Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Jeszcze raz HTB
http://forum.freesco.pl/viewtopic.php?f=24&t=6762
Strona 1 z 1

Autor:  Felek [ niedziela, 13 lutego 2005, 20:04 ]
Tytuł:  Jeszcze raz HTB

Przepraszam, że znów rozpoczynam ten topic, ale na tamten nie dostałem do końca odpowiedzi. Chodzi mi o to, że jak nie chcecie powiedzieć jak zmniejszyć upload na p2p, to niech mi ktoś przynajmniej powie, czy da się to zrobić w HTB, a jeżeli nie w HTB, to czy wogole sie da. Pozdro !!!

Autor:  Albercik [ niedziela, 13 lutego 2005, 20:08 ]
Tytuł: 

Upload na p2p oczywiście się da . Dla niceshapera możesz to wrzucic do kanału priorytetowego i go obciąć do jakiejś wartości , np :
: [/] [] ()
iptables -t mangle -A niceshaper_ul -i eth0 -p tcp -m ipp2p --ipp2p -j MARK --set-mark 1048
iptables -t mangle -A niceshaper_ul -i eth0 -p tcp -m ipp2p --ipp2p-data -j MARK --set-mark 1048
iptables -t mangle -A niceshaper_ul -i eth0 -p tcp --dport 81:65535 -j MARK --set-mark 1048


Autor:  Felek [ niedziela, 13 lutego 2005, 23:31 ]
Tytuł: 

No ok, a jezeli chodzi tu o stare NND... ???

Autor:  zciech [ niedziela, 13 lutego 2005, 23:41 ]
Tytuł: 

niestety to nic nie da. pakiety wylapywane przez modul p2p sa pakietami inicjujacymi przesyl. a jesli ta zablokujemy to programy sie nie dogaduja i nie przesylaja nic. ograniczenie predkosci dla tych pakietow nic nie da bo pakiety z danymi beda zasuwac po normalnych klasach.

jesli was interesuje skuteczne htb na p2p to jest tu:

http://reliserv.pl/nnd/koriolan/

nie jest to skrypt dla mieczakow, trzeba troche pokombinowac. (znaczy skonfigurowac)

to jest fragment na p2p
: [/] [] ()
 # Pasmo dla p2p
  $h class add dev $LANINT parent 1:2 classid 1:5 htb rate 12kbit ceil 300kbit prio 4 quantum 1500
  $h qdisc add dev $LANINT parent 1:5 $SFQ
  $h class add dev $WANINT parent 2:1 classid 2:5 htb rate 12kbit ceil 150kbit prio 5 quantum 1500
  $h qdisc add dev $WANINT parent 2:5 $SFQ
 if [ $pora != 3 ];then
  $i -t mangle -A PREROUTING -i eth1 -p tcp --dport 1024:6610 -j MARK --set-mark 2
  $i -t mangle -A PREROUTING -i eth0 -p tcp --sport 1024:6110 -j MARK --set-mark 2
  $i -t mangle -A PREROUTING -i eth1 -p tcp --dport 6113:6664 -j MARK --set-mark 2
  $i -t mangle -A PREROUTING -i eth0 -p tcp --sport 6113:6664 -j MARK --set-mark 2
  $i -t mangle -A PREROUTING -i eth1 -p tcp --dport 6670:8073 -j MARK --set-mark 2
  $i -t mangle -A PREROUTING -i eth0 -p tcp --sport 6670:8073 -j MARK --set-mark 2
  $i -t mangle -A PREROUTING -i eth1 -p tcp --dport 8075:8499 -j MARK --set-mark 2
  $i -t mangle -A PREROUTING -i eth0 -p tcp --sport 8075:8499 -j MARK --set-mark 2
  $i -t mangle -A PREROUTING -i eth1 -p tcp --dport 8501:65535 -j MARK --set-mark 2
  $i -t mangle -A PREROUTING -i eth0 -p tcp --sport 8501:65535 -j MARK --set-mark 2
   
  $h filter add dev $LANINT parent 1:0 protocol ip prio 3 handle 2 fw flowid 1:5
  $h filter add dev $WANINT parent 2:0 protocol ip prio 4 handle 2 fw flowid 2:5
 fi
tyle regul bo musialem porobic luki na irc i GG

znakuje wszystkie pakiety z-do portow >1024 i wpuszczam w ciasna klase, niech sie tlocza, ale nikt nie powie ze ma zablokowane :)

Autor:  Anonymous [ poniedziałek, 14 lutego 2005, 00:36 ]
Tytuł: 

zciech pisze:
: [/] [] ()
  $i -t mangle -A PREROUTING -i eth1 -p tcp --dport 1024:6610 -j MARK --set-mark 2
  $i -t mangle -A PREROUTING -i eth0 -p tcp --sport 1024:6110 -j MARK --set-mark 2



Te linie psuja prawidlowosc chyba powinno byc tak

: [/] [] ()
  $i -t mangle -A PREROUTING -i eth1 -p tcp --dport 1024:6110 -j MARK --set-mark 2
  $i -t mangle -A PREROUTING -i eth0 -p tcp --sport 1024:6110 -j MARK --set-mark 2

Autor:  Albercik [ poniedziałek, 14 lutego 2005, 12:35 ]
Tytuł: 

Felek pisze:
No ok, a jezeli chodzi tu o stare NND... ???


no to pomyliłeś działy :twisted:

Autor:  zciech [ poniedziałek, 14 lutego 2005, 16:59 ]
Tytuł: 

Cytuj:
No ok, a jezeli chodzi tu o stare NND... ???

A co to za roznica?

