Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest piątek, 20 czerwca 2025, 21:54

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 20 ] 
Autor Wiadomość
Post: sobota, 3 września 2005, 16:16 
Offline

Rejestracja: czwartek, 29 kwietnia 2004, 21:46
Posty: 52
Lokalizacja: Młynary
Witam !
Od kilku miesięcy męczyłem squida z niceshaperm coby przycinał ruch z poza cache squida, a to co z cache mogło lecieć pełną przepustowością lanu.
Mam tu małe regułki potrzebuje kogoś kto to sprawdzi bo u mnie wydaje sie że działa :) Warunkiem uzytkowania jest włączona w niceshaper'ku opcja "method imq" i co za tym idzie modprobe imq :) czyli podniesienie imq.
: [/] [] ()
#!/bin/bash
ipt="/usr/sbin/iptables"
port="8080"
wew_if="eth1"
trans="1"

# proxy transparent
if [ $trans == "1" ]; then
$ipt -t nat -A PREROUTING -i $wew_if -p tcp --dport 80 -j REDIRECT --to-port $port
fi

# wylapywanie
$ipt -A OUTPUT -t mangle -p tcp --sport $port -m connmark --mark 0 \
-m string --string 'X-Cache: MISS from ' -j CONNMARK --set-mark 1
$ipt -A OUTPUT -t mangle -p tcp --sport $port -m connmark --mark 0 \
-m string --string 'X-Cache: HIT from ' -j CONNMARK --set-mark 2
$ipt -A OUTPUT -t mangle -p tcp --sport $port \
-j CONNMARK --restore-mark
$ipt -t mangle -A  OUTPUT -m mark --mark 1  -j IMQ --todev 1

Jak ktos ma jakies pytanka to prosze pytać na gg :)

_________________
Wireless - teoria mija sie z praktyką......
Człowiek uczy sie na błędach.. czasem troche to kosztuje :D


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 3 września 2005, 16:36 
Offline
MODERATOR

Rejestracja: poniedziałek, 27 stycznia 2003, 23:39
Posty: 3065
Lokalizacja: Kraków/Częstochowa
oczywiście jest też potrzebny squid z markowaniem hit i miss , tak?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 3 września 2005, 16:39 
Offline

Rejestracja: czwartek, 29 kwietnia 2004, 21:46
Posty: 52
Lokalizacja: Młynary
Tak :)

_________________
Wireless - teoria mija sie z praktyką......
Człowiek uczy sie na błędach.. czasem troche to kosztuje :D


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 13 września 2005, 22:24 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
a jakby cos jasniej dla ociemnialych? idea godna uwagi.

mam nadzieje ze temat sie rozwinie - mam juz przygotowane osobne
interfejsy imq 0,1 dla niceshapera 2,3 dla p2p i 4,5 wlasnie pod squida

ale z powyzszych bałwan jestem nic mi nie wychodzi


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 14 września 2005, 07:53 
Offline
Użytkownik

Rejestracja: wtorek, 13 sierpnia 2002, 11:27
Posty: 823
Lokalizacja: Lubliniec
Wpisałem uruchomiłem, podniosłem, i co tam jeszcze - no działa. ALe jak sprawdzić czy przycina ?? :D

_________________
Ludzie często, zamiast szukać prostych rozwiązań, komplikują sobie życie...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 14 września 2005, 16:39 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
Cytuj:
oczywiście jest też potrzebny squid z markowaniem hit i miss , tak?



a ta przeciwnosc losu jak obejsc?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 14 września 2005, 20:36 
Offline
MODERATOR

Rejestracja: poniedziałek, 27 stycznia 2003, 23:39
Posty: 3065
Lokalizacja: Kraków/Częstochowa
zainstalować najnowszy pakiet squida 2.5.STABLE10-1nnd


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 14 września 2005, 20:45 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
probowalem i niewiedziec czemu na starym configu za pierona nie chce ruszyc - :(

moze jakas zyczliwa dusza zaproponuje przyklad konfigu do nowego squida?


Na górę
 Wyświetl profil  
 
Post: poniedziałek, 3 października 2005, 00:49 
Offline
Użytkownik

Rejestracja: sobota, 1 stycznia 2005, 21:33
Posty: 416
Lokalizacja: Włocławek
Cytuj:
Od kilku miesięcy męczyłem squida z niceshaperm coby przycinał ruch z poza cache squida, a to co z cache mogło lecieć pełną przepustowością lanu.

Szkoda tylko, że przycinany jest też transfer wewnątrz lanu... :(
co jest jednak zaletą dla użytkowników WiFi


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 8 października 2005, 22:17 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
# wylapywanie
$ipt -A OUTPUT -t mangle -p tcp --sport $port -m connmark --mark 0 \
-m string --string 'X-Cache: MISS from ' -j CONNMARK --set-mark 1
$ipt -A OUTPUT -t mangle -p tcp --sport $port -m connmark --mark 0 \
-m string --string 'X-Cache: HIT from ' -j CONNMARK --set-mark 2
$ipt -A OUTPUT -t mangle -p tcp --sport $port \
-j CONNMARK --restore-mark
$ipt -t mangle -A OUTPUT -m mark --mark 1 -j IMQ --todev 1

?????


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 9 października 2005, 10:34 
Offline
Użytkownik

Rejestracja: sobota, 1 stycznia 2005, 21:33
Posty: 416
Lokalizacja: Włocławek
MW, czy mógłbyś mi to jaśniej przedstawić - nie kumam tego za bardzo...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 9 października 2005, 13:19 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
ja tez specem nie jestem - ale po co markowac takie pakiety jesli nic z nimi nie robisz?

#wylapywanie
$ipt -A OUTPUT -t mangle -p tcp --sport $port -m connmark --mark 0 \
-m string --string 'X-Cache: MISS from ' -j CONNMARK --set-mark 1
$ipt -A OUTPUT -t mangle -p tcp --sport $port -m connmark --mark 0 \
-m string --string 'X-Cache: HIT from ' -j CONNMARK --set-mark 2
$ipt -A OUTPUT -t mangle -p tcp --sport $port \
-j CONNMARK --restore-mark
$ipt -t mangle -A OUTPUT -m mark --mark 1 -j IMQ --todev 1
$ipt -t mangle -A OUTPUT -m mark --mark 2 -j IMQ --todev 1

troche experymentowalem z tymi bałwan jestem ale nigdy nic mi nie wychodzilo na OUTPUT :(


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 9 października 2005, 22:41 
Offline
Użytkownik

Rejestracja: sobota, 1 stycznia 2005, 21:33
Posty: 416
Lokalizacja: Włocławek
-MW- pisze:
$ipt -t mangle -A OUTPUT -m mark --mark 1 -j IMQ --todev 1
$ipt -t mangle -A OUTPUT -m mark --mark 2 -j IMQ --todev 1

troche experymentowalem z tymi bałwan jestem ale nigdy nic mi nie wychodzilo na OUTPUT :(

ja też z tego nic nie rozumiem, moż ktoś z kolegów pomoże.... :?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 9 października 2005, 23:56 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
prubowalem zrobic to roznie - gedlug opisu - po swojemu - na zdrowy rozum i ..... zbaranialem!

wylapuje pakiety HIT w mangle OUTPUT i widac ze wylapuje i przekierowuje do interfejsu imq - ale co dziwne na tymze interfejsie
pokazuje ciagle 0b !

przy wylaczonym niceshaperze
gdy sciagam jpg pierwszy raz idzie on z netu to predkosc jest ograniczona predkoscia lacza, za drugim razem po wyczyszczeniu cache IE - leci na full squid dziala poprawnie (nowy)

przy wlaczonym niceshaperze ruch z cache jest ciagle przycinany przez niceshapera

Cytuj:
iptables -A OUTPUT -t mangle -p tcp --sport 8080 -m connmark --mark 0 -m string --string 'X-Cache: HIT from ' -j IMQ --todev 4


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 11 października 2005, 22:27 
Offline
Użytkownik

Rejestracja: sobota, 1 stycznia 2005, 21:33
Posty: 416
Lokalizacja: Włocławek
dziwne to trochę, bo jak mam ustawione jak teraz:

$ipt -A OUTPUT -t mangle -p tcp --sport $port -m connmark --mark 0 \
-m string --string 'X-Cache: MISS from ' -j CONNMARK --set-mark 1
$ipt -A OUTPUT -t mangle -p tcp --sport $port -m connmark --mark 0 \
-m string --string 'X-Cache: HIT from ' -j CONNMARK --set-mark 2
$ipt -A OUTPUT -t mangle -p tcp --sport $port \
-j CONNMARK --restore-mark
$ipt -t mangle -A OUTPUT -m mark --mark 1 -j IMQ --todev 1

to i SQUID jest przycinany, więc jakbym dał mark 2 na IMQ 2 - czyli SQUIDA na IMQ2 to nie będzie on ograniczany przez nice?
Jak to jest z tym IMQ i nice? Którymi IMQ można sterować przez nice?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 11 października 2005, 23:32 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
Cytuj:
$ipt -A OUTPUT -t mangle -p tcp --sport $port -m connmark --mark 0 \
-m string --string 'X-Cache: MISS from ' -j CONNMARK --set-mark 1
$ipt -A OUTPUT -t mangle -p tcp --sport $port -m connmark --mark 0 \
-m string --string 'X-Cache: HIT from ' -j CONNMARK --set-mark 2

$ipt -A OUTPUT -t mangle -p tcp --sport $port \
-j CONNMARK --restore-mark
$ipt -t mangle -A OUTPUT -m mark --mark 1 -j IMQ --todev 1


a po co to markowac skoro do niczego nie jest wykozystane?

ktos cos kreci z tymi bałwan jestem

i po co markowac skoro zamiast markowac mozna skierowac na interfejs?

bez sesu


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 11 października 2005, 23:49 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
Cytuj:
przy wlaczonym niceshaperze ruch z cache jest ciagle przycinany przez niceshapera

I bedzie dopóki nie wylaczysz przycinania lokalnego na porcie squida w konfigu nice, lub tez nie spowodujesz by pakiety HIT ze squida byly kierowane do innego imq specjalnie stworzonego dla nich. Oczywiscie regula ta musi byc wczesniej (miec wiekszy priorytet) niz normalne reguly niceshapera czymkolwiek i jak kolwiek przekierowuje lub znaczy pakiety wysylane z lokalnych procesów.

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 12 października 2005, 00:36 
Offline
Użytkownik

Rejestracja: sobota, 1 stycznia 2005, 21:33
Posty: 416
Lokalizacja: Włocławek
Sorki za lamerskie pytanie...
Czy domyślnie ładowane interfejsy IMQ 0 i 1 itd mają określone parametry domyślne), klasy, kolejki i filtry? czy cóś tam jeszcze?
Niech ktoś mi to przedstawi łopatologicznie


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 12 października 2005, 00:48 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
jesli uruchamiasz nice z metoda imq to nie dotykaj interfejsow imq0 i imq1 poniewaz nice je wykozystuje i tworzy swoje bałwan jestem
do dyspozycji masz inne imq jesli je podniesiesz
na pozostalych mozesz robic wszystko

nalezaloby sie jeszcze zastanowic nad wartosciami okreslajacymi predkosc lacza wpisywanymi w configu nice - jeli przez inne imq wychodzi ruch to wartosc powinna byc pomniejszona o wirtualne interfejsy - tak mi sie wydaje inaczej na/z modem ( w moim przypadku) idzie wikszy ruch niz zadeklarowany w nice jako predkosc eth
to tak odnosnie obcinania p2p co ja czynie na imq2 (UL) i imq3(DL)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 15 marca 2006, 15:20 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
http://forum.freesco.pl/viewtopic.php?p=71799#71799

proponuje potestowac


Cytuj:
Cytat:
przy wlaczonym niceshaperze ruch z cache jest ciagle przycinany przez niceshapera

I bedzie dopóki nie wylaczysz przycinania lokalnego na porcie squida w konfigu nice, lub tez nie spowodujesz by pakiety HIT ze squida byly kierowane do innego imq specjalnie stworzonego dla nich. Oczywiscie regula ta musi byc wczesniej (miec wiekszy priorytet) niz normalne reguly niceshapera czymkolwiek i jak kolwiek przekierowuje lub znaczy pakiety wysylane z lokalnych procesów.


zadnych dodatkowych zabiegow w configach nice- jedynie odpalenie skryptu, oczywiscie klania sie nowszy squid
Cytuj:
zainstalować najnowszy pakiet squida 2.5.STABLE10-1nnd
i imq wczesniej podniesione.


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 20 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 8 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl