Avaleht
uus teema   vasta Hinnavaatlus »  Serverid / Andmemassiivid / Tulemüürid »  Torrenti blokkimine ? KUIDAS TEOSTADA? märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele eelmine  1, 2
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 16.05.2013 21:37:40 vasta tsitaadiga

Kusjuures mul kolleeg sai torrenti väga hästi blokitud Endian-nimelise tulemüüriga. Väga paindlik ja hästi seadistatav tarkvara. Läks küll mitu kuud aega, et kõik nüansid selgeks saada, aga nüüd töötab teist aastat täiesti laitmatult.
tagasi üles
vaata kasutaja infot saada privaatsõnum
aht0
HV veteran

liitunud: 14.10.2003




sõnum 23.05.2013 19:06:46 vasta tsitaadiga

Murtpoiss kirjutas:
ma juba aimasin seda et peab mingit linuxi asja kasutama ... pole linuxiga just k6ige parema sina peal icon_biggrin.gif
vahest harva olen kasutanud ja mingi backtrackiga katsetasin wifi asju ka aga see on ka k6ik


pfSense 2.0.3 aitaks (2.1 beetasid ära torgi.. 50/50 tõenäosus et tõmmatud "nightly" versioonis on midagi kapitaalselt katki)
hangi mingi vanem kast, võimalikult väikese voolutarbe ja minimaalselt 256Mb mäluga. Sisse INTELI võrgukaardid (min.2)

tulemüüri funktsioonid, Squid(Guardian), kiiruste piiramine jms, lubab piirata ka Layer7 tasemel..

arvesta ka sellega et paar torrentikasutajat võivad tavalise poeruuteri rõõmsalt crashida, lihtsalt lubades torrenti kliendil luua paar tuhat samaaegset ühendust.. PC põhine ruuter/tulemüür kannataks need suurema probleemita välja. (näide P3 450Mhz 384mb RAMiga kasutades pfSense talub väidetavalt umbes 10 000 samaaegset ühendust..[andmed tulemüüri enda Dashboardilt)
Miinus on suhteline pirtsakus võrgukaartide suhtes. Realteke pole mõtet sellisesse masinasse panna.

Linuxi baasil "müüridest on Zentyal millega ehk saad midagi teha (baseerub 12.04 Ubuntul). UI on suhteliselt vaene aga torrenti trackereid peaks saama blokeerida..
tagasi üles
vaata kasutaja infot saada privaatsõnum
mikk36
HV Guru
mikk36

liitunud: 21.02.2004



Online

sõnum 23.05.2013 22:25:45 vasta tsitaadiga

aht0 kirjutas:
Miinus on suhteline pirtsakus võrgukaartide suhtes. Realteke pole mõtet sellisesse masinasse panna.
Koduse masina sisse pädevad vägagi vabalt.
tagasi üles
vaata kasutaja infot saada privaatsõnum
siinus
HV Guru
siinus

liitunud: 20.01.2007




sõnum 24.05.2013 04:59:33 vasta tsitaadiga

mikk36 kirjutas:
aht0 kirjutas:
Miinus on suhteline pirtsakus võrgukaartide suhtes. Realteke pole mõtet sellisesse masinasse panna.
Koduse masina sisse pädevad vägagi vabalt.
Mismõttes koduse?
_________________
suck less | ANNA MU SAI!
Ma arvasin, et see oli Priit, aga tegelikult oli Tõnu,
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
mikk36
HV Guru
mikk36

liitunud: 21.02.2004



Online

sõnum 24.05.2013 16:01:30 vasta tsitaadiga

siinus, mis täpsemalt ei meeldi Realteki kiipide juures?
tagasi üles
vaata kasutaja infot saada privaatsõnum
siinus
HV Guru
siinus

liitunud: 20.01.2007




sõnum 24.05.2013 16:19:51 vasta tsitaadiga

Arutlus käib kortermaja neti haldamisest.
Realteki kiipide vastu mul pole midagi. Koduserveris on kasutusel 3tk.

_________________
suck less | ANNA MU SAI!
Ma arvasin, et see oli Priit, aga tegelikult oli Tõnu,
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
aht0
HV veteran

liitunud: 14.10.2003




sõnum 24.05.2013 18:18:44 vasta tsitaadiga

mikk36 kirjutas:
aht0 kirjutas:
Miinus on suhteline pirtsakus võrgukaartide suhtes. Realteke pole mõtet sellisesse masinasse panna.
Koduse masina sisse pädevad vägagi vabalt.


Kui paned siis ole valmis aktsepteerima ka suhtelist ebastabiilsust. Alates ühenduste näilise põhjuseta kukkumisest kuni terve "kasti" hangumiseni.. Kast võib käia rahulikult kuu aega normaalselt ja siis koormuse all pange panna 6x päevas (või lihtsalt aeg-ajalt hangub kogu süsteem). Omaette probleem võib olla uuemate Realtekide draiverid (BSD/pingviini kernelis on/ei ole)
Uuemad (8169 jne) on juba enam-vähem stabiilsuse mõttes aga vanemad RTL8139 on suht õudsad..

Inteli kaardid on stabiilsed (eriti serverite NICid) ja draiveritugi on väga hea. Lisaks funktsionaalsus (Bus Master DMA tugi, Jumbo Frames jne jne)
tagasi üles
vaata kasutaja infot saada privaatsõnum
Urmet
HV vaatleja

liitunud: 29.07.2005




sõnum 08.11.2013 23:41:37 vasta tsitaadiga

aht0 kirjutas:
mikk36 kirjutas:
aht0 kirjutas:
Miinus on suhteline pirtsakus võrgukaartide suhtes. Realteke pole mõtet sellisesse masinasse panna.
Koduse masina sisse pädevad vägagi vabalt.


Kui paned siis ole valmis aktsepteerima ka suhtelist ebastabiilsust. Alates ühenduste näilise põhjuseta kukkumisest kuni terve "kasti" hangumiseni.. Kast võib käia rahulikult kuu aega normaalselt ja siis koormuse all pange panna 6x päevas (või lihtsalt aeg-ajalt hangub kogu süsteem). Omaette probleem võib olla uuemate Realtekide draiverid (BSD/pingviini kernelis on/ei ole)
Uuemad (8169 jne) on juba enam-vähem stabiilsuse mõttes aga vanemad RTL8139 on suht õudsad..

Inteli kaardid on stabiilsed (eriti serverite NICid) ja draiveritugi on väga hea. Lisaks funktsionaalsus (Bus Master DMA tugi, Jumbo Frames jne jne)


Üldse ei tahaks vana teemat üles tõsta aga mul on koduses ruuteris ~8 aastat realteki kaardid kogu liiklusega tegelenud ja kõik katkestused saab lükata "vahelduvvoolu" kraesse - st. niikaua kui Narvaga ühendus on, liigub ka nett. Lisaks pole Jumbo Frames'st ja muust taolisest koduse internetiühenduse taga kasu, sest järgmisel hüppel tükeldatakse ikka su paketid max. 1500 baidisteks tükkideks - paar prosetsüklit, mis su i7 lauaarvuti säästis, peab tegema kordades lahjem ruuter.
tagasi üles
vaata kasutaja infot saada privaatsõnum
aht0
HV veteran

liitunud: 14.10.2003




sõnum 10.01.2014 20:30:18 vasta tsitaadiga

Ise tõid praegu välja ühe pagana hea põhjuse:
selleks et ruuteri keskprotsessorit mitte koormata, võtagi Inteli NIC. Inteli kaartidel on reeglina omaenda onboard protsessor ja masina keskprotsessor jäetakse rahule. Realtekid elavad arvuti-ruuteri keskprotsessori seljas. Gigabitiste kiiruste ja rohkemate kaartide korral võivad need CPU seljas elavad kaardid ka mitmetuumase protsessori võimsusest suure osa ära hammustada.
tagasi üles
vaata kasutaja infot saada privaatsõnum
solkmaaker
HV vaatleja

liitunud: 23.01.2014




sõnum 11.02.2014 15:35:35 vasta tsitaadiga

Kui kavatsed *nix purgiga ruutida siis on kõige reaalsem (hooldusvabam) meetod kui piirad kõigil mitteolulistel portidel liikluse nii alla et tilgub nagu modemiga läbi, aga rejecti ei tehta. Meetod on hea seetõttu et torrenti klient ei hakka otsima teisi auke vaid jääb selle tilkuva tcp/udp sessiooni otsa "kinni" kuna data ju tuleb. Kui keerad julmalt pordid kinni, siis torrenti klient hakkab otsima teisi otsi millele ligi saab, eg läbi nende portide mis on avatud ja mida sa piirata ei saa, kuna siis hakkvad kasutajad karjuma kui dpt 80 aeglane on.
Kui on tegemist tasuta teenusega siis tee nii nagu kirjeldasin.

Kui on tegemist tasulise teenusega siis: piira per korter/masin.
Aga sellega on üks konks, nimelt selleks et liiklust piirata mõlematpidi (üles/alla) peab tc (traffic control) "nägema" nii paketi source kui dest ip aadressi, aga nat ruuteris kirjutatakse source enne väljasaatmist ümber, mistõttu pead välja minevatele pakettidele lipu külge panema (iptables MARK) ja selle lipu alusel välimisel kaardil piirama, muidu ei tule uploadi piiramisest midagi välja , väline kanal läbustatakse täis ja oled jälle sama lõhkise küna otsas. Aga pakettide märkimine on kallis (CPU seisukohalt vaadatuna)
Kui ruuterimasin on lahja ja kasutajaid palju, siis on lisaks vaja suurendada conntrack tabeli suurust (linuxi default on liiga väike) ja paari muud kerneli parameetrit.
On võimalik ka ilma pakette märkimata piirata nii üles kui allaminevat liiklust, selleks tekita tarkvaraline sild kuskohast liiklus läbi käib enne kui ruuteri sisesest kaardist välja läheb, silla kaartidel on nii source kui dest ip aadressid õiged (nat'i pole veel tehtud) ja seal saad kasutada tc'd ilma pakette märkimata.

Mõlemad variandid pole algajale just jõukohased, aga on täiesti tehtavad.
tagasi üles
vaata kasutaja infot saada privaatsõnum
Markspoiss
HV veteran


liitunud: 10.12.2002



Autoriseeritud ID-kaardiga

sõnum 14.02.2015 13:38:17 vasta tsitaadiga

MikroTikuga ka keegi teab mingit töötavat ja head lahendust dumbuserite kiiruse piiramiseks?

olen siin netis kolanud ja proovinud mingeid variante ja no ei taha mitte töötada... uploadi saan piirangusse... aga downil ei mõhkugi:/

_________________
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Hinnavaatlus »  Serverid / Andmemassiivid / Tulemüürid »  Torrenti blokkimine ? KUIDAS TEOSTADA? mine lehele eelmine  1, 2
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.