abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 18:55 | IT novinky

    Dnešním dnem lze již také v Česku nakupovat na Google Store (telefony a sluchátka Google Pixel).

    Ladislav Hagara | Komentářů: 2
    včera 18:33 | IT novinky

    Apple představil (keynote) iPad Pro s čipem Apple M4, předělaný iPad Air ve dvou velikostech a nový Apple Pencil Pro.

    Ladislav Hagara | Komentářů: 0
    včera 17:11 | Nová verze

    Richard Biener oznámil vydání verze 14.1 (14.1.0) kolekce kompilátorů pro různé programovací jazyky GCC (GNU Compiler Collection). Jedná se o první stabilní verzi řady 14. Přehled změn, nových vlastností a oprav a aktualizovaná dokumentace na stránkách projektu. Některé zdrojové kódy, které bylo možné přeložit s předchozími verzemi GCC, bude nutné upravit.

    Ladislav Hagara | Komentářů: 0
    včera 13:44 | Komunita

    Free Software Foundation zveřejnila ocenění Free Software Awards za rok 2023. Vybráni byli Bruno Haible za dlouhodobé příspěvky a správu knihovny Gnulib, nováček Nick Logozzo za front-end Parabolic pro yt-dlp a tým Mission logiciels libres francouzského státu za nasazování svobodného softwaru do praxe.

    Fluttershy, yay! | Komentářů: 0
    včera 13:11 | IT novinky

    Před 10 lety Microsoft dokončil akvizici divize mobilních telefonů společnosti Nokia a pod značkou Microsoft Mobile ji zanedlouho pohřbil.

    Ladislav Hagara | Komentářů: 2
    6.5. 21:33 | Komunita

    Fedora 40 release party v Praze proběhne v pátek 17. května od 18:30 v prostorách společnosti Etnetera Core na adrese Jankovcova 1037/49, Praha 7. Součástí bude program kratších přednášek o novinkách ve Fedoře.

    Ladislav Hagara | Komentářů: 5
    6.5. 21:11 | IT novinky

    Stack Overflow se dohodl s OpenAI o zpřístupnění obsahu Stack Overflow pro vylepšení OpenAI AI modelů.

    Ladislav Hagara | Komentářů: 1
    6.5. 17:55 | Nová verze

    AlmaLinux byl vydán v nové stabilní verzi 9.4 (Mastodon, 𝕏). S kódovým názvem Seafoam Ocelot. Přehled novinek v příspěvku na blogu a v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    6.5. 17:11 | IT novinky

    Před 50 lety, 5. května 1974 v žurnálu IEEE Transactions on Communications, Vint Cerf a Bob Kahn popsali protokol TCP (pdf).

    Ladislav Hagara | Komentářů: 0
    6.5. 13:44 | Zajímavý článek

    Bylo vydáno do češtiny přeložené číslo 717 týdeníku WeeklyOSM přinášející zprávy ze světa OpenStreetMap.

    Ladislav Hagara | Komentářů: 0
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (63%)
     (8%)
     (14%)
     (16%)
    Celkem 133 hlasů
     Komentářů: 9, poslední včera 22:07
    Rozcestník

    Dotaz: Problem s Firewallem - způsobuje prodlevy

    7.9.2004 08:14 Kamorek | skóre: 33 | blog: předvolební mazec | VB
    Problem s Firewallem - způsobuje prodlevy
    Přečteno: 91×
    Zdravim vsechny, sestavil jsem firewall dle http://soban.wz.cz/linux/firewall2.html a upravil ho pro vlastni potreby co se tyká povoleníiportu, takze vlastne zadne velke upravy. Nicmene kdyz v siti zacnou 2 klienti makat v Mozille, tak obcas na jednom z nich vybehne Timeout, ze starnka nebyla v dane dobe nalezena.Obcas to udela i kdyz si stahuji postu ze schranek ISP.
    A nakonec jsem zjistil, ze kdyz z naseho serveru dam napr. ping seznam.cz, tak ping jede a jede. A kdyz v te dobe dam ping z jineho serveru (napr pres ssh se lognu na naseho zakaznika a dam ping na nasi IP), ping z naseho serveru se zrusi a jede ping na nas server. Kdyz zrusim ping od zakaznika,pokracuje ping zase z naseho serveru. Proste ten firewall nepropusti ICMP packety (anejen je) tam i ven zaraz. Takze pokud nekdo odesila postu o 2 MB, tak nez to ty 2 MB odeslou, nas server je temer nedostupny. Mnohdy na nej nejede ani ping. Neni tedy tento Firewall prilis restriktivni? Na starem firewallu mi to nedelalo. Pouzivam FC1. Dik za rady.

    Abych se priznal, neni mi jasny :

    for interface in /proc/sys/net/ipv4/conf/*/rp_filter; do
    echo "1" > ${interface}

    Jeste jednou diky.
    Taky si udělám nějakou studii.

    Odpovědi

    7.9.2004 10:48 jm
    Rozbalit Rozbalit vše Re: Problem s Firewallem - způsobuje prodlevy
    Upravte tyhle radky na neco rozumnejsiho, co vic odpovida zatizeni linky:

    $IPTABLES -A syn-flood -m limit --limit 1/s --limit-burst 4 -j RETURN

    $IPTABLES -A FORWARD -p icmp --icmp-type echo-request -m limit --limit 1/s --limit-burst 5 -j ACCEPT

    $IPTABLES -A INPUT -p icmp --icmp-type echo-request -m limit --limit 1/s --limit-burst 5 -j ACCEPT

    7.9.2004 10:56 jm
    Rozbalit Rozbalit vše Re: Problem s Firewallem - způsobuje prodlevy
    Jo a jeste jednu vec - nevim, jestli jsem popis situace pochopil uplne spravne, ale pokud se omezeni projevuji ve smeru LAN --> Internet, opravdu se firewalluje to spravne rozhrani? ;-)
    7.9.2004 11:59 Kamorek | skóre: 33 | blog: předvolební mazec | VB
    Rozbalit Rozbalit vše Re: Problem s Firewallem - způsobuje prodlevy
    Zdravim, firewaluje se opravdu to spravne rozhrani. V mem pripade ppp0. Pouzivam ADSL modem v rezimu bridge. Takze vytacim pomoci pptp IP adresu ADSL modemu. Takze namisto eth0 mam vsechny pravidla pro ppp0. A pro eth0 mam IPTABLES -A INPUT -i eth0 -j ACCEPT. No, tak to je otazka. Stavet pravidla pro eth0, nebo pro ppp0? To budu muset jeste promyslet.

    Diky moc.
    Taky si udělám nějakou studii.
    7.9.2004 17:50 pantera | skóre: 17 | blog: Bl0g
    Rozbalit Rozbalit vše Re: Problem s Firewallem - způsobuje prodlevy
    meli jsme podobne problemy - sice jenom obcas, ale byli - vsechno prestalo ve chvili, kdy jsem nahodil Squid proxy :)
    7.9.2004 17:52 pantera | skóre: 17 | blog: Bl0g
    Rozbalit Rozbalit vše Re: Problem s Firewallem - způsobuje prodlevy
    zatr sakr byly - ty problemy :) toho 'i' jsem si vsiml pozde :(

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.