abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 17:44 | Bezpečnostní upozornění

    Vládní CERT upozorňuje na kritickou zranitelnost v GitLab Community Edition (CE) a Enterprise Edition (EE). Zranitelnost CVE-2026-85706 typu path traversal v Repository Commits API dosahuje skóre CVSS 10.0. Kvůli nedostatečnému omezení cest a chybějícímu vynucení autentizace může za určitých podmínek neautentizovaný útočník číst libovolné soubory ze serveru GitLab, a získat tak přístup k citlivým datům a konfiguraci instance.

    Ladislav Hagara | Komentářů: 0
    dnes 12:00 | Zajímavý projekt

    Linux může běžet nativně na ESP32-S3 – bez emulace a rovnou s 9,7″ e-paperem.

    Ladislav Hagara | Komentářů: 1
    dnes 00:11 | Nová verze

    Homebrew (Wikipedie), správce balíčků pro macOS a od verze 2.0.0 také pro Linux, byl vydán ve verzi 7.0.0. Pro sandboxing se na Linuxu nově používá Landlock místo Bubblewrap. Na stránce Homebrew Formulae lze procházet seznamem balíčků. K dispozici jsou také různé statistiky.

    Ladislav Hagara | Komentářů: 0
    včera 23:33 | Nová verze

    Správce fotografií Shotwell byl vydán ve verzi 33.0 (GitLab). Hlavní novinkou v tomto vydání po dvou letech je přechod na GTK4.

    ʚĭɞ 🍉 | Komentářů: 0
    včera 01:44 | Komunita

    Na YouTube byly publikovány videozáznamy přednášek a na Flickru fotografie z konference EuroPython 2026.

    Ladislav Hagara | Komentářů: 0
    12.9. 18:11 | Nová verze

    Byl vydán Debian 13.7, tj. sedmá opravná verze Debianu 13 s kódovým názvem Trixie. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.

    Ladislav Hagara | Komentářů: 0
    12.9. 02:00 | Zajímavý článek

    Jiří Eischmann se v příspěvku Fiasko jménem W Social na svém blogu věnuje evropské sociální síti W: "W Social je příkladem toho, že se problémy sociální sítí nedají řešit od exekutivního stolu. Když na začátku tohoto roku v Davosu oznámili vznik nové sociální sítě W Social, politici se mohli přetrhnout ve chvalozpěvech. Konečně evropská sociální síť a ještě s ověřením identity. … Jak se ukázalo, když v Davosu W Social oznamovali, neměli kromě

    … více »
    Ladislav Hagara | Komentářů: 20
    11.9. 18:00 | Bezpečnostní upozornění

    Výrobce hardwarových kryptoměnových peněženek Trezor upozorňuje na bezpečnostní incident u společnosti Brevo, kterou využívá k odesílání newsletterů. Útočník na e-mailové adresy odeslal phishingový e-mail.

    Ladislav Hagara | Komentářů: 5
    11.9. 14:33 | Komunita

    Clement "Clem" Lefebvre publikoval souhrn dění v Linux Mintu za srpen 2026. Aplikace XApp mají vlastní webovou stránku xapp-project.org. Představena byl čtečka EPUB s názvem Xepub a kalendář Clockenstein.

    Ladislav Hagara | Komentářů: 0
    11.9. 11:44 | Nová verze

    Byla vydána nová verze 3.2.6 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP (GNU Image Manipulation Program). Přehled novinek v oznámení o vydání a v souboru NEWS na GitLabu. Nový GIMP je již k dispozici také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (9%)
     (7%)
     (4%)
     (21%)
     (29%)
     (7%)
     (5%)
     (2%)
     (14%)
     (21%)
    Celkem 2666 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Dotaz: Rozdělení pásma pomocí HTB

    31.3.2011 21:29 eloc
    Rozdělení pásma pomocí HTB
    Přečteno: 550×
    Zdravim, chtěl bych se zeptat. Mám router s linuxem debian 6. Připojen internet na eth2. Nastavenou maškarádu pro ostatní porty eth0 a eth1 /sbin/iptables -t nat -A POSTROUTING -o eth2 -j MASQUERADE

    pomocí programu tc z balíku iproute2 se snažím přerozdělovat pásmo Bohužel mi to funguje jenom pro upload. Pokud mám nastavení:
    tc qdisc add dev eth2 root handle 1:0 htb
    tc class add dev eth2 parent 1:0 classid 1:1 htb rate 512kbit ceil 1024kbit
    iptables označím pakety(192.168.1.100 je pc z eth0)
    iptables -t mangle -A POSTROUTING -s 192.168.1.100 -j MARK --set-mark 7
    a pak přiřadím filter
    tc filter add dev eth2 parent 1:0 protocol ip handle 7 fw flowid 1:1
    tak se omezí upload a vše funguje perfektně.

    Ale pokud bych chtěl omezit download a analogicky označit pakety pro download (
    iptables -t mangle -A POSTROUTING -d 192.168.1.100 -j MARK --set-mark 7
    ) tak to nefunguje.

    Pouze pokud toto vše nastavím na zařízení eth0 eth1 eth3 tak se omezí download ovšem nelze pak sdílet konektivitu. Nehledě na to že na routeru mám například sambu, která by asi pak nejela plnou LAN rychlostí. Takže bych potřeboval toto omezení aplikovat pouze na rozhraní eth2, které vede do internetu. Ještě doplním že na každém eth rozhraní mám jinou síť. Děkuji za pomoc.

    Odpovědi

    1.4.2011 08:30 chinook | skóre: 28
    Rozbalit Rozbalit vše Re: Rozdělení pásma pomocí HTB
    Ale pokud bych chtěl omezit download a analogicky označit pakety pro download ( Omezovat jde pouze upload, proto download omezíš, tak že právě na těch rozhraních eth[0,1,3] omezuješ upload do vnitřní sítě.

    Nejsem si jist, ale nešlo by tam dát nějakou vyjímku a ty pakety rozlišit? Např pokud jde paket z eth2 na ty ost. eth, tak jen ty shappovat?
    1.4.2011 14:46 eloc
    Rozbalit Rozbalit vše Re: Rozdělení pásma pomocí HTB
    Ano pokud budu na rozhraní eth[0,1,3] omezovat trafic tak tím mohu ovládat download, ale jenom v rámci jednoho rozhraní. Ale já bych chtěl například nastavit 2Mbit na každý rozhraní a pokud např eth0 nebude stahovat nic, tak aby jeho konektivita připadla ostatním rozhraním eth1 a eth3. Jediné řešení co mě napadá je směrovat veškerý download z eth2 na nějaké virtuální rozhraní a z něho to teprva routovat na lokální síť a tam v tom místě aplikovat traffic contrlol pro všechen download na lokální síť, ale bohužel nevím jak snadno vytvořit virtuální síťovku.
    1.4.2011 17:52 secret
    Rozbalit Rozbalit vše Re: Rozdělení pásma pomocí HTB
    driv se na to pouzivalo IMQ, dneska (mnohem cistsi a obsazeny v mainline kernelu) IFB, zbytek poradi google/dokumentace kernelu

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.