Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка SmoothWall

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12

Открыть новую тему     Написать ответ в эту тему

crep

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DZOTik
ты наверное не понял, мне нужно чтоб торрент качал только через прокси, потому что там есть возможность ограничивать скорость как мне надо. А проброс портов, я так понимаю, идет мимо сервиса прокси и поэтому настройки ограничения скорости Proxy на него не подействуют.

Всего записей: 8 | Зарегистр. 05-07-2005 | Отправлено: 17:14 25-03-2010
DZOTik

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
crep
Скорее всего в Smoothwall нет ограничения скорости по конкретному порту, хотя могу ошибаться так как не вникал в этот вопрос. А чем плох ограничитель скорости в utorrente: Настройки - Конфигурация - Скорость?

Всего записей: 59 | Зарегистр. 04-10-2007 | Отправлено: 12:52 29-03-2010
dbelokursky



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Можно в QoS приоритет задать для p2p

Всего записей: 18 | Зарегистр. 17-03-2010 | Отправлено: 13:00 29-03-2010
DZOTik

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кстати да, чёт я это пропустил HowTo: QOS rules

Всего записей: 59 | Зарегистр. 04-10-2007 | Отправлено: 13:25 29-03-2010
crep

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Мне надо некоторым пользователям интернет раздавать с большой скоростью, а некоторым c маленькой , причем обе группы пользуют торрент. В advanced proxy есть поле Unrestricted IP addresses где можно задать IP компов с неограниченной скоростью.  QOS режет скорость всем , он мне не подходит и в utorrente смысла нет выставлять , уйдеш и юзеры все вернут назад, поэтому то и интересно как запустить торрент только через проксю.

Всего записей: 8 | Зарегистр. 05-07-2005 | Отправлено: 16:58 29-03-2010
dbelokursky



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тогда все прекрастно настраивается в advanced proxy.

Цитата:
В advanced proxy есть поле Unrestricted IP addresses где можно задать IP компов с неограниченной скоростью.  

Задаем IP которым резать скорость не нужно. В Download throttling ограничиваем скорость всем остальным. И делаем его Transparent on Green.

Всего записей: 18 | Зарегистр. 17-03-2010 | Отправлено: 21:38 29-03-2010
crep

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dbelokursky
Спасибо за идею, но это не для торрентов. Transparent mode заворачивает на прокси только то что идет на 80 порт, а остальное идет мимо, о чем написано в мануале к advanced proxy
 
If the transparent mode is enabled, all requests for the destination port 80 will be forwarded to the Proxy Server without the need of any special configuration changes to your clients.  
 
Note: Transparent mode works only for destination port 80. All other requests (e.g. port 443 for SSL) will bypass the Proxy Server.
 
Да и сам в этом убедился, Reget качает с той скоростью что выставлена в  advanced proxy,а торент по максимуму.

Всего записей: 8 | Зарегистр. 05-07-2005 | Отправлено: 13:14 30-03-2010
Shadow_of_Time

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 crep
 
Если Вы хотите использовать версию 3.х то для неё еще не написали шейпера. На 2.0 есть так называемый QoS_NG (он подходит как для Медведя так и для АйПикопа).
 
Для этой цели я пользуюсь АйПикопом + QoS_NG.
 
QoS_NG шейпит весь трафик. Будь-то игры, торрент, почта, и т.п. При этом он управляет очередью пакетов, уменьшая при этом число потерянных пакетов.  
 
Если погуглить то всю инфу найдете, будут вопроса по поводу установки и настройки кидайте мне в ЛС отвечу.
 
 
P.S. Серверу уже два года (Cyrix 233/192 MB/4 GB), обеспечивает 20 Мбит

Всего записей: 63 | Зарегистр. 19-07-2009 | Отправлено: 15:10 30-03-2010 | Исправлено: Shadow_of_Time, 15:28 30-03-2010
dbelokursky



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DZOTik
Большое спасибо я починился.
В моем случае нужно было добавить правило.
iptables -t nat -A POSTROUTING -p tcp --dst 192.168.1.11 --dport 80 -j SNAT \
--to-source 192.168.1.200

В синтаксисе не успел до конца разобраться.
Что значит слеш обратный? \

Всего записей: 18 | Зарегистр. 17-03-2010 | Отправлено: 15:40 30-03-2010
crep

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Shadow_of_Time
А можно ли в этой связке "АйПикоп + QoS_NG" настроить скорость по каждому IP, или хотя бы по группам IP адресов ?

Всего записей: 8 | Зарегистр. 05-07-2005 | Отправлено: 17:11 30-03-2010
Shadow_of_Time

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 crep
 
Да и еще как можно!!!
 
Медведь и АйПиКоп это два параллельных проекта. Два конкурирующих проекта.Но вот с шейпером 3.х пока отстает.
 
Рисуете себе любую схему (IP или группу IP) присваиваете приоритеты. При грамотном прописывании правил можно даже назначать разную скорость каждого порта, для одного АйПи. Во общем, короче говоря, гуглите по слову "htb". Там все описано как грамотно шейпить!
 
Если еще добавить tcar то Вы получите трафик шейпер + авторизация по связке IP+MAC
 
P.S. Как по мне то Медведь конечно лучше,  но я буду переходить на него после того как напишут шейпер (как минимум такой же как и Копа).

Всего записей: 63 | Зарегистр. 19-07-2009 | Отправлено: 17:39 30-03-2010 | Исправлено: Shadow_of_Time, 17:41 30-03-2010
crep

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Shadow_of_Time
Спасибо.  
Пойду гуглить и ставить повторно IPCOP.  
Ставил на виртуалку IPCOP и smoothwall, но второй больше приглянулся , да форум у них как то понятнее сделан, новичку проще разобраться с настройками и с аддонами. Вот и остановился на smoothwall.

Всего записей: 8 | Зарегистр. 05-07-2005 | Отправлено: 20:38 30-03-2010
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dbelokursky

Цитата:
Что значит слеш обратный? \

В вашем случае это указание на то, что следующая строка является продолжением текущей. То есть это банальное разделение одной команды на несколько строк для лучшей читаемости

Всего записей: 6765 | Зарегистр. 29-04-2009 | Отправлено: 21:31 30-03-2010 | Исправлено: urodliv, 21:36 30-03-2010
dbelokursky



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
urodliv

Цитата:
В вашем случае это указание на то, что следующая строка является продолжением текущей. То есть это банальное разделение одной команды на несколько строк для лучшей читаемости

Спасибо. Т.е. можно и так:
iptables -t nat -A POSTROUTING -p tcp --dst 192.168.1.11 --dport 80 -j SNAT --to-source 192.168.1.200 И так:  
iptables -t nat -A POSTROUTING \
 -p tcp --dst 192.168.1.11 --dport 80 \
 -j SNAT --to-source 192.168.1.200

это правило записать?(т.е. хочется понять есть ли какое то ограничение на количество \)

Всего записей: 18 | Зарегистр. 17-03-2010 | Отправлено: 21:51 30-03-2010
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
это правило записать?

Да, всё верно. Ограничений нет. Главное чтобы читалось всё удобно

Всего записей: 6765 | Зарегистр. 29-04-2009 | Отправлено: 22:04 30-03-2010
dbelokursky



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
urodliv
 
 

Цитата:
Да, всё верно. Ограничений нет. Главное чтобы читалось всё удобно

Got it.

Всего записей: 18 | Зарегистр. 17-03-2010 | Отправлено: 22:13 30-03-2010
dbelokursky



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А почему после перезагрузки правило слетает? Его наверно как то сохранить нужно.

Всего записей: 18 | Зарегистр. 17-03-2010 | Отправлено: 14:35 08-04-2010
DZOTik

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dbelokursky
Самый простой способ это прописать правило в etc\rc.d\rc.firewall.up где то в конце. Но когда будет обновляться SW или устанавливаться моды меняющие rc.firewall.up то правило надо будет прописывать заново.

Всего записей: 59 | Зарегистр. 04-10-2007 | Отправлено: 16:13 08-04-2010
Zaslanetc

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите разобраться в чем засада. Недавно заметил, что SARG довольно своеобразно считает статистику. Вот, например, ежедневная.  

Обратите внимание на количество байт полученных за период «11May2010-11May2010» или «06May2010-06May2010». При всем желании мы не смогли бы скачать такой объем при нашей скорости – 512 кбит. Но если посмотреть детальную статистику по 11 мая, то там уже совсем другие цифры (Total: 524.347.824) и они, хотя бы совпадают с суммарным количеством по столбцу «Bytes».  

Идем дальше. Хочу посмотреть статистику по одному из пользователей за этот же день (например, пользователь под номером 24).  

Слегка озадачивает значение «Total Connect»=255. Может я чего не понимаю, но тут даже в уме нетрудно посчитать, что должно быть 48 вообще-то (и так по каждому пользователю). С «Total Bytes» точно такая же песня (у меня получается 2.186.062 но никак не 3.962.860). И с какого перепугу он мне в статистике конкретного пользователя показывает «Average» значения всех пользователей за этот день?

Всего записей: 67 | Зарегистр. 26-09-2006 | Отправлено: 08:31 14-05-2010
Areol85

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый вечер.
Установил SW3+Advanced Proxy+UrlFilter+Calamaris+SARG. Поставил прозрачное проксирование (чтобы на каждой машине не настраивать). Смотрю отчёт по трафику SARG'ом и Calamaris'ом. Проблема в том, что их показания не совпадают с отчётами у провайдера. Разница метров в 60-100. В чём может быть проблема ? И ещё такой вопрос: можно ли при прозрачном проксирования как то следить за трафиком по протоколу pop3, ftp ? И есть ли вообще какие нибудь моды, который показывают отчёт по трафику по портам, откуда и сколько было закачано ?

Всего записей: 2 | Зарегистр. 17-05-2010 | Отправлено: 19:32 17-05-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка SmoothWall


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru