Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest piątek, 19 kwietnia 2024, 03:13

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 97 ]  Przejdź na stronę Poprzednia  1, 2, 3, 4, 5  Następna
Autor Wiadomość
 Tytuł:
Post: poniedziałek, 28 sierpnia 2006, 14:37 
Offline

Rejestracja: niedziela, 2 października 2005, 22:13
Posty: 23
Lokalizacja: Częstochowa
Cytuj:
masteras też miałem duży problem z tym programem.
Omijał nice jak chciał i koleś ściągał pełnym łączem :[
Pomogła blokada portów UDP 1024:65535: iptables -I FORWARD -p udp -s \$ip -d ! $siec/24 --dport 1024:65535 -j DROP

blokada nic nie daje niewiem co jest grane ale gość ssa cały upload i jak zauważyłem to stary nice nic nie pokazywał a nowy chociaż pokazuje ale nic nie robi żeby sprowadić gościa na ziemie :(

Pomóżcie stwożyć przykładowo z class w miare rozsądny :) config dla userów nice0.6

: [/] [] ()
class download eth1 adam
    match dstip 192.168.0.2
class upload eth0 adam
    match srcip 192.168.0.2
class download eth1 komp3
    match dstip 192.168.0.3
class upload eth0 komp3
    match srcip 192.168.0.3
class download eth1 dudek
    match dstip 192.168.0.4
class upload eth0 dudek
    match srcip 192.168.0.4

_________________
nic tak nie cieszy jak seria z pepeszy !!! polecam http://video.google.pl/videoplay?docid= ... 6&q=prawie


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 28 sierpnia 2006, 16:24 
Offline
Użytkownik

Rejestracja: środa, 2 lutego 2005, 23:40
Posty: 483
Cytuj:
class download eth1 Komp_1
match dstip 192.168.0.2
low 140kB/s
ceil 220kB/s

class upload eth0 Komp_1
match srcip 192.168.0.2
low 20kB/s
ceil 28kB/s

Tak to powinno wyglądać w podstawowej konfiguracji.
Można to teraz rozwijać przycinając poszczególne porty, albo zakładać klasy na całość np:
Cytuj:
class download eth1 ruch_lokalny_z_squid
match from localhost srcip 192.168.0.1 srcport 8080 dstip 192.168.0.0/24 proto tcp
rate 150kB/s

To powinno przyciąć squida, ale uwaga:
1. Zawsze musisz pamiętać co masz w config (wyżej nie pójdzie, chyba że do not shape)
2. Kolejność wpisywania class ma znaczenie
3. Testy, testy, testy
4. Moja wiedza jest jeszcze mocno ograniczona.

_________________
Pozdrawiam


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 28 sierpnia 2006, 20:37 
Offline
Użytkownik

Rejestracja: sobota, 30 kwietnia 2005, 18:18
Posty: 1128
Lokalizacja: Rybnik
kurcze ale aresa nawet Layer7 nie lapie choc jest podany ze powinien :(


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 29 sierpnia 2006, 00:39 
Offline
Użytkownik

Rejestracja: czwartek, 20 kwietnia 2006, 19:02
Posty: 101
Lokalizacja: Wadowice
makog pisze:
kurcze ale aresa nawet Layer7 nie lapie choc jest podany ze powinien :(


eee, nie wiem jak Layer7, ale ipp2p lapie mi wszystko co jest na liscie. Te regulki pewnie sa, lekko mowiac, niepoprawne, ale co tam...
: [/] [] ()
iptables -t mangle -A PREROUTING -p tcp -m ipp2p --edk --kazaa --gnu --dc --bit --apple --winmx --soul --ares -j DROP
iptables -t mangle -A PREROUTING -p udp -m ipp2p --edk --kazaa --gnu --bit -j DROP

iptables -I FORWARD -p tcp -m ipp2p --edk --kazaa --gnu --dc --bit --apple --winmx --soul --ares -j DROP
iptables -I FORWARD -p udp -m ipp2p --edk --kazaa --gnu --bit -j DROP


nie pytajcie nawet czemu to jest podwojnie, po prostu tak mi dzialalo i tak zostawilem. Wszystkie programy sprawdzone, nawet nie probuja sie polaczyc ;)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 29 sierpnia 2006, 11:01 
Offline

Rejestracja: niedziela, 2 października 2005, 22:13
Posty: 23
Lokalizacja: Częstochowa
Witam musze powiedzieć że nowy nice0.6 to potęga i władza jako pakiet do NND.Ja już go nie odinstaluje :D .Ares już mi nie przeszkadza gość ma limity i nice0.6 go ładnie trzyma we władzy .Pomóżcie rozwijać konfig dla userów.

_________________
nic tak nie cieszy jak seria z pepeszy !!! polecam http://video.google.pl/videoplay?docid= ... 6&q=prawie


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 29 sierpnia 2006, 11:28 
Offline
Użytkownik

Rejestracja: czwartek, 19 sierpnia 2004, 15:18
Posty: 1273
Lokalizacja: Tychy
no przyznam że siec działa zdecydowanie lepiej stronki otwierają sie szybciej pingi stabilniejsze

_________________
Pomogłem ? wypij moje zdrowie
Nie polemizuj z idiotą - najpierw sprowadzi Cię do swojego poziomu, a później pobije doświadczeniem.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 29 sierpnia 2006, 22:19 
Offline
Użytkownik

Rejestracja: sobota, 26 listopada 2005, 07:47
Posty: 864
w trakcie testowania jestem, zobaczymy co z tego wyniknie

alfred - dzięki za paczkę i uwagi w tym poście - były bardzo pomocne

update:
działa Wam klasa FTP? bo jeśli wysyłam coś na serwer jest ok, a jak ściągam to w ramach limitu już przydzielonego mi na ruch z netu.

: [/] [] ()
class download eth1 ftp
    match from localhost srcip 192.168.0.1 srcport 21 proto tcp dstip 192.168.0.0/24
    do not shape

class upload eth1 ftp
    match to localhost dstip 192.168.0.1 dstport 21 proto tcp srcip 192.168.0.0/24
    do not shape


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 4 września 2006, 07:32 
Offline
Użytkownik

Rejestracja: środa, 2 lutego 2005, 23:40
Posty: 483
Na stronie: http://niceshaper.jedwabny.net/index.php?id=tutorial
pojawił się napisany przez autora, tutorial do niceshapera0.6.
Jak sądzę powinien być bardzo pomocny w konfiguracji.

_________________
Pozdrawiam


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 9 września 2006, 11:07 
Offline

Rejestracja: wtorek, 29 listopada 2005, 16:31
Posty: 88
Lokalizacja: Poznań
jaki moze być powód że w statystyce wcale nie mam wypisanego uploadu i on nie działa ?
może w iface mam źle ?
wpisałem dla eth0 - 83.14.xx.xxx/29
czy tak jest poprawnie ?
download po wpisaniu komendy stats pokazuje poprawnie i działa.....
POMOCY

moje pliki:

: [/] [] ()
<global>
    run ul dl
    support mark on eth0
    stats unit kB/s file none # owner root group root mode 644
</global>

<dl>
    iface eth1 dst network 192.168.1.0/24
    section speed 256kB/s
    section shape 230kB/s
    default low 1kB/s
    default ceil 180kB/s
    default htb_prio 5
    default overtake 180kB/s
    default hold 30s
    default scheduler none
    # debug iptables iproute
    mode download
    reload 3s
</dl>

<ul>
    iface eth0 src network 83.14.xx.xxx/29
    section speed 32kB/s
    section shape 28kB/s
    default low 1kB/s
    default ceil 10kB/s
    default htb_prio 5
    default overtake 10kB/s
    default hold 15s
    default scheduler sfq
    mode upload
    reload 2s
</ul>



: [/] [] ()
class dl eth1 Tomek
    match dstip 192.168.1.2

class ul eth0 Tomek
    match srcip 192.168.1.2



Efekt po wywołaniu komendy stats....:
: [/] [] ()
ul                        rate - (      utilize )

dl                        rate - (      utilize )
Tomek                  180kB/s - (        0kB/s )
Marta                  180kB/s - (        0kB/s )
Pawel                  180kB/s - (       14kB/s )
Owsik                  180kB/s - (       10kB/s )


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 9 września 2006, 20:29 
Offline
Użytkownik

Rejestracja: czwartek, 3 października 2002, 16:23
Posty: 271
Lokalizacja: Częstochowa
Zdaje się że nie podaje się nr IP zewnętzrnego tylko w obu interfejsach adres sieci tak jak masz w dl.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 9 września 2006, 21:03 
Offline
Użytkownik

Rejestracja: czwartek, 19 sierpnia 2004, 15:18
Posty: 1273
Lokalizacja: Tychy
: [/] [] ()
<global>
    run download upload
    support mark on eth0
    stats unit kb/s file none # owner root group root mode 644
</global>

<download>
    iface eth1 dst network 192.168.0.0/24
    iface eth1 dst network 192.168.1.0/24
    section speed 512kB/s
    section shape 400kB/s
    default low 10kB/s
    default ceil 64kB/s
    default htb_prio 5
    default overtake 50kB/s
    default hold 30s
    default scheduler none
    # debug iptables iproute
    mode download
    reload 3s
</download>

<upload>
    iface eth0 src network 192.168.0.0/24
    iface eth0 src network 192.168.1.0/24
    section speed 64kB/s
    section shape 50kB/s
    default low 5kB/s
    default ceil 15kB/s
    default htb_prio 5
    default overtake 4kB/s
    default hold 30s
    default scheduler sfq
    # debug iptables iproute
    mode upload
    reload 3s
</upload>
[/quote][/code]

_________________
Pomogłem ? wypij moje zdrowie
Nie polemizuj z idiotą - najpierw sprowadzi Cię do swojego poziomu, a później pobije doświadczeniem.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 10 września 2006, 00:05 
Offline

Rejestracja: wtorek, 29 listopada 2005, 16:31
Posty: 88
Lokalizacja: Poznań
coś mi tu nie pasuje.
jak to i eth0 i eth1 mają wg tego takie same IPki a tak nie jest.
gdy w linijce iface w ul dla eth0 podam 192.168.1.0/24 to dostaję komunikat:

: [/] [] ()
RTNETLINK answers: Invalid argument
RTNETLINK answers: Invalid argument
RTNETLINK answers: Invalid argument


czy może ktoś komu to działa przedstawić swoje pliki konifuracyjne dla DSL ?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 10 września 2006, 08:59 
Offline
Użytkownik

Rejestracja: czwartek, 19 sierpnia 2004, 15:18
Posty: 1273
Lokalizacja: Tychy
no właśnie ci je podałem i mi działa

_________________
Pomogłem ? wypij moje zdrowie
Nie polemizuj z idiotą - najpierw sprowadzi Cię do swojego poziomu, a później pobije doświadczeniem.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 10 września 2006, 09:05 
Offline

Rejestracja: wtorek, 29 listopada 2005, 16:31
Posty: 88
Lokalizacja: Poznań
: [/] [] ()
RTNETLINK answers: Invalid argument
RTNETLINK answers: Invalid argument
RTNETLINK answers: Invalid argument
\

sprawdziłem 8O :o po napisaniu tych błędów działa 8O , ktoś to umie wyrłumaczyć? może te błędy się biorą z czegoś innego ? 8O


Znalazłem rozwiązanie ! 8)
pacman -U http://ww1.devel-nnd.brb.pl/nnd/repo.te ... pkg.tar.gz

mam nastepny problem: jak serwer ograniczyć z uploadem teraz? w niceshaperze 0.5 była taka mozliwość....


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 10 września 2006, 09:29 
Offline
Użytkownik

Rejestracja: sobota, 30 kwietnia 2005, 18:18
Posty: 1128
Lokalizacja: Rybnik
tuptus niewiem czy zwrociles uwage ale config od hx jest dla dwoch podsieci, i byc moze dlatego ci sypie bledami.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 10 września 2006, 09:31 
Offline
Użytkownik

Rejestracja: czwartek, 19 sierpnia 2004, 15:18
Posty: 1273
Lokalizacja: Tychy
makog pisze:
tuptus niewiem czy zwrociles uwage ale config od hx jest dla dwoch podsieci, i byc moze dlatego ci sypie bledami.


nie to nie od tego

_________________
Pomogłem ? wypij moje zdrowie
Nie polemizuj z idiotą - najpierw sprowadzi Cię do swojego poziomu, a później pobije doświadczeniem.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 10 września 2006, 09:39 
Offline

Rejestracja: wtorek, 29 listopada 2005, 16:31
Posty: 88
Lokalizacja: Poznań
nie no przeciez ja mam jedną podsieć to czemu miałbym dwie umieszczać w configu :P

ktoś wie jak upload serwera ograniczyć? na serwerze jest apache i serwer pocztowy i jak zaczenie dużego maila wysyłać to sieć strasznie zwalnia....


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 15 września 2006, 08:32 
Offline
Użytkownik

Rejestracja: czwartek, 19 sierpnia 2004, 15:18
Posty: 1273
Lokalizacja: Tychy
ma ktoś pomysł jak zrobić inne ustawienia prędkości na godziny nocne (taki rodzaj uwolnienia) ?

_________________
Pomogłem ? wypij moje zdrowie
Nie polemizuj z idiotą - najpierw sprowadzi Cię do swojego poziomu, a później pobije doświadczeniem.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 15 września 2006, 14:21 
Offline
Użytkownik

Rejestracja: środa, 2 lutego 2005, 23:40
Posty: 483
Cytuj:
ktoś wie jak upload serwera ograniczyć? na serwerze jest apache i serwer pocztowy i jak zaczenie dużego maila wysyłać to sieć strasznie zwalnia....

Ja mam tak:
Cytuj:
# ruch serwera do internetu
class upload eth0 serwer_do_int
match from localhost srcip 10.0.0.1 htb_prio 6
ceil 25kB/s

Konfig dla 'niby' DSL, 10.0.0.1 to adres eth0 (karta sieciowa od strony internetu)
I działa przynajmniej na apacha i ftp'a. Na pocztę raczej też powinno.

Edit 21.09.2006 godz 21:50
UWAGA Wszyscy testujący nowego Niceshapera !!!

Przed chwilą pod adresem:
www.ao.sytes.net/clamav/niceshaper0.6-r ... pkg.tar.gz
umieściłem poprawioną wersję tego samego nice
Poprawka polega na tym, że nie wywala błędu przy tworzeniu klasy z parametrem tos (squid), lub ttl.

Kto miał już zainstalowaną paczkę, to aby nie niszczyć swoich plików konfiguracyjnych powinien tylko ściągnąć, rozpakować i podmienić plik:
/usr/bin/niceshaper0.6

_________________
Pozdrawiam


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 23 września 2006, 08:45 
Offline

Rejestracja: wtorek, 29 listopada 2005, 16:31
Posty: 88
Lokalizacja: Poznań
podmieniłem i po odpaleniu tak zamuliło komputer że nie dało się na nim prawie nic robić....... coś nie tak z tym nowym pliczkiem. dodam że zużycie procka 20% tylko a ssh mi strasznie zwolniło..... po wyłączeniu tego niceshaperka działa ok


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 97 ]  Przejdź na stronę Poprzednia  1, 2, 3, 4, 5  Następna

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 29 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl