Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest niedziela, 3 sierpnia 2025, 18:06

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 110 ]  Przejdź na stronę Poprzednia  1, 2, 3, 4, 5, 6  Następna
Autor Wiadomość
 Tytuł:
Post: niedziela, 27 sierpnia 2006, 20:14 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
jesli znakowales pakiety ipp2p, a przy tym korzystales z niceshapera to zastapienie ipp2p przez l7 bedzie proste.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 27 sierpnia 2006, 20:59 
Offline
PGF

Rejestracja: piątek, 25 lutego 2005, 18:22
Posty: 1430
Lokalizacja: Elbląg
-MW- pisze:
jesli znakowales pakiety ipp2p, a przy tym korzystales z niceshapera to zastapienie ipp2p przez l7 bedzie proste.

Domyślam, się. Tyle, że nie używałem niceshapera tylko HTB * i chodzi mi o to, czy Layer7 jast bardziej "zasobożerny" w stosunku do ipp2p, czyli czy ktoś po przesiadce z ipp2p na L7 zauważył może jakiś wzrost zużycia proca czy pamięci ?

* w sumie niceshaper też korzysta chyba z HTB, tyle że to taki bardziej "automagiczny" programik. No chyba, że coś mi sie pomerdało :wink:

_________________
F33/F07,F11,F13,F17
ObrazekObrazek


Ostatnio zmieniony niedziela, 27 sierpnia 2006, 21:13 przez viater, łącznie zmieniany 1 raz

Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 27 sierpnia 2006, 21:09 
Offline
Użytkownik

Rejestracja: czwartek, 19 sierpnia 2004, 15:18
Posty: 1273
Lokalizacja: Tychy
z mojej strony bez zmian

_________________
Pomogłem ? wypij moje zdrowie
Nie polemizuj z idiotą - najpierw sprowadzi Cię do swojego poziomu, a później pobije doświadczeniem.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 27 sierpnia 2006, 21:15 
Offline
PGF

Rejestracja: piątek, 25 lutego 2005, 18:22
Posty: 1430
Lokalizacja: Elbląg
No, to chyba czeka mnie upgrade kernela.
Trochę szkoda :( bo taki ładny uptime już mi sie zrobił :wink:

_________________
F33/F07,F11,F13,F17
ObrazekObrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 27 sierpnia 2006, 22:35 
Offline
Użytkownik

Rejestracja: niedziela, 23 stycznia 2005, 12:00
Posty: 480
uzywam nice+imq+l7 i rowniez nie zauwazylem zwiekszoneg zuzycia proca i pamieci...

Co do dzialania to nawet calkiem niezle sobie pogrywa :D aczkolwiek nie trzyma wszystkiego idealnie jakbym chcial... (moze jestem zbyt wymagajacy)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 2 września 2006, 08:19 
Offline

Rejestracja: środa, 26 lipca 2006, 20:36
Posty: 2
Mam kernel24-2.4.32-10nnd i iptables-1.3.4-10nnd niestety u mnie layer7 nie zatrzymuje żadnego z klientów ani bearshare, emule, utorrent 1.6, trochę pakietów jest w tablicy widocznych ale reszta wali na złamanie karku w IMQ od głównego ruchu. Widzę że jest patch Layer7 w wersji 2.3 z 16 lipca czy mógłby ktoś spatchować kernel i iptables tą wersją. Bardzo proszę tasiorek może będziesz miał chwilkę. Mam w firmie Mikrotika który robi tylko i wyłacznie jako router bez wifi i musze przyznać że moduł p2p w nim jest naprawdę rewelacyjny, ciekwe jak to jest zrobione podobno to własne rozwiązanie autorów.Niestety mikrotikowi brak elastyczności NND w instalacji oprogramowania.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 2 września 2006, 12:56 
Offline
Użytkownik

Rejestracja: czwartek, 19 sierpnia 2004, 15:18
Posty: 1273
Lokalizacja: Tychy
to testowałeś http://www.markomp.net/nnd/rc.p2p ?

_________________
Pomogłem ? wypij moje zdrowie
Nie polemizuj z idiotą - najpierw sprowadzi Cię do swojego poziomu, a później pobije doświadczeniem.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 3 września 2006, 08:47 
Offline

Rejestracja: środa, 26 lipca 2006, 20:36
Posty: 2
tak prawie nic to nie zatrzymuje (mikro)torrent 1.6 rozpędza się na maksa
: [/] [] ()
Chain PREROUTING (policy ACCEPT 21354 packets, 10M bytes)
 pkts bytes target     prot opt in     out     source               destination
19940   10M CONNMARK   tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           CONNMARK restore
 1324  130K MARK       all  --  *      *       0.0.0.0/0            0.0.0.0/0           ipp2p v0.8.1_rc1 --ipp2p MARK set 0x999
 3569  566K CONNMARK   tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           MARK match 0x999 CONNMARK save
 4611  652K RETURN     all  --  *      *       0.0.0.0/0            0.0.0.0/0           MARK match !0x0
16315 9703K CONNMARK   tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           CONNMARK restore
    0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           MARK match !0x0
    0     0 MARK       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           ipp2p v0.8.1_rc1 --ipp2p MARK set 0x999
    0     0 CONNMARK   tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           MARK match 0x999 CONNMARK save
    0     0 MARK       udp  --  *      *       0.0.0.0/0            0.0.0.0/0           ipp2p v0.8.1_rc1 --ipp2p MARK set 0x999
    0     0 MARK       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           LAYER7 l7proto bittorrent MARK set 0x1
    0     0 MARK       udp  --  *      *       0.0.0.0/0            0.0.0.0/0           LAYER7 l7proto bittorrent MARK set 0x1
    0     0 MARK       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           LAYER7 l7proto 100bao MARK set 0x1
    0     0 MARK       udp  --  *      *       0.0.0.0/0            0.0.0.0/0           LAYER7 l7proto 100bao MARK set 0x1
    0     0 MARK       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           LAYER7 l7proto applejuice MARK set 0x1
    0     0 MARK       udp  --  *      *       0.0.0.0/0            0.0.0.0/0           LAYER7 l7proto applejuice MARK set 0x1
    0     0 MARK       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           LAYER7 l7proto ares MARK set 0x1
    0     0 MARK       udp  --  *      *       0.0.0.0/0            0.0.0.0/0           LAYER7 l7proto ares MARK set 0x1
  111 32171 MARK       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           LAYER7 l7proto edonkey MARK set 0x1
   38  5805 MARK       udp  --  *      *       0.0.0.0/0            0.0.0.0/0           LAYER7 l7proto edonkey MARK set 0x1
    0     0 MARK       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           LAYER7 l7proto fasttrack MARK set 0x1
    0     0 MARK       udp  --  *      *       0.0.0.0/0            0.0.0.0/0           LAYER7 l7proto fasttrack MARK set 0x1
    0     0 MARK       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           LAYER7 l7proto freenet MARK set 0x1
    0     0 MARK       udp  --  *      *       0.0.0.0/0            0.0.0.0/0           LAYER7 l7proto freenet MARK set 0x1
    0     0 MARK       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           LAYER7 l7proto gnutella MARK set 0x1
    0     0 MARK       udp  --  *      *       0.0.0.0/0            0.0.0.0/0           LAYER7 l7proto gnutella MARK set 0x1
    0     0 MARK       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           LAYER7 l7proto goboogy MARK set 0x1
    0     0 MARK       udp  --  *      *       0.0.0.0/0            0.0.0.0/0           LAYER7 l7proto goboogy MARK set 0x1
    0     0 MARK       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           LAYER7 l7proto hotline MARK set 0x1
    0     0 MARK       udp  --  *      *       0.0.0.0/0            0.0.0.0/0           LAYER7 l7proto hotline MARK set 0x1
    0     0 MARK       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           LAYER7 l7proto imesh MARK set 0x1
    0     0 MARK       udp  --  *      *       0.0.0.0/0            0.0.0.0/0           LAYER7 l7proto imesh MARK set 0x1
    0     0 MARK       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           LAYER7 l7proto kugoo MARK set 0x1
    0     0 MARK       udp  --  *      *       0.0.0.0/0            0.0.0.0/0           LAYER7 l7proto kugoo MARK set 0x1
    0     0 MARK       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           LAYER7 l7proto mute MARK set 0x1
    0     0 MARK       udp  --  *      *       0.0.0.0/0            0.0.0.0/0           LAYER7 l7proto mute MARK set 0x1
    0     0 MARK       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           LAYER7 l7proto napster MARK set 0x1
    0     0 MARK       udp  --  *      *       0.0.0.0/0            0.0.0.0/0           LAYER7 l7proto napster MARK set 0x1
    0     0 MARK       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           LAYER7 l7proto openft MARK set 0x1
    0     0 MARK       udp  --  *      *       0.0.0.0/0            0.0.0.0/0           LAYER7 l7proto openft MARK set 0x1
    0     0 MARK       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           LAYER7 l7proto poco MARK set 0x1
    0     0 MARK       udp  --  *      *       0.0.0.0/0            0.0.0.0/0           LAYER7 l7proto poco MARK set 0x1
    0     0 MARK       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           LAYER7 l7proto soribada MARK set 0x1
    0     0 MARK       udp  --  *      *       0.0.0.0/0            0.0.0.0/0           LAYER7 l7proto soribada MARK set 0x1
    0     0 MARK       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           LAYER7 l7proto soulseek MARK set 0x1
    0     0 MARK       udp  --  *      *       0.0.0.0/0            0.0.0.0/0           LAYER7 l7proto soulseek MARK set 0x1
    0     0 MARK       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           LAYER7 l7proto tesla MARK set 0x1
    0     0 MARK       udp  --  *      *       0.0.0.0/0            0.0.0.0/0           LAYER7 l7proto tesla MARK set 0x1
 6899  451K niceshaper_ul  all  --  eth1   *       192.168.1.0/24       0.0.0.0/0

Chain INPUT (policy ACCEPT 3445 packets, 366K bytes)
 pkts bytes target     prot opt in     out     source               destination
 2705  277K niceshaper_dl  all  --  ppp0   *       0.0.0.0/0            83.22.110.71

Chain FORWARD (policy ACCEPT 17844 packets, 10M bytes)
 pkts bytes target     prot opt in     out     source               destination
   65  3719 DROP       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           #conn/32 > 100
    0     0 DROP       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           #conn/32 > 100
    0     0 DROP       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           #conn/32 > 100
    0     0 DROP       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           #conn/32 > 100

Chain OUTPUT (policy ACCEPT 5169 packets, 1744K bytes)
 pkts bytes target     prot opt in     out     source               destination
 4173 1645K niceshaper_ul  all  --  *      ppp0    83.22.110.71         0.0.0.0/0

Chain POSTROUTING (policy ACCEPT 23013 packets, 12M bytes)
 pkts bytes target     prot opt in     out     source               destination
 9775 9285K niceshaper_dl  all  --  *      eth1    0.0.0.0/0            192.168.1.0/24
   16  2046 IMQ        all  --  *      ppp0    0.0.0.0/0            0.0.0.0/0           MARK match 0x1 IMQ: todev 2
   23  3879 IMQ        all  --  *      eth1    0.0.0.0/0            0.0.0.0/0           MARK match 0x1 IMQ: todev 3
   16  2046 IMQ        all  --  *      ppp0    0.0.0.0/0            0.0.0.0/0           MARK match 0x1 IMQ: todev 2
   23  3879 IMQ        all  --  *      eth1    0.0.0.0/0            0.0.0.0/0           MARK match 0x1 IMQ: todev 3
   16  2046 IMQ        all  --  *      ppp0    0.0.0.0/0            0.0.0.0/0           MARK match 0x1 IMQ: todev 2
   23  3879 IMQ        all  --  *      eth1    0.0.0.0/0            0.0.0.0/0           MARK match 0x1 IMQ: todev 3
   16  2046 IMQ        all  --  *      ppp0    0.0.0.0/0            0.0.0.0/0           MARK match 0x1 IMQ: todev 2
   23  3879 IMQ        all  --  *      eth1    0.0.0.0/0            0.0.0.0/0           MARK match 0x1 IMQ: todev 3
   16  2046 IMQ        all  --  *      ppp0    0.0.0.0/0            0.0.0.0/0           MARK match 0x1 IMQ: todev 2
   23  3879 IMQ        all  --  *      eth1    0.0.0.0/0            0.0.0.0/0           MARK match 0x1 IMQ: todev 3
   16  2046 IMQ        all  --  *      ppp0    0.0.0.0/0            0.0.0.0/0           MARK match 0x1 IMQ: todev 2
   23  3879 IMQ        all  --  *      eth1    0.0.0.0/0            0.0.0.0/0           MARK match 0x1 IMQ: todev 3
 1227  323K IMQ        all  --  *      ppp0    0.0.0.0/0            0.0.0.0/0           MARK match 0x999 IMQ: todev 2
  950 80480 IMQ        all  --  *      eth1    0.0.0.0/0            0.0.0.0/0           MARK match 0x999 IMQ: todev 3
 1120  315K IMQ        all  --  *      ppp0    0.0.0.0/0            0.0.0.0/0           MARK match 0x999 IMQ: todev 2
  875 71371 IMQ        all  --  *      eth1    0.0.0.0/0            0.0.0.0/0           MARK match 0x999 IMQ: todev 3
   14  1766 IMQ        all  --  *      ppp0    0.0.0.0/0            0.0.0.0/0           MARK match 0x1 IMQ: todev 2
   19  3691 IMQ        all  --  *      eth1    0.0.0.0/0            0.0.0.0/0           MARK match 0x1 IMQ: todev 3

Chain niceshaper_dl (2 references)
 pkts bytes target     prot opt in     out     source               destination
  164 27280 RETURN     all  --  *      eth1    192.168.1.1          192.168.1.0/24
12311 9535K            all  --  *      *       0.0.0.0/0            0.0.0.0/0
 2702  277K RETURN     all  --  ppp0   *       0.0.0.0/0            83.22.110.71
 9608 9258K IMQ        all  --  *      eth1    0.0.0.0/0            192.168.1.2         IMQ: todev 1
    0     0 IMQ        all  --  *      eth1    0.0.0.0/0            192.168.1.3         IMQ: todev 1
    0     0 IMQ        all  --  *      eth1    0.0.0.0/0            192.168.1.4         IMQ: todev 1
    0     0 IMQ        all  --  *      eth1    0.0.0.0/0            192.168.1.5         IMQ: todev 1
    0     0 IMQ        all  --  *      eth1    0.0.0.0/0            192.168.1.6         IMQ: todev 1
    0     0 IMQ        all  --  *      eth1    0.0.0.0/0            192.168.1.7         IMQ: todev 1
    0     0 IMQ        all  --  *      eth1    0.0.0.0/0            192.168.1.8         IMQ: todev 1
    0     0 IMQ        all  --  *      eth1    0.0.0.0/0            192.168.1.9         IMQ: todev 1

Chain niceshaper_ul (2 references)
 pkts bytes target     prot opt in     out     source               destination
  112  7168 RETURN     all  --  eth1   *       192.168.1.0/24       192.168.1.1
10959 2089K            all  --  *      *       0.0.0.0/0            0.0.0.0/0
 4172 1645K IMQ        all  --  *      ppp0    83.22.110.71         0.0.0.0/0           IMQ: todev 0
 6787  444K IMQ        all  --  eth1   *       192.168.1.2          0.0.0.0/0           IMQ: todev 0
    0     0 IMQ        all  --  eth1   *       192.168.1.3          0.0.0.0/0           IMQ: todev 0
    0     0 IMQ        all  --  eth1   *       192.168.1.4          0.0.0.0/0           IMQ: todev 0
    0     0 IMQ        all  --  eth1   *       192.168.1.5          0.0.0.0/0           IMQ: todev 0
    0     0 IMQ        all  --  eth1   *       192.168.1.6          0.0.0.0/0           IMQ: todev 0
    0     0 IMQ        all  --  eth1   *       192.168.1.7          0.0.0.0/0           IMQ: todev 0
    0     0 IMQ        all  --  eth1   *       192.168.1.8          0.0.0.0/0           IMQ: todev 0
    0     0 IMQ        all  --  eth1   *       192.168.1.9          0.0.0.0/0           IMQ: todev 0


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 15 września 2006, 12:54 
Offline
Użytkownik

Rejestracja: środa, 13 kwietnia 2005, 12:02
Posty: 136
makog pisze:
l7-protocols-20060529-1nnd.pkg.tar.gz tak to ten pakiet


[root@router_jnet root]# pacman -U http://devel-nnd.brb.pl/nnd/repo.test/l ... 9-1nnd.pkg.

nie mogę pobrać /nnd/repo.test/l7-protocols-20060529-1nnd.pkg. z devel-nnd.brb.pl: HTTP/1.1 404 Not Found

błąd: nie mogę pobrać http://devel-nnd.brb.pl/nnd/repo.test/l ... 9-1nnd.pkg.


Poza tym to nie jest kompletny layer-7 dla jajka 32-10 tylko same protokoly :/

_________________
http://jnet.republika.pl/ TANI INTERNET KOSZALIN


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 15 września 2006, 12:57 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
2jarek pisze:
[root@router_jnet root]# pacman -U http://devel-nnd.brb.pl/nnd/repo.test/l ... 9-1nnd.pkg.

http://devel-nnd.brb.pl/nnd/repo.test/l ... pkg.tar.gz

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 19 września 2006, 14:58 
Offline
Użytkownik

Rejestracja: środa, 13 kwietnia 2005, 12:02
Posty: 136
Ok dzieki wielkie zainstalowane dziala pakietow lapie troche wiecej niz ipp2p ale mam problem z nowymi wersjami emula upload potrafi sie przedostac a mam wlaczone markowanie przez l7, ipp2p i na portach emule jednoczesnie, wszystkie zamarkowane pakiety sluza doo oznaczenia polaczen:

iptables -t mangle -A PREROUTING -i eth1 -m mark --mark 0x999 -j CONNMARK --save-mark

potem:
iptables -t mangle -A POSTROUTING -o eth0 -m mark --mark 0x999 -j IMQ --todev 2

a tu dupa co jakis czas duze uploady ze strony emule mimo tego wszystkiego macie podobnie ?

Jeszcze bez problemu przeciska sie torrent (z wlaczona enkrypcja protokolu i czasami beershare)

_________________
http://jnet.republika.pl/ TANI INTERNET KOSZALIN


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 19 września 2006, 15:14 
Offline
Użytkownik

Rejestracja: środa, 13 kwietnia 2005, 12:02
Posty: 136
Hmmm myslalem zeby podejsc do tematu z innej strony zamarkowaz znany ruch za pomoca l7 a reszte potraktowac jako ruch p2p (problem zaszyfrowanego torrenta)

Tylko jak polaczyc to z NICESHAPEREM by niezamarkowany ruch wepchnac do IMQ a zamarkowany pozostawic na zer niceshaperowi?

domyslny mark to 0x0?? (skierowac go do imq a reszta zamarkowanych zostanie zignorowana????

_________________
http://jnet.republika.pl/ TANI INTERNET KOSZALIN


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 19 września 2006, 16:39 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
Cytuj:
by niezamarkowany ruch wepchnac do IMQ a zamarkowany pozostawic na zer niceshaperowi?

iptables -t mangle -A POSTROUTING -o eth0 -m mark --mark 0x0 -j IMQ --todev 2 #UL

iptables -t mangle -A POSTROUTING -o ! eth0 -m mark --mark 0x0 -j IMQ --todev 3 #DL

eth0 - do netu


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 26 października 2006, 17:09 
Offline
Użytkownik

Rejestracja: sobota, 22 października 2005, 01:49
Posty: 412
Lokalizacja: 3-City
Mi tam layer7 ładnie łapaje :P
: [/] [] ()
# iptables -nv -L PREROUTING -t mangle | grep LAYER7
    0     0 MARK       all  --  *      * LAYER7 l7proto applejuice MARK set 0x30
    0     0 MARK       all  --  *      * LAYER7 l7proto ares MARK set 0x30
 116K   62M MARK       all  --  *      * LAYER7 l7proto bittorrent MARK set 0x30
   68  3339 MARK       all  --  *      * LAYER7 l7proto directconnect MARK set 0x30
 254K  139M MARK       all  --  *      * LAYER7 l7proto edonkey MARK set 0x30
    0     0 MARK       all  --  *      * LAYER7 l7proto fasttrack MARK set 0x30
46162   29M MARK       all  --  *      * LAYER7 l7proto gnutella MARK set 0x30
    0     0 MARK       all  --  *      * LAYER7 l7proto imesh MARK set 0x30
    0     0 MARK       all  --  *      * LAYER7 l7proto openft MARK set 0x30
    0     0 MARK       all  --  *      * LAYER7 l7proto mute MARK set 0x30
 1275 86332 MARK       all  --  *      * LAYER7 l7proto ssh MARK set 0x2
 8958 1124K MARK       all  --  *      * LAYER7 l7proto skypetoskype MARK set 0x2
  186 81570 MARK       all  --  *      * LAYER7 l7proto sip MARK set 0x2
    0     0 MARK       all  --  *      * LAYER7 l7proto battlefield2 MARK set 0x2

_________________
Symetryk światło, CDN2 3.1.4-4-ARCH i686 AMD E-350 Processor AuthenticAMD & kilku użyszkodników ;)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 26 października 2006, 17:12 
Offline
Użytkownik

Rejestracja: czwartek, 1 grudnia 2005, 02:31
Posty: 200
czy ktoś mógł by jasno napisać jak należy skonfigurować to wszystko
na nice + imq (skrypty z wiki)
(opis dla takiego laika jak ja)

czyli pierwsze co robie to aktualizuje kernel

następnie

pacman -U http://devel-nnd.brb.pl/nnd/repo.test/l ... pkg.tar.gz

jaki jest kolejny krok?

ten ?

http://www.markomp.net/nnd/rc.p2p

widze tutaj skrypt dla HTB + skrypt do blokowania p2p o określonych porach

czy ktoś może napisać/wkleić co mam zrobić alby ograniczyć userów tak jak ograniczam ich za pomoca ipp2p ( określonych godzinach - okreslone prędkości)

dodatkowo znalazlem na necie priorytetowanie skype (gotwe reguły dla HTB na dole) jak zrobić coś takiego dla nice?

#skype w iptables
iptables -t mangle -A PREROUTING -s 192.168.0.0/24 -m layer7 --l7proto skypeout -j MARK --set-mark 1
iptables -t mangle -A PREROUTING -s 192.168.0.0/24 -m layer7 --l7proto skypetoskype -j MARK --set-mark 1

I jeszcze pare pytań jak z tymi grami? trzeba kasować te pliki czy nie? testujecie to już kawałek i chyba jakieś wnioski powinny już być

nie wie ktoś gdzie można znaleźc change log do layer 7 bo jest nowa wersja protocols ale nie wiem czy dodali tylko kolejne protokoły czy tez coś w nich zmienili szukalem na http://l7-filter.sourceforge.net/

ostatnia wersja na http://prdownloads.sourceforge.net/l7-filter to

l7-protocols-2006-10-18.tar.gz widze ze w repo jest jeszcze z maja.



PS. wiem wiem szukaj itd wszystko zrobilem i wiecej na ten temat nie znalazłem.

_________________
www.inter-foto.pl


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 30 listopada 2006, 07:10 
Offline

Rejestracja: środa, 2 listopada 2005, 00:08
Posty: 69
Lokalizacja: almost Gdańsk
Mi layer7 i ipp2p 0.8.2 też ładnie łapie np. Bearshare,
Cytuj:
2678 2192K MARK tcp -- * * 0.0.0.0/0 0.0.0.0/0 LAYER7 l7proto gnutella MARK set 0x1
13 3119 MARK udp -- * * 0.0.0.0/0 0.0.0.0/0 LAYER7 l7proto gnutella MARK set 0x1


ale co z tego jak Miśek jedzie sobie maxem łącza po imq3 (download) :)
Wyjściem z sytacji jest odpuszczenie sobie markowania pakietów gnutelli w l7, wtedy gnutellą (czyt. LimeWire,BearShare - najcześciej używane) zajmie sie niceshaper, ale czy poradzi sobie z uploadem ?
Dodam jeszcze, że samo ipp2p choć markuje pakiety Bearshare, to nie puszcza go nawet przez imq3 w przeciwieństwie do l7.
Testowałem BearShare Pro 5.2.5 (stać mnie :P ).

Natomiast Azureusa przycina elegancko. Jak jest z innymi programami p2p nie wiem, bo nie mam zainstalowane.

I jeszcze jedna kwestia. Connlimit nie działa dla p2p, które chodzą na przekierowanych portach, a szkoda bo Azureus ładnie ściąga już przy 50 połączeniach ESTABLISHED (przy 5 ściąganych plikach naraz) i te 300 następnych (nawiązanych) wydaje się być zbędne.

_________________
W LAN-ie wszyscy jesteśmy jedną wielką rodziną.
DSL 4mbit | 12 osób


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 30 listopada 2006, 13:42 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
po dwuch miesiacach testow l7 z nowym kernelem i iptables wrocilem
do standardowej wersji nnd z lipca. powod - przy kilku czy kilkunastu klientach taka
konfiguracja sprawuje sie znakomicie lecz przy kilkudziesieciu, na sprzecie
typu pIII 600MHz zatrzymuje sie system na jakis czas tak jakby mial do przetrawienia jakies procesy, w 90% rusza po godzinie sam i pracuje normalnie do nastepnego razu.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 30 listopada 2006, 15:20 
Offline
Użytkownik

Rejestracja: środa, 13 kwietnia 2005, 12:02
Posty: 136
-MW- pisze:
po dwuch miesiacach testow l7 z nowym kernelem i iptables wrocilem
do standardowej wersji nnd z lipca. powod - przy kilku czy kilkunastu klientach taka
konfiguracja sprawuje sie znakomicie lecz przy kilkudziesieciu, na sprzecie
typu pIII 600MHz zatrzymuje sie system na jakis czas tak jakby mial do przetrawienia jakies procesy, w 90% rusza po godzinie sam i pracuje normalnie do nastepnego razu.


Potwierdzam zaobserwowalem cos podobnego bardzo bałwan jestem (co kilkanascie dni) juz mysalem ze to sprzecik pada bo obciazenie wg mrtg 90% (p3 866 256mB rambus)

_________________
http://jnet.republika.pl/ TANI INTERNET KOSZALIN


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 30 listopada 2006, 15:47 
Offline

Rejestracja: środa, 2 listopada 2005, 00:08
Posty: 69
Lokalizacja: almost Gdańsk
-MW- pisze:
po dwuch miesiacach testow l7 z nowym kernelem i iptables wrocilem
do standardowej wersji nnd z lipca.


Ja do testów l7 i ipp2p złożyłem sobie specjalnie amd k-6 400mhz, 64 EDO RAM i dysk 2,5gb z części, które leżały na strychu.

-MW- pisze:
powod - przy kilku czy kilkunastu klientach taka
konfiguracja sprawuje sie znakomicie lecz przy kilkudziesieciu, na sprzecie
typu pIII 600MHz zatrzymuje sie system na jakis czas tak jakby mial do przetrawienia jakies procesy, w 90% rusza po godzinie sam i pracuje normalnie do nastepnego razu.


Ot i kolejna nieciekawa ciekawostka.
Tak czy siak "złotego" środka na p2p nadal brak :roll:

_________________
W LAN-ie wszyscy jesteśmy jedną wielką rodziną.
DSL 4mbit | 12 osób


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 30 listopada 2006, 16:41 
Offline
Użytkownik

Rejestracja: niedziela, 6 czerwca 2004, 19:35
Posty: 273
Lokalizacja: wlkp
MarkosX pisze:

Tak czy siak "złotego" środka na p2p nadal brak :roll:

Ja mam u siebie dobry sposób - limity danych. 5GB / miesiąc dla każdego i żadnego problemu z zapychaniem łącza. :D

_________________
GG
Obrazek


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 110 ]  Przejdź na stronę Poprzednia  1, 2, 3, 4, 5, 6  Następna

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 10 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl