abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 00:33 | Nová verze

    Firma Proxmox vydala novou serverovou distribuci Datacenter Manager ve verzi 1.0 (poznámky k vydání). Podobně jako Virtual Environment, Mail Gateway či Backup Server je založená na Debianu, k němuž přidává integraci ZFS, webové administrační rozhraní a další. Datacenter Manager je určený ke správě instalací právě ostatních distribucí Proxmox.

    |🇵🇸 | Komentářů: 2
    včera 23:44 | Nová verze

    Byla vydána nová verze 2.4.66 svobodného multiplatformního webového serveru Apache (httpd). Řešeno je mimo jiné 5 bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 0
    včera 14:00 | IT novinky

    Programovací jazyk JavaScript (Wikipedie) dnes slaví 30 let od svého oficiálního představení 4. prosince 1995.

    Ladislav Hagara | Komentářů: 0
    včera 04:22 | Bezpečnostní upozornění

    Byly zveřejněny informace o kritické zranitelnosti CVE-2025-55182 s CVSS 10.0 v React Server Components. Zranitelnost je opravena v Reactu 19.0.1, 19.1.2 a 19.2.1.

    Ladislav Hagara | Komentářů: 3
    včera 02:44 | Komunita

    Bylo rozhodnuto, že nejnovější Linux 6.18 je jádrem s prodlouženou upstream podporou (LTS). Ta je aktuálně plánována do prosince 2027. LTS jader je aktuálně šest: 5.10, 5.15, 6.1, 6.6, 6.12 a 6.18.

    Ladislav Hagara | Komentářů: 0
    včera 02:22 | Nová verze

    Byla vydána nová stabilní verze 3.23.0, tj. první z nové řady 3.23, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie) postavené na standardní knihovně jazyka C musl libc a BusyBoxu. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 1
    3.12. 18:11 | Nová verze

    Byla vydána verze 6.0 webového aplikačního frameworku napsaného v Pythonu Django (Wikipedie). Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    3.12. 05:55 | Nová verze

    Po více než 7 měsících vývoje od vydání verze 6.8 byla vydána nová verze 6.9 svobodného open source redakčního systému WordPress. Kódové jméno Gene bylo vybráno na počest amerického jazzového klavíristy Gene Harrise (Ray Brown Trio - Summertime).

    Ladislav Hagara | Komentářů: 16
    3.12. 05:11 | Komunita

    Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za listopad (YouTube).

    Ladislav Hagara | Komentářů: 0
    3.12. 01:55 | Nová verze

    Google Chrome 143 byl prohlášen za stabilní. Nejnovější stabilní verze 143.0.7499.40 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 13 bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 0
    Jaké řešení používáte k vývoji / práci?
     (34%)
     (47%)
     (19%)
     (18%)
     (23%)
     (15%)
     (25%)
     (16%)
     (18%)
    Celkem 429 hlasů
     Komentářů: 18, poslední 2.12. 18:34
    Rozcestník

    Dotaz: KVM traffic shaping na úrovni hostitele

    22.1.2014 13:38 Tomáš Hodek
    KVM traffic shaping na úrovni hostitele
    Přečteno: 286×
    Dobry den,

    jde nejak rozumne blokovat/limitovat pocet paketu, pokud virtualizuji pomoci KVM? zkousel jsem iptables s pravidly na eth0 i zarizeni, ttere ma konkretni virtual. Nejsem schopen se dostat primo do virtualu, ale potrebuji ho seriznout na dejme tomu 1000pps.

    zkousel jsem to takto, ale i pomoci MAC adres konkretniho interface. iptables -A INPUT -i tapxxxi0 -m limit --limit 1000/second --limit-burst 1500 -j ACCEPT

    Dalsi veci je jestli jde nejak u takto bridgovanych interfaces zablokovat konkretni IP adresu pro IN/OUT spojeni.

    eth0 je nabridgovana do vmbr a do tohoto bridge se pridavaji dalsi rozhrani pro konkretni VPS.

    pomoci iftop/iptraf/tcpdump jsem samozrejme schopen se podivat na data, co tecou po konkretnim iface, ale na traffic shaping jsem neprisel.

    Diky za odpoved

    Tomas Hodek

    Odpovědi

    22.1.2014 18:40 iKoulee | skóre: 19
    Rozbalit Rozbalit vše Re: KVM traffic shaping na úrovni hostitele
    Jsem trochu liny to zkouset, ale myslim ze klicova informace je, ze by jsi se mel venovat tabulce FORWARD, nikoliv INPUT, coz by melo byt odpoved pro druhou cast dotazu. Pripadne by to melo jit odfiltrovat za pomoci ebtables a znalosti MAC adresy guesta
    Even if you fall on your face, you’re still moving forward
    22.1.2014 20:26 driici
    Rozbalit Rozbalit vše Re: KVM traffic shaping na úrovni hostitele
    Ebtables neumi bohuzel limitovat pocet paketu, aspon co jsem pochopil. A s forward chainem jsem take neuspel, protoze traffic je ve druhe vrstve a ne ve treti :(
    22.1.2014 20:47 Tyf
    Rozbalit Rozbalit vše Re: KVM traffic shaping na úrovni hostitele
    Zda bridgovany provoz leze pres iptables forward se prepina pomoci /proc/sys/net/bridge/bridge-nf-call-ip*tables . U me je to defaultne zapnute.

    Neni spis problem, ze provoz je -i br0 -o br0?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.