Autor:  czerwo [ poniedziałek, 14 lutego 2005, 17:03 ]
Tytuł: 

chodzilo chyba o to ze w starym nnd nie ma niceshaper

Autor:  Felek [ poniedziałek, 14 lutego 2005, 18:29 ]
Tytuł: 

No wlasnie nie ma chyba roznicy miedzy starym a nowym jezeli mowimy o HTB (tak jak w temacie), w starym nie ma tylko nicesharper (nie wiem czy dobrze napisalem) ale zasady sa takie same. Wiec jak to bedzie ??

Autor:  Felek [ wtorek, 15 lutego 2005, 20:16 ]
Tytuł: 

Ok dobra rozumiem, czyli jezeli chce zostawic download a przyblokowac tylko upload to daje te linie dotyczace uploadu i jako dev wstawiam eth0 (w przypadku dls`a na eth0). I w tym momencie jedyne moje pytanie to co zrobic z tym znakowaniem pakietów, gdzie sie je dopisuje i czy znaki $h są ok ???
Pozdrawiam

Autor:  Felek [ wtorek, 22 lutego 2005, 23:34 ]
Tytuł: 

Siedze tak sobie przed komputerem i sobie mysle... czy ja zadaje takie glupie pytania, czy Wy przestaliscie interesowac sie tym forum i nie chce Wam sie odpowiadac. Wystarczylo powiedziec czy regulki class, qdisc i filter wstawic do rc.htb, a reszte regulek odnosnie portow wrzucic do fwmarks.htb, bo wlasnie tak zrobilem, restart htb, nie wywalil zadnych bledów, a emul wysyla z predkowscia 7Kb/s a ja mam zablokowane na 5Kbits. Ale to nic, moze sam sobie jakos poradze :cry:

Autor:  hx [ środa, 2 marca 2005, 12:54 ]
Tytuł: 

No i poszło pięknie dzięki Felek za pomoc
I teraz kilka pytań.
1.Podział na godziny jest ok tylko po kiego przycina o wybranych godzinach całe łącze danemu userowi zamiast samo p2p ??
2.Czy można jakiegoś userka wyłączyć z reguł p2p, czyli gość niech sobie targa ile wlezie.
3.I wreszcie, jako że zapychanie p2p działa bardzo skutecznie :D czy istnieje możliwość puszczania np. w nocy p2p pełną parą , bo zaraz zaczną płakać, że nic nie działa
4.I ostatnie w starym htb user miał ustawione rate i ceil gdzie w ceil było max łącza, czyli w moim przypadku 1013kbit a tu wpisuje szybkość dopuszczalną, więc czy mogę tu wpisać wszystkim userkom 1013 ??


yyyyyyy chyba nie zamieszałem za bardzo

Autor:  Felek [ środa, 2 marca 2005, 16:26 ]
Tytuł: 

1. Dlatego nie samo p2p, no to htb nie jest tylko od p2p ale od calego łącza, wiec nie ma to sensu, niech kazdy ma po rowno... o to tu chodzi
2. Tego nie wiem, trza by sie zciecha zapytac, ale jak w pkt.1 kazdy powinien miec równo 8)
3. Na poczatku p2p w rchtb jest pora tam kazalem wstawic Ci 4. Ale jak zmienisz liczby to bedzie dzialal w okreslonych porach. Niech Zciech dokladnie to wytlumaczy
4. Nie rozumiem za bardzo, w htb.conf podajesz max dla kazdego usera w odpowiednich godzinach, a htb sam podstawia te wartosc za celi.

Autor:  hx [ środa, 2 marca 2005, 16:33 ]
Tytuł: 

No niby po równo ładnie, ale mam userów, którzy płacą 40 zł i chcą mieć wypas i takich, którzy płacą 20 zł i wystarczy im "modem"

W nocy p2p mogłoby hulać na całego (tylko jak to zrobić)

4. No właśnie w starym hth max określone było na 1013 czyli maksymalna możliwość łącza pytanie czy w tym htb moge wpisać wszystkim userom max 1013 ??

Autor:  Felek [ środa, 2 marca 2005, 19:52 ]
Tytuł: 

Moim zdaniem mozesz wpisać 1013. Przeciez to wlasnie jest max. A co do hulania w nocy to w rchtb w p2p w linijce if [ $pora 4!= ];then w p2p. Zmiast 4 wstawiasz 3 i w nocy hula. Tak mi sie zdaje pozdrawiam !!!

Autor:  gward [ czwartek, 3 marca 2005, 00:22 ]
Tytuł: 

no ok - wstawiłem 3 - ale jakos mi sie wydaje ze to 3 odnosi sie do pewnej pory dnia którą w konfigu mam wpisana jako 3 czyli wieczór.

A tak ogólnie to Felek zapraszamy na Tychy - piwko sie już chłodzi i nocleg też się znajdzie - jeśli chcesz jeszcze jakieś "usługi or kobiety" to daj znać. Oczywiście Zciecha tez zapraszamy :) a ogólnie to kurcze proponuje podanie swego nr na SKYPE or GG aby móc sobie troszku pogadać - bo pisać możemy ale pytania zawsze się pojawiają, więc przekaz głosowy on-line byłby bardzo skuteczny


ps. jak wytrzezwieje to opisze wszystko co i jak z tym HTB mają zrobić nasi potomni

Autor:  Felek [ czwartek, 3 marca 2005, 09:11 ]
Tytuł: 

Oczywiscie na pewno skorzystam. Niedlugo bede mial moze robote kolo Tychów wiec moze wpadne. Pozdrawiam i sluze pomoca jezeli tylko bede dal rade pomoc.

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/