12 Maja 2025 15:04:11
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· Promise VessRAID 184...
· r6400v2 bład przy u...
· drukarka drukuje tyl...
· [S] sprzęt sieciowy...
· Router do światłow...
· [sprzedam] Asus RT-A...
· Netia IPv6
· Multiroom N z wykorz...
· [S] Ubiquity Edgerou...
· [MOD] FreshTomato-AR...
· Nowe routery: UX, UC...
· asus rt-ax86u pro z ...
· Zmiana OpenVPN na wi...
· [S]UBIQUITI EdgeRout...
· Zaawansowana konfigu...
· ByPass VPN dla wybra...
· [MOD] FreshTomato-MI...
· Komputer Serwer
· Ciągle rozłączani...
· Wersje Freshtomato d...
Najpopularniejsze obecnie wątki
· r6400v2 bład prz... [16]
· Promise VessRAID ... [2]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [152 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 420
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
18.216.207.192
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
Prawie rok pracy i nic.
rafal007
Witam
Panowie prawie rok jestem posiadaczem Linksysa obecnie z tomato 1.11pl łącze jakie posiadam to Multimo 1024/256 podzielone na 5 kompów. Po roku pracy z tym sprzętem nadal mam jeden konkretny problem polegający na tym że wystarczy aby jedna osoba włączyła jakiś program p2p (np. ares czy bearshare) i nie można juz otworzyć żadnej strony www. Co ciekawe liczba połączeń z takiego programu wynosi około 150.
Pisałem o tym juz kilka razy konsultowałem ustawienia i ciągle je zmieniałem i nadal nic żadnych rezultatów.
Obecnie jestem w momencie kończenia umowy o net więc zaczynam sie zastanawiać czy moje ustawienia są do dupy czy multimo ?
Więc prośba żeby ktoś kto rozwiązał podobny problem zerknął w moje ustawienia.
A oto ustawienia:
http://www.tsk-pisz.hostingowy.pl/pry...os_ust.JPG
http://www.tsk-pisz.hostingowy.pl/pry...st_cz2.JPG
http://www.tsk-pisz.hostingowy.pl/pry...os_kla.JPG
http://www.tsk-pisz.hostingowy.pl/pry...la_cz2.JPG
http://www.tsk-pisz.hostingowy.pl/pry...s/conn.JPG
http://www.tsk-pisz.hostingowy.pl/pry...nn_cz2.JPG

No i oczywiście skrypt:


#--------------------------------------------
#WRT54 Script Generator v1.02
#(C) 2006-2007 Robert "Robson" Mytkowski
#--------------------------------------------
TCA="tc class add dev br0"
TFA="tc filter add dev br0"
TQA="tc qdisc add dev br0"
SFQ="sfq perturb 10"
tc qdisc del dev br0 root
tc qdisc add dev br0 root handle 1: htb
tc class add dev br0 parent 1: classid 1:1 htb rate 1000kbit
$TCA parent 1:1 classid 1:10 htb rate 200kbit ceil 1000kbit prio 2
$TQA parent 1:10 handle 10: $SFQ
$TFA parent 1:0 prio 2 protocol ip handle 10 fw flowid 1:10
iptables -t mangle -A POSTROUTING -m iprange --dst-range 192.168.1.2-192.168.1.10 -j MARK --set-mark 10
iptables -I FORWARD -m iprange --src-range 192.168.1.2-192.168.1.10 -p tcp -m connlimit --connlimit-above 200 -j DROP
iptables -I FORWARD -p udp -m iprange --src-range 192.168.1.2-192.168.1.10 -j DROP
iptables -I FORWARD -p udp -m iprange --src-range 192.168.1.2-192.168.1.10 -m limit --limit 50/s -j ACCEPT
modprobe ipt_length
iptables -I FORWARD -p udp -m length --length 1501: -j DROP
#iptables -I FORWARD -p tcp -m length --length 1501: -j DROP
/jffs/board/board/messages.sh
/jffs/board/board/blocked.sh


za wszelką pomoc bardzo bardzo dziękuje.
Linksys WRT54GL Tomato 1.25
Omni 6dbi w?asnej roboty i 3 u?yszkodnik?w + ja.
1024/256 kb/s
 
pork

iptables -I FORWARD -m iprange --src-range 192.168.1.2-192.168.1.10 -p tcp -m connlimit --connlimit-above 200 -j DROP


odp:

iptables -I FORWARD -m iprange --src-range 192.168.1.2-192.168.1.10 -p tcp -m connlimit --connlimit-above 2048 -j DROP



i tu jej zonk :) dlatego ze 200 polaczen to zamalo. jak ci proks jakis zassa to spokojnie to wykorzysta i dla innych juz nie ma polaczen. daj na poczatek 2048 np. bo niby taki jest limit, ale rzeczywistosc inna bywa. powinno chodzic. u mnie bershare na makasa na suwaku od szybkosci tez zmula strony ale tylko na kompie co go uzywa. na innych jest ok. jak zmniejsze suwak to juz stronki chodza B)
Edytowany przez pork dnia 21-03-2008 01:12
Netgear R7000
WAN1 TK Telekom 20/10 Mbit/s, WAN2 downd
Tomato Firmware
Proud winner of Netgear WNR3500L
 
rafal007
Witam
Zastosowałem się do zalecenia i poprawiłem tak jak napisałeś na 2048 niestety niewiele to pomogło jeśli chodzi o strony www o tyle sie zmieniło że strony ładują się ale bardzo bardzo powoli co raczej nie nadaje się do normalnego przeglądania stron www.
Edytowany przez rafal007 dnia 24-03-2008 00:25
Linksys WRT54GL Tomato 1.25
Omni 6dbi w?asnej roboty i 3 u?yszkodnik?w + ja.
1024/256 kb/s
 
kylonik
moim zdaniem za dużo masz l7 było pisane nie raz jak to obciąża wrt u mnie na tych ustawieniach chodzi ok http://openlinksys.info/forum/viewthr...ad_id=2767
są i inne przykłady jedynie co aktualnie zmieniłem to leprze swiatło dla cs u mnie każdy korzysta z p2p dc utorenta emule aresa itp jak im dałem ogólnie 200 połaczen po portach to tak zostaje i stronki mi sie nie przycinaja bynajmniej i zapomniałem juz o wrtku:D
 
pork
2048 polaczen na calosc a ty masz 200 polaczne na wszystkie kompy. tyle to jeden zrobi bez problemu. a jak ci przy 2048 p2p zamula to masz zle ustawiony qos. ja mam 6 kompow i bramke voip i jest ok. pobaw sie qosem i tyle Smile
Netgear R7000
WAN1 TK Telekom 20/10 Mbit/s, WAN2 downd
Tomato Firmware
Proud winner of Netgear WNR3500L
 
rafal007

Cytat

a jak ci przy 2048 p2p zamula to masz zle ustawiony qos


Tyle to i ja wiem pork dlatego zamiesciłem screny moich ustawień i skryp do konsultacji.
Linksys WRT54GL Tomato 1.25
Omni 6dbi w?asnej roboty i 3 u?yszkodnik?w + ja.
1024/256 kb/s
 
pork

Cytat

rafal007 napisał/a:

Cytat

a jak ci przy 2048 p2p zamula to masz zle ustawiony qos


Tyle to i ja wiem pork dlatego zamiesciłem screny moich ustawień i skryp do konsultacji.


1. Strict Rule Ordering na wlaczony
2. L7 wywal bo zamulaja tylko wrt
3. daj na poczatek all ippp2p. potem dns www, poczte ftp a potem inne porty
4. dla downloadu daj w tomato tez ograniczenie procentowe pasma bo wszedzie nie masz.
5. nie dawaj dla p2p i innych syfnych portow wiecej niz 50% uploadu i downaloadu.
6. podziel skryptem robsona upload i dowlaoad dynamicznie dla grupy ip.
7. limit polaczen 2048
8. wywalaj pakiety wieksze niz 1500 bajtow:


modprobe ipt_length
iptables -I FORWARD -p udp -m length --length 1501: -j DROP


ja tak mam i wsio chula i szkodniki moga robic co chca bynajmniej u mnie. mam voipa rowniez i dziala ok w tym ustawieniu

images26.fotosik.pl/183/47e1b8a8f243bccbm.png

images31.fotosik.pl/192/99b0ad9f95718792m.png

images31.fotosik.pl/192/555155554ef65c1em.png

Robsonn:


TCA="tc class add dev br0"
TFA="tc filter add dev br0"
TQA="tc qdisc add dev br0"
SFQ="sfq perturb 10"
tc qdisc del dev br0 root
tc qdisc add dev br0 root handle 1: htb
tc class add dev br0 parent 1: classid 1:1 htb rate 1024kbit
$TCA parent 1:1 classid 1:10 htb rate 100kbit ceil 100kbit prio 0
$TCA parent 1:1 classid 1:11 htb rate 924kbit ceil 1024kbit prio 0
$TQA parent 1:10 handle 10: $SFQ
$TQA parent 1:11 handle 11: $SFQ
$TFA parent 1:0 prio 0 protocol ip handle 11 fw flowid 1:11
$TFA parent 1:0 protocol ip prio 0 u32 match u16 0x0800 0xFFFF at -2 match u32 0xF884F36E 0xFFFFFFFF at -12 match u16 0x0018 0xFFFF at -14 flowid 1:10
iptables -t mangle -A POSTROUTING -m iprange --dst-range 192.168.1.3-192.168.1.10 -j MARK --set-mark 11
TCAU="tc class add dev imq0"
TFAU="tc filter add dev imq0"
TQAU="tc qdisc add dev imq0"
modprobe imq
modprobe ipt_IMQ
ip link set imq0 up
tc qdisc del dev imq0 root
tc qdisc add dev imq0 root handle 1: htb
tc class add dev imq0 parent 1: classid 1:1 htb rate 256kbit
$TCAU parent 1:1 classid 1:10 htb rate 100kbit ceil 100kbit prio 0
$TCAU parent 1:1 classid 1:11 htb rate 156kbit ceil 256kbit prio 0
$TQAU parent 1:10 handle 10: $SFQ
$TQAU parent 1:11 handle 11: $SFQ
$TFAU parent 1:0 prio 0 protocol ip handle 11 fw flowid 1:11
iptables -t mangle -A PREROUTING -m mac --mac-source 00:18:F8:84:F3:6E -j MARK --set-mark 10
iptables -t mangle -A PREROUTING -m iprange --src-range 192.168.1.3-192.168.1.10 -j MARK --set-mark 11
iptables -t mangle -A PREROUTING -j IMQ --todev 0
iptables -I FORWARD -m iprange --src-range 192.168.1.3-192.168.1.10 -p tcp -m connlimit --connlimit-above 2000 -j DROP
modprobe ipt_length
iptables -I FORWARD -p udp -m length --length 1473: -j DROP


moze pomoze moze nie bynajmniej u mnie jest ok
Edytowany przez pork dnia 26-03-2008 00:29
Netgear R7000
WAN1 TK Telekom 20/10 Mbit/s, WAN2 downd
Tomato Firmware
Proud winner of Netgear WNR3500L
 
borkomar
Mógłbyś objaśnić skrypt?Jak go wklepałeś w generator aby taki rezultat uzyskać?
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 68

· Użytkowników online: 0

· Łącznie użytkowników: 24,126
· Najnowszy użytkownik: goldi111
Czat
Musisz się zalogować, aby opublikować wiadomość.

servee
24-01-2025 18:18
Światłowód + mediakonwenter. Ekranowana skrętka nie jest wymagana, taką sytuację już zastałem. Zamierzam ją wymienić na zwykłą. Da to coś?

shibby
17-01-2025 07:45
a ta skrętka ekranowana o której piszesz to jakiś wkopany przewód do bramy/furtki/kamer
y zewn? Jak tak to jego też przez zabezpieczenie podepnij.

shibby
17-01-2025 07:43
no to pora zabezpieczyć kable LAN zabezpieczeniami przeciwprzepięciow
ymi - tanio nie będzie. Jak przychodzi ci internet? Skrętką czy światłem? Jak skrętką to zacząłbym od tego.

servee
12-01-2025 12:52
Ponownie padły mi wszystkie porty sieciowe w routerze - to już 3-ci w 6 m-cy. Podejrzany to ekranowana, nieuziemiona skrętka - 12mb. Czy jest to możliwe?

dawidt
21-12-2024 01:09
siema Grin

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

116,742,119 unikalnych wizyt