❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Help správného omarkování a omezení p2p

Návody a problémy s konfigurací.
Laibir
Příspěvky: 369
Registrován: 18 years ago

Help správného omarkování a omezení p2p

Příspěvekod Laibir » 18 years ago

Vím, že se to tu omílá pořád dokola, ale stejně z toho všeho jsem nepřišel na to jak pakety správně omarkovat a následně oshapovat.
Povedlo se mi to ale s tím, že omezím všechny uživatele a všechno. Jen ping procházi.
Přikládám obrázek s nastavením. Chtěl bych omezit jednoho člověka, kterej bagruje linku, nebo spíš zahlcuje uploadem. Uživatel je připojen na Wlan0.
Ještě bych chtěl dodat, že si nejsem jistej těm vykřičníkama, který tam jdou odklikat. Pokud je dám všude, tak to markuje, tak jak jsem popsal. Prostě všechno všem. Bez nich to nedělá nic. Nikde jsem se nedočetl co znamenaji, ale typuju, že buï zapnuto nebo vypnuto.

Obrázek

Díky všem za pomoc, už se s tím trápím víc jak den.
0 x

ondysek
Příspěvky: 25
Registrován: 19 years ago

Příspěvekod ondysek » 18 years ago

Nazdar,

1. Nedávej tam žadný interface
2. Na kartě General nedávej Packet mark
3. Na krtě Action vyber mark packet a pojmenuj tyto pakety (např. p2p-upload)
4. V nastavení Queue Tree vyber Parent Global-out a Packet Mark zmiňované pakety "p2p-upload"

Takhle by to mělo jet.

Pokud budeš chtít markovat pakety pro download, tak místo src address vyplň dst. address
0 x

ondysek
Příspěvky: 25
Registrován: 19 years ago

Příspěvekod ondysek » 18 years ago

A ten vykřičník znamená "not". Čili omarkuje všechny pakety jen ne ty které vybereš.
0 x

keksik
Příspěvky: 646
Registrován: 19 years ago

Příspěvekod keksik » 18 years ago

Este mozes skusit namiesto chainu FORWARD dat chain PREROUTING.
(Zavisi ci tam mas na tom istom stroji maskaradu resp. src-nat.)
Ten vykricnik ! sa da prelozit este aj " okrem" , cize vedla polozky s nejakou IP adresou ked das ! znamena to ze to pravidlo plati na vsetko okrem napr. tej IP adresy co tam je uvedena vedla vykricnika.
0 x

ondysek
Příspěvky: 25
Registrován: 19 years ago

Příspěvekod ondysek » 18 years ago

keksik píše:Este mozes skusit namiesto chainu FORWARD dat chain PREROUTING.
(Zavisi ci tam mas na tom istom stroji maskaradu resp. src-nat.)
Ten vykricnik ! sa da prelozit este aj " okrem" , cize vedla polozky s nejakou IP adresou ked das ! znamena to ze to pravidlo plati na vsetko okrem napr. tej IP adresy co tam je uvedena vedla vykricnika.


Když používám src-nat nebo maškarádu, mám požít FORWARD nebo PREROUTING nebo POSTROUTING?
Zkoušel jsem ruzné varianty for.. pre... post... při src-nat a chovalo se to stejně.
Teï mam forward a jede to slušně.
0 x

Laibir
Příspěvky: 369
Registrován: 18 years ago

Příspěvekod Laibir » 18 years ago

Díky moc.. snad to pojede. Teï ten člověk není online, takže to nemám na kom odzkoušet.
Ještě jednou díky
0 x