Prawie rok pracy i nic.
|
rafal007 |
Dodano 20-03-2008 23:22
|
User
Posty: 77
Dołączył: 05/06/2007 23:30
|
Witam
Panowie prawie rok jestem posiadaczem Linksysa obecnie z tomato 1.11pl łącze jakie posiadam to Multimo 1024/256 podzielone na 5 kompów. Po roku pracy z tym sprzętem nadal mam jeden konkretny problem polegający na tym że wystarczy aby jedna osoba włączyła jakiś program p2p (np. ares czy bearshare) i nie można juz otworzyć żadnej strony www. Co ciekawe liczba połączeń z takiego programu wynosi około 150.
Pisałem o tym juz kilka razy konsultowałem ustawienia i ciągle je zmieniałem i nadal nic żadnych rezultatów.
Obecnie jestem w momencie kończenia umowy o net więc zaczynam sie zastanawiać czy moje ustawienia są do dupy czy multimo ?
Więc prośba żeby ktoś kto rozwiązał podobny problem zerknął w moje ustawienia.
A oto ustawienia:
http://www.tsk-pisz.hostingowy.pl/pry...os_ust.JPG
http://www.tsk-pisz.hostingowy.pl/pry...st_cz2.JPG
http://www.tsk-pisz.hostingowy.pl/pry...os_kla.JPG
http://www.tsk-pisz.hostingowy.pl/pry...la_cz2.JPG
http://www.tsk-pisz.hostingowy.pl/pry...s/conn.JPG
http://www.tsk-pisz.hostingowy.pl/pry...nn_cz2.JPG
No i oczywiście skrypt:
#--------------------------------------------
#WRT54 Script Generator v1.02
#(C) 2006-2007 Robert "Robson" Mytkowski
#--------------------------------------------
TCA="tc class add dev br0"
TFA="tc filter add dev br0"
TQA="tc qdisc add dev br0"
SFQ="sfq perturb 10"
tc qdisc del dev br0 root
tc qdisc add dev br0 root handle 1: htb
tc class add dev br0 parent 1: classid 1:1 htb rate 1000kbit
$TCA parent 1:1 classid 1:10 htb rate 200kbit ceil 1000kbit prio 2
$TQA parent 1:10 handle 10: $SFQ
$TFA parent 1:0 prio 2 protocol ip handle 10 fw flowid 1:10
iptables -t mangle -A POSTROUTING -m iprange --dst-range 192.168.1.2-192.168.1.10 -j MARK --set-mark 10
iptables -I FORWARD -m iprange --src-range 192.168.1.2-192.168.1.10 -p tcp -m connlimit --connlimit-above 200 -j DROP
iptables -I FORWARD -p udp -m iprange --src-range 192.168.1.2-192.168.1.10 -j DROP
iptables -I FORWARD -p udp -m iprange --src-range 192.168.1.2-192.168.1.10 -m limit --limit 50/s -j ACCEPT
modprobe ipt_length
iptables -I FORWARD -p udp -m length --length 1501: -j DROP
#iptables -I FORWARD -p tcp -m length --length 1501: -j DROP
/jffs/board/board/messages.sh
/jffs/board/board/blocked.sh
za wszelką pomoc bardzo bardzo dziękuje.
Linksys WRT54GL Tomato 1.25
Omni 6dbi w?asnej roboty i 3 u?yszkodnik?w + ja.
1024/256 kb/s
|
|
|
|
pork |
Dodano 21-03-2008 01:12
|
Power User
Posty: 302
Dołączył: 22/10/2007 09:59
|
iptables -I FORWARD -m iprange --src-range 192.168.1.2-192.168.1.10 -p tcp -m connlimit --connlimit-above 200 -j DROP
odp:
iptables -I FORWARD -m iprange --src-range 192.168.1.2-192.168.1.10 -p tcp -m connlimit --connlimit-above 2048 -j DROP
i tu jej zonk :) dlatego ze 200 polaczen to zamalo. jak ci proks jakis zassa to spokojnie to wykorzysta i dla innych juz nie ma polaczen. daj na poczatek 2048 np. bo niby taki jest limit, ale rzeczywistosc inna bywa. powinno chodzic. u mnie bershare na makasa na suwaku od szybkosci tez zmula strony ale tylko na kompie co go uzywa. na innych jest ok. jak zmniejsze suwak to juz stronki chodza B)
Edytowany przez pork dnia 21-03-2008 01:12
Netgear R7000
WAN1 TK Telekom 20/10 Mbit/s, WAN2 downd
Tomato Firmware
Proud winner of Netgear WNR3500L
|
|
|
|
rafal007 |
Dodano 23-03-2008 23:45
|
User
Posty: 77
Dołączył: 05/06/2007 23:30
|
Witam
Zastosowałem się do zalecenia i poprawiłem tak jak napisałeś na 2048 niestety niewiele to pomogło jeśli chodzi o strony www o tyle sie zmieniło że strony ładują się ale bardzo bardzo powoli co raczej nie nadaje się do normalnego przeglądania stron www.
Edytowany przez rafal007 dnia 24-03-2008 00:25
Linksys WRT54GL Tomato 1.25
Omni 6dbi w?asnej roboty i 3 u?yszkodnik?w + ja.
1024/256 kb/s
|
|
|
|
kylonik |
Dodano 24-03-2008 09:39
|
User
Posty: 183
Dołączył: 05/04/2006 17:23
|
moim zdaniem za dużo masz l7 było pisane nie raz jak to obciąża wrt u mnie na tych ustawieniach chodzi ok http://openlinksys.info/forum/viewthr...ad_id=2767
są i inne przykłady jedynie co aktualnie zmieniłem to leprze swiatło dla cs u mnie każdy korzysta z p2p dc utorenta emule aresa itp jak im dałem ogólnie 200 połaczen po portach to tak zostaje i stronki mi sie nie przycinaja bynajmniej i zapomniałem juz o wrtku:D
|
|
|
|
pork |
Dodano 24-03-2008 19:25
|
Power User
Posty: 302
Dołączył: 22/10/2007 09:59
|
2048 polaczen na calosc a ty masz 200 polaczne na wszystkie kompy. tyle to jeden zrobi bez problemu. a jak ci przy 2048 p2p zamula to masz zle ustawiony qos. ja mam 6 kompow i bramke voip i jest ok. pobaw sie qosem i tyle
Netgear R7000
WAN1 TK Telekom 20/10 Mbit/s, WAN2 downd
Tomato Firmware
Proud winner of Netgear WNR3500L
|
|
|
|
rafal007 |
Dodano 25-03-2008 23:01
|
User
Posty: 77
Dołączył: 05/06/2007 23:30
|
Cytat a jak ci przy 2048 p2p zamula to masz zle ustawiony qos
Tyle to i ja wiem pork dlatego zamiesciłem screny moich ustawień i skryp do konsultacji.
Linksys WRT54GL Tomato 1.25
Omni 6dbi w?asnej roboty i 3 u?yszkodnik?w + ja.
1024/256 kb/s
|
|
|
|
pork |
Dodano 26-03-2008 00:22
|
Power User
Posty: 302
Dołączył: 22/10/2007 09:59
|
Cytat rafal007 napisał/a:
Cytat a jak ci przy 2048 p2p zamula to masz zle ustawiony qos
Tyle to i ja wiem pork dlatego zamiesciłem screny moich ustawień i skryp do konsultacji.
1. Strict Rule Ordering na wlaczony
2. L7 wywal bo zamulaja tylko wrt
3. daj na poczatek all ippp2p. potem dns www, poczte ftp a potem inne porty
4. dla downloadu daj w tomato tez ograniczenie procentowe pasma bo wszedzie nie masz.
5. nie dawaj dla p2p i innych syfnych portow wiecej niz 50% uploadu i downaloadu.
6. podziel skryptem robsona upload i dowlaoad dynamicznie dla grupy ip.
7. limit polaczen 2048
8. wywalaj pakiety wieksze niz 1500 bajtow:
modprobe ipt_length
iptables -I FORWARD -p udp -m length --length 1501: -j DROP
ja tak mam i wsio chula i szkodniki moga robic co chca bynajmniej u mnie. mam voipa rowniez i dziala ok w tym ustawieniu
Robsonn:
TCA="tc class add dev br0"
TFA="tc filter add dev br0"
TQA="tc qdisc add dev br0"
SFQ="sfq perturb 10"
tc qdisc del dev br0 root
tc qdisc add dev br0 root handle 1: htb
tc class add dev br0 parent 1: classid 1:1 htb rate 1024kbit
$TCA parent 1:1 classid 1:10 htb rate 100kbit ceil 100kbit prio 0
$TCA parent 1:1 classid 1:11 htb rate 924kbit ceil 1024kbit prio 0
$TQA parent 1:10 handle 10: $SFQ
$TQA parent 1:11 handle 11: $SFQ
$TFA parent 1:0 prio 0 protocol ip handle 11 fw flowid 1:11
$TFA parent 1:0 protocol ip prio 0 u32 match u16 0x0800 0xFFFF at -2 match u32 0xF884F36E 0xFFFFFFFF at -12 match u16 0x0018 0xFFFF at -14 flowid 1:10
iptables -t mangle -A POSTROUTING -m iprange --dst-range 192.168.1.3-192.168.1.10 -j MARK --set-mark 11
TCAU="tc class add dev imq0"
TFAU="tc filter add dev imq0"
TQAU="tc qdisc add dev imq0"
modprobe imq
modprobe ipt_IMQ
ip link set imq0 up
tc qdisc del dev imq0 root
tc qdisc add dev imq0 root handle 1: htb
tc class add dev imq0 parent 1: classid 1:1 htb rate 256kbit
$TCAU parent 1:1 classid 1:10 htb rate 100kbit ceil 100kbit prio 0
$TCAU parent 1:1 classid 1:11 htb rate 156kbit ceil 256kbit prio 0
$TQAU parent 1:10 handle 10: $SFQ
$TQAU parent 1:11 handle 11: $SFQ
$TFAU parent 1:0 prio 0 protocol ip handle 11 fw flowid 1:11
iptables -t mangle -A PREROUTING -m mac --mac-source 00:18:F8:84:F3:6E -j MARK --set-mark 10
iptables -t mangle -A PREROUTING -m iprange --src-range 192.168.1.3-192.168.1.10 -j MARK --set-mark 11
iptables -t mangle -A PREROUTING -j IMQ --todev 0
iptables -I FORWARD -m iprange --src-range 192.168.1.3-192.168.1.10 -p tcp -m connlimit --connlimit-above 2000 -j DROP
modprobe ipt_length
iptables -I FORWARD -p udp -m length --length 1473: -j DROP
moze pomoze moze nie bynajmniej u mnie jest ok
Edytowany przez pork dnia 26-03-2008 00:29
Netgear R7000
WAN1 TK Telekom 20/10 Mbit/s, WAN2 downd
Tomato Firmware
Proud winner of Netgear WNR3500L
|
|
|
|
borkomar |
Dodano 03-10-2008 18:39
|
User
Posty: 38
Dołączył: 09/08/2006 23:42
|
Mógłbyś objaśnić skrypt?Jak go wklepałeś w generator aby taki rezultat uzyskać? |
|
|