25 Listopada 2024 01:53:03
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· DIR868l OFW asus vs ...
· Nowe routery: UX, UC...
· [S] Asus RT-AC56U
· Szukam zaproszenia n...
· [MOD] FreshTomato-AR...
· Asus RT-AC5300 ,prob...
· archer c6 v3.20
· [S] Nighthawk R7000P...
· [S]Asus RT-AC5300 - ...
· Tanie N100 na promce...
· net z telefonu wifi+...
· Tomato - bugi/proble...
· HUAWEI z światłowodem
· Asus TUF-AX3000_V2 p...
· rt-ax88upro częste ...
· [Howto] Xpenology na...
· Jaki router pod Open...
· Ruter z tomato
· Czy to jeszcze NAS?
· RT AC66U B1
Najpopularniejsze obecnie wątki
· DIR868l OFW asus ... [11]
· Nowe routery: UX,... [0]
· [S] Asus RT-AC56U [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 419
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.137.178.122
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
Bandwidth Limiter blokuje także wewnętrzny ruch
Kordolio
Witam!
Mam Cisco E3000 i Tomato Firmware 1.28.0000 MIPSR2-110 K26 USB Big-VPN.
Zrobiłem Virtual Wireless, ustawiłem dla niej Bandwidth Limitera, wszystko śmiga świetnie.
Tylko ostatnio okazało się, że BL limituje nie tylko ruch internetowy, a cały ruch, także wewnątrz sieci, między podsieciami lokalnymi.
Czy BL nie powinien działać jedynie na ruch przez WAN?
Będę wdzięczny za pomoc.
Pozdrawiam
 
shibby
czy dla rutera ruch między 192.168.1.0/24 a 214.0.1.0/24 jest czymś innym niż ruch między 192.168.1.0/24 a 10.0.0.0/24?

Dla routera komunikacja między tymi dwoma przykładami jest taka sama - jest to ruch między podsieciami a więc ma być limitowany.

Najprościej by to ominąć wystarczy dodać sobie do skryptu firewall czy połączenia między naszymi podsieciami markował inaczej. Dla naszego przykładu będzie to:

Cytat

iptables -t mangle -A POSTROUTING -s 192.168.1.0/255.255.255.0 -d 10.0.0.0/255.255.255.0 -j MARK --set-mark 1
iptables -t mangle -A PREROUTING -s 192.168.1.0/255.255.255.0 -d 10.0.0.0/255.255.255.0 -j MARK --set-mark 1
iptables -t mangle -A POSTROUTING -s 10.0.0.0/255.255.255.0 -d 192.168.1.0/255.255.255.0 -j MARK --set-mark 1
iptables -t mangle -A PREROUTING -s 10.0.0.0/255.255.255.0 -d 192.168.1.0/255.255.255.0 -j MARK --set-mark 1


dla mark 1 nie ma stworzonej klasy tc a więc ruch będzie leciał pełną parą.

Podobnie można znieść limit do konkretnego serwera np. łącze mamy limitowane ale chcemy by np. google drive leciało pełną parą. Wystarczy zamiast 10.0.0.0 w pisać ip serwera google drive i po sprawie.
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
Kordolio
No niestety, po wpisaniu prędkość nadal jest taka, jaka jest. Podsieci mam 192.168.1.x oraz 192.168.10.x, rozumiem, że wpisuję adekwatnie, ale niewiele to pomogło.
Dodam może, że głównie interesuje mnie ruch z podsieci 192.168.10.x do serwerka qnapa 192.168.1.10 i jego zasobów po http.
 
shibby
ale przeładowałeś usługę firewalla (albo zrestartowałeś router) po wpisaniu tych linijek? Bo sami ich wpisanie so skryptu nic nie daje.

Połączony z 18 kwiecień 2014 07:56:56:
jedna jeszcze uwaga. Ponieważ jest to ruch między podsieciami to mamy do czynienia z routingiem a nie ruchem wewnątrz LAN. Routing więc spowalnia prędkość pakietów tak jak to ma miejsce w przypadku routingu pakietów między WAN a LAN. Tak więc prędkości między podsieciami na pewno nie będą takie jak po LANie a bardziej zbliżone do wydolności routera na WANie.

Przykładowo taki RT-N16 między podsieciami wyciągnie max jakieś 17-20MB/s a nie 120MB/s pomimo, że porty są gigabitowe.
Edytowany przez shibby dnia 18-04-2014 07:56
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
Kordolio
No niestety, wszystko jest tak wolne, że nawet przeglądanie filmów na lokalnym qnapie jest niemożliwe.
Bez sensu, jeśli nie można korzystać z wydajności sieci stosując wirtualne wirelesy.
No chyba, że jest jednak jakieś sensowne rozwiązanie, bo aż wierzyć mi się nie chce, że nie można między lokalnymi podsieciami mieć pełnej wydajności. W końcu sama idea podsieci nie jest po to, żeby zmniejszać prędkość, tylko żeby zabezpieczać ruch.
 
shibby
procesor na więcej nie pozwala. Różne podsieci = routing a to powoduje spore zaangażowanie routera w przekazanie takiego pakietu. W ruchu LANowych router nie bierze udziału tylko switch - prawda?
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
Maniek91PL
ja używam skryptu robsona i wszystko działa, limituje mi ładnie ruch do wan'a
Zaś w sieci lokalnej bez limitu (czyli tyle ile wyciągnie mało wydajny procesor na moim urządzeniu)

skrypt oczywiście dodany do firewall'a
Asus RT-AC3200
Rocket M5
APC BACK-UPS RS 1200
Mini Itx ASUS Q87T+ i7-4770S
Alienware m15
Vu+ Solo2
 
Kordolio
A co to za skrypt? Możesz go udostępnić?
 
Maniek91PL
tak jest cały skrypt (teraz mam troszkę wiecej ip dodanych) tutaj na forum ,bo ekipa mi pomagała go dostosować pod siebie Smile

cały temat tutaj : https://openlinksys.info/forum/viewthread.php?thread_id=16843&highlight=dzie%F1%2Fnoc&rowstart=0
Asus RT-AC3200
Rocket M5
APC BACK-UPS RS 1200
Mini Itx ASUS Q87T+ i7-4770S
Alienware m15
Vu+ Solo2
 
Kordolio
Ło kurcze. I to ma mi pomóc? Przecież to jest zupełnie inny problem...
 
Maniek91PL
użyj skryptu robsona a tam możesz ustawić co ci się podoba Shock
Asus RT-AC3200
Rocket M5
APC BACK-UPS RS 1200
Mini Itx ASUS Q87T+ i7-4770S
Alienware m15
Vu+ Solo2
 
Kordolio
Którego? Przecież tam jest ich kilka wersji i z tego i żadna nie dotyczy mojego problemu...
 
shibby
maniek kolega nie ma problemu z limitowanej neta tylko z limitowanej przez bw limiter połączeń między vlanami np nr0 a br1. takiego scenariusza generator skryptów nawet nie zaklada
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
Kordolio
No właśnie... Skoro wspominasz o VLANach... bo jeszcze jest nadzieja, że może coś nie tak ustawiłem.
VLANa żadnego nie dodawałem, dodałem tylko Virtual Wirelesa. No i oczywiście w LAN podsieć.
Tak więc sieć LAN mam jako br0, tę podsieć irtual Wireless br1.
W Advanced właśnie w VLAN w sekcji Wireless mam Bridge wl0.1 to LAN1(br1).
A i chyba ważne: w VLAN na liście VLAN mam tylko LAN(br0) i WAN.
Prawidłowo?
 
kebas
Też miałem problem z ograniczeniem prędkości przez BWLimitera. Dokładnie chodziło o sambę na tomato - transfer wynosił tyle, co wskazany w BWlimiter, ale już nie pamiętam czy dla wszystkich vlan-ów.
Asus RT-N16 + tomato-K26USB-1.28.RT-N5x-MIPSR2-130-AIO
 
shibby
to trochę inna rzecz. Samba domyślnie działa tylko na br0. Skoro więc obwoływałeś się z np. br1 do samby na br0 to nic dziwnego, że ci ograniczał. Tu rozwiązania są dwa:
- zastosować powyższe regułki
- zmodyfikować konfig samby by "gadała" na obu interfejsach

W przyszłości pomyślę nad opcją wyboru w GUI na jakich vlanach ma słuchać.
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
Kordolio
Witam!
Jeszcze jedno pytanie: oddzieliłem te podsieci od siebie i zabroniłem jednej kontaktować się z drugą poprzez następujący wpis:
iptables -I FORWARD -i br1 -d `nvram get lan_ipaddr`/`nvram get lan_netmask` -m state --state NEW -j DROP
Czy istnieje możliwość, żebym do tego wpisu wprowadził wyjątek pozwalając podsieci br1 na kontakt jedynie z serwerem o określonym adresie ip i tylko poprzez http?
 
shibby
a po co tak kombinować? Przecież domyślnie w tomato podsieci są odseparowane od siebie co oznacza, że domyslna polityka nie pozwala kontaktować się hostom między podsieciami.

Do wyjątków od polityki domyślnej służy panel LAN Access w podmenu Advanced. Tam możesz dodawać widoczność między hostami w podsieciach.
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
Kordolio
Kombinowaniem bym tego nie nazwał :-)
Powód jest prosty: wbrew temu, co Pan pisze, komputery z jednej podsieci widzą te z drugiej, łączą się z nimi i jest pełna komunikacja. I to w tomato Pańskiej produkcji, żeby było śmieszniej :-)
A takowej bym nie chciał mieć. Chciałbym, żeby jedna podsieć WLAN nie miała żadnego kontaktu z LAN, oprócz dostępu do stron http jednego NASa w tym LANie.
 
shibby
mam wiele sieci gdzie stosuję VLANy na moim tomato i to w naprawdę zaawansowanych konfiguracjach. Największa sieć postawiona na RT-N16 ma 4 VLANy i żadna z sieci się nie widzi i tu z pomocą przychodzi właśnie LAN Access.

Jeżeli tobie widzą się vlany to znaczy, że źle je skonfigurowałeś lub masz błąd skryptu iptables i nie wszystkie reguły się załadowały. Kolejne wytłumaczenie to bardzo dawno robione czyszczenie nvram.

Jeszcze raz powtórzę: domyślna polityka zabrania widoczności podsieci między VLANami.

Pokaż screeny z zakładek:
- basic-network
- advanced-vlan
- advanced-lan acess
- port forwarding

Pozdrawiam
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 109

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?

maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach

maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności",
więc prawdopodobnie gdzieś przepięcie.

servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.

maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?

95,651,497 unikalnych wizyt