Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
Betamax
HV Guru

liitunud: 29.05.2003
|
16.05.2013 21:37:40
|
|
|
Kusjuures mul kolleeg sai torrenti väga hästi blokitud Endian-nimelise tulemüüriga. Väga paindlik ja hästi seadistatav tarkvara. Läks küll mitu kuud aega, et kõik nüansid selgeks saada, aga nüüd töötab teist aastat täiesti laitmatult.
|
|
tagasi üles |
|
 |
aht0
HV veteran
liitunud: 14.10.2003
|
23.05.2013 19:06:46
|
|
|
Murtpoiss kirjutas: |
ma juba aimasin seda et peab mingit linuxi asja kasutama ... pole linuxiga just k6ige parema sina peal
vahest harva olen kasutanud ja mingi backtrackiga katsetasin wifi asju ka aga see on ka k6ik |
pfSense 2.0.3 aitaks (2.1 beetasid ära torgi.. 50/50 tõenäosus et tõmmatud "nightly" versioonis on midagi kapitaalselt katki)
hangi mingi vanem kast, võimalikult väikese voolutarbe ja minimaalselt 256Mb mäluga. Sisse INTELI võrgukaardid (min.2)
tulemüüri funktsioonid, Squid(Guardian), kiiruste piiramine jms, lubab piirata ka Layer7 tasemel..
arvesta ka sellega et paar torrentikasutajat võivad tavalise poeruuteri rõõmsalt crashida, lihtsalt lubades torrenti kliendil luua paar tuhat samaaegset ühendust.. PC põhine ruuter/tulemüür kannataks need suurema probleemita välja. (näide P3 450Mhz 384mb RAMiga kasutades pfSense talub väidetavalt umbes 10 000 samaaegset ühendust..[andmed tulemüüri enda Dashboardilt)
Miinus on suhteline pirtsakus võrgukaartide suhtes. Realteke pole mõtet sellisesse masinasse panna.
Linuxi baasil "müüridest on Zentyal millega ehk saad midagi teha (baseerub 12.04 Ubuntul). UI on suhteliselt vaene aga torrenti trackereid peaks saama blokeerida..
|
|
tagasi üles |
|
 |
mikk36
HV Guru

liitunud: 21.02.2004
|
23.05.2013 22:25:45
|
|
|
aht0 kirjutas: |
Miinus on suhteline pirtsakus võrgukaartide suhtes. Realteke pole mõtet sellisesse masinasse panna. |
Koduse masina sisse pädevad vägagi vabalt.
|
|
tagasi üles |
|
 |
siinus
HV Guru

liitunud: 20.01.2007
|
24.05.2013 04:59:33
|
|
|
mikk36 kirjutas: |
aht0 kirjutas: |
Miinus on suhteline pirtsakus võrgukaartide suhtes. Realteke pole mõtet sellisesse masinasse panna. |
Koduse masina sisse pädevad vägagi vabalt. |
Mismõttes koduse?
_________________ suck less | ANNA MU SAI!
Ma arvasin, et see oli Priit, aga tegelikult oli Tõnu, |
|
tagasi üles |
|
 |
mikk36
HV Guru

liitunud: 21.02.2004
|
24.05.2013 16:01:30
|
|
|
siinus, mis täpsemalt ei meeldi Realteki kiipide juures?
|
|
tagasi üles |
|
 |
siinus
HV Guru

liitunud: 20.01.2007
|
24.05.2013 16:19:51
|
|
|
Arutlus käib kortermaja neti haldamisest.
Realteki kiipide vastu mul pole midagi. Koduserveris on kasutusel 3tk.
_________________ suck less | ANNA MU SAI!
Ma arvasin, et see oli Priit, aga tegelikult oli Tõnu, |
|
tagasi üles |
|
 |
aht0
HV veteran
liitunud: 14.10.2003
|
24.05.2013 18:18:44
|
|
|
mikk36 kirjutas: |
aht0 kirjutas: |
Miinus on suhteline pirtsakus võrgukaartide suhtes. Realteke pole mõtet sellisesse masinasse panna. |
Koduse masina sisse pädevad vägagi vabalt. |
Kui paned siis ole valmis aktsepteerima ka suhtelist ebastabiilsust. Alates ühenduste näilise põhjuseta kukkumisest kuni terve "kasti" hangumiseni.. Kast võib käia rahulikult kuu aega normaalselt ja siis koormuse all pange panna 6x päevas (või lihtsalt aeg-ajalt hangub kogu süsteem). Omaette probleem võib olla uuemate Realtekide draiverid (BSD/pingviini kernelis on/ei ole)
Uuemad (8169 jne) on juba enam-vähem stabiilsuse mõttes aga vanemad RTL8139 on suht õudsad..
Inteli kaardid on stabiilsed (eriti serverite NICid) ja draiveritugi on väga hea. Lisaks funktsionaalsus (Bus Master DMA tugi, Jumbo Frames jne jne)
|
|
tagasi üles |
|
 |
Urmet
HV vaatleja
liitunud: 29.07.2005
|
08.11.2013 23:41:37
|
|
|
aht0 kirjutas: |
mikk36 kirjutas: |
aht0 kirjutas: |
Miinus on suhteline pirtsakus võrgukaartide suhtes. Realteke pole mõtet sellisesse masinasse panna. |
Koduse masina sisse pädevad vägagi vabalt. |
Kui paned siis ole valmis aktsepteerima ka suhtelist ebastabiilsust. Alates ühenduste näilise põhjuseta kukkumisest kuni terve "kasti" hangumiseni.. Kast võib käia rahulikult kuu aega normaalselt ja siis koormuse all pange panna 6x päevas (või lihtsalt aeg-ajalt hangub kogu süsteem). Omaette probleem võib olla uuemate Realtekide draiverid (BSD/pingviini kernelis on/ei ole)
Uuemad (8169 jne) on juba enam-vähem stabiilsuse mõttes aga vanemad RTL8139 on suht õudsad..
Inteli kaardid on stabiilsed (eriti serverite NICid) ja draiveritugi on väga hea. Lisaks funktsionaalsus (Bus Master DMA tugi, Jumbo Frames jne jne) |
Üldse ei tahaks vana teemat üles tõsta aga mul on koduses ruuteris ~8 aastat realteki kaardid kogu liiklusega tegelenud ja kõik katkestused saab lükata "vahelduvvoolu" kraesse - st. niikaua kui Narvaga ühendus on, liigub ka nett. Lisaks pole Jumbo Frames'st ja muust taolisest koduse internetiühenduse taga kasu, sest järgmisel hüppel tükeldatakse ikka su paketid max. 1500 baidisteks tükkideks - paar prosetsüklit, mis su i7 lauaarvuti säästis, peab tegema kordades lahjem ruuter.
|
|
tagasi üles |
|
 |
aht0
HV veteran
liitunud: 14.10.2003
|
10.01.2014 20:30:18
|
|
|
Ise tõid praegu välja ühe pagana hea põhjuse:
selleks et ruuteri keskprotsessorit mitte koormata, võtagi Inteli NIC. Inteli kaartidel on reeglina omaenda onboard protsessor ja masina keskprotsessor jäetakse rahule. Realtekid elavad arvuti-ruuteri keskprotsessori seljas. Gigabitiste kiiruste ja rohkemate kaartide korral võivad need CPU seljas elavad kaardid ka mitmetuumase protsessori võimsusest suure osa ära hammustada.
|
|
tagasi üles |
|
 |
solkmaaker
HV vaatleja
liitunud: 23.01.2014
|
11.02.2014 15:35:35
|
|
|
Kui kavatsed *nix purgiga ruutida siis on kõige reaalsem (hooldusvabam) meetod kui piirad kõigil mitteolulistel portidel liikluse nii alla et tilgub nagu modemiga läbi, aga rejecti ei tehta. Meetod on hea seetõttu et torrenti klient ei hakka otsima teisi auke vaid jääb selle tilkuva tcp/udp sessiooni otsa "kinni" kuna data ju tuleb. Kui keerad julmalt pordid kinni, siis torrenti klient hakkab otsima teisi otsi millele ligi saab, eg läbi nende portide mis on avatud ja mida sa piirata ei saa, kuna siis hakkvad kasutajad karjuma kui dpt 80 aeglane on.
Kui on tegemist tasuta teenusega siis tee nii nagu kirjeldasin.
Kui on tegemist tasulise teenusega siis: piira per korter/masin.
Aga sellega on üks konks, nimelt selleks et liiklust piirata mõlematpidi (üles/alla) peab tc (traffic control) "nägema" nii paketi source kui dest ip aadressi, aga nat ruuteris kirjutatakse source enne väljasaatmist ümber, mistõttu pead välja minevatele pakettidele lipu külge panema (iptables MARK) ja selle lipu alusel välimisel kaardil piirama, muidu ei tule uploadi piiramisest midagi välja , väline kanal läbustatakse täis ja oled jälle sama lõhkise küna otsas. Aga pakettide märkimine on kallis (CPU seisukohalt vaadatuna)
Kui ruuterimasin on lahja ja kasutajaid palju, siis on lisaks vaja suurendada conntrack tabeli suurust (linuxi default on liiga väike) ja paari muud kerneli parameetrit.
On võimalik ka ilma pakette märkimata piirata nii üles kui allaminevat liiklust, selleks tekita tarkvaraline sild kuskohast liiklus läbi käib enne kui ruuteri sisesest kaardist välja läheb, silla kaartidel on nii source kui dest ip aadressid õiged (nat'i pole veel tehtud) ja seal saad kasutada tc'd ilma pakette märkimata.
Mõlemad variandid pole algajale just jõukohased, aga on täiesti tehtavad.
|
|
tagasi üles |
|
 |
Markspoiss
HV veteran

liitunud: 10.12.2002
|
14.02.2015 13:38:17
|
|
|
MikroTikuga ka keegi teab mingit töötavat ja head lahendust dumbuserite kiiruse piiramiseks?
olen siin netis kolanud ja proovinud mingeid variante ja no ei taha mitte töötada... uploadi saan piirangusse... aga downil ei mõhkugi:/
_________________
 |
|
tagasi üles |
|
 |
|
lisa lemmikuks |
|
|
sa ei või postitada uusi teemasid siia foorumisse sa ei või vastata selle foorumi teemadele sa ei või muuta oma postitusi selles foorumis sa ei või kustutada oma postitusi selles foorumis sa ei või vastata küsitlustele selles foorumis sa ei saa lisada manuseid selles foorumis sa võid manuseid alla laadida selles foorumis
|
|