WL1600GL konfiguracja mojej sieci
|
sanatarium |
Dodano 07-07-2011 22:13
|
User
Posty: 13
Dołączył: 02/07/2011 13:05
|
Witam. Pierwszy mój post na tym forum. Moja sieć wygląda podobnie jak niżej:
http://www.fotosik.pl/pokaz_obrazek/2b95bec50e51a702.html
Jedyna różnica jest taka, że ovislinka WL1600GL (oprogramowanie tomato-raf-nd) są podpięte jeszcze dodatkowo radia ustawione jako AP, z których bierze kilka klientów, oraz modem jest z routerem oraz wifi. WL będzie jako główny router, w którym są już ustawione WAN na PPPoE, statyczne DHCP dla wszystkich klientów (DHCP wyłączone), przekierowane porty które potrzebuję, oraz DDNS. Wygenerowałem taki skrypt:
modprobe ipt_TTL
iptables -t mangle -I POSTROUTING -o br0 -j TTL --ttl-set 1
TCA="tc class add dev br0"
TFA="tc filter add dev br0"
TQA="tc qdisc add dev br0"
SFQ="sfq perturb 10"
tc qdisc del dev br0 root
tc qdisc add dev br0 root handle 1: htb
tc class add dev br0 parent 1: classid 1:1 htb rate 5500kbit
$TCA parent 1:1 classid 1:10 htb rate 392kbit ceil 5500kbit prio 2
$TCA parent 1:1 classid 1:11 htb rate 392kbit ceil 5500kbit prio 2
$TCA parent 1:1 classid 1:12 htb rate 392kbit ceil 5500kbit prio 2
$TCA parent 1:1 classid 1:13 htb rate 392kbit ceil 5500kbit prio 2
$TCA parent 1:1 classid 1:14 htb rate 392kbit ceil 5500kbit prio 2
$TCA parent 1:1 classid 1:15 htb rate 392kbit ceil 5500kbit prio 2
$TCA parent 1:1 classid 1:16 htb rate 392kbit ceil 5500kbit prio 2
$TCA parent 1:1 classid 1:17 htb rate 392kbit ceil 5500kbit prio 2
$TCA parent 1:1 classid 1:18 htb rate 392kbit ceil 5500kbit prio 2
$TCA parent 1:1 classid 1:19 htb rate 392kbit ceil 5500kbit prio 2
$TCA parent 1:1 classid 1:20 htb rate 392kbit ceil 5500kbit prio 2
$TCA parent 1:1 classid 1:21 htb rate 392kbit ceil 5500kbit prio 2
$TCA parent 1:1 classid 1:22 htb rate 392kbit ceil 5500kbit prio 2
$TCA parent 1:1 classid 1:23 htb rate 392kbit ceil 5500kbit prio 2
$TQA parent 1:10 handle 10: $SFQ
$TQA parent 1:11 handle 11: $SFQ
$TQA parent 1:12 handle 12: $SFQ
$TQA parent 1:13 handle 13: $SFQ
$TQA parent 1:14 handle 14: $SFQ
$TQA parent 1:15 handle 15: $SFQ
$TQA parent 1:16 handle 16: $SFQ
$TQA parent 1:17 handle 17: $SFQ
$TQA parent 1:18 handle 18: $SFQ
$TQA parent 1:19 handle 19: $SFQ
$TQA parent 1:20 handle 20: $SFQ
$TQA parent 1:21 handle 21: $SFQ
$TQA parent 1:22 handle 22: $SFQ
$TQA parent 1:23 handle 23: $SFQ
$TFA parent 1:0 prio 2 protocol ip handle 10 fw flowid 1:10
$TFA parent 1:0 prio 2 protocol ip handle 11 fw flowid 1:11
$TFA parent 1:0 prio 2 protocol ip handle 12 fw flowid 1:12
$TFA parent 1:0 prio 2 protocol ip handle 13 fw flowid 1:13
$TFA parent 1:0 prio 2 protocol ip handle 14 fw flowid 1:14
$TFA parent 1:0 prio 2 protocol ip handle 15 fw flowid 1:15
$TFA parent 1:0 prio 2 protocol ip handle 16 fw flowid 1:16
$TFA parent 1:0 prio 2 protocol ip handle 17 fw flowid 1:17
$TFA parent 1:0 prio 2 protocol ip handle 18 fw flowid 1:18
$TFA parent 1:0 prio 2 protocol ip handle 19 fw flowid 1:19
$TFA parent 1:0 prio 2 protocol ip handle 20 fw flowid 1:20
$TFA parent 1:0 prio 2 protocol ip handle 21 fw flowid 1:21
$TFA parent 1:0 prio 2 protocol ip handle 22 fw flowid 1:22
$TFA parent 1:0 prio 2 protocol ip handle 23 fw flowid 1:23
iptables -t mangle -A POSTROUTING -d 192.168.1.1 -j MARK --set-mark 10
iptables -t mangle -A POSTROUTING -d 192.168.1.2 -j MARK --set-mark 11
iptables -t mangle -A POSTROUTING -d 192.168.1.3 -j MARK --set-mark 12
iptables -t mangle -A POSTROUTING -d 192.168.1.4 -j MARK --set-mark 13
iptables -t mangle -A POSTROUTING -d 192.168.1.5 -j MARK --set-mark 14
iptables -t mangle -A POSTROUTING -d 192.168.1.6 -j MARK --set-mark 15
iptables -t mangle -A POSTROUTING -d 192.168.1.11 -j MARK --set-mark 16
iptables -t mangle -A POSTROUTING -d 192.168.1.12 -j MARK --set-mark 17
iptables -t mangle -A POSTROUTING -d 192.168.1.13 -j MARK --set-mark 18
iptables -t mangle -A POSTROUTING -d 192.168.1.14 -j MARK --set-mark 19
iptables -t mangle -A POSTROUTING -d 192.168.1.15 -j MARK --set-mark 20
iptables -t mangle -A POSTROUTING -d 192.168.1.16 -j MARK --set-mark 21
iptables -t mangle -A POSTROUTING -d 192.168.1.17 -j MARK --set-mark 22
iptables -t mangle -A POSTROUTING -d 192.168.1.120 -j MARK --set-mark 23
TCAU="tc class add dev imq0"
TFAU="tc filter add dev imq0"
TQAU="tc qdisc add dev imq0"
modprobe imq
modprobe ipt_IMQ
ip link set imq0 up
tc qdisc del dev imq0 root
tc qdisc add dev imq0 root handle 1: htb
tc class add dev imq0 parent 1: classid 1:1 htb rate 460kbit
$TCAU parent 1:1 classid 1:10 htb rate 32kbit ceil 460kbit prio 2
$TCAU parent 1:1 classid 1:11 htb rate 32kbit ceil 460kbit prio 2
$TCAU parent 1:1 classid 1:12 htb rate 32kbit ceil 460kbit prio 2
$TCAU parent 1:1 classid 1:13 htb rate 32kbit ceil 460kbit prio 2
$TCAU parent 1:1 classid 1:14 htb rate 32kbit ceil 460kbit prio 2
$TCAU parent 1:1 classid 1:15 htb rate 32kbit ceil 460kbit prio 2
$TCAU parent 1:1 classid 1:16 htb rate 32kbit ceil 460kbit prio 2
$TCAU parent 1:1 classid 1:17 htb rate 32kbit ceil 460kbit prio 2
$TCAU parent 1:1 classid 1:18 htb rate 32kbit ceil 460kbit prio 2
$TCAU parent 1:1 classid 1:19 htb rate 32kbit ceil 460kbit prio 2
$TCAU parent 1:1 classid 1:20 htb rate 32kbit ceil 460kbit prio 2
$TCAU parent 1:1 classid 1:21 htb rate 32kbit ceil 460kbit prio 2
$TCAU parent 1:1 classid 1:22 htb rate 32kbit ceil 460kbit prio 2
$TCAU parent 1:1 classid 1:23 htb rate 32kbit ceil 460kbit prio 2
$TQAU parent 1:10 handle 10: $SFQ
$TQAU parent 1:11 handle 11: $SFQ
$TQAU parent 1:12 handle 12: $SFQ
$TQAU parent 1:13 handle 13: $SFQ
$TQAU parent 1:14 handle 14: $SFQ
$TQAU parent 1:15 handle 15: $SFQ
$TQAU parent 1:16 handle 16: $SFQ
$TQAU parent 1:17 handle 17: $SFQ
$TQAU parent 1:18 handle 18: $SFQ
$TQAU parent 1:19 handle 19: $SFQ
$TQAU parent 1:20 handle 20: $SFQ
$TQAU parent 1:21 handle 21: $SFQ
$TQAU parent 1:22 handle 22: $SFQ
$TQAU parent 1:23 handle 23: $SFQ
$TFAU parent 1:0 prio 2 protocol ip handle 10 fw flowid 1:10
$TFAU parent 1:0 prio 2 protocol ip handle 11 fw flowid 1:11
$TFAU parent 1:0 prio 2 protocol ip handle 12 fw flowid 1:12
$TFAU parent 1:0 prio 2 protocol ip handle 13 fw flowid 1:13
$TFAU parent 1:0 prio 2 protocol ip handle 14 fw flowid 1:14
$TFAU parent 1:0 prio 2 protocol ip handle 15 fw flowid 1:15
$TFAU parent 1:0 prio 2 protocol ip handle 16 fw flowid 1:16
$TFAU parent 1:0 prio 2 protocol ip handle 17 fw flowid 1:17
$TFAU parent 1:0 prio 2 protocol ip handle 18 fw flowid 1:18
$TFAU parent 1:0 prio 2 protocol ip handle 19 fw flowid 1:19
$TFAU parent 1:0 prio 2 protocol ip handle 20 fw flowid 1:20
$TFAU parent 1:0 prio 2 protocol ip handle 21 fw flowid 1:21
$TFAU parent 1:0 prio 2 protocol ip handle 22 fw flowid 1:22
$TFAU parent 1:0 prio 2 protocol ip handle 23 fw flowid 1:23
iptables -t mangle -A PREROUTING -s 192.168.1.1 -j MARK --set-mark 10
iptables -t mangle -A PREROUTING -s 192.168.1.2 -j MARK --set-mark 11
iptables -t mangle -A PREROUTING -s 192.168.1.3 -j MARK --set-mark 12
iptables -t mangle -A PREROUTING -s 192.168.1.4 -j MARK --set-mark 13
iptables -t mangle -A PREROUTING -s 192.168.1.5 -j MARK --set-mark 14
iptables -t mangle -A PREROUTING -s 192.168.1.6 -j MARK --set-mark 15
iptables -t mangle -A PREROUTING -s 192.168.1.11 -j MARK --set-mark 16
iptables -t mangle -A PREROUTING -s 192.168.1.12 -j MARK --set-mark 17
iptables -t mangle -A PREROUTING -s 192.168.1.13 -j MARK --set-mark 18
iptables -t mangle -A PREROUTING -s 192.168.1.14 -j MARK --set-mark 19
iptables -t mangle -A PREROUTING -s 192.168.1.15 -j MARK --set-mark 20
iptables -t mangle -A PREROUTING -s 192.168.1.16 -j MARK --set-mark 21
iptables -t mangle -A PREROUTING -s 192.168.1.17 -j MARK --set-mark 22
iptables -t mangle -A PREROUTING -s 192.168.1.120 -j MARK --set-mark 23
iptables -t mangle -A PREROUTING -j IMQ --todev 0
1. Czy ten skrypt będzie działał na zasadzie, przykładowo będą w sieci 3 kompy to łącze podzieli się sprawiedliwie?
2. Czy dobrze rozumiem blokadę ttl, że z WL1600GL będzie radio ustawione jako AP, klient ma radio ustawione jako APC połączone z radiem AP i korzysta z lapa, czy do niego też dojdzie ta blokada? |
|
|
|
sanatarium |
Dodano 07-07-2011 22:18
|
User
Posty: 13
Dołączył: 02/07/2011 13:05
|
PS. łącze mam DLmax. 5600 ULmax 500 testowane na stronie:
http://www.speedtest.pl/
Jestem również otwarty na propozycje.
Pozdrawiam |
|
|
|
hermes-80 |
Dodano 07-07-2011 22:50
|
VIP
Posty: 3676
Dołączył: 21/04/2009 11:24
|
Suma pasma gwarantowanego poszczególnych klientów musi być równa całkowitej przepustowości wpisanej przez ciebie.
Całkowita przepustowość łącza ustawia się w granicach 95% łącza ISP (realnej przepustowości mierzonej podczas obciążeń by nie przekłamywać).
(oczywiście pisze tutaj o D jak i U)
Ty popełniłeś błąd nadając każdemu klientowi MAX łącza ISP jako docelowe ponieważ ustawia się tam max 70% pasma.
TTL jest jedynie obniżany na przejściu miedzy interfejsami WAN -LAN przy rutowaniu wiec jeśli klienty ma APC to OK ale jak już ma AP ustawione jako WISP to już kicha.
Ale niech się wypowiedzą mądrzejsi z doświadczeniem w tych sprawach. Jedyny sposób by to sprawdzić to testowanie.
Jeszcze taka uwaga:
Jak masz Tomato w wersji RAF to czemu to robisz skryptem, a nie graficznie (po to jest właśnie RAF)??
Edytowany przez hermes-80 dnia 07-07-2011 23:01
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
|
|
|
|
sanatarium |
Dodano 08-07-2011 16:16
|
User
Posty: 13
Dołączył: 02/07/2011 13:05
|
Witam, póżniej doczytałem po co jest ten RAF, lecz skryptem wydaje mi się łatwiej, pare razy kliknąć i tyle, czy ten skryp jest odpowiedni do mojego założenia? Zapomniałem dodać do poprzedniego postu że pierwsze parametry, które podałem są przeciętne, nie mam stabilnego łącza. Pozdrawiam. |
|
|
|
hermes-80 |
Dodano 08-07-2011 16:37
|
VIP
Posty: 3676
Dołączył: 21/04/2009 11:24
|
Wszystko niby poprawnie - ale ja bym zmniejszył max D do 2000 kb/s
i max U do 150 kb/s
I tak przy takiej ilości klientów nikt takich transferów nie osiągnie.
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
|
|
|
|
sanatarium |
Dodano 08-07-2011 22:14
|
User
Posty: 13
Dołączył: 02/07/2011 13:05
|
Dzięki |
|
|
|
sanatarium |
Dodano 10-07-2011 16:29
|
User
Posty: 13
Dołączył: 02/07/2011 13:05
|
Mam jeszcze jedno pytanie, mając ustawione statyczne DHCP na głównym routerze czy jest możliwość w jakiś sposób włamania się do sieci? Bez DHCP to chyba będzie ciężko, ale pewnie się mylę. Czy jest jakiś router godny polecenia z modemem na tomato? Założenia:
1. Działać stabilnie
2. Jak klient nie zapłaci to zobaczy fajną stronę (która będzie wpisana w oprogranowanie routera),
3. Możliwość zaprogramowania jednogo LAN na WAN
4. Wiadomo podział pasma itp. |
|
|
|
sanatarium |
Dodano 24-07-2011 14:40
|
User
Posty: 13
Dołączył: 02/07/2011 13:05
|
Witam, skonfigurowałem QoS lecz mam problem, nie chce mi to działać poprawnie, zależy mi na www, mail, gg, skype, sprzęt to
WL1600GL Tomato Firmware v1.28.0006 PL
Speedmod120 beta + httpd mod + Victek skin
ze wsparciem dla OvisLink WL-1600GL:
http://img840.imageshack.us/img840/281/testrjd.png
Druga sprawa to taka że jak wstawię skrypt Robsona to wiesza się router, nie idzie na niego wejść i jest brak dostępu do internetu:
#--------------------------------------------
#WRT54 Script Generator v1.02
#(C) 2006-2007 Robert "Robson" Mytkowski
#--------------------------------------------
TCA="tc class add dev br0"
TFA="tc filter add dev br0"
TQA="tc qdisc add dev br0"
SFQ="sfq perturb 10"
tc qdisc del dev br0 root
tc qdisc add dev br0 root handle 1: htb default 99
tc class add dev br0 parent 1: classid 1:1 htb rate 5100kbit
$TCA parent 1:1 classid 1:10 htb rate 318kbit ceil 5100kbit prio 2
$TCA parent 1:1 classid 1:11 htb rate 318kbit ceil 5100kbit prio 2
$TCA parent 1:1 classid 1:12 htb rate 318kbit ceil 5100kbit prio 2
$TCA parent 1:1 classid 1:13 htb rate 318kbit ceil 5100kbit prio 2
$TCA parent 1:1 classid 1:14 htb rate 318kbit ceil 5100kbit prio 2
$TCA parent 1:1 classid 1:15 htb rate 318kbit ceil 5100kbit prio 2
$TCA parent 1:1 classid 1:16 htb rate 318kbit ceil 5100kbit prio 2
$TCA parent 1:1 classid 1:17 htb rate 318kbit ceil 5100kbit prio 2
$TCA parent 1:1 classid 1:18 htb rate 318kbit ceil 5100kbit prio 2
$TCA parent 1:1 classid 1:19 htb rate 318kbit ceil 5100kbit prio 2
$TCA parent 1:1 classid 1:20 htb rate 318kbit ceil 5100kbit prio 2
$TCA parent 1:1 classid 1:21 htb rate 318kbit ceil 5100kbit prio 2
$TCA parent 1:1 classid 1:22 htb rate 318kbit ceil 5100kbit prio 2
$TCA parent 1:1 classid 1:23 htb rate 318kbit ceil 5100kbit prio 2
$TCA parent 1:1 classid 1:24 htb rate 318kbit ceil 5100kbit prio 2
$TCA parent 1:1 classid 1:25 htb rate 318kbit ceil 5100kbit prio 2
$TCA parent 1:1 classid 1:99 htb rate 1kbit ceil 1kbit
$TQA parent 1:10 handle 10: $SFQ
$TQA parent 1:11 handle 11: $SFQ
$TQA parent 1:12 handle 12: $SFQ
$TQA parent 1:13 handle 13: $SFQ
$TQA parent 1:14 handle 14: $SFQ
$TQA parent 1:15 handle 15: $SFQ
$TQA parent 1:16 handle 16: $SFQ
$TQA parent 1:17 handle 17: $SFQ
$TQA parent 1:18 handle 18: $SFQ
$TQA parent 1:19 handle 19: $SFQ
$TQA parent 1:20 handle 20: $SFQ
$TQA parent 1:21 handle 21: $SFQ
$TQA parent 1:22 handle 22: $SFQ
$TQA parent 1:23 handle 23: $SFQ
$TQA parent 1:24 handle 24: $SFQ
$TQA parent 1:25 handle 25: $SFQ
$TFA parent 1:0 prio 2 protocol ip handle 10 fw flowid 1:10
$TFA parent 1:0 prio 2 protocol ip handle 11 fw flowid 1:11
$TFA parent 1:0 prio 2 protocol ip handle 12 fw flowid 1:12
$TFA parent 1:0 prio 2 protocol ip handle 13 fw flowid 1:13
$TFA parent 1:0 prio 2 protocol ip handle 14 fw flowid 1:14
$TFA parent 1:0 prio 2 protocol ip handle 15 fw flowid 1:15
$TFA parent 1:0 prio 2 protocol ip handle 16 fw flowid 1:16
$TFA parent 1:0 prio 2 protocol ip handle 17 fw flowid 1:17
$TFA parent 1:0 prio 2 protocol ip handle 18 fw flowid 1:18
$TFA parent 1:0 prio 2 protocol ip handle 19 fw flowid 1:19
$TFA parent 1:0 prio 2 protocol ip handle 20 fw flowid 1:20
$TFA parent 1:0 prio 2 protocol ip handle 21 fw flowid 1:21
$TFA parent 1:0 prio 2 protocol ip handle 22 fw flowid 1:22
$TFA parent 1:0 prio 2 protocol ip handle 23 fw flowid 1:23
$TFA parent 1:0 prio 2 protocol ip handle 24 fw flowid 1:24
$TFA parent 1:0 prio 2 protocol ip handle 25 fw flowid 1:25
iptables -t mangle -A POSTROUTING -d 192.168.2.1 -j MARK --set-mark 10
iptables -t mangle -A POSTROUTING -d 192.168.2.2 -j MARK --set-mark 11
iptables -t mangle -A POSTROUTING -d 192.168.2.3 -j MARK --set-mark 12
iptables -t mangle -A POSTROUTING -d 192.168.2.4 -j MARK --set-mark 13
iptables -t mangle -A POSTROUTING -d 192.168.2.5 -j MARK --set-mark 14
iptables -t mangle -A POSTROUTING -d 192.168.2.6 -j MARK --set-mark 15
iptables -t mangle -A POSTROUTING -d 192.168.2.11 -j MARK --set-mark 16
iptables -t mangle -A POSTROUTING -d 192.168.2.12 -j MARK --set-mark 17
iptables -t mangle -A POSTROUTING -d 192.168.2.13 -j MARK --set-mark 18
iptables -t mangle -A POSTROUTING -d 192.168.2.14 -j MARK --set-mark 19
iptables -t mangle -A POSTROUTING -d 192.168.2.15 -j MARK --set-mark 20
iptables -t mangle -A POSTROUTING -d 192.168.2.16 -j MARK --set-mark 21
iptables -t mangle -A POSTROUTING -d 192.168.2.17 -j MARK --set-mark 22
iptables -t mangle -A POSTROUTING -d 192.168.2.18 -j MARK --set-mark 23
iptables -t mangle -A POSTROUTING -d 192.168.2.19 -j MARK --set-mark 24
iptables -t mangle -A POSTROUTING -d 192.168.2.120 -j MARK --set-mark 25
TCAU="tc class add dev imq0"
TFAU="tc filter add dev imq0"
TQAU="tc qdisc add dev imq0"
modprobe imq
modprobe ipt_IMQ
ip link set imq0 up
tc qdisc del dev imq0 root
tc qdisc add dev imq0 root handle 1: htb default 99
tc class add dev imq0 parent 1: classid 1:1 htb rate 490kbit
$TCAU parent 1:1 classid 1:10 htb rate 30kbit ceil 490kbit prio 2
$TCAU parent 1:1 classid 1:11 htb rate 30kbit ceil 490kbit prio 2
$TCAU parent 1:1 classid 1:12 htb rate 30kbit ceil 490kbit prio 2
$TCAU parent 1:1 classid 1:13 htb rate 30kbit ceil 490kbit prio 2
$TCAU parent 1:1 classid 1:14 htb rate 30kbit ceil 490kbit prio 2
$TCAU parent 1:1 classid 1:15 htb rate 30kbit ceil 490kbit prio 2
$TCAU parent 1:1 classid 1:16 htb rate 30kbit ceil 490kbit prio 2
$TCAU parent 1:1 classid 1:17 htb rate 30kbit ceil 490kbit prio 2
$TCAU parent 1:1 classid 1:18 htb rate 30kbit ceil 490kbit prio 2
$TCAU parent 1:1 classid 1:19 htb rate 30kbit ceil 490kbit prio 2
$TCAU parent 1:1 classid 1:20 htb rate 30kbit ceil 490kbit prio 2
$TCAU parent 1:1 classid 1:21 htb rate 30kbit ceil 490kbit prio 2
$TCAU parent 1:1 classid 1:22 htb rate 30kbit ceil 490kbit prio 2
$TCAU parent 1:1 classid 1:23 htb rate 30kbit ceil 490kbit prio 2
$TCAU parent 1:1 classid 1:24 htb rate 30kbit ceil 490kbit prio 2
$TCAU parent 1:1 classid 1:25 htb rate 30kbit ceil 490kbit prio 2
$TCAU parent 1:1 classid 1:99 htb rate 1kbit ceil 1kbit
$TQAU parent 1:10 handle 10: $SFQ
$TQAU parent 1:11 handle 11: $SFQ
$TQAU parent 1:12 handle 12: $SFQ
$TQAU parent 1:13 handle 13: $SFQ
$TQAU parent 1:14 handle 14: $SFQ
$TQAU parent 1:15 handle 15: $SFQ
$TQAU parent 1:16 handle 16: $SFQ
$TQAU parent 1:17 handle 17: $SFQ
$TQAU parent 1:18 handle 18: $SFQ
$TQAU parent 1:19 handle 19: $SFQ
$TQAU parent 1:20 handle 20: $SFQ
$TQAU parent 1:21 handle 21: $SFQ
$TQAU parent 1:22 handle 22: $SFQ
$TQAU parent 1:23 handle 23: $SFQ
$TQAU parent 1:24 handle 24: $SFQ
$TQAU parent 1:25 handle 25: $SFQ
$TFAU parent 1:0 prio 2 protocol ip handle 10 fw flowid 1:10
$TFAU parent 1:0 prio 2 protocol ip handle 11 fw flowid 1:11
$TFAU parent 1:0 prio 2 protocol ip handle 12 fw flowid 1:12
$TFAU parent 1:0 prio 2 protocol ip handle 13 fw flowid 1:13
$TFAU parent 1:0 prio 2 protocol ip handle 14 fw flowid 1:14
$TFAU parent 1:0 prio 2 protocol ip handle 15 fw flowid 1:15
$TFAU parent 1:0 prio 2 protocol ip handle 16 fw flowid 1:16
$TFAU parent 1:0 prio 2 protocol ip handle 17 fw flowid 1:17
$TFAU parent 1:0 prio 2 protocol ip handle 18 fw flowid 1:18
$TFAU parent 1:0 prio 2 protocol ip handle 19 fw flowid 1:19
$TFAU parent 1:0 prio 2 protocol ip handle 20 fw flowid 1:20
$TFAU parent 1:0 prio 2 protocol ip handle 21 fw flowid 1:21
$TFAU parent 1:0 prio 2 protocol ip handle 22 fw flowid 1:22
$TFAU parent 1:0 prio 2 protocol ip handle 23 fw flowid 1:23
$TFAU parent 1:0 prio 2 protocol ip handle 24 fw flowid 1:24
$TFAU parent 1:0 prio 2 protocol ip handle 25 fw flowid 1:25
iptables -t mangle -A PREROUTING -s 192.168.2.1 -j MARK --set-mark 10
iptables -t mangle -A PREROUTING -s 192.168.2.2 -j MARK --set-mark 11
iptables -t mangle -A PREROUTING -s 192.168.2.3 -j MARK --set-mark 12
iptables -t mangle -A PREROUTING -s 192.168.2.4 -j MARK --set-mark 13
iptables -t mangle -A PREROUTING -s 192.168.2.5 -j MARK --set-mark 14
iptables -t mangle -A PREROUTING -s 192.168.2.6 -j MARK --set-mark 15
iptables -t mangle -A PREROUTING -s 192.168.2.11 -j MARK --set-mark 16
iptables -t mangle -A PREROUTING -s 192.168.2.12 -j MARK --set-mark 17
iptables -t mangle -A PREROUTING -s 192.168.2.13 -j MARK --set-mark 18
iptables -t mangle -A PREROUTING -s 192.168.2.14 -j MARK --set-mark 19
iptables -t mangle -A PREROUTING -s 192.168.2.15 -j MARK --set-mark 20
iptables -t mangle -A PREROUTING -s 192.168.2.16 -j MARK --set-mark 21
iptables -t mangle -A PREROUTING -s 192.168.2.17 -j MARK --set-mark 22
iptables -t mangle -A PREROUTING -s 192.168.2.18 -j MARK --set-mark 23
iptables -t mangle -A PREROUTING -s 192.168.2.19 -j MARK --set-mark 24
iptables -t mangle -A PREROUTING -s 192.168.2.120 -j MARK --set-mark 25
iptables -t mangle -A PREROUTING -j IMQ --todev 0 |
|
|
|
hermes-80 |
Dodano 24-07-2011 14:48
|
VIP
Posty: 3676
Dołączył: 21/04/2009 11:24
|
A wrzuć mu wersje RAF i zrób to z GUI.
http://tomato.groov.pl/index.php?dir=...RAF-ND.trx
lub
http://tomato.groov.pl/index.php?dir=....8646H.trx
Chociaż U max za duże dajesz według mnie max 150kb/s jest wystarczające.
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
|
|
|
|
sanatarium |
Dodano 24-07-2011 16:18
|
User
Posty: 13
Dołączył: 02/07/2011 13:05
|
Zależy mi na skype, kilka osób lubi sobie pogadać, nie którzy granją, a inni tylko strony oglądają, wiec myślę że skrypt będzie najlepszym rozwiązaniem, lecz nie wiem dlaczego po wpisaniu skryptu router się wiesza. Czytałem że sporo osób narzeka na QoS i wybiera skrypt, każdy użytkownik dostanie swoje gwarantowane pasmo. Robię to następująco:
Wpisuję adres routera: 192.168.2.253 oraz dane z speedtestu mnożę razy 0.9. Nie chcę zmieniać wartości TTL ze względu na to że w sieci jest kilka APC i AP. Następnie daję na automatycznie podzielenie sieci i wybieram IP które mnie interesują (tylko użytkowników, bez radii), na koniec daję opcję zabezpiecz sieć przed zmianą MAC/IP przez użytkownika oraz nielegalnym podłączeniem, końcowym krokiem to generowanie sktyptu.
Nie rozumiem tylko jednego czemu skrypt wiesza router oraz gdzie w tym skryptcie są adresy MAC użytkowników, chodzi mi o blokadę. |
|
|
|
hermes-80 |
Dodano 24-07-2011 17:32
|
VIP
Posty: 3676
Dołączył: 21/04/2009 11:24
|
RAF to jest narzędzie opierające się o skrypt tylko, że klikasz sobie w GUI i skrypt się buduje i implementuje automatycznie.
Nie dzielisz przy APC przez MAC tylko po IP musisz ręcznie przypisać MAC do IP w DHCP static + zabezpieczenie ARP Binding.
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
|
|
|
|
sanatarium |
Dodano 25-07-2011 17:11
|
User
Posty: 13
Dołączył: 02/07/2011 13:05
|
Mam już wszystko skonfigurowane. Myślę że mam ostatnie trzy pytania
1. Czy ten skrypt posiada SFQ?
2. Jak najlepiej sprawdzić czy skrypt działa poprawnie?
3. Po skonfigurowaniu ARP Binding w Device List mam listę urządzeń wpisaną na sztywno, czy da się zobaczyć kto jest aktualnie podpięty w device list?
WL1600 GL jest moim pierwszym takim routerem z softem tomato, jestem z niego zadowolnony, przejrzysty interfejs, łatwy w programowaniu i obsłudze. Dobra robota. |
|
|
|
hermes-80 |
Dodano 25-07-2011 17:51
|
VIP
Posty: 3676
Dołączył: 21/04/2009 11:24
|
ad 1: Tak
ad 2: W rzeczywistości ściągając jakieś pliki z dobrego serwera ze zdefiniowanego IP
ad 3: Nie
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
|
|
|
|
sanatarium |
Dodano 25-07-2011 21:44
|
User
Posty: 13
Dołączył: 02/07/2011 13:05
|
Kurcze niestety pytania się nie kończą, mam problem, mianowicie:
W static DHCP skonfigurowałem listę każdy ma MAC, IP oraz hostname
W IP/MAC BW Limit przypisałem do każdego IP transfery
W ARP Binding te same dane co w static DHCP
Problem polega na tym że jak wpiszę w ustawieniach sieciowych, inny adres IP niż który sobie przypisałem w ustawieniach routera (w static DHCP i ARP binding) dopiszę bramę oraz DNSy to mam internet. Myślałem że jak wpiszę te wszystkie ustawienia w roterze to nie będę mógł sobie podmienić IP oraz MAC. MAC nie robiłem ale skoro po zmianie IP na inny niż przypisany idzie net to po zmianie MAC też, takie moje zdanie. Co robię źle?
Połączony z 25 lipiec 2011 21:49:09:
Nie chcę Ciebie Hermes-80 męczyć ale dla mnie jesteś mistrzem i dziękuje ponownie za chęci, skrzynka piwa to za mało dla Ciebie za usługi .
Nie chcę też urazić pozostałych uczestników forum, Wasze odpowiedzi też są mile widziane Pozdrawiam wszystkich,
Edytowany przez sanatarium dnia 25-07-2011 21:52
|
|
|
|
hermes-80 |
Dodano 25-07-2011 21:52
|
VIP
Posty: 3676
Dołączył: 21/04/2009 11:24
|
Nie wiem co robisz źle bo nie rozumiem twojego opisu.
Z założenia maja mieć tylko dostęp do internetu te kompy, które są wpisane w ARP binding
czyli IP-MAC
DHCP Statik ma dbać o to by odpowiedni MAC dostał prawidłowy IP.
zerknij na na te posty i na ta opcje by zainstalować najnowsze wydanie Tomato od Shibbyiego:
http://openlinksys.info/forum/viewthr...post_86980
Skrzynka piwa należy się Shibbiemu ale zawsze możesz portal wspomóc dotacją na pewno Shibby się nie obrazi oczywiście jeśli soft spełni twoje wymagania.
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
|
|
|
|
sanatarium |
Dodano 25-07-2011 22:06
|
User
Posty: 13
Dołączył: 02/07/2011 13:05
|
A czytam ten post jestem obecnie na 20 stronie. Proszę Ciebie o sprawdzenie czy jeśli mając przypisane w ARP binding oraz w static DHCP IP MAC Twego kompa, wpisz sobie w ustawieniach karty sieciowej statycznie inny IP niż wpisany w router, dodaj bramę oraz DNSy, czy wtedy masz dostęp do internetu. |
|
|
|
hermes-80 |
Dodano 25-07-2011 22:09
|
VIP
Posty: 3676
Dołączył: 21/04/2009 11:24
|
Hehe no nie czytaj tego od początku ale jeśli chcesz to czemu nie - najważniejsza jest ostatnia strona, która dużo wnosi o pracy najnowszych wydaniach na tym routerze.
A wyczyściłeś NVRAM po wgraniu softu ??
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
|
|
|
|
sanatarium |
Dodano 25-07-2011 22:16
|
User
Posty: 13
Dołączył: 02/07/2011 13:05
|
Naturalnie robiłem to dlatego chciałbym Ciebie prosić o sprawdzenie tej opcji co opisałem wyżej. |
|
|
|
hermes-80 |
Dodano 25-07-2011 22:19
|
VIP
Posty: 3676
Dołączył: 21/04/2009 11:24
|
Ale jak mam ci to sprawdzić ??
Nie używam tej wersji Tomato , nie posiadam tego routera.
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
|
|
|
|
sanatarium |
Dodano 25-07-2011 22:30
|
User
Posty: 13
Dołączył: 02/07/2011 13:05
|
No to w takim razie muszę się napocić, przewalone. Dzięki Tobie sporo się dowiedziałem o sieciach. Dzięki za pomoc. Pozdrawiam. |
|
|