Commit graph

1229 commits

Author SHA1 Message Date
salles
1f16de1a68 Esthtisme :)
C'est plus clair comme a

darcs-hash:20060428144235-72cb0-e78f579bf95860b04c3ddad3cc331f0370fa42cc.gz
2006-04-28 16:42:35 +02:00
bernat
715915d3f7 J'ai pas compris le probleme, ca marche impec.
darcs-hash:20060428064405-d1718-25096110fc2a835450f2008edc31f930f49a3066.gz
2006-04-28 08:44:05 +02:00
bernat
db1f3a019d On autorise ntpd a aller sur adm
darcs-hash:20060428060534-d1718-c3cef15f82d59f60fa8c368cf15b0255abd2b97e.gz
2006-04-28 08:05:34 +02:00
chove
9d9253a168 erreur de frappe
darcs-hash:20060428002535-4ec08-ae7b5fd5485290206cd1e6a9625e7f1dfa8d2365.gz
2006-04-28 02:25:35 +02:00
chove
42a295928e en cas de cration massive de mots de passes, il utilisait toujours la meme
salt (ce qui n'est pas gravec en soit... mais bon)

darcs-hash:20060428002237-4ec08-61c60810827e5ab433158e53656e34fa65ac8f5c.gz
2006-04-28 02:22:37 +02:00
chove
d11be40f29 on est vraiment insensible, et on ajoute un type de mot de passe oubli ;-)
darcs-hash:20060428001240-4ec08-bfd301f6f9dd5ab86759e0d430e8b54e1c6502ba.gz
2006-04-28 02:12:40 +02:00
chove
219e0d050e en fait c'est comme on veut, insensible la casse, mme si beaucoup
prfrent des majuscules.
pour mettre tout le monde content, on est completement insensible  la casse

darcs-hash:20060428000945-4ec08-5e9d3af39d4ce4ca82d6361b26e3daf2ed2811db.gz
2006-04-28 02:09:45 +02:00
chove
0c43bc40d8 crypt s'crit en minuscules contrairement aux autres methodes cites
pour infor, les anciens mot de passes sont en crypt,
certains sont en SMD5
d'autres sont en SSHA (les nouveaux)

darcs-hash:20060428000109-4ec08-3efc6459d169a2a85498f5dc23a86b041b6ca002.gz
2006-04-28 02:01:09 +02:00
chove
56078717bb import initial aprs pas mal de mofifs
ce script permet de manipuler aisment les hash des mots de passes tels
qu'ils sont dans une base LDAP
Il est compatible avec lapluspart des types de scryptages de mots de passes,
en tout cas, il est suffisant pour nous (on utilise du SSHA, et du crypt
pour les vieux mots de passe.

darcs-hash:20060427235303-4ec08-2d948c8fd2ab3c91d618ad272327ed1089bca278.gz
2006-04-28 01:53:03 +02:00
chove
9c52561a37 le warning est dja inclu dans les ficheirs de conf gnrs avec gnrate et
ses methodes associes

darcs-hash:20060427222118-4ec08-6a5f597217e4da427741121ea7385bf02461184e.gz
2006-04-28 00:21:18 +02:00
salles
f31f3bbfe7 a passe pas avec la modif donc marche arrire
darcs-hash:20060427214713-72cb0-813ad47369f28b4bdf94b87925bed0c8ffbb7656.gz
2006-04-27 23:47:13 +02:00
salles
2b8f5d6827 Sur proposition de Vince|| on se passe de tester ce qui n'est par marqu
comme du bittorrent.

darcs-hash:20060427210240-72cb0-da490e8dd2221102a71a990eb15bbefe7e64f6d3.gz
2006-04-27 23:02:40 +02:00
salles
396ecfb81f Sur demande de Ihiya Awi-alher
Le cable de la G082 est dtourne vers la G083 pour rsoudre un problme qui
dure depuis des mois

darcs-hash:20060427180949-72cb0-a7ff777ecee283973e33d51a5362a7be4b292155.gz
2006-04-27 20:09:49 +02:00
salles
d2e2cae3a4 La classe par dfaut n'a ainsi pas le droit d'emprunter.
Ceux qui sont dans cette classe uniquement ne sont pas des adhrents. Les
clubs sont ainsi trs limits pour le p2p. (un bien et/ou un mal...)

darcs-hash:20060427140901-72cb0-99e7b4f38108d9fcbe0dab3988779b808e3b8e77.gz
2006-04-27 16:09:01 +02:00
salles
4918161f76 L'ip du monde a chang
On prcise que le fichier est gnr par un script

darcs-hash:20060427055913-72cb0-0e707226a6041a0d9c3f6138f3e04d58c808c928.gz
2006-04-27 07:59:13 +02:00
salles
7101842139 On place les rgles iptables par dfaut du p2p ds le dbut pour pas rester
trop longtemps sans ce comportement par dfaut.
On prcise davantage les rgles par dfaut en indiquant la source ou la
destination selon le cas

darcs-hash:20060425211700-72cb0-7fd0a85a105376121bfb50a607d0df5051902306.gz
2006-04-25 23:17:00 +02:00
salles
851d39384e L'import tait utile au dbut des tests, maintenant c'est inutile
darcs-hash:20060425171916-72cb0-bdeb604c43f108aff4911cedbaff2d58da51176c.gz
2006-04-25 19:19:16 +02:00
salles
ba88a51836 On reste un niveau pour le moment. a augmente le temps de gnration de
faon inutile.
Si la charge devait venir  augmenter sur komaz on pourra essayer avec un
niveau supplmentaire.

