abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 22:33 | Nová verze

    Byl vydán Debian 13.5, tj. pátá opravná verze Debianu 13 s kódovým názvem Trixie a Debian 12.14, tj. čtrnáctá opravná verze Debianu 12 s kódovým názvem Bookworm. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 a Debianu 12 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.

    Ladislav Hagara | Komentářů: 0
    15.5. 12:55 | Nová verze

    CiviCRM (Wikipedie) bylo vydáno v nové verzi 6.14.0. Podrobnosti o nových funkcích a opravách najdete na release stránce. CiviCRM je robustní open-source CRM systém navržený speciálně pro neziskové organizace, spolky a občanské iniciativy. Projekt je napsán v jazyce PHP a licencován pod GNU Affero General Public License (AGPLv3). Český překlad má nyní 45 % přeložených řetězců a přibližuje se milníku 50 %. Potřebujeme vaši pomoc, abychom se dostali dál. Pokud máte chuť přispět překladem nebo korekturou, přidejte se na platformu Transifex.

    jardaIT | Komentářů: 2
    15.5. 12:22 | Bezpečnostní upozornění

    Další lokální zranitelností Linuxu je ssh-keysign-pwn. Uživatel si může přečíst obsah souborů, ke kterým má právo ke čtení pouze root, například soubory s SSH klíči nebo /etc/shadow. V upstreamu již opraveno [oss-security mailing list].

    Ladislav Hagara | Komentářů: 1
    14.5. 17:22 | Komunita

    Singularity (YouTube) je nejnovější otevřený film od Blender Studia. Jedná se o jejich první 4K HDR film.

    Ladislav Hagara | Komentářů: 5
    14.5. 16:55 | Zajímavý software

    Vyšla hra Život Není Krásný: Poslední Exekuce (Steam, ProtonDB). Kreslená point & click adventura ze staré školy plná černého humoru a nekorektního násilí. Vžijte se do role zpustlého exekutora Vladimíra Brehowského a projděte s ním jeho poslední pracovní den. Hra volně navazuje na sérii Život Není Krásný.

    Ladislav Hagara | Komentářů: 27
    14.5. 14:00 | Zajímavý projekt

    Společnost Red Hat představila Fedora Hummingbird, tj. linuxovou distribuci s nativním kontejnerovým designem určenou pro vývojáře využívající AI agenty.

    Pinhead | Komentářů: 6
    14.5. 02:22 | Zajímavý software

    Hru The Legend of Zelda: Twilight Princess od společnosti Nintendo si lze nově díky projektu Dusklight (původně Dusk) a reverznímu inženýrství zahrát i na počítačích a mobilních zařízeních. Vyžadována je kopie původní hry (textury, modely, hudba, zvukové efekty, …). Ukázka na YouTube. Projekt byl zahájen v srpnu 2020.

    Ladislav Hagara | Komentářů: 0
    14.5. 01:11 | Nová verze

    Byla vydána nová major verze 29.0 programovacího jazyka Erlang (Wikipedie) a související platformy OTP (Open Telecom Platform, Wikipedie). Detailní přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 0
    13.5. 21:22 | Bezpečnostní upozornění

    Po zranitelnostech Copy Fail a Dirty Frag přichází zranitelnost Fragnesia. Další lokální eskalace práv na Linuxu. Zatím v upstreamu neopravena. Přiřazeno ji bylo CVE-2026-46300.

    Ladislav Hagara | Komentářů: 1
    13.5. 14:00 | Komunita

    Sovereign Tech Agency (Wikipedie) prostřednictvím svého fondu Sovereign Tech Fund podpoří KDE částkou 1 285 200 eur.

    Ladislav Hagara | Komentářů: 13
    Které desktopové prostředí na Linuxu používáte?
     (13%)
     (8%)
     (2%)
     (14%)
     (31%)
     (4%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1643 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    HTB - konečně ten krám chodí

    9.11.2006 13:59 | Přečteno: 2059× | Linuxové báchorky

    Zdravim

    Podle clanku na rootu jsem se pokousel rozchodit HTB. Bohuzel v tom clanku naprosto chybi nektere zasadni veci, zejmena na jake sitovky se to vlastne povesi a tak.

    Ale ja jsem se nevzdal. Zde je skript, který funguje a ted uz neni slozite si to upravit k obrazu svemu. Binarka tc musi byt patchnuta aby umela HTB. Takze jelikoz se to pousti na vnitrni sitovce, doporucuju vyhradit extra komp jako iGW a maskaradu a tyhle opicarny delat na nem. At si routuje dalsi komp. Cili s maskaradou to funguje taky.

    V teto fazi si ale nejsem jisty, zda vubec funguje to sfq, to tam defakto neni potreba, ale je lepsi to tam mit, ovsem musi to fungovat. Poradi nekdo?

