25 Listopada 2024 08:25:37
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· DIR868l OFW asus vs ...
· Nowe routery: UX, UC...
· [S] Asus RT-AC56U
· Szukam zaproszenia n...
· [MOD] FreshTomato-AR...
· Asus RT-AC5300 ,prob...
· archer c6 v3.20
· [S] Nighthawk R7000P...
· [S]Asus RT-AC5300 - ...
· Tanie N100 na promce...
· net z telefonu wifi+...
· Tomato - bugi/proble...
· HUAWEI z światłowodem
· Asus TUF-AX3000_V2 p...
· rt-ax88upro częste ...
· [Howto] Xpenology na...
· Jaki router pod Open...
· Ruter z tomato
· Czy to jeszcze NAS?
· RT AC66U B1
Najpopularniejsze obecnie wątki
· DIR868l OFW asus ... [11]
· Nowe routery: UX,... [0]
· [S] Asus RT-AC56U [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 419
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.135.194.138
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
Za duży skrypt - jak skrócić ?
luk-a-sz
Witam

Używam generatora od dłuższego czasu. Od pewnego momentu zaczyna mi brakować miejsca na skrypt. Dzisiaj wygenerowałem skrypt w nowym generatorze i nie daje rady się zmieścić z nim. Czy moglibyście mi pomóc go skrócić ?



#--------------------------------------------
#WRT54 Script Generator v1.02
#(C) 2006-2007 Robert "Robson" Mytkowski
#--------------------------------------------
TCA="tc class add dev br0"
TFA="tc filter add dev br0"
TQA="tc qdisc add dev br0"
SFQ="sfq perturb 10"
tc qdisc del dev br0 root
tc qdisc add dev br0 root handle 1: htb
tc class add dev br0 parent 1: classid 1:1 htb rate 4000kbit
$TCA parent 1:1 classid 1:11 htb rate 250kbit ceil 1000kbit prio 2
$TCA parent 1:1 classid 1:12 htb rate 250kbit ceil 1000kbit prio 2
$TCA parent 1:1 classid 1:13 htb rate 200kbit ceil 700kbit prio 2
$TCA parent 1:1 classid 1:14 htb rate 200kbit ceil 700kbit prio 2
$TCA parent 1:1 classid 1:15 htb rate 200kbit ceil 700kbit prio 2
$TCA parent 1:1 classid 1:16 htb rate 200kbit ceil 700kbit prio 2
$TCA parent 1:1 classid 1:17 htb rate 200kbit ceil 700kbit prio 2
$TCA parent 1:1 classid 1:18 htb rate 200kbit ceil 1000kbit prio 2
$TCA parent 1:1 classid 1:19 htb rate 200kbit ceil 700kbit prio 2
$TCA parent 1:1 classid 1:20 htb rate 200kbit ceil 700kbit prio 2
$TCA parent 1:1 classid 1:21 htb rate 200kbit ceil 1000kbit prio 2
$TCA parent 1:1 classid 1:22 htb rate 200kbit ceil 1000kbit prio 2
$TCA parent 1:1 classid 1:23 htb rate 200kbit ceil 700kbit prio 2
$TCA parent 1:1 classid 1:24 htb rate 200kbit ceil 700kbit prio 2
$TQA parent 1:11 handle 11: $SFQ
$TQA parent 1:12 handle 12: $SFQ
$TQA parent 1:13 handle 13: $SFQ
$TQA parent 1:14 handle 14: $SFQ
$TQA parent 1:15 handle 15: $SFQ
$TQA parent 1:16 handle 16: $SFQ
$TQA parent 1:17 handle 17: $SFQ
$TQA parent 1:18 handle 18: $SFQ
$TQA parent 1:19 handle 19: $SFQ
$TQA parent 1:20 handle 20: $SFQ
$TQA parent 1:21 handle 21: $SFQ
$TQA parent 1:22 handle 22: $SFQ
$TQA parent 1:23 handle 23: $SFQ
$TQA parent 1:24 handle 24: $SFQ
$TFA parent 1:0 prio 2 protocol ip handle 11 fw flowid 1:11
$TFA parent 1:0 prio 2 protocol ip handle 12 fw flowid 1:12
$TFA parent 1:0 prio 2 protocol ip handle 13 fw flowid 1:13
$TFA parent 1:0 prio 2 protocol ip handle 14 fw flowid 1:14
$TFA parent 1:0 prio 2 protocol ip handle 15 fw flowid 1:15
$TFA parent 1:0 prio 2 protocol ip handle 16 fw flowid 1:16
$TFA parent 1:0 prio 2 protocol ip handle 17 fw flowid 1:17
$TFA parent 1:0 prio 2 protocol ip handle 18 fw flowid 1:18
$TFA parent 1:0 prio 2 protocol ip handle 19 fw flowid 1:19
$TFA parent 1:0 prio 2 protocol ip handle 20 fw flowid 1:20
$TFA parent 1:0 prio 2 protocol ip handle 21 fw flowid 1:21
$TFA parent 1:0 prio 2 protocol ip handle 22 fw flowid 1:22
$TFA parent 1:0 prio 2 protocol ip handle 23 fw flowid 1:23
$TFA parent 1:0 prio 2 protocol ip handle 24 fw flowid 1:24
iptables -t mangle -A POSTROUTING -d 192.168.1.11 -j MARK --set-mark 11
iptables -t mangle -A POSTROUTING -d 192.168.1.13 -j MARK --set-mark 12
iptables -t mangle -A POSTROUTING -d 192.168.1.101 -j MARK --set-mark 13
iptables -t mangle -A POSTROUTING -d 192.168.1.104 -j MARK --set-mark 14
iptables -t mangle -A POSTROUTING -d 192.168.1.105 -j MARK --set-mark 15
iptables -t mangle -A POSTROUTING -d 192.168.1.106 -j MARK --set-mark 15
iptables -t mangle -A POSTROUTING -d 192.168.1.109 -j MARK --set-mark 16
iptables -t mangle -A POSTROUTING -d 192.168.1.111 -j MARK --set-mark 17
iptables -t mangle -A POSTROUTING -d 192.168.1.114 -j MARK --set-mark 18
iptables -t mangle -A POSTROUTING -d 192.168.1.115 -j MARK --set-mark 18
iptables -t mangle -A POSTROUTING -d 192.168.1.119 -j MARK --set-mark 19
iptables -t mangle -A POSTROUTING -d 192.168.1.120 -j MARK --set-mark 19
iptables -t mangle -A POSTROUTING -d 192.168.1.121 -j MARK --set-mark 20
iptables -t mangle -A POSTROUTING -d 192.168.1.122 -j MARK --set-mark 20
iptables -t mangle -A POSTROUTING -d 192.168.1.123 -j MARK --set-mark 20
iptables -t mangle -A POSTROUTING -d 192.168.1.124 -j MARK --set-mark 21
iptables -t mangle -A POSTROUTING -d 192.168.1.126 -j MARK --set-mark 22
iptables -t mangle -A POSTROUTING -d 192.168.1.127 -j MARK --set-mark 22
iptables -t mangle -A POSTROUTING -d 192.168.1.128 -j MARK --set-mark 22
iptables -t mangle -A POSTROUTING -d 192.168.1.129 -j MARK --set-mark 23
iptables -t mangle -A POSTROUTING -d 192.168.1.130 -j MARK --set-mark 23
iptables -t mangle -A POSTROUTING -d 192.168.1.131 -j MARK --set-mark 23
iptables -t mangle -A POSTROUTING -d 192.168.1.133 -j MARK --set-mark 23
iptables -t mangle -A POSTROUTING -d 192.168.1.132 -j MARK --set-mark 24
TCAU="tc class add dev imq0"
TFAU="tc filter add dev imq0"
TQAU="tc qdisc add dev imq0"
modprobe imq
modprobe ipt_IMQ
ip link set imq0 up
tc qdisc del dev imq0 root
tc qdisc add dev imq0 root handle 1: htb
tc class add dev imq0 parent 1: classid 1:1 htb rate 4000kbit
$TCAU parent 1:1 classid 1:11 htb rate 50kbit ceil 150kbit prio 2
$TCAU parent 1:1 classid 1:12 htb rate 50kbit ceil 150kbit prio 2
$TCAU parent 1:1 classid 1:13 htb rate 50kbit ceil 150kbit prio 2
$TCAU parent 1:1 classid 1:14 htb rate 50kbit ceil 150kbit prio 2
$TCAU parent 1:1 classid 1:15 htb rate 50kbit ceil 150kbit prio 2
$TCAU parent 1:1 classid 1:16 htb rate 50kbit ceil 150kbit prio 2
$TCAU parent 1:1 classid 1:17 htb rate 50kbit ceil 150kbit prio 2
$TCAU parent 1:1 classid 1:18 htb rate 50kbit ceil 150kbit prio 2
$TCAU parent 1:1 classid 1:19 htb rate 50kbit ceil 150kbit prio 2
$TCAU parent 1:1 classid 1:20 htb rate 50kbit ceil 150kbit prio 2
$TCAU parent 1:1 classid 1:21 htb rate 50kbit ceil 150kbit prio 2
$TCAU parent 1:1 classid 1:22 htb rate 50kbit ceil 150kbit prio 2
$TCAU parent 1:1 classid 1:23 htb rate 50kbit ceil 150kbit prio 2
$TCAU parent 1:1 classid 1:24 htb rate 50kbit ceil 150kbit prio 2
$TQAU parent 1:11 handle 11: $SFQ
$TQAU parent 1:12 handle 12: $SFQ
$TQAU parent 1:13 handle 13: $SFQ
$TQAU parent 1:14 handle 14: $SFQ
$TQAU parent 1:15 handle 15: $SFQ
$TQAU parent 1:16 handle 16: $SFQ
$TQAU parent 1:17 handle 17: $SFQ
$TQAU parent 1:18 handle 18: $SFQ
$TQAU parent 1:19 handle 19: $SFQ
$TQAU parent 1:20 handle 20: $SFQ
$TQAU parent 1:21 handle 21: $SFQ
$TQAU parent 1:22 handle 22: $SFQ
$TQAU parent 1:23 handle 23: $SFQ
$TQAU parent 1:24 handle 24: $SFQ
$TFAU parent 1:0 prio 2 protocol ip handle 11 fw flowid 1:11
$TFAU parent 1:0 prio 2 protocol ip handle 12 fw flowid 1:12
$TFAU parent 1:0 prio 2 protocol ip handle 13 fw flowid 1:13
$TFAU parent 1:0 prio 2 protocol ip handle 14 fw flowid 1:14
$TFAU parent 1:0 prio 2 protocol ip handle 15 fw flowid 1:15
$TFAU parent 1:0 prio 2 protocol ip handle 16 fw flowid 1:16
$TFAU parent 1:0 prio 2 protocol ip handle 17 fw flowid 1:17
$TFAU parent 1:0 prio 2 protocol ip handle 18 fw flowid 1:18
$TFAU parent 1:0 prio 2 protocol ip handle 19 fw flowid 1:19
$TFAU parent 1:0 prio 2 protocol ip handle 20 fw flowid 1:20
$TFAU parent 1:0 prio 2 protocol ip handle 21 fw flowid 1:21
$TFAU parent 1:0 prio 2 protocol ip handle 22 fw flowid 1:22
$TFAU parent 1:0 prio 2 protocol ip handle 23 fw flowid 1:23
$TFAU parent 1:0 prio 2 protocol ip handle 24 fw flowid 1:24
iptables -t mangle -A PREROUTING -s 192.168.1.11 -j MARK --set-mark 11
iptables -t mangle -A PREROUTING -s 192.168.1.13 -j MARK --set-mark 12
iptables -t mangle -A PREROUTING -s 192.168.1.101 -j MARK --set-mark 13
iptables -t mangle -A PREROUTING -s 192.168.1.104 -j MARK --set-mark 14
iptables -t mangle -A PREROUTING -s 192.168.1.105 -j MARK --set-mark 15
iptables -t mangle -A PREROUTING -s 192.168.1.106 -j MARK --set-mark 15
iptables -t mangle -A PREROUTING -s 192.168.1.109 -j MARK --set-mark 16
iptables -t mangle -A PREROUTING -s 192.168.1.111 -j MARK --set-mark 17
iptables -t mangle -A PREROUTING -s 192.168.1.114 -j MARK --set-mark 18
iptables -t mangle -A PREROUTING -s 192.168.1.115 -j MARK --set-mark 18
iptables -t mangle -A PREROUTING -s 192.168.1.119 -j MARK --set-mark 19
iptables -t mangle -A PREROUTING -s 192.168.1.120 -j MARK --set-mark 19
iptables -t mangle -A PREROUTING -s 192.168.1.121 -j MARK --set-mark 20
iptables -t mangle -A PREROUTING -s 192.168.1.122 -j MARK --set-mark 20
iptables -t mangle -A PREROUTING -s 192.168.1.123 -j MARK --set-mark 20
iptables -t mangle -A PREROUTING -s 192.168.1.124 -j MARK --set-mark 21
iptables -t mangle -A PREROUTING -s 192.168.1.126 -j MARK --set-mark 22
iptables -t mangle -A PREROUTING -s 192.168.1.127 -j MARK --set-mark 22
iptables -t mangle -A PREROUTING -s 192.168.1.128 -j MARK --set-mark 22
iptables -t mangle -A PREROUTING -s 192.168.1.129 -j MARK --set-mark 23
iptables -t mangle -A PREROUTING -s 192.168.1.130 -j MARK --set-mark 23
