Пытаюсь ограничить скорость для одного из компьютеров сети используя Bandwidth Management.
По каким портам больше всего "качают" ?
В частности в пиринговых сетях.
ограничил: 80, 21, 110
больше в голову что то ничего не лезет)
Пытаюсь ограничить скорость для одного из компьютеров сети используя Bandwidth Management.
По каким портам больше всего "качают" ?
В частности в пиринговых сетях.
ограничил: 80, 21, 110
больше в голову что то ничего не лезет)
21 порт ограничивать бесполезно - по нему идут только управляющие команды, порты для передачи данных определяются динамически (хотя для FTP можно попытаться сгородить какую-то конструкцию с CONNMARK, но не уверен, что в прошивке Олега включены все нужные для этого опции ядра). То же самое и с P2P - если управляющие соединения в некоторых сетях ещё можно как-то отловить по портам, то соединения для передачи данных таким образом в принципе не ловятся (за исключением входящих, для которых определённые порты проброшены на этом же роутере).
Существуют способы определения некоторых протоколов P2P по содержимому пакетов (патчи ipp2p и layer7 для iptables), но в прошивке Олега эти модули отсутствуют (есть, например, в OpenWrt). Кроме того, такие проверки потребляют довольно много ресурсов, и при этом всё равно не дают 100% результата (сейчас во многих протоколах P2P поддерживаются зашифрованные соединения, причём как раз с целью того, чтобы провайдер не мог их обнаружить и ограничить скорость).
Собсно сабж, есть пользователь, получающий инет по wifi с роутера, и полюбивший качать что попало, чем другим пользователям сети, гасит весь канал. Что прописать в iptables и добавить в post-firewall чтоб конкретному пользователю с ip или mac такимто, установить лимит по скорости на upload и download например в 256k?
Прошивка последняя от олега, ssh настроен, samba3, vnstat, и все такое стоит и работает ))
по моему надо ставить планировщик пакетов, он обрезает скорости и ставит ограничение по времени, и т.п....
самый оптимальный вариант если ты хозяин к примеру 4 Мбит скорости, и раздаешь её еще 2 людям, дели им к примеру по 1Мбит, и у тебя остается 2 Мбит, но когда их нету в сети, чтобы ты мог все 4Мбит использовать на ура....а они больше 1Мбит, даже если никого не будет, использовать не смогут.
WL500gP (Oleg's fw 1.9.2.7-10.7) + ADSL (UkrTelecom 4 Mbit)
Попробуй это:
wl500gSpeedUtil.zip
Last edited by Omega; 30-07-2013 at 22:12. Reason: fixed
Дык в прошивке Олега можно же прямо в веб-морде скорость ограничивать.
wl500gp-1.9.2.7-d-r1222 + StoreJet 35 Ultra >>> rtorrent+rutorrent -|- lighhtpd + ssl + auth -|- vnStat + vnStat PHP frontend -|- vsftpd -|- squid + lightsquid...
пробовал через wshaper, но както не заработало так как нужно.
Прикольно конечно, но только нужно бы скорость к интернету резать, а не к роутеру, чтоб человек по локалке мог полноценную скорость получать.
Да и у меня l2tp.
а что эта программа, и куда записывает?
Last edited by Omega; 30-07-2013 at 22:27.
Если бы внимательно присмотрелись, то увидели-бы, что она режет скорость инета, а не к роутеру. Скорость к роутеру выставлена вверху - 100Мбит/с.
Пишет в post-firewall.
Доступ проверяется одновременно по ip и MAC (MAC должен соответствовать IP). Чтобы это работало - в веб интерфейсе включить файрволл и запретить все соединения.
С l2tp не работает - нет возможности протестировать.
Last edited by masters; 20-03-2009 at 13:20.
Здравствуйте я давно уже пользуюсь роутером ASUS WL500gp v1
прошивка от Олега 1.9.2.7-10
как можно ограничить скорость на определённых портах на определённую скорость которую я задам сам скажем 256 кб 3000 кб и тд ?
скажем так на WiFi 54 Mb 1порт 128 кб 2порт 256 кб 3 порт 3 мегабита 4 порт 100 мегабит и тд
можно ли ограничить скорость доступа в интернет не ограничивая внутрелокальную скорость ?
Спасибо
Ну в веб интерфейсе есть "Bandwidth Management - Basic Config" правда там привязано к IP адресам.
Asus RT-N16 1.9.2.7-rtn-r2730 + D-link DNS 323 1.08 + WDTV Live 1.01.24
Смотрите здесь.
Доброго времени суток Уважаемые!
Имею dir-320 с прошивкой от Олега 1.9.2.7-10.7
Есть задача
дать доступ в инет по айпи с ограничениями:
192.168.1.250 скорость 512кбит
...251 скорость макс 128 мин 64
...252 скорость макс 128 мин 64
...253 скорость макс 128 мин 64
...254 скорость макс 64 мин 32
Остальным запретить доступ в инет.
Прошу не посылать в поиск много что облазил есть решения вроде через шейперы, и дополнительными скриптами.
Хотелось бы от Вас знающих и имеющих опыт дать ответ на быстрое решение. Заранее благодарен
(Сейчас решено с помощью Bandwidth Management, стандартно на веб морде, но стоит подменить айпи на любой не в таблице, как ему достаётся не резанный доступ, единственное что спасает от халявщиков - это мак фильтр но те кто в доступе по маку начинают потихоньку экспериментировать с подменой айпи, это и вынудило искать решение другим способом)
Если есть возможность то хотелосьбы и тудаже добавить приорететы в зависимости от загрузки канала, т.е. если канал свободен то позволить айпишнику брать больше скорость.
Ещё присутсвует проблема работы вайфая
настройки:
Channel: 10
Wireless Mode: 802.11g Only enable 54g protection
Authentication Method: WPA-Personal
Enable AfterBurner: Disabled
Data Rate(Mbps): Auto (и возможность выбора :1,2,5.5,11 - почему нет 54 может из за этого?)
Multicast Rate(Mbps): 54Mbps
скорость загрузки из локалки по wifi макс доходит до 230, на что стоит обратить внимание? может ли настройка Bandwidth Management на это влиять, и по этому надо добавить в Routing Table правило для wifi клиента?
Заранее БЛАГОДАРЕН ....
Ребята знающие дело.... уделите страждующему 5-10 мин ответьте в пост...
Я так понял что мне нуже маленький аккуратненький шейпер для отсевки доступа в инет по IP....
Если есть возможность напишите или опишите маленький скромненьки шейпер, обрубка по ip и строгая или % скорость для белых IP.
Буду очень презнателен потомучта брать готовые шейпы тяжело разбираться, хочится начать с минимума изучить дальше и понять синтексис чтоб иметь своё решение ПОМОГите чем можите Чесно сказать просто не хватка времени сейчас на изучение готовых решений и переделки по себя если найдёть самый просто скрипт шейпа киньте в пост буду его изучать и наращивать .... Я так думаю для того кто знает алгоритм и синтаксис шейпа не сложно написать 20 строчек, только подозреваю что мало кому интересно помогать ....типа есить уже решения разбирайтесь, ищите, изучайте ....
Но всёже с надеждой, и благодарность...