darcs-hash:20060425155301-72cb0-0b7281aa0642ac37475388baba53858a776a0a25.gz
2006-04-25 17:53:01 +02:00
salles
4b56233ad7 Le firewall peut grer un arbre plusieurs niveaux pour les classes
darcs-hash:20060425155200-72cb0-30e7c62610a5a911b8fa5080f32d99e8c9b0897f.gz
2006-04-25 17:52:00 +02:00
salles
3375c87a19 On peut spcifier un arbre plusieurs niveaux pour la classification
darcs-hash:20060425154958-72cb0-25d024d06f41d5a37c31399e74b5463bd23e4c79.gz
2006-04-25 17:49:58 +02:00
salles
8651872480 Renommage de wifi en wifi-adh
darcs-hash:20060425154920-72cb0-25295e3e2fb0cb27a80fb56361bd4a74149e3fba.gz
2006-04-25 17:49:20 +02:00
salles
f78eae53b1 On renomme la fonction et on la place avant le __main__
darcs-hash:20060425154859-72cb0-0bf0fdc3b128c72d2e1045abb1f9484a4b7eb7ee.gz
2006-04-25 17:48:59 +02:00
salles
61929a1376 On modularise un peu plus et on corrige une faute de franais pour que
Franois n'apprenne pas plus de mots faux :)

darcs-hash:20060425131230-72cb0-21992b0d857efefd029a632ca2a0cf2c32f058bd.gz
2006-04-25 15:12:30 +02:00
salles
d22aef6d3e On utilise encore plus la conf pour gnrer le firewall
darcs-hash:20060425130222-72cb0-8665c03e99151bbb39c52799c74286ea30f931c0.gz
2006-04-25 15:02:22 +02:00
salles
0a4fa3b539 Ajout de nouveaux ensemble de sous-rseaux
wifi est destin au cadre gnral du wifi : wifi-adh remplace l'ancie wifi.
J'ai vrifi tous les codes incluent dans /usr/scripts. Si a peut tre
ailleurs dites le moi.

darcs-hash:20060425130157-72cb0-4a52015c70c99154bcc0f3d5f67fa01c83328dea.gz
2006-04-25 15:01:57 +02:00
salles
1134e3485d On modularise davantage l'arbre des filtres
darcs-hash:20060425123833-72cb0-30279ef26027dd2053885fa5758c76eaca751ab3.gz
2006-04-25 14:38:33 +02:00
salles
53380bb1d5 Une variable qui dfinit le niveau de l'arbre pour les filtres de
classification p2p

darcs-hash:20060425123715-72cb0-a764d12b92ec006468e19996ef22957a6f79e819.gz
2006-04-25 14:37:15 +02:00
salles
cb9f32db38 On rajoute des fonctions pour calculer des sous-rseaux l'aide d'ip ou de
rseau et de valeur de masques.

darcs-hash:20060425123300-72cb0-f5eb5cbcc7cd1b08985de7819f4114a6c0446169.gz
2006-04-25 14:33:00 +02:00
salles
5eace4fbfe On peut effectivement reconstruire les rgles de classification inscrites
dans la base ldap.

darcs-hash:20060425073238-72cb0-1d29ff59e08e3d98161379ab7d8ba99d920b9f13.gz
2006-04-25 09:32:38 +02:00
salles
7faa5714e5 Lorsque l'on supprimait une machine, l'ip n'tait plus dans la base ldap,
donc il tait impossible de retrouver l'adhrent et de construire class_id
Donc on recherche plutot la rgle iptables avec l'ip donne en entre et on
retravaille la rgle pour rcuprer les lments pour la suppression.

darcs-hash:20060425072920-72cb0-8996b3ea9eec6ae66d0fc8514588afbe56590202.gz
2006-04-25 09:29:20 +02:00
salles
daa54f5b9b Mise jour des commentaires + esthtique
On ne fait pas dans nat_table des rgles dj appliques dans mangle_table

darcs-hash:20060424220040-72cb0-12db96914f416f33eb9a1856e5722089eb17568f.gz
2006-04-25 00:00:40 +02:00
salles
9e5af3f690 On dtaille davantage le dmarrage du firewall.
darcs-hash:20060424214222-72cb0-ac98512ac1e51b99924f4f7399c82a9155c615f7.gz
2006-04-24 23:42:22 +02:00
salles
af0714d7d3 classes_p2p_maj se lance avec generate
+ esthtique

darcs-hash:20060424212752-72cb0-ef1c66da01c8b84042fef332b3033beb0f737b36.gz
2006-04-24 23:27:52 +02:00
salles
a44f1d77ff Esthtique. :)
darcs-hash:20060424212653-72cb0-bd66bf47e8087b27fe0e93fb31737ce47a5ff016.gz
2006-04-24 23:26:53 +02:00
salles
56a68081ba caractres
darcs-hash:20060424200456-72cb0-55e880aba8f65739834c97bbbe1c522324ee6f2d.gz
2006-04-24 22:04:56 +02:00
salles
9a5e02b70b a semble inutile.
Un jour je comprendrai  quoi sert cette variable.

darcs-hash:20060424195742-72cb0-5c2d40f16692bcc5249eb5ee71ab994f3d53a988.gz
2006-04-24 21:57:42 +02:00
salles
69b200f3cb Voil, komaz peut mettre jour ses rgles iptables de CLASSIFY
darcs-hash:20060424195102-72cb0-3deba54d03d8b6b30bfc186a2fec21c5ee17f78b.gz
2006-04-24 21:51:02 +02:00
salles
75c7dc214e Renommage pour la forme
darcs-hash:20060424195026-72cb0-634e34701d8541f08989008dfe8d7cc8b11157f4.gz
2006-04-24 21:50:26 +02:00
salles
b98e50da32 Ncessaire au dmarrage propre du firewall de sila
darcs-hash:20060424144531-72cb0-eca8c79c5702b749b58ee2dadaa27d6260403c21.gz
2006-04-24 16:45:31 +02:00
salles
fbcf1f7431 On rcupre les valeurs de dbit et de numro de mark dans la config gnrale
On dcoupe le proxy transparent de sila dans les deux tables disponibles

darcs-hash:20060424143716-72cb0-4af039668227303b49b17d0982e35600d11f43f7.gz
2006-04-24 16:37:16 +02:00
salles
aa62b19efc On enregistre ici les numros des marques selon leur sens pour le firewall
darcs-hash:20060424143619-72cb0-2ce69a04f0b83270ed9797701fbf545286817860.gz
2006-04-24 16:36:19 +02:00
salles
1a4828dc6e On ajoute la fonction __hash__ aux Machines pour pouvoir crer des
dictionnaires avec un objet machine comme index.

darcs-hash:20060424125009-72cb0-173fc722bc2139752ec1b4590cf30f382a512047.gz
2006-04-24 14:50:09 +02:00
salles
8b33c17bd8 /!\ Cette solution n'a pas encore reu l'aval du CA et n'est donc pas
officiellement utilisable. /!\

Cration des classes ncessaires au filtrage du p2p avec bande passante
limite par adhrent.
On cre une classe pour le p2p avec un debit max
On cre une classe htb avec un dbit garanti de max/nb_adherent par adherent
+ 1 pour les paquets non associs  un adhrent (club, ...)
 chaque classe on associ un qdisc avec sfq pour garantir de l'galit des
flux malgr la diminution de dbit.

On cre ensuite des rgles iptables qui classent les paquets marqus 1 dans
la classe de l'adhrent correspondant.

Les paquets appartenant  un flux de bittorrent sont marqus 1 (pas encore
dans le script de firewall)

darcs-hash:20060424121458-72cb0-7288a90bfde1cd51abd4fa8b5d0d2481c259f326.gz
2006-04-24 14:14:58 +02:00
salles
c8d2d58ce4 Soulseek est trop mal compris.
Je remonte la limite.

darcs-hash:20060423203251-72cb0-4ca69795bb6973a9246c919a5b8275d4949a6442.gz
2006-04-23 22:32:51 +02:00
bernat
9794b45b63 Quand on ajoute/enleve des machines, il faut refaire la classification des
paquets.

darcs-hash:20060423132833-d1718-6cbf8ffdbebb11efc852bb60f86e9830757a89c0.gz
2006-04-23 15:28:33 +02:00
salles
effc0f8791 chambre G096 sur prise G430
darcs-hash:20060421133557-72cb0-697494aeaf2dfc7a59ffe62a74dc080fd6c6c624.gz
2006-04-21 15:35:57 +02:00
salles
130ecebb94 Et on revoit les valeurs limites la baisse mais pas trop
darcs-hash:20060420193424-72cb0-7947cedd6dc1fdc33c0fbf0cf388c3b4ad508f01.gz
2006-04-20 21:34:24 +02:00
root
c10aa62d3e Mise a jour du fichier vendeur
darcs-hash:20060415001007-dc76e-54dcda0bec2cb683f2edb1700ce05261abe8a70d.gz
2006-04-15 02:10:07 +02:00
bernat
7ff8d38c72 Sous OpenBSD, l'encodage est None en l'absence de terminal
darcs-hash:20060414151452-d1718-0d53d5a7bb34c9c55a3daee3872b2bd0170d6f18.gz
2006-04-14 17:14:52 +02:00
glondu
69000edf6b Batiment G: prise 425 -> chambre 206
darcs-hash:20060413113441-68412-5085f39dfa74517ef16a467cc6e28de78f232322.gz
2006-04-13 13:34:41 +02:00