Ответы пользователя по тегу Linux
  • tee, но не в файл, а на udp port

    @Yur4eg
    Используй netcut
    my_process 2>&1 | tee | nc 177.22.37.11 6800
    Ответ написан
    2 комментария
  • Шейпер на tc, как?

    @Yur4eg
    Это потому что очередь PRIO не шейпит, а только смотрит на поле TOS пакета выстраивает трафик в очереди по приоритетам
    Надо использовать HTB
    tc qdisc add dev eth0 root handle 1: htb default 12
    tc class add dev eth0 parent 1: classid 1:10 htb rate 1024Kbit burst 10k
    tc filter add dev eth0 parent 1: protocol ip u32 match ip dst 172.16.0.0/24 flowid 1:10
    Мануал по HTB luxik.cdi.cz/~devik/qos/htb/manual/userg.htm начинать надо было с него
    Ответ написан
    1 комментарий
  • Шейпер на tc, как?

    @Yur4eg
    Весь трафик на 172.16.0.0/24 заворачивается в класс prio 1:3 что именно не нравиться то?
    Ответ написан
    Комментировать
  • ArchLinux + HDMI (pulseaudio)

    @Yur4eg
    Вообще-то Pulseaudio это сервер, а alsa это драйвер звуковой карты. Непосредственно с железом взаимодействует ALSA. Играть через ALSA без использования Pulseaudio можно, а вот наоборот нет. Так что надо настраивать alsa. Вывод
    aplay -l
    должен показывать устройства hdmi, если показывает то можно использовать например так
    mplayer -ao alsa:device=hdmi FILE.AVI
    Если нет, значит драйвер не нашел устройства. Вероятно нужен апгрейд ядра. У меня чипсет H55 для него нужног ядро минимум 2.6.35
    Ответ написан
    Комментировать
  • Шейпинг в линуксе (vlan + nat + in/out)?

    @Yur4eg
    Шейпер в линукс суров. Синтаксис tc этому только способствует. Особенно если нужно честно разделить входящую полосу, простого нативного способа это сделать я не знаю. Только с костылями в виде IFB или IMQ, лучше IFB он идеологически правилен, и даже вроде не надо патчить ядро и iptables. Исходящий трафик (идущий с роутера, к пользователям в виланы) я бы шейпил прям на их сетевых интрефейсах. Входящий от пользователей, маркировал и заворачивал в IFB. На IFB вешается дерево классов HTB и фильтрами по маркам пользователи попадают каждый на свой листик(leaf). У меня редиректится трафик вот этой чудесной командой
    $TC filter add dev $VLAN parent ffff: protocol ip prio 1 u32 match u32 0 0 flowid 1:1 action ipt -j MARK --set-mark $VID action mirred egress redirect dev $IFB
    Короче ставте фряху туда, если вы в ней разбираетесь, так будет и вам проще и пользователям надежней
    Ответ написан
    Комментировать
  • Virtualmin. Где взять деволтный конфиг для Postfix'а?

    @Yur4eg
    Конфиг по умолчанию выводится
    postconf -d
    Ответ написан
    Комментировать
  • DMZ средствами iptables

    @Yur4eg
    iptables -A PREROUTING -t nat -i $ETH -m state --state NEW -j SNAT --to-destination $IP
    где $ETH сетевушка в сторону провайдера, $IP адрес сервера. И это не DMZ
    Ответ написан