abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 22:22 | Bezpečnostní upozornění

    Branch Privilege Injection (CVE-2024-45332, Paper) je nejnovější bezpečnostní problém procesorů Intel. Intel jej řeší ve včerejším opravném vydání 20250512 mikrokódů pro své procesory. Neprivilegovaný uživatel si například může přečíst /etc/shadow (YouTube).

    Ladislav Hagara | Komentářů: 0
    dnes 14:22 | Komunita

    Dle plánu byl vývoj Firefoxu přesunut z Mercurialu na Git. Oficiální repozitář se zdrojovými kódy je na GitHubu.

    Ladislav Hagara | Komentářů: 3
    dnes 04:33 | Bezpečnostní upozornění

    V terminálovém multiplexoru GNU Screen byly nalezeny a v upstreamu ve verzi 5.0.1 už opraveny bezpečnostních chyby CVE-2025-23395, CVE-2025-46802, CVE-2025-46803, CVE-2025-46804 a CVE-2025-46805. Podrobnosti na blogu SUSE Security Teamu.

    Ladislav Hagara | Komentářů: 32
    včera 19:33 | Bezpečnostní upozornění

    Training Solo (Paper, GitHub) je nejnovější bezpečnostní problém procesorů Intel s eIBRS a některých procesorů ARM. Intel vydal opravnou verzi 20250512 mikrokódů pro své procesory.

    Ladislav Hagara | Komentářů: 0
    včera 11:44 | Nová verze

    Byla vydána nová verze 25.05.11 svobodného multiplatformního video editoru Shotcut (Wikipedie) postaveného nad multimediálním frameworkem MLT. Nejnovější Shotcut je již vedle zdrojových kódů k dispozici také ve formátech AppImage, Flatpak a Snap.

    Ladislav Hagara | Komentářů: 0
    včera 11:11 | Nová verze

    Svobodný elektronický platební systém GNU Taler (Wikipedie, cgit) byl vydán ve verzi 1.0. GNU Taler chrání soukromí plátců a zároveň zajišťuje, aby byl příjem viditelný pro úřady. S vydáním verze 1.0 byl systém spuštěn ve Švýcarsku.

    Ladislav Hagara | Komentářů: 10
    včera 00:55 | Pozvánky

    Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 209. brněnský sraz, který proběhne tento pátek 16. května od 18:00 ve studentském klubu U Kachničky na Fakultě informačních technologií Vysokého učení technického na adrese Božetěchova 2/1. Jelikož se Brno stalo jedním z hlavních míst, kde se vyvíjí open source knihovna OpenSSL, tentokrát se OpenAlt komunita potká s komunitou OpenSSL. V rámci srazu Anton Arapov z OpenSSL

    … více »
    Ladislav Hagara | Komentářů: 0
    včera 00:22 | Komunita

    GNOME Foundation má nového výkonného ředitele. Po deseti měsících skončil dočasný výkonný ředitel Richard Littauer. Vedení nadace převzal Steven Deobald.

    Ladislav Hagara | Komentářů: 8
    10.5. 15:00 | Zajímavý článek

    Byl publikován přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) za uplynulé dva měsíce. Servo zvládne už i Gmail. Zakázány jsou příspěvky generované pomocí AI.

    Ladislav Hagara | Komentářů: 29
    9.5. 17:22 | Nová verze

    Raspberry Pi Connect, tj. oficiální služba Raspberry Pi pro vzdálený přístup k jednodeskovým počítačům Raspberry Pi z webového prohlížeče, byla vydána v nové verzi 2.5. Nejedná se už o beta verzi.

    Ladislav Hagara | Komentářů: 6
    Jaký filesystém primárně používáte?
     (57%)
     (1%)
     (8%)
     (22%)
     (4%)
     (2%)
     (2%)
     (1%)
     (0%)
     (3%)
    Celkem 601 hlasů
     Komentářů: 26, poslední 8.5. 09:58
    Rozcestník

    Dotaz: bonding - posílení radiového spoje

    23.5.2006 18:52 nemehlo
    bonding - posílení radiového spoje
    Přečteno: 4064×
    Zdravym vsechny, potreboval bych poradit s nasledujicim problemem. Potrebuju posilnit radiovy spoj. tak jsem postavil druhe radio. S tim ze za nimi mam server s Linuxem (Slackware 10.2 kernel 2.6.16.10). Jedno radio pak prislo do eth1 a 2. do eth2. A provedl jsem bonding a to nasledne
    modprobe bonding mode=1 miimon=100 downdelay=200 updelay=200
    ip link set dev bond0 addr 11:22:33:44:55:66
    ip addr add 192.168.1.3/24 brd + dev bond0
    ip link set dev bond0 up
    ifenslave bond0 eth1 eth2
    Jenze se to nechova jak jsem predpokladal. Provoz bezi jen pres jedno radio a druhe je nevyuzite. nakres:
      |-----|-eth1->|radio1(ap)|~~~~~~~~~~~~|radio1(cl)|--|------|
    --|srv  |                                             |switch|
      |_____|-eth2->|radio2(ap)|~~~~~~~~~~~~|radio2(cl)|--|______|
    
    V pripade ze spadne spoj 1 tak teprve nabehne druhy spoj. Ale ja potrebuju aby se jejich vykony pri uploadu, downloadu scitaly. Nevite nekdo kde delam chybu? nebo zda se nedda pouzit neco jineho? Za kazdou radu budu moc vdecny.

    Odpovědi

    23.5.2006 19:02 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
    Rozbalit Rozbalit vše Re: bonding - posílení radiového spoje
    V dokumentaci k jádru je návod k modulu bonding a v něm se dočteš, že mode=1 funguje přesně jak popisuješ. Konkrétně jde o soubor Documentation/networking/bonding.txt. Máš tam vypsané i další možnosti. Asi bych na tvém místě zkusil mode=0 (nikde mi tu bondingneběží takže nemůžu vyzkoušet, ale tohle jesm používal na dvou 100Mbps síťovkách).
    -- Nezdar není hanbou, hanbou je strach z pokusu.
    23.5.2006 21:08 nemehlo
    Rozbalit Rozbalit vše Re: bonding - posílení radiového spoje
    Zdravim, tak jsem se koukl na ten textak v jadre. neco malo jsem z toho vycetl. Napriklad to jak pisete ze mod 1 je opravdu pro to aby se prehazovala linka. A tak jsem skript pro bonding prepsal na mod 0.Zitra to testnu na ostro a uvidim. Jeste bych se chtel zeptat jak je to se sitovkama a rychlosti.V tom textaku jsem se to nedocetl. Jestli je zapotrebi jako u trunku aby obe sitovky mely stejnou rychlost a byly nahozeny na full duplex? Zatimvam dekuji za pomoc.
    26.5.2006 01:36 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: bonding - posílení radiového spoje
    Dobrej. A jak jste dopadl ????

    Budu potrebovat neco podobneho, ja mam router s eth0 (wifi) a eth1 (LAN) a budu potrebovat zapojit do systemu druhe wifi - rekneme eth2 a to se dela tedy timto zpusobem, jak popisujete ???

    Diky.
    Never give up ! Stay ATARI !
    30.5.2006 08:46 nemehlo
    Rozbalit Rozbalit vše Re: bonding - posílení radiového spoje
    Tak zdravim vsechny, jdu se podelit se svym "vyzkumem" problematiky bondingu.Tak po precteni Bonding.txt, jsem zjistil ze v mem pripade se daji pouzivat dva mody. A to 0 a 3.
    Pri pouziti modu 0 se spoj tvaril dobre. Pri testovani uploadu,testoval jsem pomoci iperf, se opravdu projevilo ze spoje jedou oba na plny vykon, ale download mel narust jen o cca 30%.
    Pri pouziti modu 3 se pri uploudu opet projevil vyborny maximalni vykon. pri downloadu ale nedoslo k zadnemu navyseni.
    Z cehoz jsem usoudil ze na protejsim routeru nahodim novou malou sit a na routeru druhem udelam rozdeleni na dve site pomoci ip route, ip rule. A tudis zaver meho badani je ze bonding je idealni pro webove apodobne servery ktere potrebuji maximalni upload.
    30.5.2006 12:46 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: bonding - posílení radiového spoje
    Aha. A kdyz je potrebuji propojit dva provaidery do jedne site - HLAVNE kvuli zaloze, tak to se dela taky takto, nebo je jeste neco jineho ???
    Never give up ! Stay ATARI !
    30.5.2006 13:46 Mti. | skóre: 31 | blog: Mti
    Rozbalit Rozbalit vše Re: bonding - posílení radiového spoje
    no, tam bych ocekaval spis nejake dynamicke zurive routovani ... neumim, pro zacatek kukni treba na Johancinu beletrii na http://www.root.cz/clanky/nejen-o-pruhovanem-zvirectvu-2/
    Vidim harddisk mrzuty, jehoz hlava plotny se dotyka...
    30.5.2006 14:51 nemehlo
    Rozbalit Rozbalit vše Re: bonding - posílení radiového spoje
    Tak to muzes v pohode udelat pomoci dvou routovacich tabulek. Tady na ABCecku je docela dost diskusi se venujici tomuto temat. Ale aby se nereklo doplnim to o moznost prorojeni s iptables.
    #!/bin/bash
    
    table_1="RT1"
    table_2="RT2"
    
    ext_net_1="10.0.0.0/24"
    ext_if_1="eth2"
    ext_ip_1="10.0.0.52"
    ext_gw_1="10.0.0.1"
    
    ext_net_2="10.0.1.0/24"
    ext_if_2="eth1"
    ext_ip_2="10.0.1.2"
    ext_gw_2="10.0.1.1"
    
    cmd_ip="/sbin/ip"
    cmd_IPT="/usr/sbin/iptables"
    
    $cmd_IPT -F rozdel_routy -t mangle;
    
    $cmd_IPT -A rozdel_routy -t mangle -s 192.168.1.0/24 -j MARK --set-mark 10
    $cmd_IPT -A rozdel_routy -t mangle -s 192.168.2.0/24 -j MARK --set-mark 10
    $cmd_IPT -A rozdel_routy -t mangle -s 192.168.3.0/24 -j MARK --set-mark 10
    $cmd_IPT -A rozdel_routy -t mangle -j MARK --set-mark 20
    
    $cmd_ip route add $ext_net_1 dev $ext_if_1 src $ext_ip_1 table $table_1
    $cmd_ip route add default via $ext_gw_1 table $table_1
    
    $cmd_ip route add $ext_net_2 dev $ext_if_2 src $ext_ip_2 table $table_2
    $cmd_ip route add default via $ext_gw_2 table $table_2
    
    $cmd_ip rule add fwmark 10 table $table_1 prio 101
    $cmd_ip rule add fwmark 20 table $table_2 prio 100
    
    No a k tomuto bych chtel jeste doplnit ze mi to nefacha, teda abych byl presnejsi, na serveru na siti se Slackem 9 a jadrem 2.4.27 to nejede. Ale kdyz udelam z meho PC server doma a zkusim to tak mi to jede a tam mam Slackware 10.1 a kernel 2.6.16.10. Takze cele toto tema povazuju za stale nevyresene, musim dale badat. Ale uz mne toho moc nenapada. Treba se na to nekdo koukne a najde mi tam chybu. Mam to tak ze iptables markuje pakety techsiti ktere maji jit pres RT1 (mark na 10) a ostatni teda respektive vsechny ostatni markuje tak ze maji jit res RT2 (mark na 20). Na tomto serveru neni NAT jen se routuji site dal a musim rict ze bohuzel.
    Linuxu zdar.
    30.5.2006 21:13 nemehlo
    Rozbalit Rozbalit vše Re: bonding - posílení radiového spoje
    Tak na zaver bych chtel dodat ze sjem rozjel ty dve routovaci tabulky. Cely problem byl v tom ze se nesmi zadatat do iptables pravidlo iptables -A rozdel_routy -t mangle -j MARK --set-mark 20 Musi se vypsat vsechny site. napr
    $cmd_IPT -A rozdel_routy -t mangle -s 192.168.1.0/24 -j MARK --set-mark 10
    $cmd_IPT -A rozdel_routy -t mangle -s 192.168.2.0/24 -j MARK --set-mark 10
    $cmd_IPT -A rozdel_routy -t mangle -s 192.168.3.0/24 -j MARK --set-mark 10
    $cmd_IPT -A rozdel_routy -t mangle -s 192.168.4.0/24 -j MARK --set-mark 20 $cmd_IPT -A rozdel_routy -t mangle -s 192.168.5.0/24 -j MARK --set-mark 20 $cmd_IPT -A rozdel_routy -t mangle -s 192.168.6.0/24 -j MARK --set-mark 20
    30.5.2006 18:07 petr_p
    Rozbalit Rozbalit vše Re: bonding - posílení radiového spoje
    Ono taky zalezi na tom, co mate na druhem konci. Pokud tam mate switch, tak zalezi na tom, jak si prebere, ze ze dvou portu prichazi ramce se stejnou MAC adresou.

    Jsou switche, ktery pouzijou prvni port, co najdou v HASH tabulce (MAC-port). Jsou switche, ktery se pokusi o jakysi load balancing, a jsou switche, ktery jeden z tech portu zablokuji, protoze se domnivaji, ze nasli v L2 vrstve kruh.

    Nejak ale nechapu, podle ceho ten vas switch pozna, ze pouzivate mode 0 nebo mod 3.
    30.5.2006 21:10 nemehlo
    Rozbalit Rozbalit vše Re: bonding - posílení radiového spoje
    Zdravim na druhem konci mam management switch. Umi trunk. Ale jak se postavy ke shodnym MAC nevim. Ale nad timto jsem premyslel kdyz jsem bonding jako takovej planoval. Neprisel jsem bohuzel ale na spusob jak provet odliseni MAC nebo jak vubec na to. Jestli byste mi mohl nejak poradit v dane problematice nebo odkazat na nejaky zdroj byl bych vdecny.
    31.5.2006 19:02 petr_p
    Rozbalit Rozbalit vše Re: bonding - posílení radiového spoje
    Stejne MAC adresy jsou v poradku, tak to ma byt. (Predstavte si, ze za vasim switchem je stanice, ktere by chodily pakety s jinyma MAC adresama. Co by na to rekla APR cache a na kterou by mela pakety odesilat?)

    Odkazu vas na dokumentaci k vasemu switchi. Pojem trunk je buzz word, ktery se pouziva na vse, kde se neco agreguje (ponekud zauzivanejsi je v ISDN svete). Musite si zjistit, co ten swich umi, pripadne si odzkouset (napr. vypnout bonding, nastavit stejne MAC adresy a pouzit ping s parametrem -I).

    Ja mam jen zkusenosti s fail-over modem, kde to funguje pekne snad se vsemi switchi. To, co ale chcete vy, opravdu hodne zavisi na tom, jak se k tomu switch postavi.

    Pokud se chcete ujistit, ze oba smery jedou na plno (souctem), postavte proti sobe dva linuxove stroje.

    Mimochodem, to radio skutecne fuguje jako switch (tj. neprepisuje MAC adresy)?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.