abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 18:22 | IT novinky

    V uplynulých dnech byla v depu Českých drah v Brně-Maloměřicích úspěšně dokončena zástavba speciální antény satelitního internetu Starlink od společnosti SpaceX do jednotky InterPanter 660 004 Českých drah. Zástavbu provedla Škoda Group. Cestující se s InterPanterem, vybaveným vysokorychlostním satelitním internetem, setkají například na linkách Svitava Brno – Česká Třebová – Praha nebo Moravan Brno – Břeclav – Přerov – Olomouc.

    Ladislav Hagara | Komentářů: 1
    dnes 13:11 | Nová verze

    Byla vydána nová verze 8.7.0 správce sbírky fotografií digiKam (Wikipedie). Přehled novinek i s náhledy v oficiálním oznámení (NEWS). Nejnovější digiKam je ke stažení také jako balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo ke spuštění a spustit.

    Ladislav Hagara | Komentářů: 1
    dnes 12:22 | IT novinky

    Před 30 lety, k 1. 7. 1995, byl v ČR liberalizován Internet - tehdejší Eurotel přišel o svou exkluzivitu a mohli začít vznikat první komerční poskytovatelé přístupu k Internetu [𝕏].

    Ladislav Hagara | Komentářů: 4
    dnes 11:33 | Nová verze

    Byla vydána (𝕏) nová verze 7.4 open source monitorovacího systému Zabbix (Wikipedie). Přehled novinek v oznámení na webu, v poznámkách k vydání a v aktualizované dokumentaci.

    Ladislav Hagara | Komentářů: 0
    dnes 05:44 | Bezpečnostní upozornění

    Balíček s příkazem sudo byl vydán ve verzi 1.9.17p1. Řešeny jsou zranitelnosti CVE-2025-32462 (lokální eskalace práv prostřednictvím volby host) a CVE-2025-32463 (lokální eskalace práv prostřednictvím volby chroot).

    Ladislav Hagara | Komentářů: 7
    dnes 05:22 | IT novinky

    Do služeb Seznam.cz se lze nově přihlásit pomocí služby MojeID [𝕏].

    Ladislav Hagara | Komentářů: 1
    dnes 03:33 | Bezpečnostní upozornění

    Bezpečnostní výzkumníci zveřejnili informace o osmi zranitelnostech, které postihují více než 700 modelů tiskáren, skenerů a štítkovačů značky Brother. Bezpečnostní upozornění vydali také další výrobci jako Fujifilm, Ricoh, Konica Minolta a Toshiba. Nejzávažnější zranitelnost CVE-2024-51978 umožňuje útočníkovi vzdáleně a bez přihlášení získat administrátorská oprávnění prostřednictvím výchozího hesla, které lze odvodit ze

    … více »
    Ladislav Hagara | Komentářů: 1
    včera 16:00 | Komunita

    Společnost Oracle vlastní ochrannou známku JAVASCRIPT. Komunita kolem programovacího jazyka JavaScript zastoupena společností Deno Land vede právní bitvu za její osvobození, viz petice a otevřený dopis na javascript.tm. Do 7. srpna se k nim má vyjádřit Oracle (USPTO TTAB).

    Ladislav Hagara | Komentářů: 6
    včera 13:11 | IT novinky

    Byl představen samostatný rádiový modul Raspberry Pi Radio Module 2 s Wi-Fi a Bluetooth.

    Ladislav Hagara | Komentářů: 6
    včera 12:44 | Upozornění

    Certifikační autorita Let’s Encrypt ukončila k 4. červnu zasílání e-mailových oznámení o vypršení platnosti certifikátů. Pokud e-maily potřebujete, Let’s Encrypt doporučuje některou z monitorovacích služeb.

    Ladislav Hagara | Komentářů: 0
    Jaký je váš oblíbený skriptovací jazyk?
     (59%)
     (28%)
     (7%)
     (2%)
     (0%)
     (1%)
     (3%)
    Celkem 336 hlasů
     Komentářů: 16, poslední 8.6. 21:05
    Rozcestník

    zjednoduseni HTB :)

    29.9.2006 14:22 | Přečteno: 4602× | poslední úprava: 2.10.2006 15:32

    Uz se mi nelibilo jak muj script na omezeni rychlosti ma cca 10tis. radku, stale roste a v podstate je neprehledny. Tak nejak jsem tomu chvili venoval a neco dal dohromady. Treba se to bude i nekomu hodit, nebo jeste lepe ?! - z duvodu ze nejsem programator by mne zajimalo, co by se dalo na tom jeste vylepsit :-) . Sklada se to cele ze dvou scriptu. Prvni:

    ##DOWNLOAD root+vsichni
    iptables -t mangle -F
    tc qdisc del dev eth0 root
    tc qdisc add dev eth0 root handle 1: htb default 9999
    tc class add dev eth0 parent 1: classid 1:1 htb rate 512kbps ceil 512kbps prio 1
    #UPLOAD
    tc qdisc del dev eth1 root
    tc qdisc add dev eth1 root handle 1: htb default 9999
    tc class add dev eth1 parent 1: classid 1:1 htb rate 512kbps ceil 512kbps prio 1
    #funkce qos jak pro download tak pro upload
    
    qos() {
            iptables -A FORWARD -s $3 -j ACCEPT
            iptables -A FORWARD -d $3 -j ACCEPT
            tc class add dev eth0 parent 1:1 classid 1:$1 htb rate 4kbps ceil $2 prio 4
            tc qdisc add dev eth0 parent 1:$1 sfq perturb 5
            tc filter add dev eth0 parent 1: protocol ip prio 4 handle $1 fw classid 1:$1
            iptables -t mangle -A FORWARD -d $3 -j MARK --set-mark $1
            tc class add dev eth1 parent 1:1 classid 1:$1 htb rate 4kbps ceil $2 prio 4
            tc qdisc add dev eth1 parent 1:$1 sfq perturb 5
            tc filter add dev eth1 parent 1: protocol ip prio 4 handle $1 fw classid 1:$1
            iptables -t mangle -A FORWARD -s $3 -j MARK --set-mark $1
    }
    
