skrypt htb a dysk sieciowy
|
zabolchomicka |
Dodano 12-02-2010 15:55
|
Power User
Posty: 207
Dołączył: 06/08/2008 01:28
|
Mam łącze 2048/512
zakupiłem ostatni dysk sieciowy z klientem bittorent
Czy skrypt ogranicza prędkość wewnątrz sieci?
np. pobieranie filmu z dysku na komputer?
jaką ustawić prędko gwar i max downloadu i uploadu dla dysku
tak aby sobie pobierał pomalutku w dzień i nie kolidował np z voip
teraz mam w ograniczeniach dostępu wpisany port+L7 bittorent w określonych godzinach całkowicie blokuje pobieranie przez dysk
mój skrypr ustawię tak żeby się wyłączał 23:00 a włączał o 09:00
jaką prędkość w skrypcie przypisać dla voipa? |
|
|
|
shibby |
Dodano 12-02-2010 16:08
|
SysOp
Posty: 17111
Dołączył: 15/01/2009 20:30
|
domyslnie wygenerowany skrypt ogranicza tez LAN, trzeba sobie go poprawic by tego nie robil.
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
|
|
|
|
zabolchomicka |
Dodano 15-02-2010 00:44
|
Power User
Posty: 207
Dołączył: 06/08/2008 01:28
|
więc jak powinienem to zrobić jaki dać max dla dysku
Cytat #--------------------------------------------
#WRT54 Script Generator v1.02
#(C) 2006-2007 Robert "Robson" Mytkowski
#--------------------------------------------
modprobe ipt_TTL
iptables -t mangle -I FORWARD -j TTL --ttl-set 128
TCA="tc class add dev br0"
TFA="tc filter add dev br0"
TQA="tc qdisc add dev br0"
SFQ="sfq perturb 10"
tc qdisc del dev br0 root
tc qdisc add dev br0 root handle 1: htb
tc class add dev br0 parent 1: classid 1:1 htb rate 2000kbit
$TCA parent 1:1 classid 1:10 htb rate 200kbit ceil 600kbit prio 0
$TCA parent 1:1 classid 1:11 htb rate 10kbit ceil 100kbit prio 1
$TCA parent 1:1 classid 1:12 htb rate 10kbit ceil 100kbit prio 1
$TCA parent 1:1 classid 1:13 htb rate 400kbit ceil 1500kbit prio 2
$TCA parent 1:1 classid 1:14 htb rate 400kbit ceil 1500kbit prio 2
$TCA parent 1:1 classid 1:15 htb rate 400kbit ceil 1500kbit prio 2
$TCA parent 1:1 classid 1:16 htb rate 400kbit ceil 1500kbit prio 2
$TCA parent 1:1 classid 1:17 htb rate 1kbit ceil 100kbit prio 4
$TQA parent 1:10 handle 10: $SFQ
$TQA parent 1:11 handle 11: $SFQ
$TQA parent 1:12 handle 12: $SFQ
$TQA parent 1:13 handle 13: $SFQ
$TQA parent 1:14 handle 14: $SFQ
$TQA parent 1:15 handle 15: $SFQ
$TQA parent 1:16 handle 16: $SFQ
$TQA parent 1:17 handle 17: $SFQ
$TFA parent 1:0 prio 0 protocol ip handle 10 fw flowid 1:10
$TFA parent 1:0 prio 1 protocol ip handle 11 fw flowid 1:11
$TFA parent 1:0 prio 1 protocol ip handle 12 fw flowid 1:12
$TFA parent 1:0 prio 2 protocol ip handle 13 fw flowid 1:13
$TFA parent 1:0 prio 2 protocol ip handle 14 fw flowid 1:14
$TFA parent 1:0 prio 2 protocol ip handle 15 fw flowid 1:15
$TFA parent 1:0 prio 2 protocol ip handle 16 fw flowid 1:16
$TFA parent 1:0 prio 4 protocol ip handle 17 fw flowid 1:17
iptables -t mangle -A POSTROUTING -d 192.168.1.2 -j MARK --set-mark 10
iptables -t mangle -A POSTROUTING -d 192.168.1.3 -j MARK --set-mark 11
iptables -t mangle -A POSTROUTING -d 192.168.1.4 -j MARK --set-mark 12
iptables -t mangle -A POSTROUTING -d 192.168.1.5 -j MARK --set-mark 13
iptables -t mangle -A POSTROUTING -d 192.168.1.6 -j MARK --set-mark 14
iptables -t mangle -A POSTROUTING -d 192.168.1.7 -j MARK --set-mark 15
iptables -t mangle -A POSTROUTING -d 192.168.1.8 -j MARK --set-mark 16
iptables -t mangle -A POSTROUTING -m iprange --dst-range 192.168.1.9-192.168.1.148 -j MARK --set-mark 17
TCAU="tc class add dev imq0"
TFAU="tc filter add dev imq0"
TQAU="tc qdisc add dev imq0"
modprobe imq
modprobe ipt_IMQ
ip link set imq0 up
tc qdisc del dev imq0 root
tc qdisc add dev imq0 root handle 1: htb
tc class add dev imq0 parent 1: classid 1:1 htb rate 400kbit
$TCAU parent 1:1 classid 1:10 htb rate 100kbit ceil 200kbit prio 0
$TCAU parent 1:1 classid 1:11 htb rate 10kbit ceil 100kbit prio 1
$TCAU parent 1:1 classid 1:12 htb rate 10kbit ceil 100kbit prio 1
$TCAU parent 1:1 classid 1:13 htb rate 64kbit ceil 200kbit prio 2
$TCAU parent 1:1 classid 1:14 htb rate 64kbit ceil 200kbit prio 2
$TCAU parent 1:1 classid 1:15 htb rate 64kbit ceil 200kbit prio 2
$TCAU parent 1:1 classid 1:16 htb rate 64kbit ceil 200kbit prio 2
$TCAU parent 1:1 classid 1:17 htb rate 1kbit ceil 50kbit prio 4
$TQAU parent 1:10 handle 10: $SFQ
$TQAU parent 1:11 handle 11: $SFQ
$TQAU parent 1:12 handle 12: $SFQ
$TQAU parent 1:13 handle 13: $SFQ
$TQAU parent 1:14 handle 14: $SFQ
$TQAU parent 1:15 handle 15: $SFQ
$TQAU parent 1:16 handle 16: $SFQ
$TQAU parent 1:17 handle 17: $SFQ
$TFAU parent 1:0 prio 0 protocol ip handle 10 fw flowid 1:10
$TFAU parent 1:0 prio 1 protocol ip handle 11 fw flowid 1:11
$TFAU parent 1:0 prio 1 protocol ip handle 12 fw flowid 1:12
$TFAU parent 1:0 prio 2 protocol ip handle 13 fw flowid 1:13
$TFAU parent 1:0 prio 2 protocol ip handle 14 fw flowid 1:14
$TFAU parent 1:0 prio 2 protocol ip handle 15 fw flowid 1:15
$TFAU parent 1:0 prio 2 protocol ip handle 16 fw flowid 1:16
$TFAU parent 1:0 prio 4 protocol ip handle 17 fw flowid 1:17
iptables -t mangle -A PREROUTING -s 192.168.1.2 -j MARK --set-mark 10
iptables -t mangle -A PREROUTING -s 192.168.1.3 -j MARK --set-mark 11
iptables -t mangle -A PREROUTING -s 192.168.1.4 -j MARK --set-mark 12
iptables -t mangle -A PREROUTING -s 192.168.1.5 -j MARK --set-mark 13
iptables -t mangle -A PREROUTING -s 192.168.1.6 -j MARK --set-mark 14
iptables -t mangle -A PREROUTING -s 192.168.1.7 -j MARK --set-mark 15
iptables -t mangle -A PREROUTING -s 192.168.1.8 -j MARK --set-mark 16
iptables -t mangle -A PREROUTING -m iprange --src-range 192.168.1.9-192.168.1.148 -j MARK --set-mark 17
iptables -t mangle -A PREROUTING -j IMQ --todev 0
|
|
|
|
shibby |
Dodano 15-02-2010 08:38
|
SysOp
Posty: 17111
Dołączył: 15/01/2009 20:30
|
poprostu nie kaz mu markowac pakietow wewnatrz sieci
Cytat iptables -t mangle -A POSTROUTING ! -s 192.168.1.0/24 -d 192.168.1.2 -j MARK --set-mark 10
czyli markuj te pakietu ktore nie ida (jest wykrzyknik przed -s wiec zaprzeczamy) ze 192.168.1.0/24 i ida do 192.168.1.2
i analogicznie wysyl
Cytat iptables -t mangle -A PREROUTING -s 192.168.1.2 ! -d 192.168.1.0/24 -j MARK --set-mark 10
i tak dla kazdego ipka.
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
|
|
|
|
zabolchomicka |
Dodano 15-02-2010 23:48
|
Power User
Posty: 207
Dołączył: 06/08/2008 01:28
|
Cytat shibby napisał/a:
poprostu nie kaz mu markowac pakietow wewnatrz sieci
Cytat iptables -t mangle -A POSTROUTING ! -s 192.168.1.0/24 -d 192.168.1.2 -j MARK --set-mark 10
czyli markuj te pakietu ktore nie ida (jest wykrzyknik przed -s wiec zaprzeczamy) ze 192.168.1.0/24 i ida do 192.168.1.2
i analogicznie wysyl
Cytat iptables -t mangle -A PREROUTING -s 192.168.1.2 ! -d 192.168.1.0/24 -j MARK --set-mark 10
i tak dla kazdego ipka.
Powiedz mi jeszcze jak połączyć ten skrypt tak aby nie ograniczał prędkości we wewnątrz sieci
Cytat modprobe ipt_TTL
iptables -t mangle -I FORWARD -j TTL --ttl-set 128
TCA="tc class add dev br0"
TFA="tc filter add dev br0"
TQA="tc qdisc add dev br0"
SFQ="sfq perturb 10"
tc qdisc del dev br0 root
tc qdisc add dev br0 root handle 1: htb default 17
tc class add dev br0 parent 1: classid 1:1 htb rate 2000kbit
$TCA parent 1:1 classid 1:10 htb rate 200kbit ceil 600kbit prio 0
$TCA parent 1:1 classid 1:11 htb rate 50kbit ceil 200kbit prio 1
$TCA parent 1:1 classid 1:12 htb rate 50kbit ceil 200kbit prio 1
$TCA parent 1:1 classid 1:13 htb rate 425kbit ceil 1500kbit prio 2
$TCA parent 1:1 classid 1:14 htb rate 425kbit ceil 1500kbit prio 2
$TCA parent 1:1 classid 1:15 htb rate 425kbit ceil 1500kbit prio 2
$TCA parent 1:1 classid 1:16 htb rate 425kbit ceil 1500kbit prio 2
$TCA parent 1:1 classid 1:17 htb rate 1kbit ceil 5kbit prio 6
$TQA parent 1:10 handle 10: $SFQ
$TQA parent 1:11 handle 11: $SFQ
$TQA parent 1:12 handle 12: $SFQ
$TQA parent 1:13 handle 13: $SFQ
$TQA parent 1:14 handle 14: $SFQ
$TQA parent 1:15 handle 15: $SFQ
$TQA parent 1:16 handle 16: $SFQ
$TQA parent 1:17 handle 17: $SFQ
$TFA protocol ip parent 1:0 u32 match ip dst 192.168.1.2/32 flowid 1:10
$TFA protocol ip parent 1:0 u32 match ip dst 192.168.1.3/32 flowid 1:11
$TFA protocol ip parent 1:0 u32 match ip dst 192.168.1.4/32 flowid 1:12
$TFA protocol ip parent 1:0 u32 match ip dst 192.168.1.5/32 flowid 1:13
$TFA protocol ip parent 1:0 u32 match ip dst 192.168.1.6/32 flowid 1:14
$TFA protocol ip parent 1:0 u32 match ip dst 192.168.1.7/32 flowid 1:15
$TFA protocol ip parent 1:0 u32 match ip dst 192.168.1.8/32 flowid 1:16 |
|
|
|
shibby |
Dodano 16-02-2010 07:51
|
SysOp
Posty: 17111
Dołączył: 15/01/2009 20:30
|
no to wlasnie jest paradox.. nie da sie Trzeba zastosowac post i prerouting.
musialbys wiec wrocic do zapisu post i prerouting a jezeli chodzi o przerzucanie nieuzywanych adresow do 17tej klasy uzyc znow:
iptables -t mangle -A POSTROUTING -m iprange --dst-range 192.168.1.9-192.168.1.254 -j MARK --set-mark 17
analigicznie zastosowac do uploadu.
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
|
|
|
|
zabolchomicka |
Dodano 16-02-2010 17:02
|
Power User
Posty: 207
Dołączył: 06/08/2008 01:28
|
To znowu ja
taki mam dysk: HUMAN MEDIA storage ULS-3282 ma serwer ftp i sambe klienta bittorent
dysk musi być sformatowany FAT32
Pytanie moje czy ten dysk idzie pod montować pod mojego wrt54gl z tomato 1.27pl
Dzisiaj będę instalował na nim statystyki tablice i skórkę
ale czy idzie np. zastosować SWAP?
zainstalować jakiegoś dodatkowego klienta torrenta ? |
|
|
|
shibby |
Dodano 16-02-2010 21:47
|
SysOp
Posty: 17111
Dołączył: 15/01/2009 20:30
|
rozumiem ze to dysk sieciowy, wiec nie, nie da sie. Dysk sieciowy mozesz podmontowac TYLKO jako cifs do tomato. Ponadto wystarczy przeczytac temat o optware czy zobaczyc zdanie cos na styl "partycja musi byc sformatowana na ext2/3".\
Tak wiec dla ciebie widze jedno rozwiazanie. SDmod do linksysa. Na karcie zainstalowane optware + rtorrent ktory sciaga na cifs, czyli podmontowanego dysku sieciowego.
Mam jeszcze jedna mysl... wpisz w google "optware ddwrt" i w wiki ddwrt znajdziesz info ze da sie zrobic plik na cifs sformatowany na ext2/3, ktory mozna podmontowac pod /opt i zainstalowac na nim optware! Rozwiazania kompletnie nie testowalem wiec mozesz byc tym pierwszym Sprawdz i pochwal sie efektami.
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
|
|
|