<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="cs">
	<id>https://wiki.slavicin.unart.cz/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Quimi</id>
	<title>Wiki UnArt Slavičín - Příspěvky [cs]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.slavicin.unart.cz/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Quimi"/>
	<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php/Speci%C3%A1ln%C3%AD:P%C5%99%C3%ADsp%C4%9Bvky/Quimi"/>
	<updated>2026-04-17T05:55:45Z</updated>
	<subtitle>Příspěvky</subtitle>
	<generator>MediaWiki 1.40.0</generator>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=Nastaven%C3%AD_HTTP_a_HTTPs_port%C5%AF_na_UBNT&amp;diff=41098</id>
		<title>Nastavení HTTP a HTTPs portů na UBNT</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=Nastaven%C3%AD_HTTP_a_HTTPs_port%C5%AF_na_UBNT&amp;diff=41098"/>
		<updated>2025-07-10T13:01:25Z</updated>

		<summary type="html">&lt;p&gt;Quimi: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt; # port pro HTTP&lt;br /&gt;
 HTTP_PORT=9090&lt;br /&gt;
 # port pro HTTPs&lt;br /&gt;
 HTTPS_PORT=9091&lt;br /&gt;
 &lt;br /&gt;
 sed -i &#039;s/httpd.https.port=.*/httpd.https.port=&#039;$HTTPS_PORT&#039;/; s/httpd.port=.*/httpd.port=&#039;$HTTP_PORT&#039;/&#039; /tmp/system.cfg &amp;amp;&amp;amp; cfgmtd -w -p /etc/ &amp;amp;&amp;amp; reboot&lt;/div&gt;</summary>
		<author><name>Quimi</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=Nastaven%C3%AD_HTTP_a_HTTPs_port%C5%AF_na_UBNT&amp;diff=41097</id>
		<title>Nastavení HTTP a HTTPs portů na UBNT</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=Nastaven%C3%AD_HTTP_a_HTTPs_port%C5%AF_na_UBNT&amp;diff=41097"/>
		<updated>2025-07-10T13:01:00Z</updated>

		<summary type="html">&lt;p&gt;Quimi: založena nová stránka s textem „ # port pro HTTP  HTTP_PORT=9090  # port pro HTTPs  HTTPS_PORT=9091    sed -i &amp;#039;s/httpd.https.port=.*/httpd.https.port=&amp;#039;$HTTPS_PORT&amp;#039;/; s/httpd.port=.*/httpd.port=&amp;#039;$HTTP_PORT&amp;#039;/&amp;#039; /tmp/system.cfg  cfgmtd -w -p /etc/ &amp;amp;&amp;amp; reboot“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt; # port pro HTTP&lt;br /&gt;
 HTTP_PORT=9090&lt;br /&gt;
 # port pro HTTPs&lt;br /&gt;
 HTTPS_PORT=9091&lt;br /&gt;
 &lt;br /&gt;
 sed -i &#039;s/httpd.https.port=.*/httpd.https.port=&#039;$HTTPS_PORT&#039;/; s/httpd.port=.*/httpd.port=&#039;$HTTP_PORT&#039;/&#039; /tmp/system.cfg&lt;br /&gt;
 cfgmtd -w -p /etc/ &amp;amp;&amp;amp; reboot&lt;/div&gt;</summary>
		<author><name>Quimi</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=UBNT&amp;diff=41096</id>
		<title>UBNT</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=UBNT&amp;diff=41096"/>
		<updated>2025-07-10T12:59:57Z</updated>

		<summary type="html">&lt;p&gt;Quimi: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Návody na UBNT zařízení:&lt;br /&gt;
&lt;br /&gt;
[[Virtuální AP na UBNT]]&lt;br /&gt;
&lt;br /&gt;
[[802.1X na UBNT]]&lt;br /&gt;
&lt;br /&gt;
[[UBNT UniFi]]&lt;br /&gt;
&lt;br /&gt;
[[Sken IP adres na UBNT]]&lt;br /&gt;
&lt;br /&gt;
[[Zjištění IP adresy na UBNT]]&lt;br /&gt;
&lt;br /&gt;
[[Plánovač na UBNT]]&lt;br /&gt;
&lt;br /&gt;
[[Nastavení HTTP a HTTPs portů na UBNT]]&lt;/div&gt;</summary>
		<author><name>Quimi</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=Linux_router&amp;diff=41089</id>
		<title>Linux router</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=Linux_router&amp;diff=41089"/>
		<updated>2024-03-22T07:59:52Z</updated>

		<summary type="html">&lt;p&gt;Quimi: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt; apt install -y bash-completion htop mc traceroute nmap tcpdump elinks iftop fping screen conntrack&lt;br /&gt;
&lt;br /&gt;
= log2ram =&lt;br /&gt;
&lt;br /&gt;
https://github.com/azlux/log2ram&lt;br /&gt;
&lt;br /&gt;
= Nastavení CPU =&lt;br /&gt;
&lt;br /&gt;
= IP forwarding =&lt;br /&gt;
&lt;br /&gt;
Přidat do &#039;&#039;&#039;/etc/sysctl.conf&#039;&#039;&#039; řádky:&lt;br /&gt;
&lt;br /&gt;
 net.ipv4.ip_forward = 1&lt;br /&gt;
 net.ipv6.conf.all.forwarding = 1&lt;br /&gt;
&lt;br /&gt;
Aktivovat:&lt;br /&gt;
 sysctl -p /etc/sysctl.conf&lt;br /&gt;
&lt;br /&gt;
= Nastavení síťě =&lt;br /&gt;
&lt;br /&gt;
[[Síť v Debianu]]&lt;br /&gt;
&lt;br /&gt;
= Conntrack =&lt;br /&gt;
&lt;br /&gt;
Povolit moduly v &#039;&#039;&#039;/etc/modules&#039;&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
 nf_conntrack&lt;br /&gt;
 nf_conntrack_ipv4&lt;br /&gt;
 nf_conntrack_pptp&lt;br /&gt;
 nf_nat&lt;br /&gt;
 nf_nat_ipv4&lt;br /&gt;
 nf_nat_pptp&lt;br /&gt;
&lt;br /&gt;
Zjištění aktuální hodnoty &#039;&#039;&#039;nf_conntrack_max&#039;&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
 cat /proc/sys/net/netfilter/nf_conntrack_max &lt;br /&gt;
 65536&lt;br /&gt;
&lt;br /&gt;
Zjištění aktuální hodnoty &#039;&#039;&#039;nf_conntrack_buckets&#039;&#039;&#039; (hashsize):&lt;br /&gt;
&lt;br /&gt;
 cat /proc/sys/net/netfilter/nf_conntrack_buckets &lt;br /&gt;
 16384&lt;br /&gt;
&lt;br /&gt;
Zjištění velikost hodnoty jednoho záznamu v tabulce conntrack:&lt;br /&gt;
&lt;br /&gt;
 cat /proc/slabinfo | awk &#039;{if ($1 == &amp;quot;nf_conntrack&amp;quot;) print $4}&#039;&lt;br /&gt;
 256&lt;br /&gt;
&lt;br /&gt;
Výpočet:&lt;br /&gt;
&lt;br /&gt;
 nf_conntrack_max = velikost použitelné RAM v bytech / velikost jednoho záznamu&lt;br /&gt;
 nf_conntrack_buckets = nf_conntrack_max / 8&lt;br /&gt;
&lt;br /&gt;
Příklad výpočtu pro 8GB RAM a velikost záznamu 256:&lt;br /&gt;
&lt;br /&gt;
 nf_conntrack_max =  8 * 1073741824 / 256 = 33554432&lt;br /&gt;
 nf_conntrack_buckets = 33554432 / 8 = 4194304&lt;br /&gt;
&lt;br /&gt;
Hodnotu nf_conntrack_max zapíšeme do souboru &#039;&#039;&#039;/etc/sysctl.conf&#039;&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
 net.netfilter.nf_conntrack_max = 33554432&lt;br /&gt;
 net.netfilter.nf_conntrack_helper = 1&lt;br /&gt;
&lt;br /&gt;
Hodnotu nf_conntrack_buckets do souboru &#039;&#039;&#039;/etc/modprobe.d/nf_conntrack.conf&#039;&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
 options nf_conntrack hashsize=4194304&lt;br /&gt;
&lt;br /&gt;
Jednoduché zjištění veřejné IP adresy:&lt;br /&gt;
&lt;br /&gt;
 conntrack -L --src-nat --src VNITŘNÍ_IP_ADRESA 2&amp;gt;/dev/null | awk -F &amp;quot;dst=&amp;quot; &#039;{print $3}&#039; | awk &#039;{print $1}&#039; | sort | uniq&lt;br /&gt;
&lt;br /&gt;
Zdroje:&lt;br /&gt;
&lt;br /&gt;
https://wiki.spoje.net/doku.php/howto/network/conntrack&lt;/div&gt;</summary>
		<author><name>Quimi</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=UBNT_UniFi&amp;diff=41084</id>
		<title>UBNT UniFi</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=UBNT_UniFi&amp;diff=41084"/>
		<updated>2023-10-23T08:11:23Z</updated>

		<summary type="html">&lt;p&gt;Quimi: /* Nastavení vzdáleného kontroleru */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==== Nastavení vzdáleného kontroleru ====&lt;br /&gt;
&lt;br /&gt;
 ssh ubnt@IP_ADRESA_UNIFI&lt;br /&gt;
 syswrapper.sh restore-default&lt;br /&gt;
 mca-cli&lt;br /&gt;
 set-inform http://5.104.16.229:8080/inform&lt;br /&gt;
&lt;br /&gt;
==== Změna hesla na wifi přes SSH ====&lt;br /&gt;
&lt;br /&gt;
 HESLO=&amp;quot;NoveHesloNaWifi&amp;quot;; sed -i &#039;s/aaa.2.wpa.psk=.*/aaa.2.wpa.psk=&#039;$HESLO&#039;/&#039; /tmp/system.cfg&lt;br /&gt;
 save&lt;br /&gt;
 reboot&lt;/div&gt;</summary>
		<author><name>Quimi</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=Sken_IP_adres_na_UBNT&amp;diff=41083</id>
		<title>Sken IP adres na UBNT</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=Sken_IP_adres_na_UBNT&amp;diff=41083"/>
		<updated>2023-10-10T06:19:33Z</updated>

		<summary type="html">&lt;p&gt;Quimi: /* Skript vše v jednom */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Přes SSH v konzoli, vždy upravte proměnné:&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;address&#039;&#039;&#039; = rozsah lokálních IP adres&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;start&#039;&#039;&#039; = číslo počáteční IP adresy&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;end&#039;&#039;&#039; = číslo koncové IP adresy&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;port&#039;&#039;&#039; = port, na kterém běží webové rozhraní (pouze HTTP)&lt;br /&gt;
&lt;br /&gt;
= ping =&lt;br /&gt;
 &lt;br /&gt;
 address=&amp;quot;192.168.1.&amp;quot;;&lt;br /&gt;
 start=1;&lt;br /&gt;
 end=254;&lt;br /&gt;
 for i in `seq $start $end`;&lt;br /&gt;
 do&lt;br /&gt;
   up=`ping -c1 -W1 $address$i | grep &amp;quot;1 packets received&amp;quot; | wc -l`;&lt;br /&gt;
   if [ &amp;quot;$up&amp;quot; -eq 1 ];&lt;br /&gt;
   then&lt;br /&gt;
     echo $address$i;&lt;br /&gt;
   fi;&lt;br /&gt;
 done&lt;br /&gt;
&lt;br /&gt;
= arping =&lt;br /&gt;
&lt;br /&gt;
 address=&amp;quot;192.168.1.&amp;quot;;&lt;br /&gt;
 start=1;&lt;br /&gt;
 end=254;&lt;br /&gt;
 iface=`ip addr | grep $address | awk &#039;{print $NF}&#039;`;&lt;br /&gt;
 for i in `seq $start $end`;&lt;br /&gt;
 do&lt;br /&gt;
   up=`arping -c1 -w1 -I $iface $address$i | grep &amp;quot;Received 1 replies&amp;quot; | wc -l`;&lt;br /&gt;
   if [ &amp;quot;$up&amp;quot; -eq 1 ];&lt;br /&gt;
   then&lt;br /&gt;
     echo $address$i;&lt;br /&gt;
   fi;&lt;br /&gt;
 done&lt;br /&gt;
&lt;br /&gt;
= wget =&lt;br /&gt;
&lt;br /&gt;
 address=&amp;quot;192.168.1.&amp;quot;;&lt;br /&gt;
 start=1;&lt;br /&gt;
 end=254;&lt;br /&gt;
 port=80;&lt;br /&gt;
 for i in `seq $start $end`;&lt;br /&gt;
 do&lt;br /&gt;
   wget -qO- http://$address$i:$port &amp;gt;/dev/null 2&amp;gt;&amp;amp;1 &amp;amp;&amp;amp; echo $address$i;&lt;br /&gt;
 done&lt;br /&gt;
&lt;br /&gt;
= Skript vše v jednom =&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash&lt;br /&gt;
 &lt;br /&gt;
 # rozsah lokalnich IP adres&lt;br /&gt;
 address=&amp;quot;192.168.1.&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 # cislo prvni IP adresy&lt;br /&gt;
 start=1&lt;br /&gt;
 &lt;br /&gt;
 # cislo posledni IP adresy&lt;br /&gt;
 end=254&lt;br /&gt;
 &lt;br /&gt;
 # pocet skenu najednou&lt;br /&gt;
 count=20&lt;br /&gt;
 &lt;br /&gt;
 # interval mezi skeny&lt;br /&gt;
 sleep=5&lt;br /&gt;
 &lt;br /&gt;
 # porty HTTP ke skenovani&lt;br /&gt;
 ports=&amp;quot;80 8080&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 iface=`ip addr | grep $address | awk &#039;{print $NF}&#039;`;&lt;br /&gt;
 &lt;br /&gt;
 log=&amp;quot;/tmp/scan.log&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 test_host ()&lt;br /&gt;
 {&lt;br /&gt;
     output=&amp;quot;&amp;quot;&lt;br /&gt;
     ping -q -c1 -W1 $1 &amp;gt;/dev/null &amp;amp;&amp;amp; output=&amp;quot;ping&amp;quot;&lt;br /&gt;
     arping -q -c1 -w1 -I $iface $1 &amp;gt;/dev/null &amp;amp;&amp;amp; output=&amp;quot;$output arping&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
     for port in $ports;&lt;br /&gt;
     do&lt;br /&gt;
         wget -qO- http://$1:$port &amp;gt;/dev/null 2&amp;gt;&amp;amp;1 &amp;amp;&amp;amp; output=&amp;quot;$output port $port &amp;quot;&lt;br /&gt;
     done&lt;br /&gt;
 &lt;br /&gt;
     if [ -n &amp;quot;$output&amp;quot; ];&lt;br /&gt;
     then&lt;br /&gt;
         echo &amp;quot;$1: $output&amp;quot;&lt;br /&gt;
     fi&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
 greater ()&lt;br /&gt;
 {&lt;br /&gt;
     if [ $1 -le $2 ];&lt;br /&gt;
     then&lt;br /&gt;
         echo  $1&lt;br /&gt;
     else&lt;br /&gt;
         echo $2&lt;br /&gt;
     fi&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
 rm &amp;quot;$log&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 for i in `seq $start $count $end`;&lt;br /&gt;
 do&lt;br /&gt;
     from=$address$i&lt;br /&gt;
     to=`greater $((i+count)) $end`&lt;br /&gt;
 &lt;br /&gt;
     echo &amp;quot;$address$i - $address$to&amp;quot;&lt;br /&gt;
     &lt;br /&gt;
     for j in $(seq $i $to);&lt;br /&gt;
     do&lt;br /&gt;
         ip=$address$j&lt;br /&gt;
         &lt;br /&gt;
         test_host $ip &amp;gt;&amp;gt; &amp;quot;$log&amp;quot; &amp;amp;&lt;br /&gt;
     done&lt;br /&gt;
     sleep $sleep&lt;br /&gt;
 done&lt;br /&gt;
 &lt;br /&gt;
 cat &amp;quot;$log&amp;quot;&lt;/div&gt;</summary>
		<author><name>Quimi</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=Proxmox&amp;diff=41082</id>
		<title>Proxmox</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=Proxmox&amp;diff=41082"/>
		<updated>2023-09-12T00:02:00Z</updated>

		<summary type="html">&lt;p&gt;Quimi: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Oprava GRUBu ==&lt;br /&gt;
&lt;br /&gt;
 modprobe efivarfs&lt;br /&gt;
 mount /dev/mapper/pve-root /mnt&lt;br /&gt;
 mount -t proc proc /mnt/proc&lt;br /&gt;
 mount -t sysfs sys /mnt/sys&lt;br /&gt;
 mount -o bind /dev /mnt/dev&lt;br /&gt;
 mount -t devpts pts /mnt/dev/pts/&lt;br /&gt;
 chroot /mnt&lt;br /&gt;
 # run inside the chroot:&lt;br /&gt;
 mount /dev/sda2 /boot/efi&lt;br /&gt;
 mount -t efivarfs efivarfs /sys/firmware/efi/efivars&lt;br /&gt;
 &lt;br /&gt;
 update-grub&lt;br /&gt;
 grub-install /dev/sda&lt;br /&gt;
&lt;br /&gt;
== Node maintenance mode ==&lt;br /&gt;
&lt;br /&gt;
 ha-manager crm-command node-maintenance enable pve01&lt;/div&gt;</summary>
		<author><name>Quimi</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=Linux_router&amp;diff=41081</id>
		<title>Linux router</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=Linux_router&amp;diff=41081"/>
		<updated>2023-08-22T02:52:40Z</updated>

