CZFree.Net Home Page Diskuzní Fóra CZFree.Net Archív Často Kladených Otázek Registrace Nových Členů Archív Odkazů Seznam Členů Fóra CZFree.Net Czech Node Map hosted @CZFree.net CZFree.Net WIKI
CZFree Network Portal vzkazy | ovládání | pokročilé hledání   
 

Odpovědět k Tématu 
CZFree.Net forum: Wireless community network CZFree.Net > Fórum > Unixové Systémy > Prometheus QoS 0.6
12345678
Autor
Téma  < Předchozí Téma   Další Téma >
pihhan
Member

Registrován: 12.02.2003
Příspěvků: 493

Příspěvek č. 81 

Nevite jak snadno se da zmenit zaznam filtru v tc? Ja planuju udelat v siti rekneme roamingovy internetovy pristup, kde kdyz se prihlasis z nejake IP, tak pojedes pres internetovou linku svoji domacnosti. U iptables to zde docilit celkem pohodlne, prectu tabulku s iptablem se zapnutym zobrazenim cisel radku, a potom udelam change.

Problem je, ze kdyz se podivam na vystup tc f show dev imq0, vidim uplne maximalni kulovy. Netusim, podle teho si muzu vybrat pravidlo, ktere bych rad zmenil. Zkouseli jste nekdo menit tu sadu filtru, nebo to vsichni maznete a generujete znova, jak to delam ja? Zatim tam mam akorat fixni zaznam podle domacnosti, kde se filtruje podle fw marku, ktery velmi snadno muzu zmenit. Tridy pridavam vyjimecne, kdezto zmena shapovani jedne IP se muze dit pomerne casteji, a bylo by blby, kdyby se vzdycky na nejakou vterinu vsem zastavil inet, protoze se generuji komplet vsechna pravidla pro tc.

Taky me u shakova prikladu zaujalo, ze tam pouziva prioritu 1. Jak presne se lisi priorita u filtru, a u qdisc? U qdisc to funguje 100%ně, jenom si nejsem jistý, co může dělat priorita u filtru. To jako že je filtr s nižší prioritou kontrolován nějak dřív než ostatní? Funguje to vůbec nějak? S prioritou paketu to asi těžko bude mít něco společného, když se teprve musí určit, kam ten paket patří. Lze tedy prioritizovat pravidla pro filtrování prioritních paketů (ssh, ntp etc) oproti pravidlům pro shapování běžného provozu?

Old Post 30.11.2006 v 10:40
pihhan je offline   Click Here to See the Profile for pihhan   Find more posts by pihhan   Click here to Send pihhan a Private Message   Click Here to Email pihhan   Visit pihhan's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
Thunder.m
Junior Member

Registrován: 23.03.2003
Příspěvků: 197

Příspěvek č. 82 

__________________

czela.net

Old Post 30.11.2006 v 11:02
Thunder.m je offline   Click Here to See the Profile for Thunder.m   Find more posts by Thunder.m   Click here to Send Thunder.m a Private Message   Click Here to Email Thunder.m     Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
xchaos
Samozvany gubernator

Registrován: 13.05.2002
Příspěvků: 3362

Team Member: MOD

Příspěvek č. 83 

__________________

Naposledy upravil xchaos 30.11.2006 v 11:11

Old Post 30.11.2006 v 11:02
xchaos je offline   Click Here to See the Profile for xchaos   Find more posts by xchaos   Click here to Send xchaos a Private Message   Click Here to Email xchaos   Visit xchaos's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
belgarat
Senior Member

Registrován: 13.05.2004
Příspěvků: 777

Příspěvek č. 84 

Naposledy upravil belgarat 30.11.2006 v 12:58

Old Post 30.11.2006 v 12:53
belgarat je offline   Click Here to See the Profile for belgarat   Find more posts by belgarat   Click here to Send belgarat a Private Message   Click Here to Email belgarat     Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
dulik
Junior Member

Registrován: 21.01.2003
Příspěvků: 269

Příspěvek č. 85 

Old Post 30.11.2006 v 15:17
dulik je offline   Click Here to See the Profile for dulik   Find more posts by dulik   Click here to Send dulik a Private Message   Click Here to Email dulik   Visit dulik's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
xchaos
Samozvany gubernator

Registrován: 13.05.2002
Příspěvků: 3362

Team Member: MOD

Příspěvek č. 86 

__________________

Naposledy upravil xchaos 30.11.2006 v 18:13

Old Post 30.11.2006 v 17:03
xchaos je offline   Click Here to See the Profile for xchaos   Find more posts by xchaos   Click here to Send xchaos a Private Message   Click Here to Email xchaos   Visit xchaos's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
belgarat
Senior Member

Registrován: 13.05.2004
Příspěvků: 777

Příspěvek č. 87 

Naposledy upravil belgarat 30.11.2006 v 19:54

Old Post 30.11.2006 v 19:42
belgarat je offline   Click Here to See the Profile for belgarat   Find more posts by belgarat   Click here to Send belgarat a Private Message   Click Here to Email belgarat     Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
xchaos
Samozvany gubernator

Registrován: 13.05.2002
Příspěvků: 3362

Team Member: MOD

Příspěvek č. 88 

__________________

Naposledy upravil xchaos 30.11.2006 v 20:58

Old Post 30.11.2006 v 20:54
xchaos je offline   Click Here to See the Profile for xchaos   Find more posts by xchaos   Click here to Send xchaos a Private Message   Click Here to Email xchaos   Visit xchaos's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
belgarat
Senior Member

Registrován: 13.05.2004
Příspěvků: 777

Příspěvek č. 89 

Old Post 30.11.2006 v 21:22
belgarat je offline   Click Here to See the Profile for belgarat   Find more posts by belgarat   Click here to Send belgarat a Private Message   Click Here to Email belgarat     Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
danny


Registrován: 12.05.2002
Příspěvků: 5247

Team Member: ADMIN

User is Mapper

Příspěvek č. 90 

Old Post 30.11.2006 v 22:40
danny je pryč   Click Here to See the Profile for danny   Find more posts by danny         Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
xchaos
Samozvany gubernator

Registrován: 13.05.2002
Příspěvků: 3362

Team Member: MOD

Příspěvek č. 91 

__________________

Old Post 01.12.2006 v 13:08
xchaos je offline   Click Here to See the Profile for xchaos   Find more posts by xchaos   Click here to Send xchaos a Private Message   Click Here to Email xchaos   Visit xchaos's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
pihhan
Member

Registrován: 12.02.2003
Příspěvků: 493

Příspěvek č. 92 

Ja osobně tohle třeba vůbec neřeším. Pokud někdo chce komunikovat po privátní síti, nechť používá privátní IP adresy. Pokud chce někdo používat veřejné, ať si používá. Trochu dvojsečné je to v tom, že dalšímu účastníkovi z tvojí sítě se nepodaří úspěšně připojit na veřejnou jiného ve tvojí síti.

Problém je především v tom, že směruješ obvykle DNAT z jednoho interfacu na ten samý interface. Když jsem se tím naposledy zabýval (momentálně nemáme dost veřejných IP, takže těch pár přidelených není třeba moc řešit), tak celkem spolehlivě fungovalo, že jednak musíš vynechat direktivu příchozího interfacu - dotaz může přijít z inetu i z vnitřní sítě, v obou případech bude obsloužen a přesměrován. Potom v případě, že budeš směrovat iface na ten samý interface zpátky se to kernelu nelíbilo, a nějak to odmítl poslat. Tohle nefungovalo. Aby to fungovalo, bylo potřeba provést SNAT na adresu toho routeru, IP toho odhozího ifacu. Třeba stačilo vypnout jenom rpfilter, nevím, tehdy jsem to tak řešil. Potom to fungovalo. Pro optimalizaci SNATování zpětných adres by asi šlo v mangle tabulce přidat pravidlo na -i interni -o interni -j MARK --set-mark cosi, a potom skočit do SNATu jenom pro ty marky, a udělat SNAT na lokální IP. Jinak by totiž vznikl trojúhelník, kdy žádost by šla přes igw, ale odpověď přímo. A málokterý systém takovou komunikaci povolí

Jestli máte někdo lepší řešení, tak napište.

Jo, jinak k IMQ. Stává se vám taky, že když hodím paket do IMQ přímo z preroutingu, tak mi tcpdump ukazuje každý paket 2x, a to samé ukazuje iptraf? Délá to dost chaos v měření průtoku. Je to normální, nebo jsem nějak zoslil jenom nastavení iptablů a házel to tam 2x?

Old Post 01.12.2006 v 22:55
pihhan je offline   Click Here to See the Profile for pihhan   Find more posts by pihhan   Click here to Send pihhan a Private Message   Click Here to Email pihhan   Visit pihhan's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
xchaos
Samozvany gubernator

Registrován: 13.05.2002
Příspěvků: 3362

Team Member: MOD

Příspěvek č. 93 

__________________

Old Post 03.12.2006 v 16:40
xchaos je offline   Click Here to See the Profile for xchaos   Find more posts by xchaos   Click here to Send xchaos a Private Message   Click Here to Email xchaos   Visit xchaos's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
Thunder.m
Junior Member

Registrován: 23.03.2003
Příspěvků: 197

Příspěvek č. 94 

__________________

czela.net

Old Post 04.12.2006 v 10:09
Thunder.m je offline   Click Here to See the Profile for Thunder.m   Find more posts by Thunder.m   Click here to Send Thunder.m a Private Message   Click Here to Email Thunder.m     Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
xchaos
Samozvany gubernator

Registrován: 13.05.2002
Příspěvků: 3362

Team Member: MOD

Příspěvek č. 95 

__________________

Old Post 04.12.2006 v 14:58
xchaos je offline   Click Here to See the Profile for xchaos   Find more posts by xchaos   Click here to Send xchaos a Private Message   Click Here to Email xchaos   Visit xchaos's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
EagleSK
Newbie

Registrován: 11.09.2006
Příspěvků: 49

Verejna IP Příspěvek č. 96 

Mohol by mi prosim niekto popisat, ako mam nastavit uzivatelovi vnutornej siete vonkajsiu IP tak, aby bol nadalej "pod kontrolou" Promethea? Urcite sa to da cez DNAT (pouzivam shorewall), vtedy sa vsetky porty prichadzajuce na danu verejnu IP presmeruju na vnutornu. Problem je v tom, ze tu verejnu IP nemoze mat klient nastavenu na svojom PC. Ak to nastavim cez NAT 1:1, tak ten uzivatel obide vsetky pravidla Promethea. Ako to riesite? Vdaka.

Old Post 15.12.2006 v 06:18
EagleSK je offline   Click Here to See the Profile for EagleSK   Find more posts by EagleSK   Click here to Send EagleSK a Private Message       Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
Veškerý čas je GMT. Aktuální čas: 18:00.  Předcházející Téma   Další Téma
Odpovědět k Tématu
12345678  
Zformátovat pro Tisk | Stáhnout Téma do Palma | Poslat Téma E-mailem | Odebírat tuto Diskuzi

Search this Thread:

 

CZFree.NET | Copyright ©MMII - MMXIV CZFree.NET | Kontaktujte Nás
Powered by: vBulletin - Copyright ©MM - MMII Jelsoft Enterprises Limited.
Founder: Deu / original scripting by: carlos (All High Seeds) / Node Monitor by: 8an
Additional Portal & Node Monitor Development by: oto, Zajsoft, Danny, Netdave
Hosted by: NFX.cz / FreeTel.cz