abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:33 | IT novinky

    Do prodeje jde tichá bezdrátová herní myš Logitech PRO X2 SUPERSTRIKE s analogovými spínači s haptickou odezvou (HITS, Haptic Inductive Trigger System). Cena je 4 459 Kč.

    Ladislav Hagara | Komentářů: 2
    včera 21:00 | Zajímavý projekt

    Microsoft na GitHubu zveřejnil zdrojový kód projektu LiteBox, jedná se o 'knihovní operační systém' (library OS) zaměřený na bezpečnost, využívající systémovou architekturu LVBS k ochraně jádra před útoky z uživatelského prostoru. LiteBox je napsán v Rustu a uvolněný pod licencí MIT. Projekt je teprve v rané fázi vývoje.

    NUKE GAZA! 🎆 | Komentářů: 1
    včera 16:11 | Zajímavý software

    BreezyBox je open-source shell a virtuální terminál pro populární jednočip ESP32. Nabízí základní unixové příkazy, sledování aktuálního pracovního adresáře (CWD), jednoduchý instalátor a spouštěč aplikací v podobě ELF binárních souborů, zabudovaný HTTP server nebo třeba ovládání WiFi - ukázka použití coby 'malého osobního počítače'. Ačkoliv je BreezyBox inspirovaný BusyBoxem, oproti němu má tento projekt několik externích závislostí, zejména na ESP-IDF SDK. BreezyBox je dostupný pod licencí MIT.

    NUKE GAZA! 🎆 | Komentářů: 0
    včera 16:00 | Humor

    Byl představen cross-assembler xa.sh, napsaný čistě v Bourne shell skriptu. Tento nástroj umožňuje zpracovávat assemblerový kód pro Intel 8080, přičemž je možné snadno přidat podporu i pro další architektury, například 6502 a 6809. Skript využívá pouze různé běžné unixové příkazy jako jsou awk, sed nebo printf. Skript si lze stáhnout z GitHubového repozitáře projektu.

    NUKE GAZA! 🎆 | Komentářů: 5
    6.2. 17:22 | IT novinky

    Byla představena nová verze modelu Claude Opus 4.6 od společnosti Anthropic. Jako demonstraci možností Anthropic využil 16 agentů Claude Opus 4.6 k vytvoření kompilátoru jazyka C, napsaného v programovacím jazyce Rust. Claude pracoval téměř autonomně, projekt trval zhruba dva týdny a náklady činily přibližně 20 000 dolarů. Výsledkem je fungující kompilátor o 100 000 řádcích kódu, jehož zdrojový kód je volně dostupný na GitHubu pod licencí Creative Commons.

    NUKE GAZA! 🎆 | Komentářů: 17
    6.2. 16:44 | Komunita

    Kultovní britský seriál The IT Crowd (Ajťáci) oslavil dvacáté výročí svého prvního vysílání. Sitcom o dvou sociálně nemotorných pracovnících a jejich nadřízené zaujal diváky svým humorem a ikonickými hláškami. Seriál, který debutoval v roce 2006, si i po dvou dekádách udržuje silnou fanouškovskou základnu a pravidelně se objevuje v seznamech nejlepších komedií své doby. Nedávné zatčení autora seriálu Grahama Linehana za hatecrime však vyvolává otázku, jestli by tento sitcom v současné Velké Británii vůbec vznikl.

    NUKE GAZA! 🎆 | Komentářů: 10
    6.2. 13:33 | IT novinky

    Společnost JetBrains oznámila, že počínaje verzí 2026.1 budou IDE založená na IntelliJ ve výchozím nastavení používat Wayland.

    Ladislav Hagara | Komentářů: 4
    6.2. 11:22 | IT novinky

    Společnost SpaceX amerického miliardáře Elona Muska podala žádost o vypuštění jednoho milionu satelitů na oběžnou dráhu kolem Země, odkud by pomohly zajistit provoz umělé inteligence (AI) a zároveň šetřily pozemské zdroje. Zatím se ale neví, kdy by se tak mělo stát. V žádosti Federální komisi pro spoje (FCC) se píše, že orbitální datová centra jsou nejúspornějším a energeticky nejúčinnějším způsobem, jak uspokojit rostoucí poptávku po

