24 Listopada 2024 04:45:26
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· [S] Asus RT-AC56U
· DIR868l OFW asus vs ...
· Szukam zaproszenia n...
· [MOD] FreshTomato-AR...
· Asus RT-AC5300 ,prob...
· archer c6 v3.20
· [S] Nighthawk R7000P...
· [S]Asus RT-AC5300 - ...
· Tanie N100 na promce...
· net z telefonu wifi+...
· Tomato - bugi/proble...
· HUAWEI z światłowodem
· Asus TUF-AX3000_V2 p...
· rt-ax88upro częste ...
· [Howto] Xpenology na...
· Jaki router pod Open...
· Ruter z tomato
· Czy to jeszcze NAS?
· RT AC66U B1
· Wireguard na FreshTo...
Najpopularniejsze obecnie wątki
· DIR868l OFW asus ... [8]
· [S] Asus RT-AC56U [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 419
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.135.184.136
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
QOS i regula po domenie jak to zrobic?
fox2plus
Hey
Mam konto premium na rapidzie i sciagam z niego flashgetem jak wiadomo z rapida sciaga sie po http i tu zaczyna sie maly problem poniewaz sciaga on po http ta regulka wpada w port 80 i HIGH jak zrobic aby adres *rapidshare.com wpadal np w regulke MEDIUM (zaznaczam ze rapid ma kilka roznych IP wiec po IP to nie zadziala tzn. mozna probowac znalesc wszytskie ale po pierwsze dlugo by to trwalo po drugie niewiadomo ile tych IP posiada
P.S. oczywiscie chodzi mi o download, upload mnie nie interesuje

moj skrypt firewalla wyglada nastepujaco



iptables -I FORWARD 4 -i ppp0 -m layer7 --l7proto skypetoskype
iptables -I FORWARD 4 -i ppp0 -m layer7 --l7proto skypeout

#--------------------------------------------
#WRT54 Script Generator v1.00
#Copyright (C) 2006 Robert "Robson" Mytkowski
#--------------------------------------------
modprobe ipt_layer7
TCA="tc class add dev br0"
TFA="tc filter add dev br0"
TQA="tc qdisc add dev br0"
SFQ="sfq perturb 10"
tc qdisc del dev br0 root
tc qdisc add dev br0 root handle 1: htb
tc class add dev br0 parent 1: classid 1:1 htb rate 1000kbit
$TCA parent 1:1 classid 1:10 htb rate 33kbit ceil 699kbit prio 4
$TCA parent 1:1 classid 1:11 htb rate 33kbit ceil 699kbit prio 4
$TCA parent 1:1 classid 1:12 htb rate 256kbit ceil 1000kbit prio 0
$TCA parent 1:1 classid 1:13 htb rate 128kbit ceil 1000kbit prio 1
$TCA parent 1:1 classid 1:14 htb rate 64kbit ceil 1000kbit prio 2
$TCA parent 1:1 classid 1:15 htb rate 64kbit ceil 1000kbit prio 2
$TCA parent 1:1 classid 1:16 htb rate 64kbit ceil 1000kbit prio 2
$TCA parent 1:1 classid 1:17 htb rate 64kbit ceil 1000kbit prio 2
$TCA parent 1:1 classid 1:18 htb rate 64kbit ceil 1000kbit prio 2
$TCA parent 1:1 classid 1:19 htb rate 128kbit ceil 512kbit prio 0
$TCA parent 1:1 classid 1:20 htb rate 100kbit ceil 512kbit prio 2
$TQA parent 1:10 handle 10: $SFQ
$TQA parent 1:11 handle 11: $SFQ
$TQA parent 1:12 handle 12: $SFQ
$TQA parent 1:13 handle 13: $SFQ
$TQA parent 1:14 handle 14: $SFQ
$TQA parent 1:15 handle 15: $SFQ
$TQA parent 1:16 handle 16: $SFQ
$TQA parent 1:17 handle 17: $SFQ
$TQA parent 1:18 handle 18: $SFQ
$TQA parent 1:19 handle 19: $SFQ
$TQA parent 1:20 handle 20: $SFQ
$TFA parent 1:0 prio 4 protocol ip handle 10 fw flowid 1:10
$TFA parent 1:0 prio 4 protocol ip handle 11 fw flowid 1:11
$TFA parent 1:0 prio 0 protocol ip handle 12 fw flowid 1:12
$TFA parent 1:0 prio 1 protocol ip handle 13 fw flowid 1:13
$TFA parent 1:0 prio 2 protocol ip handle 14 fw flowid 1:14
$TFA parent 1:0 prio 2 protocol ip handle 15 fw flowid 1:15
$TFA parent 1:0 prio 2 protocol ip handle 16 fw flowid 1:16
$TFA parent 1:0 prio 2 protocol ip handle 17 fw flowid 1:17
$TFA parent 1:0 prio 2 protocol ip handle 18 fw flowid 1:18
$TFA parent 1:0 prio 0 protocol ip handle 19 fw flowid 1:19
$TFA parent 1:0 prio 2 protocol ip handle 20 fw flowid 1:20
iptables -t mangle -A POSTROUTING -m layer7 --l7proto bittorrent -j MARK --set-mark 10
iptables -t mangle -A POSTROUTING -m layer7 --l7proto edonkey -j MARK --set-mark 11
iptables -t mangle -A POSTROUTING -p tcp --sport 80 -j MARK --set-mark 12
iptables -t mangle -A POSTROUTING -p tcp --sport 443 -j MARK --set-mark 13
iptables -t mangle -A POSTROUTING -p tcp --sport 110 -j MARK --set-mark 14
iptables -t mangle -A POSTROUTING -m layer7 --l7proto rar -j MARK --set-mark 15
iptables -t mangle -A POSTROUTING -m layer7 --l7proto zip -j MARK --set-mark 16
iptables -t mangle -A POSTROUTING -m layer7 --l7proto exe -j MARK --set-mark 17
iptables -t mangle -A POSTROUTING -m layer7 --l7proto pdf -j MARK --set-mark 18
iptables -t mangle -A POSTROUTING -m layer7 --l7proto skypeout -j MARK --set-mark 19
iptables -t mangle -A POSTROUTING -m layer7 --l7proto skypetoskype -j MARK --set-mark 20
iptables -I FORWARD -p tcp -m layer7 --l7proto bittorrent -m connlimit --connlimit-above 600 -j DROP
iptables -I FORWARD -p tcp -m layer7 --l7proto edonkey -m connlimit --connlimit-above 600 -j DROP



jak widac cale pasmo w skrypcie jest juz wykorzystane ale mozna zlikwidowac skype i juc cos sie znajdzie
Edytowany przez fox2plus dnia 07-02-2007 08:18
Sprzedam domene http://high-definition.com.pl
WR850G OpenWRT+SB4Ls
WRT54GL Tomato 1.02
WRT54GL Tomato 1.04
AG-188 IFon+Betamax
fox2pluspl@sip.voipdiscount.com
55413@sip.ifon.pl
GG: 8384201
 
Larus
Twoją szansą są filtry L7: exe, zip, rar, pdf itp. i ustawić je na (Lowest). Musiałbyś je też wstawić powyżej regułki dotyczącej portu 80 (High).
 
fox2plus
tnx rzeczywiscie dziala hmm nie sadzilem ze w skrypcie kolejnosc tez ma znaczenie Grin
Sprzedam domene http://high-definition.com.pl
WR850G OpenWRT+SB4Ls
WRT54GL Tomato 1.02
WRT54GL Tomato 1.04
AG-188 IFon+Betamax
fox2pluspl@sip.voipdiscount.com
55413@sip.ifon.pl
GG: 8384201
 
fox2plus
jednak nie dziala Sad
jezeli flasgetem zaczne sciagac (jest tam standartowo ustawione aby dzielil plik na 5czesci, ciagne jeden plik na raz) to tak zmula ze nie da rady otworzyc zadnej stronki w qos wpada do regulki http(80) czyli wysokiej Sad co ciekawe jezeli ustawie we flashget zeby dzielil plik na 1 czesc wszytsko chodzi idealnie i regulka wpada akurat w klase low tak jak ustawilem Smile
P.S. jesli chodzi o kolejnosc to ustawilem zgodnie z zaleceniami
Jak zrobic aby to smigalo niezaleznie od ilosci dzielonych plikow ???????
Sprzedam domene http://high-definition.com.pl
WR850G OpenWRT+SB4Ls
WRT54GL Tomato 1.02
WRT54GL Tomato 1.04
AG-188 IFon+Betamax
fox2pluspl@sip.voipdiscount.com
55413@sip.ifon.pl
GG: 8384201
 
Larus
Działa to zgodnie z regułami niestety... Ściągając wielowątkowo nie jest to już de facto exe, zip tylko jakiś nieokreślony format binarny - musiałbyś poszukać jakiejś innej reguły L7 raczej Sad
 
fox2plus
zauwazylem ze nawet sciagajac jednowatkowo flashgetem nie zawsze qos radzi sobie z przydzieleniem dobrze reguly (np.rar w przypadku jezeli na chwile spalzujemy i wznowimy sciaganie) szkoda ze ten nieokreslony format nie wpada do domyslnej reguly (lowest) Sad

Do robsonna czy da rade zmodyfikowac wygenerowany skrypt przez Twoj generatorek aby bylo rozbicie portu 80 do 1024kb i powyzej (wtedy wyrzucilbym i tak nic nie dajace regulki L7:rar,zip,exe,pdf) tak jak jest to mozliwe w qosie Tomato niestety tam tylko upload Sad mi zalezy na downloadzie

czyli HTTP do 1024kb na HIGH DOWNLOAD
HTTP od 1024kb na LOW DOWNLOAD
Edytowany przez fox2plus dnia 09-02-2007 12:48
Sprzedam domene http://high-definition.com.pl
WR850G OpenWRT+SB4Ls
WRT54GL Tomato 1.02
WRT54GL Tomato 1.04
AG-188 IFon+Betamax
fox2pluspl@sip.voipdiscount.com
55413@sip.ifon.pl
GG: 8384201
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 93

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?

maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach

maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności",
więc prawdopodobnie gdzieś przepięcie.

servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.

maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?

95,520,911 unikalnych wizyt