    #!/bin/bash
    
    tc=/home/zdenek/esfq_tc/tc
    
    LOCAL_IFACE=eth0
    INET_IFACE=eth1
    
    #smaze qdisc na sitovce
    $tc qdisc del dev $LOCAL_IFACE root
    
    #na $INET_IFACE sitovku nahodi HTB qdisc
    $tc qdisc add dev $LOCAL_IFACE root handle 1:0 htb default 12
    
    #vytvori korenovou HTB tridu
    $tc class add dev $LOCAL_IFACE parent 1:0 classid 1:1 htb rate 4mbit
    
    #jednotlive tridy HTB qdiscu
    # trida 128kbit
    $tc class add dev $LOCAL_IFACE parent 1:1 classid 1:11 htb rate 128kbit ceil 128kbit
    $tc qdisc add dev $LOCAL_IFACE parent 1:11 handle 11:0 sfq perturb 10
    
    # trida zbytek
    $tc class add dev $LOCAL_IFACE parent 1:1 classid 1:12 htb rate 3968kbit ceil 3968bit
    $tc qdisc add dev $LOCAL_IFACE parent 1:12 handle 12:0 sfq perturb 10
    
    #vymaze tabulku mangle
    iptables -t mangle -F
    
    #vsechny pakety dostanou mark 2
    iptables -t mangle -A FORWARD -j MARK --set-mark 2
    
    #tahle IP dostane mark 1
    iptables -t mangle -A FORWARD -d 192.168.5.143 -j MARK --set-mark 1
    
    #podle marku zaradi pakety do trid
    $tc filter add dev $LOCAL_IFACE parent 1:0 protocol ip handle 1 fw flowid 1:11
    $tc filter add dev $LOCAL_IFACE parent 1:0 protocol ip handle 2 fw flowid 1:12
    

    Zdenek

           

    Hodnocení: 50 %

            špatnédobré        

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    b42 avatar 9.11.2006 16:08 b42 | skóre: 12 | Ostrava/Brno
    Rozbalit Rozbalit vše Re: HTB - konečně ten krám chodí
    Zdravim, nove verze tc uz podporu htb obsahuji, nemusi se patchovat: http://developer.osdl.org/dev/iproute2/download/

    Co se tyce sfq, tak to lze pouzit pokud chces bandwith tridy jeste rovnomerne delit mezi jednotliva spojeni. Pokud to neni nutne/potrebne/zadouci, staci tam dat pfifo ...
    9.11.2006 18:12 sir Turbis | skóre: 19 | Varnsdorf
    Rozbalit Rozbalit vše Re: HTB - konečně ten krám chodí
    Hm... takový kousek to máme od sebe... a ty se nezeptáš..:) přitom už mám HTB generátor.. zájemcům můžu poskytnout...
    Don't hurry up, death is faster!
    6.9.2007 23:09 cenda | skóre: 24 | blog: dedalebedanebohurvajs | Planá nad Lužnicí
    Rozbalit Rozbalit vše Re: HTB - konečně ten krám chodí
    Tak já bych byl zájemce na ten generátor...
    9.11.2006 20:18 Opičák | skóre: 18 | blog: Opicakovy_blaboly
    Rozbalit Rozbalit vše Re: HTB - konečně ten krám chodí
    SFQ funguje tak jak má. V rámci jedné třídy rozděluje traffik pro počet navázaných spojení/otevřených portů. ESFQ proti tomu rozděluje podle zdrojových/cílových adres. Použiješ-li fifo nebo pfifo, budou pakety v prvním případě řazeny first in first out a v případě pfifo pomocí určitých priorit. Něco jako Prio Qdisc.
    b42 avatar 9.11.2006 20:44 b42 | skóre: 12 | Ostrava/Brno
    Rozbalit Rozbalit vše Re: HTB - konečně ten krám chodí
    Jen pro upresneni:) :

    pfifo, bfifo - zadna priorizace

    pfifo_fast (defaultni qdisc) - priorizace podle TOS
    9.11.2006 21:01 Opičák | skóre: 18 | blog: Opicakovy_blaboly
    Rozbalit Rozbalit vše Re: HTB - konečně ten krám chodí
    Přesně....omlouvám se za mystifikaci, ale opravdu se mi to už nechtělo hledat. Ovšem zkušený harcovník jako je Zdeněk Štěpánek si to určitě najde :-). Osobně používám esfq, sfq a pfifo_fast ve spojení s htb.
    9.11.2006 21:23 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
    Rozbalit Rozbalit vše Re: HTB - konečně ten krám chodí
    Coz o to, ja vim jak jednotlive druhy QDiscu pracuji, pouzivam uz ESFQ aby routery propoustely rovnomerne vsechny klienty podle IP adres.

    Co bych ale potreboval vedet, zda se to SFQ v te me konfiguraci vubec pouzije. Z clanku na rootu to nejak nebylo az tak jasne pochopitelne.