		<summary type="html">&lt;p&gt;Quimi: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt; apt install -y bash-completion htop mc traceroute nmap tcpdump elinks iftop fping screen conntrack&lt;br /&gt;
&lt;br /&gt;
= log2ram =&lt;br /&gt;
&lt;br /&gt;
https://github.com/azlux/log2ram&lt;br /&gt;
&lt;br /&gt;
= IP forwarding =&lt;br /&gt;
&lt;br /&gt;
Přidat do &#039;&#039;&#039;/etc/sysctl.conf&#039;&#039;&#039; řádky:&lt;br /&gt;
&lt;br /&gt;
 net.ipv4.ip_forward = 1&lt;br /&gt;
 net.ipv6.conf.all.forwarding = 1&lt;br /&gt;
&lt;br /&gt;
Aktivovat:&lt;br /&gt;
 sysctl -p /etc/sysctl.conf&lt;br /&gt;
&lt;br /&gt;
= Nastavení síťě =&lt;br /&gt;
&lt;br /&gt;
[[Síť v Debianu]]&lt;br /&gt;
&lt;br /&gt;
= Conntrack =&lt;br /&gt;
&lt;br /&gt;
Povolit moduly v &#039;&#039;&#039;/etc/modules&#039;&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
 nf_conntrack&lt;br /&gt;
 nf_conntrack_ipv4&lt;br /&gt;
 nf_conntrack_pptp&lt;br /&gt;
 nf_nat&lt;br /&gt;
 nf_nat_ipv4&lt;br /&gt;
 nf_nat_pptp&lt;br /&gt;
&lt;br /&gt;
Zjištění aktuální hodnoty &#039;&#039;&#039;nf_conntrack_max&#039;&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
 cat /proc/sys/net/netfilter/nf_conntrack_max &lt;br /&gt;
 65536&lt;br /&gt;
&lt;br /&gt;
Zjištění aktuální hodnoty &#039;&#039;&#039;nf_conntrack_buckets&#039;&#039;&#039; (hashsize):&lt;br /&gt;
&lt;br /&gt;
 cat /proc/sys/net/netfilter/nf_conntrack_buckets &lt;br /&gt;
 16384&lt;br /&gt;
&lt;br /&gt;
Zjištění velikost hodnoty jednoho záznamu v tabulce conntrack:&lt;br /&gt;
&lt;br /&gt;
 cat /proc/slabinfo | awk &#039;{if ($1 == &amp;quot;nf_conntrack&amp;quot;) print $4}&#039;&lt;br /&gt;
 256&lt;br /&gt;
&lt;br /&gt;
Výpočet:&lt;br /&gt;
&lt;br /&gt;
 nf_conntrack_max = velikost použitelné RAM v bytech / velikost jednoho záznamu&lt;br /&gt;
 nf_conntrack_buckets = nf_conntrack_max / 8&lt;br /&gt;
&lt;br /&gt;
Příklad výpočtu pro 8GB RAM a velikost záznamu 256:&lt;br /&gt;
&lt;br /&gt;
 nf_conntrack_max =  8 * 1073741824 / 256 = 33554432&lt;br /&gt;
 nf_conntrack_buckets = 33554432 / 8 = 4194304&lt;br /&gt;
&lt;br /&gt;
Hodnotu nf_conntrack_max zapíšeme do souboru &#039;&#039;&#039;/etc/sysctl.conf&#039;&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
 net.netfilter.nf_conntrack_max = 33554432&lt;br /&gt;
 net.netfilter.nf_conntrack_helper = 1&lt;br /&gt;
&lt;br /&gt;
Hodnotu nf_conntrack_buckets do souboru &#039;&#039;&#039;/etc/modprobe.d/nf_conntrack.conf&#039;&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
 options nf_conntrack hashsize=4194304&lt;br /&gt;
&lt;br /&gt;
Jednoduché zjištění veřejné IP adresy:&lt;br /&gt;
&lt;br /&gt;
 conntrack -L --src-nat --src VNITŘNÍ_IP_ADRESA 2&amp;gt;/dev/null | awk -F &amp;quot;dst=&amp;quot; &#039;{print $3}&#039; | awk &#039;{print $1}&#039; | sort | uniq&lt;br /&gt;
&lt;br /&gt;
Zdroje:&lt;br /&gt;
&lt;br /&gt;
https://wiki.spoje.net/doku.php/howto/network/conntrack&lt;/div&gt;</summary>
		<author><name>Quimi</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=Linux_router&amp;diff=41080</id>
		<title>Linux router</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=Linux_router&amp;diff=41080"/>
		<updated>2023-07-25T15:43:23Z</updated>

		<summary type="html">&lt;p&gt;Quimi: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt; apt install -y bash-completion htop mc traceroute nmap tcpdump elinks iperf iperf3 iftop fping screen&lt;br /&gt;
&lt;br /&gt;
= log2ram =&lt;br /&gt;
&lt;br /&gt;
https://github.com/azlux/log2ram&lt;br /&gt;
&lt;br /&gt;
= IP forwarding =&lt;br /&gt;
&lt;br /&gt;
Přidat do &#039;&#039;&#039;/etc/sysctl.conf&#039;&#039;&#039; řádky:&lt;br /&gt;
&lt;br /&gt;
 net.ipv4.ip_forward = 1&lt;br /&gt;
 net.ipv6.conf.all.forwarding = 1&lt;br /&gt;
&lt;br /&gt;
Aktivovat:&lt;br /&gt;
 sysctl -p /etc/sysctl.conf&lt;br /&gt;
&lt;br /&gt;
= Nastavení síťě =&lt;br /&gt;
&lt;br /&gt;
[[Síť v Debianu]]&lt;br /&gt;
&lt;br /&gt;
= DHCP server =&lt;br /&gt;
&lt;br /&gt;
[[Kea|ISC Kea]]&lt;br /&gt;
&lt;br /&gt;
= Conntrack =&lt;br /&gt;
&lt;br /&gt;
Povolit moduly v &#039;&#039;&#039;/etc/modules&#039;&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
 nf_conntrack&lt;br /&gt;
 nf_conntrack_ipv4&lt;br /&gt;
 nf_conntrack_pptp&lt;br /&gt;
 nf_nat&lt;br /&gt;
 nf_nat_ipv4&lt;br /&gt;
 nf_nat_pptp&lt;br /&gt;
&lt;br /&gt;
Zjištění aktuální hodnoty &#039;&#039;&#039;nf_conntrack_max&#039;&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
 cat /proc/sys/net/netfilter/nf_conntrack_max &lt;br /&gt;
 65536&lt;br /&gt;
&lt;br /&gt;
Zjištění aktuální hodnoty &#039;&#039;&#039;nf_conntrack_buckets&#039;&#039;&#039; (hashsize):&lt;br /&gt;
&lt;br /&gt;
 cat /proc/sys/net/netfilter/nf_conntrack_buckets &lt;br /&gt;
 16384&lt;br /&gt;
&lt;br /&gt;
Zjištění velikost hodnoty jednoho záznamu v tabulce conntrack:&lt;br /&gt;
&lt;br /&gt;
 cat /proc/slabinfo | awk &#039;{if ($1 == &amp;quot;nf_conntrack&amp;quot;) print $4}&#039;&lt;br /&gt;
 256&lt;br /&gt;
&lt;br /&gt;
Výpočet:&lt;br /&gt;
&lt;br /&gt;
 nf_conntrack_max = velikost použitelné RAM v bytech / velikost jednoho záznamu&lt;br /&gt;
 nf_conntrack_buckets = nf_conntrack_max / 8&lt;br /&gt;
&lt;br /&gt;
Příklad výpočtu pro 8GB RAM a velikost záznamu 256:&lt;br /&gt;
&lt;br /&gt;
 nf_conntrack_max =  8 * 1073741824 / 256 = 33554432&lt;br /&gt;
 nf_conntrack_buckets = 33554432 / 8 = 4194304&lt;br /&gt;
&lt;br /&gt;
Hodnotu nf_conntrack_max zapíšeme do souboru &#039;&#039;&#039;/etc/sysctl.conf&#039;&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
 net.netfilter.nf_conntrack_max = 33554432&lt;br /&gt;
 net.netfilter.nf_conntrack_helper = 1&lt;br /&gt;
&lt;br /&gt;
Hodnotu nf_conntrack_buckets do souboru &#039;&#039;&#039;/etc/modprobe.d/nf_conntrack.conf&#039;&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
 options nf_conntrack hashsize=4194304&lt;br /&gt;
&lt;br /&gt;
Jednoduché zjištění veřejné IP adresy:&lt;br /&gt;
&lt;br /&gt;
 conntrack -L --src-nat --src VNITŘNÍ_IP_ADRESA 2&amp;gt;/dev/null | awk -F &amp;quot;dst=&amp;quot; &#039;{print $3}&#039; | awk &#039;{print $1}&#039; | sort | uniq&lt;br /&gt;
&lt;br /&gt;
Zdroje:&lt;br /&gt;
&lt;br /&gt;
https://wiki.spoje.net/doku.php/howto/network/conntrack&lt;/div&gt;</summary>
		<author><name>Quimi</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=Zji%C5%A1t%C4%9Bn%C3%AD_IP_adresy_na_UBNT&amp;diff=41079</id>
		<title>Zjištění IP adresy na UBNT</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=Zji%C5%A1t%C4%9Bn%C3%AD_IP_adresy_na_UBNT&amp;diff=41079"/>
		<updated>2023-06-26T11:37:22Z</updated>

		<summary type="html">&lt;p&gt;Quimi: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;V příkazové řádce:&lt;br /&gt;
&lt;br /&gt;
 wget -qO- http://checkip.dyndns.org/ | awk &#039;{print $6}&#039; | awk -F &amp;quot;&amp;lt;&amp;quot; &#039;{print $1}&#039;&lt;br /&gt;
&lt;br /&gt;
Výstup vypadá nějak takto:&lt;br /&gt;
&lt;br /&gt;
 5.104.19.19&lt;/div&gt;</summary>
		<author><name>Quimi</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=UBNT&amp;diff=41078</id>
		<title>UBNT</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=UBNT&amp;diff=41078"/>
		<updated>2023-05-10T07:29:08Z</updated>

		<summary type="html">&lt;p&gt;Quimi: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Návody na UBNT zařízení:&lt;br /&gt;
&lt;br /&gt;
[[Virtuální AP na UBNT]]&lt;br /&gt;
&lt;br /&gt;
[[802.1X na UBNT]]&lt;br /&gt;
&lt;br /&gt;
[[UBNT UniFi]]&lt;br /&gt;
&lt;br /&gt;
[[Sken IP adres na UBNT]]&lt;br /&gt;
&lt;br /&gt;
[[Zjištění IP adresy na UBNT]]&lt;br /&gt;
&lt;br /&gt;
[[Plánovač na UBNT]]&lt;/div&gt;</summary>
		<author><name>Quimi</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=Zji%C5%A1t%C4%9Bn%C3%AD_IP_adresy_na_UBNT&amp;diff=41077</id>
		<title>Zjištění IP adresy na UBNT</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=Zji%C5%A1t%C4%9Bn%C3%AD_IP_adresy_na_UBNT&amp;diff=41077"/>
		<updated>2023-05-10T07:28:47Z</updated>

		<summary type="html">&lt;p&gt;Quimi: Založena nová stránka s textem „V příkazové řádce:   wget -qO- http://checkip.dyndns.org/  Výstup vypadá nějak takto:   &amp;lt;html&amp;gt;&amp;lt;head&amp;gt;&amp;lt;title&amp;gt;Current IP Check&amp;lt;/title&amp;gt;&amp;lt;/head&amp;gt;&amp;lt;body&amp;gt;Cur…“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;V příkazové řádce:&lt;br /&gt;
&lt;br /&gt;
 wget -qO- http://checkip.dyndns.org/&lt;br /&gt;
&lt;br /&gt;
Výstup vypadá nějak takto:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;html&amp;gt;&amp;lt;head&amp;gt;&amp;lt;title&amp;gt;Current IP Check&amp;lt;/title&amp;gt;&amp;lt;/head&amp;gt;&amp;lt;body&amp;gt;Current IP Address: 5.104.19.19&amp;lt;/body&amp;gt;&amp;lt;/html&amp;gt;&lt;/div&gt;</summary>
		<author><name>Quimi</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=FRR&amp;diff=41076</id>
		<title>FRR</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=FRR&amp;diff=41076"/>
		<updated>2023-03-29T11:28:03Z</updated>

		<summary type="html">&lt;p&gt;Quimi: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Instalace:&lt;br /&gt;
 apt install frr&lt;br /&gt;
&lt;br /&gt;
Zapnutí OSPF:&lt;br /&gt;
 sed -i &#039;s/ospfd=no/ospfd=yes/g&#039; /etc/frr/daemons&lt;br /&gt;
 systemctl reload frr.service&lt;/div&gt;</summary>
		<author><name>Quimi</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=FRR&amp;diff=41075</id>
		<title>FRR</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=FRR&amp;diff=41075"/>
		<updated>2023-03-29T11:23:27Z</updated>

		<summary type="html">&lt;p&gt;Quimi: Založena nová stránka s textem „Instalace:  apt install frr“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Instalace:&lt;br /&gt;
 apt install frr&lt;/div&gt;</summary>
		<author><name>Quimi</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=Linux_router&amp;diff=41074</id>
		<title>Linux router</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=Linux_router&amp;diff=41074"/>
		<updated>2023-03-10T03:11:36Z</updated>

		<summary type="html">&lt;p&gt;Quimi: /* Conntrack */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt; apt install -y bash-completion htop mc traceroute nmap tcpdump elinks iperf iperf3 iftop fping screen&lt;br /&gt;
&lt;br /&gt;
= [[Flashybrid]] =&lt;br /&gt;
&lt;br /&gt;
= IP forwarding =&lt;br /&gt;
&lt;br /&gt;
Přidat do &#039;&#039;&#039;/etc/sysctl.conf&#039;&#039;&#039; řádky:&lt;br /&gt;
&lt;br /&gt;
 net.ipv4.ip_forward = 1&lt;br /&gt;
 net.ipv6.conf.all.forwarding = 1&lt;br /&gt;
&lt;br /&gt;
Aktivovat:&lt;br /&gt;
 sysctl -p /etc/sysctl.conf&lt;br /&gt;
&lt;br /&gt;
= Nastavení síťě =&lt;br /&gt;
&lt;br /&gt;
[[Síť v Debianu]]&lt;br /&gt;
&lt;br /&gt;
= DHCP server =&lt;br /&gt;
&lt;br /&gt;
[[Kea|ISC Kea]]&lt;br /&gt;
&lt;br /&gt;
= Conntrack =&lt;br /&gt;
&lt;br /&gt;
Povolit moduly v &#039;&#039;&#039;/etc/modules&#039;&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
 nf_conntrack&lt;br /&gt;
 nf_conntrack_ipv4&lt;br /&gt;
 nf_conntrack_pptp&lt;br /&gt;
 nf_nat&lt;br /&gt;
 nf_nat_ipv4&lt;br /&gt;
 nf_nat_pptp&lt;br /&gt;
&lt;br /&gt;
Zjištění aktuální hodnoty &#039;&#039;&#039;nf_conntrack_max&#039;&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
 cat /proc/sys/net/netfilter/nf_conntrack_max &lt;br /&gt;
 65536&lt;br /&gt;
&lt;br /&gt;
Zjištění aktuální hodnoty &#039;&#039;&#039;nf_conntrack_buckets&#039;&#039;&#039; (hashsize):&lt;br /&gt;
&lt;br /&gt;
 cat /proc/sys/net/netfilter/nf_conntrack_buckets &lt;br /&gt;
 16384&lt;br /&gt;
&lt;br /&gt;
Zjištění velikost hodnoty jednoho záznamu v tabulce conntrack:&lt;br /&gt;
&lt;br /&gt;
 cat /proc/slabinfo | awk &#039;{if ($1 == &amp;quot;nf_conntrack&amp;quot;) print $4}&#039;&lt;br /&gt;
 256&lt;br /&gt;
&lt;br /&gt;
Výpočet:&lt;br /&gt;
&lt;br /&gt;
 nf_conntrack_max = velikost použitelné RAM v bytech / velikost jednoho záznamu&lt;br /&gt;
 nf_conntrack_buckets = nf_conntrack_max / 8&lt;br /&gt;
&lt;br /&gt;
Příklad výpočtu pro 8GB RAM a velikost záznamu 256:&lt;br /&gt;
&lt;br /&gt;
 nf_conntrack_max =  8 * 1073741824 / 256 = 33554432&lt;br /&gt;
 nf_conntrack_buckets = 33554432 / 8 = 4194304&lt;br /&gt;
&lt;br /&gt;
Hodnotu nf_conntrack_max zapíšeme do souboru &#039;&#039;&#039;/etc/sysctl.conf&#039;&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
 net.netfilter.nf_conntrack_max = 33554432&lt;br /&gt;
 net.netfilter.nf_conntrack_helper = 1&lt;br /&gt;
&lt;br /&gt;
Hodnotu nf_conntrack_buckets do souboru &#039;&#039;&#039;/etc/modprobe.d/nf_conntrack.conf&#039;&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
 options nf_conntrack hashsize=4194304&lt;br /&gt;
&lt;br /&gt;
Jednoduché zjištění veřejné IP adresy:&lt;br /&gt;
&lt;br /&gt;
 conntrack -L --src-nat --src VNITŘNÍ_IP_ADRESA 2&amp;gt;/dev/null | awk -F &amp;quot;dst=&amp;quot; &#039;{print $3}&#039; | awk &#039;{print $1}&#039; | sort | uniq&lt;br /&gt;
&lt;br /&gt;
Zdroje:&lt;br /&gt;
&lt;br /&gt;
https://wiki.spoje.net/doku.php/howto/network/conntrack&lt;/div&gt;</summary>
		<author><name>Quimi</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=Sken_IP_adres_na_UBNT&amp;diff=41073</id>
		<title>Sken IP adres na UBNT</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=Sken_IP_adres_na_UBNT&amp;diff=41073"/>
		<updated>2022-10-06T14:37:32Z</updated>

		<summary type="html">&lt;p&gt;Quimi: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Přes SSH v konzoli, vždy upravte proměnné:&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;address&#039;&#039;&#039; = rozsah lokálních IP adres&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;start&#039;&#039;&#039; = číslo počáteční IP adresy&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;end&#039;&#039;&#039; = číslo koncové IP adresy&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;port&#039;&#039;&#039; = port, na kterém běží webové rozhraní (pouze HTTP)&lt;br /&gt;
&lt;br /&gt;
= ping =&lt;br /&gt;
 &lt;br /&gt;
 address=&amp;quot;192.168.1.&amp;quot;;&lt;br /&gt;
 start=1;&lt;br /&gt;
 end=254;&lt;br /&gt;
 for i in `seq $start $end`;&lt;br /&gt;
 do&lt;br /&gt;
   up=`ping -c1 -W1 $address$i | grep &amp;quot;1 packets received&amp;quot; | wc -l`;&lt;br /&gt;
   if [ &amp;quot;$up&amp;quot; -eq 1 ];&lt;br /&gt;
   then&lt;br /&gt;
     echo $address$i;&lt;br /&gt;
   fi;&lt;br /&gt;
 done&lt;br /&gt;
&lt;br /&gt;
= arping =&lt;br /&gt;
&lt;br /&gt;
 address=&amp;quot;192.168.1.&amp;quot;;&lt;br /&gt;
 start=1;&lt;br /&gt;
 end=254;&lt;br /&gt;
 iface=`ip addr | grep $address | awk &#039;{print $NF}&#039;`;&lt;br /&gt;
 for i in `seq $start $end`;&lt;br /&gt;
 do&lt;br /&gt;
   up=`arping -c1 -w1 -I $iface $address$i | grep &amp;quot;Received 1 replies&amp;quot; | wc -l`;&lt;br /&gt;
   if [ &amp;quot;$up&amp;quot; -eq 1 ];&lt;br /&gt;
   then&lt;br /&gt;
     echo $address$i;&lt;br /&gt;
   fi;&lt;br /&gt;
 done&lt;br /&gt;
&lt;br /&gt;
= wget =&lt;br /&gt;
&lt;br /&gt;
 address=&amp;quot;192.168.1.&amp;quot;;&lt;br /&gt;
 start=1;&lt;br /&gt;
 end=254;&lt;br /&gt;
 port=80;&lt;br /&gt;
 for i in `seq $start $end`;&lt;br /&gt;
 do&lt;br /&gt;
   wget -qO- http://$address$i:$port &amp;gt;/dev/null 2&amp;gt;&amp;amp;1 &amp;amp;&amp;amp; echo $address$i;&lt;br /&gt;
 done&lt;br /&gt;
&lt;br /&gt;
= Skript vše v jednom =&lt;br /&gt;
&lt;br /&gt;
 # rozsah lokalnich IP adres&lt;br /&gt;
 address=&amp;quot;192.168.1.&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 # cislo prvni IP adresy&lt;br /&gt;
 start=1&lt;br /&gt;
 &lt;br /&gt;
 # cislo posledni IP adresy&lt;br /&gt;
 end=254&lt;br /&gt;
 &lt;br /&gt;
 # porty HTTP ke skenovani&lt;br /&gt;
 ports=&amp;quot;80 8080&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 iface=`ip addr | grep $address | awk &#039;{print $NF}&#039;`;&lt;br /&gt;
 for i in `seq $start $end`;&lt;br /&gt;
 do&lt;br /&gt;
   ip=$address$i&lt;br /&gt;
   &lt;br /&gt;
   echo -n &amp;quot;$ip: &amp;quot;&lt;br /&gt;
   ping -q -c1 -W1 $ip &amp;gt;/dev/null &amp;amp;&amp;amp; echo -n &amp;quot;ping &amp;quot;;&lt;br /&gt;
   arping -q -c1 -w1 -I $iface $ip &amp;gt;/dev/null &amp;amp;&amp;amp; echo -n &amp;quot;arping &amp;quot;;&lt;br /&gt;
   &lt;br /&gt;
   for port in $ports;&lt;br /&gt;
   do&lt;br /&gt;
     wget -qO- http://$ip:$port &amp;gt;/dev/null 2&amp;gt;&amp;amp;1 &amp;amp;&amp;amp; echo -n &amp;quot;port $port &amp;quot;;&lt;br /&gt;
   done&lt;br /&gt;
 &lt;br /&gt;
   echo &amp;quot;&amp;quot;&lt;br /&gt;
 done&lt;/div&gt;</summary>
		<author><name>Quimi</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=Sken_IP_adres_na_UBNT&amp;diff=41072</id>
		<title>Sken IP adres na UBNT</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=Sken_IP_adres_na_UBNT&amp;diff=41072"/>
		<updated>2022-10-06T14:06:06Z</updated>

		<summary type="html">&lt;p&gt;Quimi: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Přes SSH v konzoli, vždy upravte proměnné:&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;address&#039;&#039;&#039; = rozsah lokálních IP adres&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;start&#039;&#039;&#039; = číslo počáteční IP adresy&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;end&#039;&#039;&#039; = číslo koncové IP adresy&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;port&#039;&#039;&#039; = port, na kterém běží webové rozhraní (pouze HTTP)&lt;br /&gt;
&lt;br /&gt;
= ping =&lt;br /&gt;
 &lt;br /&gt;
 address=&amp;quot;192.168.1.&amp;quot;;&lt;br /&gt;
 start=1;&lt;br /&gt;
 end=254;&lt;br /&gt;
 for i in `seq $start $end`;&lt;br /&gt;
 do&lt;br /&gt;
   up=`ping -c1 -W1 $address$i | grep &amp;quot;1 packets received&amp;quot; | wc -l`;&lt;br /&gt;
   if [ &amp;quot;$up&amp;quot; -eq 1 ];&lt;br /&gt;
   then&lt;br /&gt;
     echo $address$i;&lt;br /&gt;
   fi;&lt;br /&gt;
 done&lt;br /&gt;
&lt;br /&gt;
= arping =&lt;br /&gt;
&lt;br /&gt;
 address=&amp;quot;192.168.1.&amp;quot;;&lt;br /&gt;
 start=1;&lt;br /&gt;
 end=254;&lt;br /&gt;
 iface=`ip addr | grep $address | awk &#039;{print $NF}&#039;`;&lt;br /&gt;
 for i in `seq $start $end`;&lt;br /&gt;
 do&lt;br /&gt;
   up=`arping -c1 -w1 -I $iface $address$i | grep &amp;quot;Received 1 replies&amp;quot; | wc -l`;&lt;br /&gt;
   if [ &amp;quot;$up&amp;quot; -eq 1 ];&lt;br /&gt;
   then&lt;br /&gt;
     echo $address$i;&lt;br /&gt;
   fi;&lt;br /&gt;
 done&lt;br /&gt;
&lt;br /&gt;
= wget =&lt;br /&gt;
&lt;br /&gt;
 address=&amp;quot;192.168.1.&amp;quot;;&lt;br /&gt;
 start=1;&lt;br /&gt;
 end=254;&lt;br /&gt;
 port=80;&lt;br /&gt;
 for i in `seq $start $end`;&lt;br /&gt;
 do&lt;br /&gt;
   wget -qO- http://$address$i:$port &amp;gt;/dev/null 2&amp;gt;&amp;amp;1 &amp;amp;&amp;amp; echo $address$i;&lt;br /&gt;
 done&lt;/div&gt;</summary>
		<author><name>Quimi</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=Sken_IP_adres_na_UBNT&amp;diff=41071</id>
		<title>Sken IP adres na UBNT</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=Sken_IP_adres_na_UBNT&amp;diff=41071"/>
		<updated>2022-10-06T14:04:14Z</updated>

		<summary type="html">&lt;p&gt;Quimi: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Přes SSH v konzoli, vždy upravte proměnné:&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;address&#039;&#039;&#039; = rozsah lokálních IP adres&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;start&#039;&#039;&#039; = číslo počáteční IP adresy&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;end&#039;&#039;&#039; = číslo koncové IP adresy&lt;br /&gt;
&lt;br /&gt;
= ping =&lt;br /&gt;
 &lt;br /&gt;
 address=&amp;quot;192.168.1.&amp;quot;;&lt;br /&gt;
 start=1;&lt;br /&gt;
 end=254;&lt;br /&gt;
 for i in `seq $start $end`;&lt;br /&gt;
 do&lt;br /&gt;
   up=`ping -c1 -W1 $address$i | grep &amp;quot;1 packets received&amp;quot; | wc -l`;&lt;br /&gt;
   if [ &amp;quot;$up&amp;quot; -eq 1 ];&lt;br /&gt;
   then&lt;br /&gt;
     echo $address$i;&lt;br /&gt;
   fi;&lt;br /&gt;
 done&lt;br /&gt;
&lt;br /&gt;
= arping =&lt;br /&gt;
&lt;br /&gt;
 address=&amp;quot;192.168.1.&amp;quot;;&lt;br /&gt;
 start=1;&lt;br /&gt;
 end=254;&lt;br /&gt;
 iface=`ip addr | grep $address | awk &#039;{print $NF}&#039;`;&lt;br /&gt;
 for i in `seq $start $end`;&lt;br /&gt;
 do&lt;br /&gt;
   up=`arping -c1 -w1 -I $iface $address$i | grep &amp;quot;Received 1 replies&amp;quot; | wc -l`;&lt;br /&gt;
   if [ &amp;quot;$up&amp;quot; -eq 1 ];&lt;br /&gt;
   then&lt;br /&gt;
     echo $address$i;&lt;br /&gt;
   fi;&lt;br /&gt;
 done&lt;br /&gt;
&lt;br /&gt;
= wget =&lt;br /&gt;
&lt;br /&gt;
 address=&amp;quot;192.168.1.&amp;quot;;&lt;br /&gt;
 port=80;&lt;br /&gt;
 start=1;&lt;br /&gt;
 end=254;&lt;br /&gt;
 for i in `seq $start $end`;&lt;br /&gt;
 do&lt;br /&gt;
   wget -qO- http://$address$i:$port &amp;gt;/dev/null 2&amp;gt;&amp;amp;1 &amp;amp;&amp;amp; echo $address$i;&lt;br /&gt;
 done&lt;/div&gt;</summary>
		<author><name>Quimi</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=Sken_IP_adres_na_UBNT&amp;diff=41070</id>
		<title>Sken IP adres na UBNT</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=Sken_IP_adres_na_UBNT&amp;diff=41070"/>
		<updated>2022-10-06T14:03:29Z</updated>

		<summary type="html">&lt;p&gt;Quimi: /* arping */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Přes SSH v konzoli, vždy upravte proměnné:&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;address&#039;&#039;&#039; = rozsah lokálních IP adres&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;start&#039;&#039;&#039; = číslo počáteční IP adresy&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;end&#039;&#039;&#039; = číslo koncové IP adresy&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;iface&#039;&#039;&#039; = rozhrani UBNT s lokálním rozsahem (pouze pro arping)&lt;br /&gt;
&lt;br /&gt;
= ping =&lt;br /&gt;
 &lt;br /&gt;
 address=&amp;quot;192.168.1.&amp;quot;;&lt;br /&gt;
 start=1;&lt;br /&gt;
 end=254;&lt;br /&gt;
 for i in `seq $start $end`;&lt;br /&gt;
 do&lt;br /&gt;
   up=`ping -c1 -W1 $address$i | grep &amp;quot;1 packets received&amp;quot; | wc -l`;&lt;br /&gt;
   if [ &amp;quot;$up&amp;quot; -eq 1 ];&lt;br /&gt;
   then&lt;br /&gt;
     echo $address$i;&lt;br /&gt;
   fi;&lt;br /&gt;
 done&lt;br /&gt;
&lt;br /&gt;
= arping =&lt;br /&gt;
&lt;br /&gt;
 address=&amp;quot;192.168.1.&amp;quot;;&lt;br /&gt;
 start=1;&lt;br /&gt;
 end=254;&lt;br /&gt;
 iface=`ip addr | grep $address | awk &#039;{print $NF}&#039;`;&lt;br /&gt;
 for i in `seq $start $end`;&lt;br /&gt;
 do&lt;br /&gt;
   up=`arping -c1 -w1 -I $iface $address$i | grep &amp;quot;Received 1 replies&amp;quot; | wc -l`;&lt;br /&gt;
   if [ &amp;quot;$up&amp;quot; -eq 1 ];&lt;br /&gt;
   then&lt;br /&gt;
     echo $address$i;&lt;br /&gt;
   fi;&lt;br /&gt;
 done&lt;br /&gt;
&lt;br /&gt;
= wget =&lt;br /&gt;
&lt;br /&gt;
 address=&amp;quot;192.168.1.&amp;quot;;&lt;br /&gt;
 port=80;&lt;br /&gt;
 start=1;&lt;br /&gt;
 end=254;&lt;br /&gt;
 for i in `seq $start $end`;&lt;br /&gt;
 do&lt;br /&gt;
   wget -qO- http://$address$i:$port &amp;gt;/dev/null 2&amp;gt;&amp;amp;1 &amp;amp;&amp;amp; echo $address$i;&lt;br /&gt;
 done&lt;/div&gt;</summary>
		<author><name>Quimi</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=Sken_IP_adres_na_UBNT&amp;diff=41069</id>
		<title>Sken IP adres na UBNT</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=Sken_IP_adres_na_UBNT&amp;diff=41069"/>
		<updated>2022-10-06T13:56:46Z</updated>

		<summary type="html">&lt;p&gt;Quimi: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Přes SSH v konzoli, vždy upravte proměnné:&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;address&#039;&#039;&#039; = rozsah lokálních IP adres&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;start&#039;&#039;&#039; = číslo počáteční IP adresy&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;end&#039;&#039;&#039; = číslo koncové IP adresy&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;iface&#039;&#039;&#039; = rozhrani UBNT s lokálním rozsahem (pouze pro arping)&lt;br /&gt;
&lt;br /&gt;
= ping =&lt;br /&gt;
 &lt;br /&gt;
 address=&amp;quot;192.168.1.&amp;quot;;&lt;br /&gt;
 start=1;&lt;br /&gt;
 end=254;&lt;br /&gt;
 for i in `seq $start $end`;&lt;br /&gt;
 do&lt;br /&gt;
   up=`ping -c1 -W1 $address$i | grep &amp;quot;1 packets received&amp;quot; | wc -l`;&lt;br /&gt;
   if [ &amp;quot;$up&amp;quot; -eq 1 ];&lt;br /&gt;
   then&lt;br /&gt;
     echo $address$i;&lt;br /&gt;
   fi;&lt;br /&gt;
 done&lt;br /&gt;
&lt;br /&gt;
= arping =&lt;br /&gt;
&lt;br /&gt;
 address=&amp;quot;192.168.1.&amp;quot;;&lt;br /&gt;
 iface=&amp;quot;br0&amp;quot;;&lt;br /&gt;
 start=1;&lt;br /&gt;
 end=254;&lt;br /&gt;
 for i in `seq $start $end`;&lt;br /&gt;
 do&lt;br /&gt;
   up=`arping -c1 -w1 -I $iface $address$i | grep &amp;quot;Received 1 replies&amp;quot; | wc -l`;&lt;br /&gt;
   if [ &amp;quot;$up&amp;quot; -eq 1 ];&lt;br /&gt;
   then&lt;br /&gt;
     echo $address$i;&lt;br /&gt;
   fi;&lt;br /&gt;
 done&lt;br /&gt;
&lt;br /&gt;
= wget =&lt;br /&gt;
&lt;br /&gt;
 address=&amp;quot;192.168.1.&amp;quot;;&lt;br /&gt;
 port=80;&lt;br /&gt;
 start=1;&lt;br /&gt;
 end=254;&lt;br /&gt;
 for i in `seq $start $end`;&lt;br /&gt;
 do&lt;br /&gt;
   wget -qO- http://$address$i:$port &amp;gt;/dev/null 2&amp;gt;&amp;amp;1 &amp;amp;&amp;amp; echo $address$i;&lt;br /&gt;
 done&lt;/div&gt;</summary>
		<author><name>Quimi</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=Sken_IP_adres_na_UBNT&amp;diff=41068</id>
		<title>Sken IP adres na UBNT</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=Sken_IP_adres_na_UBNT&amp;diff=41068"/>
		<updated>2022-10-06T13:49:53Z</updated>

		<summary type="html">&lt;p&gt;Quimi: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Přes SSH v konzoli (pokud je rozsah jiný než 192.168.1.0/24, upravte proměnnou address):&lt;br /&gt;
&lt;br /&gt;
= ping =&lt;br /&gt;
 &lt;br /&gt;
 address=&amp;quot;192.168.1.&amp;quot;;&lt;br /&gt;
 for i in `seq 1 254`;&lt;br /&gt;
 do&lt;br /&gt;
   up=`ping -c1 -W1 $address$i | grep &amp;quot;1 packets received&amp;quot; | wc -l`;&lt;br /&gt;
   if [ &amp;quot;$up&amp;quot; -eq 1 ];&lt;br /&gt;
   then&lt;br /&gt;
     echo $address$i;&lt;br /&gt;
   fi;&lt;br /&gt;
 done&lt;br /&gt;
&lt;br /&gt;
= arping =&lt;br /&gt;
&lt;br /&gt;
 address=&amp;quot;192.168.1.&amp;quot;;&lt;br /&gt;
 iface=&amp;quot;br0&amp;quot;;&lt;br /&gt;
 for i in `seq 1 254`;&lt;br /&gt;
 do&lt;br /&gt;
   up=`arping -c1 -w1 -I $iface $address$i | grep &amp;quot;Received 1 replies&amp;quot; | wc -l`;&lt;br /&gt;
   if [ &amp;quot;$up&amp;quot; -eq 1 ];&lt;br /&gt;
   then&lt;br /&gt;
     echo $address$i;&lt;br /&gt;
   fi;&lt;br /&gt;
 done&lt;br /&gt;
&lt;br /&gt;
= wget =&lt;br /&gt;
&lt;br /&gt;
 address=&amp;quot;192.168.1.&amp;quot;;&lt;br /&gt;
 port=80;&lt;br /&gt;
 start=1;&lt;br /&gt;
 end=254;&lt;br /&gt;
 for i in `seq $start $end`;&lt;br /&gt;
 do&lt;br /&gt;
   wget -qO- http://$address$i:$port &amp;gt;/dev/null 2&amp;gt;&amp;amp;1 &amp;amp;&amp;amp; echo $address$i;&lt;br /&gt;
 done&lt;/div&gt;</summary>
		<author><name>Quimi</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=Sken_IP_adres_na_UBNT&amp;diff=41067</id>
		<title>Sken IP adres na UBNT</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=Sken_IP_adres_na_UBNT&amp;diff=41067"/>
		<updated>2022-10-06T13:48:59Z</updated>