iptables -t mangle -A PREROUTING -s 192.168.1.131 -j MARK --set-mark 23
iptables -t mangle -A PREROUTING -s 192.168.1.133 -j MARK --set-mark 23
iptables -t mangle -A PREROUTING -s 192.168.1.132 -j MARK --set-mark 24
iptables -t mangle -A PREROUTING -j IMQ --todev 0
i[color=red]ptables -I FORWARD -s 192.168.1.11 -p tcp -m connlimit --connlimit-above 100 -j DROP
iptables -I FORWARD -s 192.168.1.13 -p tcp -m connlimit --connlimit-above 100 -j DROP
iptables -I FORWARD -s 192.168.1.101 -p tcp -m connlimit --connlimit-above 100 -j DROP
iptables -I FORWARD -s 192.168.1.104 -p tcp -m connlimit --connlimit-above 100 -j DROP
iptables -I FORWARD -s 192.168.1.105 -p tcp -m connlimit --connlimit-above 100 -j DROP
iptables -I FORWARD -s 192.168.1.106 -p tcp -m connlimit --connlimit-above 100 -j DROP
iptables -I FORWARD -s 192.168.1.109 -p tcp -m connlimit --connlimit-above 100 -j DROP
iptables -I FORWARD -s 192.168.1.111 -p tcp -m connlimit --connlimit-above 100 -j DROP
iptables -I FORWARD -s 192.168.1.114 -p tcp -m connlimit --connlimit-above 100 -j DROP
iptables -I FORWARD -s 192.168.1.115 -p tcp -m connlimit --connlimit-above 100 -j DROP
iptables -I FORWARD -s 192.168.1.119 -p tcp -m connlimit --connlimit-above 100 -j DROP
iptables -I FORWARD -s 192.168.1.120 -p tcp -m connlimit --connlimit-above 100 -j DROP
iptables -I FORWARD -s 192.168.1.121 -p tcp -m connlimit --connlimit-above 100 -j DROP
iptables -I FORWARD -s 192.168.1.122 -p tcp -m connlimit --connlimit-above 100 -j DROP
iptables -I FORWARD -s 192.168.1.123 -p tcp -m connlimit --connlimit-above 100 -j DROP
iptables -I FORWARD -s 192.168.1.124 -p tcp -m connlimit --connlimit-above 100 -j DROP
iptables -I FORWARD -s 192.168.1.126 -p tcp -m connlimit --connlimit-above 100 -j DROP
iptables -I FORWARD -s 192.168.1.127 -p tcp -m connlimit --connlimit-above 100 -j DROP
iptables -I FORWARD -s 192.168.1.128 -p tcp -m connlimit --connlimit-above 100 -j DROP
iptables -I FORWARD -s 192.168.1.129 -p tcp -m connlimit --connlimit-above 100 -j DROP
iptables -I FORWARD -s 192.168.1.130 -p tcp -m connlimit --connlimit-above 100 -j DROP
iptables -I FORWARD -s 192.168.1.131 -p tcp -m connlimit --connlimit-above 100 -j DROP
iptables -I FORWARD -s 192.168.1.133 -p tcp -m connlimit --connlimit-above 100 -j DROP
iptables -I FORWARD -s 192.168.1.132 -p tcp -m connlimit --connlimit-above 100 -j DROP
iptables -I FORWARD -s 192.168.1.10 -p udp -m limit --limit 10/sec -j DROP
iptables -I FORWARD -s 192.168.1.11 -p udp -m limit --limit 3/sec -j DROP
iptables -I FORWARD -s 192.168.1.13 -p udp -m limit --limit 3/sec -j DROP
iptables -I FORWARD -s 192.168.1.101 -p udp -m limit --limit 3/sec -j DROP
iptables -I FORWARD -s 192.168.1.104 -p udp -m limit --limit 3/sec -j DROP
iptables -I FORWARD -s 192.168.1.105 -p udp -m limit --limit 3/sec -j DROP
iptables -I FORWARD -s 192.168.1.106 -p udp -m limit --limit 3/sec -j DROP
iptables -I FORWARD -s 192.168.1.109 -p udp -m limit --limit 3/sec -j DROP
iptables -I FORWARD -s 192.168.1.111 -p udp -m limit --limit 3/sec -j DROP
iptables -I FORWARD -s 192.168.1.114 -p udp -m limit --limit 3/sec -j DROP
iptables -I FORWARD -s 192.168.1.115 -p udp -m limit --limit 3/sec -j DROP
iptables -I FORWARD -s 192.168.1.119 -p udp -m limit --limit 3/sec -j DROP
iptables -I FORWARD -s 192.168.1.120 -p udp -m limit --limit 3/sec -j DROP
iptables -I FORWARD -s 192.168.1.121 -p udp -m limit --limit 3/sec -j DROP
iptables -I FORWARD -s 192.168.1.122 -p udp -m limit --limit 3/sec -j DROP
iptables -I FORWARD -s 192.168.1.123 -p udp -m limit --limit 3/sec -j DROP
iptables -I FORWARD -s 192.168.1.124 -p udp -m limit --limit 3/sec -j DROP
iptables -I FORWARD -s 192.168.1.126 -p udp -m limit --limit 3/sec -j DROP
iptables -I FORWARD -s 192.168.1.127 -p udp -m limit --limit 3/sec -j DROP
iptables -I FORWARD -s 192.168.1.128 -p udp -m limit --limit 3/sec -j DROP
iptables -I FORWARD -s 192.168.1.129 -p udp -m limit --limit 3/sec -j DROP
iptables -I FORWARD -s 192.168.1.130 -p udp -m limit --limit 3/sec -j DROP
iptables -I FORWARD -s 192.168.1.131 -p udp -m limit --limit 3/sec -j DROP
iptables -I FORWARD -s 192.168.1.133 -p udp -m limit --limit 3/sec -j DROP
iptables -I FORWARD -s 192.168.1.132 -p udp -m limit --limit 3/sec -j DROP[/color]

Edytowany przez robsonn dnia 14-12-2007 20:53
 
robsonn
1. usuń nagłówek (pierwsze 4 linie)
2. w kroku 3 masz przycisk opcje zaawansowane - wejdź tam i wyłącz "używanie strategi sfq". Stracisz sfq, ale skrypt będzie krótszy o 20%.
3. postaraj się używać zakresów, aby oszczędzić miejsce. Twórz zakresy IP np. po 2,3 osoby
To tak na szybko. Staram się cały czas zmniejszyć rozmiar skryptu, ale przeciwieństwem tego jest liczba rosnących opcji Wink teraz spokojnie będę dłubał na d optymalizacją długości skryptu - pewnie m.in. użycia pętli.
A jak juz zauważyłeś opcji przełączania skryptu o godzinie nie ma, gdyż pierwszy problem jaki się pojawił to miejsce na skrypt, a poza tym nei działało to jak należy. Także jak się z tym uporam to być może dodam tąfunkcję.
Tomato ... since 0.01
WRT54G v2.2 Tomato 1.10 Turbo
WRT54GL v1.0 Tomato 1.07 Turbo
PAP2 NA v1.0 Stock firmware 3.1.5(LS) + IPFON
WPC11B v4.0 modded peek drivers
[b]WRT54 Script Generator - obowi?zkowe narz?dzie ka?dego Link
 
luk-a-sz

Cytat

robsonn napisał/a:
1. usuń nagłówek (pierwsze 4 linie)
2. w kroku 3 masz przycisk opcje zaawansowane - wejdź tam i wyłącz "używanie strategi sfq". Stracisz sfq, ale skrypt będzie krótszy o 20%.
3. postaraj się używać zakresów, aby oszczędzić miejsce. Twórz zakresy IP np. po 2,3 osoby
To tak na szybko. Staram się cały czas zmniejszyć rozmiar skryptu, ale przeciwieństwem tego jest liczba rosnących opcji Wink teraz spokojnie będę dłubał na d optymalizacją długości skryptu - pewnie m.in. użycia pętli.
A jak juz zauważyłeś opcji przełączania skryptu o godzinie nie ma, gdyż pierwszy problem jaki się pojawił to miejsce na skrypt, a poza tym nei działało to jak należy. Także jak się z tym uporam to być może dodam tąfunkcję.


ad.1 Potem jeszcze ktoś nie będzie wiedział komu dziękować za to dzieło Smile
ad.2 no to troszkę dało ale optycznie po pasku widzę, że jeszcze sporo brakuje do tego żeby go wcisnąć. A poza tym co daje sfq ?
ad.3 nie bardzo wiem jak zrobić ten zakres. Bo zakres by dużo dał bo połowa osób jest na takich samych warunkach.

Jakieś podpowiedzi ?
Kiedyś był taki temat o za małym skrypcie. Szukałem go ale ta szukajka jest troszkę słaba... znajduje po paręnaście razy ten sam temat. Może czas zmienić fuzje na coś innego Smile B)
Edytowany przez luk-a-sz dnia 14-12-2007 16:53
 
pawelc
Masz w generatorze zakres ip zaznaczasz od -do i to wszystko ,znacznie się skróci ,robsonn a nie można podlinkować skrypt np z jffs ,czyli umieszczamy skrypt na jffs a w zakładce script robimy linka powinno przecież ruszyć, czy zle kombinuje?
wrt 54g x3
 
qba
hmm przejscie z tego forum na coś lepszego np. phpBB by przemo było by b.dobrym pomysłem... ale no własnie jest ale na 99% (moge siemylić) nie ma możliwości wyodrębnienia tego forum od całego serwisu i przeniesienia bazy do nowego forum Wink

update: sorki jednak znalazłem opis napisze do Adminów żeby zastanowili się nad tymWink
Edytowany przez qba dnia 14-12-2007 20:23
 
luk-a-sz

Cytat

pawelc napisał/a:
Masz w generatorze zakres ip zaznaczasz od -do i to wszystko ,znacznie się skróci ,robsonn a nie można podlinkować skrypt np z jffs ,czyli umieszczamy skrypt na jffs a w zakładce script robimy linka powinno przecież ruszyć, czy zle kombinuje?


1. Wiem, że mogę zaznaczyć zakres IP. Ale popatrz:
ktoś ma neta 1Mb/s i IP np. 2. Ma parametry:
200 gwarantowane
1000 max
limit 100
itp.

Dorzucam do jego IP kolejne IP i tak właśnie zaczyna robić im się ciasno. Bo kiedy nie ma wolnego łącza to razem używają 200/2. Jeden drugiemu zabiera. Więc rozwiązanie łączenia użytkowników razem odpada.

2.Co do skryptu na jffs to bardzo możliwe tylko, że nie wiem jak się za to zabrać Sad
 
luk-a-sz

Cytat

qba napisał/a:
hmm przejscie z tego forum na coś lepszego np. phpBB by przemo było by b.dobrym pomysłem... ale no własnie jest ale na 99% (moge siemylić) nie ma możliwości wyodrębnienia tego forum od całego serwisu i przeniesienia bazy do nowego forum Wink

update: sorki jednak znalazłem opis napisze do Adminów żeby zastanowili się nad tymWink


A może poratujesz w temacie skryptu ? Smile

ps. co do forum też mi się wydaje, że by się dało.
 
robsonn
Spróbuj wkleić coś takiego zamiast limitów TCP, UDP. Jesli będzie działać i skrypt się zmieści to ok, jak nie to będziemy kombinować dalej. Zaznaczyłem Tobie na na czerwono w pierwszym poście co masz wyciąć.


for IP in 11 13 101 104 105 106 109 11 114 115 119 120 121 122 123 124 125 126 127 128 129 130 132 133
do
iptables -I FORWARD -p tcp -s 192.168.1.$IP -m connlimit --connlimit-above 100 -j DROP
iptables -I FORWARD -p udp -s 192.168.1.$IP -m limit --limit 3/sec -j DROP
done

Powinno zadziałać. Btw. nie wiem ile masz ustawionych max. jednoczesnych połączeń TCP, ale jeżeli domyślnie 2048 to limit TCP, który nałożyłeś nie ma sensu bo w szczycie użytkownicy są w stanie otworzyć więcej połączeń.
Daj znać czy działa ;)
Edytowany przez robsonn dnia 14-12-2007 20:55
Tomato ... since 0.01
WRT54G v2.2 Tomato 1.10 Turbo
WRT54GL v1.0 Tomato 1.07 Turbo
PAP2 NA v1.0 Stock firmware 3.1.5(LS) + IPFON
WPC11B v4.0 modded peek drivers
[b]WRT54 Script Generator - obowi?zkowe narz?dzie ka?dego Link
 
pawelc
ja mam porobione zakresy i jest nieżle ,chociaż przez jakiś czas miałem problem z prawidłowym działaniem skryptu ale winny był soft a nie skrypt jak masz kilku ludków z tymi samymi parametrami to przyznaj im sumę gwarantowaną np dla trzech 600kbit min.max-1000 kbit osobiście porobiłem zakresy po 6 ludków i wszystko działa
wrt 54g x3
 
luk-a-sz

Cytat

robsonn napisał/a:
Spróbuj wkleić coś takiego zamiast limitów TCP, UDP. Jesli będzie działać i skrypt się zmieści to ok, jak nie to będziemy kombinować dalej. Zaznaczyłem Tobie na na czerwono w pierwszym poście co masz wyciąć.


for IP in 11 13 101 104 105 106 109 11 114 115 119 120 121 122 123 124 125 126 127 128 129 130 132 133
do
iptables -I FORWARD -p tcp -s 192.168.1.$IP -m connlimit --connlimit-above 100 -j DROP
iptables -I FORWARD -p udp -s 192.168.1.$IP -m limit --limit 3/sec -j DROP
done

Powinno zadziałać. Btw. nie wiem ile masz ustawionych max. jednoczesnych połączeń TCP, ale jeżeli domyślnie 2048 to limit TCP, który nałożyłeś nie ma sensu bo w szczycie użytkownicy są w stanie otworzyć więcej połączeń.
Daj znać czy działa ;)


Użytkownicy raczej nie przekraczają (łącznie) 1000. Ten limit to taka asekuracja.
Wyłączyłem SFQ. Co to dawało :) ?
Zastosowałem tą pętle for.
Czy analogicznie mógłbym postąpić z innymi parametrami stosując tą pętle ?
Czy używanie tej pętli jest mniej wydajne niż oryginalnej formy skryptu ?
Dlaczego tomato ma taki mały zapas na skrypt ? Nie dało by się tego zwiększyć ?
I ostatnie :)
Jak mogę sprawdzić czy rzeczywiście działa limit 100 połączeń i 3sekundowego tworzenia ?
 
robsonn

Cytat

Użytkownicy raczej nie przekraczają (łącznie) 1000. Ten limit to taka asekuracja.

A jeśli im się uda to i tak te limity ci nie pomogą.

Cytat

Wyłączyłem SFQ. Co to dawało?

http://pl.wikipedia.org/wiki/SFQ

Cytat

Czy analogicznie mógłbym postąpić z innymi parametrami stosując tą pętle ?

Tak, tyle, że tam oprócz IP zmieniają się też wartości np. prędkości, ale wszystko do wydłubania.

Cytat

Czy używanie tej pętli jest mniej wydajne niż oryginalnej formy skryptu ?

Nie ma żadnego znaczenia, to tylko skrót myślowy - oszczędzający miejsce.

Cytat

Dlaczego tomato ma taki mały zapas na skrypt ? Nie dało by się tego zwiększyć ?

To urządzenie embeddowane, a nie linuks na normalnym kompie - jego pamięć flash jest ograniczona.

Cytat

Jak mogę sprawdzić czy rzeczywiście działa limit 100 połączeń i 3sekundowego tworzenia ?

Odpal jakiś program p2p, ustaw użycie wielu połączeń np. utorrent, a następnei sprawdź czy limit na dane ip - powiedzmyTwoje jest utrzymywany (wykresy QoS).
Dodatkowo możesz sprawdzić reguły czy poprawnie zostały załadowane przez telnet, ssh - wpisująć

iptables -L FORWARD

Tomato ... since 0.01
WRT54G v2.2 Tomato 1.10 Turbo
WRT54GL v1.0 Tomato 1.07 Turbo
PAP2 NA v1.0 Stock firmware 3.1.5(LS) + IPFON
WPC11B v4.0 modded peek drivers
[b]WRT54 Script Generator - obowi?zkowe narz?dzie ka?dego Link
 
luk-a-sz
Dzięki za szczegółową odpowiedź.

Jeszcze mam taką prośbę. Zastanawiam się jak stworzyć jedną dużą pętle w której od razu będą zawarte wszystkie parametry:
-download gwar/max
-upload gwar/max
-priorytet
-limit TCP (już wiadomo)
-limit UDP (już wiadomo)
-SFQ (chyba za dużo wymagam Smile )

Wydaje mi się, że jest to do zrobienia ponieważ każdy dostaje to samo. W razie czego to 2 różne pętle dla innych IP.
Grupy IP podaje się np. 120:123 ? A jeśli chcemy do grupy dodać jeszcze jakieś IP np. 120:123 i 128 ?
 
robsonn
luk-a-sz polcam zgooglować sprawę nt. skryptów basha - kto szuka nie błądzi Wink
Tomato ... since 0.01
WRT54G v2.2 Tomato 1.10 Turbo
WRT54GL v1.0 Tomato 1.07 Turbo
PAP2 NA v1.0 Stock firmware 3.1.5(LS) + IPFON
WPC11B v4.0 modded peek drivers
[b]WRT54 Script Generator - obowi?zkowe narz?dzie ka?dego Link
 
luk-a-sz

Cytat

robsonn napisał/a:
luk-a-sz polcam zgooglować sprawę nt. skryptów basha - kto szuka nie błądzi Wink


Dobrze, będę szukał. Żeby nie było, że idę na gotowe. Jak uda mi się coś stworzyć sprawdzisz czy dużo błędów nie porobiłem ?

Edit:

A jest jakiś sposób żeby skrypt był ładowany np. z partycji cifs albo jffs ?
Edytowany przez luk-a-sz dnia 15-12-2007 13:02
 
luk-a-sz
Witam ponownie,

odnoszę wrażenie, że internet bez SFQ pracuje znacznie gorzej. Chodzi o to, że często zdarza się, że ktoś wykorzystuje całe łącze i wtedy jest problem.

Z sfq mi się skrypt nie zmieści. Co do optymalizacji całości przez skrypt basha to jeszcze nie do końca rozumiem jak to ma działać Wink

Może ktoś mógłby mi pomóc w optymalizacji skryptu albo przypomnieć bo nie mogę znaleźć tematu a wiem, że taki był co zrobić kiedy skrypt się nie mieści. Szczególnie chodzi mi o to czy była by możliwość umieszczenia go w jffs albo cifs ?

Pozdrawiam i z góry dziękuje za pomoc.
 
robsonn
uk-a-sz jak juz zapewne zauważyłeś SFQ jest przydatne, bo pozwala w każdej z kolejek sobno dystrybuować łącze na poszczególne usługi, nie pozwalając na dominację jednej z nich.

Część z SFQ możesz zamienić na coś takiego:

for licz in 'seq 11 24'
do
$TQAU parent 1:$licz handle $licz: $SFQ
done


Analogicznie możesz pokombinować z innymi częściami skryptu.
Edytowany przez robsonn dnia 16-12-2007 13:23
Tomato ... since 0.01
WRT54G v2.2 Tomato 1.10 Turbo
WRT54GL v1.0 Tomato 1.07 Turbo
PAP2 NA v1.0 Stock firmware 3.1.5(LS) + IPFON
WPC11B v4.0 modded peek drivers
[b]WRT54 Script Generator - obowi?zkowe narz?dzie ka?dego Link
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 92

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?

maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach

maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności",
więc prawdopodobnie gdzieś przepięcie.

servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.

maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?

95,699,534 unikalnych wizyt