    … více »
    Ladislav Hagara | Komentářů: 26
    6.2. 11:11 | Nová verze

    Byla vydána nová verze 2.53.0 distribuovaného systému správy verzí Git. Přispělo 70 vývojářů, z toho 21 nových. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    6.2. 04:22 | Komunita

    Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 216. sraz, který proběhne v pátek 20. února od 18:00 v Red Hat Labu (místnost Q304) na Fakultě informačních technologií VUT v Brně na ulici Božetěchova 1/2. Tématem srazu bude komunitní komunikační síť MeshCore. Jindřich Skácel představí, co je to MeshCore, předvede nejrůznější klientské zařízení a ukáže, jak v praxi vypadá nasazení vlastního repeateru.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (19%)
     (6%)
     (0%)
     (10%)
     (26%)
     (3%)
     (4%)
     (2%)
     (12%)
     (29%)
    Celkem 801 hlasů
     Komentářů: 25, poslední 3.2. 19:50
    Rozcestník

    Dotaz: squid, shapping

    22.5.2007 21:52 JimiK | skóre: 15
    squid, shapping
    Přečteno: 537×
    Prosím, jak lze pomocí iptables označkovat packety, které projdou squidem z netu do lokální sítě? Packety se tváří jako kdyby je generoval server se squidem, ztracejí tedy informaci o původu. Potřebuji, abych měl na určitý server vyhrazené určité pásmo při downloadu a to nemohu udělat protože nedokáži rozenat zdrojovou ip.

    Rád odpovím na případné nejasnosti.

    Odpovědi

    23.5.2007 09:02 cronin | skóre: 49
    Rozbalit Rozbalit vše Re: squid, shapping
    Moja odpoved nebude zdaleka presna, ale moze to byt nakopnutie: Proxy server do http requestu moze pridavat direktivu "X-Forward-For" alebo nieco podobne. Nedalo by sa to pouzit? Kazdopadne, zda sa, ze potrebujes robit shaping na aplikacnej vrstve, zatial co sa to snazis riesit nastrojom na sietovej vrstve. Mozno by nebolo na skodu poobzerat sa o nejakom "shaping patchi" do samotneho squida?
    23.5.2007 10:12 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: squid, shapping
    Ty pakety se tak netváří, on je skutečně Squid generuje :-) Buď můžete omezovat přenesená data přímo na Squidu (tedy nezávisle na shapingu ostaních protokolů) – to je ideální pro případ, kdy hlavní provoz je HTTP, Squid dokáže omezovat lépe, než obecný shaping nezávislý na protokolu. Nebo můžete použít tcp_outgoing_tos pro značkování paketů, a to pak využít v shapingu na firewallu.

    Bylo by hezké váš původní dotaz označit za vyřešený, ať se k němu zbytečně někdo nepokouší dále odpovídat ;-)
    23.5.2007 10:23 JimiK | skóre: 15
    Rozbalit Rozbalit vše Re: squid, shapping
    Děkuji, zkusím využít tcp_outgoing_tos.

    Původní dotaz je na jiné téma.
    23.5.2007 22:23 JimiK | skóre: 15
    Rozbalit Rozbalit vše Re: squid, shapping
    takže tímto si také nepomůžu, nastaví TOS na vnějším rozhraní routeru, nerozeznám tedy provoz, který bych rád dal do určité třídy při shappingu :(
    24.5.2007 08:15 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: squid, shapping
    Na vnitřním rozhraní je to normální komunikace web browser – Squid, ten nemá smysl omezovat (pokud nemáte obzvlášť pomalé připojení klientů – pak ho ale snadno můžete omezovat dle IP adres). Takže mi není jasné, co vlastně chcete shapovat…
    24.5.2007 16:44 *
    Rozbalit Rozbalit vše Re: squid, shapping
    jestli to chapu, tak pozadavek je shapovani nejakych adres v interni siti.

    tydle adresy generuji provoz do netu a do lokalni site do squidu.

    a pozadavek je, aby provoz ze squidu se zapocitaval k ostatnim datum co jdou primo.

    takze co treba transparent proxy u squidu?
    24.5.2007 16:47 *
    Rozbalit Rozbalit vše Re: squid, shapping
    hmm. aha. co dela REDIRECT. jen vlastne takova jina DNAT, takze squid dokonci pozadavek a posle ho s jinou adresou?
    24.5.2007 19:26 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: squid, shapping
    Transparentní proxy je skoro to samé, jako normální proxy (tj. klient komunikuje s proxy a proxy pod svou vlastní identitou komunikuje se serverem), akorát s normální proxy komunikuje klient “vědomě“, kdežto transparentní proxy „unese spojení“ od klienta na server, takže klient si myslí, že komunikuje se serverem, ale ve skutečnosti komunikuje s proxy.
    24.5.2007 19:45 JimiK | skóre: 15
    Rozbalit Rozbalit vše Re: squid, shapping
    pokusím se to tedy vysvětli lépe.

    firma.cz <==internet==> router(SQUID,NAT,shapping HTB) IMQ <==lokalní síť==> uživatel

    Na routeru běží NAT a port 80 je směrován na SQUIDa. Uživatel má požadavek, aby na web firma.cz měl vyhrazené pásmo. Bez SQUIDa je to pomocí HTB jednoduché. Když ovšem požadavky jsou směřovány na SQUIDa, pak odpovědi generuje SQUID, ztrácím tedy informaci o zdrojové IP a nedokážu packety přesně zařadit do příslušné třídy. Řešením je požadavky na firma.cz nesměrovat na SQUIDa. Jelikož těch domén(IP) je více, tak je to celkem opruz :)

    Potřebuji tedy nějak docílit toho, aby packet po průchodu přes SQUIDa měl zdrojovou IP firma.cz.
    24.5.2007 20:28 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: squid, shapping
    pokusím se to tedy vysvětli lépe.
    No vida, konečně je jasné, o co se vlastně snažíte, takže se dá nějak smysluplně odpovědět.
    Potřebuji tedy nějak docílit toho, aby packet po průchodu přes SQUIDa měl zdrojovou IP firma.cz.
    To je to nejhorší a nejkomplikovanější možné řešení. Protože byste musel Squidu dát IP adresu, a tu samou IP adresu by měl počítač v síti, který by s tím Squidem komunikoval – buď by to byl ošklivý hack, nebo to vůbec nejde.

    Pokud chcete opravdu přesné řešení, označkujte si ve Squidu packety TOS a podle toho pak shapujte. (Nebo si podle TOS přeNATujte zdrojovou adresu na nějakou jinou, podle které budete shapovat – ale hlavně jinou, než která už je v lokální síti použita, vytvořte si proto nějakou novou virtuální síť) Pokud je nutné shaping dělat na vnitřní síťové kartě (ne vnější do internetu), budete muset router a Squid oddělit (nebo použít nějaká virtuální zařízení, aby výstupní pakety ze Squida znovu přišly virtuálním rozhraním, na kterém budete shapovat).

    Daleko jednodušší řešení je – vykašlete se na naprosto přesné a spravedlivé přidělování, nastavte vyhrazené pásmo na těch několik vnějších IP adres (firma.cz), a pokud holt půjde někdo z lokální sítě na firma.cz, započítá se do vyhrazeného pásma, i když to bude někdo „cizí“. Zase naoplátku si to Squid stáhne dřív, a až bude tu samou stránku chtít někdo z Firmy, dostane jí rychle od Squida.
    24.5.2007 13:20 Oldak | skóre: 10 | Němčice nad Hanou
    Rozbalit Rozbalit vše Re: squid, shapping
    Squid opravdu pakety generuje, jak jiz bylo receno. Pokud chcete provoz pres nej prochazejici shapovat, tak mate se squidem jedinecnou moznost pouzit delay_pools. Muzete tak rozlisovat na aplikacni vrstve, co se jak omezi (do ktereho poolu to spadne). Vetsinou toto asi budete resit regularnim vyrazem, kterym analyzujete http pakety a reknete, ze napriklad vsechno s koncovkou avi, wmv, zip a rar spadne do poolu s nizsi rychlosti a ostatni veci do druheho poolu. Problem vam ale nastane v pripade, ze budete chtit tento postup zkombinovat s klasickym shapingem na sitove vrstve pomoci HTB, CBQ a spol. To potom pouziti squida vicemene ztraci smysl.

    Je potreba rozmyslet si co vsechno chcete nejakym zpusobem shapovat. Pokud chcete omezit nejakou skupinu lidi, ktera ma povolene ven jen http, tak je squid dobre reseni. Pokud chcete napriklad omezovat i p2p, prioritizovat ssh, ACK pakety a podobne, tak by bylo lepsi squida ozelet a implementovat vsechno jen pomoci iptables a tc.

    Olda

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.