Monthly Archives: November 2008

Iptables 简单实现IP与MAC绑定上网[转]

原帖地址:http://blog.chinaunix.net/u1/34243/showart_1220479.html

Linux服务器承担整个校园网访问因特网的网关,在Linux环境中,有一个非常灵活的IP过滤工具是iptables,这个工具在使用的时候可以设置 多个条件同时满足才允许通过IP数据,利用这个功能就可以实现地址绑定功能。设计理念是只有IP地址和MAC地址同时满足条件时才允许数据转发,命令如 下:

iptables -P FORWARD DROP
iptables -A FORWARD -s 192.168.6.200 -m mac --mac-source 00:11:5B:EF:7A:D8 -j ACCEPT
iptables -A FORWARD -s 192.168.6.201 -m mac --mac-source 50:78:4C:4A:46:C0 -j ACCEPT
iptables -A FORWARD -s 192.168.6.202 -m mac --mac-source 00:10:5C:E4:A8:50 -j ACCEPT

上面第一行是转发策略,意思是没有指定的转发链是禁止转发任何数据的。第二行表示只有满足IP地址是192.168.6.200同时MAC地址为 00:11:5B:EF:7A:D8才允许转发,类似的第三、四行分别绑定的是192.168.6.201和192.168.6.202。每台机器对应这 样一行,就可以实现所有机器IP地址与MAC地址的绑定。解除绑定状态只要把上面命令行中的-A替换为-D就可以删除本转发链,同时还要把转发策略改为 ACCEPT。以上的命令需要配合POSTROUTING链才可以实现上网功能。

PS:

iptables限速命令:

iptables -A FORWARD -s 192.168.0.2 -m limit --limit 20/s -j ACCEPT
iptables -A FORWARD -s 192.168.0.2 DROP

TOMCAT LEAP调优相关资料

不是我的领域,自己不解释了,权当留着备用

http://publib.boulder.ibm.com/infocenter/tivihelp/v3r1/index.jsp?topic=/com.ibm.tivoli.itbsm.doc_4.1.1/tbsmadm411133.htm

Linux下的开机自动运行pidgin, thunderbird等图形程序

1,可以用图形方来做
依击点击:
System  —   Preferences —   Sessions
然后点击: Add
在弹来的东西里面:
Name可以随便填,只要你自己认得就可以了
command:填写你要运行的程序的命令,如:” /usr/bin/thunderbird”
commet: 随便填写

最后点击OK就行了

2,直接用命令添加

进入:
~/.config/autostart
创建以名字加.desktop的文件,如: thunderbird.desktop
文件内容如下列形式:

[Desktop Entry]
Type=Application
Encoding=UTF-8
Version=1.0
Name=No Name
Name[en_US]=ThunderBird
Comment[en_US]=ThunderBird
Comment=ThunderBird
Exec=\s/usr/bin/thunderbird
X-GNOME-Autostart-enabled=true

关于非图形的服务或者程序,可以看看我以前写的一篇文章(也包括CentOS):
Debian下面的开机自动运行(ubuntu下也适用)