QoS i limit połączeń - problem
|
amras666 |
Dodano 16-10-2008 12:59
|
User
Posty: 49
Dołączył: 02/10/2008 19:30
|
Objawy: p2p dokumentnie blokuje dostęp do innych usług, pomimo ustawienia limitu 4000 połączeń na routerze, ustawienia klasy A dla p2p i dodania reguł firewalla:
iptables -I FORWARD -m iprange --src-range 192.168.2.4-192.168.2.255 -p tcp -m connlimit --connlimit-above 2000 -j DROP
iptables -I FORWARD -p udp -m length --length 1473: -j DROP
Na starym sprzęcie (Edimax 6401K i Ovislink 5450) śmigało bez problemów. Zapycha się właśnie przy owych magicznych 200 połączeniach co wygląda jak ignorowanie ustawień skryptu firewalla, ale może to jakaś inna przyczyna.
Co bym nie włączył (BearShare, uTorrent) - zawsze zawieszam dostęp do WWW a samo p2p chodzi jakby chciało a nie mogło.
TrzepakoTomato v1.21.0011. Linksys WRT54GL 1.0. Łącze 10/1 Mbit. Konfiguracja:
Uprzedzając pytania - testowałem całą masę konfiguracji z różnych tematów na tym forum i żadna nie rozwiązała problemu. Zależy mi na sprawnie działającym p2p ale z następującymi priotytetami:
- DNS
- WWW <512 KB
- Skype
- WWW 512+ KB
- p2p
Jest jeszcze jedna rzecz która mnie niepokoi - mam całą masę połączeń poza klasami:
192.168.2.1 to router 192.168.2.220 to klient w sieci. Zakładam że to śmieci po p2p ale dodanie reguł w stylu "dest ip 192.168.2.1 src port (TCP + UDP) 1024-65535 Class A" nic nie daje :/
Po każdej próbie profilaktycznie resetuję router i dalej to samo.
Co robię źle?
Edytowany przez amras666 dnia 16-10-2008 13:18
|
|
|
|
abaddon75 |
Dodano 16-10-2008 14:02
|
User
Posty: 46
Dołączył: 28/11/2006 00:41
|
W Qos/Classification ustawił bym tak kolejność:
dns: class highest
www 0-512: class high
www +512: class low
P2P all IPP2P: class A
P2P dst port: 1024- 65535: class A
skype L7 skypetoskype: class lowest
skype L7 skypeout: class lowest
Nie ma sensu w Basic Settings włączać wszystkie klasy jeżeli ich nie wykorzystujesz. Jeżeli chodzi o o filter L7 to nie jest on doskonały i wpada do niego ruch z P2P. Można ustawić zakres portów 1024-65535 z przeznaczeniem dla skype np. po ip lub mac'u. Ale wtedy osoby te nie powinny korzystać z P2P coś za coś.
Jeżeli chodzi o śmieci po P2P to Basic Settings ustawiasz default class. Ustawić jakiś minimalny zakres procentowy.
Edytowany przez abaddon75 dnia 16-10-2008 14:56
Asus RT-N16 + Tomato Firmware v Tomato-K26USB-1.28.905xRAF-ML-MIPSR2-075V-AIO
UPC 100/8 Mb/s
|
|
|
|
amras666 |
Dodano 16-10-2008 15:08
|
User
Posty: 49
Dołączył: 02/10/2008 19:30
|
Hmm... dalej router zawiesza się przy ok 200 połączeniach od klienta - czyli limit połączeń na użytkownika to dalej 200... jak to zmienić skoro reguła firewalla nie działa? |
|
|
|
abaddon75 |
Dodano 16-10-2008 16:04
|
User
Posty: 46
Dołączył: 28/11/2006 00:41
|
Jak masz ustawione w Adwanced/Conntrack/Netfilter i w Qos/Traffic Manager?
Asus RT-N16 + Tomato Firmware v Tomato-K26USB-1.28.905xRAF-ML-MIPSR2-075V-AIO
UPC 100/8 Mb/s
|
|
|
|
amras666 |
Dodano 16-10-2008 17:06
|
User
Posty: 49
Dołączył: 02/10/2008 19:30
|
Po zmianie oprogramowania na zwykłe Tomato 1.21 i zmianie ustawień QoS p2p zawiesza łącze tylko przy przekroczeniu limitu 200 połączeń (wcześniej wieszało zawsze). P2P nie wskakuje mi na L7 Skype (torrent i gnutella).
Jak mogę zmienić limit połączeń per-user? Bo wygląda na to że to jest problemem; kiedy torrent ma limit 60 połączeń www działa, ale przy 200 zapycha dokumentnie www (na starym sprzęcie nawet 500 działało).
Acha, jako że jestem bez TrzepakoTomato -traffic manager rzecz jasna nie mam.
No i cały czas mam setki połączeń z mojego komputera z portów 3000-4000 do routera na port 80 w unclassified, jakimś cudem omijają regułę portów powyżej 1024 :/
Edytowany przez amras666 dnia 16-10-2008 17:22
|
|
|
|
abaddon75 |
Dodano 16-10-2008 17:32
|
User
Posty: 46
Dołączył: 28/11/2006 00:41
|
U mnie na sieci jak widzisz na screenie jest kilka odpalonych programów p2p i wszystko jest ok.
Można też ustawić program p2p na konkretne porty (może w torrencie jest ustawiony port 80)
Edytowany przez abaddon75 dnia 16-10-2008 17:38
Asus RT-N16 + Tomato Firmware v Tomato-K26USB-1.28.905xRAF-ML-MIPSR2-075V-AIO
UPC 100/8 Mb/s
|
|
|
|
amras666 |
Dodano 16-10-2008 18:11
|
User
Posty: 49
Dołączył: 02/10/2008 19:30
|
A pokaż swoje reguły QoS i Klasyfikacje - jestem ciekaw co tam siedzi...
No i tak btw - co masz w unclassified? |
|
|
|
borkomar |
Dodano 27-10-2008 14:27
|
User
Posty: 38
Dołączył: 09/08/2006 23:42
|
Mam podobny problem.
W sieci zainstalowałem NAS qnap i na mi jest klient torrent.
Gdy chodzi i nawet nie obciaza łącza zbytnio 20-30KB a mam łącze 2048/512 to tnie mi Voipa i wyrazie zamula wszystko.
jak moge to rozwiązać?
Celowo chciałem oddzielne urządzenie ktore sobie czasem ssa zeby nie obciarzac kompa jakimis zbednymi progsami - poza tym cisza jest w nocy.
MOze ktos z kolegó wskazalby na jakas pozadna konfiguracje coby Voip zawsze ladnie chodzi a p2p sobie ssalo - nie koniecznie na maxa bo i tak nie zawsze rozwija max predkosc.
dzieki z gory bo juz mi sie pomysly wyczerpaly :-) |
|
|
|
luqasss |
Dodano 10-11-2008 15:35
|
User
Posty: 33
Dołączył: 19/12/2007 21:05
|
Ja również mam dokłądnie to samo jak kolega amras666 . Do tego dochodzi sytuacja ze uTorrenta QoS blokuje mi do ok 25kb/s ... zauważyłem jeszcze jedną rzecz ze jak zmieniam coś w QoS to podczas zapisywania uTorrent podnosi sie ale po chwili opada do wspomnianych 25kb/s - 30 kb/s
ps. yyy nie wiem czy dobrze zauwazyłem ale czy podczas odswierzania w View Details rośnie kolejna nieklasyfikowana pozycja też tak macie ?
Edytowany przez luqasss dnia 10-11-2008 15:40
|
|
|
|
Yaco |
Dodano 10-11-2008 21:38
|
User
Posty: 184
Dołączył: 25/04/2006 12:02
|
Wstawiam scren moich ustawień. Mam 11 userów 4 prawie cały czas ściągają torrentami, bearshare, emule i ares. Łącze 6144/512 nawet nie zauważam spowolnienia stron itp
Yaco załączono następujące plik:
Nie masz uprawnień, by zobaczyć załączniki w tym wątku.
|
|
|
|
luqasss |
Dodano 10-11-2008 23:56
|
User
Posty: 33
Dołączył: 19/12/2007 21:05
|
A mógłbys jeszcze wrzucić basic ?? I wykresiki ? |
|
|
|
Yaco |
Dodano 11-11-2008 01:23
|
User
Posty: 184
Dołączył: 25/04/2006 12:02
|
Dodam jeszcze że w Outbound Rate / Limit pierwsza kolumna procentowa powinna mieć max razem 100%
Yaco załączono następujące plik:
Nie masz uprawnień, by zobaczyć załączniki w tym wątku.
|
|
|
|
Yaco |
Dodano 11-11-2008 01:26
|
User
Posty: 184
Dołączył: 25/04/2006 12:02
|
Ten scren robiony był ok 1.30 więc ruch jest już trochę niski
Yaco załączono następujące plik:
Nie masz uprawnień, by zobaczyć załączniki w tym wątku.
|
|
|
|
luqasss |
Dodano 14-11-2008 17:55
|
User
Posty: 33
Dołączył: 19/12/2007 21:05
|
Chłopaki miałem dokładnie takie same problemy z QoS , zarówno takie jak w tym wątku jak i innych związanych z QoS ... i wiecie co powiem Wam dajcie sobie spokój i przejdzcie sobie na skrypt robsona (Download/ Przydatne programy - generujecie i wklejacie do Administr/Scripts/Firewall ...Ile sie osiedzialem , ile omeczylem w QoS to glowa boli. A skryp zarzadza laczem w oczach. Chcialem pogodzic 3 komputery i zapychajacy utorrent. QoS nie moglem za cholere tego poustawiać. Skryp w oczach rzadzi kiedy trzeba to zmniejsza transfer na uTorrencie kiedy nikt nic nie robi jedzie na full, kiedy ktos przeglada intensywnie stronki zmniejsza sie do 100-80kb (zapomnialem ze mam lacze 1024/256) Piszę to bo naprawdę warto a nie wszyscy o tym wiedzą |
|
|