abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:00 | Nová verze

    Byla vydána nová verze 15.0 svobodného unixového operačního systému FreeBSD. Podrobný přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    dnes 03:00 | Nová verze

    UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala Ubuntu Touch 24.04 1.1 a 20.04 OTA-11. Vedle oprav chyb a drobných vylepšení je řešen také středně závažný bezpečnostní problém.

    Ladislav Hagara | Komentářů: 0
    dnes 00:33 | IT novinky Ladislav Hagara | Komentářů: 0
    včera 16:00 | Komunita

    Fedora zve na dvoudenní testování (2. a 3. prosince), během kterého si můžete vyzkoušet nové webové uživatelské rozhraní (WebUI) projektu FreeIPA. Pomozte vychytat veškeré chyby a vylepšit uživatelskou zkušenost ještě předtím, než se tato verze dostane k uživatelům Fedory a celého linuxového ekosystému.

    Ladislav Hagara | Komentářů: 4
    včera 13:22 | IT novinky

    Eben Upton oznámil zdražení počítačů Raspberry Pi, kvůli růstu cen pamětí, a představil 1GB verzi Raspberry Pi 5 za 45 dolarů.

    Ladislav Hagara | Komentářů: 0
    včera 04:44 | Humor

    Linus Torvalds na YouTube kanálu Linus Tech Tips staví dokonalý linuxový počítač.

    Ladislav Hagara | Komentářů: 6
    včera 04:11 | Nová verze

    Po 9 týdnech vývoje od vydání Linuxu 6.17 oznámil Linus Torvalds vydání Linuxu 6.18. Přehled novinek a vylepšení na LWN.net: první a druhá polovina začleňovacího okna a Linux Kernel Newbies. Vypíchnout lze například podporu protokolu PSP (PSP Security Protocol, PSP encryption of TCP connections).

    Ladislav Hagara | Komentářů: 0
    včera 03:55 | Nová verze

    Byla vydána nová stabilní verze 25.11 linuxové distribuce NixOS (Wikipedie). Její kódové označení je Xantusia. Podrobný přehled novinek v poznámkách k vydání. O balíčky se v NixOS stará správce balíčků Nix.

    Ladislav Hagara | Komentářů: 0
    včera 03:22 | Komunita

    Richard Hughes na Mastodonu oznámil, že se společnost Framework Computer stala sponzorem služby LVFS (Linux Vendor Firmware Service) umožňující aktualizovat firmware zařízení na počítačích s Linuxem.

    Ladislav Hagara | Komentářů: 0
    28.11. 18:55 | Humor

    Jak na webu co nejšíleněji zadávat datum? Jak to uživatelům co nejvíce znepříjemnit? V Bad UX World Cup 2025 (YouTube) se vybíraly ty nejšílenější UX návrhy. Vítězným návrhem se stal Perfect Date.

    Ladislav Hagara | Komentářů: 18
    Jaké řešení používáte k vývoji / práci?
     (34%)
     (47%)
     (19%)
     (18%)
     (23%)
     (16%)
     (24%)
     (16%)
     (18%)
    Celkem 423 hlasů
     Komentářů: 17, poslední 19.11. 21:57
    Rozcestník

    Dotaz: Počítadlo dat v iptables se inkrementuje i bez připojeného zařízení.

    27.10.2014 14:15 Pavel | skóre: 17
    Počítadlo dat v iptables se inkrementuje i bez připojeného zařízení.
    Přečteno: 434×
    Zdravím, titulek snad říká vše. Mám ubuntu server sloužící jako GW do internetu. FW mám pomocí IPtables, které mi zároveň měří průtok dat. Měření provádím v řetězci forward u tabulky filter. Vždy po cca 3 hodinach se na počítadlo přičte cca 40B i když dané zařízení je vypnuté. Přičítá se pouze počítadlo příchozích dat. Na dané zařízení mám směrováno RDP. Je tedy možné aby se někdo snažil připojit na RDP u vypnutého PC a tím se i neúspěšný pokus započítával do statistik? Lze nějak docílit počítání pouze platných dat?

    Odpovědi

    27.10.2014 14:51 azurIt | skóre: 34 | blog: zatial_bez_mena
    Rozbalit Rozbalit vše Re: Počítadlo dat v iptables se inkrementuje i bez připojeného zařízení.
    Nahod tam tcpdump a tym zistis, o ake data sa jedna.
    27.10.2014 19:42 Pavel | skóre: 17
    Rozbalit Rozbalit vše Re: Počítadlo dat v iptables se inkrementuje i bez připojeného zařízení.
    Ano, tak se jedná o ty směrované data. Jakmile přesměruji port na libovolnou IP, tak se začnou do IPtables načítat hlavičky přenosů.
    28.10.2014 01:41 Sten
    Rozbalit Rozbalit vše Re: Počítadlo dat v iptables se inkrementuje i bez připojeného zařízení.
    Je to zařízení opravdu vypnuté nebo má jen odpojený kabel? Není to v iptables třeba rozlišené podle IP adres místo rozhraní (pakety mohou přijít odjinud)?
    28.10.2014 11:27 Pavel | skóre: 17
    Rozbalit Rozbalit vše Re: Počítadlo dat v iptables se inkrementuje i bez připojeného zařízení.
    Je vypnuté, avšak lze je probudit pomocí WOL packetu. Mohlo by to být ono? Na FW mam dvě rozhraní. Internetové a lokální. A pravidlo mám vytvořené tak, že musí být dán směr pomocí rozhraní a poté se to rozlišuje podle IP.
    28.10.2014 12:08 JMP | skóre: 30
    Rozbalit Rozbalit vše Re: Počítadlo dat v iptables se inkrementuje i bez připojeného zařízení.
    pokud má zapnuté WoL, tak není vypnuté...
    28.10.2014 12:31 Pavel | skóre: 17
    Rozbalit Rozbalit vše Re: Počítadlo dat v iptables se inkrementuje i bez připojeného zařízení.
    To ano, ale reaguje na broadcast zprávy přeci. Nemá přidělenou IP, takže jak může na to zařízení jít datový tok?
    Josef Kufner avatar 28.10.2014 13:32 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Počítadlo dat v iptables se inkrementuje i bez připojeného zařízení.
    Pokud je zapnutý WOL, tak to zařízení o sobě může dávat vědět, aby ostatní zařízení věděla, kam poslat probouzecí paket. Pokud by bylo zcela potichu, tak by např. switche nevěděly, na který port přeposlat paket.
    Hello world ! Segmentation fault (core dumped)
    28.10.2014 17:45 Pavel | skóre: 17
    Rozbalit Rozbalit vše Re: Počítadlo dat v iptables se inkrementuje i bez připojeného zařízení.
    Switche to právě kolikrát neví a proto se daná informace šíří broadcastem. Jinak aby jsme se vrátili k tématu:

    Zkusil jsem do FW nastavit monitorování IP, které v síti nikdy nebyla. Zároveň jsem nastavil směrování v preroutingu portu 80 na konkrétní IP. A jakmile zadám do prohlížeče IP adresu serveru, tak se inkrementuje čítač dat ve FW.
    28.10.2014 10:05 gogol
    Rozbalit Rozbalit vše Re: Počítadlo dat v iptables se inkrementuje i bez připojeného zařízení.
    Niektore dalsie zariadenie(ia) moze mat MAC adresy prislusnych kariet v ARP tabulke a dotazuju sa za niekolko hodin, ci konkretne zariadenie este existuje. Niektore WiFi AP maju neskutocnu dobu vyhodenia pripojeneho zariadenia z tabulky asociacii napriklad aj 24hod.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.