Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest piątek, 20 czerwca 2025, 13:35

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 8 ] 
Autor Wiadomość
Post: poniedziałek, 11 czerwca 2007, 20:07 
Offline

Rejestracja: niedziela, 2 kwietnia 2006, 09:35
Posty: 21
Lokalizacja: Warszawa
Do routera mam podłączonego z jednej strony Access Pointa a z drugiej modem ADSL. W sieci mam 3 hosty a problem jest następujący:

mam ograniczoną ilość połączeń dla hostów do 500
: [/] [] ()
iptables -t mangle -A FORWARD -p tcp -m connlimit --connlimit-above 500 -j DROP


w programie P2P (BitComet) mam ograniczoną ilość połączeń do 80, brak połączeń UDP i wyłączone DHT,
w statystykach serwera ilość ograniczeń się zgada (ok 100 przy samym BitComet'cie).

Jednak po odpaleniu BitComet'a internet na wszystkich kompach działa koszmarnie i cały czas są timeout'y.

Według mnie nie powinna być to wina router'a, ale mam prośbę o pomoc w lokalizacji wąskiego gardła. Być może Access Point się nie wyrabia (jakiś Edimax), albo modem (Pentagram).


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 11 czerwca 2007, 20:56 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
regulowanie ilosci polaczen to polowa sukcesu w zarzadzaniu ruchem w sieci.

_________________
Pomógł? wypij jego zdrowie.
http://nnd-linux.pl/faq.php
http://wiki.nnd.freesco.pl/index.php/FAQ


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 11 czerwca 2007, 21:30 
Offline

Rejestracja: niedziela, 2 kwietnia 2006, 09:35
Posty: 21
Lokalizacja: Warszawa
Zdaje sobie z tego sprawę, ale ja nie zarządzam siecią "niesfornych" userów którym trzeba wszystko limitować, ale dziele net na własne kompy w sieci.

Wydaje mi się że przy włączonych dwóch kompach (na jednym BitComet, na drugim przeglądarka) nie powinno być kłopotów z netem.
Tym bardziej że klient P2P ma limitowane i połączenia i prędkość tak żeby nie zapychał łącza.

Do tego na routerze jest uruchomiony NiceShaper, ale się raczej nie uruchamia przy testach, bo obciążenia pasma jest dosyć znikome.

Stąd moja sugestia z ilością połączeń.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 13 czerwca 2007, 16:21 
Offline

Rejestracja: sobota, 2 lipca 2005, 12:51
Posty: 26
Lokalizacja: Częstochowa/Kraków
Ja ponieważ nie znam się dobrze na regułach firewalla korzystam z gotowych generatorow ( firewall zciecha), wydaje mi się że wpisy ograniczające ilosc polaczeń trzeba podawać indywidualnie dla każdego hosta, inaczej ktoś sobie może i tak wziąść całą pulę.

fragment pliku iptables.rules:

-A FORWARD -s 192.168.2.11 -p tcp -m tcp --tcp-flags SYN,RST,ACK SYN -m connlimit --connlimit-above 60 --connlimit-mask 32 -j DROP
-A FORWARD -s 192.168.2.12 -p tcp -m tcp --tcp-flags SYN,RST,ACK SYN -m connlimit --connlimit-above 60 --connlimit-mask 32 -j DROP
-A FORWARD -s 192.168.2.13 -p tcp -m tcp --tcp-flags SYN,RST,ACK SYN -m connlimit --connlimit-above 60 --connlimit-mask 32 -j DROP
-A FORWARD -s 192.168.2.14 -p tcp -m tcp --tcp-flags SYN,RST,ACK SYN -m connlimit --connlimit-above 60 --connlimit-mask 32 -j DROP


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 13 czerwca 2007, 16:32 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
eeee

_________________
Pomógł? wypij jego zdrowie.
http://nnd-linux.pl/faq.php
http://wiki.nnd.freesco.pl/index.php/FAQ


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 13 czerwca 2007, 20:11 
Offline
Użytkownik

Rejestracja: niedziela, 16 maja 2004, 21:32
Posty: 1203
Lokalizacja: Bieruń
na neo chcesz miec 500 polaczen??mozna,ale ja bym dal 50 mam dsl i limit do 60


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 13 czerwca 2007, 20:39 
Offline

Rejestracja: niedziela, 2 kwietnia 2006, 09:35
Posty: 21
Lokalizacja: Warszawa
rikardo7 pisze:
na neo chcesz miec 500 polaczen??mozna,ale ja bym dal 50 mam dsl i limit do 60


Mam Multimo, ale limit 500 jest ustawiony tylko dla testu (żeby się upewnić że router nie ucina tych połączeń). Specjalnie P2P jest ograniczony do 80. Dzięki temu cały czas jest poniżej 100. A myślę że to nie jest dużo.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 30 czerwca 2007, 22:15 
Offline

Rejestracja: niedziela, 2 kwietnia 2006, 09:35
Posty: 21
Lokalizacja: Warszawa
Znalazłem. Wąskim gardłem okazał sie modem "Pentagram Cerberus ADSL Lite". Zainstalowałem nowy firmware (firmy Safecom) i znacznie się poprawiło.


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 8 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 28 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl