Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest poniedziałek, 23 czerwca 2025, 00:32

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 149 ]  Przejdź na stronę Poprzednia  1, 2, 3, 4, 5 ... 8  Następna
Autor Wiadomość
 Tytuł:
Post: piątek, 10 czerwca 2005, 08:31 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
MAC!EK pisze:
to jest cytat z man ppp więc nie wiem jak go czytałeś :D
tam wszystko jest, przecież chciałeś tylko IP i nazwę interfejsu :)


ale część zmiennych podczas pracy pppoe jest null :cry: , między innymi IP . Na szczęście pokazuje nazwę klienta i interfejs ppp.

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 11 czerwca 2005, 10:48 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
Problem rozwiązany - już niedługo opis na wiki. Będzie wsio opisane.

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 13 czerwca 2005, 10:16 
Offline

Rejestracja: wtorek, 6 lipca 2004, 09:58
Posty: 58
witam
i jak tam prace nad pppoe dla NND, na wiki nic nie ma, jakies optymistyczne przewidywane terminy??


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 13 czerwca 2005, 22:39 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
bocian111 pisze:
witam
i jak tam prace nad pppoe dla NND, na wiki nic nie ma, jakies optymistyczne przewidywane terminy??


faktycznie , ale proponuję najpierw zrobić według wskazówek w opisie poptopa . Dla pppoe trzeba zrobić to samo ...oczywiście poptopa można sobie odpuścić :) w tym wypadku .

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 13 czerwca 2005, 22:48 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
No i jednak problem : w skrypcie ip-up umieściłem sobie regułkę maskarady . Kiedy wklepię ją ręcznie - działa , gdy ma się odpalić z ip-up to niestety nie...w logach pokazuje się :
: [/] [] ()
local  IP address 192.168.1.1
remote IP address 192.168.1.254
Script /etc/ppp/ip-up started (pid 31952)
Script /etc/ppp/ip-up finished (pid 31952), status = 0x0
sent [LCP EchoReq id=0x4b magic=0xe2b57648]
rcvd [LCP EchoRep id=0x4b magic=0x4dce1667]
sent [LCP EchoReq id=0x1 magic=0xcc9fec8d]
.
.
.
LCP terminated by peer
Script /etc/ppp/ip-down started (pid 8855)
sent [LCP TermAck id=0x3]
Terminating on signal 15.
Script /etc/ppp/ip-down finished (pid 8855), status = 0x7f00
sent [LCP EchoReq id=0x51 magic=0xe2b57648]
rcvd [LCP EchoRep id=0x51 magic=0x4dce1667]
Connection terminated.
Connect time 1.1 minutes.
Sent 519 bytes, received 3464 bytes.
Waiting for 1 child processes...
  script /usr/sbin/pppoe -n -I eth1 -e 23:00:08:a1:52:b2:fe -S '', pid 31836
pppoe: read (asyncReadFromPPP): Session 23: Input/output error
Script /usr/sbin/pppoe -n -I eth1 -e 23:00:08:a1:52:b2:fe -S '' finished (pid 31836), status = 0x100
sent [LCP EchoReq id=0x68 magic=0x61a32b31]
rcvd [LCP EchoRep id=0x68 magic=0x65526bc1]
sent [LCP EchoReq id=0x52 magic=0xe2b57648]
rcvd [LCP EchoRep id=0x52 magic=0x4dce1667]
.
.


wygląda na to ,że jest ok . Zrobiłęm także zrzut do pliku i wszystko się zapisuje prawidłowo - odczytuje ip , nazwę hosta itp... więc maskarada powinna teoretycznie działać .

zastanawia mnie jeszcze ten log :
: [/] [] ()
not replacing existing default route to eth0 [83.16.201.105]

nie do końca go rouzmiem, może mi ktoś wyjaśnić dokładniej ?

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 14 czerwca 2005, 00:34 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
Albercik pisze:
No i jednak problem : w skrypcie ip-up umieściłem sobie regułkę maskarady . Kiedy wklepię ją ręcznie - działa , gdy ma się odpalić z ip-up to niestety nie...w logach pokazuje się :


Problem już nieaktualny ....

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 16 czerwca 2005, 07:52 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
Używając pppoe można sobie skonstruować dynamiczne htb umieszczając w ip-up kilka linijek dla każdego usera . Mam tylko problem z unikalną nazwą klasy :
: [/] [] ()
 # komp2
 /sbin/rchtb_tc class add dev imq1 parent 1:2 classid 1:21 htb rate 993kbit ceil 1986kbit prio 2 quantum 1500
 /sbin/rchtb_tc qdisc add dev imq1 parent 1:21 esfq perturb 10 hash dst
 /sbin/rchtb_tc filter add dev imq1 protocol ip prio 5 parent 1:0 u32 match ip dst 192.168.1.2 flowid 1:21


jak zrobić to tak , aby np. ta klasa 1:21 zmieniała się z każdym zalogowaniem ?

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 16 czerwca 2005, 10:38 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
ze zmiennej oznaczajacej nazwe interfejsu
pppX wyciinasz X i dopisujesz do nazwy klasy 1:20X

w ip-down dopisz kasowanie tych klas :idea:

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 16 czerwca 2005, 10:42 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
zciech pisze:
ze zmiennej oznaczajacej nazwe interfejsu
pppX wyciinasz X i dopisujesz do nazwy klasy 1:20X

w ip-down dopisz kasowanie tych klas :idea:


bardzo chętnie .... ja nawet myślałem o końcówce IP ...tylko jak ?? :oops:

Zciechu , nie myślałeś przypadkiem o przerobieniu skryptu htb ( tego co miałes w katalogu Koriolan ) na taki dynamiczny skrypt htp dla logowania ppp ? Ja nie daję rady tego przerobić .... można wyciąć godziny , to nie będzie potrzebne .... zrobiłbyś to ?

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 18 czerwca 2005, 16:17 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
Albercik pisze:
zciech pisze:
ze zmiennej oznaczajacej nazwe interfejsu
pppX wyciinasz X i dopisujesz do nazwy klasy 1:20X

w ip-down dopisz kasowanie tych klas :idea:


bardzo chętnie .... ja nawet myślałem o końcówce IP ...tylko jak ?? :oops:

Zciechu , nie myślałeś przypadkiem o przerobieniu skryptu htb ( tego co miałes w katalogu Koriolan ) na taki dynamiczny skrypt htp dla logowania ppp ? Ja nie daję rady tego przerobić .... można wyciąć godziny , to nie będzie potrzebne .... zrobiłbyś to ?


Już nieaktualne - zrobione . Rewelacyjna mnogośc pomocników .... :cry:

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 27 czerwca 2005, 07:25 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
Jestem już po teście serwera pppoe. Zakończyło się wywaleniem go i powrót do tego co było ...niestety . Jakie problemy ? Więc od początku :
Jajko podmienione - działające prawidłowo , ppp działa prawidłowo . W ip-up/ip-down ustawione dynamiczne tworzenie klas htb , dynamiczna maskarada , przekierowanie portów . Wszystko sprawdzone - miałem zresztą fachowych pomocników 8) . Głównym i jedynym w zasadzie problemem było , tak mi się wydaje ppp , przy małej liczbie userów wszystko działało , kiedy logowało się ponad 50 to logowanie przyjmowało , ale netu ( ani dostępu do serwera ) nie było . Przy jeszcze większej liczbie autoryzacja trwała do 1min ( tragedia ) a i tak w większości przypadków po zalogowaniu dostępu do serwera nie było . Od strony serwera wszystko było niby prawidłowo : tworzyły się interfejsy pppX , niby było ok , ale nie pracowało poprawnie. Podmieniałem jajko , podmieniałem pppd - bez rezultatów . Na razie dałem sobie spokój , ale dla bezpieczeństwa coś zrobić trzeba i muszę do tego wrócić . Jeżeli ktoś ma jakieś pomysły to proszę pisac . Mi one się już skończyły :cry:

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 27 czerwca 2005, 09:37 
Offline
MODERATOR

Rejestracja: piątek, 5 lipca 2002, 17:31
Posty: 2449
Lokalizacja: Londyn
Albercik pisze:
Jestem już po teście serwera pppoe. Zakończyło się wywaleniem go i powrót do tego co było ...niestety .


Możesz podać konfigurację serwera? ewentualnie jakieś logi?
czy sprawdzałeś do jakiej ilości userów wszystko chodzi płynnie?
Może wystaw gdzieś scripty i opisz dokładnie procedurę testową. Podejrzewam, że wąskim gardłem może być tu przede wszystkim pamięć. Przydałby się wynik top...

Tak czy siak dziękujemy bardzo i trzymamy kciuki...

_________________
Mis'
___________________________________
"Real Men Use Telnet on port 80" (el bid)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 27 czerwca 2005, 16:01 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
Mis' pisze:
Albercik pisze:
Jestem już po teście serwera pppoe. Zakończyło się wywaleniem go i powrót do tego co było ...niestety .


Możesz podać konfigurację serwera? ewentualnie jakieś logi?
czy sprawdzałeś do jakiej ilości userów wszystko chodzi płynnie?
Może wystaw gdzieś scripty i opisz dokładnie procedurę testową. Podejrzewam, że wąskim gardłem może być tu przede wszystkim pamięć. Przydałby się wynik top...

Tak czy siak dziękujemy bardzo i trzymamy kciuki...


Konfiguracja P4 1.8GHz , 256MB RAMBUS , HDD 4.3GB . W logach nic zupełnie oprócz standardowych komunikatów .
Skrypty ip-up:
: [/] [] ()
#!/bin/bash
PPP_IPPARAM="$6"
PPP_REMOTE=$5 > /var/log/logowanie.log  2>&1
KLIENT=$2 > /var/log/logowanie.log  2>&1
INTERFEJS=$1 > /var/log/logowanie.log  2>&1
lan="eth1" > /var/log/logowanie.log  2>&1
i="/usr/sbin/iptables" > /var/log/logowanie.log  2>&1
tc="/sbin/rchtb_tc"
NR_PPP=`echo $INTERFEJS | cut -c 4- `
NR_IP=`echo $PPP_REMOTE | cut -c 11- `

export $PPP_REMOTE $KLIENT $INTERFEJS $NR_PPP $NR_IP $PPP_IPPARAM

#maskarada
$i -A INPUT -i $lan -s $PPP_REMOTE -j ACCEPT > /var/log/logowanie.log  2>&1
$i -A FORWARD -s 0/0 -d $PPP_REMOTE -j ACCEPT > /var/log/logowanie.log  2>&1
$i -A FORWARD -s $PPP_REMOTE -j ACCEPT > /var/log/logowanie.log  2>&1
$i -t nat -A POSTROUTING  -s $PPP_REMOTE -j MASQUERADE > /var/log/logowanie.log  2>&1
iptables -t mangle -A POSTROUTING -o $INTERFEJS  -j IMQ --todev 1
 #markowanie
 $i -t mangle -A PREROUTING -s $PPP_REMOTE -j MARK --set-mark $NR_PPP
 # dl
 $tc class add dev imq1 parent 1:2 classid 1:2$NR_PPP htb rate 11kbit ceil 512kbit prio 2 quantum 1500
 $tc qdisc add dev imq1 parent 1:2$NR_PPP esfq perturb 10 hash dst
 $tc filter add dev imq1 protocol ip prio 5 parent 1:0 u32 match ip dst $PPP_REMOTE flowid 1:2$NR_PPP
 # ul
 $tc class add dev eth0 parent 2:1 classid 2:1$NR_PPP htb rate 1kbit ceil 128kbit prio 2 quantum 1500
 $tc qdisc add dev eth0 parent 2:1$NR_PPP esfq perturb 10 hash dst
 $tc filter add dev eth0 parent 2:0 protocol ip prio 5 handle $NR_PPP fw flowid 2:1$NR_PPP

 $i -t mangle -A POSTROUTING -o ppp+ -j IMQ --todev 1

#porty
#echo "$NR oraz $NR_IP" >> /root/cos.txt
##NR=`cat | cut -c 1-5 `  2>&1
$i -I FORWARD -p tcp -d $PPP_REMOTE --dport 10$NR_IP -j ACCEPT > /var/log/logowanie.log  2>&1
$i -t nat -A PREROUTING -p tcp -i eth0 -s 0/0 -d 0/0 --dport 10$NR_IP -j DNAT --to $PPP_REMOTE:10$NR_IP > /var/log/logowanie.l
$i -I FORWARD -p udp -d $PPP_REMOTE --dport 10$NR_IP -j ACCEPT > /var/log/logowanie.log  2>&1
$i -t nat -A PREROUTING -p udp -i eth0 -s 0/0 -d 0/0 --dport 10$NR_IP -j DNAT --to $PPP_REMOTE:10$NR_IP > /var/log/logowanie.l


ip-down
: [/] [] ()
#!/bin/bash
PPP_IPPARAM="$6"
echo "$PPP_IPPARAM" >> /root/ipparam.txt
PPP_REMOTE=$5 > /var/log/logowanie.log  2>&1
KLIENT=$2 > /var/log/logowanie.log  2>&1
INTERFEJS=$1 > /var/log/logowanie.log  2>&1
lan="eth1" > /var/log/logowanie.log  2>&1
i="/usr/sbin/iptables" > /var/log/logowanie.log  2>&1
tc="/sbin/rchtb_tc"
NR_PPP=`echo $INTERFEJS | cut -c 4- `
NR_IP=`echo $PPP_REMOTE | cut -c 11- `

#maskarada
$i -t nat -D POSTROUTING  -s $PPP_REMOTE -j MASQUERADE > /var/log/logowanie.log  2>&1
#iptables -t mangle -A POSTROUTING -o $INTERFEJS  -j IMQ --todev 1
 # dl
 $tc class del dev imq1 classid 1:2$NR_PPP
 # ul
 $tc class del dev eth0 classid 2:1$NR_PPP



skrypt htb:
: [/] [] ()
stop()
{
 /sbin/rchtb_tc qdisc del root dev imq0 2> /dev/null
 /sbin/rchtb_tc qdisc del root dev imq1 2> /dev/null
}

start()
{
 stop # dla bezpieczeństwa
/etc/rc.d/rc.imq stop
/etc/rc.d/rc.imq start

 # INTERFEJS IMQ1 (ruch przychodzący)
 /sbin/rchtb_tc qdisc add dev imq1 root handle 1:0 htb default 3 r2q 1

 # Główna klasa dla imq1
 /sbin/rchtb_tc class add dev imq1 parent 1:0 classid 1:1 htb rate 9000kbit ceil 9000kbit

 # Podział na pasmo dla łącza internetowego i resztę
 /sbin/rchtb_tc class add dev imq1 parent 1:1 classid 1:2 htb rate 2910kbit ceil 2910kbit
 /sbin/rchtb_tc class add dev imq1 parent 1:1 classid 1:3 htb rate 6090kbit ceil 6090kbit prio 9
 /sbin/rchtb_tc qdisc add dev imq1 parent 1:3 esfq perturb 10 hash dst

 # pasmo priorytetowe dla ICMP, TOS 0x10 (min. delay) oraz wybranego portu 22
 /sbin/rchtb_tc class add dev imq1 parent 1:2 classid 1:20 htb rate 11kbit ceil 2910kbit prio 1 quantum 1500
 /sbin/rchtb_tc qdisc add dev imq1 parent 1:20 esfq perturb 10 hash dst
 /sbin/rchtb_tc filter add dev imq1 protocol ip prio 3 parent 1:0 u32 match ip sport 22 0xffff flowid 1:20
 /sbin/rchtb_tc filter add dev imq1 protocol ip prio 2 parent 1:0 u32 match ip tos 0x10 0xff flowid 1:20
 /sbin/rchtb_tc filter add dev imq1 protocol ip prio 2 parent 1:0 u32 match ip protocol 1 0xff flowid 1:20

 # transfer serwer->LAN
 /sbin/rchtb_tc filter add dev imq1 protocol ip prio 1 parent 1:0 handle 1 fw flowid 1:3

 # INTERFEJS IMQ0 (ruch wychodzący)
 /sbin/rchtb_tc qdisc add dev eth0 root handle 2:0 htb default 11 r2q 1

 # główna klasa
 /sbin/rchtb_tc class add dev eth0 parent 2:0 classid 2:1 htb rate 496kbit ceil 496kbit

 # klasa priorytetowa ACK
 /sbin/rchtb_tc class add dev eth0 parent 2:1 classid 2:10 htb rate 145kbit ceil 145kbit prio 1 quantum 1500
 /sbin/rchtb_tc qdisc add dev eth0 parent 2:10 esfq perturb 10 hash dst
 /sbin/rchtb_tc filter add dev eth0 parent 2:0 protocol ip prio 2 u32 match ip protocol 6 0xff \
  match u8 0x05 0x0f at 0 match u16 0x0000 0xffc0 at 1 match u8 0x10 0xff at 33 flowid 2:10 # ACK

 # klasa priorytetowa TOS 0x10 oraz ICMP
 /sbin/rchtb_tc class add dev eth0 parent 2:1 classid 2:9 htb rate 1kbit ceil 350kbit prio 2 quantum 1500
 /sbin/rchtb_tc qdisc add dev eth0 parent 2:9 esfq perturb 10 hash dst
 /sbin/rchtb_tc filter add dev eth0 parent 2:0 protocol ip prio 1 u32 match ip tos 0x10 0xff flowid 2:9 # TOS 0x10
 /sbin/rchtb_tc filter add dev eth0 parent 2:0 protocol ip prio 2 u32 match ip dport 22 0xffff flowid 2:9 # port 22
 /sbin/rchtb_tc filter add dev eth0 parent 2:0 protocol ip prio 1 u32 match ip protocol 1 0xff flowid 2:9 # ICMP

 # ruch serwerowy (pasmo dla gości z zewnątrz)
 /sbin/rchtb_tc class add dev eth0 parent 2:1 classid 2:11 htb rate 14kbit ceil 350kbit prio 2 quantum 1500
 /sbin/rchtb_tc qdisc add dev eth0 parent 2:11 esfq perturb 10 hash dst
 /sbin/rchtb_tc filter add dev eth0 parent 2:0 protocol ip prio 3 handle 1 fw flowid 2:11



 /sbin/rchtb_tc filter add dev eth0 parent 2:0 protocol ip prio 9 u32 match ip dst 0/0 flowid 2:11
}


pppoe-server-options
: [/] [] ()
# PPP options for the PPPoE server
# LIC: GPL
#debug
#require-pap
#refuse-pap
#default-asyncmap
#proxyarp
lcp-echo-interval 20
lcp-echo-failure 10
ms-dns 192.168.1.1
ms-dns 194.204.159.1
ms-dns 194.204.152.34
#nobsdcomp
#noendpoint
#noipdefault
#noipx
#novj
#receive-all
logfile /var/log/pppoe.log
#mtu 1490
#mru 1490
#defaultroute

start pppoe-server'a
: [/] [] ()
pppoe-server -I eth1 -L 192.168.1.1 -R 192.168.1.10 -u -r -N 1000 -p /etc/ppp/users


jak już pisałem tworzą się interfejsy i niby jest wszystko ok , ale nie ma dostępu nawet do serwera.

wyniki top'a pomiędzy 17% a 70% ...generalnie nic do zarzucenia . Powiem tak : nie wiem co jest , ale to może być banał . Pamiętam jak się męczyłem czemu reguły iptables nie startują z ip-up ...okazało się , że nie wiadomo dlaczego w ip-up/down musza być pełne ścieżki , albo wyexportowane patche . Może być podobny banał , ale moje pomysły mi się skończyły ..... :roll:

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 27 czerwca 2005, 16:19 
Offline
MODERATOR

Rejestracja: piątek, 5 lipca 2002, 17:31
Posty: 2449
Lokalizacja: Londyn
dzięki, sporo wyjasniłeś.
Mam kilka sugestii odnośnie dalszych testów. Przede wszystkim proponowałbym aby obserwować zużycie pamieci. I może wyłapać granicę, poza którą cała zabawa przestaje mieć sens - w końcu pracy w to włożyłeś psoro więc niech przynajmniej admini małych sieci mają jakiś pożytek :-)
Po drugie proponowałbym usunąć wszystko poza podstawową maskaradą, podłączając kolejnych userów sprawdzić czy i gdzie wystąpi ta granica użwalności. Dopiero potem wprowadzałbym wszystko inne.
pytania dodatkowe:
Pisząc "pomiędzy 17% a 70%"miałeś na myśli zajętość pamięci czy procesora?
Jakie procesy przede wszystkim zajmowały pamięć i procesor?

_________________
Mis'
___________________________________
"Real Men Use Telnet on port 80" (el bid)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 27 czerwca 2005, 17:43 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
Mis' pisze:
dzięki, sporo wyjasniłeś.
Mam kilka sugestii odnośnie dalszych testów. Przede wszystkim proponowałbym aby obserwować zużycie pamieci. I może wyłapać granicę, poza którą cała zabawa przestaje mieć sens - w końcu pracy w to włożyłeś psoro więc niech przynajmniej admini małych sieci mają jakiś pożytek :-)
Po drugie proponowałbym usunąć wszystko poza podstawową maskaradą, podłączając kolejnych userów sprawdzić czy i gdzie wystąpi ta granica użwalności. Dopiero potem wprowadzałbym wszystko inne.
pytania dodatkowe:
Pisząc "pomiędzy 17% a 70%"miałeś na myśli zajętość pamięci czy procesora?
Jakie procesy przede wszystkim zajmowały pamięć i procesor?


Wahnięcia zużycia odnoszą się do procesora , RAM natomiast zawsze miał prawie maksymalne zużycie , ale teraz też tak jest - bez związku z pppoe. Początkowo głównie procesy niceshaper / staty Zciecha / mrtg , natomiast po wprowadzeniu samego htb już tylko staty i mrtg wiodły prym w zużyciu . Serwer się nie zawieszał , więc raczej RAM wykluczyłbym . Ja mam pewne podejrzenia , ale nech weźmie to ktoś z fachowcó od iptablesów :
ip-up
: [/] [] ()
$i -A INPUT -i $lan -s $PPP_REMOTE -j ACCEPT > /var/log/logowanie.log  2>&1
$i -A FORWARD -s 0/0 -d $PPP_REMOTE -j ACCEPT > /var/log/logowanie.log  2>&1
$i -A FORWARD -s $PPP_REMOTE -j ACCEPT > /var/log/logowanie.log  2>&1
$i -t nat -A POSTROUTING  -s $PPP_REMOTE -j MASQUERADE > /var/log/logowanie.log  2>&1
iptables -t mangle -A POSTROUTING -o $INTERFEJS  -j IMQ --todev 1

ip-down
: [/] [] ()
$i -D INPUT -i $lan -s $PPP_REMOTE -j ACCEPT > /var/log/logowanie.log  2>&1
$i -D FORWARD -s 0/0 -d $PPP_REMOTE -j ACCEPT > /var/log/logowanie.log  2>&1
$i -D FORWARD -s $PPP_REMOTE -j ACCEPT > /var/log/logowanie.log  2>&1
$i -t nat -D POSTROUTING  -s $PPP_REMOTE -j MASQUERADE > /var/log/logowanie.log  2>&1


coś w tym siedzi .....

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 27 czerwca 2005, 22:49 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
Mam zamiar jeszcze postawić świerzy system na serwerze - bez zbędnych dodatków - tylko router i pppoe . Zobaczymy jak to zadziała . W czasie testów kompilowałem jajko chyba z 10razy , zresztą niepotrzebnie , bo pppoe nie potrzebuje tyle opcji co poptop :wink: .

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 22 grudnia 2005, 23:00 
Offline

Rejestracja: piątek, 4 czerwca 2004, 23:19
Posty: 79
Albercik pisze:
: [/] [] ()
pppoe-server -I eth1 -L 192.168.1.1 -R 192.168.1.10 -u -r -N 1000 -p /etc/ppp/users


...

Może być podobny banał , ale moje pomysły mi się skończyły .....



http://www.cyberbajt.pl/cyber.php?i=raport&id=50&e=2

: [/] [] ()
Jeżeli pakiety instalowane są tą metodą na przekompilowanym jądrze to nie uda się uruchomić PPPoE ze wsparciem jądra. Pozostaje jedynie uruchomienie w przestrzeni użytkownika co poskutkuje wysokim obciążeniem systemu już przy ok. 20 klientach.
Wtedy zostaje instalacja ze źródeł z pełnym wsparciem dla jądra.


: [/] [] ()
pppoe-server -I eth1 -L 192.168.1.1 -R 192.168.1.10 -u -r -N 1000 -p /etc/ppp/users -k


-k - wykorzystanie sterownika jądra

Odpalales serwer w przestrzeni użytkownika temu mulilo.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 22 grudnia 2005, 23:20 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
stk pisze:
Albercik pisze:
: [/] [] ()
pppoe-server -I eth1 -L 192.168.1.1 -R 192.168.1.10 -u -r -N 1000 -p /etc/ppp/users


...

Może być podobny banał , ale moje pomysły mi się skończyły .....



http://www.cyberbajt.pl/cyber.php?i=raport&id=50&e=2

: [/] [] ()
Jeżeli pakiety instalowane są tą metodą na przekompilowanym jądrze to nie uda się uruchomić PPPoE ze wsparciem jądra. Pozostaje jedynie uruchomienie w przestrzeni użytkownika co poskutkuje wysokim obciążeniem systemu już przy ok. 20 klientach.
Wtedy zostaje instalacja ze źródeł z pełnym wsparciem dla jądra.


: [/] [] ()
pppoe-server -I eth1 -L 192.168.1.1 -R 192.168.1.10 -u -r -N 1000 -p /etc/ppp/users -k


-k - wykorzystanie sterownika jądra

Odpalales serwer w przestrzeni użytkownika temu mulilo.


Jasne , ja już dawno to przetrenowałem , ale bez względu na to , jak kompiluję jajko i rp-pppoe to i tak opcja -k nie działa .

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 23 grudnia 2005, 00:42 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
Po kompilacji jeszcze raz na nowym systemie z potrzebnymi łatami oraz opcjami cały czas komunikat :
: [/] [] ()
pppoe-server: invalid option -- k


i doopa ..... :cry:

ps. Sprawa rozwiązana : w modules.conf musi być

: [/] [] ()
alias char-major-108 ppp_generic
alias tty-ldisc-3 ppp_async
alias tty-ldisc-13 n_hdlc
alias tty-ldisc-14 ppp_synctty
alias net-pf-24 pppoe


i oczywiście przekompilowane ppp oraz rp-pppoe z opcjami
dla rp-pppoe
: [/] [] ()
./configure --enable-plugin=/usr/src/ppp

Niestety , tak kompilowane rp-pppoe wywala błędy. Można skompilowac go przez go-gui - skrypt w rozpakowanym rp-pppoe

No tak , ale zapomniałęm o w zasadzie najważniejszym - jajo trzeba takze przekompilować :
: [/] [] ()
Network device support --->
[*] Network device support
[*] HIPPI driver support (EXPERIMENTAL)
<*> PPP (point-to-point protocol) support
[*]PPP multilink support (EXPERIMENTAL)
[*]PPP filtering
<M>PPP support for async serial ports
<M>PPP support for sync tty ports
<M>PPP Deflate compression
<M>PPP BSD-Compress compression
<M>Microsoft PPP compression/encryption (MPPC/MPPE) ***
<M>PPP over Ethernet (EXPERIMENTAL)


to wszystko musi być właczone

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Ostatnio zmieniony sobota, 24 grudnia 2005, 04:40 przez Albercik, łącznie zmieniany 1 raz

Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 24 grudnia 2005, 03:24 
Offline

Rejestracja: piątek, 4 czerwca 2004, 23:19
Posty: 79
ja tez mam juz odpalone pppoe ale niemam pomyslu na limitowanie


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 149 ]  Przejdź na stronę Poprzednia  1, 2, 3, 4, 5 ... 8  Następna

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 24 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl