CZFree.Net Home Page Diskuzní Fóra CZFree.Net Archív Často Kladených Otázek Registrace Nových Členů Archív Odkazů Seznam Členů Fóra CZFree.Net Czech Node Map hosted @CZFree.net CZFree.Net WIKI
CZFree Network Portal vzkazy | ovládání | pokročilé hledání   
 

Odpovědět k Tématu 
CZFree.Net forum: Wireless community network CZFree.Net > Fórum > Unixové Systémy > Prometheus QoS 0.7
123456789101112 »
Autor
Téma  < Předchozí Téma   Další Téma >
ludvik
Senior Member

Registrován: 04.12.2002
Příspěvků: 543

Příspěvek č. 81 

Podle mě je moc nízko nastavené "rate". Neboli "garantovaná" rychlost. Nebo jejich součet (dle "hosts" konfiguráku) je víc, než "wan" rychlost.
Prostě bych to svedl na kravinu v konfiguraci.

A obecně bych na ten stroj nedával moc věcí, které by mohli generovat lokální provoz. A už vůbec ne směrem do pomalejší strany ... Prostě nechat to pouze pro forward.

Old Post 20.11.2007 v 19:42
ludvik je offline   Click Here to See the Profile for ludvik   Find more posts by ludvik   Click here to Send ludvik a Private Message   Click Here to Email ludvik   Visit ludvik's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
marina
Newbie

Registrován: 20.08.2006
Příspěvků: 25

Příspěvek č. 82 

__________________

Old Post 20.11.2007 v 20:23
marina je offline   Click Here to See the Profile for marina   Find more posts by marina   Click here to Send marina a Private Message     Visit marina's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
ludvik
Senior Member

Registrován: 04.12.2002
Příspěvků: 543

Příspěvek č. 83 

Nezapomeň, že to xchaos dost změnil v té 0.7. Škoda že už si nepamatuju, jestli jsem měl nějaký problém.

Old Post 20.11.2007 v 20:26
ludvik je offline   Click Here to See the Profile for ludvik   Find more posts by ludvik   Click here to Send ludvik a Private Message   Click Here to Email ludvik   Visit ludvik's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
marina
Newbie

Registrován: 20.08.2006
Příspěvků: 25

Příspěvek č. 84 

Jojo, to je pravda, jeste zkusim prolet changelogy a cele to prokoumat a prijit tomu na kloub. Zainteresoval sem do toho i dalsiho naseho technika (bohuzel taky vysokoskolak ,ale aspon je FIT). Jak na neco pridem, urcite to tady postnem.

__________________

Old Post 20.11.2007 v 20:32
marina je offline   Click Here to See the Profile for marina   Find more posts by marina   Click here to Send marina a Private Message     Visit marina's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
Misla
Junior Member

Registrován: 26.11.2002
Příspěvků: 250

shapovani paketu Příspěvek č. 85 

Mam dotaz - nevim co stim uz mam delat, ale prometheus mi shapuje i qos-free-zone i kdyz tam mam nastaveno 10.0.0.0/8 - jakmile neni ipadresa v prometheovi tak mi to vsechno spadne do sdilene linky - potrebuji, aby to co prijde z vnitrni site na pc s prometheem tak aby se vubec neshapovalo ale jen odchozi linka z pc do netu - dela to nekomu taky - nebo ma se nekde jeste neco nastavit krome qos-free-zone ?

__________________

Old Post 28.11.2007 v 08:48
Misla je offline   Click Here to See the Profile for Misla   Find more posts by Misla   Click here to Send Misla a Private Message     Visit Misla's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
xchaos
Samozvany gubernator

Registrován: 13.05.2002
Příspěvků: 3362

Team Member: MOD

Příspěvek č. 86 

qos-free-zone se zatím bohužel týká jen destinace za bránou, nikoliv zdroje před bránou... nebyl by špatný nápad to umožnit definovat oboje...

__________________

Old Post 28.11.2007 v 10:59
xchaos je offline   Click Here to See the Profile for xchaos   Find more posts by xchaos   Click here to Send xchaos a Private Message   Click Here to Email xchaos   Visit xchaos's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
ludvik
Senior Member

Registrován: 04.12.2002
Příspěvků: 543

Příspěvek č. 87 

Old Post 29.11.2007 v 21:34
ludvik je offline   Click Here to See the Profile for ludvik   Find more posts by ludvik   Click here to Send ludvik a Private Message   Click Here to Email ludvik   Visit ludvik's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
EagleSK
Newbie

Registrován: 11.09.2006
Příspěvků: 49

Příspěvek č. 88 

Old Post 12.12.2007 v 06:18
EagleSK je offline   Click Here to See the Profile for EagleSK   Find more posts by EagleSK   Click here to Send EagleSK a Private Message       Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
ludvik
Senior Member

Registrován: 04.12.2002
Příspěvků: 543

Příspěvek č. 89 

Jediné co mě napadá - nemáš náhodou definovanou (v prometheovi, tj. "to co se rozděluje") větší kapacitu, než skutečně máš od ISP? Taky jsem si jednou naběhnul ... oni ti neprodají 7Mbit/s, ale 7000000bit/s. No buffer mi to ale myslím nehlásilo, jenom šly pingy sakra nahoru.
Případně (trochu vařím z vody) - pro 7Mbit a 414 adres mi to od oka vychází nějakých 16kbit na jednu (neuvažuju sharingy), což by teoreticky mohlo při burstu 16 problémy dělat mohlo (zkus experimentovat s tímto parametrem). Ale jak říkám ... nevím.

Jakou máš hodnotu TXQUEUELEN na síťovkách?

Pro zkoumání by se také hodilo vidět výstup promethea ... tedy /var/log/prometheus (nebo ještě lépe skutečnost: tc class show dev ethX). Pomůže si na papír rozepsat ten stromeček TC pravidel, možná hned uvidíš nesrovnalost.

Kdysi se tvrdilo, že součet RATE podřízených tříd nesmí být větší než RATE nadřízené. Na to mám stavěné generování našeho konfigu, takže statistika promethea tvrdí, že neagreguju ... Což je vlastně pravda - všichni mají "garantované" minimum, které tam na ně prostě musí zbýt i kdyby jeli všichni najednou.

Závěr: nemám rád odpovědi typu "chyba tam není, mě to nedělá". Ale teď to sedí ... Pro ostatní - prometheus je JENOM GENERÁTOR. Nedělá shapping, natož QOS, to dělá HTB&SFQ. Pro zkoumání, co z něj vylejzá, mu předhoďte zkrácený hosts a koukejte do výstupu "-d" (a když použijete moje classify, tak se to čte lépe - nejsou tam iptables).

Old Post 12.12.2007 v 08:42
ludvik je offline   Click Here to See the Profile for ludvik   Find more posts by ludvik   Click here to Send ludvik a Private Message   Click Here to Email ludvik   Visit ludvik's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
aquarius
Team Leader
zastupce cloudu 10.254


Registrován: 20.07.2002
Příspěvků: 340

Team Member: ADMIN

User is Mapper

Příspěvek č. 90 

napadla me jeste jedna moznost, a to plna conntrack tabulka.

Napravy se da dosahnout nekolika zpusoby, nakonec asi skoncite u aplikace vsech

1. zjistit, kolik spojeni je v conntracku aktualne
2. zjistit, jaka je maximalni velikost conntrack tabulky, pripadne ji zvetsit pomoci sysctl parametru net.ipv4.netfilter.ip_conntrack_max (tez dostupne pres proc)
3. je treba vzit v uvahu, ze kazde spojeni vezme 300-500 bytu pameti jadra, je treba mit dostatek RAM, swap nepomuze
4. snizit cas timeoutu tcp spojeni (defaultne je tyden), k nalezeni v net.ipv4.netfilter.ip_conntrack_tcp_timeout_established

__________________

Old Post 12.12.2007 v 08:54
aquarius je offline   Click Here to See the Profile for aquarius   Find more posts by aquarius   Click here to Send aquarius a Private Message   Click Here to Email aquarius   Visit aquarius's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
belgarat
Senior Member

Registrován: 13.05.2004
Příspěvků: 777

Příspěvek č. 91 

Old Post 12.12.2007 v 09:01
belgarat je offline   Click Here to See the Profile for belgarat   Find more posts by belgarat   Click here to Send belgarat a Private Message   Click Here to Email belgarat     Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
aquarius
Team Leader
zastupce cloudu 10.254


Registrován: 20.07.2002
Příspěvků: 340

Team Member: ADMIN

User is Mapper

Příspěvek č. 92 

__________________

Old Post 12.12.2007 v 09:05
aquarius je offline   Click Here to See the Profile for aquarius   Find more posts by aquarius   Click here to Send aquarius a Private Message   Click Here to Email aquarius   Visit aquarius's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
ludvik
Senior Member

Registrován: 04.12.2002
Příspěvků: 543

Příspěvek č. 93 

CONNLIMIT používáme na apčkách. Jenže ono je to takový dvousečný ... buď nechám některé služby povolené a pak se to dle uživatelů "chová divně", nebo nenechám a pak kvůli torrentu "je už zase výpadek". Jenže vysvětli jim to ...
A jak napotvoru z historických důvodů máme skoro všude staros, kde nezměním timeout na tcp_established.

Old Post 12.12.2007 v 09:26
ludvik je offline   Click Here to See the Profile for ludvik   Find more posts by ludvik   Click here to Send ludvik a Private Message   Click Here to Email ludvik   Visit ludvik's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
xchaos
Samozvany gubernator

Registrován: 13.05.2002
Příspěvků: 3362

Team Member: MOD

Příspěvek č. 94 

Na APčkách neděláme NAT, takže tam modul ip_conntrack vůbec není (a pokud je, tak je to omyl a bug a zadání pro vývojáře našeho systému :-).

ze všech strojů po cestě od klienta na internet máme ip_conntrack jen na stroji který dělá NAT, s tím že gateway je rozdělená na dva stroje: jeden dělá jen QoS (Prometheus QoS) a ten nemá ip_conntrack pro jistotu ani v kernelu, a druhý dělá jen NAT. ani na jednom z nich neběží OSPF (tedy zatím, ale asi to tak zůstane i v budoucnu).

pak máme ještě centrální router, na kterém běží OSPF, ale neběží tam NAT ani QoS.

rozdělení gateway na 3 stroje na bázi PC, z nichž každý provádí jen něco, je dlouholetá zkušenost, ke které původní Deuova Freegate (ze které myšlenkově pořád vycházíme) dospěla už asi před pěti lety (v době, kdy my jsme to měli všechno div né na jediném routeru...)

__________________

Old Post 12.12.2007 v 11:01
xchaos je offline   Click Here to See the Profile for xchaos   Find more posts by xchaos   Click here to Send xchaos a Private Message   Click Here to Email xchaos   Visit xchaos's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
aquarius
Team Leader
zastupce cloudu 10.254


Registrován: 20.07.2002
Příspěvků: 340

Team Member: ADMIN

User is Mapper

Příspěvek č. 95 

__________________

Old Post 12.12.2007 v 11:09
aquarius je offline   Click Here to See the Profile for aquarius   Find more posts by aquarius   Click here to Send aquarius a Private Message   Click Here to Email aquarius   Visit aquarius's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
ludvik
Senior Member

Registrován: 04.12.2002
Příspěvků: 543

Příspěvek č. 96 

Old Post 12.12.2007 v 11:24
ludvik je offline   Click Here to See the Profile for ludvik   Find more posts by ludvik   Click here to Send ludvik a Private Message   Click Here to Email ludvik   Visit ludvik's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
Veškerý čas je GMT. Aktuální čas: 21:02.  Předcházející Téma   Další Téma
Odpovědět k Tématu
123456789101112 » 
Zformátovat pro Tisk | Stáhnout Téma do Palma | Poslat Téma E-mailem | Odebírat tuto Diskuzi

Search this Thread:

 

CZFree.NET | Copyright ©MMII - MMXIV CZFree.NET | Kontaktujte Nás
Powered by: vBulletin - Copyright ©MM - MMII Jelsoft Enterprises Limited.
Founder: Deu / original scripting by: carlos (All High Seeds) / Node Monitor by: 8an
Additional Portal & Node Monitor Development by: oto, Zajsoft, Danny, Netdave
Hosted by: NFX.cz / FreeTel.cz