abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 08:11 | Komunita

    Firma X zaslala předžalobní výzvu vývojáři projektu Nitter (Wikipedia), open-source alternativního frontendu k sociální síti X (ex-Twitter), a provozovatelům instancí jako XCancel, které umožňovaly číst příspěvky bez přihlášení, reklam a javascriptu. Údajně se dopouštějí „sběru dat“. Zdrojový kód Nitteru vývojář archivoval. Vývoj již dříve přerušil v roce 2024 po tehdejším omezení API X. X je dceřiná společnost SpaceXAI Elona Muska, provozující mj. kontroverzního chatbota Grok.

    |🇵🇸 | Komentářů: 12
    včera 02:22 | Nová verze

    Bylo vydáno Ubuntu 26.04.1 LTS, tj. první opravné vydání Ubuntu 26.04 LTS s kódovým názvem Resolute Raccoon. Přehled novinek a oprav na Discourse.

    Ladislav Hagara | Komentářů: 1
    včera 02:11 | Zajímavý článek

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) vydal Zprávu o stavu kybernetické bezpečnosti ČR za rok 2025 (pdf). Incidentů ubylo, sofistikovanost útočníků roste.

    Ladislav Hagara | Komentářů: 0
    včera 00:55 | Nová verze

    Open source softwarový stack AMD ROCm (Wikipedie) pro vývoj AI a HPC na GPU od AMD byl vydán v nové major verzi 10.0. S ROCm.AI. Přehled novinek v aktualizované dokumentaci.

    Ladislav Hagara | Komentářů: 0
    27.8. 22:11 | Bezpečnostní upozornění

    Finanční skupina Partners se stala minulou neděli obětí kybernetického útoku, při kterém se útočníci dostali k některým osobním údajům klientů. Společnost o tom informovala ve čtvrtek. Ujišťuje, že peníze klientů nejsou v ohrožení. „Kybernetický útok zasáhl část IT infrastruktury naší společnosti. Ihned po zjištění útoku jsme s pomocí externích bezpečnostních odborníků začali intenzivně pracovat na minimalizaci škod. Útočníci se

    … více »
    Ladislav Hagara | Komentářů: 0
    27.8. 03:55 | IT novinky

    Americká technologická společnost Meta Platforms se dohodla, že zaplatí až zhruba 18 miliard dolarů (asi 373 miliard Kč) za mimosoudní urovnání sporu o závislosti dětí na sociálních sítích a provede významné změny pro jejich používání mladistvými. Téměř tři desítky států USA firmu v roce 2023 obvinily z toho, že sítě Facebook a Instagram vědomě navrhla tak, aby u dětí vyvolávaly závislost, a zatajovala tyto dopady před veřejností. Firma se

    … více »
    Ladislav Hagara | Komentářů: 3
    27.8. 02:55 | Komunita

    Byl publikován aktuální přehled dění a novinek z vývoje Asahi Linuxu, tj. Linuxu pro Apple Silicon. Blíží se vydání podporující čipy M3. Vývojáře lze podpořit na GitHub Sponsors a Open Collective.

    Ladislav Hagara | Komentářů: 0
    26.8. 16:55 | Nová verze

    Kancelářský balík LibreOffice byl vydán ve verzi 26.8. Mimo jiné vylepšuje typografii a kompatibilitu s formáty MS Office, více v poznámkách k vydání.

    |🇵🇸 | Komentářů: 0
    26.8. 14:55 | Nová verze

    Armbian, tj. linuxová distribuce založená na Debianu a Ubuntu optimalizovaná pro jednodeskové počítače na platformě ARM a RISC-V, ke stažení ale také pro Intel a AMD, byl vydán ve verzi 26.8. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 7
    26.8. 11:44 | Nová verze

    Byla vydána nová verze 23.1.0, tj. první stabilní verze z nové řady 23.1.x, překladačové infrastruktury LLVM (Wikipedie). Přehled novinek v poznámkách k vydání: LLVM, Clang, LLD, Extra Clang Tools, Libc++, Polly a Flang.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (2%)
     (19%)
     (29%)
     (7%)
     (6%)
     (2%)
     (15%)
     (22%)
    Celkem 2509 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Dotaz: HTB a download

    4.12.2008 14:57 quija
    HTB a download
    Přečteno: 1004×

    mam NAT router, eth0 jde do netu a eth1 do vnitrni site. Upload se mi dari upravovat jak potrebuju ale download ne. Myslenka je ze kdyz je volna lajna tak download muze jet celejch 6Mbit/s ale jakmile prijde priorizovanej traffic(v mym pripade http nebo ssh) tak dostane 5Mbit/s a ostatni traffic pujde na 1Mbit/s ovsem ted mi to funguje tak ze se to rozdeli na pul takze jak http tak treba ftp dostanou oba po 3Mbit/s. Tady je moje nastaveni. Ma nekdo napad?

     

    # traffic in (download)
    tc qdisc del dev eth1 root
    tc qdisc add dev eth1 root handle 1:0 htb

    # prirazeni sirky pasma k root tride
    tc class add dev eth1 parent 1:0 classid 1:1 htb rate 6mbit ceil 6mbit

    # rozdeleni pasma podle priority paketu, prio 1 ma garanci 5mbit a strop 6mbit
    tc class add dev eth1 parent 1:1 classid 1:10 htb rate 5mbit ceil 6mbit prio 1
    tc class add dev eth1 parent 1:1 classid 1:11 htb rate 1mbit ceil 6mbit prio 2

    # na tridy nahodime SFQ
    tc qdisc add dev eth1 parent 1:10 handle 10:0 sfq perturb 10
    tc qdisc add dev eth1 parent 1:11 handle 11:0 sfq perturb 10

    # zaradime omarkovane pakety do spravne tridy
    tc filter add dev eth1 parent 1:0 protocol ip handle 1 fw flowid 1:10
    tc filter add dev eth1 parent 1:0 protocol ip handle 2 fw flowid 1:11

    # traffic out (upload)
    tc qdisc del dev eth0 root
    tc qdisc add dev eth0 root handle 1:0 htb

    # prirazeni sirky pasma k root tride
    tc class add dev eth0 parent 1:0 classid 1:1 htb rate 384kbit ceil 384kbit

    # rozdeleni pasma podle priority paketu, prio 1 ma garanci 256kbit a strop 384kbit
    tc class add dev eth0 parent 1:1 classid 1:10 htb rate 256kbit ceil 384kbit prio 1
    tc class add dev eth0 parent 1:1 classid 1:11 htb rate 128kbit ceil 384kbit prio 2

    # na tridy nahodime SFQ
    tc qdisc add dev eth0 parent 1:10 handle 10:0 sfq perturb 5
    tc qdisc add dev eth0 parent 1:11 handle 11:0 sfq perturb 5

    # zaradime omarkovane pakety do spravne tridy
    tc filter add dev eth0 parent 1:0 protocol ip handle 1 fw flowid 1:10
    tc filter add dev eth0 parent 1:0 protocol ip handle 2 fw flowid 1:11

    # znackujeme prichozi pakety (download), prioritu maji sluzby na portech 80(www), 22(ssh) a ICMP
    iptables -t mangle -A FORWARD -i eth1 -p tcp -j MARK --set-mark 2
    iptables -t mangle -A FORWARD -i eth1 -p tcp --dport 80 -j MARK --set-mark 1
    iptables -t mangle -A FORWARD -i eth1 -p tcp --dport 22 -j MARK --set-mark 1
    iptables -t mangle -A FORWARD -i eth1 -p icmp -j MARK --set-mark 1

    # znackujeme odchozi pakety (upload), stejna politika jako download
    iptables -t mangle -A FORWARD -i eth0 -p tcp -j MARK --set-mark 2
    iptables -t mangle -A FORWARD -i eth0 -p tcp --dport 22 -j MARK --set-mark 1
    iptables -t mangle -A FORWARD -i eth0 -p tcp --dport 80 -j MARK --set-mark 1
    iptables -t mangle -A FORWARD -i eth0 -p icmp -j MARK --set-mark 1

    Odpovědi

    5.12.2008 00:25 luigi.k
    Rozbalit Rozbalit vše Re: HTB a download

    Myslím, že je to celé dobře, kromě jediného - značkování paketů.

    Napsal bych to takto:

    iptables -t mangle -A FORWARD -o eth1 -p tcp --sport 80 -j MARK --set-mark 1

    a pak analogicky

    iptables -t mangle -A FORWARD -o eth0 -p tcp --dport 80 -j MARK --set-mark 1

    Shapuje se vždy směrem ven ze síťovky (proto -o ethX) a pak pozor na dport a sport :-)

    Paradoxně kvůli špatně použitému dport pro download vám to správně značkuje upload ;-)

    5.12.2008 09:26 quija
    Rozbalit Rozbalit vše Re: HTB a download

    zda se ze uz to funguje...diky moc za help

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.