Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest wtorek, 5 sierpnia 2025, 11:34

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 112 ]  Przejdź na stronę Poprzednia  1, 2, 3, 4, 5, 6
Autor Wiadomość
 Tytuł:
Post: środa, 21 lutego 2007, 11:42 
Offline
Użytkownik

Rejestracja: niedziela, 6 czerwca 2004, 19:35
Posty: 273
Lokalizacja: wlkp
barte-k pisze:
: [/] [] ()
iptables -t mangle -A PREROUTING -s $siec -i $ifloc -p udp --sport $pskype -j ns_upload


Nie wiem w którym miejscu wywołujesz tę regułkę, ale sprobuj dodać to na początek, czyli wpisz do 'mark' lub wpisz z konsoli i powiedz jak działa to:
: [/] [] ()
iptables -t mangle -I PREROUTING -s $siec -i $ifloc -p udp --sport $pskype -j ns_upload


Mam nadzieje, że w 'mark' masz zdefiniowaną zmienną pskype.

_________________
GG
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 21 lutego 2007, 18:22 
Offline
Użytkownik

Rejestracja: środa, 8 czerwca 2005, 19:39
Posty: 571
Hej.

Dzieki za odpowiedz.
Oczywiscie zmienna jest zdefiniowana :-)
Regulka faktycznie jest na koncu `mark` tworzy sie chyba jako przed ostatnia, co ciekawe w obu przypadkach (tj. z NS0.5 i 0.6) przechodza przez ta regule pakiety, ale taka smieszne jajka tylko z NS0.6.

Daj mi troszke czasu na przetestowanie tego.

_________________
| ArchLinux X64 2.6.29-6 (Custom) @ IBM eServer 235
| Intel Xeon 2,4GHz (x2) : 2GB RAM : 2x36GB SCSI (RAID1)
| httpd2.6 mysql exim dhcpd named proftpd stats niceshaper06
| WAN: 35|35 mb/s (GTS) @ 500+ hosts


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 3 marca 2007, 13:25 
Offline
Użytkownik

Rejestracja: środa, 8 czerwca 2005, 19:39
Posty: 571
Faktycznie, umieszczenie tego na poaczatku jak sie wydaje - daje rade
Dodatkowo zaktualizowalem kernel i uzbroilem skrypt mark w layer7.

Pytanie dodatkowe:
Przekierowanie portów na dany komputer w LANie powoduje "wyjecia" tego komputera spod kontroli skryptu. Wiadomo, gdyz modyfikujemy mu trase jaka pakiety sobie chodza, np:

: [/] [] ()
iptables -I FORWARD -p tcp -d 192.168.1.10 --dport 1234 -j ACCEPT
iptables -t nat -A PREROUTING –i $EXTIF -p tcp --dport 5678 -j DNAT --to 192.168.1.10:1234


Co prawda NS ogranicza goscia do maks przydzialu jaki ma, ale mnie nie o to chodzi. Czy jest na to jakis sposob? (Oprócz wyłączenia przekierowania :) )

_________________
| ArchLinux X64 2.6.29-6 (Custom) @ IBM eServer 235
| Intel Xeon 2,4GHz (x2) : 2GB RAM : 2x36GB SCSI (RAID1)
| httpd2.6 mysql exim dhcpd named proftpd stats niceshaper06
| WAN: 35|35 mb/s (GTS) @ 500+ hosts


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 22 marca 2007, 15:56 
Offline

Rejestracja: niedziela, 3 grudnia 2006, 13:06
Posty: 30
A czy ktoś mogłby napisać jak bedzie wyglądał ten skrypty przystosowany do downloadu?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 22 marca 2007, 23:10 
Offline
Użytkownik

Rejestracja: środa, 8 czerwca 2005, 19:39
Posty: 571
mysle ze to bedzie cos w stylu:
: [/] [] ()
iptables -t mangle -A POSTROUTING -d 192.168.0.0/24 -p tcp -i eth1 --sport $dport -j niceshaper_dl

_________________
| ArchLinux X64 2.6.29-6 (Custom) @ IBM eServer 235
| Intel Xeon 2,4GHz (x2) : 2GB RAM : 2x36GB SCSI (RAID1)
| httpd2.6 mysql exim dhcpd named proftpd stats niceshaper06
| WAN: 35|35 mb/s (GTS) @ 500+ hosts


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 23 marca 2007, 00:25 
Offline
Użytkownik