    Jeste k tomu dodelam 4 prioritni tridy (ping,ssh posta web warez), ale to pocka. V prvni rade potrebuju akutne omezit stahovace.

    Pro Turbise: u nas se stahovacema problemy nemame, ale zeptej se v jirikove...

    Zdenek
    www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
    9.11.2006 21:31 Opičák | skóre: 18 | blog: Opicakovy_blaboly
    Rozbalit Rozbalit vše Re: HTB - konečně ten krám chodí
    SFQ se použije v rámci jedné třídy a rozdělí rychlost rovnoměrně pro jednotlivá spojení. Každopádně na stahovače ti to fungovat moc nebude, protože ti naotvírají tisíce spojení. Budeš muset nasadit IPP2P nebo L7-Filters ve spojení s Connlimitem chceš-li zaříznout a rovnoměrně dělit i sosaly z P2P. Jiná efektivní cesta asi není a je-li, tak ji vidím pouze v ukázněnosti uživatelů.
    10.11.2006 12:49 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
    Rozbalit Rozbalit vše Re: HTB - konečně ten krám chodí
    No ja sosalkovi pustim treba 128kbps (kde jsou ty casy kdy jsme toto nazivaly rychlym internetem) a dokavad mu to nedocvakne tak vyssi rychlost nedostane. At si pak naotvira treba milion spojeni.

    Ja to budu brzo nasazovat na dvou sitich:

    a) 8Mbit Kazdemu klientovi dam rate 80kbyte (8Mbit/pocet klientu) a ceil 5Mbit. Cili kazdy klient bude mit vlastni tridu a spadnou do ni vsechny pocitace toho klienta. Sosalkum snizim ceil treba na 128. Tam si myslim ze by SFQ melo smysl. Igw je PII-350, utahne to vubec?

    b) 4Mbit Vytvorim asi 4 tridy a nahazim do tech trid skupiny pocitacu, celkove asi 320 PC. Tam mi SFQ zjevne moc nepomuze, tak vytvorim jeste 4 podtridy podle priority: (ssh,icmp) (mail) (web) (warez)

    Nebo by jste mi doporucili neco jineho?

    Zdenek
    www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
    10.11.2006 14:15 Opičák | skóre: 18 | blog: Opicakovy_blaboly
    Rozbalit Rozbalit vše Re: HTB - konečně ten krám chodí
    Já používám kombinaci obojího, ale to je na dlouhé povídání.

    Budeš-li používat variantu a), tak bacha na P2P programy jsou agresivní a musíš nasadit connlimit a IPP2P. Co se týče tohoto dělení a rychlosti toho počítače, tak ti to stačit na 320 PC nebude. To ani omylem.

    Další možnost je jak píšeš varianta b). Tu bych používal spíš na páteřích apod. Její nevýhoda je v tom, že jeden PC může "vyžrat" celou šířku pásma pro určitou poddřídu. Leda na tyto podtřídy navěsit ESFQ a v rámci nich to dělit spravedlivě na počet IP, což jak píšeš jsi nějak podobně používal. Výhoda bude pouze v té priorizaci a nezasekání ostatních tříd.

    Lepší by byla asi kombinace obojího. Udělej si nějaký univerzální skript pro P-t-P spoje a pro iGW. Na P-t-P spojích nasaď variantu b) (QoS) a zabiješ dvě mouchy jednou ranou...uživatelé ti nebudou hltit vnitřní spoje a SSH a ICMP projde bez problémů i při vyšší zátěži /např. hry nebo sdílení/. No a na iGW nebo tam kde uznáš za vhodné (třeba jednotlivá AP) nastav variantu a) (shaping). Je to pracné ale mě to funguje i na Wi-Fi bez problémů.
    10.11.2006 14:20 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: HTB - konečně ten krám chodí
    Sosalkum snizim ceil treba na 128.
    Koukám, že pojem "Network Neutrality" už dneska nikomu nic neříká.

    Když se ti nelíbí, že stahovači mají hodně spojení, proč jim místo snižování rychlosti nedáš limit na počet? V konečném důsledku jim to pravděpodobně taky dojde, protože stahování přes P2P jim vyčerpá limit a potom ostatní služby nepůjdou vůbec nebo mizerně.
    Quando omni flunkus moritati
    11.11.2006 21:25 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
    Rozbalit Rozbalit vše Re: HTB - konečně ten krám chodí
    Pripad A je bezdratova metropolitni sit. Na PtP a na paterich s uspechem pouzovam ESFQ. Mam to na kazdy sitovce a vzhledem k naprosto nulove konfiguraci jsem s tim nadmiru spokojeny.

    Chci na centralnim iGW shapovat vsechny klienty.

    Pripad B je ciste dratova sit a ze si jeden komp teoreticky sezere vsechno je mi v tomhle pripade putna.

    Nemohl by jsi mi poskytnout nejaky funkcni skripty?

    Zdenek
    www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.