivně nalézt ideální překlad pro čím dál frekventovanější slovo „blockchain“. Přispět návrhem může kdokoli. Sběr bude trvat až do konce září 2017. Následně bude probíhat dvoutýdenní veřejné hlasování, které bude zakončeno výběrem toho nejlepšího návrhu.

xHire | Komentářů: 10
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (10%)
 (2%)
 (74%)
 (3%)
 (11%)
Celkem 352 hlasů
 Komentářů: 25, poslední včera 13:34
    Rozcestník
    Reklama

    Dotaz: iproute2

    2.12.2004 12:32 Jura
    iproute2
    Přečteno: 508×
    Ahoj, chtel jsem se zeptat,jestli nevite v cem je problem s iproute--mam udelane takove pravidla-viz. nize a vzydcky kdyz to spustim, tak po chvilce se na siti zacnou chovat nektere PC ze nemuzou jit pres router ven na NET.Ale vzdy jsou to PC ze site 10.10.10.0/24, to jedno PC jede vpoho.

    P1_NET="62.200.190.0/24" ---prvni ISP
    IF1="eth0"
    IP1="62.200.190.14"
    P1="62.200.190.1"

    P2_NET="192.168.1.0/24" ---druhy ISP
    IF2="eth2"
    IP2="192.168.1.2"
    P2="192.168.1.1"

    ip route add $P1_NET dev $IF1 src $IP1 table isp1
    ip route add default via $P1 table isp1

    ip route add $P2_NET dev $IF2 src $IP2 table isp2
    ip route add default via $P2 table isp2

    ip rule add from 10.10.10.16 table isp2 prio 100
    ip rule add from 10.10.10.0/24 table isp1 prio 101

    Odpovědi

    2.12.2004 13:02 Michal Kubeček
    Rozbalit Rozbalit vše Re: iproute2
    Ta pravidla vypadají dobře. Nemůže být problém někde jinde, třeba v překladu adres? Až vám to nepůjde, zkuste se podívat na konkrétní pakety z toho stroje (třeba icmp echo), kudy a s jakou zdrojovou adresou odcházejí pryč (a jestli vůbec).
    2.12.2004 13:14 xor | skóre: 14
    Rozbalit Rozbalit vše Re: iproute2
    a mas isp1 a isp2 zadany v /etc/iproute2/rt_tables? viz http://lartc.org/howto/lartc.rpdb.html
    2.12.2004 13:47 Michal Kubeček
    Rozbalit Rozbalit vše Re: iproute2
    To by vyhodil chybu už příkaz ip, protože do jádra zapisuje číslo té tabulky a neměl by to jak převést.
    2.12.2004 18:48 Jura
    Rozbalit Rozbalit vše Re: iproute2
    Ano, mam ty tabulky, ale napadla me jeste jedna vec: Ja maskuji celou sit za jednu verejnou IP a tedkom jsem tam pridal pravidlo a maskuji tedkom za dve-- a to je asi ten kamen urazu, ne?

    $IPTABLES -t nat -A POSTROUTING -o eth0 -j SNAT --to $INET_IP1
    $IPTABLES -t nat -A POSTROUTING -o eth2 -j SNAT --to$INET_IP2

    A asi bych mel tam dat -s a IP ktere chci maskovat, je to tak???? Diky moc
    2.12.2004 19:07 Michal Kubeček
    Rozbalit Rozbalit vše Re: iproute2
    Tak nějak. Většina ISP totiž nepustí ven pakety, které mají "špatnou" zdrojovou adresu, tedy takovou, která nepatří do jejich rozsahu.
    2.12.2004 19:21 Jura
    Rozbalit Rozbalit vše Re: iproute2
    Aha, takze staci k
    $IPTABLES-t nat -A POSTROUTING -o eth2 -j SNAT --to$INET_IP2
    pridat -s a napsat adresy, ktere chci aby chodily pres toho jineho ISP nez vsechny ostatni v siti? Nebo je treba taky nejak definovat v POSTROTINGU kam maji chodit i vsechny ostatni IP v siti??
    2.12.2004 20:19 Michal Kubeček
    Rozbalit Rozbalit vše Re: iproute2
    Ta syntaxe je poměrně názorná. Pakety, které odcházejí přes rozhraní eth0 nebo eth2 ven a mají špatnou (privátní) zdrojovou adresu, je potřeba přenatovat. Když podmínka -s bude obecnější, tak to tak moc nevadí (routing nebo chain FORWARD se postará, aby tudy jiné pakety nešly), hlavně nesmí být moc úzká.
    3.12.2004 01:03 Jura
    Rozbalit Rozbalit vše Re: iproute2
    Uzká?tomu nerozumim:-(
    3.12.2004 09:20 Michal Kubeček
    Rozbalit Rozbalit vše Re: iproute2
    Když bude ta síť 10.10.10.0/24 a napíšete tam '-s 10.0.0.0/8', je to OK, když tam napíšete '-s 10.10.10.64/26', bude to problém, jakmile bude někdo mimo ten menší rozsah. Chtěl jsem tím jen říct, že nemusíte nijak krkolomně vymýšlet výjimku pro tu jednu adresu, která jde jinudy.
    3.12.2004 10:07 Jura
    Rozbalit Rozbalit vše Re: iproute2
    Aha, diky, uz jsem to pochopil:-)

    Ale jeste jedna vec mi nejak nesedi- jak jsem popsal vyse ip route mam nastaveno pro dva ISP a mam taky pro tu jednu IP, ktere jde ven pres ISP2 nastaveny POSTROUTING, ale kdyz zkousim z dane IP surfovat a merit rychlost, tak to vubec neodpovida tomu co mi dava ISP2.

    Ale abych to upresnil- ISP2 je ADSL router- zvenku ma verejnou IP a pak mam na nem delanou vnitrni sit(na tom ADSL routeru) a ta vede do linuxu-routeru na eth2.

    Ale kdyz se napojim s PC rovnou do toho routeru(ma tam vice portu), tak mam takovou rychlost jakou bych mel mit..... Takze to vypada, ze linux mi nejak zere rychlost, nebo nevite v cem to je????
    3.12.2004 10:13 jm
    Rozbalit Rozbalit vše Re: iproute2
    kdyz zkousim z dane IP surfovat a merit rychlost, tak to vubec neodpovida tomu co mi dava ISP2. Ale abych to upresnil- ISP2 je ADSL
    No to jste me pobavil... Uz jste nekdy slysel slovo agregace? :-D
    3.12.2004 10:20 Jura
    Rozbalit Rozbalit vše Re: iproute2
    Ale jasne!!! Prave ze kdyz se pripojim rovnou s nejakym PC do routeru a dam mu IP co je vnitrni na routeru, tak mam konektivitu takovou jakou bych mel mit! Takze se to straci nekde jinde.......
    3.12.2004 10:31 jm
    Rozbalit Rozbalit vše Re: iproute2
    Jo, asi ji zere zlej tucnak. Vy jste tam snad nastavoval nejaky traffic shaping nebo co by podle vas tu rychlost asi tak melo zrat?
    3.12.2004 10:58 Jura
    Rozbalit Rozbalit vše Re: iproute2
    :-) aspon jsem se zasmal pri skaredem patku..... Prave ze nic, jen jsem udelal to routovani a jede to brutalne pomalu:-(
    5.12.2004 16:18 Jura
    Rozbalit Rozbalit vše Re: iproute2
    Fakt nevite why? tedy nesetkali jste se s tim?
    12.6.2005 17:01 zdenek
    Rozbalit Rozbalit vše Re: iproute2
    bud rad ze ti to vubec jede mam stejnou konfiguraci ISP a tak jsem ykusil tvuj postup a nejede mi to vubec a navic me to pak nepusti ani ping na ten muj router
    12.6.2005 18:38 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: iproute2
    Jaký smysl má podle vás exhumovat přes půl roku starý thread jen proto, abyste si postěžoval na zlý osud?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.