Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest piątek, 27 czerwca 2025, 06:09

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 15 ] 
Autor Wiadomość
Post: niedziela, 8 października 2006, 11:28 
Offline
Użytkownik

Rejestracja: niedziela, 24 października 2004, 12:00
Posty: 375
Lokalizacja: Łuków
Witam, chodzi mi dokladnie o to, co napisalem w temacie. Mozna przyblokowac p2p przy pomocy ipp2p tylko na jednym laczu, bo mam jedna lacze pod p2p, a drugie pod reszte, a sporo cwaniaczkow korzysta z p2p np na porcie 80, zeby nie robic pokolei na portach to chcialbym zrobic dla calego lacza.

_________________
Wszystko da sie zrobic !!! NIE MA RZECZY NIEMOŻLIWYCH DO ZROBIENIA !!!


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 8 października 2006, 13:23 
Offline

Rejestracja: środa, 26 kwietnia 2006, 19:55
Posty: 35
nie mam pojecia co chcesz zorbic. mozesz najpierw zapoznac sie z: http://mion.elka.pw.edu.pl/~lantonia/Do ... 7Layer.pdf
jesli nie o to chodzi to opisz bardziej jasno co chcesz osiagnac.

P.S. jak ktos ma jakeis zastrzezenia co do artykulu to niech napisze:)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 8 października 2006, 16:00 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Nie napisales w jaki sposob kierujesz pakiety na drugie lacze (kazdy ma swojego marka, tylko po portach, czy moze jeszcze jakos inaczej).
Blokada p2p na porcie 80 za pomoca ipp2p wyglada tak:
: [/] [] ()
iptables -A FORWARD -p tcp --dport 80 -m ipp2p --ipp2p -j DROP

Pod warunkiem, ze wczesniej nie bedzie reguly zezwalajacej na forward tych pakietow.

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 8 października 2006, 18:30 
Offline
Użytkownik

Rejestracja: niedziela, 24 października 2004, 12:00
Posty: 375
Lokalizacja: Łuków
Poprostu jedno lacze jest domyslne i tamtedy ida pakiety ktore sa nie markowane (no dodatkowo omarkowalem pakiety p2p modulem ipp2p, ale niestety nie wylapuje wszystkiego) a reszte pakietow poprostu po portach sa markowane i wrzucane w drugie lacze (www,poczta,dns,gry,komunikatory). Tylko, ze na to lacze "priorytetowe" nadal wbijaja sie pakiety p2p np. po porcie 80.
Przy okazji jeszcze mam jedno pytanie, czy to wogole jest dobry pomysl:
eth0 - dsl prio
eth1 - LAN
eth2 - dsl dla p2p
I teraz ruch z eth1 wrzucilem sobie w imq i przez htb przycianam ruch dla kazdego usera w gore i w dol. Natomiast na tych dsl`ach sa kolejki wedlug uslug. Jak narazie chodzi idealnie, ale zauwazylem po pierwsze, ze ruch z lanu do serwera nie jest limitowany (chyba zla regulka wrzucania ruchu do imq:
: [/] [] ()
iptables -t mangle -I PREROUTING -i eth1 -j IMQ --todev 2

I teraz tak sie zastanawiam, bo naprawde nie jestem pewien jak to wyglada, bo niby pakiety beda markowane najpierw na eht1, potem w zaleznosci do jakiego lacza wpadaja, a potem znow na dsl`ach, dobrze to jest ?

PS. Mam nadzieje, ze wiecie o co mi chodzi, bo ja czesto nie potrafie przekazac swoich mysli.

_________________
Wszystko da sie zrobic !!! NIE MA RZECZY NIEMOŻLIWYCH DO ZROBIENIA !!!


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 8 października 2006, 19:41 
Offline

Rejestracja: środa, 26 kwietnia 2006, 19:55
Posty: 35
ok to moj hint jest taki: markowanie w iptables + osobna tablica routingu dla obu lacz
: [/] [] ()
ip rule add fwmark [jakies p2p] table druga


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 8 października 2006, 19:54 
Offline
Użytkownik

Rejestracja: niedziela, 24 października 2004, 12:00
Posty: 375
Lokalizacja: Łuków
No to tak wlasnie jest, sa dwie tabilce. Nie czaje tylko dlaczego mi uploadu nie przycina i co bedzie jak zmarkuje pakiety najpierw przy tym, w ktora tablice idzie pakiet, a potem jeszcze jak wpada juz w interfejs wyjsciowy w swiat, co z tego bedzie ? Aha i czy jest regulka, zebym zabijal caly ruch p2p na danym iface.

_________________
Wszystko da sie zrobic !!! NIE MA RZECZY NIEMOŻLIWYCH DO ZROBIENIA !!!


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 8 października 2006, 20:15 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Srednio rozumiem o co Ci chodzi, ale uploadu nie mozesz przycinac po ip na interfejsie na ktorym masz maskowanie, bo w momencie wychodzenia przez ten interfejs (czyli wtedy, kiedy htb dostaje go w lapy) pakiet w adresie zrodlowym ma juz ip routera.
Ja proponuje markowac pakiety uprzywilejowane dla kazdegu usera osobno i to po tych markach przerzucac je na drugie lacze. Dzieki temu masz juz gotowe marki do kolejek htb na laczu uprzywilejowanym. Poza tym nie wylapujesz p2p, bo to jest walka z wiatrakami, tylko wylapujesz uslugi uprzywilejowane i je przerzucasz na drugie lacze, a p2p i wszystko czego nie zamarkujesz idze tym domyslnym.

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 8 października 2006, 20:38 
Offline
Użytkownik

Rejestracja: niedziela, 24 października 2004, 12:00
Posty: 375
Lokalizacja: Łuków
No dokladnie tak robie, tylko ze jak sa uslugi uprzywilejowane, to trzeba je lapac po portach a na tych portach rownie dobrze moga chodzic programy p2p dlatego chce poprostu zrobic DROP dla lacza na ktorym leca uslugi uprzywilejowane tylko nie wiem jak ma wygladac regulka. Druga sprawa jak moge zrobic kolejki dla userow na interfejsach wyjsciowych, skoro ludziki maja jakies dane transfery (abonamenty), to pol transferu na jedno lacze pol na drugie ? Bez sensu. Zreszta wczesniej (tylko bez dodania routingu na drugie lacze) elegancko wszystko wpadalo w kolejki wlasnie przez imq i to chyba nawet identyczne regulki byly.

_________________
Wszystko da sie zrobic !!! NIE MA RZECZY NIEMOŻLIWYCH DO ZROBIENIA !!!


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 8 października 2006, 22:07 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Skoro przerzucasz na inne lacze markujac pakiet, to zrob dropa z ipp2p tez po tym marku. Co do kolejkowania, to mozesz wrzucac caly ruch wychodzacy z serwera do internetu (nie wazne do ktorego polpaka) do jednego imq i tam ciac transfer. Nie testowalem, ale powinno dzialac.

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 9 października 2006, 17:17 
Offline
Użytkownik

Rejestracja: niedziela, 24 października 2004, 12:00
Posty: 375
Lokalizacja: Łuków
To jeszcze taka jedna sprawa. W sieci mam 60 osob. No i robiac podziala po uzytkownikach, to sie tworzy strasznie duzo klas, a z tego co mi wiadomo to raczej niezbyt zdrowe. No ale skoro robie przydzial po uslugach, to w jaki sposob dac uzytkownikowi dany transfer, czy jedyna mozliwoscia jest squid ?

_________________
Wszystko da sie zrobic !!! NIE MA RZECZY NIEMOŻLIWYCH DO ZROBIENIA !!!


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 9 października 2006, 17:33 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Felek pisze:
a z tego co mi wiadomo to raczej niezbyt zdrowe.

Na jednym routerze dziala u mnie po ok 600 klas na interfejs, a interfejsow jest 5 i wszystko jest w porzadku. Sam squid ograniczy Ci tylko transfer z www. Jesli masz 60 uzytkownikow i bedziesz upload wrzucal na imq i tam lapal, a download na interfejsie lanowym, to w sumie bedzie ok 130 klas htb. Nie powinno byc najmniejszego problemu.

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 9 października 2006, 18:15 
Offline
Użytkownik

Rejestracja: niedziela, 24 października 2004, 12:00
Posty: 375
Lokalizacja: Łuków
No to lux. Teraz tylko jeszcze powiedz mi, co mi da to, ze wrzuce caly ruch z interfejsow wyjsciowych w imq, skoro tak nie zlimituje tam uploadu na kazdego usera, bo marki ktore przydziele pakietom od userow beda zmienione w trakcie, gdy beda markowane zeby wpasc w odpowiednie lacze.

_________________
Wszystko da sie zrobic !!! NIE MA RZECZY NIEMOŻLIWYCH DO ZROBIENIA !!!


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 9 października 2006, 19:08 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Markujesz pakiet, ktory ma wyjsc laczem priorytetowym z konkretnego ip jako np 0x10. Pozniej dodajesz druga regule lapiaca pakiet taki pakiet z tego samego ip, ktory nie ma marka i przypisujesz mu np. 0x110. Dzieki temu wszystkie pakiety wychodzace z danego ip masz zamarkowane (te prio markiem 0x10, a reszte 0x110). Wrzucasz caly jego ruch wychodzacy na jedno imq a pakiety z markami 0x10 i 0.110 do jednej kolejki tego usera. Dla kolejnego ip wrzucasz pare np. 0x11 i 0x111 itd.

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 10 października 2006, 00:01 
Offline
Użytkownik

Rejestracja: niedziela, 24 października 2004, 12:00
Posty: 375
Lokalizacja: Łuków
A nie da sie tego zrobic tak, zeby markowac pakiety po ip, kiedy wchodza do serwera, potem, zeby zmarkowal sobie wedlug uslug i wrzucil je do odpowiednich interfejsow, a potem zeby przywrocil im poprzedni mark. Przeciez ten mark, ktory jest wczesniej nie zostaja usuniety albo nadpisany, on nadal jest przy pakiecie (z tego co wiem :))

_________________
Wszystko da sie zrobic !!! NIE MA RZECZY NIEMOŻLIWYCH DO ZROBIENIA !!!


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 10 października 2006, 18:05 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Moze i sie da, ale jak ja kombinowalem z podwojnym markowaniem pakietow, to po pewnym czasie zuzycie procesora skakalo do 100%. Nie jestem pewny, czy to przez to i raczej nie bede dzialajacej sieci rozmontowywal, zeby sprawdzic. To co Ci napisalem wyzej dziala na 100% bez problemow.

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 15 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl