wiadomo bramce trzeba max wszystkiego
czy na jej IP gwarantowe dać wszystko na max
czy wogole w generatorze bramki nie ujmować
sieć
ogólnie żadko kiedy jest duży transfer
ale jeden duży blokuje neta innym
gwarantowany transfer dałem na 600, nie chciałem by router rozdzielał go dokładnie po równo
bo gdyby chciał ktoś uzyskać większy transfer dostałby 1/21
wygenerowałem taki skrypt, nie da się krócej?
#--------------------------------------------
#WRT54 Script Generator v1.01
#(C) 2006-2007 Robert "Robson" Mytkowski
#--------------------------------------------
TCA="tc class add dev br0"
TFA="tc filter add dev br0"
TQA="tc qdisc add dev br0"
SFQ="sfq perturb 10"
tc qdisc del dev br0 root
tc qdisc add dev br0 root handle 1: htb
tc class add dev br0 parent 1: classid 1:1 htb rate 1024kbit
$TCA parent 1:1 classid 1:10 htb rate 600kbit ceil 1024kbit prio 2
$TQA parent 1:10 handle 10: $SFQ
$TFA parent 1:0 prio 2 protocol ip handle 10 fw flowid 1:10
iptables -t mangle -A POSTROUTING -d 192.168.1.11 -j MARK --set-mark 10
iptables -t mangle -A POSTROUTING -d 192.168.1.12 -j MARK --set-mark 10
iptables -t mangle -A POSTROUTING -d 192.168.1.13 -j MARK --set-mark 10
iptables -t mangle -A POSTROUTING -d 192.168.1.14 -j MARK --set-mark 10
iptables -t mangle -A POSTROUTING -d 192.168.1.15 -j MARK --set-mark 10
iptables -t mangle -A POSTROUTING -d 192.168.1.16 -j MARK --set-mark 10
iptables -t mangle -A POSTROUTING -d 192.168.1.17 -j MARK --set-mark 10
iptables -t mangle -A POSTROUTING -d 192.168.1.18 -j MARK --set-mark 10
iptables -t mangle -A POSTROUTING -d 192.168.1.19 -j MARK --set-mark 10
iptables -t mangle -A POSTROUTING -d 192.168.1.20 -j MARK --set-mark 10
iptables -t mangle -A POSTROUTING -d 192.168.1.22 -j MARK --set-mark 10
iptables -t mangle -A POSTROUTING -d 192.168.1.23 -j MARK --set-mark 10
iptables -t mangle -A POSTROUTING -d 192.168.1.24 -j MARK --set-mark 10
iptables -t mangle -A POSTROUTING -d 192.168.1.25 -j MARK --set-mark 10
iptables -t mangle -A POSTROUTING -d 192.168.1.26 -j MARK --set-mark 10
iptables -t mangle -A POSTROUTING -d 192.168.1.27 -j MARK --set-mark 10
iptables -t mangle -A POSTROUTING -d 192.168.1.28 -j MARK --set-mark 10
iptables -t mangle -A POSTROUTING -d 192.168.1.29 -j MARK --set-mark 10
iptables -t mangle -A POSTROUTING -d 192.168.1.30 -j MARK --set-mark 10
iptables -t mangle -A POSTROUTING -d 192.168.1.31 -j MARK --set-mark 10
iptables -t mangle -A POSTROUTING -d 192.168.1.32 -j MARK --set-mark 10
Edytowany przez zlotowinfo dnia 25-08-2007 09:44
bramke jak najbardziej dobrze dodac do skryptu (najlepiej mac) i zagwarantowac jej powiedzmy 80kb downloadu, max tez moze byc 80kb, a w QoS dodac mac bramki i dodac regule zeby byla w klasie highest (oraz oczywiscie zeby klasa highest miala odpowiednia przepustowosc 80kb lub wiecej)... Tyle z moich doswiadczen
a jesli chodzi o skrocenie skryptu to powiedz mi czy probowales uzyc zakresu ip w skrypcie? jesli kilku uzytkownikow ma taka sama regule to mozna z tego skorzystac.
Nie rozumiem do konca Twojej wypowiedzi ze jak ktos chce sciagac konkretnie to innym net nie dziala. Dajesz kazdemu po rowno gwarantowany transfer rowny przepustowosc_lacza/ilosc_uzytkownikow i maxymalny jaki tam chcesz (moze byc maksymalny ) Jesli chodzi jeszcze o predkosci lacza to masz na pierwszym ekranie do pola do wpisania i jest uwaga zeby wpisac np predkosci lacza razy 0,9 zeby nie dochodzilo do zapychania lacza (bufor musi byc).
Edytowany przez eRd dnia 25-08-2007 16:20
WRT54GL v 1.1 Tomato Firmware 1.28.0005 108 ND VPN + 11 użyszkodników na kablu + 1 wifi
Netgear WNR3500L v1 @500MHz Tomato Firmware 1.28.0000 MIPSR2-108 K26 USB BTgui-VPN
PAP2T soft 5.1.6 LS / IPFON Zotac HD-ID11 (ION2),
łącze 1024/200
upload przez qos
download skryptem poniżej
192.168.1.11-20 - static IP
192.168.1.21 - bramka
192.168.1.12-35 - dynamic IP
dynamiczne i statyczne wykorzystane w połowie wszystko na wszelki wypadek
nigdy tego generatora nie używałem
z linuxa jestem noga, iptables itp. to dla mnie magia
jestem starym dosowcem, linuxa się trochę boję
wygenerowałem, część skorygowałem ręcznie, tylko czy prawidłowo?
zastanawiam się nad gwarantowanym downloadem dla bramki, bo nigdy nie było z nią problemów
w generatorze pisze że skrypt trzeba wkleić do zakladki firewall
czy skrypt (patrz sig) ze zmianą transferu nocnego ten powinien być w firewall, ja mam go w init
czy te regułki z generatora nie będą się ograniczać transferów nocnego skryptu?
#--------------------------------------------
#WRT54 Script Generator v1.01
#(C) 2006-2007 Robert "Robson" Mytkowski
#--------------------------------------------
TCA="tc class add dev br0"
TFA="tc filter add dev br0"
TQA="tc qdisc add dev br0"
SFQ="sfq perturb 10"
tc qdisc del dev br0 root
tc qdisc add dev br0 root handle 1: htb
tc class add dev br0 parent 1: classid 1:1 htb rate 1024kbit
$TCA parent 1:1 classid 1:10 htb rate 100kbit ceil 100kbit prio 2
$TCA parent 1:1 classid 1:11 htb rate 42kbit ceil 900kbit prio 2
$TQA parent 1:10 handle 10: $SFQ
$TQA parent 1:11 handle 11: $SFQ
$TFA parent 1:0 prio 2 protocol ip handle 10 fw flowid 1:10
$TFA parent 1:0 prio 2 protocol ip handle 11 fw flowid 1:11
iptables -t mangle -A POSTROUTING -d 192.168.1.21 -j MARK --set-mark 10
iptables -t mangle -A POSTROUTING -m iprange --dst-range 192.168.1.11-192.168.1.20 -j MARK --set-mark 11
iptables -t mangle -A POSTROUTING -m iprange --dst-range 192.168.1.22-192.168.1.35 -j MARK --set-mark 12
Edytowany przez zlotowinfo dnia 25-08-2007 21:06
co sie dzieje jesli mam bramke voip ktora korzysta z portow od 10000 do 20000 czyli jest w bulk traffic ustawione na lowest i jednoczesnie adresowi mac lub IP bramki ustawie w generatorze priorytet na highest ??
obecnie pozbawilem bulk traffic portow z przedzialu jaki ma bramka voip i dziala wszystko dobrze. ale obawiam sie ze jak ktos ustawi sobie jakis program p2p to moze byc problem.
i jeszcze jedno w jaki sposob dac klientowi wiekszy priorytet na skype ?
na stronie skype przeczytalem ze program potrzebuje porty od 1024 w górę podczas gdy wszystkie te porty są w bulk traffic i obawiam sie problemow z p2p
Edytowany przez krzysztof86i dnia 27-08-2007 15:11
· Łącznie użytkowników: 24,115 · Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.
Maniek91PL
06-11-2024 22:37
dzięki !
maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia
Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa
overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.
maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.
overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?
maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach
maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności", więc prawdopodobnie gdzieś przepięcie.
servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.
maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?