Co poradzicie jezeli za portem WAN mam siec lokalna (ruter rozdziela mi siec w domu na urzadzenia).
Jak mam ustawic qos, czy lacze ustawic na 100Mb? Czy da sie jakos wylaczyc ta siec z qos i ze statystyk pasma? W statystykach kazdy ruch po lokalnej sieci od razu wybija mi peak'i do nieba.
Ale to mi wyrzuca tylko zakladki z interfejsami do monitorowania.
Mam taka sytuacje, ze za laczem WAN mam siec prywatna, w ktorej jest serwer z samba. Jak cos pobieram z tego serwera, albo od kogos w tej sieci, mam tragiczny transfer bo ruch ten lapie sie pod qos. A to przeciez lokalna 100tka. Dlatego szukam sposobu, aby ustawic qos, tak aby dzialal dla ruchu intenetowego (hopka dalej, za bramka w tej sieci lokalnej), a nie bral pod uwage ruchu w sieci "lokalnej".
Co do statystyk bardziej mi chodzi o to, ze kazdy ruch w tej sieci "lokalnej", zaraz za portem wan, ale przed bramka jest na tyle duzy, ze zafalszowuje ruch internetowy (transfer jest o wiele wyzszy).
Co do qos, probowalem wylaczyc qos w tomato i w skryptach z generatora ustawic regulki dla upload i download dla lacza 800.000 kbps (100MB/s). Robilem to recznie, bo generator nie przyjmuje takich wartosci.
$TFA parent ffff: protocol ip u32 match ip src 192.168.1.12 flowid :1 police rate 100kbit mtu 12k burst 10k drop
$TFA parent ffff: protocol ip handle 51 fw police rate 50kbit mtu 12k burst 10k drop
iptables -t mangle -A PREROUTING -m layer7 --l7proto bittorrent -j MARK --set-mark 51
$TFA parent ffff: protocol ip handle 52 fw police rate 50kbit mtu 12k burst 10k drop
iptables -t mangle -A PREROUTING -m layer7 --l7proto edonkey -j MARK --set-mark 52
$TFA parent ffff: protocol ip u32 match ip dport 80 0xffff flowid :1 police rate 20kbit mtu 12k burst 10k drop
$TFA parent ffff: protocol ip u32 match ip dport 443 0xffff flowid :1 police rate 10kbit mtu 12k burst 10k drop
$TFA parent ffff: protocol ip u32 match ip dport 110 0xffff flowid :1 police rate 10kbit mtu 12k burst 10k drop
$TFA parent ffff: protocol ip handle 56 fw police rate 50000kbit mtu 12k burst 10k drop
iptables -t mangle -A PREROUTING -m iprange --src-range 10.135.1.1-10.135.1.254 -j MARK --set-mark 56
10.135.1.0 - to siec "lokalna" zaraz za portem wan, bramka do netu to 10.135.1.1
192.168.1.12 - to bramka ip
Robilem to na szybko, wiec pewnie cos namieszalem z wartosciami, lacze mam dynamiczne (128-640 kb DL i 128-256 UP)
Wszelkie wskazowki mile widziane.
mam podobny problem - czy jest mozliwosc wlaczenia ignorowania qos'a dla danego ip? chodzi mi o to, zebym mogl przesylac dane normalnie po lanie bez ograniczenia oferowanego przez qos?
pozdrawiam
wrt54gl, tomato 1.06
· Łącznie użytkowników: 24,115 · Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.
Maniek91PL
06-11-2024 22:37
dzięki !
maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia
Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa
overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.
maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.
overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?
maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach
maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności", więc prawdopodobnie gdzieś przepięcie.
servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.
maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?