    # implementace  funkce qos (mark download ip upload)
    line=` wc -l users.txt | awk '{print $1}'`
    x=1
    while [ "$x" -le $line ]; do
            a=`sed -n $x\p users.txt | awk '{print $1}'`
            if [ $a = \# ]; then
            false
            else
            base=`sed -n $x\p users.txt | awk '{print $3" "$2" "$4}'`
            data="$(expr $x + 1000) $base"
            qos $data
            echo $data
            fi
            x=$(expr $x + 1)
    done
    

    a druhy, kam se zapisuje users.txt:

    user1   192.168.1.2     512kbit 256kbit
    user2  192.168.1.3     512kbit 256kbit
    user3  192.168.1.4     512kbit 256kbit
    user4  192.168.1.5     512kbit 256kbit
    user5  192.168.1.6     512kbit 256kbit
    user6  192.168.1.7     512kbit 256kbit
    user7  192.168.1.8     512kbit 256kbit
    user8  192.168.1.9     512kbit 256kbit
    user9  192.168.1.10    512kbit 256kbit
    
    

    Tak, sice mi to chvili trvalo, ale mame zde podporu k DHCP servru :-) Vytvorim treti script s nazvem dhcpd.sh s timto ci obdobnym obsahem:

    #!/bin/sh
    dhcpd_conf () {
    echo "\
    host $1    {
        hardware ethernet $3;
        fixed-address $2;
    }"
    }
    echo "\
    ddns-update-style none;
    option domain-name \"vejnet.petrvald\";
    option routers 192.168.1.1;
    option domain-name-servers 192.168.1.1;
    option subnet-mask 255.255.255.0;
    option broadcast-address 192.168.1.255;
    option ntp-servers 192.168.1.1;
    default-lease-time 3600;
    max-lease-time 86400;
    shared-network net_eth1 {
    subnet 192.168.1.0 netmask 255.255.255.0 {" > /etc/dhcpd.conf
    
    line=` wc -l users.txt | awk '{print $1}'`
    x=1
    while [ "$x" -le $line ]; do
            a=`sed -n $x\p $PWD/users.txt | awk '{print $1}'`
            b=`sed -n $x\p $PWD/users.txt | awk '{print $5}'`
             if [ $a = \# ]; then
               false
             elif [ $b = none ]; then
               false
             else
               base=`sed -n $x\p $PWD/users.txt | awk '{print $1" "$2" "$5}'`
               dhcpd_conf $base >> /etc/dhcpd.conf
               echo $base
             fi
     x=$(expr $x + 1)
    done
    echo "}" >>/etc/dhcpd.conf
    echo "\
    subnet 10.0.0.0 netmask 255.255.255.0 {
            range 10.0.0.10 10.0.0.100;
            }
    }" >> /etc/dhcpd.conf
    
    kill `cat /var/run/dhcpd.pid`
    sleep 1
    dhcpd
    
    
    No a do users.txt pak jen pridam 5.sloupec s MAC adresou :-). Hmm a nejak obdobne jeste udelat navaznost na DNS server a finalne web rozhrani :-) ...

           

    Hodnocení: 100 %

            špatnédobré        

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    29.9.2006 14:46 lefti | skóre: 18 | blog: OneAndOnlyTrueBlog
    Rozbalit Rozbalit vše Re: zjednoduseni HTB :)
    Ten users.txt vypada hezky
    29.9.2006 14:57 georgo23 | skóre: 26 | blog: instalace_vmwaru | Karviná
    Rozbalit Rozbalit vše Re: zjednoduseni HTB :)
    kdyz me napadnou vylepseni tak to tu budu editovat, ale pro me ucely je to prozatim dostacujici... i kdyz me jeste napada, ale nevim jak nato ... propijit users.txt primo s DNSkou, to znamena ze by nebylo treba ani v pisovat dns zaznamy do *.named + *.rev a jeste lepe pridat tam 5. sloupec s MAC adresou a opet donutit DHCPD server aby jsi sahnul do toho textaku :-) ... to by bylo supr.. mylsenku uz mam hmmm jen ji realizovat :D .
    jen se učím jak se to naučit .... ...
    29.9.2006 22:24 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
    Rozbalit Rozbalit vše Re: zjednoduseni HTB :)
    Fajnove, mozna to nejak zneuziju.

    Ja preeruju reseni mit vse v databazi a dle potreby z toho vytahovat potrebna data. Takze mi to vyrabi konfiguraci pro DNS, /etc/hosts atd. A mohlo by i pro tohle. Pripadne doprgat mysql prikazy primo dovnitr.

    Zdenek
    www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
    2.10.2006 19:55 georgo23 | skóre: 26 | blog: instalace_vmwaru | Karviná
    Rozbalit Rozbalit vše Re: zjednoduseni HTB :)
    aaa finisuji i s DNSKou :-) , kdyz nic a padne mi server tak aspom vim kde si to tu najdu :-D .
    jen se učím jak se to naučit .... ...

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.