05 Maja 2025 19:35:54
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· r6400v2 bład przy u...
· drukarka drukuje tyl...
· [S] sprzęt sieciowy...
· Router do światłow...
· [sprzedam] Asus RT-A...
· Netia IPv6
· Multiroom N z wykorz...
· [S] Ubiquity Edgerou...
· [MOD] FreshTomato-AR...
· Nowe routery: UX, UC...
· asus rt-ax86u pro z ...
· Zmiana OpenVPN na wi...
· [S]UBIQUITI EdgeRout...
· Zaawansowana konfigu...
· ByPass VPN dla wybra...
· [MOD] FreshTomato-MI...
· Komputer Serwer
· Ciągle rozłączani...
· Wersje Freshtomato d...
· FreshTomato- WAN inn...
Najpopularniejsze obecnie wątki
· r6400v2 bład prz... [13]
· drukarka drukuje ... [12]
· Router do świat... [8]
· [S] sprzęt sieci... [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [152 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 420
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.14.128.23
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
Skuteczne wycięcie p2p
warn
udało sie komuś skutecznie wyciąć p2p w tomato, ustawiam wszystko niby ok jednak p2p nadal funkcjonuje nawiązuje tysiące połączeń i robi mi masakryczne obciążenie, jak z tym walczycie?
 
Pawel35
nie da rady skutecznie. szczegolnie jak p2p (nowsze) ma polaczenia szyfrowane i zalapuje sie pod inne uslugi.
Jedynie co mozna zrobic to ustawic w Tomato QOS + ograniczyc lacza skryptem Robsona dla danego IP
 
warn
tyle już zrobiłem, a jakoś ograniczyć liczbę połączeń z jednego MAC etc może z tej strony by to ruszyć?
 
Dziadek
W skrypcie Robsonna masz ograniczanie ilości połączeń, zarówno TCP jak i UDP.
Edytowany przez Dziadek dnia 25-02-2008 17:28
 
warn
no tak tyle że to za wiele nie daje i tak robią syf w sieci
 
stiepa
jak robią syf tzn że źle to ustawiłeś, przycięcie tcp/udp do żądanej wielkości + ograniczenie prędkości dla poszczególnych userów pozwala ostudzić każdego maniaca p2p.Proponuje troche poszukać i poczytać na forum jest mnóstwo przykładów ustawienia QOS i limitów dla protokołów.
 
rafal007
Spróbuj jeszcze wyciąć pakiety tym dodając cos takiego do skryptu:

iptables -I FORWARD -p udp -m length --length 1501: -j DROP
iptables -I FORWARD -p tcp -m length --length 1501: -j DROP

Linksys WRT54GL Tomato 1.25
Omni 6dbi w?asnej roboty i 3 u?yszkodnik?w + ja.
1024/256 kb/s
 
warn
o qos`sie co podstrona pisze inaczej a testowałem już sporo ustawień.. za chwile dodam to co podał Rafal007 i zobaczymy....
 
eRd
Jest napisane inaczej, bo kazda siec ma inne wymagania i kazdy stosuje to co w jego przypadku sie sprawdza, wiec nie oczekuj, ze ktos poda Ci gotowe rozwiazanie. Sam musisz do niego dotrzec Wink
WRT54GL v 1.1 Tomato Firmware 1.28.0005 108 ND VPN + 11 użyszkodników na kablu + 1 wifi Wink
Netgear WNR3500L v1 @500MHz Tomato Firmware 1.28.0000 MIPSR2-108 K26 USB BTgui-VPN
PAP2T soft 5.1.6 LS / IPFON
Zotac HD-ID11 (ION2),
 
warn
no zlokalizowałem kto zasyfia sieć zaraz będzie miał 56kb pasmo B)
 
stiepa
Daj mu pasmo 56kbs ale na portach > 555
 
NeRii
witam, tez mam qr@#$ ten problem. ustawilem pierw
iptables -I FORWARD -p udp -s 10.0.1.6 --dport 1024:65535 -m limit --limit 1/sec -j DROP

potem nawet stopniowo zwiekszalem do 900/sec i zadnej rozmnicy nadal 1300 polaczaen z samego p2p

dlaczego dla tego shitu nie jest tak jak dla tcp czyli limit polaczen?

jak to skutecznie ustawic? nie chce koleswowi wyciac calkowicie ale zmniejszyc
 
warn
idziesz do niego i mówisz zakaz używania p2p koleś nadal swoje to tniesz
przy zakładaniu mów od razu zakaz używania p2p bo ... nielegalne
 
piotrq

Cytat

warn napisał/a:
idziesz do niego i mówisz zakaz używania p2p koleś nadal swoje to tniesz
przy zakładaniu mów od razu zakaz używania p2p bo ... nielegalne


Używanie p2p jest legalne (zależy co ciągniesz) chociaż to nie ten dział ale miałem problemy z p2p szyfrowane w Tomato,przesiadłem się na DDwrt6rc2 i zapomniałem już o tym .Przy wszystkich minusach kolejkowanie hfsc
p2p voipy www itd.chodzi b.dobrze.Jak komuś braknie czasu na zabawe to tylko DDwrt 6rc2.Tomato jest fajne ale trzeba się naklikać.
Wrt54 GL1.1 Tomato 1.21 modified by Trzepako- conanxu-Multimo 6Mb modem w brigde
 
NeRii
twierdzisz iz ddwrt jest bardziej proste niz tomato?

@warn nie tedy droga... nie bede zabranial komus cos co sam robie Smile niech sobie tam sciaga ale nawiazywac 1400 polaczen na 1 uzytkownika to zdecydowanie za duzo... nawet utorrent sam ustawia duzo mniej niz moze lacze...

widze na jakim porcie mu to smiga ale zablokowanie portu to ostatecznosc
Edytowany przez NeRii dnia 03-03-2008 18:58
 
warn
heh po co czarować gada sie gościowi koniec z p2p i gotowe, tępienie p2p do przyjemnych nie należy...
 
NeRii
poczaruje jescze troche ;P

Cytat

Odświerzę temat, bo ostatnio miałem problem z jednym klientem (ma przekierowane publiczne IP) - jak odpalał swojego P2P, to potrafił narobić nawet 2000-2200 "połączeń" UDP Exclamation
Wykumałem coś takiego:
Kod:

iptables -A FORWARD -p udp [-s jakies_ip | -d jakies_ip] -m state --state NEW -m limit --limit 5/s --limit-burst 10 -j ACCEPT
iptables -A FORWARD -p udp -m state --state NEW -j DROP


Jak ręką odjął - teraz ma najwyżej 150-200.

Co najciekawsze, ten limit działa tylko na pakiety, próbujące ustanowić nowe "połączenia", nie ograniczając ilości pakietów, które lecą w ramach "połączeń" już "nawiązanych". Można pokombinować z innymi wartościami limitów.

P.S.
Celowo piszę połączenia i nawiązane w " ... " - chodzi oczywiście o "połączenie" rozumiane jako wpis w tablicy conntrack.

to znalazlem w necie mozesz poprobowac razem ze mna
jak co to tu jest link do reszty Wink
http://forum.freesco.pl/viewtopic.php?t=5283&postdays=0&postorder=asc&highlight=ilo%B6ci+po%B3%B1cze%F1&start=120
 
Eriu
ja włączyłem wszystkie filtry IPP2P i L7 pare m.in. na iMash i kumpel dalej da rade ściągać:/
 
warn
przytnij mu aż ochłonie Pfft
 
NeRii
ten kod co dalem to dziala bosko... chyba Smile bo nie mam na razie na kim sprawdzic poczekam az wejdzien super extreme zapychacz i wypowiem sie dokladnie ;]

z 1000 polaczen spadlo na 300

ps. moze mi ktos podac jakiegos dobrego linka gdzie bedzie dobrze opisane iptables + znaczenie co znaczy dana komenda?
Edytowany przez NeRii dnia 07-03-2008 12:44
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 70

· Użytkowników online: 0

· Łącznie użytkowników: 24,126
· Najnowszy użytkownik: goldi111
Czat
Musisz się zalogować, aby opublikować wiadomość.

servee
24-01-2025 18:18
Światłowód + mediakonwenter. Ekranowana skrętka nie jest wymagana, taką sytuację już zastałem. Zamierzam ją wymienić na zwykłą. Da to coś?

shibby
17-01-2025 07:45
a ta skrętka ekranowana o której piszesz to jakiś wkopany przewód do bramy/furtki/kamer
y zewn? Jak tak to jego też przez zabezpieczenie podepnij.

shibby
17-01-2025 07:43
no to pora zabezpieczyć kable LAN zabezpieczeniami przeciwprzepięciow
ymi - tanio nie będzie. Jak przychodzi ci internet? Skrętką czy światłem? Jak skrętką to zacząłbym od tego.

servee
12-01-2025 12:52
Ponownie padły mi wszystkie porty sieciowe w routerze - to już 3-ci w 6 m-cy. Podejrzany to ekranowana, nieuziemiona skrętka - 12mb. Czy jest to możliwe?

dawidt
21-12-2024 01:09
siema Grin

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

116,013,631 unikalnych wizyt