❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Jaký mechanismus použít - PCQ,RED,SFQ atd.

Návody a problémy s konfigurací.
pepulis
Příspěvky: 1418
Registrován: 19 years ago

Jaký mechanismus použít - PCQ,RED,SFQ atd.

Příspěvekod pepulis » 19 years ago

Badam ted nad tim jaky mechanismus pouzit, spise ktery zaruci nejlepsi podminky pro nas vsechny na siti (odezva, nacitani www apod.) za predpokladu ze mam jiz zabudovany burst v mangle. Z toho asi vyplyva ze pouzivat mechanismus red nema smysl, co tedy ostatni? Nyni tam mam mechanismus SFQ. Ptam se radeji predem nez to vse zmenim, protoze je toho hodne.

Samozrejme ze jsem se dival na popis jednotlivych mechanismu (viz. http://www.routeros.cz/data/routeros_ri ... h_toku.pdf), k cemu jsou apod., ale zajimal by me vas nazor. Dekuji predem.
0 x

skrebon
Příspěvky: 467
Registrován: 19 years ago
antispam: Ano
Kontaktovat uživatele:

Příspěvekod skrebon » 19 years ago

I ked ma burst RED, nie je to jeho hlavna priorita, preco ho celkom pouzivam. Viz
http://www.fifi.org/cgi-bin/man2html/usr/share/man/man8/tc-red.8.gz
http://www.icir.org/floyd/REDparameters.txt

A pre klientov PCQ vhodne nastavene. Laboroval som kedysi taktiez hoodne dlho. No a v ramci wifi casti pouzivam SFQ, inak latencie lietaju dost husto :)
Ale kazdy podla svojho gusta....
0 x

krugmartin
Příspěvky: 2
Registrován: 19 years ago

Příspěvekod krugmartin » 19 years ago

Dobry den,

ako vhodne doporucujete nastavit pre Wifi Klientov PCQ ? vdaka.
0 x

skrebon
Příspěvky: 467
Registrován: 19 years ago
antispam: Ano
Kontaktovat uživatele:

Příspěvekod skrebon » 19 years ago

krugmartin píše:Dobry den,

ako vhodne doporucujete nastavit pre Wifi Klientov PCQ ? vdaka.


src.address/dst.address v ramci jedneho shapu klienta, ci smerom von, alebo smerom dovnutra siete. Cim zabezpecite, ze kazdy klient, ma na kazdu connction rovnako preseknuty traffic z celkoveho-jemu prideleneho, i ked treba agregovaneho...
0 x

mato1
Příspěvky: 947
Registrován: 19 years ago

Příspěvekod mato1 » 19 years ago

skrebon píše:I ked ma burst RED, nie je to jeho hlavna priorita, preco ho celkom pouzivam. Viz
http://www.fifi.org/cgi-bin/man2html/usr/share/man/man8/tc-red.8.gz
http://www.icir.org/floyd/REDparameters.txt

A pre klientov PCQ vhodne nastavene. Laboroval som kedysi taktiez hoodne dlho. No a v ramci wifi casti pouzivam SFQ, inak latencie lietaju dost husto :)
Ale kazdy podla svojho gusta....


Zdravim, pisete ze v ramci wifi pouzivate SFQ... Ale to mate urcite tak, ze wifi kartu mate priamo v MK. Co by som mal pouzit, ak nemam v MK ziadne wifi karty, ale len z ether2 mi ide kabel do switchu a na switch su pripojene AP (appro a pod)
0 x

pepulis
Příspěvky: 1418
Registrován: 19 years ago

Příspěvekod pepulis » 19 years ago

mato1 píše:
skrebon píše:I ked ma burst RED, nie je to jeho hlavna priorita, preco ho celkom pouzivam. Viz
http://www.fifi.org/cgi-bin/man2html/usr/share/man/man8/tc-red.8.gz
http://www.icir.org/floyd/REDparameters.txt

A pre klientov PCQ vhodne nastavene. Laboroval som kedysi taktiez hoodne dlho. No a v ramci wifi casti pouzivam SFQ, inak latencie lietaju dost husto :)
Ale kazdy podla svojho gusta....


Zdravim, pisete ze v ramci wifi pouzivate SFQ... Ale to mate urcite tak, ze wifi kartu mate priamo v MK. Co by som mal pouzit, ak nemam v MK ziadne wifi karty, ale len z ether2 mi ide kabel do switchu a na switch su pripojene AP (appro a pod)


Zkusil bych v kazdem pripade donutit klienty komunikovat pres routr. Diky skrebonovi jsem to taky tak resil, kdyz jsem jeste nemel MK a v nem CM9 a resim to tak jeste dodnes na mistech kde MK jeste nezavital. Ve skratce: napr. segment 192.168.123.0/24 mam rozsekany na mensi segmenty s maskou 255.255.255.248. Z kazdeho okruhu je jedna IP adresa nastavena na Mk jako GW pro daneho klienta a druha IP z rozsahu je u klienta, patricne nastavene mangle a QT a pak to jede. Mozna jsem jeste na neco zapomnel, mozna nekdo doplni.
0 x

mato1
Příspěvky: 947
Registrován: 19 years ago

Příspěvekod mato1 » 19 years ago

bud som slepy alebo blbi, ale nevidim odpoved na moju otazku :D :D :D

nevadi... aj toto je celkom dobre riesenie na iste problemy, mozno to skusim neskor...
ale aky mechanizmus pouzit v mojom pripade?
0 x

soucez
Příspěvky: 845
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod soucez » 19 years ago

pepulis píše:
mato1 píše:
skrebon píše:I ked ma burst RED, nie je to jeho hlavna priorita, preco ho celkom pouzivam. Viz
http://www.fifi.org/cgi-bin/man2html/usr/share/man/man8/tc-red.8.gz
http://www.icir.org/floyd/REDparameters.txt

A pre klientov PCQ vhodne nastavene. Laboroval som kedysi taktiez hoodne dlho. No a v ramci wifi casti pouzivam SFQ, inak latencie lietaju dost husto :)
Ale kazdy podla svojho gusta....


Zdravim, pisete ze v ramci wifi pouzivate SFQ... Ale to mate urcite tak, ze wifi kartu mate priamo v MK. Co by som mal pouzit, ak nemam v MK ziadne wifi karty, ale len z ether2 mi ide kabel do switchu a na switch su pripojene AP (appro a pod)


Zkusil bych v kazdem pripade donutit klienty komunikovat pres routr. Diky skrebonovi jsem to taky tak resil, kdyz jsem jeste nemel MK a v nem CM9 a resim to tak jeste dodnes na mistech kde MK jeste nezavital. Ve skratce: napr. segment 192.168.123.0/24 mam rozsekany na mensi segmenty s maskou 255.255.255.248. Z kazdeho okruhu je jedna IP adresa nastavena na Mk jako GW pro daneho klienta a druha IP z rozsahu je u klienta, patricne nastavene mangle a QT a pak to jede. Mozna jsem jeste na neco zapomnel, mozna nekdo doplni.


A ty potřebuješ aby Ti klienti komunikovali po Wifi mezi sebou a zbytečně zahlcovali přenosy? Já to mám raději úplně zakázáno. APPro nevím jestli to umí, ale třeba Wline4000G a Wline3000G má funkci zvanou "isolate client" nebo "block relay" klienti se pak takto nevidí a netahají si filmy a pod. po Wifi přes APčko.
0 x

pepulis
Příspěvky: 1418
Registrován: 19 years ago

Příspěvekod pepulis » 19 years ago

soucez píše:
pepulis píše:
mato1 píše:
skrebon píše:I ked ma burst RED, nie je to jeho hlavna priorita, preco ho celkom pouzivam. Viz
http://www.fifi.org/cgi-bin/man2html/usr/share/man/man8/tc-red.8.gz
http://www.icir.org/floyd/REDparameters.txt

A pre klientov PCQ vhodne nastavene. Laboroval som kedysi taktiez hoodne dlho. No a v ramci wifi casti pouzivam SFQ, inak latencie lietaju dost husto :)
Ale kazdy podla svojho gusta....


Zdravim, pisete ze v ramci wifi pouzivate SFQ... Ale to mate urcite tak, ze wifi kartu mate priamo v MK. Co by som mal pouzit, ak nemam v MK ziadne wifi karty, ale len z ether2 mi ide kabel do switchu a na switch su pripojene AP (appro a pod)


Zkusil bych v kazdem pripade donutit klienty komunikovat pres routr. Diky skrebonovi jsem to taky tak resil, kdyz jsem jeste nemel MK a v nem CM9 a resim to tak jeste dodnes na mistech kde MK jeste nezavital. Ve skratce: napr. segment 192.168.123.0/24 mam rozsekany na mensi segmenty s maskou 255.255.255.248. Z kazdeho okruhu je jedna IP adresa nastavena na Mk jako GW pro daneho klienta a druha IP z rozsahu je u klienta, patricne nastavene mangle a QT a pak to jede. Mozna jsem jeste na neco zapomnel, mozna nekdo doplni.


A ty potřebuješ aby Ti klienti komunikovali po Wifi mezi sebou a zbytečně zahlcovali přenosy? Já to mám raději úplně zakázáno. APPro nevím jestli to umí, ale třeba Wline4000G a Wline3000G má funkci zvanou "isolate client" nebo "block relay" klienti se pak takto nevidí a netahají si filmy a pod. po Wifi přes APčko.


A nebo to udelat tak, jak jsem to tady resil uz ja, spis se dotazoval a nakonec s pomoci vyresil, ze se musi zakazat komunikace klientu v ramci AP, jak pises a povolit jim jen komunikaci pres routr, kde se nastavi datove toky apod. Proc jim to zakazovat uplne. Stanovi se tok pro dane AP na xx k a je.
0 x

skrebon
Příspěvky: 467
Registrován: 19 years ago
antispam: Ano
Kontaktovat uživatele:

Příspěvekod skrebon » 19 years ago

mato1 píše:Zdravim, pisete ze v ramci wifi pouzivate SFQ... Ale to mate urcite tak, ze wifi kartu mate priamo v MK. Co by som mal pouzit, ak nemam v MK ziadne wifi karty, ale len z ether2 mi ide kabel do switchu a na switch su pripojene AP (appro a pod)

To iste ako keby to bolo priamo apecko....
0 x

mato1
Příspěvky: 947
Registrován: 19 years ago

Příspěvekod mato1 » 18 years ago

skrebon píše:A pre klientov PCQ vhodne nastavene. Laboroval som kedysi taktiez hoodne dlho. No a v ramci wifi casti pouzivam SFQ, inak latencie lietaju dost husto :)
Ale kazdy podla svojho gusta....



mozete mi to este trocha viac vysvetlit? ked shapujem priamo na RB532 na ktoru sa pripajaju klienti tak mam pouzit SFQ a ked shapujem centralne (napriklad klient je za 2-3 5ghz skokmi, proste sa nepripaja priamo na centralny shaper) tak mam pouzit PCQ?
0 x

keksik
Příspěvky: 646
Registrován: 19 years ago

Příspěvekod keksik » 18 years ago

mato1 píše:
skrebon píše:A pre klientov PCQ vhodne nastavene. Laboroval som kedysi taktiez hoodne dlho. No a v ramci wifi casti pouzivam SFQ, inak latencie lietaju dost husto :)
Ale kazdy podla svojho gusta....



mozete mi to este trocha viac vysvetlit? ked shapujem priamo na RB532 na ktoru sa pripajaju klienti tak mam pouzit SFQ a ked shapujem centralne (napriklad klient je za 2-3 5ghz skokmi, proste sa nepripaja priamo na centralny shaper) tak mam pouzit PCQ?

Myslim ze ano, ja to tak pouzivam a nema problema.
0 x

Karel Půček
Příspěvky: 105
Registrován: 19 years ago

Příspěvekod Karel Půček » 18 years ago

Chci si nastavit v RED v queue types a nevím kterou hodnotu změnit, respektive navýšit, abych zdvihl ten vstupní počet paketů. Míním tím lehce urychlit brouzdání v pravidlech SQ. Prosím o vysvětlení.
0 x
To že si paranoidní ještě neznamená, že po Tobě nikdo nejde.

Tadzesi
Příspěvky: 13
Registrován: 19 years ago

Příspěvekod Tadzesi » 18 years ago

Zkusil bych v kazdem pripade donutit klienty komunikovat pres routr. Diky skrebonovi jsem to taky tak resil, kdyz jsem jeste nemel MK a v nem CM9 a resim to tak jeste dodnes na mistech kde MK jeste nezavital. Ve skratce: napr. segment 192.168.123.0/24 mam rozsekany na mensi segmenty s maskou 255.255.255.248. Z kazdeho okruhu je jedna IP adresa nastavena na Mk jako GW pro daneho klienta a druha IP z rozsahu je u klienta, patricne nastavene mangle a QT a pak to jede. Mozna jsem jeste na neco zapomnel, mozna nekdo doplni.[/quote]

Hi, ja to mam tiez takto. Momentalne sa zamyslam ako zakazat komunikaciu medzi segmentmi. Neporadis ako na to? Nechcem aby uzivatelia z jedneho segmentu mali moznost vstupu do ineho. Ani len ping

Vada za radu
0 x

pepulis
Příspěvky: 1418
Registrován: 19 years ago

Příspěvekod pepulis » 18 years ago

Udelej to pres firewall, kde do forwardu das jako zdrojovy rozsah napr. 123.0/24 do cile 124.0/24, zvolis dobre sitovky a das drop.
0 x