Prosim vas, ako nastavit spravne top parenty pre download a upload v queue tree?
skusam tam na 5.x ROS global in a global out, ale nesedia mi rychlosti na uplinkovom interface.
na 6.x ROS je iba jeden global, tam mi neukazuje vobec ziadnu rychlost.
hladam nejake pravidlo do queue tree, ktore by sa spravalo rovnako ako 0.0.0.0/0 v simple queue. proste orezat vsetok traffic na top parentoch, a pod tym mat dalsie uz s nastavenymi trebars sektormi.
top down 30M
---sec1 10M
---sec2 10M
top up 30M
---sec1 10m
---sec2 20m
ale nech mi za ziadnych okolnosti traffic z a neprelezie tych 30m...nejde mi to vobec nastavit, stale mam v queue tree ovela nizsi traffic ako na tom uplinku.
dik
❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz
Queue Tree Top parents
nesedi. ak dam global out, tak v queue mam podstatne menej downloadu ako na interface ktorym idem von.
mozno ze to zle chapem - dokial nieco neomanglujem, tak mozno nedokaze queue tree vsetko orezavat.
nieco tam stale chyba
mozno ze to zle chapem - dokial nieco neomanglujem, tak mozno nedokaze queue tree vsetko orezavat.
nieco tam stale chyba
0 x
losos píše:nesedi. ak dam global out, tak v queue mam podstatne menej downloadu ako na interface ktorym idem von.
mozno ze to zle chapem - dokial nieco neomanglujem, tak mozno nedokaze queue tree vsetko orezavat.
nieco tam stale chyba
Tak samozrejme ze zakladem je mit vsechno omanglovane, v queue tree doplnene, jinak to ani nemuze dobre fungovat. Global out je urcite dorbe nastavene, v tomhle bych chybu nehledeal. Tak proc neoznackujete vsechno? 1 uzivatel = 2 mangle (down + up) a je.
0 x
Za predpokladu, ze mas 30/30 FD
Franta ma cely 24 rozsah, Hylda ma jednu IP, zbytek nemarkovanych je riznut na max 500k
Franta muze byt klidne sektor, kdyz ho prejmenujes na SEKTOR1, pak si pod nej Frantu, Pepu, Kamila...
Celkem pekne je to napsano zde http://www.ispadmin.eu/download/ISPadmin-shaping.pdf
Kód: Vybrat vše
/ip firewall mangle
add action=mark-packet chain=forward disabled=no new-packet-mark=Franta_U passthrough=no src-address=172.16.0.0/24
add action=mark-packet chain=prerouting disabled=no dst-address=172.16.0.0/24 new-packet-mark=Franta_D passthrough=no
add action=mark-packet chain=forward disabled=no new-packet-mark=Hyldegarda_U passthrough=no src-address=172.16.1.10
add action=mark-packet chain=prerouting disabled=no dst-address=172.16.1.10 new-packet-mark=Hyldegarda_D passthrough=no
/queue tree
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=30M max-limit=30M name=DOWNLOAD packet-mark="" parent=global-out priority=8
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=30M max-limit=30M name=UPLOAD packet-mark="" parent=global-out priority=8
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=1M max-limit=10M name=Franta-Down packet-mark=Franta_D parent=DOWNLOAD priority=8 queue=default
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=1M max-limit=5M name=Franta-Up packet-mark=Franta_U parent=UPLOAD priority=8 queue=default
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=1M max-limit=10M name=Hyldegarda-Down packet-mark=Hyldegarda_D parent=DOWNLOAD priority=8 queue=default
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=1M max-limit=5M name=Hyldegarda packet-mark=Hyldegarda_U parent=UPLOAD priority=8 queue=default
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=100k max-limit=500k name=zbytek packet-mark=no-mark parent=global-out priority=8 queue=default
Franta ma cely 24 rozsah, Hylda ma jednu IP, zbytek nemarkovanych je riznut na max 500k
Franta muze byt klidne sektor, kdyz ho prejmenujes na SEKTOR1, pak si pod nej Frantu, Pepu, Kamila...
Celkem pekne je to napsano zde http://www.ispadmin.eu/download/ISPadmin-shaping.pdf
0 x
kvalita tohoto fóra klesla pod hranici, která je snesitelná
nemal by sa potom kazdy mangle koncit nejak tak, ze:
/ip firewall mangle
add action=mark-packet chain=forward disabled=no new-packet-mark=TOP_U passthrough=no src-address=0.0.0.0/0
add action=mark-packet chain=prerouting disabled=no dst-address=0.0.0.0/0 new-packet-mark=TOP_D passthrough=no
?
pretoze ak nemam pre niekoho nastavenu rychlost v mangloch nad tym, tak vlastne ziadne pravidlo ho neoznackuje a v queue tree sa mi nezarata do celkovej rychlosti ktoru chcem povolit.
a teda nasledne:
/queue tree
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=30M max-limit=30M name=DOWNLOAD packet-mark="TOP_D" parent=global-out priority=8
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=30M max-limit=30M name=UPLOAD packet-mark="TOP_U" parent=global-out priority=8
aj s tymi packet markami.
uvazujem zle? chcem vidiet v queue tree rovnaku rychlost ako mam na upl.interface, podla mna by to tak malo byt.alebo len zle uvazujem a je to nepodstatna info a spolahnut sa na to, ze ak dany clovek nie je oznackovany v mangle, tak mu jednoducho iba zobrazujem stranku s info o zlej ip.
/ip firewall mangle
add action=mark-packet chain=forward disabled=no new-packet-mark=TOP_U passthrough=no src-address=0.0.0.0/0
add action=mark-packet chain=prerouting disabled=no dst-address=0.0.0.0/0 new-packet-mark=TOP_D passthrough=no
?
pretoze ak nemam pre niekoho nastavenu rychlost v mangloch nad tym, tak vlastne ziadne pravidlo ho neoznackuje a v queue tree sa mi nezarata do celkovej rychlosti ktoru chcem povolit.
a teda nasledne:
/queue tree
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=30M max-limit=30M name=DOWNLOAD packet-mark="TOP_D" parent=global-out priority=8
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=30M max-limit=30M name=UPLOAD packet-mark="TOP_U" parent=global-out priority=8
aj s tymi packet markami.
uvazujem zle? chcem vidiet v queue tree rovnaku rychlost ako mam na upl.interface, podla mna by to tak malo byt.alebo len zle uvazujem a je to nepodstatna info a spolahnut sa na to, ze ak dany clovek nie je oznackovany v mangle, tak mu jednoducho iba zobrazujem stranku s info o zlej ip.
0 x
tak slo by to vyresit i jak pises, ale zase markujes uuuplne vse = zatez na cpu apod.
Dropnuti neoznacenych delam tak, ze co nema packet mark, rizni na 1k... (hlavne ale drop ve firewallu)
Pokud je nekam smerujes, tak jim das treba 1M a NATem je presmerujes na nejakou tvoji stranku, takze traffic stejne zadny nevytvori.
Podle tveho jak to chces bys to upravil na 0.0.0.0/0 ale to nevim jestli funguje, takze podle toho co pouzivas: 172.16.0.0/12 nebo 192.168.0.0/16 nebo 10.0.0.0/8 coz ale bude mit RB radost, ze musi kontrolovat tak velke bloky IP...
Mit nutne v QT uplne stejne cislo jako na Interface je myslim zbytecne.
Dropnuti neoznacenych delam tak, ze co nema packet mark, rizni na 1k... (hlavne ale drop ve firewallu)
Kód: Vybrat vše
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=1k max-limit=1k name=zbytek packet-mark=no-mark parent=global-out priority=8 queue=default
Pokud je nekam smerujes, tak jim das treba 1M a NATem je presmerujes na nejakou tvoji stranku, takze traffic stejne zadny nevytvori.
Podle tveho jak to chces bys to upravil na 0.0.0.0/0 ale to nevim jestli funguje, takze podle toho co pouzivas: 172.16.0.0/12 nebo 192.168.0.0/16 nebo 10.0.0.0/8 coz ale bude mit RB radost, ze musi kontrolovat tak velke bloky IP...
Mit nutne v QT uplne stejne cislo jako na Interface je myslim zbytecne.
0 x
kvalita tohoto fóra klesla pod hranici, která je snesitelná
Pokud pouzivas rozsa 192.168.neco .... dej jako posledni pravidlo mangle pro rozsah 192.168.0.0/16 popr. 192.0.0.0/8, nejak si ho oznackuj (pojmenuj) a v QT mu dej nejakou malou rychlost.
Jak pise aliney, uplne stejne cislo mezi interface a QT nebudes mit nikdy, vzdy to bude +- stejne.
Jak pise aliney, uplne stejne cislo mezi interface a QT nebudes mit nikdy, vzdy to bude +- stejne.
0 x