Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest wtorek, 5 sierpnia 2025, 11:34

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 112 ]  Przejdź na stronę Poprzednia  1, 2, 3, 4, 5, 6  Następna
Autor Wiadomość
 Tytuł:
Post: poniedziałek, 22 stycznia 2007, 21:51 
Offline
Użytkownik

Rejestracja: środa, 8 czerwca 2005, 19:39
Posty: 571
no i rozne jednostki kB/s != kb/s

_________________
| ArchLinux X64 2.6.29-6 (Custom) @ IBM eServer 235
| Intel Xeon 2,4GHz (x2) : 2GB RAM : 2x36GB SCSI (RAID1)
| httpd2.6 mysql exim dhcpd named proftpd stats niceshaper06
| WAN: 35|35 mb/s (GTS) @ 500+ hosts


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 23 stycznia 2007, 10:45 
Offline

Rejestracja: środa, 29 listopada 2006, 15:30
Posty: 24
Dzieki za pomoc. Juz wszystko chodzi jak nalezy i nawet bledow nie wywala :D


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 28 stycznia 2007, 13:19 
Offline
Użytkownik

Rejestracja: czwartek, 10 listopada 2005, 00:09
Posty: 202
Co z transparentnym squidem, u mnie przestało działać przekierowanie (po restarcie serwerka) kolejność uruchamiania. muszę dać regułkę ręcznie po starcie niceshapera i działa dobrze.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 29 stycznia 2007, 00:02 
Offline
Użytkownik

Rejestracja: czwartek, 29 kwietnia 2004, 14:13
Posty: 205
Lokalizacja: B-st
Piszecie tutaj jak sobie poradzić z uploadem p2p na przykładzie nice a co jak ktoś ma HTB i taki sam problem?

_________________
Jarek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 29 stycznia 2007, 08:51 
Offline
Użytkownik

Rejestracja: niedziela, 6 czerwca 2004, 19:35
Posty: 273
Lokalizacja: wlkp
Zamarkuj pakiety w zależności od usług, a HTB ustaw na filtrowanie i przycinanie tych marków.

_________________
GG
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 29 stycznia 2007, 21:29 
Offline

Rejestracja: wtorek, 5 września 2006, 08:40
Posty: 4
Bardzo sprytny sposób z tym markowaniem portów TCP i UDP idea świetna nie wiem czemu u mnie się nie sprawdziło może za dużo uzerów rządnych p2p. Test dotyczył dwóch sieci po około 120 userów aktywnych około 80. Lepsze iteraktywność dało stare rozwiązanie nice06.rc3 i imq.

_________________
Mirtoltol


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 29 stycznia 2007, 21:33 
Offline
Użytkownik

Rejestracja: niedziela, 6 czerwca 2004, 19:35
Posty: 273
Lokalizacja: wlkp
2 sieci? A dobrze zmieniłeś skrypty?

_________________
GG
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 29 stycznia 2007, 21:38 
Offline

Rejestracja: wtorek, 5 września 2006, 08:40
Posty: 4
Skrypty były ok. Chodzi o to że użytkownicy p2p się rozpędzli doś dobrze(aż za dobrze) upload był trzymany w ryzach (nawet świetnie) obciążenie procka (tu już gożej-może przez to że procek nie wyrabiał ). Troche eksperymentowałem z uploadem ale niepomogło :) szkoda :(

_________________
Mirtoltol


Ostatnio zmieniony poniedziałek, 29 stycznia 2007, 22:19 przez Mirtoltol, łącznie zmieniany 2 razy

Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 29 stycznia 2007, 21:57 
Offline
Użytkownik

Rejestracja: niedziela, 6 czerwca 2004, 19:35
Posty: 273
Lokalizacja: wlkp
skrypty na download tez można zrobić i powinno też dobrze działać

_________________
GG
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 29 stycznia 2007, 22:12 
Offline
Użytkownik

Rejestracja: czwartek, 29 kwietnia 2004, 14:13
Posty: 205
Lokalizacja: B-st
Do tej pory mi działało HTB Zciecha z klasą P2P ale ostatnio szkodniki coś wymyśliły i nie pilnuje mi uploadu jak należy dla P2P


A jak markować pakiety w zalezności od usług to nie wiem nie znam się ale wiem że HTB markuje na swoje potrzeby

_________________
Jarek


Ostatnio zmieniony poniedziałek, 29 stycznia 2007, 22:13 przez jarekjarek, łącznie zmieniany 1 raz

Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 29 stycznia 2007, 22:13 
Offline

Rejestracja: wtorek, 5 września 2006, 08:40
Posty: 4
Dokładnie nie wiem na czym polega błąd ale coś jest nie tak gdy wchodziłem na przekierowanego apeka z zewnątrz z WAN otwieranie trwało nieskoczenie długo nawet po wpisaniu do uprzywilejowanych portów. Użytkownicy zgłaszali też czkawkę skypa (o skype była mowa) a www otwierało się słabo testy wykazywały niewykorzystanie łącza download upload był trzymany w ryzach. Nie chciał bym krytykować pracy gg123456 ale pisze o tych problemach bo zauważyłem że choć idea jest super (podkreślam SUPER) to przy dużych sieciach mam wrażenie że znakowanie pakietów ważnych jest pracą trochę trudną bo programy używające technologii p2p się rozwijają coraz poważniej. A co z programami typu p2mail :) miałem z nimi trochę problemów. Podkreślam jeszcze raz rozwiązanie bardzo ciekawe dlatego od razu je zastoswoałem ale może coś skopałem.

_________________
Mirtoltol


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 29 stycznia 2007, 22:20 
Offline
Użytkownik

Rejestracja: niedziela, 6 czerwca 2004, 19:35
Posty: 273
Lokalizacja: wlkp
Do każdego problemu trzeba podejść osobno, obadać, przemyśleć i znaleźć rozwiązanie. Jeśli chcesz, po możemy pogadać na privie, gadu o Twojej sieci i wszystko się dostosuje do Twoich potrzeb.

_________________
GG
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 13 lutego 2007, 22:44 
Offline
Użytkownik

Rejestracja: środa, 8 czerwca 2005, 19:39
Posty: 571
Wlasnie, a propos Skype.

Nieco zmodyfikowalem skrypt, a mianowicie dodalem:

: [/] [] ()
iptables -t mangle -A PREROUTING -s $siec -i $ifloc -p udp --sport $pskype -j ns_upload


zmienna pskype okresla port na ktorym sobie skype dziala, 55555
ladnie sie to dodaje do pasma ns_upload, pakiety przechodza.

Mam tez inny skrypt, blokady:

: [/] [] ()
iptables -A blokady -s 192.168.15.0/24 -p udp --dport ! 55555 -j DROP
iptables -A blokady -d 192.168.15.0/24 -p udp --dport ! 55555 -j DROP


Teraz pytanie, czy to sie nie gryzie?
I jeszcze odnosnie lancucha blokady:

: [/] [] ()
# ----- tworzy lancuch
iptables -N blokady

#----- odowolanie do lancucha
iptables -I FORWARD -j blokady

_________________
| ArchLinux X64 2.6.29-6 (Custom) @ IBM eServer 235
| Intel Xeon 2,4GHz (x2) : 2GB RAM : 2x36GB SCSI (RAID1)
| httpd2.6 mysql exim dhcpd named proftpd stats niceshaper06
| WAN: 35|35 mb/s (GTS) @ 500+ hosts


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 16 lutego 2007, 13:28 
Offline

Rejestracja: sobota, 15 października 2005, 16:18
Posty: 22
Nie mogę poradzić sobie z uruchomieniem skryptu "gg123456" dla niceshapera0.6.

Przy probie uruchomienia dostaje:

Niceshaper version:0.6rc3
http://niceshaper.jedwabny.net
NiceShaper: Starting download....
NiceShaper: CAN NOT start upload....
Quit download instance...
Quit upload instance...
Quit global instance...

wydaje mi sie ze blad jest związany z wpisem w class:
class upload eth0 p2p ; match tos 16 ; low 1kB/s ; ceil 4kB/s



Moje konfigi:
Plik class:

class upload eth0 p2p ; match tos 16 ; low 1kB/s ; ceil 4kB/s

# download
class download eth1 44_Komput ; match dstip 192.168.0.44
class download eth1 45_Kubelek ; match dstip 192.168.0.45

# upload
class upload eth0 44_Komput ; match srcip 192.168.0.44
class upload eth0 45_Kubelek ; match srcip 192.168.0.45


Plik config:
<global>
run download upload
support mark on eth0
stats unit kB/s file none #
owner root group root mode 644
lang en
</global>

<download>
iface eth1 match dstip 192.168.0.0/24
#iface eth1 match dstip 192.168.1.0/24
section speed 256kB/s
section shape 190kB/s
default low 5kB/s
default ceil 90kB/s
default overtake 30kB/s
default htb-prio 5
default hold 30s
default htb-scheduler esfq
#default scheduler sfq
#debug iptables iproute
mode download
reload 5s
</download>

<upload>
iface eth0 match srcip 192.168.0.0/24
section speed 32kB/s
section shape 25kB/s
default low 1kB/s
default ceil 4kB/s
default htb-prio 5
default overtake 4kB/s
default hold 30s
default htb-scheduler esfq
#default scheduler sfq
#debug iptables iproute
mode upload
reload 2s
</upload>

Plik mark:
#!/bin/sh

siec=192.168.0.0/24 #### Nasza siec
ifloc=eth1 #### Lokalny interfejs (ten od naszej strony)
wtos=16 #### Wartosc tos z pliku /etc/niceshaper0.6/class
ptcp=/etc/iptables/ports.tcp #### Plik z portami tcp
pudp=/etc/iptables/ports.udp #### Plik z portami udp

iptables -t mangle -D PREROUTING -s $siec -d 0.0.0.0/0 -p all -j ns_upload

for dport in `cat $ptcp`;do
iptables -t mangle -A PREROUTING -s $siec -p tcp -i $ifloc --dport $dport -j ns_upload
done

for dport in `cat $pudp`;do
iptables -t mangle -A PREROUTING -s $siec -p udp -i $ifloc --dport $dport -j ns_upload
done

iptables -t mangle -A PREROUTING -s $siec -p all -i $ifloc -m length --length :128 -j ns_upload
iptables -t mangle -A PREROUTING -s $siec -i $ifloc -p icmp -j ns_upload

iptables -t mangle -A PREROUTING -s $siec -p all -i $ifloc -j TOS --set-tos $wtos
iptables -t mangle -A PREROUTING -j ns_upload

W pliku /etc/rc.d/niceshape0.6 zmieniłem:
start() {
stat_busy "Startuje niceshaper (kontrola przepływu)"
/usr/bin/niceshaper0.6 start
stat_done
/etc/iptables/mark
}

Proszę o pomoc w rozwiązaniu problemu :)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 16 lutego 2007, 20:23 
Offline
Użytkownik

Rejestracja: niedziela, 6 czerwca 2004, 19:35
Posty: 273
Lokalizacja: wlkp
a bez tego \/ jak chodzi?

: [/] [] ()
 default htb-prio 5
default overtake 4kB/s
default hold 30s
default htb-scheduler esfq

_________________
GG
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 17 lutego 2007, 17:56 
Offline

Rejestracja: sobota, 15 października 2005, 16:18
Posty: 22
bez tego także błąd


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 17 lutego 2007, 22:07 
Offline
Użytkownik

Rejestracja: środa, 8 czerwca 2005, 19:39
Posty: 571
Sprobuj zamiast hostname'ow w pliku class wpisać adresy IP.
--
Chcialbym tez wrocic do problemu skype'a.
Dodanie linijki:
: [/] [] ()
iptables -t mangle -A PREROUTING -s $siec -i $ifloc -p udp --sport $pskype -j ns_upload

sparwia ze skype siada calkiem - a przynajmniej mocno utrudnia jego dzialanie. Czy cos jest nie tak z ta regulka? --sport nie pasuje do PRERUTING?
Skype laczy sie z portu 55555 - mozna to ustwaic w programie - ale docelowe porty sa losowe. Mozna to jakos zrobic ? Jest to pewne ze to wina skryptu bo jak wlacze NS-a bez skryptu to Skype chodzi swobodnie.

_________________
| ArchLinux X64 2.6.29-6 (Custom) @ IBM eServer 235
| Intel Xeon 2,4GHz (x2) : 2GB RAM : 2x36GB SCSI (RAID1)
| httpd2.6 mysql exim dhcpd named proftpd stats niceshaper06
| WAN: 35|35 mb/s (GTS) @ 500+ hosts


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 18 lutego 2007, 17:06 
Offline
Użytkownik

Rejestracja: niedziela, 6 czerwca 2004, 19:35
Posty: 273
Lokalizacja: wlkp
port UDP, czy TCP ma być?

_________________
GG
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 18 lutego 2007, 20:48 
Offline
Użytkownik

Rejestracja: środa, 8 czerwca 2005, 19:39
Posty: 571
Tylko UDP.
Dodam tez, ze przy NS 0.5 oraz dokladnie takim samym wpisie do pliku mark i wszystko chodzi jak trzeba

:?

_________________
| ArchLinux X64 2.6.29-6 (Custom) @ IBM eServer 235
| Intel Xeon 2,4GHz (x2) : 2GB RAM : 2x36GB SCSI (RAID1)
| httpd2.6 mysql exim dhcpd named proftpd stats niceshaper06
| WAN: 35|35 mb/s (GTS) @ 500+ hosts


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 21 lutego 2007, 11:36 
Offline

Rejestracja: sobota, 15 października 2005, 16:18
Posty: 22
barte-k pisze:
Sprobuj zamiast hostname'ow w pliku class wpisać adresy IP.


Po zmianie nazw hostow na IP pierwszy restart niceshapera0.6 wygladal tak:
waiting...
done!

Niceshaper version:0.6rc3
http://niceshaper.jedwabny.net

iptables: Index of deletion too big
iptables: Index of deletion too big
iptables: Index of deletion too big
iptables: Index of deletion too big
iptables: Index of deletion too big
iptables: Index of deletion too big
iptables: Index of deletion too big
iptables: Too many links
NiceShaper: Starting download....
iptables: Chain already exists
NiceShaper: CAN NOT start upload....

Quit download instance...

Quit upload instance...

Quit global instance...


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 112 ]  Przejdź na stronę Poprzednia  1, 2, 3, 4, 5, 6  Następna

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 9 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl