abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

    včera 17:11 | Bezpečnostní upozornění

    Zero Day Initiative zveřejnila informace o 6 bezpečnostních chybách (1, 2, 3, 4, 5, 6) v MTA Exim. Nejvážnější z nich CVE-2023-42115 má CVSS 9.8. Na opravě chyb se pracuje.

    Ladislav Hagara | Komentářů: 6
    včera 16:33 | Bezpečnostní upozornění

    Knihovna libvpx byla vydána ve verzi 1.13.1. Řešena je kritická bezpečnostní chyba CVE-2023-5217 (heap buffer overflow in vp8 encoding). Chyba je již opravena také v Chrome / Chromium 117.0.5938.132 a Firefoxu 118.0.1.

    Ladislav Hagara | Komentářů: 0
    29.9. 23:55 | Nová verze

    Balíček kmod s nástroji pro práci s linuxovými moduly byl vydán ve verzi 31. Nově umí modprobe zavést modul nacházející se v libovolném adresáři (# modprobe ./drivers/gpu/drm/i915/i915.ko).

    Ladislav Hagara | Komentářů: 0
    29.9. 23:11 | IT novinky

    Adventura Trüberbrook je na portále GOG.com zdarma, akce trvá do 2. října.

    Fluttershy, yay! | Komentářů: 0
    29.9. 12:44 | Nová verze

    Sound Open Firmware, projekt Linux Foundation, open source audio DSP firmware a SDK, byl vydán ve verzi 2.7.0. Z novinek lze vypíchnout podporu platformy AMD Van Gogh.

    Ladislav Hagara | Komentářů: 0
    29.9. 12:22 | Komunita

    Richard Stallman v den oslav 40. výročí GNU oznámil, že má rakovinu (YouTube).

    Ladislav Hagara | Komentářů: 40
    29.9. 08:00 | Zajímavý projekt

    DIY trackball Ploopy novou variantu Adept, na rozdíl od předchozích používá 44mm kouli, má symetrický tvar a šest tlačítek, snímač zůstává PMW-3360, novinkou je použití Raspberry Pi Pico, na kterém běží firmware QMK s podporou grafické konfigurační aplikace VIA. Předobjednávky jsou otevřeny za ceny 80-105 CAD.

    Fluttershy, yay! | Komentářů: 0
    28.9. 15:22 | IT novinky

    Probíhá Meta Connect 2023. Společnost Meta představuje své novinky v oblasti AI a virtuální, smíšené a rozšířené reality. Představeny byly nové chytré brýle Ray-Ban | Meta a headset Meta Quest 3.

    Ladislav Hagara | Komentářů: 0
    28.9. 12:00 | IT novinky

    Eben Upton oficiálně představil (YouTube) nové Raspberry Pi 5 (YouTube). Je více než 2x výkonnější než jeho předchůdce, model 4B.

    Ladislav Hagara | Komentářů: 12
    28.9. 08:00 | Nová verze

    Byl vydán (YouTube) Counter-Strike 2. Nativně také pro Linux. Jedná se o největší technologický skok v historii této populární herní série.

    Ladislav Hagara | Komentářů: 13
    Raději
     (0%)
     (100%)
    Celkem 1 hlasů
     Komentářů: 0
    Rozcestník

    Dotaz: HTB netridi pakety do trid

    21.11.2007 10:55 Rycmond | skóre: 10 | Úpice
    HTB netridi pakety do trid
    Přečteno: 277×
    Dobry den , pozivam HTB na omezovani rychlosti. Omezovani fungovalo ale prestalo. Pozivam toto nastaveni

    PRATE=1024 DOWNRATE=1024

    # --upstream--

    tc qdisc del dev eth0 root

    tc qdisc add dev eth0 root handle 1:0 htb

    tc class add dev eth0 parent 1:0 classid 1:1 htb rate ${UPRATE}kbit quantum 1500

    tc class add dev eth0 parent 1:1 classid 1:11 htb rate 64kbit ceil 64kbit quantum 1500

    tc class add dev eth0 parent 1:1 classid 1:12 htb rate $[${UPRATE}/8]kbit ceil ${UPRATE}kbit quantum 1500

    tc class add dev eth0 parent 1:1 classid 1:13 htb rate 64kbit ceil 64kbit quantum 1500

    tc class add dev eth0 parent 1:1 classid 1:14 htb rate $[${UPRATE}/8]kbit ceil ${UPRATE}kbit quantum 1500

    tc qdisc add dev eth0 parent 1:11 handle 11:0 sfq perturb 10

    tc qdisc add dev eth0 parent 1:12 handle 12:0 sfq perturb 10

    tc qdisc add dev eth0 parent 1:13 handle 13:0 sfq perturb 10

    tc qdisc add dev eth0 parent 1:14 handle 14:0 sfq perturb 10

    # --downstream--

    tc qdisc del dev eth2 root

    tc qdisc add dev eth2 root handle 1:0 htb

    tc class add dev eth2 parent 1:0 classid 1:1 htb rate ${DOWNRATE}kbit quantum 1500

    tc class add dev eth2 parent 1:1 classid 1:11 htb rate 64kbit ceil 64kbit quantum 1500

    tc class add dev eth2 parent 1:1 classid 1:12 htb rate $[${DOWNRATE}/4]kbit ceil ${DOWNRATE}kbit quantum 1500

    tc class add dev eth2 parent 1:1 classid 1:13 htb rate 64kbit ceil 64kbit quantum 1500

    tc class add dev eth2 parent 1:1 classid 1:14 htb rate $[${DOWNRATE}/4]kbit ceil ${DOWNRATE}kbit quantum 1500

    tc qdisc add dev eth2 parent 1:11 handle 11:0 sfq perturb 10

    tc qdisc add dev eth2 parent 1:12 handle 12:0 sfq perturb 10

    tc qdisc add dev eth2 parent 1:13 handle 13:0 sfq perturb 10

    tc qdisc add dev eth2 parent 1:14 handle 14:0 sfq perturb 10

    # --filtering--

    tc filter add dev eth0 parent 1:0 protocol ip handle 1 fw flowid 1:11

    tc filter add dev eth0 parent 1:0 protocol ip handle 2 fw flowid 1:12

    tc filter add dev eth0 parent 1:0 protocol ip handle 3 fw flowid 1:13

    tc filter add dev eth0 parent 1:0 protocol ip handle 4 fw flowid 1:14

    tc filter add dev eth2 parent 1:0 protocol ip handle 1 fw flowid 1:11

    tc filter add dev eth2 parent 1:0 protocol ip handle 2 fw flowid 1:12

    tc filter add dev eth2 parent 1:0 protocol ip handle 3 fw flowid 1:13

    tc filter add dev eth2 parent 1:0 protocol ip handle 4 fw flowid 1:14

    iptables -t mangle -A FORWARD -i eth0 -d 10.176.0.34 -p tcp --source-port ! 80 -j MARK --set-mark 1

    iptables -t mangle -A FORWARD -i eth0 -d 10.176.0.34 -p tcp --source-port 80 -j MARK --set-mark 2

    iptables -t mangle -A FORWARD -i eth0 -d 10.176.0.67 -p tcp --source-port ! 80 -j MARK --set-mark 3

    iptables -t mangle -A FORWARD -i eth0 -d 10.176.0.67 -p tcp --source-port 80 -j MARK --set-mark 4

    iptables -t mangle -A FORWARD -o eth0 -s 10.176.0.34 -p tcp --destination-port ! 80 -j MARK --set-mark 1

    iptables -t mangle -A FORWARD -o eth0 -s 10.176.0.34 -p tcp --destination-port 80 -j MARK --set-mark 2

    iptables -t mangle -A FORWARD -o eth0 -s 10.176.0.67 -p tcp --destination-port ! 80 -j MARK --set-mark 3

    iptables -t mangle -A FORWARD -o eth0 -s 10.176.0.67 -p tcp --destination-port 80 -j MARK --set-mark 4

    kdyz napisu prikaz watch -n 1 iptables -t mangle -L -v -n

    Tak markovani funguje.

    ale nefunguje trideni paketu do trid

    watch -n 1 tc -s class show dev eth0

    watch -n 1 tc -s class show dev eth2

    Nevidite nekde nejakou chybu v nastaveni?

    Dekuji za pomoc

    Jan Rucker

    Odpovědi

    21.11.2007 11:24 .
    Rozbalit Rozbalit vše Re: HTB netridi pakety do trid
    Ale třídí. jenom se to musí správě napsat.

    Co je to "ip handle 3 fw"? To asi bude špatně.
    21.11.2007 11:35 Rycmond | skóre: 10 | Úpice
    Rozbalit Rozbalit vše Re: HTB netridi pakety do trid
    ale at googlim jak goolim tak to vsude pisou tahle
    21.11.2007 11:45 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: HTB netridi pakety do trid
    Je to správně, je to tak v dokumentaci a mně to vždy fungovalo. A není to 'ip handle 3 fw' ale 'protocol ip handle 3 fw'. Sice bych asi filtrům dal priority, ale protože se podmínky navzájem vylučují, není to nutné.
    21.11.2007 11:48 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: HTB netridi pakety do trid
    Pokud vám ten skript původně fungoval, ale najednou přestal, očekával bych, že problém nebude v samotném skriptu, ale někde jinde. Neshoduje se doba, kdy to fungovat přestalo, s nějakou konkrétní změnou v systému?
    21.11.2007 11:54 Rycmond | skóre: 10 | Úpice
    Rozbalit Rozbalit vše Re: HTB netridi pakety do trid
    ted jsem zkousel rucne zadavat prikazi a pri zadani prikazu

    tc filter add dev eth0 parent 1:0 protocol ip handle 1 fw flowid 1:11

    me to napsalo hlasku

    RTNETLINK answers: Invalid argument

    kompiloval jsem si jadro ale se stejnym nastavenim jako minule
    21.11.2007 12:06 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: HTB netridi pakety do trid
    Tak si zkontrolujte, že máte přeložené vše potřebné, případně natažené potřebné moduly. Nemůže být problém v tom, že jde o nějakou moc "bleeding-edge" nebo dokonce experimentální verzi?
    21.11.2007 12:10 Rycmond | skóre: 10 | Úpice
    Rozbalit Rozbalit vše Re: HTB netridi pakety do trid
    memel jsem nahozen jeden modul :-) sem to ale blbec. Vsem diky za vas cas :-)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.