Rejestracja: czwartek, 10 listopada 2005, 00:09
Posty: 202
apropo skype: czy można do tego skryptu dodać przekierowanie na inne łącze?? A chciał bym żeby pakiety od skype i od innych ssaczy szły na symetryka? Można to zrobić na pewno, ale jak? Chce zachować możliwość dzielenia łącza niceshaperem 5 + skrypt z tego postu, ponieważ jestem z niego zadowolony. Tylko chce przekierować ruch z tego pacma ograniczanego na inne łącze. Za odpowiedz dziękuję i stawiam wirtualnego browara.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 23 marca 2007, 03:15 
Offline

Rejestracja: niedziela, 3 grudnia 2006, 13:06
Posty: 30
: [/] [] ()
iptables -t mangle -A POSTROUTING -d 192.168.0.0/24 -p tcp -i eth1 --sport $dport -j niceshaper_dl

Ta linijka wystarczy ??


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 23 marca 2007, 23:00 
Offline
Użytkownik

Rejestracja: środa, 8 czerwca 2005, 19:39
Posty: 571
Nie!
Caly skrypt mark trzeba przerobic analogicznie wg tej regulki!

_________________
| ArchLinux X64 2.6.29-6 (Custom) @ IBM eServer 235
| Intel Xeon 2,4GHz (x2) : 2GB RAM : 2x36GB SCSI (RAID1)
| httpd2.6 mysql exim dhcpd named proftpd stats niceshaper06
| WAN: 35|35 mb/s (GTS) @ 500+ hosts


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 24 marca 2007, 15:17 
Offline

Rejestracja: środa, 29 listopada 2006, 15:30
Posty: 24
Witam

Jak sprawa ma sie z telefonia internetowa? Posiadam telefon VoIP podlaczony do sieci. Dodany jest w DHCP i w niceshaperze (transfer max. wychodzacy 18kB/s a przychodzacy 230kB/s). Port z ktorego ponoc telefon korzysta dodany jest do ports.tcp oraz ports.udp (jest to port 5060). Mimo to nawet gdy nikt nic nie sciaga (lub tez transfer przychodzacy jest niewielki w porownaniu z przydzielonym limitem) a transfer wychodzacy osiaga poziom 2-5% wykorzystania (z max. ograniczonych niceshaperem 18kB/s) poprostu nie da sie prowadzic rozmowy z wykorzystaniem tegoz telefonu. Rozmowe bardzo mocno rwie. Posciagalem wszelkie ograniczenia polaczen, wiec to tez nie to (uzytkownicy maja max. ok 60 polaczen kazdy).
Czy ktos wie co mozna na to poradzic? Licze na szybka i pomocna odpowiedz :)

Drugie pytanie dotyczy portow przekierowanych - gdy powiedzmy w BearShare ustawie port, do ktorego przekierowanie skonfigurowalem na serwerze, upload przekracza mozliwe granice i od razu osiaga 100% i blokuje sie tym samym caly dostep do internetu. Czy istnieje jakas mozliwosc, procz oczywiscie usuniecia przekierowania by utrzymac tego, powiedzmy BearShare'a w wyznaczonych granicach (dla p2p upload na poziomie 2kB/s)?

Dziekuje i pozdrawiam
Suawek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 22 kwietnia 2007, 22:54 
Offline
Użytkownik

Rejestracja: czwartek, 10 listopada 2005, 00:09
Posty: 202
klase interactive da się ustalić z osobna dla każdego usera????


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 23 stycznia 2009, 08:57 
Offline

Rejestracja: niedziela, 20 lipca 2003, 09:00
Posty: 2
Lokalizacja: Brodnica
Witam
Nie wiem co robię źle, ale po dodaniu do 'mark' lub po wpisaniu w linii poleceń:
: [/] [] ()
iptables -t mangle -A PREROUTING -s $siec -i $ifloc -p udp --sport $pskype -j ns_upload


dostaję taki komunikat:

iptables v1.3.4: invalid UDP port/service `-j' specified
Try `iptables -h' or 'iptables --help' for more information.

Co może być nie tak?

_________________
NailS


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 23 stycznia 2009, 17:37 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
albo ie istnieje cel: -j ns_upload

albo brakuje ktorej ze zmiennych, nie przyjmuja zadnej wartosci.

_________________
Pomógł? wypij jego zdrowie.
http://nnd-linux.pl/faq.php
http://wiki.nnd.freesco.pl/index.php/FAQ


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 112 ]  Przejdź na stronę Poprzednia  1, 2, 3, 4, 5, 6

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 9 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl