Avaleht
uus teema   vasta Hinnavaatlus »  Andmeside ja kõnelevi »  Elioni Digi-Tv ainult Linuxi-kastiga märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele eelmine  1, 2
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale. Teata moderaatorile
otsing:  
eldorado
HV veteran


liitunud: 11.11.2001




sõnum 28.06.2010 20:07:36 vasta tsitaadiga

Jannoke kirjutas:
Väga kena. u'n running poole tunniga.
dhcpd ka siis

yum install dhcp -y

Praktiliselt default conf.


ddns-update-style interim;
ignore client-updates;

subnet 192.168.1.0 netmask 255.255.255.0 {

# --- default gateway
        option routers                  192.168.1.200;
        option subnet-mask              255.255.255.0;

        option nis-domain               "estpak.ee";
        option domain-name              "estpak.ee";
        option domain-name-servers      194.126.101.34;

        option time-offset              -18000; # Eastern Standard Time
        option ntp-servers              ntp.estpak.ee;
#       option netbios-name-servers     192.168.1.1;
# --- Selects point-to-point node (default is hybrid). Don't change this unless
# -- you understand Netbios very well
#       option netbios-node-type 2;

        #range dynamic-bootp 192.168.0.128 192.168.0.254;
        #default-lease-time 21600;
        #max-lease-time 43200;

        # we want the nameserver to appear at a fixed address
        host janno-pc-pc {
                #next-server marvin.redhat.com;
                hardware ethernet 6C:F0:49:02:0B:B5;
                fixed-address 192.168.1.201;
        }
}



HW:


[root@faith etc]# echo "PROCESSORS:"; cat /proc/cpuinfo | grep "model name"; echo "MEMORY:"; free -m; echo "FREE SPACE:" ;df -h; echo "USB DEVICES:"; dmesg | lsusb | grep "Linksys\|Power" ; echo "PCI DEVICES:" ;lspci | grep Gigabit
PROCESSORS:
model name      : Intel(R) Atom(TM) CPU D510   @ 1.66GHz
model name      : Intel(R) Atom(TM) CPU D510   @ 1.66GHz
model name      : Intel(R) Atom(TM) CPU D510   @ 1.66GHz
model name      : Intel(R) Atom(TM) CPU D510   @ 1.66GHz
MEMORY:
             total       used       free     shared    buffers     cached
Mem:           994         62        932          0          0          9
-/+ buffers/cache:         52        941
Swap:            0          0          0
FREE SPACE:
Filesystem            Size  Used Avail Use% Mounted on
/dev/sda2             3.6G  936M  2.5G  28% /
/dev/sda1              99M  7.2M   87M   8% /boot
tmpfs                 498M     0  498M   0% /dev/shm
USB DEVICES:
Bus 001 Device 002: ID 13b1:0018 Linksys USB200M 10/100 Ethernet Adapter
Bus 001 Device 003: ID 3538:0901 Power Quotient International Co., Ltd
PCI DEVICES:
01:00.0 Ethernet controller: Realtek Semiconductor Co., Ltd. RTL8111/8168B PCI Express Gigabit Ethernet controller (rev 03)
05:00.0 Ethernet controller: Intel Corporation 82541PI Gigabit Ethernet Controller (rev 05)


Kahjuks ei teinud ka inteli gigait imet - Neti kiiruseks jäi 62MB/s Nagu kirvega raiutud. Mingi minutiks hüppas testimisel veel 68Mbit/s peale. Tundub, et mingi kaabli jama. Koridori kapist proovisin ka. Ikka sama.
Uplink summaarselt umbes-täpselt 20Mbit/s.


1) 62Mbps icon_biggrin.gif
2) Jamad pole, kuna majja tuleb 1gbps link, kui majjas on 50 korterid siis aitab 10l inimestel et 1000mbps kormust teha icon_biggrin.gif
juhul, kui 15 inimestel on torrent siis on 60mbps normaalne tulemus..

Bussidel on kirjas ju ! LUBATUD icon_biggrin.gif Kuid pole mainitud millal ja kus lubatud icon_lol.gif icon_lol.gif icon_lol.gif
Kommentaarid: 148 loe/lisa Kasutajad arvavad:  :: 9 :: 4 :: 106
tagasi üles
vaata kasutaja infot saada privaatsõnum
Jannoke
HV kasutaja


liitunud: 30.11.2001




sõnum 28.06.2010 22:08:16 vasta tsitaadiga

tsitaat:
1) 62Mbps
2) Jamad pole, kuna majja tuleb 1gbps link, kui majjas on 50 korterid siis aitab 10l inimestel et 1000mbps kormust teha
juhul, kui 15 inimestel on torrent siis on 60mbps normaalne tulemus..

Bussidel on kirjas ju ! LUBATUD Kuid pole mainitud millal ja kus lubatud

* Väga stabiilselt koormavad kui ma saan igal ajal iga kell 62MBit/s raudpolt sirgelt. Väga ebatõenäoline. Kui link oleks täis siis dropiks pakette või oleks ebastabiilne, aga seda ta ei ole.
* Milline on tõenäosus, et need 50 inimest täismatsuga sikutavad kogu aeg? Üldiselt mitte. Kõik ei ole sellised hullud sikutajad. Endiselt tekiksid tipptunnil probleemid, kui see oleks põhjus.


Vahepeal siis ka Upnp install. Siis 100% compatible icon_razz.gif :

Kui centos clean install on siis ilmselt:
yum install gcc gcc-c++ iptables-devel -y



Tirime upnp
wget http://miniupnp.tuxfamily.org/files/download.php?file=miniupnpd-1.4.20100511.tar.gz


paki stuff lahti, roni juurkataloogi

mv Makefile Makefile.bsd
cp Makefile.linux => Makefile
make
make install



Kui sa saad

netfilter/iptcrdr.c:16:29: error: libiptc/libiptc.h: No such file or directory

, siis on iptables-devel või samaväärne installimata (vt. üleval)

/etc/miniupnpd/miniupnpd.conf
Osaline konf:


ext_ifname=eth0
listening_ip=192.168.1.200/24
allow 1024-65535 192.168.1.0/24 1024-65535
deny 0-65535 0.0.0.0/0 0-65535

Üleliigsed listeningid ära koristada.
Ülejäänud nodi RTFM ja muuda vastavalt.

kuna upnp puhul on vaja http porti, mille kaudu connectida ja see ujus ringi kogu aeg randomiga peale igat restarti, siis võtsin igasugused lan piirangud maha firewallist (väljavõte), kuna mul seda turvalisust ei ole vaja nagunii:

#allow unlimited lan access
$IPTABLES -A INPUT -i $LANIF -s $LANNW -j ACCEPT

#allow upnp access
#$IPTABLES -A INPUT -i $LANIF -s $LANNW -p tcp --dport 52262 -j ACCEPT
#$IPTABLES -A INPUT -i $LANIF -s $LANNW -p udp --dport 5351 -j ACCEPT
#$IPTABLES -A INPUT -i $LANIF -s $LANNW -p udp --dport 1900 -j ACCEPT


#enable dns access
##$IPTABLES -A INPUT -i $LANIF -s $LANNW -p udp --dport 53 -j ACCEPT
##$IPTABLES -A INPUT -i $LANIF -s $LANNW -p tcp --dport 53 -j ACCEPT

#enable dhcp access
##$IPTABLES -A INPUT -i $LANIF -p udp --dport 67 -j ACCEPT


Edit:

Jees. Selline asi ka, et kaasas olev init.d script ei funxind eriti centos 5.5 peal.
Kuskilt kaevasin selle välja.

#!/bin/sh
#
# "$Id: miniupnpd.init.d.rhel,v 1.00 2008/10/25 03:16:12 pmcgee Exp $"
#
#   Startup/Shutdown/Restart script for miniupnpd daemon (init.d)
#   on Red Hat Enterprise Linux
#
#   Linux chkconfig stuff:
#
#   chkconfig: 2345 90 30
#   description: startup/shutdown/reset script for miniupnpd \
#                on Red Hat Enterprise Linux
#
#   processname: miniupnpd
#   pidfile:  /var/run/miniupnpd.pid
#   configpath: /etc/miniupnpd/
#   configfile: miniupnpd.conf

# Source function library.
. /etc/init.d/functions

# Include user config file if available
if [ -f /etc/sysconfig/miniupnpd ]; then
        . /etc/sysconfig/miniupnpd
fi

# assign default values if nothing specific in /etc/sysconfig/miniupnpd
prog=${BINARY-"miniupnpd"}
binpath=${BINPATH-"/usr/sbin/"}
pidfile=$"${PIDPATH-"/var/run/"}$prog.pid"
configpath=${CONFIGPATH-"/etc/miniupnpd/"}
configfile=${CONFIGFILE-"miniupnpd.conf"}
iptinit=${IPTABLES_INIT-"iptables_init.sh"}
iptrm=${IPTABLES_REMOVE-"iptables_removeall.sh"}
iptshow=${IPTABLES_SHOW-"iptables_display.sh"}

ARGS=$"-f $configpath$configfile"
PROG=$"$binpath$prog"
IPT_INIT=$"$configpath$iptinit"
IPT_DELE=$"$configpath$iptrm"
IPT_SHOW=$"$configpath$iptshow"
RETVAL=0

start() {
        echo -n $"Starting miniupnpd ($PROG): "
        $IPT_INIT > /dev/null 2>&1
        $PROG $ARGS && success || failure
        RETVAL=$?
        echo
}

stop() {
        echo -n $"Stopping miniupnpd ($PROG): "
        if [ -n "`pidfileofproc $PROG`" ] ; then
                killproc $PROG
        else
                failure $"Stopping miniupnpd ($PROG)"
        fi
        RETVAL=$?
        $IPT_DELE > /dev/null 2>&1
        echo
}

mystatus() {
        status $PROG
        RETVAL=$?
        echo
        echo -n "Dumping IPTABLES Information: "
        if [ -f $IPT_SHOW ]; then
                echo
                $IPT_SHOW
        else
                failure $"IP Tables display script not found"
        fi
        echo
}

# Parse CLI arguments
case "$1" in
        start)
                start
                ;;
        stop)
                stop
                ;;
        restart|reload|force-reload)
                stop
                sleep 2
                start
                ;;
        status)
                mystatus
                ;;
        *)
                echo $"Usage: $0 {start|stop|restart|status}"
                RETVAL=1
esac

exit $RETVAL


Lisaks on sellel scriptil olemas "status"
Selleks, et see töötaks tekita fail:
/etc/miniupnpd/iptables_display.sh
sisuks võib panna näiteks:
iptables -L MINIUPNPD


Tulemuseks:


[root@faith rc.d]# /etc/init.d/miniupnpd status
miniupnpd (pid  3375) is running...

Dumping IPTABLES Information:
Chain MINIUPNPD (0 references)
target     prot opt source               destination
ACCEPT     tcp  --  anywhere             192.168.1.201       tcp dpt:commplex-main
ACCEPT     udp  --  anywhere             192.168.1.201       udp dpt:commplex-main
ACCEPT     tcp  --  anywhere             192.168.1.201       tcp dpt:31283
ACCEPT     udp  --  anywhere             192.168.1.201       udp dpt:31283
ACCEPT     tcp  --  anywhere             192.168.1.68        tcp dpt:13461
ACCEPT     udp  --  anywhere             192.168.1.68        udp dpt:13461
Kommentaarid: 12 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 9
tagasi üles
vaata kasutaja infot saada privaatsõnum
eldorado
HV veteran


liitunud: 11.11.2001




sõnum 28.06.2010 22:41:15 vasta tsitaadiga

Jannoke kirjutas:
tsitaat:
1) 62Mbps
2) Jamad pole, kuna majja tuleb 1gbps link, kui majjas on 50 korterid siis aitab 10l inimestel et 1000mbps kormust teha
juhul, kui 15 inimestel on torrent siis on 60mbps normaalne tulemus..

Bussidel on kirjas ju ! LUBATUD Kuid pole mainitud millal ja kus lubatud

* Väga stabiilselt koormavad kui ma saan igal ajal iga kell 62MBit/s raudpolt sirgelt. Väga ebatõenäoline. Kui link oleks täis siis dropiks pakette või oleks ebastabiilne, aga seda ta ei ole.
* Milline on tõenäosus, et need 50 inimest täismatsuga sikutavad kogu aeg? Üldiselt mitte. Kõik ei ole sellised hullud sikutajad. Endiselt tekiksid tipptunnil probleemid, kui see oleks põhjus.


Vahepeal siis ka Upnp install. Siis 100% compatible icon_razz.gif :

Kui centos clean install on siis ilmselt:
yum install gcc gcc-c++ iptables-devel -y



Tirime upnp
wget http://miniupnp.tuxfamily.org/files/download.php?file=miniupnpd-1.4.20100511.tar.gz


paki stuff lahti, roni juurkataloogi

mv Makefile Makefile.bsd
cp Makefile.linux => Makefile
make
make install



Kui sa saad

netfilter/iptcrdr.c:16:29: error: libiptc/libiptc.h: No such file or directory

, siis on iptables-devel või samaväärne installimata (vt. üleval)

/etc/miniupnpd/miniupnpd.conf
Osaline konf:


ext_ifname=eth0
listening_ip=192.168.1.200/24
allow 1024-65535 192.168.1.0/24 1024-65535
deny 0-65535 0.0.0.0/0 0-65535

Üleliigsed listeningid ära koristada.
Ülejäänud nodi RTFM ja muuda vastavalt.

kuna upnp puhul on vaja http porti, mille kaudu connectida ja see ujus ringi kogu aeg randomiga peale igat restarti, siis võtsin igasugused lan piirangud maha firewallist (väljavõte), kuna mul seda turvalisust ei ole vaja nagunii:

#allow unlimited lan access
$IPTABLES -A INPUT -i $LANIF -s $LANNW -j ACCEPT

#allow upnp access
#$IPTABLES -A INPUT -i $LANIF -s $LANNW -p tcp --dport 52262 -j ACCEPT
#$IPTABLES -A INPUT -i $LANIF -s $LANNW -p udp --dport 5351 -j ACCEPT
#$IPTABLES -A INPUT -i $LANIF -s $LANNW -p udp --dport 1900 -j ACCEPT


#enable dns access
##$IPTABLES -A INPUT -i $LANIF -s $LANNW -p udp --dport 53 -j ACCEPT
##$IPTABLES -A INPUT -i $LANIF -s $LANNW -p tcp --dport 53 -j ACCEPT

#enable dhcp access
##$IPTABLES -A INPUT -i $LANIF -p udp --dport 67 -j ACCEPT


Edit:

Jees. Selline asi ka, et kaasas olev init.d script ei funxind eriti centos 5.5 peal.
Kuskilt kaevasin selle välja.

#!/bin/sh
#
# "$Id: miniupnpd.init.d.rhel,v 1.00 2008/10/25 03:16:12 pmcgee Exp $"
#
#   Startup/Shutdown/Restart script for miniupnpd daemon (init.d)
#   on Red Hat Enterprise Linux
#
#   Linux chkconfig stuff:
#
#   chkconfig: 2345 90 30
#   description: startup/shutdown/reset script for miniupnpd \
#                on Red Hat Enterprise Linux
#
#   processname: miniupnpd
#   pidfile:  /var/run/miniupnpd.pid
#   configpath: /etc/miniupnpd/
#   configfile: miniupnpd.conf

# Source function library.
. /etc/init.d/functions

# Include user config file if available
if [ -f /etc/sysconfig/miniupnpd ]; then
        . /etc/sysconfig/miniupnpd
fi

# assign default values if nothing specific in /etc/sysconfig/miniupnpd
prog=${BINARY-"miniupnpd"}
binpath=${BINPATH-"/usr/sbin/"}
pidfile=$"${PIDPATH-"/var/run/"}$prog.pid"
configpath=${CONFIGPATH-"/etc/miniupnpd/"}
configfile=${CONFIGFILE-"miniupnpd.conf"}
iptinit=${IPTABLES_INIT-"iptables_init.sh"}
iptrm=${IPTABLES_REMOVE-"iptables_removeall.sh"}
iptshow=${IPTABLES_SHOW-"iptables_display.sh"}

ARGS=$"-f $configpath$configfile"
PROG=$"$binpath$prog"
IPT_INIT=$"$configpath$iptinit"
IPT_DELE=$"$configpath$iptrm"
IPT_SHOW=$"$configpath$iptshow"
RETVAL=0

start() {
        echo -n $"Starting miniupnpd ($PROG): "
        $IPT_INIT > /dev/null 2>&1
        $PROG $ARGS && success || failure
        RETVAL=$?
        echo
}

stop() {
        echo -n $"Stopping miniupnpd ($PROG): "
        if [ -n "`pidfileofproc $PROG`" ] ; then
                killproc $PROG
        else
                failure $"Stopping miniupnpd ($PROG)"
        fi
        RETVAL=$?
        $IPT_DELE > /dev/null 2>&1
        echo
}

mystatus() {
        status $PROG
        RETVAL=$?
        echo
        echo -n "Dumping IPTABLES Information: "
        if [ -f $IPT_SHOW ]; then
                echo
                $IPT_SHOW
        else
                failure $"IP Tables display script not found"
        fi
        echo
}

# Parse CLI arguments
case "$1" in
        start)
                start
                ;;
        stop)
                stop
                ;;
        restart|reload|force-reload)
                stop
                sleep 2
                start
                ;;
        status)
                mystatus
                ;;
        *)
                echo $"Usage: $0 {start|stop|restart|status}"
                RETVAL=1
esac

exit $RETVAL


Lisaks on sellel scriptil olemas "status"
Selleks, et see töötaks tekita fail:
/etc/miniupnpd/iptables_display.sh
sisuks võib panna näiteks:
iptables -L MINIUPNPD


Tulemuseks:


[root@faith rc.d]# /etc/init.d/miniupnpd status
miniupnpd (pid  3375) is running...

Dumping IPTABLES Information:
Chain MINIUPNPD (0 references)
target     prot opt source               destination
ACCEPT     tcp  --  anywhere             192.168.1.201       tcp dpt:commplex-main
ACCEPT     udp  --  anywhere             192.168.1.201       udp dpt:commplex-main
ACCEPT     tcp  --  anywhere             192.168.1.201       tcp dpt:31283
ACCEPT     udp  --  anywhere             192.168.1.201       udp dpt:31283
ACCEPT     tcp  --  anywhere             192.168.1.68        tcp dpt:13461
ACCEPT     udp  --  anywhere             192.168.1.68        udp dpt:13461


teoreetiline protsent inimestest kes on endale hüper kiire ostnud jookseb 99,9%ni =) kuna tavakasutaja ei julge 600kr kuus välja maksta =)) tarbivad need kes jagavad arvutist ja seda kiirust realselt soovivad tarbida icon_smile.gif

Võib ka QoS olla, ehk et kõigidele jagub, teevad proportsioonid vastavalt hetkel ühdatud klientidele (aint mõte, et võib aga võib mitte) )))

vaata ka top-is kuidas cpu load jmuud =) võib ka htop kasutada icon_razz.gif
Kommentaarid: 148 loe/lisa Kasutajad arvavad:  :: 9 :: 4 :: 106
tagasi üles
vaata kasutaja infot saada privaatsõnum
Jannoke
HV kasutaja


liitunud: 30.11.2001




sõnum 04.04.2011 16:49:05 vasta tsitaadiga

Infoks siis niipalju, et küsisin elionist mis värk selle 62Mbit lingiga on. Elion ütles et see küll OK pole, et nett sellise kiirusega on . Tehnik tuli kohale ja tõdes sama. Pool tundi käis ja möllas all keldris elioni switchi küljes ja taraaaa 90Mbit+ käes.

Läks paar kuud mööda..jälle sama jama... 62Mbit/s lingi kiirus kopp.gif
Kommentaarid: 12 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 9
tagasi üles
vaata kasutaja infot saada privaatsõnum
eldorado
HV veteran


liitunud: 11.11.2001




sõnum 05.04.2011 00:51:45 vasta tsitaadiga

Jannoke kirjutas:
Infoks siis niipalju, et küsisin elionist mis värk selle 62Mbit lingiga on. Elion ütles et see küll OK pole, et nett sellise kiirusega on . Tehnik tuli kohale ja tõdes sama. Pool tundi käis ja möllas all keldris elioni switchi küljes ja taraaaa 90Mbit+ käes.

Läks paar kuud mööda..jälle sama jama... 62Mbit/s lingi kiirus kopp.gif


uuesi tadaa ei õnnestu ? icon_lol.gif
ma arvan ikkagi on conf tehtud layer7-qos baasil, sikutajad kes kogu aeg laevad midagi pööravad tasakesi kinni
Kommentaarid: 148 loe/lisa Kasutajad arvavad:  :: 9 :: 4 :: 106
tagasi üles
vaata kasutaja infot saada privaatsõnum
Jannoke
HV kasutaja


liitunud: 30.11.2001




sõnum 09.04.2011 21:01:15 vasta tsitaadiga

juhtus see http://majandus.delfi.ee/news/tarbija/elioni-digi-tv-ja-internet-on-lopuks-tagasi.d?id=43608685
ja nüüd siis tuli 10mbit juurde icon_biggrin.gif. Nüüd ma elan kuskil 72Mbit tiirus stabiilselt kinni.
Kommentaarid: 12 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 9
tagasi üles
vaata kasutaja infot saada privaatsõnum
tolx
HV vaatleja

liitunud: 27.05.2003



Autoriseeritud ID-kaardiga

sõnum 03.09.2011 13:46:10 vasta tsitaadiga

Hei.

Ehk oskab keegi järgneva probleemi korral midagi soovitada.

Nimelt arvutis jookseb linux ning elioni seadmest tuleb ethernet. Vlan ID 4 pealt tuleb iptv ja tavaline internetiühendus on tagimata.
IPTV device on konfitud staatiliselt DHCP järgi (et DHCP routing tablesid sassi ei keeraks). Algsed ühenduse loomised toimuvad kõik kenasti ja kõik nagu peaks töötama. Routing table on järgmine: http://pastebin.com/177PLP5u

Probleem ise seisneb selles, et kui panen mingi kanali jooksma, siis esialgu tuleb pilti ja mingi random aja pärast ala 30 seci kuni paar minutit lihtsalt paketid saavad otsa (jääb mulje nagu see server, mis iptv pakette saadab, arvab, et saadab neid musta auku ja lõpetab saatmise - nagu mu masin poleks suuteline reportima, et ma ikka olen alles ja võtan neid pakette vastu).
Ja kui uuesti liitun multicast grupiga (ehk play nuppu vajutan), siis jälle töötab natuke aega.

Probleem esineb AINULT siis, kui ma kustutan ära default routingu: 0.0.0.0 10.248.128.1 0.0.0.0 UG 100 0 0 eth0.4
et saaksin internetti kasutada läbi 217.159.178.1 gateway. Ja sellest võiks siis järeldada, et ma peaksin mingi routingu veel lisama. Aga nii palju, kui ma lugenud olen, siis teoorias peaks ülalmainitud routingutest piisama.


Aitäh.
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 12
tagasi üles
vaata kasutaja infot saada privaatsõnum
Jannoke
HV kasutaja


liitunud: 30.11.2001




sõnum 03.09.2011 15:07:19 vasta tsitaadiga

tsitaat:
jääb mulje nagu see server, mis iptv pakette saadab, arvab, et saadab neid musta auku ja lõpetab saatmise - nagu mu masin poleks suuteline reportima, et ma ikka olen alles ja võtan neid pakette vastu).

Vaata siis kuhu ta edastab - ilmselt su vastused lähevadki tavanetti. Siis pead lihtsalt nende kohta panema mingid kitsamad routingud...
Kommentaarid: 12 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 9
tagasi üles
vaata kasutaja infot saada privaatsõnum
loox
HV kasutaja

liitunud: 25.06.2006




sõnum 03.09.2011 16:02:19 vasta tsitaadiga

Elioni IPTV võrgul on selline kipakas konfiguratsioon, et osad paketid tulevad väljastpoolt nende pakutavat ruutingutabelit.
Mul oli vaja lisada veel 84.50.255.0 ja 10.0.0.0. Wireshark-i abil saab vaadata, kust paketid tulevad, ja siis proovida, millele vastust vaja.
IGMP päringud on need, millele vastamata jätmisel striim kinni keeratakse.
tagasi üles
vaata kasutaja infot saada privaatsõnum
tolx
HV vaatleja

liitunud: 27.05.2003



Autoriseeritud ID-kaardiga

sõnum 03.09.2011 23:01:47 vasta tsitaadiga

Nii!

Tänud soovituste eest. Oli abiks. icon_smile.gif

Pärast pikemat wiresharkiga uurimist sain väga palju uusi asju selgeks.

Esiteks 80.50.x liiklusel pole multicastiga midagi pistmist. Selles ranges on dns, ntp ja dtv boxide html ning võibolla midagi veel, mis praegu pähe ei tule.

Mul oli /etc/sysctl.confis

net.ipv4.conf.eth0/4.rp_filter=0

Aga tuli välja, et sellest ei piisa. On vaja ka, et "all" rp_filter oleks 0.

net.ipv4.conf.all.rp_filter=0

et esimene setting toimiks.


Pärast seda muudatust hakkas asi ilusti käima. icon_smile.gif


Testimise eesmärgil disablesin 80.x routed ka ja asi toimib ilma nendeta ilusti.

Nii et praegune routing table järgmine: http://pastebin.com/SGVe6SYY

/etc/sysctl.conf:
net.ipv4.conf.all.rp_filter=0
net.ipv4.conf.eth0/4.rp_filter=0
net.ipv4.conf.eth0/4.force_igmp_version=2

ja /etc/network/interfaces:

iface eth0 inet dhcp

iface eth0.4 inet static
address 10.248.168.xx
netmask 255.255.192.0
post-up route add -net 224.0.0.0 netmask 240.0.0.0 dev eth0.4
post-up route add -net 10.0.0.0 netmask 255.0.0.0 gw 10.248.128.1 dev eth0.4
#sysctl reload igmp ja rp filtri jaoks
post-up sysctl -p
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 12
tagasi üles
vaata kasutaja infot saada privaatsõnum
loox
HV kasutaja

liitunud: 25.06.2006




sõnum 04.09.2011 02:25:48 vasta tsitaadiga

Väga kasulik info.
Mul tulevad 84.50.255.80 pealt mingid IGMP Membership Query-d.

IPTV võrgukaart on mul DHCP peal, ainult konfi failis /etc/sysconfig/network/dhcp on DHCLIENT_SET_DEFAULT_ROUTE="no" kirjutatud, seda siis SuSE 11.3-s.
Interneti kaardi IP on staatiline, lauaarvutis ruuteri taga saab seda teha, läptopis oleks ebamugav.

Iseenesest oleks huvitav teada, kas sellises vlan-idega süsteemis saab dhcp-d vlan järgi konfigureerida.
tagasi üles
vaata kasutaja infot saada privaatsõnum
tolx
HV vaatleja

liitunud: 27.05.2003



Autoriseeritud ID-kaardiga

sõnum 04.09.2011 11:00:48 vasta tsitaadiga

loox kirjutas:
Iseenesest oleks huvitav teada, kas sellises vlan-idega süsteemis saab dhcp-d vlan järgi konfigureerida.

Peaks saama küll, kui ma sinust õigesti aru saan, mida mõtled. icon_smile.gif Aga see kindlasti oleneb sinu dhcp clienti tarkvarast ka. dhclient3'ga igatahes on võimalik iga interface eraldi confida.
Teoreetiliselt oleksin saanud enda setupis ka iptv dhcp peale jätta, aga see tundus keerulisem variant.. Eks kunagi saab ümber häkkida, kui vaja peaks minema. icon_smile.gif
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 12
tagasi üles
vaata kasutaja infot saada privaatsõnum
eldorado
HV veteran


liitunud: 11.11.2001




sõnum 04.09.2011 11:02:47 vasta tsitaadiga

loox kirjutas:
Väga kasulik info.
Mul tulevad 84.50.255.80 pealt mingid IGMP Membership Query-d.

IPTV võrgukaart on mul DHCP peal, ainult konfi failis /etc/sysconfig/network/dhcp on DHCLIENT_SET_DEFAULT_ROUTE="no" kirjutatud, seda siis SuSE 11.3-s.
Interneti kaardi IP on staatiline, lauaarvutis ruuteri taga saab seda teha, läptopis oleks ebamugav.

Iseenesest oleks huvitav teada, kas sellises vlan-idega süsteemis saab dhcp-d vlan järgi konfigureerida.


pole näinud ise, aga tavaliselt on VLAN1 manageeritav (ehk kõik switchid on seal) et võrk haaldada, sega membership query küsib kes? küsib layer2 switch, see mis päistab et sul keldris )))) kui pppoe-d pole, siis arvatavasti on IP+MAC bind, vaata dhcp 82 optioni poole...
Kommentaarid: 148 loe/lisa Kasutajad arvavad:  :: 9 :: 4 :: 106
tagasi üles
vaata kasutaja infot saada privaatsõnum
shizny
HV kasutaja
shizny

liitunud: 04.11.2003




sõnum 30.11.2011 21:49:03 vasta tsitaadiga

keegi mikrotik ruuteriga on selle lahenduse vigadeta tööle saanud. nimelt endal seadistamisega probleeme kuna internet töötab laitmatult, aga digitv kipub katkuma, et äkki on mingi lahendus mis selle katkumise välja jätaks. mudeliks siis RB750G.
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 11
tagasi üles
vaata kasutaja infot saada privaatsõnum
eldorado
HV veteran


liitunud: 11.11.2001




sõnum 02.12.2011 01:28:39 vasta tsitaadiga

shizny kirjutas:
keegi mikrotik ruuteriga on selle lahenduse vigadeta tööle saanud. nimelt endal seadistamisega probleeme kuna internet töötab laitmatult, aga digitv kipub katkuma, et äkki on mingi lahendus mis selle katkumise välja jätaks. mudeliks siis RB750G.


Kui iptv toimib, siis QoS vist ei ole tehtud.
Kommentaarid: 148 loe/lisa Kasutajad arvavad:  :: 9 :: 4 :: 106
tagasi üles
vaata kasutaja infot saada privaatsõnum
shizny
HV kasutaja
shizny

liitunud: 04.11.2003




sõnum 05.12.2011 20:24:55 vasta tsitaadiga

thomsoni purgiga jah digitv ei katku, jookseub sujuvalt, aga mikrotik rb750g digitv kipub näiteks kanal12 katkuma, teised kanalid vähem.
tõmbasin thomsoni konfi ka modemist alla et uurida kuidas seal enamvähem seadistatud on, nüüd vaikselt uurin seda. eriti spetsialiseerunud pole seadistamisel, nii et kõik abi on teretulnud et pilt sujuvamaks saada.

--

Kas tõesti KEEGI ei oska nüüd aidata, kindlasti on neid kes on sellega kokku puutunud, või on tõesti nii RASKE aidata.
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 11
tagasi üles
vaata kasutaja infot saada privaatsõnum
jaansalv
HV vaatleja

liitunud: 28.04.2010




sõnum 06.05.2012 12:26:16 vasta tsitaadiga

Tere

Mida peaks konfi kirjutama, et server ei läheks IP-d otsima maja sisevõrgus olevatest seebikarpidest?

Selline probleem, et Centos 6.2 server kipub käivitamisel automaatselt võtma valest võrkarist (LAN poolsest) maja sisevõrgus olevatest ruuteritest (seebikarpidest) IP-d, selle asemel, et võtta IP Elioni välisvõrgust. Tulemuseks see, et netti ega midagi pole. Kasutusel Elioni 100M nett.


Serveri konf on muidu selline:


Esimene võrkari (WNAN) ifcfg-p2p1 sisu:
DEVICE="p2p1"
HWADDR="00:14:22:XX:XX:XX"
NM_CONTROLLED="no"
ONBOOT="yes"
BOOTPROTO="dhcp"

Teise võrkari (LAN) ifcfg-p7680p1 sisu:
DEVICE="p7680p1"
HWADDR="00:10:18:XX:XX:XX"
NM_CONTROLLED="no"
ONBOOT="yes"
BOOTPROTO="static"
IPADDR="192.168.0.1"
NETMASK="255.255.255.0"

Kolmanda võrkari (DTV) ifcfg-p3p1 sisu:
DEVICE="p3p1"
HWADDR="00:10:18:XX:XX:XX"
NM_CONTROLLED="no"
ONBOOT="yes"
BOOTPROTO="none"
BRIDGE="brDTV"

Faili ifcfg-brDTV sisu:
DEVICE="brDTV"
TYPE="Bridge"
BOOTPROTO="none"
ONBOOT="yes"

Faili ifcfg-eth0.4 sisu:
DEVICE="eth0.4"
BOOTPROTO="none"
HWADDR="00:14:22:XX:XX:XX"
ONBOOT="yes"
VLAN="yes"
BRIDGE="brDTV"

Script faili sisu:
#!/bin/sh

IPTABLES="/sbin/iptables"
EXTIF="p2p1"
EXTIP=`ifconfig $EXTIF | grep "inet addr" | sed 's/:/ /g' | awk '{print $3}'`
LANIF="p7680p1"
LANNW="192.168.0.0/24"

#enable ip forwarding
echo 1 > /proc/sys/net/ipv4/ip_forward

#clean all existing rules
$IPTABLES --flush
$IPTABLES -t nat --flush

#general forward rule: accept responses to packets sent out
$IPTABLES -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT

#general input rule: allows receiving answers to requests sent out
$IPTABLES -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

#allow localhost access
$IPTABLES -A INPUT -i lo -j ACCEPT

#enable ssh access
$IPTABLES -A INPUT -p tcp --dport 22 -j ACCEPT

#enable dns access
$IPTABLES -A INPUT -i $LANIF -s $LANNW -p udp --dport 53 -j ACCEPT
$IPTABLES -A INPUT -i $LANIF -s $LANNW -p tcp --dport 53 -j ACCEPT

#enable dhcp access
$IPTABLES -A INPUT -i $LANIF -p udp --dport 67 -j ACCEPT

#Enable linux to accept PING
$IPTABLES -A INPUT -p icmp -j ACCEPT

#do snat so inside clients can access outside
$IPTABLES -t nat -A POSTROUTING -o $EXTIF -j SNAT --to $EXTIP

#what traffic is allowed to be routed out --- limitations go here, like http only.
$IPTABLES -A FORWARD -o $EXTIF -p tcp --dport 445 -j DROP
$IPTABLES -A FORWARD -o $EXTIF -p udp --dport 137 -j DROP
$IPTABLES -A FORWARD -o $EXTIF -p udp --dport 138 -j DROP
$IPTABLES -A FORWARD -o $EXTIF -p tcp --dport 139 -j DROP
$IPTABLES -A FORWARD -s $LANNW -d any/0 -j ACCEPT

#DIGI TV
$IPTABLES -A FORWARD -i brDTV -o brDTV -j ACCEPT

#set default rules to drop except on output chain
$IPTABLES -P INPUT DROP
$IPTABLES -P FORWARD DROP
$IPTABLES -P OUTPUT ACCEPT
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Hinnavaatlus »  Andmeside ja kõnelevi »  Elioni Digi-Tv ainult Linuxi-kastiga mine lehele eelmine  1, 2
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.