abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:33 | Nová verze

    Vim Classic byl vydán ve verzi 8.3. Drew DeVault oznámil tento fork editoru Vim (verze 8.2.0148, tj. těsně před zavedením Vim9 skriptování) v březnu letošního roku. Důvodem forku bylo, že vývojáři editorů Vim a Neovim začali při vývoji využívat LLM.

    Ladislav Hagara | Komentářů: 2
    dnes 03:44 | Komunita

    Open source konference DevConf.CZ 2026 proběhne 18. a 19. června v Brně na FIT VUT. Publikován byl program a spuštěna byla registrace.

    Ladislav Hagara | Komentářů: 0
    včera 19:44 | Nová verze

    Společnost JetBrains uvolnila verzi 2 svého open-source velkého jazykového modelu (LLM) pro vývojáře Mellum.

    Ladislav Hagara | Komentářů: 0
    včera 14:44 | IT novinky

    Probíhá konference Microsoft Build 2026. Microsoft představuje své novinky: kvantový čip Majorana 2, Surface Laptop Ultra a Surface RTX Spark Dev Box s NVIDIA RTX Spark, Intelligent Terminal, Coreutils for Windows (fork Rust Coreutils), AI modely MAI, AI agenta Scout, platformu pro agent-first zařízení Project Solara, …

    Ladislav Hagara | Komentářů: 0
    včera 12:44 | Nová verze

    Google Chrome 149 byl prohlášen za stabilní. Nejnovější stabilní verze 149.0.7827.53 přináší řadu novinek. Podrobný přehled v poznámkách k vydání. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    včera 10:55 | Nová verze

    Pluto.jl, reaktivní notebook pro programovací jazyk Julia, dospěl do verze 1.0.

    Ladislav Hagara | Komentářů: 3
    2.6. 13:44 | Nová verze

    Byla vydána nová verze 12.0.0 vizuálního programovacího jazyka Snap! (Wikipedie) inspirovaného jazykem Scratch (Wikipedie). Přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 0
    2.6. 11:44 | IT novinky

    Počítačovou hru Gravity Circuit (ProtonDB) lze do 14. června do 19:00 získat na Steamu zdarma. Napořád.

    Ladislav Hagara | Komentářů: 0
    2.6. 11:00 | Bezpečnostní upozornění

    Nejnovější X.Org X server 21.1.23 a Xwayland 24.1.12 řeší 9 bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 0
    1.6. 22:33 | Bezpečnostní upozornění

    npm balíčky @redhat-cloud-services byly kompromitovány.

    Ladislav Hagara | Komentářů: 5
    Které desktopové prostředí na Linuxu používáte?
     (12%)
     (8%)
     (2%)
     (15%)
     (31%)
     (4%)
     (6%)
     (3%)
     (15%)
     (26%)
    Celkem 1813 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: Markovani paketu

    27.7.2006 02:05 Broken
    Markovani paketu
    Přečteno: 344×
    Zdravim !!

    U nas na siti resim jednu takovou "perlicku". Na nasi IGW resime QoS pomoci HTB.IGW dela NAT pro celou sit na nekolik verejnych IP adres. Problem mam asi s "detekci" a markovanim provozu pomoci IPTABLES na urcitych portech. Napr kdyz mam v pravidlech aby veskery traffic z FTP a FTP-data markoval napr znackou 33 tak kdys se kouknu po zavedeni pravidel na vypis pomoci iptables -vnL -t mangle tak uvidim, ze prvnich par paketu pri navazani FTP spojeni z vnitrni site prejde pres toto pravidlo a dalsi uz ne (nepripocitavaji se pocitadla prenesenych dat pro toto pravidlo i kdyz se vesele dal stahuje s FTP serveru) - tim padem mi pada veskery traffic do "defaultni" tridy HTB , protoze neni omarkovany tou spravnou znackou . Ten samy problem mam napr. take u ipp2p a vesmes vsech pravidel,ktere jsou vazane na urcity protokol a nasledne na porty. Pokud je pravidlo, ktere urcuje znackovani pro urcite IP adresy (pocitace ve VIP tride s vyssi prioritou) tak tam vse chodi OK. Hodim zde kousky konfiguraku jen pro predstavu. Jinak jadro je prelozene 2.6.15 iptables taky prelozene 1.3.5.

    Hodim zde par vycucu ze scriptu
    $IPTABLES -t mangle -I PREROUTING -p tcp -j CONNMARK --restore-mark
    $IPTABLES -t mangle -I PREROUTING -p tcp -m mark ! --mark 0 -j ACCEPT
    $IPTABLES -t mangle -I PREROUTING -p tcp -m ipp2p --ipp2p -j MARK --set-mark 99
    $IPTABLES -t mangle -I PREROUTING -p tcp -m mark --mark 99 -j CONNMARK --save-mark
    
    ## FTP-data
    $IPTABLES -t mangle -I PREROUTING -i $WAN -p tcp --sport 20 -j MARK --set-mark 33
    ## FTP
    $IPTABLES -t mangle -I PREROUTING -i $WAN -p tcp --sport 21 -j MARK --set-mark 33
    
    ## UDP 
    $IPTABLES -t mangle -A PREROUTING -i $LAN -p udp  -j MARK --set-mark 32
    
    A klasicke trizeni do HTB trid dle znacky
    $TC filter add dev $LAN parent 1:0 protocol ip handle 9999 fw  flowid 1:33
    
    Kde muze byt zakopany pes ?

    Odpovědi

    27.7.2006 11:04 ttt
    Rozbalit Rozbalit vše Re: Markovani paketu
    Ted jen trochu hadam, ale nemohl by byt problem ze pouzivate -I tj. pripojeni na zacatek chainu?. Pravidla se pak provadeji v obracenem poradi nez je mate napsane a potom by vlastne asi i pouziti CONNMARK ztracelo smysl (nevim teda uplne presne jak funguje).

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.