abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 21:33 | Bezpečnostní upozornění

    Ve FreeBSD byla nalezena a opravena zranitelnost FatGid aneb CVE-2026-45250. Jedná se o lokální eskalaci práv. Neprivilegovaný uživatel se může stát rootem.

    Ladislav Hagara | Komentářů: 0
    dnes 14:33 | IT novinky

    Společnost Flipper Devices oznámila Flipper One. Zcela nový Flipper postavený od nuly. Jedná se o open-source linuxovou platformu založenou na čipu Rockchip RK3576. Hledají se dobrovolníci pro pomoc s dokončením vývoje (ovladače, testování, tvorba modulů).

    Ladislav Hagara | Komentářů: 2
    dnes 14:00 | Nová verze

    Vývojáři Wine oznámili vydání verze 2.0 knihovny vkd3d pro překlad volání Direct3D na Vulkan. Přehled novinek na GitLabu.

    Ladislav Hagara | Komentářů: 0
    dnes 11:33 | Nová verze

    Společnost Red Hat oznámila vydání Red Hat Enterprise Linuxu (RHEL) 10.2 a 9.8. Vedle nových vlastností a oprav chyb přináší také aktualizaci ovladačů a předběžné ukázky budoucích technologií. Vypíchnout lze CLI AI asistenta goose. Podrobnosti v poznámkách k vydání (10.2 a 9.8).

    Ladislav Hagara | Komentářů: 0
    dnes 05:11 | Nová verze

    Organizace Apache Software Foundation (ASF) vydala verzi 30 integrovaného vývojového prostředí a vývojové platformy napsané v Javě NetBeans (Wikipedie). Přehled novinek na GitHubu. Instalovat lze také ze Snapcraftu a Flathubu.

    Ladislav Hagara | Komentářů: 0
    dnes 05:00 | Nová verze

    Byla vydána nová verze 7.0 svobodného open source redakčního systému WordPress. Kódové jméno Armstrong bylo vybráno na počest amerického jazzového trumpetisty a zpěváka Louise Armstronga (What A Wonderful World).

    Ladislav Hagara | Komentářů: 0
    dnes 04:55 | Bezpečnostní upozornění

    V Drupalu byla nalezena a opravena kritická zranitelnost SA-CORE-2026-004 (CVE-2026-9082). Útočník může provádět libovolné SQL dotazy na webech používajících databázi PostgreSQL.

    Ladislav Hagara | Komentářů: 0
    včera 14:11 | Komunita

    Richard Hughes oznámil, že službu Linux Vendor Firmware Service (LVFS) umožňující aktualizovat firmware zařízení na počítačích s Linuxem, nově sponzoruje také společnost HP.

    Ladislav Hagara | Komentářů: 3
    včera 13:33 | IT novinky

    O víkendu proběhla demopárty Outline 2026. Publikována byla prezentovaná dema. Upozornit lze na 16 bajtové, opravdu šestnáct bajtové, zvukově obrazové demo Wake Up! 16b (YouTube).

    Ladislav Hagara | Komentářů: 2
    včera 04:22 | Nová verze

    Byla vydána nová verze 9.5 multiplatformní digitální pracovní stanice pro práci s audiem (DAW) Ardour. Přehled novinek, vylepšení a oprav v poznámkách k vydání a na YouTube.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (13%)
     (8%)
     (2%)
     (14%)
     (31%)
     (4%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1678 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: FreeBSD : pokrocile routovani

    8.9.2006 14:59 jurasek | skóre: 10
    FreeBSD : pokrocile routovani
    Přečteno: 225×
    Dobry den

    Zajimalo by me, pomoci kterych nastroju se ve FreeBSD provadi nastaveni pokrocileho routovani. Mam na mysli kouzla, ktera se v linuxu provadeji pomoci nastroje ip . Jedna se konkretne o nastaveni dvou /nebo vice/ GW a deleni provozu podle kriterii /IP nebo druh provozu/. V linuxu si vytvorim pomoci ip route add dalsi pojmenovane routovaci tabulky, pak pomoci iptables omarkuju pakety a pomoci ip rule add posilam pakety do ruznych routovacich tabulek.


    Predem diky za odpovedi a typy.

    Jurasek

    Odpovědi

    8.9.2006 18:27 8an | skóre: 30
    Rozbalit Rozbalit vše Re: FreeBSD : pokrocile routovani
    Ve FreeBSD nejde nastavit více GW pro jeden subnet (nepodporuje to kernel), takže nejde nastavit víc default gateway, ani provádět load-balancing (equal-cost multipath). Žádnou možnost výběru routovacích tabulek jsem také nenašel.
    If you build an operating system that even an idiot can use, only idiots will use it.
    8.9.2006 20:04 roven
    Rozbalit Rozbalit vše Re: FreeBSD : pokrocile routovani
    Vo FreeBSD neexistuje moznost pouzivania viacerych routovacich tabuliek. Na smerovanie paketov do roznych sieti sa pouzivaju pravidla IP filtru(ipf, pf).
    11.9.2006 19:35 jurasek
    Rozbalit Rozbalit vše Re: FreeBSD : pokrocile routovani
    OK. Uvazujme ze mame na serveru 2 rozhrani a obe maji verejnou IP.

    1.rozhrani fxp0 IP 195.1.1.2/24 GW 195.1.1.1 defaultni
    2.rozhrani fxp1 IP 194.1.1.2/24 GW 194.1.1.1

    K obema IP je pridelena i GW. Pres obe rozhrani se dostaneme kamkoliv do Internetu. Ovsem ve FreeBSD muzu mit pouze 1 default GW. Pro zjednoduseni rekneme ze na serveru pobezi Apache a na kazde IP bude virtualni host.
    Tudiz na 195.1.1.2 se dostanu treba pres dns zaznam www.kdovico.tld
    a na 194.1.1.2 se dostanu pres zaznam www.kdovikdo.tld

    Jak prinutim odchozi pakety z Apache se zdrojovou IP 194.1.1.2 aby odesly pres rozhrani fxp1 a GW 194.1.1.1, kdyz defaultni GW je 195.1.1.1 ?

    Pouzijme pokud mozno pf.

    Diky za inspiraci
    Jurasek
    11.9.2006 22:41 roven
    Rozbalit Rozbalit vše Re: FreeBSD : pokrocile routovani
    Musite pouzit policy based routing v PF, teda vzorovy priklad by mohol vyzerat nasledovne:
    if1 = "fxp0"
    if2 = "fxp1"
    if1_gw = "195.1.1.1"
    if2_gw = "194.1.1.1"
    
    pass out on $if1 route-to ($if2 if2_gw) from $if2 to any
    pass out on $if2 route-to ($if1 if1_gw) from $if1 to any 
    
    Prve pravidlo smeruje pakety z rozhrania fxp0 na gw 195.1.1.1, druhe z rozhrania fxp1 na branu 194.1.1.1. Pakety, ktore sa tymto noodoslu su potom normalne spracovavane routovaciu tabulkou.
    12.9.2006 08:47 jurasek | skóre: 10
    Rozbalit Rozbalit vše Re: FreeBSD : pokrocile routovani
    Diky
    Zkusim nasimulovat a otestuju.
    Jurasek
    12.9.2006 14:52 jurasek | skóre: 10
    Rozbalit Rozbalit vše Re: FreeBSD : pokrocile routovani
    Dobry den Genialne jednoduche a funguje. Pokud by jste mi mohl dat Vas mail, pravdepodobne by to odstranilo nektere sediny z me hlavy. Snazim se pretahovat nektere veci z linuxu na freebsd a dokud nebudu mit dostatecne portfolio reseni, ktere funguji na obou systemech nemuzu si to dovolit. Mel bych jeste par konkretnich dotazu. Neptam se na veci ktere bych uz sam nehledal. Ruku v ruce s knihou Sitovy operacni system FreeBSD od Lucase. Diky
    S pozdravem

    Jurasek
    13.9.2006 00:17 roven
    Rozbalit Rozbalit vše Re: FreeBSD : pokrocile routovani
    Pokial mate akykolvek dotaz, prosim, polozte otazku sem do fora, alebo do mailing listu users-l@freebsd.cz. Takto Vam budu moct poradit aj ini uzivatelia a pripadne riesenie mozno pomoze aj tim, ktori maju podobny problem.
    13.9.2006 05:02 jiri.b | skóre: 30 | blog: jirib
    Rozbalit Rozbalit vše Re: FreeBSD : pokrocile routovani
    no nevim co resis? skoc si na #bsd.cz na IRCNetu, tak mas vsechny cz/sk freebsd geeky :) hlavne ti z sk ti poradi...
    13.9.2006 09:04 jurasek | skóre: 10
    Rozbalit Rozbalit vše Re: FreeBSD : pokrocile routovani
    Dobry den
    Problem vice routovacich tabulek uz v teto konferenci resili vice routovacich tabulek /tuto konferenci jsem prohlizel pred polozenim dotazu/ a resili to skrabanim se levou rukou za pravym uchem. Takze jsem pomerne nadseny, ze jsem zde obdrzel skutecne cennou radu.
    S pozdravem

    Jurasek
    12.9.2006 13:16 cronin | skóre: 49
    Rozbalit Rozbalit vše Re: FreeBSD : pokrocile routovani
    ipfw

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.