Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest piątek, 11 lipca 2025, 06:01

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 21 ]  Przejdź na stronę 1, 2  Następna
Autor Wiadomość
Post: piątek, 16 września 2005, 15:09 
Offline

Rejestracja: czwartek, 7 kwietnia 2005, 23:43
Posty: 49
Lokalizacja: Poznań
Witam
Mam problem ostatnio sieć działa mi tak że lepiej nie mówić stronki potrafią się po 5 minut otwierać a na statystykach zero obciążenia. Czasem znowu pokazuje że obciążenie jest duże i wszystko śmiga !

Mam DSL 2MB, nowe NND na Celeronie 1GHz, DIMM 256 RAM, 6GB HDD.
- Lan ok 40 userów (między nimi 6-7 switchy)
- dodatkowo podpięty AP D-Link 614+ z szczelinówką i radiowo do niego:
a) ok 15 userów
b) 3 APC po 3-4 userów w lan
c) 1 APC i 28 userów lan za nim.

Niech ktoś zerknie bo już po wielu kombinacjach z configiem niceshapera nie wiem jak ustawić go do tej ilości osób, tak aby mocniej obcinał ściągaczy (restrykcje) a właściwie głównie wysyłaczy (stwierdziłem że raczej gdy jest duże opciążenie na upload to się zatyka).

to mój config:

: [/] [] ()
<global>
    iface inet eth0 83.16.220.34
    iface local eth1 192.168.0.249/24
    #do not shape local 83.16.220.34 with 192.168.0.0/24
    #do not shape local 192.168.0.249 with 192.168.0.0/24
    shape router true low 8kbps ceil 12kbps prio 2
    stats unit kbit dump 5c file /home/httpd/html/stats/nsstats.txt
    resolve hostname true
    method mark
    reload 3s
</global>

<download>
    link speed 250kbps shape 240kbps
    user low 0kbps ceil 240kbps strict 70% prio 5
#    interactive rate 0kbps ceil 0kbps
#    interactive srcport 27960,22 dstport 27960,22
#    interactive srcip 208.231.90.235
#    interactive u32 match ip protocol 1 0xff
#    interactive u32 match ip tos 0x10 0xff
    policy dynamic
</download>

<upload>
    link speed 31kbps shape 27kbps
    user low 0kbps ceil 22kbps strict 65% prio 5
#    interactive rate 0kbps ceil 0kbps
#    interactive srcport 22,27960 dstport 22,27960
#    interactive dstip 208.231.90.235
    policy dynamic
</upload>


dodam że chciałbym coś zostawić dla upload routerka bo wisi na nim mała stronka www (jest apache)

co do statystyk to zobaczcie
http://gigaportal.pl/mrtg
http://gigaportal.pl/stats
Nie wiem czy dobrze ograniczyłem ilość połączeń, mam firewalla od Czerwa i wpisałem w firewaal przed rubryką
: [/] [] ()
#zezwalamy na wszystko co odbywa się w ramach już dozwolonych polaczen

taką linijkę znalezioną gdzieś w necie:
: [/] [] ()
# Kasowanie polączeń powyżej 50-ciu
iptables -I FORWARD -p tcp -o eth0 --dport 1024:65535 -m connlimit --connlimit-above 50 --connlimit-mask 32 -j REJECT --reject-with tcp reset

i jak patrze na to:
http://gigaportal.pl/stats/ilosc.html
to raczej ta moja metoda na obcinanie połączeń nie działa... może w tym jest problem i dlatego się często zapycha.

A może to ten link na AP z APC za którym jest 28 userów ? Może go podłączyć oddzielnym mostem nie pod główny AP ??
Już sam nie wiem
Pomóżcie to skonfigórować albo dajcie wskazówkę gdzie leży błąd ...
może jeszcze jakieś dane przesłać ??


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 16 września 2005, 16:04 
Offline
Użytkownik

Rejestracja: wtorek, 13 sierpnia 2002, 11:27
Posty: 823
Lokalizacja: Lubliniec
Chyba pomyliłeś działy... :)

_________________
Ludzie często, zamiast szukać prostych rozwiązań, komplikują sobie życie...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 16 września 2005, 16:17 
Offline
MODERATOR

Rejestracja: poniedziałek, 27 stycznia 2003, 23:39
Posty: 3065
Lokalizacja: Kraków/Częstochowa
Przeniesione do odpowiedniego działu chyba.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 16 września 2005, 16:30 
Offline

Rejestracja: czwartek, 7 kwietnia 2005, 23:43
Posty: 49
Lokalizacja: Poznań
Dzięki coś się zamotałem z działami bo nie wiem czego się chwycić ...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 16 września 2005, 16:53 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
link speed 250kbps shape 240kbps

2Mb/s to 256kB/s a nie 250

reload 3s

zmien na 2

iface local eth1 192.168.0.249/24 troche dziwne ip jak dla serwera moze sie czepiam ;] a moze sie pomysliles ;]


dalej:
sprawdz czy czasmi ci dlugo nie wyszukuje domeny - slabe dnsy

co to znaczy siec chodzi wolno??

zadzwon do tepsy zeby ci lacze sprawdzili

ilosc procesow w normie, ilosc polaczen w normie, zuzycie pamieci w normie

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 16 września 2005, 17:28 
Offline
Użytkownik

Rejestracja: czwartek, 14 lipca 2005, 22:10
Posty: 236
Nie wiem czy to moze miec wpływ ale AP w trybie APC maskuje adresy mac

_________________
Hej wszystkim :)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 16 września 2005, 20:51 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
zip20 pisze:
Nie wiem czy to moze miec wpływ ale AP w trybie APC maskuje adresy mac


może mieć znaczenie jeżeli sieć zabezpieczasz arp'em

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 17 września 2005, 10:50 
Offline

Rejestracja: czwartek, 7 kwietnia 2005, 23:43
Posty: 49
Lokalizacja: Poznań
urzywam arp'a ale moje apc nie maskują D-Link 900+


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 17 września 2005, 10:55 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
moze ap sie przytyka?? za duza ilosc poalczen

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 17 września 2005, 14:20 
Offline

Rejestracja: czwartek, 7 kwietnia 2005, 23:43
Posty: 49
Lokalizacja: Poznań
Tak właśnie myślałem ale czy to będzie powodować że reszta sieci leży ??
A druga sprawa czy pomoże na to postawienie na oddzielnych ap'kach mostu dla tych 28 userów, którzy teraz są podpięci do głównego ap'ka przez apc ??


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 19 września 2005, 09:43 
Offline

Rejestracja: czwartek, 7 kwietnia 2005, 23:43
Posty: 49
Lokalizacja: Poznań
Czy zatykanie się AP może być przyczyną że reszta sieci (na"kablach") działa jak pies z kulawą nogą ?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 19 września 2005, 10:03 
Offline
Użytkownik

Rejestracja: czwartek, 19 sierpnia 2004, 15:18
Posty: 1273
Lokalizacja: Tychy
wirusy i p2p ?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 19 września 2005, 11:19 
Offline

Rejestracja: czwartek, 7 kwietnia 2005, 23:43
Posty: 49
Lokalizacja: Poznań
P2P wyłączyłem w NND a i tak stronki przy znikomym obciążeniu sieci nie chciały się otwierać...
Cała sytuacja zaczęła się od podłączenia radiowo do AP jednego APC z 28 userami za nim....
Na moje to 2 możliwości: po dołączeniu APC AP się zatyka i reszta sieci leży lub te 28 userów jakoś przeważyło szalę i NND nie wytrzymuje (tylko dlaczego obciążenie jast tak niewielkie, przed przyłączeniem było o wiele większe)... Może coś muszę inaczej ustawić w NND lub Nicesharperze lub firewallu :?:

:( co robić


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 19 września 2005, 11:42 
Offline
Użytkownik

Rejestracja: czwartek, 19 sierpnia 2004, 15:18
Posty: 1273
Lokalizacja: Tychy
ilu masz wszystkich userów i czy przycinasz ich w user ?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 19 września 2005, 12:00 
Offline

Rejestracja: czwartek, 7 kwietnia 2005, 23:43
Posty: 49
Lokalizacja: Poznań
Userów 78, wpisane na stałe przycięcie w user jest dla 5 userów, reszta jest wpisana dynamicznie.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 19 września 2005, 12:07 
Offline
Użytkownik

Rejestracja: czwartek, 19 sierpnia 2004, 15:18
Posty: 1273
Lokalizacja: Tychy
przytnij wszystkich i zobacz czy sie poprawi dl_ceil 32kbps dl_ceil 12kbps




edit
oczywiście miało być dl_ceil 32kbps ul_ceil 12kbps


Ostatnio zmieniony poniedziałek, 19 września 2005, 15:45 przez hx, łącznie zmieniany 1 raz

Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 19 września 2005, 12:14 
Offline
Użytkownik

Rejestracja: czwartek, 19 sierpnia 2004, 15:18
Posty: 1273
Lokalizacja: Tychy
i koniecznie squid


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 20 września 2005, 10:35 
Offline

Rejestracja: czwartek, 7 kwietnia 2005, 23:43
Posty: 49
Lokalizacja: Poznań
Ustawienie na konkretne wartości w Users odetkały trochę sieć...
Zato mam chyba problem ze squidem... zacząłem przestawiać różne parametry configa i pewnie nagrzebałem (nie mam za dużego pojęcia o squidzie), teraz skopiowałem plik configa default.
Jak sprawdzić czy squid działa ? ew. że działa prawidłowo ?
Czy ten config.default wystarczy żeby działał czy trzeba coś w nim zmienić?
Jeśli zmienić to prosiłbym aby ktoś mnie oświecił (tam jest kupę ustawień zapłotkowanych, ogromna ilość, pogubiłem się) co ma tam być na taką sieć 70 userową, 2Mbit, i serwer z dyskiem 4GB na procku 1GHz i 256RAM'u (bez tych płotków)

Acha i na jakim to będzie porcie działać, czy mogę włączyć w firewallu czerwa squid transparent i jaki wpisać tam port ? Chciałbym aby userzy nie musieli nic zmieniać u siebie w kompach (wszyscy mają ipki, brame, dns'y wpisane na "sztywno").


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 20 września 2005, 15:14 
Offline
Użytkownik

Rejestracja: czwartek, 19 sierpnia 2004, 15:18
Posty: 1273
Lokalizacja: Tychy
http://forum.freesco.pl/viewtopic.php?t=9002


czy squid działa? - wpisać w ustawienia przeglądarki proxy i widzisz czy działa albo zobaczyć w logach czy zapisuje otwierane stronki

port np 3128

transparent ustawisz na firewallu jak bedziesz miał pewność że proxy działa poprawnie


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 20 września 2005, 17:36 
Offline

Rejestracja: czwartek, 7 kwietnia 2005, 23:43
Posty: 49
Lokalizacja: Poznań
Ogromne dzięki !!! :D
Jakby nowe życie tknęło to w sieć :D
Jak skonfigórowałem squida i włączyłem transparent wszystko zaczęło śmigać... Coś miałem w squidzie nagrzebane (aczkolwiek stałe przypisanie w niceshaperze też dało dużo)

Jeszcze malutkie pytanko czy jak wcześniej mi się przytykała sieć to DNS'y ..159.1 i ..152.34 przestawały chodzić to było przez zatkaną sieć ? Czy może są jakieś dostępne alternatywne DNS'y, czy tamte są najlepsze ?


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 21 ]  Przejdź na stronę 1, 2  Następna

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 23 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl