abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:33 | Bezpečnostní upozornění

    Více než 600 aplikací postavených na PHP frameworku Laravel je zranitelných vůči vzdálenému spuštění libovolného kódu. Útočníci mohou zneužít veřejně uniklé konfigurační klíče APP_KEY (např. z GitHubu). Z více než 260 000 APP_KEY získaných z GitHubu bylo ověřeno, že přes 600 aplikací je zranitelných. Zhruba 63 % úniků pochází z .env souborů, které často obsahují i další citlivé údaje (např. přístupové údaje k databázím nebo cloudovým službám).

    Ladislav Hagara | Komentářů: 2
    dnes 00:11 | Nová verze

    Open source modální textový editor Helix, inspirovaný editory Vim, Neovim či Kakoune, byl vydán ve verzi 25.07. Přehled novinek se záznamy terminálových sezení v asciinema v oznámení na webu. Detailně v CHANGELOGu na GitHubu.

    Ladislav Hagara | Komentářů: 0
    včera 20:44 | IT novinky

    Americký výrobce čipů Nvidia získal od vlády prezidenta Donalda Trumpa souhlas s prodejem svých pokročilých počítačových čipů používaných k vývoji umělé inteligence (AI) H20 do Číny. Prodej těchto čipů speciálně upravených pro čínský trh by tak mohl být brzy obnoven, uvedla firma na svém blogu. Americká vláda zakázala prodej v dubnu, v době eskalace obchodního sporu mezi oběma zeměmi. Tehdy to zdůvodnila obavami, že by čipy mohla využívat čínská armáda.

    Ladislav Hagara | Komentářů: 8
    včera 17:22 | Nová verze

    3D software Blender byl vydán ve verzi 4.5 s prodlouženou podporou. Podrobnosti v poznámkách k vydání. Videopředstavení na YouTube.

    Ladislav Hagara | Komentářů: 0
    14.7. 22:22 | Komunita

    Open source webový aplikační framework Django slaví 20. narozeniny.

    Ladislav Hagara | Komentářů: 0
    14.7. 16:11 | Komunita

    V Brestu dnes začala konference vývojářů a uživatelů linuxové distribuce Debian DebConf25. Na programu je řada zajímavých přednášek. Sledovat je lze online.

    Ladislav Hagara | Komentářů: 0
    14.7. 11:33 | IT novinky

    Před 30 lety, tj. 14. července 1995, se začala používat přípona .mp3 pro soubory s hudbou komprimovanou pomocí MPEG-2 Audio Layer 3.

    Ladislav Hagara | Komentářů: 28
    14.7. 10:55 | IT novinky

    Výroba 8bitových domácích počítačů Commodore 64 byla ukončena v dubnu 1994. Po více než 30 letech byl představen nový oficiální Commodore 64 Ultimate (YouTube). S deskou postavenou na FPGA. Ve 3 edicích v ceně od 299 dolarů a plánovaným dodáním v říjnu a listopadu letošního roku.

    Ladislav Hagara | Komentářů: 23
    13.7. 17:55 | Zajímavý projekt

    Společnost Hugging Face ve spolupráci se společností Pollen Robotics představila open source robota Reachy Mini (YouTube). Předobjednat lze lite verzi za 299 dolarů a wireless verzi s Raspberry Pi 5 za 449 dolarů.

    Ladislav Hagara | Komentářů: 17
    11.7. 16:44 | Komunita

    Dnes v 17:30 bude oficiálně vydána open source počítačová hra DOGWALK vytvořena v 3D softwaru Blender a herním enginu Godot. Release party proběhne na YouTube od 17:00.

    Ladislav Hagara | Komentářů: 3
    Jaký je váš oblíbený skriptovací jazyk?
     (59%)
     (26%)
     (7%)
     (3%)
     (1%)
     (1%)
     (4%)
    Celkem 399 hlasů
     Komentářů: 16, poslední 8.6. 21:05
    Rozcestník

    Dotaz: Příchozí shaping - IMQ vs Dummy

    17.4.2007 23:12 Radek Hladik | skóre: 20
    Příchozí shaping - IMQ vs Dummy
    Přečteno: 488×
    Zdravím, potřeboval bych nějak umravnit příchozí traffic na routeru. Router má jednu příchozí síťovku (WAN) a několik odchozích (LAN,Wifi,Bridge,...). Je mi jasné, že bych mohl traffic shapovat na odchozích rozhraních, ale já bych rád dosáhl jednoduchého rozřazení do 3 tříd podle priority nezávisle na tom, kam daný packet půjde.

    V článku tady na abclinuxu bylo popsáno IMQ, ale docela rád bych se vyhnul patchování půlky systému. Všude možně jsem zahlédl zmínky o Dummy interface, přes které by to mohlo jít také zařídit, ale dokumentace k němu je pomálu (a některá je dokonce od RedHatu 5.2).

    Systém, na kterém mi to běží, je Fedora Core 6 a kdybych se vyhnul patchování čehokoliv, byl bych neskonale šťastný :-)

    Takže moje dotazy jsou:
    • Kde bych sehnal nějakou aktuální dokumentaci o dummy interfacu, tc atd...?
    • Jaké máte kdo zkušenosti s IMQ/Dummy interfacem?
    • Co byste doporučovali?
    Radek

    P.S. Lartc, man ip a man tc jsem už pročetl, ale vždycky pak narazim na nějaký příklad, který použije něco záhadného (ipt,mirred) a já i systém na to koukáme jak Goro před Tokijem :-)

    Odpovědi

    17.4.2007 23:48 Dan Ohnesorg | skóre: 29 | blog: Danuv patentovy blog | Rudná u Prahy
    Rozbalit Rozbalit vše Re: Příchozí shaping - IMQ vs Dummy
    Na tohle se pouziva IMQ (bezne) a IFB (nove).

    Dummy se pouzit neda, nevim ted presne proc, ale asi na nej nejdou veset pres tc filtry a tak podobne.
    I'm an Igor, thur. We don't athk quethtionth. Really? Why not? I don't know, thur. I didn't athk. TP -- Making Money
    18.4.2007 00:14 Radek Hladik | skóre: 20
    Rozbalit Rozbalit vše Re: Příchozí shaping - IMQ vs Dummy
    Diky moc za odpověd. Nebyl by náhodou odkaz na nějaký popis IFB?

    Google našel http://linux-net.osdl.org/index.php/IFB , ale to mi teď nějak neodpovídá.

    Radek
    18.4.2007 00:29 Dan Ohnesorg | skóre: 29 | blog: Danuv patentovy blog | Rudná u Prahy
    Rozbalit Rozbalit vše Re: Příchozí shaping - IMQ vs Dummy
    http://mailman.ds9a.nl/pipermail/lartc/2006q3/019330.html

    je to nekde tady v okoli, mam to mezi vecmi, ktere musim nastudovat az bude cas..... a tech je hodne. Vyhodou je, ze je to v jadre. Takze zadne patche, na druhou stranu asi to je pouzitelne jen pro podmnozinu funkci jake ma IMQ, nelze tam vybrat polohu proti NATu.
    I'm an Igor, thur. We don't athk quethtionth. Really? Why not? I don't know, thur. I didn't athk. TP -- Making Money
    18.4.2007 13:46 Radek Hladik | skóre: 20
    Rozbalit Rozbalit vše Re: Příchozí shaping - IMQ vs Dummy
    Zatím to IFB vypadá použitelně, jen mi ještě není úplně jasné, jak funguje u tc ta akce mirred. Chápu, že packet přesměruje na jiný interface, ale není mi jasné, proč se potom packet vrátí na původní interface viz příklad.

    A taky bych rád věděl, zda by se dalo zajistit, aby packet ještě před shapováním na IFB někde potkal nějaký chain z mangle tabulky iptables, abych si ho moh omarkovat. Není to nutné, dá se to udělat pomocí u32 atd, ale byl bych radši, kdybych to měl na jednom místě s filtrováním,accountingem a spol...

    Radek
    19.4.2007 12:17 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
    Rozbalit Rozbalit vše Re: Příchozí shaping - IMQ vs Dummy
    Dummy na tohle pouzit nelze. Dummy=hloupy.

    Reseni je IMQ nebo to druhz, ale slisel jsme ze je nestabilni.

    Zdenek
    www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
    atan avatar 19.4.2007 14:10 atan | skóre: 21 | Liberec
    Rozbalit Rozbalit vše Re: Příchozí shaping - IMQ vs Dummy
    Proc nestabilni? Navic IFB v jadru je a IMQ neni.
    19.4.2007 17:16 Opičák | skóre: 18 | blog: Opicakovy_blaboly
    Rozbalit Rozbalit vše Re: Příchozí shaping - IMQ vs Dummy
    Ne všechno co je v jádru musí nutně chodit s ovladači, které v jádru nejsou.
    atan avatar 19.4.2007 19:18 atan | skóre: 21 | Liberec
    Rozbalit Rozbalit vše Re: Příchozí shaping - IMQ vs Dummy
    No prave ze nemusi.
    19.4.2007 17:15 Opičák | skóre: 18 | blog: Opicakovy_blaboly
    Rozbalit Rozbalit vše Re: Příchozí shaping - IMQ vs Dummy
    Pokud vím, tak to zlobí jen ve spojení s Madwifi. Někde se to tu řešilo.
    19.4.2007 23:26 Radek Hladik | skóre: 20
    Rozbalit Rozbalit vše Re: Příchozí shaping - IMQ vs Dummy
    Podle tohole a

    The Intermediate Functional Block device is the successor to the IMQ iptables module that was never integrated. Advantage over current IMQ; cleaner in particular in in SMP; with a _lot_ less code. Old Dummy device functionality is preserved while new one only kicks in if you use actions.

    bych rekl, ze IFB je krizenec mezi Dummy (pro ktere byl patch, ktery takovehle saskarny podporoval) a IMQ iptables module (ktery nikdy nebyl napsan). Navic podobnost mezi timto a timto je docela velka...

    Kazdopadne to neni podstatne, podstatne je, ze prichozi i odchozi interfacy jsou jako na potvoru MadWifi... Takze je to zlo tak jako tak, skoro premyslim o nejakem HW zpusobu, jak ty packety poslat pryc a zase zpatky - neco ve stylu 2 sitovky s ruznymi IP spojeny krizenym kabelem :-)

    Radek

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.