25 Listopada 2024 12:16:35
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· DIR868l OFW asus vs ...
· Nowe routery: UX, UC...
· [S] Asus RT-AC56U
· Szukam zaproszenia n...
· [MOD] FreshTomato-AR...
· Asus RT-AC5300 ,prob...
· archer c6 v3.20
· [S] Nighthawk R7000P...
· [S]Asus RT-AC5300 - ...
· Tanie N100 na promce...
· net z telefonu wifi+...
· Tomato - bugi/proble...
· HUAWEI z światłowodem
· Asus TUF-AX3000_V2 p...
· rt-ax88upro częste ...
· [Howto] Xpenology na...
· Jaki router pod Open...
· Ruter z tomato
· Czy to jeszcze NAS?
· RT AC66U B1
Najpopularniejsze obecnie wątki
· DIR868l OFW asus ... [11]
· Nowe routery: UX,... [0]
· [S] Asus RT-AC56U [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 419
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.17.179.132
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
Skuteczne wycięcie p2p
warn
udało sie komuś skutecznie wyciąć p2p w tomato, ustawiam wszystko niby ok jednak p2p nadal funkcjonuje nawiązuje tysiące połączeń i robi mi masakryczne obciążenie, jak z tym walczycie?
 
Pawel35
nie da rady skutecznie. szczegolnie jak p2p (nowsze) ma polaczenia szyfrowane i zalapuje sie pod inne uslugi.
Jedynie co mozna zrobic to ustawic w Tomato QOS + ograniczyc lacza skryptem Robsona dla danego IP
 
warn
tyle już zrobiłem, a jakoś ograniczyć liczbę połączeń z jednego MAC etc może z tej strony by to ruszyć?
 
Dziadek
W skrypcie Robsonna masz ograniczanie ilości połączeń, zarówno TCP jak i UDP.
Edytowany przez Dziadek dnia 25-02-2008 17:28
 
warn
no tak tyle że to za wiele nie daje i tak robią syf w sieci
 
stiepa
jak robią syf tzn że źle to ustawiłeś, przycięcie tcp/udp do żądanej wielkości + ograniczenie prędkości dla poszczególnych userów pozwala ostudzić każdego maniaca p2p.Proponuje troche poszukać i poczytać na forum jest mnóstwo przykładów ustawienia QOS i limitów dla protokołów.
 
rafal007
Spróbuj jeszcze wyciąć pakiety tym dodając cos takiego do skryptu:

iptables -I FORWARD -p udp -m length --length 1501: -j DROP
iptables -I FORWARD -p tcp -m length --length 1501: -j DROP

Linksys WRT54GL Tomato 1.25
Omni 6dbi w?asnej roboty i 3 u?yszkodnik?w + ja.
1024/256 kb/s
 
warn
o qos`sie co podstrona pisze inaczej a testowałem już sporo ustawień.. za chwile dodam to co podał Rafal007 i zobaczymy....
 
eRd
Jest napisane inaczej, bo kazda siec ma inne wymagania i kazdy stosuje to co w jego przypadku sie sprawdza, wiec nie oczekuj, ze ktos poda Ci gotowe rozwiazanie. Sam musisz do niego dotrzec Wink
WRT54GL v 1.1 Tomato Firmware 1.28.0005 108 ND VPN + 11 użyszkodników na kablu + 1 wifi Wink
Netgear WNR3500L v1 @500MHz Tomato Firmware 1.28.0000 MIPSR2-108 K26 USB BTgui-VPN
PAP2T soft 5.1.6 LS / IPFON
Zotac HD-ID11 (ION2),
 
warn
no zlokalizowałem kto zasyfia sieć zaraz będzie miał 56kb pasmo B)
 
stiepa
Daj mu pasmo 56kbs ale na portach > 555
 
NeRii
witam, tez mam qr@#$ ten problem. ustawilem pierw
iptables -I FORWARD -p udp -s 10.0.1.6 --dport 1024:65535 -m limit --limit 1/sec -j DROP

potem nawet stopniowo zwiekszalem do 900/sec i zadnej rozmnicy nadal 1300 polaczaen z samego p2p

dlaczego dla tego shitu nie jest tak jak dla tcp czyli limit polaczen?

jak to skutecznie ustawic? nie chce koleswowi wyciac calkowicie ale zmniejszyc
 
warn
idziesz do niego i mówisz zakaz używania p2p koleś nadal swoje to tniesz
przy zakładaniu mów od razu zakaz używania p2p bo ... nielegalne
 
piotrq

Cytat

warn napisał/a:
idziesz do niego i mówisz zakaz używania p2p koleś nadal swoje to tniesz
przy zakładaniu mów od razu zakaz używania p2p bo ... nielegalne


Używanie p2p jest legalne (zależy co ciągniesz) chociaż to nie ten dział ale miałem problemy z p2p szyfrowane w Tomato,przesiadłem się na DDwrt6rc2 i zapomniałem już o tym .Przy wszystkich minusach kolejkowanie hfsc
p2p voipy www itd.chodzi b.dobrze.Jak komuś braknie czasu na zabawe to tylko DDwrt 6rc2.Tomato jest fajne ale trzeba się naklikać.
Wrt54 GL1.1 Tomato 1.21 modified by Trzepako- conanxu-Multimo 6Mb modem w brigde
 
NeRii
twierdzisz iz ddwrt jest bardziej proste niz tomato?

@warn nie tedy droga... nie bede zabranial komus cos co sam robie Smile niech sobie tam sciaga ale nawiazywac 1400 polaczen na 1 uzytkownika to zdecydowanie za duzo... nawet utorrent sam ustawia duzo mniej niz moze lacze...

widze na jakim porcie mu to smiga ale zablokowanie portu to ostatecznosc
Edytowany przez NeRii dnia 03-03-2008 18:58
 
warn
heh po co czarować gada sie gościowi koniec z p2p i gotowe, tępienie p2p do przyjemnych nie należy...
 
NeRii
poczaruje jescze troche ;P

Cytat

Odświerzę temat, bo ostatnio miałem problem z jednym klientem (ma przekierowane publiczne IP) - jak odpalał swojego P2P, to potrafił narobić nawet 2000-2200 "połączeń" UDP Exclamation
Wykumałem coś takiego:
Kod:

iptables -A FORWARD -p udp [-s jakies_ip | -d jakies_ip] -m state --state NEW -m limit --limit 5/s --limit-burst 10 -j ACCEPT
iptables -A FORWARD -p udp -m state --state NEW -j DROP


Jak ręką odjął - teraz ma najwyżej 150-200.

Co najciekawsze, ten limit działa tylko na pakiety, próbujące ustanowić nowe "połączenia", nie ograniczając ilości pakietów, które lecą w ramach "połączeń" już "nawiązanych". Można pokombinować z innymi wartościami limitów.

P.S.
Celowo piszę połączenia i nawiązane w " ... " - chodzi oczywiście o "połączenie" rozumiane jako wpis w tablicy conntrack.

to znalazlem w necie mozesz poprobowac razem ze mna
jak co to tu jest link do reszty Wink
http://forum.freesco.pl/viewtopic.php?t=5283&postdays=0&postorder=asc&highlight=ilo%B6ci+po%B3%B1cze%F1&start=120
 
Eriu
ja włączyłem wszystkie filtry IPP2P i L7 pare m.in. na iMash i kumpel dalej da rade ściągać:/
 
warn
przytnij mu aż ochłonie Pfft
 
NeRii
ten kod co dalem to dziala bosko... chyba Smile bo nie mam na razie na kim sprawdzic poczekam az wejdzien super extreme zapychacz i wypowiem sie dokladnie ;]

z 1000 polaczen spadlo na 300

ps. moze mi ktos podac jakiegos dobrego linka gdzie bedzie dobrze opisane iptables + znaczenie co znaczy dana komenda?
Edytowany przez NeRii dnia 07-03-2008 12:44
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 91

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?

maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach

maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności",
więc prawdopodobnie gdzieś przepięcie.

servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.

maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?

95,724,505 unikalnych wizyt