		<summary type="html">&lt;p&gt;Quimi: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Přes SSH v konzoli (pokud je rozsah jiný než 192.168.1.0/24, upravte proměnnou address):&lt;br /&gt;
&lt;br /&gt;
= ping =&lt;br /&gt;
 &lt;br /&gt;
 address=&amp;quot;192.168.1.&amp;quot;;&lt;br /&gt;
 for i in `seq 1 254`;&lt;br /&gt;
 do&lt;br /&gt;
   up=`ping -c1 -W1 $address$i | grep &amp;quot;1 packets received&amp;quot; | wc -l`;&lt;br /&gt;
   if [ &amp;quot;$up&amp;quot; -eq 1 ];&lt;br /&gt;
   then&lt;br /&gt;
     echo $address$i;&lt;br /&gt;
   fi;&lt;br /&gt;
 done&lt;br /&gt;
&lt;br /&gt;
= arping =&lt;br /&gt;
&lt;br /&gt;
 address=&amp;quot;192.168.1.&amp;quot;;&lt;br /&gt;
 iface=&amp;quot;br0&amp;quot;;&lt;br /&gt;
 for i in `seq 1 254`;&lt;br /&gt;
 do&lt;br /&gt;
   up=`arping -c1 -w1 -I $iface $address$i | grep &amp;quot;Received 1 replies&amp;quot; | wc -l`;&lt;br /&gt;
   if [ &amp;quot;$up&amp;quot; -eq 1 ];&lt;br /&gt;
   then&lt;br /&gt;
     echo $address$i;&lt;br /&gt;
   fi;&lt;br /&gt;
 done&lt;br /&gt;
&lt;br /&gt;
= wget =&lt;br /&gt;
&lt;br /&gt;
 address=&amp;quot;192.168.1.&amp;quot;;&lt;br /&gt;
 port=80;&lt;br /&gt;
 for i in `seq 1 254`;&lt;br /&gt;
 do&lt;br /&gt;
   wget -qO- http://$address$i:$port &amp;gt;/dev/null 2&amp;gt;&amp;amp;1 &amp;amp;&amp;amp; echo $address$i;&lt;br /&gt;
 done&lt;/div&gt;</summary>
		<author><name>Quimi</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=Proxmox&amp;diff=41066</id>
		<title>Proxmox</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=Proxmox&amp;diff=41066"/>
		<updated>2022-06-17T07:33:23Z</updated>

		<summary type="html">&lt;p&gt;Quimi: Založena nová stránka s textem „== Oprava GRUBu ==   modprobe efivarfs  mount /dev/mapper/pve-root /mnt  mount -t proc proc /mnt/proc  mount -t sysfs sys /mnt/sys  mount -o bind /dev /mnt…“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Oprava GRUBu ==&lt;br /&gt;
&lt;br /&gt;
 modprobe efivarfs&lt;br /&gt;
 mount /dev/mapper/pve-root /mnt&lt;br /&gt;
 mount -t proc proc /mnt/proc&lt;br /&gt;
 mount -t sysfs sys /mnt/sys&lt;br /&gt;
 mount -o bind /dev /mnt/dev&lt;br /&gt;
 mount -t devpts pts /mnt/dev/pts/&lt;br /&gt;
 chroot /mnt&lt;br /&gt;
 # run inside the chroot:&lt;br /&gt;
 mount /dev/sda2 /boot/efi&lt;br /&gt;
 mount -t efivarfs efivarfs /sys/firmware/efi/efivars&lt;br /&gt;
 &lt;br /&gt;
 update-grub&lt;br /&gt;
 grub-install /dev/sda&lt;/div&gt;</summary>
		<author><name>Quimi</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=Pl%C3%A1nova%C4%8D_na_UBNT&amp;diff=41065</id>
		<title>Plánovač na UBNT</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=Pl%C3%A1nova%C4%8D_na_UBNT&amp;diff=41065"/>
		<updated>2022-05-20T11:24:55Z</updated>

		<summary type="html">&lt;p&gt;Quimi: Založena nová stránka s textem „Jde pouze v příkazové řádce (nutné dopsat řádky do konfiguráku):    # minuta (0-59, nebo * pro každou minutu)  minute=*  # hodina (0-23, nebo * p…“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Jde pouze v příkazové řádce (nutné dopsat řádky do konfiguráku):&lt;br /&gt;
 &lt;br /&gt;
 # minuta (0-59, nebo * pro každou minutu)&lt;br /&gt;
 minute=*&lt;br /&gt;
 # hodina (0-23, nebo * pro každou hodinu)&lt;br /&gt;
 hour=*&lt;br /&gt;
 # den v měsíci (1-31, nebo * pro každý den)&lt;br /&gt;
 monthday=*&lt;br /&gt;
 # měsíc (1-12, nebo * pro každý měsíc)&lt;br /&gt;
 month=*&lt;br /&gt;
 # den v týdnu (0-59, nebo * pro každou minutu)&lt;br /&gt;
 weekday=* (1-12, nebo * pro každý den)&lt;br /&gt;
 # spouštený příkaz&lt;br /&gt;
 cmd=reboot&lt;br /&gt;
 &lt;br /&gt;
 cat &amp;lt;&amp;lt;EOT &amp;gt;&amp;gt; /tmp/system.cfg&lt;br /&gt;
 cron.status=enabled&lt;br /&gt;
 cron.1.status=enabled&lt;br /&gt;
 cron.1.user=ubnt&lt;br /&gt;
 cron.1.job.1.status=enabled&lt;br /&gt;
 cron.1.job.1.schedule=$minute $hour $monthday $month $weekday&lt;br /&gt;
 cron.1.job.1.cmd=$cmd&lt;br /&gt;
 EOT&lt;br /&gt;
 &lt;br /&gt;
 cfgmtd -f /tmp/system.cfg -w&lt;br /&gt;
 reboot&lt;/div&gt;</summary>
		<author><name>Quimi</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=UBNT&amp;diff=41064</id>
		<title>UBNT</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=UBNT&amp;diff=41064"/>
		<updated>2022-05-20T11:18:06Z</updated>

		<summary type="html">&lt;p&gt;Quimi: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Návody na UBNT zařízení:&lt;br /&gt;
&lt;br /&gt;
[[Virtuální AP na UBNT]]&lt;br /&gt;
&lt;br /&gt;
[[802.1X na UBNT]]&lt;br /&gt;
&lt;br /&gt;
[[UBNT UniFi]]&lt;br /&gt;
&lt;br /&gt;
[[Sken IP adres na UBNT]]&lt;br /&gt;
&lt;br /&gt;
[[Plánovač na UBNT]]&lt;/div&gt;</summary>
		<author><name>Quimi</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=S%C3%AD%C5%A5_v_Linuxu&amp;diff=41063</id>
		<title>Síť v Linuxu</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=S%C3%AD%C5%A5_v_Linuxu&amp;diff=41063"/>
		<updated>2022-04-28T08:46:38Z</updated>

		<summary type="html">&lt;p&gt;Quimi: Založena nová stránka s textem „Přidání VLANu:   ip link add link eth1 name eth1.700 type vlan id 700“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Přidání VLANu:&lt;br /&gt;
&lt;br /&gt;
 ip link add link eth1 name eth1.700 type vlan id 700&lt;/div&gt;</summary>
		<author><name>Quimi</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=Linux&amp;diff=41062</id>
		<title>Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=Linux&amp;diff=41062"/>
		<updated>2022-04-28T08:46:05Z</updated>

		<summary type="html">&lt;p&gt;Quimi: /* Networking */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Systém==&lt;br /&gt;
&lt;br /&gt;
*[[Hostname]]&lt;br /&gt;
*[[Instalace s Compact Flash]]&lt;br /&gt;
*[[Instalace Debianu]]&lt;br /&gt;
*[[Linux SW RAID]]&lt;br /&gt;
*[[LVM]]&lt;br /&gt;
*[[Nastavení času a datumu]]&lt;br /&gt;
*[[Inteligentní logování]]&lt;br /&gt;
*[[Persistent device names|Trvalá jména zařízení]]&lt;br /&gt;
*[[Překódování textového souboru]]&lt;br /&gt;
*[[Přidání vlastního skriptu po startu systému]]&lt;br /&gt;
*[[Testy rychlosti HDD]]&lt;br /&gt;
*[[Vzdálená autorizace]]&lt;br /&gt;
*[[Zabezpečení]]&lt;br /&gt;
*[[Zálohování]]&lt;br /&gt;
&lt;br /&gt;
==SSH==&lt;br /&gt;
&lt;br /&gt;
[[SSH Autentizace]]&lt;br /&gt;
&lt;br /&gt;
[[SSH ochrana před roboty]]&lt;br /&gt;
&lt;br /&gt;
==Linux Kernel==&lt;br /&gt;
&lt;br /&gt;
[[Kernel]]&lt;br /&gt;
&lt;br /&gt;
[[Firewall]]&lt;br /&gt;
&lt;br /&gt;
[[Conntrack]]&lt;br /&gt;
==Networking==&lt;br /&gt;
*[[ethtool]]&lt;br /&gt;
*[[IPv6]]&lt;br /&gt;
*[[HTB]]&lt;br /&gt;
*[[Atheros]]&lt;br /&gt;
*[[Síť v Linuxu]]&lt;br /&gt;
&lt;br /&gt;
==Grafické rozhraní==&lt;br /&gt;
* [[Blackbox]]&lt;br /&gt;
&lt;br /&gt;
==Servery==&lt;br /&gt;
&lt;br /&gt;
*[[ProFTPd]]&lt;br /&gt;
&lt;br /&gt;
*[[Exim4]]&lt;br /&gt;
&lt;br /&gt;
*[[Samba]]&lt;br /&gt;
&lt;br /&gt;
==DVB==&lt;br /&gt;
&lt;br /&gt;
===DVB-S===&lt;br /&gt;
&lt;br /&gt;
*[[Instalace SkyStar2]]&lt;br /&gt;
*[[opensasc-ng]]&lt;br /&gt;
*[[VDR]]&lt;br /&gt;
&lt;br /&gt;
==Monitoring==&lt;br /&gt;
&lt;br /&gt;
*[[Cacti]] - monitorovací webové rozhraní&lt;br /&gt;
*[[snmpd]] - snmpd démon&lt;br /&gt;
&lt;br /&gt;
==Virtualizace==&lt;br /&gt;
* [[Xen]]&lt;br /&gt;
* [[VmWare]]&lt;br /&gt;
* [[VirtualBox]]&lt;br /&gt;
* [[http://www.5dollarwhitebox.org/wiki/index.php/Howtos_Linux-Vserver_With_LVM_And_Quotas Vserver]]&lt;br /&gt;
* [[Wine]]&lt;br /&gt;
&lt;br /&gt;
==VPN==&lt;br /&gt;
* [[pptpd]]&lt;br /&gt;
* [[OpenVPN]]&lt;br /&gt;
&lt;br /&gt;
==Užitečné poznatky==&lt;br /&gt;
*[[Prikazy]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==IPv6==&lt;br /&gt;
*[[Tunelování IPv6 v IPv4]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Ostatní==&lt;br /&gt;
* [[Vychytávky a postřehy v Kubuntu]]&lt;/div&gt;</summary>
		<author><name>Quimi</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=Nftables&amp;diff=41061</id>
		<title>Nftables</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=Nftables&amp;diff=41061"/>
		<updated>2022-01-19T07:45:25Z</updated>

		<summary type="html">&lt;p&gt;Quimi: /* Server */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Firewall =&lt;br /&gt;
&lt;br /&gt;
Jednoduchý firewall brány do internetu:&lt;br /&gt;
&lt;br /&gt;
 #!/usr/sbin/nft -f&lt;br /&gt;
 &lt;br /&gt;
 # rozhraní přistupující do internetu&lt;br /&gt;
 define wan = ens5f0&lt;br /&gt;
 &lt;br /&gt;
 # rozhrani přístupující do lokální sítě&lt;br /&gt;
 define lan = ens5f1&lt;br /&gt;
 &lt;br /&gt;
 # vymažeme původní pravidla&lt;br /&gt;
 flush ruleset&lt;br /&gt;
 &lt;br /&gt;
 # tabulka pro filtrování provozu&lt;br /&gt;
 table inet filter {&lt;br /&gt;
 &lt;br /&gt;
 	# omezení příchozího provozu NA bránu&lt;br /&gt;
 	chain input {&lt;br /&gt;
 		type filter hook input priority 0&lt;br /&gt;
 &lt;br /&gt;
 		ct state established,related counter accept &amp;quot;Povolení navázaných spojení z conntracku&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 		icmp type echo-request counter accept comment &amp;quot;Povolení pingu na bránu&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 		tcp dport ssh counter accept comment &amp;quot;Povolení SSH na bránu&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 		iifname $wan counter drop comment &amp;quot;Zakázání přístupu na bránu z internetu&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 		counter comment &amp;quot;Povolení přístupu na bránu z lokální sítě&amp;quot;&lt;br /&gt;
 		policy accept&lt;br /&gt;
 	}&lt;br /&gt;
 &lt;br /&gt;
 	# omezení provozu PŘES bránu&lt;br /&gt;
 	chain forward {&lt;br /&gt;
 		type filter hook forward priority 0&lt;br /&gt;
 &lt;br /&gt;
 		ct state established,related counter accept comment &amp;quot;Povolení navázaných spojení z conntracku&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 		iifname lo counter accept comemnt &amp;quot;Povolení všeho na loopback rozhraní&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 		oifname $wan counter accept comment &amp;quot;Povolení vše do internetu&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 		counter comment &amp;quot;Ostatní provoz blokovat&amp;quot;&lt;br /&gt;
 		policy drop&lt;br /&gt;
 	}&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
 # tabulka pro NAT&lt;br /&gt;
 table ip nat {&lt;br /&gt;
 &lt;br /&gt;
 	# mapování NATu ve formátu vnitřní IP : veřejná IP&lt;br /&gt;
 	map snat_map {&lt;br /&gt;
 		type ipv4_addr : ipv4_addr&lt;br /&gt;
 		flags interval&lt;br /&gt;
 &lt;br /&gt;
 		elements = {&lt;br /&gt;
 			10.143.122.200 : 5.104.17.160&lt;br /&gt;
 		}&lt;br /&gt;
 	}&lt;br /&gt;
 &lt;br /&gt;
 	# SNAT&lt;br /&gt;
 	chain postrouting {&lt;br /&gt;
 		type nat hook postrouting priority 0&lt;br /&gt;
 &lt;br /&gt;
 		oifname $wan counter snat ip saddr map @snat_map comment &amp;quot;Vnitřní IP adresy z mapy snat_map sNATujeme za jim přidělené veřejné IP adresy&amp;quot;&lt;br /&gt;
 		oifname $wan counter masquerade comment &amp;quot;Ostatní vnitřní IP adresy zaNATujeme za veřejnou IP adresu brány&amp;quot;&lt;br /&gt;
 	}&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Server =&lt;br /&gt;
&lt;br /&gt;
Jednoduchý firewall pro server:&lt;br /&gt;
&lt;br /&gt;
 #!/usr/sbin/nft -f&lt;br /&gt;
 &lt;br /&gt;
 # vymazeme puvodni pravidla&lt;br /&gt;
 flush ruleset&lt;br /&gt;
 &lt;br /&gt;
 define UNART4 = {&lt;br /&gt;
         10.143.126.0/24,&lt;br /&gt;
         5.104.16.0/21&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
 define UNART6 = {&lt;br /&gt;
         2a05:2100::/29&lt;br /&gt;
 }&lt;br /&gt;
  &lt;br /&gt;
 # tabulka pro filtrovani provozu (pro IPv4 i IPv6)&lt;br /&gt;
 table inet filter {&lt;br /&gt;
 &lt;br /&gt;
        set unart4 {&lt;br /&gt;
                type ipv4_addr&lt;br /&gt;
                flags interval&lt;br /&gt;
                elements = $UNART4&lt;br /&gt;
        }&lt;br /&gt;
 &lt;br /&gt;
        set unart6 {&lt;br /&gt;
                type ipv6_addr&lt;br /&gt;
                flags interval&lt;br /&gt;
                elements = $UNART6&lt;br /&gt;
        }&lt;br /&gt;
 &lt;br /&gt;
        # omezení provozu na server&lt;br /&gt;
        chain input {&lt;br /&gt;
                type filter hook input priority 0&lt;br /&gt;
 &lt;br /&gt;
                ct state established,related counter accept&lt;br /&gt;
 &lt;br /&gt;
                icmp type echo-request counter accept comment &amp;quot;Povolení IPv4 pingu&amp;quot;&lt;br /&gt;
                icmpv6 type {&lt;br /&gt;
                        destination-unreachable,&lt;br /&gt;
                        echo-reply,&lt;br /&gt;
                        echo-request,&lt;br /&gt;
                        nd-neighbor-solicit,&lt;br /&gt;
                        nd-router-advert,&lt;br /&gt;
                        nd-neighbor-advert,&lt;br /&gt;
                        packet-too-big,&lt;br /&gt;
                        parameter-problem,&lt;br /&gt;
                        time-exceeded&lt;br /&gt;
                } counter accept comment &amp;quot;Povolení IPv6 pingu&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
                tcp dport {&lt;br /&gt;
                         ftp,&lt;br /&gt;
                         ssh,&lt;br /&gt;
                         http,&lt;br /&gt;
                         https,&lt;br /&gt;
                         mysql,&lt;br /&gt;
                         tproxy&lt;br /&gt;
                } counter accept comment &amp;quot;Povolení TCP služeb (FTP, SSH, HTTP, HTTPs a MySQL)&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
                ip saddr @unart4 udp dport snmp counter accept comment &amp;quot;Povolení SNMP z IPv4 rozsahů UnArtu&amp;quot;&lt;br /&gt;
                ip6 saddr @unart6 udp dport snmp counter accept comment &amp;quot;Povolení SNMP z IPv6 rozsahů UnArtu&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
                counter comment &amp;quot;Všechno ostatní zakaž&amp;quot;&lt;br /&gt;
                policy drop&lt;br /&gt;
         }&lt;br /&gt;
 &lt;br /&gt;
         # omezení provozu ze serveru&lt;br /&gt;
         chain output {&lt;br /&gt;
                type filter hook output priority 0&lt;br /&gt;
 &lt;br /&gt;
                counter comment &amp;quot;Všechno povol&amp;quot;&lt;br /&gt;
                policy accept&lt;br /&gt;
         }&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[https://wiki.nftables.org/wiki-nftables/index.php/Main_Page Dokumentace]&lt;br /&gt;
&lt;br /&gt;
[http://moutane.net/RMLL2014/day_1-1620-Eric_Leblond-Netfilter_logging_at_the_nftables_age.pdf Logování provozu]&lt;/div&gt;</summary>
		<author><name>Quimi</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=Nftables&amp;diff=41060</id>
		<title>Nftables</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=Nftables&amp;diff=41060"/>
		<updated>2022-01-19T07:44:28Z</updated>

		<summary type="html">&lt;p&gt;Quimi: /* Server */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Firewall =&lt;br /&gt;
&lt;br /&gt;
Jednoduchý firewall brány do internetu:&lt;br /&gt;
&lt;br /&gt;
 #!/usr/sbin/nft -f&lt;br /&gt;
 &lt;br /&gt;
 # rozhraní přistupující do internetu&lt;br /&gt;
 define wan = ens5f0&lt;br /&gt;
 &lt;br /&gt;
 # rozhrani přístupující do lokální sítě&lt;br /&gt;
 define lan = ens5f1&lt;br /&gt;
 &lt;br /&gt;
 # vymažeme původní pravidla&lt;br /&gt;
 flush ruleset&lt;br /&gt;
 &lt;br /&gt;
 # tabulka pro filtrování provozu&lt;br /&gt;
 table inet filter {&lt;br /&gt;
 &lt;br /&gt;
 	# omezení příchozího provozu NA bránu&lt;br /&gt;
 	chain input {&lt;br /&gt;
 		type filter hook input priority 0&lt;br /&gt;
 &lt;br /&gt;
 		ct state established,related counter accept &amp;quot;Povolení navázaných spojení z conntracku&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 		icmp type echo-request counter accept comment &amp;quot;Povolení pingu na bránu&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 		tcp dport ssh counter accept comment &amp;quot;Povolení SSH na bránu&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 		iifname $wan counter drop comment &amp;quot;Zakázání přístupu na bránu z internetu&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 		counter comment &amp;quot;Povolení přístupu na bránu z lokální sítě&amp;quot;&lt;br /&gt;
 		policy accept&lt;br /&gt;
 	}&lt;br /&gt;
 &lt;br /&gt;
 	# omezení provozu PŘES bránu&lt;br /&gt;
 	chain forward {&lt;br /&gt;
 		type filter hook forward priority 0&lt;br /&gt;
 &lt;br /&gt;
 		ct state established,related counter accept comment &amp;quot;Povolení navázaných spojení z conntracku&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 		iifname lo counter accept comemnt &amp;quot;Povolení všeho na loopback rozhraní&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 		oifname $wan counter accept comment &amp;quot;Povolení vše do internetu&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 		counter comment &amp;quot;Ostatní provoz blokovat&amp;quot;&lt;br /&gt;
 		policy drop&lt;br /&gt;
 	}&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
 # tabulka pro NAT&lt;br /&gt;
 table ip nat {&lt;br /&gt;
 &lt;br /&gt;
 	# mapování NATu ve formátu vnitřní IP : veřejná IP&lt;br /&gt;
 	map snat_map {&lt;br /&gt;
 		type ipv4_addr : ipv4_addr&lt;br /&gt;
 		flags interval&lt;br /&gt;
 &lt;br /&gt;
 		elements = {&lt;br /&gt;
 			10.143.122.200 : 5.104.17.160&lt;br /&gt;
 		}&lt;br /&gt;
 	}&lt;br /&gt;
 &lt;br /&gt;
 	# SNAT&lt;br /&gt;
 	chain postrouting {&lt;br /&gt;
 		type nat hook postrouting priority 0&lt;br /&gt;
 &lt;br /&gt;
 		oifname $wan counter snat ip saddr map @snat_map comment &amp;quot;Vnitřní IP adresy z mapy snat_map sNATujeme za jim přidělené veřejné IP adresy&amp;quot;&lt;br /&gt;
 		oifname $wan counter masquerade comment &amp;quot;Ostatní vnitřní IP adresy zaNATujeme za veřejnou IP adresu brány&amp;quot;&lt;br /&gt;
 	}&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Server =&lt;br /&gt;
&lt;br /&gt;
Jednoduchý firewall pro server:&lt;br /&gt;
&lt;br /&gt;
 #!/usr/sbin/nft -f&lt;br /&gt;
 &lt;br /&gt;
 # vymazeme puvodni pravidla&lt;br /&gt;
 flush ruleset&lt;br /&gt;
 &lt;br /&gt;
 define UNART4 = {&lt;br /&gt;
         10.143.126.0/24,&lt;br /&gt;
         5.104.16.0/21&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
 define UNART6 = {&lt;br /&gt;
         2a05:2100::/29&lt;br /&gt;
 }&lt;br /&gt;
  &lt;br /&gt;
 # tabulka pro filtrovani provozu (pro IPv4 i IPv6)&lt;br /&gt;
 table inet filter {&lt;br /&gt;
 &lt;br /&gt;
        set unart4 {&lt;br /&gt;
                type ipv4_addr&lt;br /&gt;
                flags interval&lt;br /&gt;
                elements = $UNART4&lt;br /&gt;
        }&lt;br /&gt;
 &lt;br /&gt;
        set unart6 {&lt;br /&gt;
                type ipv6_addr&lt;br /&gt;
                flags interval&lt;br /&gt;
                elements = $UNART6&lt;br /&gt;
        }&lt;br /&gt;
 &lt;br /&gt;
        # omezení provozu na server&lt;br /&gt;
        chain input {&lt;br /&gt;
                type filter hook input priority 0&lt;br /&gt;
 &lt;br /&gt;
                ct state established,related counter accept&lt;br /&gt;
 &lt;br /&gt;
                icmp type echo-request counter accept comment &amp;quot;Povolení IPv4 pingu&amp;quot;&lt;br /&gt;
                icmpv6 type {&lt;br /&gt;
                        destination-unreachable,&lt;br /&gt;
                        echo-reply,&lt;br /&gt;
                        echo-request,&lt;br /&gt;
                        nd-neighbor-solicit,&lt;br /&gt;
                        nd-router-advert,&lt;br /&gt;
                        nd-neighbor-advert,&lt;br /&gt;
                        packet-too-big,&lt;br /&gt;
                        parameter-problem,&lt;br /&gt;
                        time-exceeded&lt;br /&gt;
                } counter accept comment &amp;quot;Povolení IPv6 pingu&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
                 tcp dport {&lt;br /&gt;
                         ftp,&lt;br /&gt;
                         ssh,&lt;br /&gt;
                         http,&lt;br /&gt;
                         https,&lt;br /&gt;
                         mysql,&lt;br /&gt;
                         tproxy&lt;br /&gt;
                 } counter accept comment &amp;quot;Povolení TCP služeb (FTP, SSH, HTTP, HTTPs a MySQL)&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
                 ip saddr @unart4 udp dport snmp counter accept comment &amp;quot;Povolení SNMP z IPv4 rozsahů UnArtu&amp;quot;&lt;br /&gt;
                 ip6 saddr @unart6 udp dport snmp counter accept comment &amp;quot;Povolení SNMP z IPv6 rozsahů UnArtu&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
                 counter comment &amp;quot;Všechno ostatní zakaž&amp;quot;&lt;br /&gt;
                 policy drop&lt;br /&gt;
         }&lt;br /&gt;
 &lt;br /&gt;
         # omezení provozu ze serveru&lt;br /&gt;
         chain output {&lt;br /&gt;
                 type filter hook output priority 0&lt;br /&gt;
 &lt;br /&gt;
                 counter comment &amp;quot;Všechno povol&amp;quot;&lt;br /&gt;
                 policy accept&lt;br /&gt;
         }&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[https://wiki.nftables.org/wiki-nftables/index.php/Main_Page Dokumentace]&lt;br /&gt;
&lt;br /&gt;
[http://moutane.net/RMLL2014/day_1-1620-Eric_Leblond-Netfilter_logging_at_the_nftables_age.pdf Logování provozu]&lt;/div&gt;</summary>
		<author><name>Quimi</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=Nftables&amp;diff=41059</id>
		<title>Nftables</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=Nftables&amp;diff=41059"/>
		<updated>2022-01-19T07:43:53Z</updated>

		<summary type="html">&lt;p&gt;Quimi: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Firewall =&lt;br /&gt;
&lt;br /&gt;
Jednoduchý firewall brány do internetu:&lt;br /&gt;
&lt;br /&gt;
 #!/usr/sbin/nft -f&lt;br /&gt;
 &lt;br /&gt;
 # rozhraní přistupující do internetu&lt;br /&gt;
 define wan = ens5f0&lt;br /&gt;
 &lt;br /&gt;
 # rozhrani přístupující do lokální sítě&lt;br /&gt;
 define lan = ens5f1&lt;br /&gt;
 &lt;br /&gt;
 # vymažeme původní pravidla&lt;br /&gt;
 flush ruleset&lt;br /&gt;
 &lt;br /&gt;
 # tabulka pro filtrování provozu&lt;br /&gt;
 table inet filter {&lt;br /&gt;
 &lt;br /&gt;
 	# omezení příchozího provozu NA bránu&lt;br /&gt;
 	chain input {&lt;br /&gt;
 		type filter hook input priority 0&lt;br /&gt;
 &lt;br /&gt;
 		ct state established,related counter accept &amp;quot;Povolení navázaných spojení z conntracku&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 		icmp type echo-request counter accept comment &amp;quot;Povolení pingu na bránu&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 		tcp dport ssh counter accept comment &amp;quot;Povolení SSH na bránu&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 		iifname $wan counter drop comment &amp;quot;Zakázání přístupu na bránu z internetu&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 		counter comment &amp;quot;Povolení přístupu na bránu z lokální sítě&amp;quot;&lt;br /&gt;
 		policy accept&lt;br /&gt;
 	}&lt;br /&gt;
 &lt;br /&gt;
 	# omezení provozu PŘES bránu&lt;br /&gt;
 	chain forward {&lt;br /&gt;
 		type filter hook forward priority 0&lt;br /&gt;
 &lt;br /&gt;
 		ct state established,related counter accept comment &amp;quot;Povolení navázaných spojení z conntracku&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 		iifname lo counter accept comemnt &amp;quot;Povolení všeho na loopback rozhraní&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 		oifname $wan counter accept comment &amp;quot;Povolení vše do internetu&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 		counter comment &amp;quot;Ostatní provoz blokovat&amp;quot;&lt;br /&gt;
 		policy drop&lt;br /&gt;
 	}&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
 # tabulka pro NAT&lt;br /&gt;
 table ip nat {&lt;br /&gt;
 &lt;br /&gt;
 	# mapování NATu ve formátu vnitřní IP : veřejná IP&lt;br /&gt;
 	map snat_map {&lt;br /&gt;
 		type ipv4_addr : ipv4_addr&lt;br /&gt;
 		flags interval&lt;br /&gt;
 &lt;br /&gt;
 		elements = {&lt;br /&gt;
 			10.143.122.200 : 5.104.17.160&lt;br /&gt;
 		}&lt;br /&gt;
 	}&lt;br /&gt;
 &lt;br /&gt;
 	# SNAT&lt;br /&gt;
 	chain postrouting {&lt;br /&gt;
 		type nat hook postrouting priority 0&lt;br /&gt;
 &lt;br /&gt;
 		oifname $wan counter snat ip saddr map @snat_map comment &amp;quot;Vnitřní IP adresy z mapy snat_map sNATujeme za jim přidělené veřejné IP adresy&amp;quot;&lt;br /&gt;
 		oifname $wan counter masquerade comment &amp;quot;Ostatní vnitřní IP adresy zaNATujeme za veřejnou IP adresu brány&amp;quot;&lt;br /&gt;
 	}&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Server =&lt;br /&gt;
&lt;br /&gt;
 #!/usr/sbin/nft -f&lt;br /&gt;
 &lt;br /&gt;
 # vymazeme puvodni pravidla&lt;br /&gt;
 flush ruleset&lt;br /&gt;
 &lt;br /&gt;
 define UNART4 = {&lt;br /&gt;
         10.143.126.0/24,&lt;br /&gt;
         5.104.16.0/21&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
 define UNART6 = {&lt;br /&gt;
         2a05:2100::/29&lt;br /&gt;
 }&lt;br /&gt;
  &lt;br /&gt;
 # tabulka pro filtrovani provozu (pro IPv4 i IPv6)&lt;br /&gt;
 table inet filter {&lt;br /&gt;
 &lt;br /&gt;
        set unart4 {&lt;br /&gt;
                type ipv4_addr&lt;br /&gt;
                flags interval&lt;br /&gt;
                elements = $UNART4&lt;br /&gt;
        }&lt;br /&gt;
 &lt;br /&gt;
        set unart6 {&lt;br /&gt;
                type ipv6_addr&lt;br /&gt;
                flags interval&lt;br /&gt;
                elements = $UNART6&lt;br /&gt;
        }&lt;br /&gt;
 &lt;br /&gt;
        # omezení provozu na server&lt;br /&gt;
        chain input {&lt;br /&gt;
                type filter hook input priority 0&lt;br /&gt;
 &lt;br /&gt;
                ct state established,related counter accept&lt;br /&gt;
 &lt;br /&gt;
                icmp type echo-request counter accept comment &amp;quot;Povolení IPv4 pingu&amp;quot;&lt;br /&gt;
                icmpv6 type {&lt;br /&gt;
                        destination-unreachable,&lt;br /&gt;
                        echo-reply,&lt;br /&gt;
                        echo-request,&lt;br /&gt;
                        nd-neighbor-solicit,&lt;br /&gt;
                        nd-router-advert,&lt;br /&gt;
                        nd-neighbor-advert,&lt;br /&gt;
                        packet-too-big,&lt;br /&gt;
                        parameter-problem,&lt;br /&gt;
                        time-exceeded&lt;br /&gt;
                } counter accept comment &amp;quot;Povolení IPv6 pingu&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
                 tcp dport {&lt;br /&gt;
                         ftp,&lt;br /&gt;
                         ssh,&lt;br /&gt;
                         http,&lt;br /&gt;
                         https,&lt;br /&gt;
                         mysql,&lt;br /&gt;
                         tproxy&lt;br /&gt;
                 } counter accept comment &amp;quot;Povolení TCP služeb (FTP, SSH, HTTP, HTTPs a MySQL)&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
                 ip saddr @unart4 udp dport snmp counter accept comment &amp;quot;Povolení SNMP z IPv4 rozsahů UnArtu&amp;quot;&lt;br /&gt;
                 ip6 saddr @unart6 udp dport snmp counter accept comment &amp;quot;Povolení SNMP z IPv6 rozsahů UnArtu&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
                 counter comment &amp;quot;Všechno ostatní zakaž&amp;quot;&lt;br /&gt;
                 policy drop&lt;br /&gt;
         }&lt;br /&gt;
 &lt;br /&gt;
         # omezení provozu ze serveru&lt;br /&gt;
         chain output {&lt;br /&gt;
                 type filter hook output priority 0&lt;br /&gt;
 &lt;br /&gt;
                 counter comment &amp;quot;Všechno povol&amp;quot;&lt;br /&gt;
                 policy accept&lt;br /&gt;
         }&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[https://wiki.nftables.org/wiki-nftables/index.php/Main_Page Dokumentace]&lt;br /&gt;
&lt;br /&gt;
[http://moutane.net/RMLL2014/day_1-1620-Eric_Leblond-Netfilter_logging_at_the_nftables_age.pdf Logování provozu]&lt;/div&gt;</summary>
		<author><name>Quimi</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=Nftables&amp;diff=41058</id>
		<title>Nftables</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=Nftables&amp;diff=41058"/>
		<updated>2021-09-15T12:41:03Z</updated>

		<summary type="html">&lt;p&gt;Quimi: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Jednoduchý firewall brány do internetu:&lt;br /&gt;
&lt;br /&gt;
 #!/usr/sbin/nft -f&lt;br /&gt;
 &lt;br /&gt;
 # rozhraní přistupující do internetu&lt;br /&gt;
 define wan = ens5f0&lt;br /&gt;
 &lt;br /&gt;
 # rozhrani přístupující do lokální sítě&lt;br /&gt;
 define lan = ens5f1&lt;br /&gt;
 &lt;br /&gt;
 # vymažeme původní pravidla&lt;br /&gt;
 flush ruleset&lt;br /&gt;
 &lt;br /&gt;
 # tabulka pro filtrování provozu&lt;br /&gt;
 table inet filter {&lt;br /&gt;
 &lt;br /&gt;
 	# omezení příchozího provozu NA bránu&lt;br /&gt;
 	chain input {&lt;br /&gt;
 		type filter hook input priority 0&lt;br /&gt;
 &lt;br /&gt;
 		ct state established,related counter accept &amp;quot;Povolení navázaných spojení z conntracku&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 		icmp type echo-request counter accept comment &amp;quot;Povolení pingu na bránu&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 		tcp dport ssh counter accept comment &amp;quot;Povolení SSH na bránu&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 		iifname $wan counter drop comment &amp;quot;Zakázání přístupu na bránu z internetu&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 		counter comment &amp;quot;Povolení přístupu na bránu z lokální sítě&amp;quot;&lt;br /&gt;
 		policy accept&lt;br /&gt;
 	}&lt;br /&gt;
 &lt;br /&gt;
 	# omezení provozu PŘES bránu&lt;br /&gt;
 	chain forward {&lt;br /&gt;
 		type filter hook forward priority 0&lt;br /&gt;
 &lt;br /&gt;
 		ct state established,related counter accept comment &amp;quot;Povolení navázaných spojení z conntracku&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 		iifname lo counter accept comemnt &amp;quot;Povolení všeho na loopback rozhraní&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 		oifname $wan counter accept comment &amp;quot;Povolení vše do internetu&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 		counter comment &amp;quot;Ostatní provoz blokovat&amp;quot;&lt;br /&gt;
 		policy drop&lt;br /&gt;
 	}&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
 # tabulka pro NAT&lt;br /&gt;
 table ip nat {&lt;br /&gt;
 &lt;br /&gt;
 	# mapování NATu ve formátu vnitřní IP : veřejná IP&lt;br /&gt;
 	map snat_map {&lt;br /&gt;
 		type ipv4_addr : ipv4_addr&lt;br /&gt;
 		flags interval&lt;br /&gt;
 &lt;br /&gt;
 		elements = {&lt;br /&gt;
 			10.143.122.200 : 5.104.17.160&lt;br /&gt;
 		}&lt;br /&gt;
 	}&lt;br /&gt;
 &lt;br /&gt;
 	# SNAT&lt;br /&gt;
 	chain postrouting {&lt;br /&gt;
 		type nat hook postrouting priority 0&lt;br /&gt;
 &lt;br /&gt;
 		oifname $wan counter snat ip saddr map @snat_map comment &amp;quot;Vnitřní IP adresy z mapy snat_map sNATujeme za jim přidělené veřejné IP adresy&amp;quot;&lt;br /&gt;
 		oifname $wan counter masquerade comment &amp;quot;Ostatní vnitřní IP adresy zaNATujeme za veřejnou IP adresu brány&amp;quot;&lt;br /&gt;
 	}&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[https://wiki.nftables.org/wiki-nftables/index.php/Main_Page Dokumentace]&lt;br /&gt;
&lt;br /&gt;
[http://moutane.net/RMLL2014/day_1-1620-Eric_Leblond-Netfilter_logging_at_the_nftables_age.pdf Logování provozu]&lt;/div&gt;</summary>
		<author><name>Quimi</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=ES3528M&amp;diff=41057</id>
		<title>ES3528M</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=ES3528M&amp;diff=41057"/>
		<updated>2021-08-04T05:29:52Z</updated>

		<summary type="html">&lt;p&gt;Quimi: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Reset do továrního nastavení =&lt;br /&gt;
&lt;br /&gt;
Pokud se vám podaří odříznout si přístup do switche ES3528M, nezbude vám jiná možnost než jej resetovat do továrního nastavení.&lt;br /&gt;
&lt;br /&gt;
- switch připojíme k PC přes serial port (8bit, 9600bps, bez řízení toku, 1 stop bit, bez parity)&lt;br /&gt;
&lt;br /&gt;
- spustíme software pro komunikaci např. hyperterminál&lt;br /&gt;
&lt;br /&gt;
- přihlásíme se jako admin&lt;br /&gt;
&lt;br /&gt;
- spustíme:&lt;br /&gt;
 config&lt;br /&gt;
 boot system config: Factory_Default_Config.cfg&lt;br /&gt;
 exit&lt;br /&gt;
 reload&lt;br /&gt;
&lt;br /&gt;
- po restartu switch najede opět v továrním nastavení&lt;br /&gt;
&lt;br /&gt;
= Zjištění informací o optických modulech =&lt;br /&gt;
&lt;br /&gt;
Pro port 28 spustíme:&lt;br /&gt;
&lt;br /&gt;
 show interfaces transceiver ethernet 1/28&lt;br /&gt;
&lt;br /&gt;
Výstup:&lt;br /&gt;
&lt;br /&gt;
 Ethernet 1/28&lt;br /&gt;
 Connector Type        : unknown&lt;br /&gt;
 Fiber Type            : Multimode 50um (M5)&lt;br /&gt;
 Eth Compliance Codes  : 1000BASE-SX, 1000BASE-T, 100BASE-FX, BASE-BX10&lt;br /&gt;
 Baud Rate             : 24400 MBd&lt;br /&gt;
 Vendor OUI            : 76-2E-0A&lt;br /&gt;
 Vendor Name           : &lt;br /&gt;
 Vendor PN             : LQS&lt;br /&gt;
 Vendor Rev            : ��&lt;br /&gt;
 Vendor SN             : HQS���&lt;br /&gt;
 Date Code             : 29-88-153&lt;br /&gt;
 DDM Info&lt;br /&gt;
   Temperature         : 10.38 degree C&lt;br /&gt;
   Vcc                 : 0.08 V&lt;br /&gt;
   Bias Current        : 5.26 mA&lt;br /&gt;
   TX Power            : -11.00 dBm&lt;br /&gt;
   RX Power            : 4.06 dBm&lt;/div&gt;</summary>
		<author><name>Quimi</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=Mysql_cluster&amp;diff=41056</id>
		<title>Mysql cluster</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=Mysql_cluster&amp;diff=41056"/>
		<updated>2021-04-29T12:19:49Z</updated>

		<summary type="html">&lt;p&gt;Quimi: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=== Oprava ===&lt;br /&gt;
&lt;br /&gt;
Pokud se vám všechny uzly vypnout ve stejný čas, tak se po jejich spuštění cluster rozpadne a MySQL se nespustí ani na jednom z nich. &lt;br /&gt;
&lt;br /&gt;
Na jednom z uzlů je potřeba upravit proměnnou &#039;&#039;&#039;safe_to_bootstrap&#039;&#039;&#039; na hodnotu &#039;&#039;&#039;1&#039;&#039;&#039; v souboru &#039;&#039;&#039;/var/lib/mysql/grastate.dat&#039;&#039;&#039; a vytvořit cluster znovu:&lt;br /&gt;
&lt;br /&gt;
 galera_new_cluster&lt;br /&gt;
&lt;br /&gt;
Poté již stačí na ostatních uzlech pouze restartovat MySQL:&lt;br /&gt;
&lt;br /&gt;
 systemctl restart mariadb.service&lt;/div&gt;</summary>
		<author><name>Quimi</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=Mysql_cluster&amp;diff=41055</id>
		<title>Mysql cluster</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=Mysql_cluster&amp;diff=41055"/>
		<updated>2021-04-29T12:19:13Z</updated>

		<summary type="html">&lt;p&gt;Quimi: Oprava&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=== Oprava ===&lt;br /&gt;
&lt;br /&gt;
Pokud se vám všechny uzly vypnout ve stejný čas, tak se po jejich spuštění cluster rozpadne a MySQL se na všech uzlech nespustí. &lt;br /&gt;
&lt;br /&gt;
Na jednom z uzlů je potřeba upravit proměnnou &#039;&#039;&#039;safe_to_bootstrap&#039;&#039;&#039; na hodnotu &#039;&#039;&#039;1&#039;&#039;&#039; v souboru &#039;&#039;&#039;/var/lib/mysql/grastate.dat&#039;&#039;&#039; a vytvořit cluster znovu:&lt;br /&gt;
&lt;br /&gt;
 galera_new_cluster&lt;br /&gt;
&lt;br /&gt;
Poté již stačí na ostatních uzlech pouze restartovat MySQL:&lt;br /&gt;
&lt;br /&gt;
 systemctl restart mariadb.service&lt;/div&gt;</summary>
		<author><name>Quimi</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=Switch_HPE_1920s&amp;diff=41054</id>
		<title>Switch HPE 1920s</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=Switch_HPE_1920s&amp;diff=41054"/>
		<updated>2021-03-09T09:16:06Z</updated>

		<summary type="html">&lt;p&gt;Quimi: /* Povolení SSH */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Povolení SSH ==&lt;br /&gt;
&lt;br /&gt;
 - firmware nejvýše PD.02.06.stk (v novějším je SSH již odstraněno)&lt;br /&gt;
 - v &#039;&#039;&#039;Maintenance &amp;gt; Backup and Update Manager&#039;&#039;&#039; stáhnout (Backup) startovací konfiguraci (Startup configuration)&lt;br /&gt;
 - upravit jej v textovém editoru - před řádek s &#039;&#039;&#039;configure&#039;&#039;&#039; přidat řádek &#039;&#039;&#039;ip telnet server enable&#039;&#039;&#039;&lt;br /&gt;
 - soubor nahrát opět v &#039;&#039;&#039;Maintenance &amp;gt; Backup and Update Manager&#039;&#039;&#039; jako startovací konfiguraci (Startup configuration)&lt;br /&gt;
 - restartovat switch&lt;br /&gt;
 - přihlásit se do switche přes telnet a spustit následující příkazy pro povolení SSH a změnu hesla admina:&lt;br /&gt;
    &#039;&#039;&#039;enable&#039;&#039;&#039;&lt;br /&gt;
    &#039;&#039;&#039;configure&#039;&#039;&#039;&lt;br /&gt;
    &#039;&#039;&#039;crypto key generate rsa&#039;&#039;&#039;&lt;br /&gt;
    &#039;&#039;&#039;crypto key generate dsa&#039;&#039;&#039;&lt;br /&gt;
    &#039;&#039;&#039;exit&#039;&#039;&#039;&lt;br /&gt;
    &#039;&#039;&#039;ip ssh server enable&#039;&#039;&#039;&lt;br /&gt;
    &#039;&#039;&#039;ip ssh protocol 2&#039;&#039;&#039;&lt;br /&gt;
    &#039;&#039;&#039;passwords min-length 0&#039;&#039;&#039;&lt;br /&gt;
    &#039;&#039;&#039;username admin password NOVE-HESLO-ADMINA&#039;&#039;&#039;&lt;br /&gt;
    &#039;&#039;&#039;write memory confirm&#039;&#039;&#039;&lt;br /&gt;
    &#039;&#039;&#039;quit&#039;&#039;&#039;&lt;br /&gt;
 - přihlásit se do switche přes SSH a zakázat telnet:&lt;br /&gt;
    &#039;&#039;&#039;enable&#039;&#039;&#039;&lt;br /&gt;
    &#039;&#039;&#039;no ip telnet server enable&#039;&#039;&#039;&lt;br /&gt;
    &#039;&#039;&#039;write memory confirm&#039;&#039;&#039;&lt;br /&gt;
    &#039;&#039;&#039;quit&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Informace o SFP ==&lt;br /&gt;
 show fiber-ports optical-transceiver all &lt;br /&gt;
&lt;br /&gt;
                                     Output    Input&lt;br /&gt;
 Port      Temp  Voltage  Current     Power    Power   TX     LOS&lt;br /&gt;
            [C]   [Volt]     [mA]     [dBm]    [dBm]   Fault&lt;br /&gt;
 --------  ----  -------  -------   -------  -------   -----  ---&lt;br /&gt;
 26        37.5    3.337     26.8    -5.761   -5.832   No     No&lt;br /&gt;
 &lt;br /&gt;
 Temp - Internally measured transceiver temperatures.&lt;br /&gt;
 Voltage - Internally measured supply voltage.&lt;br /&gt;
 Current - Measured TX bias current.&lt;br /&gt;
 Output Power - Measured optical output power relative to 1mW.&lt;br /&gt;
 Input Power - Measured optical power received relative to 1mW.&lt;br /&gt;
 TX Fault - Transmitter fault.&lt;br /&gt;
 LOS - Loss of signal.&lt;br /&gt;
&lt;br /&gt;
 show fiber-ports optical-transceiver-info all &lt;br /&gt;
&lt;br /&gt;
                         Link Link                                 Nominal&lt;br /&gt;
                       Length Length                                   Bit&lt;br /&gt;
                         50um 62.5um                                  Rate&lt;br /&gt;
 Port     Vendor Name      [m] [m]  Serial Number    Part Number     [Mbps] Rev  Compliance&lt;br /&gt;
 -------- ---------------- --- ---- ---------------- ---------------- ----- ---- ----------------&lt;br /&gt;
 26       OEM              0   0    S1803236892      GPB-5324L-L2CD-3  1300  1.0 1000LX&lt;/div&gt;</summary>
		<author><name>Quimi</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=Monit&amp;diff=41053</id>
		<title>Monit</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=Monit&amp;diff=41053"/>
		<updated>2021-01-05T15:37:45Z</updated>

		<summary type="html">&lt;p&gt;Quimi: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=== Instalace ===&lt;br /&gt;
&lt;br /&gt;
 apt install monit&lt;br /&gt;
&lt;br /&gt;
=== Konfigurace ===&lt;br /&gt;
Upravit hlavní konfigurační soubor /etc/monit/monitrc:&lt;br /&gt;
 # kontrolovat každou minutu&lt;br /&gt;
 set daemon 60&lt;br /&gt;
 &lt;br /&gt;
 # logovat do syslogu&lt;br /&gt;
 set log syslog&lt;br /&gt;
 &lt;br /&gt;
 # posílat e-maily přes náš SMTP server&lt;br /&gt;
 set mailserver smtp.unartel.cz port 25 username &amp;quot;freenetis&amp;quot; password &amp;quot;*********&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 # posílat e-maily na naši e-mailovou adresu&lt;br /&gt;
 set alert monitor@slavicin.unart.cz&lt;br /&gt;
 &lt;br /&gt;
 # zapnutí webového rozhraní&lt;br /&gt;
 set httpd port 2812 and allow root:tajneheslo&lt;br /&gt;
&lt;br /&gt;
=== Vlastní hlídač služby ===&lt;br /&gt;
&lt;br /&gt;
Pro hlídání influxdb vytvořit soubor /etc/monit/conf-available/influxdb s následujícím obsahem:&lt;br /&gt;
  check process influxdb with matching influxd&lt;br /&gt;
    start program = &amp;quot;/usr/bin/systemctl start influxdb.service&amp;quot;&lt;br /&gt;
    stop program  = &amp;quot;/usr/bin/systemctl stop influxdb.service&amp;quot;&lt;br /&gt;
    if failed host 127.0.0.1 port 8086 then restart&lt;br /&gt;
    if cpu &amp;gt; 60% for 2 cycles then alert&lt;br /&gt;
    if cpu &amp;gt; 98% for 5 cycles then restart&lt;br /&gt;
&lt;br /&gt;
Aktivovat jej:&lt;br /&gt;
 ln -s /etc/monit/conf-available/influxdb /etc/monit/conf-enabled/&lt;br /&gt;
 service monit restart&lt;br /&gt;
&lt;br /&gt;
=== CLI rozhraní ===&lt;br /&gt;
&lt;br /&gt;
 monit start all             # zapne všechny hlídané služby&lt;br /&gt;
 monit start &amp;lt;name&amp;gt;          # zapne pouze danou hlídanou službu&lt;br /&gt;
 monit stop all              # vypne všechny hlídané služby&lt;br /&gt;
 monit stop &amp;lt;name&amp;gt;           # vypne pouze danou hlídanou službu&lt;br /&gt;
 monit restart all           # vypne a zapne všechny hlídané služby&lt;br /&gt;
 monit restart &amp;lt;name&amp;gt;        # vypne a zapne pouze danou hlídanou službu&lt;br /&gt;
 monit monitor all           # zapne hlídání všech služeb&lt;br /&gt;
 monit monitor &amp;lt;name&amp;gt;        # zapne hlídání pouze dané služby&lt;br /&gt;
 monit unmonitor all         # vypne hlídání všech služeb&lt;br /&gt;
 monit unmonitor &amp;lt;name&amp;gt;      # vypne hlídání pouze dané služby&lt;br /&gt;
 monit reload                # reloadne monit&lt;br /&gt;
 monit status                # vypíše podrobný stav všech hlídaných služeb&lt;br /&gt;
 monit status &amp;lt;name&amp;gt;         # vypíše podrobný stav dané hlídané služby&lt;br /&gt;
 monit summary               # vypíše krátký stav všech hlídaných služeb&lt;br /&gt;
 monit summary &amp;lt;name&amp;gt;        # vypíše krátký stav dané hlídané služby&lt;br /&gt;
 monit report                # vypíše report se statistikou všech hlídaných služeb&lt;br /&gt;
 monit report up             # vypíše počet všech funkčních hlídaných služeb&lt;br /&gt;
 monit report down           # vypíše počet všech nefunkčních hlídaných služeb&lt;br /&gt;
 monit report initialising   # vypíše počet všech startujících hlídaných služeb&lt;br /&gt;
 monit report unmonitored    # vypíše počet všech nehlídaných služeb&lt;br /&gt;
 monit report total          # vypíše počet všech hlídaných služeb&lt;br /&gt;
 monit quit                  # ukončí monit&lt;br /&gt;
 monit validate              # otestuje všechny služby a zapne se, jestliže není spuštěný&lt;br /&gt;
 monit procmatch &amp;lt;pattern&amp;gt;   # otestuje daný regexp výraz pro službu&lt;/div&gt;</summary>
		<author><name>Quimi</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=Monit&amp;diff=41052</id>
		<title>Monit</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=Monit&amp;diff=41052"/>
		<updated>2021-01-05T15:19:11Z</updated>

		<summary type="html">&lt;p&gt;Quimi: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=== Instalace ===&lt;br /&gt;
&lt;br /&gt;
 apt install monit&lt;br /&gt;
&lt;br /&gt;
=== Konfigurace ===&lt;br /&gt;
Upravit hlavní konfigurační soubor /etc/monit/monitrc:&lt;br /&gt;
 # kontrolovat každou minutu&lt;br /&gt;
 set daemon 60&lt;br /&gt;
 &lt;br /&gt;
 # logovat do syslogu&lt;br /&gt;
 set log syslog&lt;br /&gt;
 &lt;br /&gt;
 # posílat e-maily přes náš SMTP server&lt;br /&gt;
 set mailserver smtp.unartel.cz port 25 username &amp;quot;freenetis&amp;quot; password &amp;quot;*********&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 # posílat e-maily na naši e-mailovou adresu&lt;br /&gt;
 set alert monitor@slavicin.unart.cz&lt;br /&gt;
 &lt;br /&gt;
 # zapnutí webového rozhraní&lt;br /&gt;
 set httpd port 2812 and allow root:tajneheslo&lt;br /&gt;
&lt;br /&gt;
=== Vlastní hlídač ===&lt;br /&gt;
&lt;br /&gt;
Pro hlídání influxdb vytvořit soubor /etc/monit/conf-available/influxdb s následujícím obsahem:&lt;br /&gt;
  check process influxdb with matching influxd&lt;br /&gt;
    start program = &amp;quot;/usr/bin/systemctl start influxdb.service&amp;quot;&lt;br /&gt;
    stop program  = &amp;quot;/usr/bin/systemctl stop influxdb.service&amp;quot;&lt;br /&gt;
    if failed host 127.0.0.1 port 8086 then restart&lt;br /&gt;
    if cpu &amp;gt; 60% for 2 cycles then alert&lt;br /&gt;
    if cpu &amp;gt; 98% for 5 cycles then restart&lt;br /&gt;
&lt;br /&gt;
Aktivovat jej:&lt;br /&gt;
 ln -s /etc/monit/conf-available/influxdb /etc/monit/conf-enabled/&lt;br /&gt;
 service monit restart&lt;/div&gt;</summary>
		<author><name>Quimi</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=Monit&amp;diff=41051</id>
		<title>Monit</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=Monit&amp;diff=41051"/>
		<updated>2021-01-05T14:52:49Z</updated>

		<summary type="html">&lt;p&gt;Quimi: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Instalace:&lt;br /&gt;
 apt install monit&lt;br /&gt;
&lt;br /&gt;
Konfigurace (upravit soubor /etc/monit/monitrc):&lt;br /&gt;
 # kontrolovat každou minutu&lt;br /&gt;
 set daemon 60&lt;br /&gt;
 &lt;br /&gt;
 # logovat do syslogu&lt;br /&gt;
 set log syslog&lt;br /&gt;
 &lt;br /&gt;
 # posílat e-maily přes náš SMTP server&lt;br /&gt;
 set mailserver smtp.unartel.cz port 25 username &amp;quot;freenetis&amp;quot; password &amp;quot;*********&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 # posílat e-maily na naši e-mailovou adresu&lt;br /&gt;
 set alert monitor@slavicin.unart.cz&lt;br /&gt;
 &lt;br /&gt;
 # zapnutí webového rozhraní&lt;br /&gt;
 set httpd port 2812 and allow root:tajneheslo&lt;/div&gt;</summary>
		<author><name>Quimi</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=Monit&amp;diff=41050</id>
		<title>Monit</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=Monit&amp;diff=41050"/>
		<updated>2021-01-05T14:43:23Z</updated>

		<summary type="html">&lt;p&gt;Quimi: Založena nová stránka s textem „Instalace:  apt install monit“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Instalace:&lt;br /&gt;
 apt install monit&lt;/div&gt;</summary>
		<author><name>Quimi</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=Linux_router&amp;diff=41047</id>
		<title>Linux router</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=Linux_router&amp;diff=41047"/>
		<updated>2020-12-01T14:08:40Z</updated>

		<summary type="html">&lt;p&gt;Quimi: /* Síť v Debianu */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt; apt install -y bash-completion htop mc traceroute nmap tcpdump elinks iperf iperf3 iftop fping screen&lt;br /&gt;
&lt;br /&gt;
= [[Flashybrid]] =&lt;br /&gt;
&lt;br /&gt;
= IP forwarding =&lt;br /&gt;
&lt;br /&gt;
Přidat do &#039;&#039;&#039;/etc/sysctl.conf&#039;&#039;&#039; řádky:&lt;br /&gt;
&lt;br /&gt;
 net.ipv4.ip_forward = 1&lt;br /&gt;
 net.ipv6.conf.all.forwarding = 1&lt;br /&gt;
&lt;br /&gt;
Aktivovat:&lt;br /&gt;
 sysctl -p /etc/sysctl.conf&lt;br /&gt;
&lt;br /&gt;
= Nastavení síťě =&lt;br /&gt;
&lt;br /&gt;
[[Síť v Debianu]]&lt;br /&gt;
&lt;br /&gt;
= DHCP server =&lt;br /&gt;
&lt;br /&gt;
[[Kea|ISC Kea]]&lt;br /&gt;
&lt;br /&gt;
= Conntrack =&lt;br /&gt;
&lt;br /&gt;
Povolit moduly v &#039;&#039;&#039;/etc/modules&#039;&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
 nf_conntrack&lt;br /&gt;
 nf_conntrack_ipv4&lt;br /&gt;
 nf_conntrack_pptp&lt;br /&gt;
 nf_nat&lt;br /&gt;
 nf_nat_ipv4&lt;br /&gt;
 nf_nat_pptp&lt;br /&gt;
&lt;br /&gt;
Zjištění aktuální hodnoty &#039;&#039;&#039;nf_conntrack_max&#039;&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
 cat /proc/sys/net/netfilter/nf_conntrack_max &lt;br /&gt;
 65536&lt;br /&gt;
&lt;br /&gt;
Zjištění aktuální hodnoty &#039;&#039;&#039;nf_conntrack_buckets&#039;&#039;&#039; (hashsize):&lt;br /&gt;
&lt;br /&gt;
 cat /proc/sys/net/netfilter/nf_conntrack_buckets &lt;br /&gt;
 16384&lt;br /&gt;
&lt;br /&gt;
Zjištění velikost hodnoty jednoho záznamu v tabulce conntrack:&lt;br /&gt;
&lt;br /&gt;
 cat /proc/slabinfo | awk &#039;{if ($1 == &amp;quot;nf_conntrack&amp;quot;) print $4}&#039;&lt;br /&gt;
 256&lt;br /&gt;
&lt;br /&gt;
Výpočet:&lt;br /&gt;
&lt;br /&gt;
 nf_conntrack_max = velikost použitelné RAM v bytech / velikost jednoho záznamu&lt;br /&gt;
 nf_conntrack_buckets = nf_conntrack_max / 8&lt;br /&gt;
&lt;br /&gt;
Příklad výpočtu pro 8GB RAM a velikost záznamu 256:&lt;br /&gt;
&lt;br /&gt;
 nf_conntrack_max =  8 * 1073741824 / 256 = 33554432&lt;br /&gt;
 nf_conntrack_buckets = 33554432 / 8 = 4194304&lt;br /&gt;
&lt;br /&gt;
Hodnotu nf_conntrack_max zapíšeme do souboru &#039;&#039;&#039;/etc/sysctl.conf&#039;&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
 net.netfilter.nf_conntrack_max = 33554432&lt;br /&gt;
 net.netfilter.nf_conntrack_helper = 1&lt;br /&gt;
&lt;br /&gt;
Hodnotu nf_conntrack_buckets do souboru &#039;&#039;&#039;/etc/modprobe.d/nf_conntrack.conf&#039;&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
 options nf_conntrack hashsize=4194304&lt;br /&gt;
&lt;br /&gt;
Zdroje:&lt;br /&gt;
&lt;br /&gt;
https://wiki.spoje.net/doku.php/howto/network/conntrack&lt;/div&gt;</summary>
		<author><name>Quimi</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=Linux_router&amp;diff=41046</id>
		<title>Linux router</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=Linux_router&amp;diff=41046"/>
		<updated>2020-12-01T14:06:17Z</updated>

		<summary type="html">&lt;p&gt;Quimi: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt; apt install -y bash-completion htop mc traceroute nmap tcpdump elinks iperf iperf3 iftop fping screen&lt;br /&gt;
&lt;br /&gt;
= [[Flashybrid]] =&lt;br /&gt;
&lt;br /&gt;
= IP forwarding =&lt;br /&gt;
&lt;br /&gt;
Přidat do &#039;&#039;&#039;/etc/sysctl.conf&#039;&#039;&#039; řádky:&lt;br /&gt;
&lt;br /&gt;
 net.ipv4.ip_forward = 1&lt;br /&gt;
 net.ipv6.conf.all.forwarding = 1&lt;br /&gt;
&lt;br /&gt;
Aktivovat:&lt;br /&gt;
 sysctl -p /etc/sysctl.conf&lt;br /&gt;
&lt;br /&gt;
= [[Síť v Debianu]] =&lt;br /&gt;
&lt;br /&gt;
= DHCP server =&lt;br /&gt;
&lt;br /&gt;
[[Kea|ISC Kea]]&lt;br /&gt;
&lt;br /&gt;
= Conntrack =&lt;br /&gt;
&lt;br /&gt;
Povolit moduly v &#039;&#039;&#039;/etc/modules&#039;&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
 nf_conntrack&lt;br /&gt;
 nf_conntrack_ipv4&lt;br /&gt;
 nf_conntrack_pptp&lt;br /&gt;
 nf_nat&lt;br /&gt;
 nf_nat_ipv4&lt;br /&gt;
 nf_nat_pptp&lt;br /&gt;
&lt;br /&gt;
Zjištění aktuální hodnoty &#039;&#039;&#039;nf_conntrack_max&#039;&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
 cat /proc/sys/net/netfilter/nf_conntrack_max &lt;br /&gt;
 65536&lt;br /&gt;
&lt;br /&gt;
Zjištění aktuální hodnoty &#039;&#039;&#039;nf_conntrack_buckets&#039;&#039;&#039; (hashsize):&lt;br /&gt;
&lt;br /&gt;
 cat /proc/sys/net/netfilter/nf_conntrack_buckets &lt;br /&gt;
 16384&lt;br /&gt;
&lt;br /&gt;
Zjištění velikost hodnoty jednoho záznamu v tabulce conntrack:&lt;br /&gt;
&lt;br /&gt;
 cat /proc/slabinfo | awk &#039;{if ($1 == &amp;quot;nf_conntrack&amp;quot;) print $4}&#039;&lt;br /&gt;
 256&lt;br /&gt;
&lt;br /&gt;
Výpočet:&lt;br /&gt;
&lt;br /&gt;
 nf_conntrack_max = velikost použitelné RAM v bytech / velikost jednoho záznamu&lt;br /&gt;
 nf_conntrack_buckets = nf_conntrack_max / 8&lt;br /&gt;
&lt;br /&gt;
Příklad výpočtu pro 8GB RAM a velikost záznamu 256:&lt;br /&gt;
&lt;br /&gt;
 nf_conntrack_max =  8 * 1073741824 / 256 = 33554432&lt;br /&gt;
 nf_conntrack_buckets = 33554432 / 8 = 4194304&lt;br /&gt;
&lt;br /&gt;
Hodnotu nf_conntrack_max zapíšeme do souboru &#039;&#039;&#039;/etc/sysctl.conf&#039;&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
 net.netfilter.nf_conntrack_max = 33554432&lt;br /&gt;
 net.netfilter.nf_conntrack_helper = 1&lt;br /&gt;
&lt;br /&gt;
Hodnotu nf_conntrack_buckets do souboru &#039;&#039;&#039;/etc/modprobe.d/nf_conntrack.conf&#039;&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
 options nf_conntrack hashsize=4194304&lt;br /&gt;
&lt;br /&gt;
Zdroje:&lt;br /&gt;
&lt;br /&gt;
https://wiki.spoje.net/doku.php/howto/network/conntrack&lt;/div&gt;</summary>
		<author><name>Quimi</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=Kea&amp;diff=41045</id>
		<title>Kea</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=Kea&amp;diff=41045"/>
		<updated>2020-12-01T08:38:18Z</updated>

		<summary type="html">&lt;p&gt;Quimi: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Pro Debian Buster neexistují balíčky přímo v oficiálním repozitáři, je nutné přidat ty od tvůrců:&lt;br /&gt;
&lt;br /&gt;
 curl -1sLf &#039;https://dl.cloudsmith.io/public/isc/kea-1-9/cfg/setup/bash.deb.sh&#039; | bash&lt;br /&gt;
&lt;br /&gt;
A nainstalujeme:&lt;br /&gt;
&lt;br /&gt;
 apt install isc-kea-dhcp4-server isc-kea-dhcp6-server&lt;br /&gt;
&lt;br /&gt;
Pokud chcete použít připojení k externí DB, musíte upravit startovací skripty - ty aktuální totiž nečekají na spuštění sítě, takže by vám spuštění Kea skončilo chybou.&lt;br /&gt;
&lt;br /&gt;
Do souborů &#039;&#039;&#039;/lib/systemd/system/isc-kea-dhcp4-server.service&#039;&#039;&#039; a &#039;&#039;&#039;/lib/systemd/system/isc-kea-dhcp6-server.service&#039;&#039;&#039; přidat do sekce [Unit] tyto řádky:&lt;br /&gt;
&lt;br /&gt;
 Wants=network-online.target&lt;br /&gt;
 After=network-online.target&lt;br /&gt;
 After=time-sync.target&lt;br /&gt;
&lt;br /&gt;
Poté ještě reloadnout startovací skripty a spustit:&lt;br /&gt;
&lt;br /&gt;
 systemctl daemon-reload&lt;br /&gt;
 systemctl start isc-kea-dhcp4-server.service&lt;br /&gt;
 systemctl start isc-kea-dhcp6-server.service&lt;/div&gt;</summary>
		<author><name>Quimi</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=Kea&amp;diff=41044</id>
		<title>Kea</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=Kea&amp;diff=41044"/>
		<updated>2020-12-01T08:35:47Z</updated>

		<summary type="html">&lt;p&gt;Quimi: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Pro Debian Buster neexistují balíčky přímo v oficiálním repozitáři, je nutné přidat ty od tvůrců:&lt;br /&gt;
&lt;br /&gt;
 curl -1sLf &#039;https://dl.cloudsmith.io/public/isc/kea-1-9/cfg/setup/bash.deb.sh&#039; | bash&lt;br /&gt;
&lt;br /&gt;
Pokud chcete použít připojení k externí DB, musíte upravit startovací skripty - ty aktuální totiž nečekají na spuštění sítě, takže by vám spuštění Kea skončilo chybou.&lt;br /&gt;
&lt;br /&gt;
Do souborů &#039;&#039;&#039;/lib/systemd/system/isc-kea-dhcp4-server.service&#039;&#039;&#039; a &#039;&#039;&#039;/lib/systemd/system/isc-kea-dhcp6-server.service&#039;&#039;&#039; přidat do sekce [Unit] tyto řádky:&lt;br /&gt;
&lt;br /&gt;
 Wants=network-online.target&lt;br /&gt;
 After=network-online.target&lt;br /&gt;
 After=time-sync.target&lt;br /&gt;
&lt;br /&gt;
Poté ještě reloadnout startovací skripty a spustit:&lt;br /&gt;
&lt;br /&gt;
 systemctl daemon-reload&lt;br /&gt;
 systemctl start isc-kea-dhcp4-server.service&lt;br /&gt;
 systemctl start isc-kea-dhcp6-server.service&lt;/div&gt;</summary>
		<author><name>Quimi</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=Linux_router&amp;diff=41043</id>
		<title>Linux router</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=Linux_router&amp;diff=41043"/>
		<updated>2020-11-30T14:21:27Z</updated>

		<summary type="html">&lt;p&gt;Quimi: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt; apt install -y bash-completion htop mc traceroute nmap tcpdump elinks iperf iperf3 iftop fping screen&lt;br /&gt;
&lt;br /&gt;
= [[Flashybrid]] =&lt;br /&gt;
&lt;br /&gt;
= IP forwarding =&lt;br /&gt;
&lt;br /&gt;
Přidat do &#039;&#039;&#039;/etc/sysctl.conf&#039;&#039;&#039; řádky:&lt;br /&gt;
&lt;br /&gt;
 net.ipv4.ip_forward = 1&lt;br /&gt;
 net.ipv6.conf.all.forwarding = 1&lt;br /&gt;
&lt;br /&gt;
Aktivovat:&lt;br /&gt;
 sysctl -p /etc/sysctl.conf&lt;br /&gt;
&lt;br /&gt;
= [[Síť v Debianu]] =&lt;br /&gt;
&lt;br /&gt;
= Conntrack =&lt;br /&gt;
&lt;br /&gt;
Povolit moduly v &#039;&#039;&#039;/etc/modules&#039;&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
 nf_conntrack&lt;br /&gt;
 nf_conntrack_ipv4&lt;br /&gt;
 nf_conntrack_pptp&lt;br /&gt;
 nf_nat&lt;br /&gt;
 nf_nat_ipv4&lt;br /&gt;
 nf_nat_pptp&lt;br /&gt;
&lt;br /&gt;
Zjištění aktuální hodnoty &#039;&#039;&#039;nf_conntrack_max&#039;&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
 cat /proc/sys/net/netfilter/nf_conntrack_max &lt;br /&gt;
 65536&lt;br /&gt;
&lt;br /&gt;
Zjištění aktuální hodnoty &#039;&#039;&#039;nf_conntrack_buckets&#039;&#039;&#039; (hashsize):&lt;br /&gt;
&lt;br /&gt;
 cat /proc/sys/net/netfilter/nf_conntrack_buckets &lt;br /&gt;
 16384&lt;br /&gt;
&lt;br /&gt;
Zjištění velikost hodnoty jednoho záznamu v tabulce conntrack:&lt;br /&gt;
&lt;br /&gt;
 cat /proc/slabinfo | awk &#039;{if ($1 == &amp;quot;nf_conntrack&amp;quot;) print $4}&#039;&lt;br /&gt;
 256&lt;br /&gt;
&lt;br /&gt;
Výpočet:&lt;br /&gt;
&lt;br /&gt;
 nf_conntrack_max = velikost použitelné RAM v bytech / velikost jednoho záznamu&lt;br /&gt;
 nf_conntrack_buckets = nf_conntrack_max / 8&lt;br /&gt;
&lt;br /&gt;
Příklad výpočtu pro 8GB RAM a velikost záznamu 256:&lt;br /&gt;
&lt;br /&gt;
 nf_conntrack_max =  8 * 1073741824 / 256 = 33554432&lt;br /&gt;
 nf_conntrack_buckets = 33554432 / 8 = 4194304&lt;br /&gt;
&lt;br /&gt;
Hodnotu nf_conntrack_max zapíšeme do souboru &#039;&#039;&#039;/etc/sysctl.conf&#039;&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
 net.netfilter.nf_conntrack_max = 33554432&lt;br /&gt;
 net.netfilter.nf_conntrack_helper = 1&lt;br /&gt;
&lt;br /&gt;
Hodnotu nf_conntrack_buckets do souboru &#039;&#039;&#039;/etc/modprobe.d/nf_conntrack.conf&#039;&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
 options nf_conntrack hashsize=4194304&lt;br /&gt;
&lt;br /&gt;
Zdroje:&lt;br /&gt;
&lt;br /&gt;
https://wiki.spoje.net/doku.php/howto/network/conntrack&lt;/div&gt;</summary>
		<author><name>Quimi</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=S%C3%AD%C5%A5_v_Debianu&amp;diff=41042</id>
		<title>Síť v Debianu</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=S%C3%AD%C5%A5_v_Debianu&amp;diff=41042"/>
		<updated>2020-11-30T14:19:14Z</updated>

		<summary type="html">&lt;p&gt;Quimi: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Nastavuje se pomocí systemd jednotky &#039;&#039;&#039;networking&#039;&#039;&#039; a hlavní konfigurační soubor je v &#039;&#039;&#039;/etc/network/interfaces&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
= VLANy =&lt;br /&gt;
&lt;br /&gt;
Doinstalujeme podporu:&lt;br /&gt;
&lt;br /&gt;
 apt install vlan&lt;br /&gt;
&lt;br /&gt;
Příklad VLANu 703 na fyzickém rozhraní enp2s0:&lt;br /&gt;
&lt;br /&gt;
 auto vlan703&lt;br /&gt;
 iface vlan703 inet static&lt;br /&gt;
    vlan-raw-device enp2s0&lt;br /&gt;
    address 10.143.128.13/24&lt;br /&gt;
    gateway 10.143.128.1&lt;br /&gt;
&lt;br /&gt;
= Bonding =&lt;br /&gt;
&lt;br /&gt;
Doinstalujeme podporu:&lt;br /&gt;
&lt;br /&gt;
 apt install ifenslave&lt;br /&gt;
&lt;br /&gt;
Příklad bonding rozhraní mezi rozhraními enp1s0, enp2s0 a enp3s0:&lt;br /&gt;
&lt;br /&gt;
 auto bond0&lt;br /&gt;
 iface bond0 inet manual&lt;br /&gt;
    mtu 9000&lt;br /&gt;
    slaves enp1s0 enp2s0 enp3s0&lt;br /&gt;
    bond-mode 802.3ad&lt;br /&gt;
    bond-xmit-hash-policy layer3+4&lt;br /&gt;
    bond-lacp-rate 1&lt;br /&gt;
    bond-miimon 100&lt;br /&gt;
    bond-downdelay 200&lt;br /&gt;
    bond-updelay 200&lt;/div&gt;</summary>
		<author><name>Quimi</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=S%C3%AD%C5%A5_v_Debianu&amp;diff=41041</id>
		<title>Síť v Debianu</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=S%C3%AD%C5%A5_v_Debianu&amp;diff=41041"/>
		<updated>2020-11-30T14:16:06Z</updated>

		<summary type="html">&lt;p&gt;Quimi: Založena nová stránka s textem „Nastavuje se pomocí systemd jednotky &amp;#039;&amp;#039;&amp;#039;networking&amp;#039;&amp;#039;&amp;#039; a hlavní konfigurační soubor je v &amp;#039;&amp;#039;&amp;#039;/etc/network/interfaces&amp;#039;&amp;#039;&amp;#039;.  = VLANy =   apt install vlan  P…“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Nastavuje se pomocí systemd jednotky &#039;&#039;&#039;networking&#039;&#039;&#039; a hlavní konfigurační soubor je v &#039;&#039;&#039;/etc/network/interfaces&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
= VLANy =&lt;br /&gt;
&lt;br /&gt;
 apt install vlan&lt;br /&gt;
&lt;br /&gt;
Příklad VLANu 703 na fyzickém rozhraní enp2s0:&lt;br /&gt;
&lt;br /&gt;
 auto vlan703&lt;br /&gt;
 iface vlan703 inet static&lt;br /&gt;
    vlan-raw-device enp2s0&lt;br /&gt;
    address 10.143.128.13/24&lt;br /&gt;
    gateway 10.143.128.1&lt;/div&gt;</summary>
		<author><name>Quimi</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=Linux_router&amp;diff=41040</id>
		<title>Linux router</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=Linux_router&amp;diff=41040"/>
		<updated>2020-11-30T14:07:16Z</updated>

		<summary type="html">&lt;p&gt;Quimi: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt; apt install -y bash-completion htop mc traceroute nmap tcpdump elinks iperf iperf3 iftop fping screen&lt;br /&gt;
&lt;br /&gt;
= [[Flashybrid]] =&lt;br /&gt;
&lt;br /&gt;
= IP forwarding =&lt;br /&gt;
&lt;br /&gt;
Přidat do &#039;&#039;&#039;/etc/sysctl.conf&#039;&#039;&#039; řádky:&lt;br /&gt;
&lt;br /&gt;
 net.ipv4.ip_forward = 1&lt;br /&gt;
 net.ipv6.conf.all.forwarding = 1&lt;br /&gt;
&lt;br /&gt;
Aktivovat:&lt;br /&gt;
 sysctl -p /etc/sysctl.conf&lt;br /&gt;
&lt;br /&gt;
= VLAN =&lt;br /&gt;
&lt;br /&gt;
 apt install vlan&lt;br /&gt;
&lt;br /&gt;
= Conntrack =&lt;br /&gt;
&lt;br /&gt;
Povolit moduly v &#039;&#039;&#039;/etc/modules&#039;&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
 nf_conntrack&lt;br /&gt;
 nf_conntrack_ipv4&lt;br /&gt;
 nf_conntrack_pptp&lt;br /&gt;
 nf_nat&lt;br /&gt;
 nf_nat_ipv4&lt;br /&gt;
 nf_nat_pptp&lt;br /&gt;
&lt;br /&gt;
Zjištění aktuální hodnoty &#039;&#039;&#039;nf_conntrack_max&#039;&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
 cat /proc/sys/net/netfilter/nf_conntrack_max &lt;br /&gt;
 65536&lt;br /&gt;
&lt;br /&gt;
Zjištění aktuální hodnoty &#039;&#039;&#039;nf_conntrack_buckets&#039;&#039;&#039; (hashsize):&lt;br /&gt;
&lt;br /&gt;
 cat /proc/sys/net/netfilter/nf_conntrack_buckets &lt;br /&gt;
 16384&lt;br /&gt;
&lt;br /&gt;
Zjištění velikost hodnoty jednoho záznamu v tabulce conntrack:&lt;br /&gt;
&lt;br /&gt;
 cat /proc/slabinfo | awk &#039;{if ($1 == &amp;quot;nf_conntrack&amp;quot;) print $4}&#039;&lt;br /&gt;
 256&lt;br /&gt;
&lt;br /&gt;
Výpočet:&lt;br /&gt;
&lt;br /&gt;
 nf_conntrack_max = velikost použitelné RAM v bytech / velikost jednoho záznamu&lt;br /&gt;
 nf_conntrack_buckets = nf_conntrack_max / 8&lt;br /&gt;
&lt;br /&gt;
Příklad výpočtu pro 8GB RAM a velikost záznamu 256:&lt;br /&gt;
&lt;br /&gt;
 nf_conntrack_max =  8 * 1073741824 / 256 = 33554432&lt;br /&gt;
 nf_conntrack_buckets = 33554432 / 8 = 4194304&lt;br /&gt;
&lt;br /&gt;
Hodnotu nf_conntrack_max zapíšeme do souboru &#039;&#039;&#039;/etc/sysctl.conf&#039;&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
 net.netfilter.nf_conntrack_max = 33554432&lt;br /&gt;
 net.netfilter.nf_conntrack_helper = 1&lt;br /&gt;
&lt;br /&gt;
Hodnotu nf_conntrack_buckets do souboru &#039;&#039;&#039;/etc/modprobe.d/nf_conntrack.conf&#039;&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
 options nf_conntrack hashsize=4194304&lt;br /&gt;
&lt;br /&gt;
Zdroje:&lt;br /&gt;
&lt;br /&gt;
https://wiki.spoje.net/doku.php/howto/network/conntrack&lt;/div&gt;</summary>
		<author><name>Quimi</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=Linux_router&amp;diff=41039</id>
		<title>Linux router</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=Linux_router&amp;diff=41039"/>
		<updated>2020-11-30T11:36:05Z</updated>

		<summary type="html">&lt;p&gt;Quimi: /* VLAN */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt; apt install -y bash-completion htop mc traceroute nmap tcpdump elinks iperf iperf3 iftop fping screen&lt;br /&gt;
&lt;br /&gt;
= IP forwarding =&lt;br /&gt;
&lt;br /&gt;
Přidat do &#039;&#039;&#039;/etc/sysctl.conf&#039;&#039;&#039; řádky:&lt;br /&gt;
&lt;br /&gt;
 net.ipv4.ip_forward = 1&lt;br /&gt;
 net.ipv6.conf.all.forwarding = 1&lt;br /&gt;
&lt;br /&gt;
Aktivovat:&lt;br /&gt;
 sysctl -p /etc/sysctl.conf&lt;br /&gt;
&lt;br /&gt;
= VLAN =&lt;br /&gt;
&lt;br /&gt;
 apt install vlan&lt;br /&gt;
&lt;br /&gt;
= Conntrack =&lt;br /&gt;
&lt;br /&gt;
Povolit moduly v &#039;&#039;&#039;/etc/modules&#039;&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
 nf_conntrack&lt;br /&gt;
 nf_conntrack_ipv4&lt;br /&gt;
 nf_conntrack_pptp&lt;br /&gt;
 nf_nat&lt;br /&gt;
 nf_nat_ipv4&lt;br /&gt;
 nf_nat_pptp&lt;br /&gt;
&lt;br /&gt;
Zjištění aktuální hodnoty &#039;&#039;&#039;nf_conntrack_max&#039;&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
 cat /proc/sys/net/netfilter/nf_conntrack_max &lt;br /&gt;
 65536&lt;br /&gt;
&lt;br /&gt;
Zjištění aktuální hodnoty &#039;&#039;&#039;nf_conntrack_buckets&#039;&#039;&#039; (hashsize):&lt;br /&gt;
&lt;br /&gt;
 cat /proc/sys/net/netfilter/nf_conntrack_buckets &lt;br /&gt;
 16384&lt;br /&gt;
&lt;br /&gt;
Zjištění velikost hodnoty jednoho záznamu v tabulce conntrack:&lt;br /&gt;
&lt;br /&gt;
 cat /proc/slabinfo | awk &#039;{if ($1 == &amp;quot;nf_conntrack&amp;quot;) print $4}&#039;&lt;br /&gt;
 256&lt;br /&gt;
&lt;br /&gt;
Výpočet:&lt;br /&gt;
&lt;br /&gt;
 nf_conntrack_max = velikost použitelné RAM v bytech / velikost jednoho záznamu&lt;br /&gt;
 nf_conntrack_buckets = nf_conntrack_max / 8&lt;br /&gt;
&lt;br /&gt;
Příklad výpočtu pro 8GB RAM a velikost záznamu 256:&lt;br /&gt;
&lt;br /&gt;
 nf_conntrack_max =  8 * 1073741824 / 256 = 33554432&lt;br /&gt;
 nf_conntrack_buckets = 33554432 / 8 = 4194304&lt;br /&gt;
&lt;br /&gt;
Hodnotu nf_conntrack_max zapíšeme do souboru &#039;&#039;&#039;/etc/sysctl.conf&#039;&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
 net.netfilter.nf_conntrack_max = 33554432&lt;br /&gt;
 net.netfilter.nf_conntrack_helper = 1&lt;br /&gt;
&lt;br /&gt;
Hodnotu nf_conntrack_buckets do souboru &#039;&#039;&#039;/etc/modprobe.d/nf_conntrack.conf&#039;&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
 options nf_conntrack hashsize=4194304&lt;br /&gt;
&lt;br /&gt;
Zdroje:&lt;br /&gt;
&lt;br /&gt;
https://wiki.spoje.net/doku.php/howto/network/conntrack&lt;/div&gt;</summary>
		<author><name>Quimi</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=Conntrackd&amp;diff=41038</id>
		<title>Conntrackd</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=Conntrackd&amp;diff=41038"/>
		<updated>2020-11-24T15:59:40Z</updated>

		<summary type="html">&lt;p&gt;Quimi: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Conntrackd se používá pro synchronizaci conntrack tabulky mezi NAT routery.&lt;br /&gt;
&lt;br /&gt;
Na všech routerech, kde chceme takovou synchronizaci vést, jej nainstalujeme a nahrajeme základní konfiguraci:&lt;br /&gt;
 &lt;br /&gt;
 apt install conntrackd&lt;br /&gt;
 zcat /usr/share/doc/conntrackd/examples/sync/ftfw/conntrackd.conf.gz &amp;gt; /etc/conntrackd/conntrackd.conf&lt;br /&gt;
&lt;br /&gt;
V konfiguračním souboru &#039;&#039;&#039;/etc/conntrackd/conntrackd.conf&#039;&#039;&#039; je ještě nutné upravit tyto proměnné:&lt;br /&gt;
&lt;br /&gt;
 # vypnutí externí cache =&amp;gt; spojení z ostatních routerů se budou injektovat přímo do conntrack tabulky routeru&lt;br /&gt;
 DisableExternalCache On&lt;br /&gt;
 &lt;br /&gt;
 # IPv4 adresy rozhraní pro synchronizaci, ideálně speciálně dedikované&lt;br /&gt;
 IPv4_interface 10.143.128.10&lt;br /&gt;
 &lt;br /&gt;
 # název rozhraní pro synchronizaci, ideálně speciálně dedikované&lt;br /&gt;
 Interface vlan703&lt;br /&gt;
&lt;br /&gt;
Startovací skript pro Debian Buster obsahuje chybu - skript nečeká na spuštění sítě a protože router pak nemůže komunikovat s ostatními routery, tak spuštění skončí chybou.&lt;br /&gt;
&lt;br /&gt;
Do souboru &#039;&#039;&#039;/lib/systemd/system/conntrackd.service&#039;&#039;&#039; je nutné přidat do sekce [Unit] tyto řádky:&lt;br /&gt;
&lt;br /&gt;
 Wants=network-online.target&lt;br /&gt;
 After=network-online.target&lt;br /&gt;
 After=time-sync.target&lt;br /&gt;
&lt;br /&gt;
Poté ještě reloadnout startovací skripty a spustit:&lt;br /&gt;
&lt;br /&gt;
 systemctl daemon-reload&lt;br /&gt;
 systemctl start conntrackd.service&lt;/div&gt;</summary>
		<author><name>Quimi</name></author>
	</entry>
	<entry>
		<id>https://wiki.slavicin.unart.cz/index.php?title=Conntrackd&amp;diff=41037</id>
		<title>Conntrackd</title>
		<link rel="alternate" type="text/html" href="https://wiki.slavicin.unart.cz/index.php?title=Conntrackd&amp;diff=41037"/>
		<updated>2020-11-24T15:54:40Z</updated>

		<summary type="html">&lt;p&gt;Quimi: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Conntrackd se používá pro synchronizaci conntrack tabulky mezi NAT routery.&lt;br /&gt;
&lt;br /&gt;
Na všech routerech, kde chceme takovou synchronizaci vést, jej nainstalujeme a nahrajeme základní konfiguraci:&lt;br /&gt;
 &lt;br /&gt;
 apt install conntrackd&lt;br /&gt;
 zcat /usr/share/doc/conntrackd/examples/sync/ftfw/conntrackd.conf.gz &amp;gt; /etc/conntrackd/conntrackd.conf&lt;br /&gt;
&lt;br /&gt;
V konfiguračním souboru &#039;&#039;&#039;/etc/conntrackd/conntrackd.conf&#039;&#039;&#039; je ještě nutné upravit tyto proměnné:&lt;br /&gt;
&lt;br /&gt;
 # vypnutí externí cache =&amp;gt; spojení z ostatních routerů se budou injektovat přímo do conntrack tabulky routeru&lt;br /&gt;
 DisableExternalCache On&lt;br /&gt;
 &lt;br /&gt;
 # IPv4 adresy rozhraní pro synchronizaci, ideálně speciálně dedikované&lt;br /&gt;
 IPv4_interface 10.143.128.10&lt;br /&gt;
 &lt;br /&gt;
 # název rozhraní pro synchronizaci, ideálně speciálně dedikované&lt;br /&gt;
 Interface vlan703&lt;br /&gt;
&lt;br /&gt;
Je nutno upravit startovací skripty - ty aktuální totiž nečekají na spuštění sítě, takže by vám spuštění skončilo chybou.&lt;br /&gt;
&lt;br /&gt;
Do souboru &#039;&#039;&#039;/lib/systemd/system/conntrackd.service&#039;&#039;&#039; přidat do sekce [Unit] tyto řádky:&lt;br /&gt;
&lt;br /&gt;
 Wants=network-online.target&lt;br /&gt;
 After=network-online.target&lt;br /&gt;
 After=time-sync.target&lt;br /&gt;
&lt;br /&gt;
Poté ještě reloadnout startovací skripty a spustit:&lt;br /&gt;
&lt;br /&gt;
 systemctl daemon-reload&lt;br /&gt;
 systemctl start conntrackd.service&lt;/div&gt;</summary>
		<author><name>Quimi</name></author>
	</entry>
</feed>