Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Temat bumerang - ograniczania pasma w starym NND - HTB
http://forum.freesco.pl/viewtopic.php?f=27&t=6077
Strona 1 z 1

Autor:  Koriolan [ wtorek, 7 grudnia 2004, 13:05 ]
Tytuł:  Temat bumerang - ograniczania pasma w starym NND - HTB

HTB Mam ustawione tak :
... # K_46
/sbin/rchtb_tc class add dev eth1 parent 1:2 classid 1:92 htb rate 15kbit ceil 200kbit prio 10 quantum 1500
/sbin/rchtb_tc qdisc add dev eth1 parent 1:92 sfq perturb 10
/sbin/rchtb_tc filter add dev eth1 protocol ip prio 10 parent 1:0 u32 match ip dst 192.168.0.46 flowid 1:92
...
A sukin...kot ciągnie tak :

http://www.pitsoft.pl/temp/46-day.png

(jakby nie było widać z zewnątrz. to na rysunku jest jak user wysyła od godz.13 wczoraj do teraz prawie równiutko 36 KB/sek)

Snortem sprawdziłem, że to eMule i oczywiście w firewallu zCiecha zrobiłem tak :
...
# eMule wraz z logowaniem
$i -A INPUT -p tcp --dst 0/0 --dport 4662 -j LOG -m limit --limit 2/hour --log-prefix "INPUT eMule: "
$i -A INPUT -p tcp --dst 0/0 --dport 4662 -j DROP
$i -A FORWARD -p tcp --dst 0/0 --dport 4662 -j LOG -m limit --limit 2/hour --log-prefix "FORWARD eMule: "
$i -A FORWARD -p tcp --dst 0/0 --dport 4662 -j DROP
$i -A INPUT -p tcp --dst 0/0 --dport 4665 -j LOG -m limit --limit 2/hour --log-prefix "INPUT eMule: "
$i -A INPUT -p tcp --dst 0/0 --dport 4665 -j DROP
$i -A FORWARD -p tcp --dst 0/0 --dport 4665 -j LOG -m limit --limit 2/hour --log-prefix "FORWARD eMule: "
$i -A FORWARD -p tcp --dst 0/0 --dport 4665 -j DROP
$i -A INPUT -p tcp --dst 0/0 --dport 4672 -j LOG -m limit --limit 2/hour --log-prefix "INPUT eMule: "
$i -A INPUT -p tcp --dst 0/0 --dport 4672 -j DROP
$i -A FORWARD -p tcp --dst 0/0 --dport 4672 -j LOG -m limit --limit 2/hour --log-prefix "FORWARD eMule: "
$i -A FORWARD -p tcp --dst 0/0 --dport 4672 -j DROP
#
...

Co takiemu zrobić oprócz odcięcia .... :?:

Drugie pytanie jak zerwać ustanowione połaczenia nie restartując routera :?:

Autor:  zciech [ wtorek, 7 grudnia 2004, 21:32 ]
Tytuł: 

Polecam moje statystyki htb a przekonasz sie ze gosc zasuwa po klasie priorytetowej. zaplotkuj wpisy da klasy TOS

Autor:  Koriolan [ środa, 8 grudnia 2004, 16:54 ]
Tytuł: 

Dzięki za radę ...
Generalnie to był jakiś bug w rc.htb..
Pomogło ponowne WYGENEROWANIE rc.htb :!:

Nie śmiejcie się, ale piszę to tylko by inni ew. mieli mniejsze problemy...
(walczyłem z tym dwa dni :-(, a fecet leciał, żeby chociarz ściągał ale nie to była wysyłka )

Autor:  monter [ poniedziałek, 31 stycznia 2005, 16:44 ]
Tytuł: 

Mam ten sam problem ,ponowna konfiguracja htb nic nie daje , przypisanie na sztywno w htb predkosci tez nic nie daje dalej ciagna ile chca .
Mozna by prosic o bardziej szczegolowy opis jak sobie z tym poradzic ?

Autor:  gward [ poniedziałek, 31 stycznia 2005, 21:26 ]
Tytuł: 

moje /usr/src/rchtb/ready/rc.htb w pewnym skrócie:

: [/] [] ()
 # INTERFEJS ETH1 (ruch przychodzący)
 /sbin/rchtb_tc qdisc add dev eth1 root handle 1:0 htb default 3 r2q 1

 # Główna klasa dla eth1
 /sbin/rchtb_tc class add dev eth1 parent 1:0 classid 1:1 htb rate 90000kbit ceil 90000kbit

 # Podział na pasmo dla łącza internetowego i resztę
 /sbin/rchtb_tc class add dev eth1 parent 1:1 classid 1:2 htb rate 1013kbit ceil 1013kbit
 /sbin/rchtb_tc class add dev eth1 parent 1:1 classid 1:3 htb rate 88987kbit ceil 88987kbit prio 9
 /sbin/rchtb_tc qdisc add dev eth1 parent 1:3 sfq perturb 10

 # pasmo priorytetowe dla ICMP, TOS 0x10 (min. delay) oraz wybranego portu 22
 /sbin/rchtb_tc class add dev eth1 parent 1:2 classid 1:20 htb rate 56kbit ceil 1013kbit prio 1 quantum 1500
 /sbin/rchtb_tc qdisc add dev eth1 parent 1:20 sfq perturb 10
 /sbin/rchtb_tc filter add dev eth1 protocol ip prio 3 parent 1:0 u32 match ip sport 22 0xffff flowid 1:20
 /sbin/rchtb_tc filter add dev eth1 protocol ip prio 2 parent 1:0 u32 match ip tos 0x10 0xff flowid 1:20
 /sbin/rchtb_tc filter add dev eth1 protocol ip prio 2 parent 1:0 u32 match ip protocol 1 0xff flowid 1:20

# GWARD
 /usr/sbin/rchtb_tc class add dev eth1 parent 1:2 classid 1:21 htb rate 100kbit ceil 1013kbit prio 2 quantum 1500
 /usr/sbin/rchtb_tc qdisc add dev eth1 parent 1:21 sfq perturb 10
 /usr/sbin/rchtb_tc filter add dev eth1 protocol ip prio 5 parent 1:0 u32 match ip dst 192.168.0.10 flowid 1:21

# user1 - zalazł za skóre
 /usr/sbin/rchtb_tc class add dev eth1 parent 1:2 classid 1:24 htb rate 10kbit ceil 150kbit prio 2 quantum 1500
 /usr/sbin/rchtb_tc qdisc add dev eth1 parent 1:24 sfq perturb 10
 /usr/sbin/rchtb_tc filter add dev eth1 protocol ip prio 5 parent 1:0 u32 match ip dst 192.168.0.xx flowid 1:24

# user2-ten mi nie podpadł
 /usr/sbin/rchtb_tc class add dev eth1 parent 1:2 classid 1:25 htb rate 59kbit ceil 1013kbit prio 2 quantum 1500
 /usr/sbin/rchtb_tc qdisc add dev eth1 parent 1:25 sfq perturb 10
 /usr/sbin/rchtb_tc filter add dev eth1 protocol ip prio 5 parent 1:0 u32 match ip dst 192.168.0.xx flowid 1:25

# user3 - nie płaci w terminie
 /usr/sbin/rchtb_tc class add dev eth1 parent 1:2 classid 1:26 htb rate 20kbit ceil 350kbit prio 2 quantum 1500
 /usr/sbin/rchtb_tc qdisc add dev eth1 parent 1:26 sfq perturb 10
 /usr/sbin/rchtb_tc filter add dev eth1 protocol ip prio 5 parent 1:0 u32 match ip dst 192.168.0.xx flowid 1:26


I uwierzcie mi - u tych userów ściagałem pliki z serwera nowe.pl i robiłem pomiary na www.dsl.cz - maja bardzo ładnie przyciete łacze:)

Autor:  czerwo [ poniedziałek, 31 stycznia 2005, 21:58 ]
Tytuł: 

widze ze wszyscy maja po rowno :) calkiem ciekawe rozwiazanie :P

Autor:  Koriolan [ środa, 2 lutego 2005, 12:24 ]
Tytuł: 

gward pisze:
...
I uwierzcie mi - u tych userów ściagałem pliki z serwera nowe.pl i robiłem pomiary na www.dsl.cz - maja bardzo ładnie przyciete łacze:)


Tu nie chodzi o przycięcie, ale o awarie.
Jak działa to jest ok!
Ale jak jest awaria to właśnie ciągnie lub wysyła ponadmiarowo i z tym są problemy.

Ja zauważyłem, ze czasami nakładają się prioprytetu co stwarza problemy.
Np. nadajemy komuś mniejszy priorytet np.7 a tymczasem taki już jest gdzieś ustawiony i kupa HTB się psuje.

Autor:  Anonymous [ poniedziałek, 18 kwietnia 2005, 19:14 ]
Tytuł: 

a może mi ktoś odpowiedzieć, za co która cyferka odpowiada?
Dokładniej, która za download, a która za upload i do czego służą te priorytety.

Autor:  hx [ poniedziałek, 18 kwietnia 2005, 20:17 ]
Tytuł: 

rate (min.)100kbit ceil(max.) 1013kbit

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/