❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Queue Tree Top parents

Návody a problémy s konfigurací.
losos
Příspěvky: 110
Registrován: 13 years ago

Queue Tree Top parents

Příspěvekod losos » 12 years ago

Prosim vas, ako nastavit spravne top parenty pre download a upload v queue tree?

skusam tam na 5.x ROS global in a global out, ale nesedia mi rychlosti na uplinkovom interface.

na 6.x ROS je iba jeden global, tam mi neukazuje vobec ziadnu rychlost.

hladam nejake pravidlo do queue tree, ktore by sa spravalo rovnako ako 0.0.0.0/0 v simple queue. proste orezat vsetok traffic na top parentoch, a pod tym mat dalsie uz s nastavenymi trebars sektormi.

top down 30M
---sec1 10M
---sec2 10M

top up 30M
---sec1 10m
---sec2 20m

ale nech mi za ziadnych okolnosti traffic z a neprelezie tych 30m...nejde mi to vobec nastavit, stale mam v queue tree ovela nizsi traffic ako na tom uplinku.


dik
0 x

pepulis
Příspěvky: 1418
Registrován: 20 years ago

Příspěvekod pepulis » 12 years ago

Hlavni parent pro down i up bude global out.
0 x

losos
Příspěvky: 110
Registrován: 13 years ago

Příspěvekod losos » 12 years ago

nesedi. ak dam global out, tak v queue mam podstatne menej downloadu ako na interface ktorym idem von.
mozno ze to zle chapem - dokial nieco neomanglujem, tak mozno nedokaze queue tree vsetko orezavat.

nieco tam stale chyba
0 x

pepulis
Příspěvky: 1418
Registrován: 20 years ago

Příspěvekod pepulis » 12 years ago

losos píše:nesedi. ak dam global out, tak v queue mam podstatne menej downloadu ako na interface ktorym idem von.
mozno ze to zle chapem - dokial nieco neomanglujem, tak mozno nedokaze queue tree vsetko orezavat.

nieco tam stale chyba


Tak samozrejme ze zakladem je mit vsechno omanglovane, v queue tree doplnene, jinak to ani nemuze dobre fungovat. Global out je urcite dorbe nastavene, v tomhle bych chybu nehledeal. Tak proc neoznackujete vsechno? 1 uzivatel = 2 mangle (down + up) a je.
0 x

Uživatelský avatar
aliney
Příspěvky: 1312
Registrován: 14 years ago

Příspěvekod aliney » 12 years ago

Za predpokladu, ze mas 30/30 FD

Kód: Vybrat vše

/ip firewall mangle
add action=mark-packet chain=forward disabled=no new-packet-mark=Franta_U passthrough=no src-address=172.16.0.0/24
add action=mark-packet chain=prerouting disabled=no dst-address=172.16.0.0/24 new-packet-mark=Franta_D passthrough=no
add action=mark-packet chain=forward disabled=no new-packet-mark=Hyldegarda_U passthrough=no src-address=172.16.1.10
add action=mark-packet chain=prerouting disabled=no dst-address=172.16.1.10 new-packet-mark=Hyldegarda_D passthrough=no

/queue tree
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=30M max-limit=30M name=DOWNLOAD packet-mark="" parent=global-out priority=8
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=30M max-limit=30M name=UPLOAD packet-mark="" parent=global-out priority=8
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=1M max-limit=10M name=Franta-Down packet-mark=Franta_D parent=DOWNLOAD priority=8 queue=default
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=1M max-limit=5M name=Franta-Up packet-mark=Franta_U parent=UPLOAD priority=8 queue=default
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=1M max-limit=10M name=Hyldegarda-Down packet-mark=Hyldegarda_D parent=DOWNLOAD priority=8 queue=default
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=1M max-limit=5M name=Hyldegarda packet-mark=Hyldegarda_U parent=UPLOAD priority=8 queue=default
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=100k max-limit=500k name=zbytek packet-mark=no-mark parent=global-out priority=8 queue=default


Franta ma cely 24 rozsah, Hylda ma jednu IP, zbytek nemarkovanych je riznut na max 500k
Franta muze byt klidne sektor, kdyz ho prejmenujes na SEKTOR1, pak si pod nej Frantu, Pepu, Kamila...


Celkem pekne je to napsano zde http://www.ispadmin.eu/download/ISPadmin-shaping.pdf
0 x
kvalita tohoto fóra klesla pod hranici, která je snesitelná

losos
Příspěvky: 110
Registrován: 13 years ago

Příspěvekod losos » 12 years ago

nemal by sa potom kazdy mangle koncit nejak tak, ze:
/ip firewall mangle
add action=mark-packet chain=forward disabled=no new-packet-mark=TOP_U passthrough=no src-address=0.0.0.0/0
add action=mark-packet chain=prerouting disabled=no dst-address=0.0.0.0/0 new-packet-mark=TOP_D passthrough=no

?

pretoze ak nemam pre niekoho nastavenu rychlost v mangloch nad tym, tak vlastne ziadne pravidlo ho neoznackuje a v queue tree sa mi nezarata do celkovej rychlosti ktoru chcem povolit.
a teda nasledne:
/queue tree
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=30M max-limit=30M name=DOWNLOAD packet-mark="TOP_D" parent=global-out priority=8
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=30M max-limit=30M name=UPLOAD packet-mark="TOP_U" parent=global-out priority=8

aj s tymi packet markami.

uvazujem zle? chcem vidiet v queue tree rovnaku rychlost ako mam na upl.interface, podla mna by to tak malo byt.alebo len zle uvazujem a je to nepodstatna info a spolahnut sa na to, ze ak dany clovek nie je oznackovany v mangle, tak mu jednoducho iba zobrazujem stranku s info o zlej ip.
0 x

Uživatelský avatar
aliney
Příspěvky: 1312
Registrován: 14 years ago

Příspěvekod aliney » 12 years ago

tak slo by to vyresit i jak pises, ale zase markujes uuuplne vse = zatez na cpu apod.

Dropnuti neoznacenych delam tak, ze co nema packet mark, rizni na 1k... (hlavne ale drop ve firewallu)

Kód: Vybrat vše

add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=1k max-limit=1k name=zbytek packet-mark=no-mark parent=global-out priority=8 queue=default

Pokud je nekam smerujes, tak jim das treba 1M a NATem je presmerujes na nejakou tvoji stranku, takze traffic stejne zadny nevytvori.

Podle tveho jak to chces bys to upravil na 0.0.0.0/0 ale to nevim jestli funguje, takze podle toho co pouzivas: 172.16.0.0/12 nebo 192.168.0.0/16 nebo 10.0.0.0/8 coz ale bude mit RB radost, ze musi kontrolovat tak velke bloky IP...

Mit nutne v QT uplne stejne cislo jako na Interface je myslim zbytecne.
0 x
kvalita tohoto fóra klesla pod hranici, která je snesitelná

pepulis
Příspěvky: 1418
Registrován: 20 years ago

Příspěvekod pepulis » 12 years ago

Pokud pouzivas rozsa 192.168.neco .... dej jako posledni pravidlo mangle pro rozsah 192.168.0.0/16 popr. 192.0.0.0/8, nejak si ho oznackuj (pojmenuj) a v QT mu dej nejakou malou rychlost.

Jak pise aliney, uplne stejne cislo mezi interface a QT nebudes mit nikdy, vzdy to bude +- stejne.
0 x