Tomato + skrypt nie dziala :(
|
Strokers |
Dodano 08-04-2008 23:29
|
User
Posty: 9
Dołączył: 21/02/2008 20:55
|
Witam
Mam lacze 2mbit w dialogu i niestety ale p2 pzamula mi lacze, ustawilem wiec srypt ale nie wiele to pomoglo :(
w skypcie mam po koleji:
DNS najwyzszy
DHCP najwyzszy
GG najwyzszy
skypeout wysoki
skypetoskype wysoki
ssl normalny
http normalny
smtp niski
pop3 niski
I niestety po wlaczeniu emule lub torrenta strony dramatycznie zwalniaja:( Jakies pomysly???
Aha qos wlaczony ale w tomto nie ma regul jedynie skrypt.
#--------------------------------------------
#WRT54 Script Generator v1.02
#(C) 2006-2007 Robert "Robson" Mytkowski
#--------------------------------------------
modprobe ipt_layer7
TCA="tc class add dev br0"
TFA="tc filter add dev br0"
TQA="tc qdisc add dev br0"
SFQ="sfq perturb 10"
tc qdisc del dev br0 root
tc qdisc add dev br0 root handle 1: htb
tc class add dev br0 parent 1: classid 1:1 htb rate 2048kbit
$TCA parent 1:1 classid 1:13 htb rate 512kbit ceil 1024kbit prio 1
$TCA parent 1:1 classid 1:14 htb rate 512kbit ceil 1024kbit prio 1
$TQA parent 1:13 handle 13: $SFQ
$TQA parent 1:14 handle 14: $SFQ
$TFA parent 1:0 prio 1 protocol ip handle 13 fw flowid 1:13
$TFA parent 1:0 prio 1 protocol ip handle 14 fw flowid 1:14
iptables -t mangle -A POSTROUTING -m layer7 --l7proto skypeout -j MARK --set-mark 13
iptables -t mangle -A POSTROUTING -m layer7 --l7proto skypetoskype -j MARK --set-mark 14
TCAU="tc class add dev imq0"
TFAU="tc filter add dev imq0"
TQAU="tc qdisc add dev imq0"
modprobe imq
modprobe ipt_IMQ
ip link set imq0 up
tc qdisc del dev imq0 root
tc qdisc add dev imq0 root handle 1: htb
tc class add dev imq0 parent 1: classid 1:1 htb rate 512kbit
$TCAU parent 1:1 classid 1:13 htb rate 256kbit ceil 512kbit prio 1
$TCAU parent 1:1 classid 1:14 htb rate 256kbit ceil 512kbit prio 1
$TQAU parent 1:13 handle 13: $SFQ
$TQAU parent 1:14 handle 14: $SFQ
$TFAU parent 1:0 prio 1 protocol ip handle 13 fw flowid 1:13
$TFAU parent 1:0 prio 1 protocol ip handle 14 fw flowid 1:14
iptables -t mangle -A PREROUTING -m layer7 --l7proto skypeout -j MARK --set-mark 13
iptables -t mangle -A PREROUTING -m layer7 --l7proto skypetoskype -j MARK --set-mark 14
iptables -t mangle -A PREROUTING -j IMQ --todev 0 |
|
|
|
kobjac |
Dodano 09-04-2008 09:52
|
User
Posty: 111
Dołączył: 11/10/2006 14:54
|
Trzeba ograniczyć upload w tych programach do p2p a nie w routerze
Gwarek
|
|
|
|
Strokers |
Dodano 09-04-2008 10:04
|
User
Posty: 9
Dołączył: 21/02/2008 20:55
|
ale jest ograniczony ograniczam netlimiterem jesli moj upload to 512 to im przydzielam maksymalnie 256kb - kwestia lezy w ilosci polaczen - jak podejrzewam czy tutaj tez nie da sie nic "ugrac" za posrednictwem qosa ?
No i jeszcze jest kwestia prisytetow, moze wiesz jaka jest relacja miedzy qos wpisanym w tomato a skryptem ? |
|
|
|
jimmy |
Dodano 09-04-2008 11:16
|
Super User
Posty: 464
Dołączył: 15/03/2007 19:13
|
Musisz ustawić zarówno QoS (upload) jak i skryptem (download). Najlepiej w obu przypadkach skonfigurować regułę na konkretny port, który będzie wykorzystywany przez p2p (UPnP wyłączyć na routerze i w kliencie p2p). AFAIK liczby połączeń w QoS nie da się ograniczyć - tylko skryptem.
Co do zależności między QoS a skryptem to zarządzanie uploadem najlepiej zostawić QoS a download kształtować skryptem. Poza tym chyba zgodnie z zaleceniem wpisz do QoS i skryptu wartości około 90-95% możliwości swojego łącza - zależnie od dostawcy parametry rzeczywiste będą się różnić od oficjalnych.
Edytowany przez jimmy dnia 09-04-2008 11:20
WRT54 GL v1.1 + Tomato + NetGear 3500L + PAP2T
|
|
|
|
Strokers |
Dodano 09-04-2008 13:15
|
User
Posty: 9
Dołączył: 21/02/2008 20:55
|
Czyli reasumujac w QOS ustawiam upload dla danych uslug oraz prorytetuje je w skrypcie tak samo priorytetuje te same uslugi ale daje im tylko download?
W qos mam prosytety od najwyzszego do najnizszego + klasy
a w skrypcie brak jest klas - od czego sa te klasy bo nie moge nic ludzkiego wygoglowac |
|
|
|
jimmy |
Dodano 09-04-2008 14:00
|
Super User
Posty: 464
Dołączył: 15/03/2007 19:13
|
Mniej więcej o to chodzi. Klasa QoS po prostu szereguje kolejność pakietów. Do tego masz klasy "sztuczne" A-E gdzie określasz dozwolone wykorzystanie łącza przez daną klasę. Ruch do klas (zarówno standardowych jak i "sztucznych") przypisujesz na zakładce reguł QoS.
W skrypcie nie ma klas (w sumie pewnie są ale mniej widoczne/istotne dla usera) - przydzielasz minimalną (gwarantowaną) i maksymalną przepustowość DL dla usługi. Cała sztuka w dobrym zaklasyfikowaniu całego ruchu (przy QoS). Im więcej usług ma być "rozróżnianych" tym więcej reguł trzeba i tym trudniej to dobrze skonfigurować.
WRT54 GL v1.1 + Tomato + NetGear 3500L + PAP2T
|
|
|
|
Strokers |
Dodano 09-04-2008 22:48
|
User
Posty: 9
Dołączył: 21/02/2008 20:55
|
Hmm skonfigurowalem wszystko czy ktos moglby spojrzec czy nie popelnilem karygodnych bledow?? Druga sprawa to skrypt - zobaczcie w oknie a zobaczcie co mi wygenerowal - wyglada na to ze wygenerowal nie pelny skrypt :(
Aha i czy w TOMATo nie ma bledu jakiegos? Jak widac pozniej do LOW mam TYLKO poczte a ogladajac logi widze ze LOW zajmuje 80% pasma i prawie wszystko to jakeis smieci z p2p dlaczego ????
QOS
Outbound Direction
Match Rule Class Description
TCP/UDP
L7: dns Highest DNS
TCP/UDP
L7: dhcp Highest DHCP
TCP/UDP
Port: 8074 Highest GG
TCP/UDP
L7: skypeout High Skypeout
TCP/UDP
L7: skypetoskype High Skypetoskype
TCP/UDP
L7: ssl Medium SSL
TCP/UDP
L7: http Medium HTTP
TCP/UDP
L7: ssh Medium SSH
TCP/UDP
L7: smtp Low SMTP
TCP/UDP
L7: pop3 Low POP3
TCP/UDP
Port: 465 Low SMTP TLS
TCP/UDP
Port: 995 Low POP3 TLS
Oto ustawienia skryptu
a o to sam skrypt
#--------------------------------------------
#WRT54 Script Generator v1.02
#(C) 2006-2007 Robert "Robson" Mytkowski
#--------------------------------------------
modprobe ipt_layer7
TCA="tc class add dev br0"
TFA="tc filter add dev br0"
TQA="tc qdisc add dev br0"
SFQ="sfq perturb 10"
tc qdisc del dev br0 root
tc qdisc add dev br0 root handle 1: htb
tc class add dev br0 parent 1: classid 1:1 htb rate 1800kbit
$TCA parent 1:1 classid 1:13 htb rate 512kbit ceil 1024kbit prio 1
$TCA parent 1:1 classid 1:14 htb rate 512kbit ceil 1024kbit prio 1
$TQA parent 1:13 handle 13: $SFQ
$TQA parent 1:14 handle 14: $SFQ
$TFA parent 1:0 prio 1 protocol ip handle 13 fw flowid 1:13
$TFA parent 1:0 prio 1 protocol ip handle 14 fw flowid 1:14
iptables -t mangle -A POSTROUTING -m layer7 --l7proto skypeout -j MARK --set-mark 13
iptables -t mangle -A POSTROUTING -m layer7 --l7proto skypetoskype -j MARK --set-mark 14
Edytowany przez Strokers dnia 09-04-2008 23:00
|
|
|
|
Dziadek |
Dodano 11-04-2008 12:11
|
Super User
Posty: 476
Dołączył: 10/08/2006 19:43
|
Skryptami firewalla przydzielaj transfer nie na usługi, lecz na adresy IP.
Wtedy QoS na uploadzie będzie z grubsza regulował co ma być ściągane, a skrypt firewalla będzie sprawiedliwie dzielił przepustowość w kierunku download pomiędzy poszczególne adresy IP.
EDIT:
Dopiero teraz popatrzyłem na te Twoje ustawienia QoS i widzę, że są całkiem do d..y, więc nic dziwnego, ze Ci to nie działa!
Wrzuć sobie do wyszukiwarki na forum hasła: qos tomato, i zobacz jak to inni robią u siebie. Temat powraca co kilka dni, więc jest podane mnóstwo przykładów konfiguracji.
Edytowany przez Dziadek dnia 11-04-2008 15:35
|
|
|