Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest czwartek, 25 kwietnia 2024, 22:12

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 293 ]  Przejdź na stronę Poprzednia  1 ... 3, 4, 5, 6, 7, 8, 9 ... 15  Następna
Autor Wiadomość
 Tytuł:
Post: czwartek, 1 grudnia 2005, 01:15 
Offline
Użytkownik

Rejestracja: niedziela, 1 sierpnia 2004, 00:03
Posty: 189
Lokalizacja: Trzebnica
dobra spoko działa jeszcze potestuje i wystawie opinnie


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 1 grudnia 2005, 01:29 
Offline
Użytkownik

Rejestracja: niedziela, 1 sierpnia 2004, 00:03
Posty: 189
Lokalizacja: Trzebnica
panowie zrobiłem na 99% wszystko dobrze i zonk :(

Gdy włącze skrypt kolejkowanie P2P (mam w nim ustawione up na 2Kb i down 25Kb), to emule zaczyna przycinać na upload 5kB a download 0.11kB.

Wszystko świerze (iproute, iptables, kernel, itp). skrypty od WM wogóle nie zmieniane, łacze DSL


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 3 grudnia 2005, 12:06 
Offline
Użytkownik

Rejestracja: środa, 13 kwietnia 2005, 12:02
Posty: 136
-MW- pisze:

ogolny ruch na interfejsach rzeczywistych jest suma ruchu na wirtualnych
czyli pasuje skorygowac wartosci obcinania niceshapera o p2p


Swietna robota fajny skrypt gratuluje :)

Ale przetestowalem u siebie i widze kilka wad zapraszam do dyskusji:

-przy stlamszeniu uploadu p2p sciaganie (przez p2p) strasznie sie muli pakiety kontrolne p2p, ack tez tam trafiaja wiec niepotrzebne jest ograniczenie na DL lepiej jest dac calosc na swobodne wykorzystanie.

-nie lapia sie p2p takie jak: gnutella, torrent czesciowo(sra na UDP)

-widzielanie na sztywno nawet 8 kB z uploadu DSL-a to duzo

-uzytkownicy maja 2 niezalezne pasma p2p i ruch normalny (to moze byc zaleta jak kto woli)


Nie potrafie usprawnic tego skryptu by nie znakowal no pakietow ACK i malych kontrolnych pakietow p2p.
Poniewaz interesuje mnie tylko upload (DSL 8/1) zmajstrowalem cos co w zalozeniach ma stlamsic upload programow p2p ale nie blokowac sciagania nimi.

Zalozylem, ze upload p2p realizowany jest za pomoca duzych pakietow (nie sprawdza sie dla gnutelli i czesciowo dla emula)


Proby eleganckiego oznaczania pakietow za pomoca ipp2p i sortowania wg wielkosci zawiodly -nawet upload DC++ szalal nielimitowany - co dowodzi, ze ipp2p nadaje sie dobrze do oznaczania polaczen ale gdy ma byc analizowany kazdy pakiet to klapa. Brutalne limitowanie Iptablesami jak sie okazalo dziala calkiem niezle problemem sa aplikacje dzialajace na nieznanych portach uzywajace duzych pakietow(nalezy je dopisywac do linijki z waznymi portami)


Cytuj:

#REGULACJA UPLOADU p2p ZA POMOCA WIEKSZEGO MLOTKA

#Drop wszystkiego powyzej 1024 portu nizej zezwolenia z limitami lub bez
iptables -t filter -I FORWARD -o eth0 -p tcp --dport 1024:65535 -j DROP

#wazne porty zezwolenia bez limitu pps (p2p na nich jest wyciete na koncu)
iptables -t filter -I FORWARD -o eth0 -p tcp -m mport --ports 1550,8074,6112 -j ACCEPT

#limit pps dla nieznanych aplikacji 10 pps dla pakietow wiekszych niz 300 bajtow
iptables -t filter -I FORWARD -o eth0 -p tcp --dport 1024:65535 -m length --length 0:300 -j ACCEPT
iptables -t filter -I FORWARD -o eth0 -p tcp --dport 1024:65535 -m length --length 300:1500 -m limit --limit 10/s -j ACCEPT


#limit polaczeń dla p2p
iptables -t filter -I FORWARD -p tcp -s 192.168.0.0/16 -m connlimit --connlimit-above 70 -m ipp2p --ipp2p -j DROP


#wyciecie:p2p na dobrze znanych portach, p2p na portach bez limitow pps, bitcometa po UDP
iptables -t filter -I FORWARD -o eth0 -p tcp -m mport --dports 1:22,22:409,415:1024 -m ipp2p --ipp2p -j DROP
iptables -t filter -I FORWARD -o eth0 -p tcp -m mport --dports 1550,8074,6112 -m ipp2p --ipp2p -j DROP
iptables -t filter -I FORWARD -o eth0 -p udp -m ipp2p --bit -j DROP




Uzytkownicy maja do dyspozycji pelne pasmo
p2p sciaga jak glupie mimo sciecia uploadu dla p2p globalnie do jakis 10 kB

Czekam na propozycje poprawek - upload gnutelli i emula czasem realizowany jest pakietami >200 bajtow jak go odroznic od pakietow waznych dla dzialania sieci p2p ???


Pozdrawiam

_________________
http://jnet.republika.pl/ TANI INTERNET KOSZALIN


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 7 grudnia 2005, 03:05 
-MW- pisze:
http://forum.freesco.pl/viewtopic.php?t=8976


Ok mw czytałem ten wątek ale nie mam pojecia gdzie wpisac to co tam jest:)?


Na górę
  
 
 Tytuł:
Post: środa, 7 grudnia 2005, 23:11 
#!/bin/sh
#
# /etc/rc.d/rc.local: Local system initialization script.
#
. /etc/rc.conf
. /etc/rc.d/functions

stat_busy "Uruchamianie programow uzytkownika"
# Tutaj umiesc komendy uruchamiajace twoje programy.
/etc/rc.d/imq_inter start
/etc/rc.d/imq_p2p_eth start
# Programy, ktore musza startowac z usera

# linijka stat_done musi zostac
stat_done

Kurde chyba dobże ? co zainstalowałem od nowa nnd zrobiłem wsio wedle insdtrukcji ten opis chyba jest troszke rypnięty na "wiki " jak nie to to już pojęcia nie mam :)

ciągle coś takiego mam!!!
NND: Uruchamianie programow uzytkownika [Trwa....]
Wirtualne interfejsy IMQ ----- WŁACZONE ------> ON


Kolejkowanie P2P ----ON----


---------------------------------------
noc UL-15KB/s DL-50KB/s
120kbit 400kbit
---------------------------------------
RTNETLINK answers: File exists
RTNETLINK answers: File exists
RTNETLINK answers: File exists
RTNETLINK answers: File exists
RTNETLINK answers: File exists
RTNETLINK answers: File exists
RTNETLINK answers: File exists
RTNETLINK answers: File exists
RTNETLINK answers: File exists
RTNETLINK answers: File exists

quit...


no co jest!!! 3 dzień! wrrrr Tylko nie piszcze że mam na forum poszukać .. bo szukałem przed sobą 20 kart otwartych ... i jakoś połapać sie nie moge... jest coś podobnego podobny wątek .. ale nagle sie urywa... itp...
Pozdrawim


Na górę
  
 
 Tytuł:
Post: środa, 7 grudnia 2005, 23:40 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Cytuj:
RTNETLINK answers: File exists

To znaczy, ze kolejkowanie jest juz uruchomione
Cytuj:
quit...

To jest komunikat od niceshapera. Po nim powinien sie wlaczyc. Poczekaj jeszcze chwile, jesli to nie pomoze bledu szukaj w konfiguracji niceshapera. Jak wlaczasz samego niceshapera bez tego skryptu to jak szybko startuje?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 8 grudnia 2005, 00:19 
hmmm ogólnie szybko sie włącza ... po tym quit już nic nie wyskakuje ale na tym oknie trwa to około 10s okono odpalam przez odpalenie rc.local tu wyskakują te informacje co opisałęm w poprzednim poscie kazaa działa i to całkiem nieźle... nisceshaper restartuje sie ok... i szybko kazaa działa bez problemu raczej nic jej nie ogranicza ... jak to sprawdzić ? czy to juzdziała?


Na górę
  
 
 Tytuł:
Post: czwartek, 8 grudnia 2005, 00:38 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
klonas pisze:
hmmm ogólnie szybko sie włącza ... po tym quit już nic nie wyskakuje ale na tym oknie trwa to około 10s okono odpalam przez odpalenie rc.local tu wyskakują te informacje co opisałęm w poprzednim poscie kazaa działa i to całkiem nieźle... nisceshaper restartuje sie ok... i szybko kazaa działa bez problemu raczej nic jej nie ogranicza ... jak to sprawdzić ? czy to juzdziała?

Ahaaaa, teraz to ja juz nic nie rozumiem. Raz piszesz, ze niceshaper sie restartuje, pozniej ze nie. A sprawdzic mozesz przez uruchomienie kazy i sprawdzenie jakie ma transfery ;)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 8 grudnia 2005, 00:49 
Powiem Ci szczerze ,że ja sam nie wiem ale musze Ci podziękować dzieki tobie doszedłem do prawdy !! Działa :) !!! tylko był już tryb nocny :) i nie było widać po kazie :) Dc też blokuje:)


Na górę
  
 
 Tytuł:
Post: czwartek, 8 grudnia 2005, 01:00 
Offline
Użytkownik

Rejestracja: czwartek, 19 sierpnia 2004, 15:18
Posty: 1273
Lokalizacja: Tychy
Cytuj:
nie wiem ale musze Ci podziękować dzieki tobie doszedłem
tasio teraz tylko mydło w płynie cie ratuje


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 8 grudnia 2005, 01:10 
Fuuu co za skojarzenia ... Ale obcykany jestęs mydło w płynie hmmm wszechstronna jest twoja wiedze :lol:


Na górę
  
 
 Tytuł:
Post: czwartek, 8 grudnia 2005, 01:12 
Offline
Użytkownik

Rejestracja: piątek, 7 października 2005, 01:04
Posty: 240
Lokalizacja: Sosnowiec
Zerknij jeszcze raz na Wiki 8)

_________________
Pozdrawiam
Damiano
---------------
Pomogłem :?: Kliknij ikonkę "Pomógł" 8)
Miejcie litość - ja dopiero zaczynam ;)
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 8 grudnia 2005, 01:13 
Offline
Użytkownik

Rejestracja: czwartek, 19 sierpnia 2004, 15:18
Posty: 1273
Lokalizacja: Tychy
wiedze jaK wiedze zawsze sie trzeba pilnować :P




PS wiem wiem przepraszam jestem śfinia


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 21 grudnia 2005, 11:36 
Offline
Użytkownik

Rejestracja: sobota, 22 października 2005, 01:49
Posty: 412
Lokalizacja: 3-City
Fajnie wszystko ładnie śmiga,
chciałem się tylko zapytać jak realizujecie przydział pasma dla niceshapera
(który wykorzystuje dla siebie imq0 dla uploadu i imq1 dla downloadu)
oraz dla p2p
(który używa imq2 dla uploadu i imq3 dla downloadu) :?:
Chodzi o to, że skrypt od p2p ma zmienne prędkości dla różnych godzin a w obecnej konfiguracji niceshaper ma jedną wartość na całe 24h. Codzi o to żeby łacze było wykorzystane w miarę sensownie ale też żeby nie było lagów.
Kierując się tym, że ruch na eth0 jest sumą wszystkich interfejsów wstępnie zrobiłem dla niceshapera:
: [/] [] ()
 link speed 20kbps shape 16kbps

A dla p2p w najgorszym przypadku (w nocy):
: [/] [] ()
if [ $godz -ge "0100" -a $godz -lt "0700" ];then
ul=136   # 17KB
dl=800   # 100KB
pora=noc
fi

Sumarycznie jest tutaj przekroczona możliwość łącza ale jest to w nocy a w ciagu dnia natomiast:
: [/] [] ()
if [ $godz -ge "0900" -a $godz -lt "2300" ];then
ul=96   #  12KB
dl=560   #  70KB
pora=dzien
fi

i tutaj mamy 12+16=28 < +-32
Jeżeli będą problemy w innych porach zrobię tak jak wczesniej miałem na mark i wykorzystam kilka konfigów dla niceshapera w ciągu doby, tak jak to było opisane na forum.
No dobra prosze o sprostowanie mojego rozumowania i jakieś propozycje od siebie.
Aaa zapomniałem jeszcze dodać jak się do tego ma interactive którego cały cas używam :?:
Według mnie kontroluje on po portach to czego nie wyłapał skrypt od p2p ale już sam nie wiem :roll:

Pozdro

_________________
Symetryk światło, CDN2 3.1.4-4-ARCH i686 AMD E-350 Processor AuthenticAMD & kilku użyszkodników ;)


Ostatnio zmieniony poniedziałek, 19 czerwca 2006, 02:20 przez adamol, łącznie zmieniany 1 raz

Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 21 grudnia 2005, 13:30 
Offline
Użytkownik

Rejestracja: piątek, 7 października 2005, 01:04
Posty: 240
Lokalizacja: Sosnowiec
@2jarek
Skąd wziąłeś taki skrypt i gdzie go umieścić :?: Uruchamiać osobno czy może w pliku imq_eth :?:
Proszę napisz nam solucję 8)

_________________
Pozdrawiam
Damiano
---------------
Pomogłem :?: Kliknij ikonkę "Pomógł" 8)
Miejcie litość - ja dopiero zaczynam ;)
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 21 grudnia 2005, 14:19 
Offline
Użytkownik

Rejestracja: sobota, 22 października 2005, 01:49
Posty: 412
Lokalizacja: 3-City
Myślę że można normalnie w imq a on wrzuci to jako regułki firewalla, ale niech Jarek sam powie.
Muszę powiedzieć że przy diametralnie przyciętym uploadzie dla p2p eMułek ładnie ściąga, praktycznie cały upload jest wykorzystany do komunikacji wynikającej z downloadu natomiast nie ma "jałowego" wysyłania lub jest go bardzo mało. Oczywiście wszystko na imq2 i imq3.
Moja konfiguracja:
iptables v1.3.1
iproute-020116-5
IPP2P v0.8.0_rc3
I dopisana linijka:
: [/] [] ()
05# iptables -t mangle -A PREROUTING -p udp -m ipp2p --ipp2p -j MARK --set-mark 0x999

Według:
http://www.ipp2p.org/news_en.html

Pozdro

_________________
Symetryk światło, CDN2 3.1.4-4-ARCH i686 AMD E-350 Processor AuthenticAMD & kilku użyszkodników ;)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 21 grudnia 2005, 17:35 
Offline
Użytkownik

Rejestracja: środa, 13 kwietnia 2005, 12:02
Posty: 136
Skrypt czy raczej kilka regulek dla ipablesow (firewala) wydukalem sam posilkujac sie goglami i testemi na zywym organizmie (czyt dzialajacej sieci).

!!Mozesz odpalic to dowolnie wrzucic do firewala oczywiscie nalezy dostosowac regulki do posiadanego lacza i rego co chcemy osiagnac.

!!Podane przeze mnie regulki zastepuja skrypt kolegi MW ktorego wady opisalem w poprzednim poscie

!!Mozna identycznie postapic dla downloadu.

Moje rozwiazanie jest conajmniej malo eleganckie i dosyc brutalne ale bardzo skuteczne.
Ma troche wad:
nalezy monitorowac czy na wysokich portach niedzialaja jakies uslugi nie bedace programami p2p i dopisywac je do portow wylaczonych z limitu a potem do portow "oczyszczanych" z p2p podszywajacych sie pod inne programy.

Mozna limitowac tez mala pakiety dla p2p co skutecznie stlamsi download p2p(w moim przykladzie jest limitowany tylko rzeczywisty upload p2p a narzut i ramki kontrolne zostawilem).

_________________
http://jnet.republika.pl/ TANI INTERNET KOSZALIN


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 29 grudnia 2005, 00:27 
Offline
Użytkownik

Rejestracja: poniedziałek, 11 lipca 2005, 03:20
Posty: 134
2jarek Jak odpaliłem ten twoj skrypt to net mi praktycznie umarł?Czy któryś parametr nie jest przesadzony?A jak poradzić sobie ze skypem?To swiństo też przecież jest p2p a leci i po porcie 80 a na dodatek smieje sie z tych wszystkich przycięć??


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 29 grudnia 2005, 02:29 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
http://forum.freesco.pl/viewtopic.php?t ... sc&start=0


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 1 stycznia 2006, 02:29 
Offline
Użytkownik

Rejestracja: poniedziałek, 11 lipca 2005, 03:20
Posty: 134
MW nie rozumiem na co wskazujesz?Co według Ciebie robię zle?
Panowie dlaczego skype smieje sie z tego całego imq??Jak go zablokować ??Albo przynajmniej wywalić z portu 80 totalnie??Mam problemy z jednym apekiem który czasem "umiera" podejrzewam że to sprawka skypów bo tylko one i chyba torenty olewają imq.


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 293 ]  Przejdź na stronę Poprzednia  1 ... 3, 4, 5, 6, 7, 8, 9 ... 15  Następna

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 80 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl