проблемы с шейпером
-
У меня есть альяс на список адресов, которые часто тянут торрентом и пытаются завалить весь канал. Вот для них у меня "пенальти" и работает. последний рисунок показывает как душится канал для торрентов.
Для меня торентокачалки не есть проблема.
Есть такой сайтик, как vkontаkte.ru. Самое интересное, что этот сайтик жрет трафика иногда поболее всех торентокачалок. Хотелось бы как-то отделить vkontаkte.ru от других сайтов. Можно ли его в "пенальти"? Проблема еще в том что серверов vkontаkte.ru говорят, что около сотни. Можно и через сквид, но я в нем плохо шарю. Вот если б volag скинул свой конфиг сквида(у меня такой же инет) ::) , а еще лучше весь сквид полностью(установленый) была бы ему большая благодарность :) (залить на файл обменник и скинуть сюда ссылку) -
squid настроить несложно. Думаю % Cache Hit будет неплохим. Есть возможность ограничивать медиапотоки, что и требуется в случае vkontakte.
Воспользуйтесь ссылками
http://doc.pfsense.org/index.php/Setup_Squid_as_a_Transparent_Proxy
http://doc.pfsense.org/index.php/Setup_VideoCache_with_Squid
http://www.diskatel.narod.ru/index.files/page0001.htm
Конечно лучше всего окончательно запретить или разграничить (с помощью squidGuard) к таким ресурсам доступ. -
У меня есть альяс на список адресов, которые часто тянут торрентом и пытаются завалить весь канал. Вот для них у меня "пенальти" и работает. последний рисунок показывает как душится канал для торрентов.
Для меня торентокачалки не есть проблема.
Есть такой сайтик, как vkontаkte.ru. Самое интересное, что этот сайтик жрет трафика иногда поболее всех торентокачалок. Хотелось бы как-то отделить vkontаkte.ru от других сайтов. Можно ли его в "пенальти"? Проблема еще в том что серверов vkontаkte.ru говорят, что около сотни. Можно и через сквид, но я в нем плохо шарю. Вот если б volag скинул свой конфиг сквида(у меня такой же инет) ::) , а еще лучше весь сквид полностью(установленый) была бы ему большая благодарность :) (залить на файл обменник и скинуть сюда ссылку)Ну с вконтакте.ру можно и по-бороться. Заходим на 2ip.ru- Информация об IP адресе- вводим vkontakte.ru и цифири капчи. Узнаем диапазон адресов - 93.186.224.0/21. А далее делаем трубу и в правилах для этого диапазона загоняем туда смотрильщиков видео ::) Кажется так.
П.с. Гуру, покритикуйте , плиз, мой шейпер. Вроде свою функцию выполняет, даже если запущена туча торрентов на нескольких машинах. Пинг при этом максимум до 200 мс даже на очень "далекие" сайты. Плюс не мешает простому серфингу и почте.
![Firewall- Shaper- Rules_.gif](/public/imported_attachments/1/Firewall- Shaper- Rules_.gif)
![Firewall- Shaper- Rules_.gif_thumb](/public/imported_attachments/1/Firewall- Shaper- Rules_.gif_thumb)
![Firewall- Shaper- Queues_.gif](/public/imported_attachments/1/Firewall- Shaper- Queues_.gif)
![Firewall- Shaper- Queues_.gif_thumb](/public/imported_attachments/1/Firewall- Shaper- Queues_.gif_thumb) -
У меня есть альяс на список адресов, которые часто тянут торрентом и пытаются завалить весь канал. Вот для них у меня "пенальти" и работает. последний рисунок показывает как душится канал для торрентов.
Для меня торентокачалки не есть проблема.
Есть такой сайтик, как vkontаkte.ru. Самое интересное, что этот сайтик жрет трафика иногда поболее всех торентокачалок. Хотелось бы как-то отделить vkontаkte.ru от других сайтов. Можно ли его в "пенальти"? Проблема еще в том что серверов vkontаkte.ru говорят, что около сотни. Можно и через сквид, но я в нем плохо шарю. Вот если б volag скинул свой конфиг сквида(у меня такой же инет) ::) , а еще лучше весь сквид полностью(установленый) была бы ему большая благодарность :) (залить на файл обменник и скинуть сюда ссылку)Давай почту в личку, я закину весь бэкап своих настроек(без паролей, я думаю они не понадобятся).
-
Ну с вконтакте.ру можно и по-бороться. Заходим на 2ip.ru- Информация об IP адресе- вводим vkontakte.ru и цифири капчи. Узнаем диапазон адресов - 93.186.224.0/21. А далее делаем трубу и в правилах для этого диапазона загоняем туда смотрильщиков видео ::) Кажется так.
Не так все просто. Во первых для видео другой домен - vkadre.ru с другим диапазоном. Во вторых вконтакте разрешил iframe, есть приложение "торренты", так что реальный диапазон может быть вообще 0.0.0.0.
-
Ну с вконтакте.ру можно и по-бороться. Заходим на 2ip.ru- Информация об IP адресе- вводим vkontakte.ru и цифири капчи. Узнаем диапазон адресов - 93.186.224.0/21. А далее делаем трубу и в правилах для этого диапазона загоняем туда смотрильщиков видео ::) Кажется так.
Не так все просто. Во первых для видео другой домен - vkadre.ru с другим диапазоном. Во вторых вконтакте разрешил iframe, есть приложение "торренты", так что реальный диапазон может быть вообще 0.0.0.0.
Вот же ж изгаляются , нехорошие :D Лишь бы жизнь админу усложнять. Ну тогда радикальное решение - все что идет c\на порты(ов) TCP\UDP - 1024-65535 загнать в трубу p2pUP\p2pDown, дать наименьший приоритет или жестко ограничить скорость. Думается, так.
-
Последним правилом поставь *** чтобы вообще любой TCP/UDP в пенальти переправляло, а выше нормальный разрешенный траф загнать в нормальную очередь
-
У меня есть альяс на список адресов, которые часто тянут торрентом и пытаются завалить весь канал. Вот для них у меня "пенальти" и работает. последний рисунок показывает как душится канал для торрентов.
Для меня торентокачалки не есть проблема.
Есть такой сайтик, как vkontаkte.ru. Самое интересное, что этот сайтик жрет трафика иногда поболее всех торентокачалок. Хотелось бы как-то отделить vkontаkte.ru от других сайтов. Можно ли его в "пенальти"? Проблема еще в том что серверов vkontаkte.ru говорят, что около сотни. Можно и через сквид, но я в нем плохо шарю. Вот если б volag скинул свой конфиг сквида(у меня такой же инет) ::) , а еще лучше весь сквид полностью(установленый) была бы ему большая благодарность :) (залить на файл обменник и скинуть сюда ссылку)Давай почту в личку, я закину весь бэкап своих настроек(без паролей, я думаю они не понадобятся).
Не могу написать в личку, может код неправильно пишу.
Почта Templar3dгав-гавgmail.com
–-----------------------------
Прокся неставилась, пришлось все снести - поставилась :)Ну тогда радикальное решение - все что идет c\на порты(ов) TCP\UDP - 1024-65535 загнать в трубу p2pUP\p2pDown, дать наименьший приоритет или жестко ограничить скорость. Думается, так.
Это не вариант, точнее вариант решения для офиса, но не для домашней локалки, поскольку есть еще и игрушки онлайн и другие приложения.@dvserg:
Последним правилом поставь *** чтобы вообще любой TCP/UDP в пенальти переправляло, а выше нормальный разрешенный траф загнать в нормальную очередь
У меня похожее реализовано, но ни о какаких пенальти не может быть и речи. Просто поставил 80% закачки и столько же отдачи, для правил qwandef и qlandef. Они что-то вроде мусорки. ::) Туда попадают все для которых нет правил.
-
А что эт вообще такое - vkontakte.ru? ко мне в асю каждый день спам оттуда стучится, и сплошь молодые девчонки -)))
-
социальная секта на постсовецком пространстве…
-
Разобрался. Прокся ненужна. С ней веб странички открываются быстро, а потом(через сутки) тормозят конкретно.
Все что мне нужно было это есть уже в шейпере Пфсенса, а именно:
"выделенно квадратиком"
Читал мануал, переводил и невкурил, что означают опции планировщика:
Random Early Detection, Random Early Detection In and Out, Explicit Congestion Notification.
Приблизительно понял, но без наглядного примера не понять.
-
http://ru.wikipedia.org/wiki/Random_early_detection
http://ru.wikipedia.org/wiki/Explicit_Congestion_Notification