logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Jak skonfigurować Niceshaper, by nie ograniczał transferu z dysku sieciowego?

Gawcio90 04 Paź 2009 19:21 2579 10
REKLAMA
  • #1 7090789
    Gawcio90
    Poziom 16  
    Posty: 303
    Pomógł: 9
    Ocena: 10
    Witam!

    Mam problem z Niceshaper, podział działa jak należy jednak co trzeba zrobić aby niceshaper nie przycinał ruchu w sieci?

    Sprawa wygląda tak, że mam dysk sieciowy na serwerze i ściągając z niego jakikolwiek plik, maksymalny transfer jest równy mojemu downloadowi, jak to obejść?

    Pozdrawiam Gawcio.
  • REKLAMA
  • #2 7091791
    yaiba
    Poziom 22  
    Posty: 363
    Pomógł: 46
    Ocena: 28
    Jeszcze mała uwaga, ale dość istotna:
    NiceShaper0.5 czy NiceShaper0.6???
  • REKLAMA
  • #3 7091869
    Gawcio90
    Poziom 16  
    Posty: 303
    Pomógł: 9
    Ocena: 10
    Wersja 06
  • REKLAMA
  • #4 7092803
    yaiba
    Poziom 22  
    Posty: 363
    Pomógł: 46
    Ocena: 28
    W pliku class ma na samym początki taki wpis:
    ############### Ruch lokalny ###
    class download eth1 ruch_lokalny
    match from localhost srcip 192.168.0.254 dstip 192.168.0.0/24 proto tcp
    match from localhost srcip 192.168.0.254 srcport 139 dstip 192.168.0.0/24 proto tcp
    match from localhost srcip 192.168.0.254 srcport 445 dstip 192.168.0.0/24 proto tcp
    do-not-shape

    gdzie:
    192.168.168.0.254 - adres bramy (serwera)
    192.168.0.0 - adres sieci
  • #5 7093742
    Gawcio90
    Poziom 16  
    Posty: 303
    Pomógł: 9
    Ocena: 10
    Witam, działa tylko w jedna stronę, kiedy wrzucam coś na dysk sieciowy, jednak kiedy z niego pobieram transfer nadal jest przycinany...
  • #6 7094401
    yaiba
    Poziom 22  
    Posty: 363
    Pomógł: 46
    Ocena: 28
    A mógłbyś wkleić konfigurację pliku config oraz początek pliku class?
    Masz w sieci squid`a (serwer proxy)? i na jakiej dystrybucji to działa?
  • REKLAMA
  • #7 7094635
    Gawcio90
    Poziom 16  
    Posty: 303
    Pomógł: 9
    Ocena: 10
    Tak mam squida działa jako transparent, cały ruch w sieci jest przekierowywany na jego port(3128).
    System to debian 5.01

    Plik class zawiera tylko wpisy, które Ty mi podałeś oraz załączenie pliku users, ponieważ ruch mam kolejkowany wg niego.

    class.ns

    include  usersfile /etc/niceshaper0.6/users  download-section download  upload-section upload iface-inet eth0
    
    class download ath0 Ralph
    match from localhost srcip 192.168.1.1 dstip 192.168.0.0/24 proto tcp
    match from localhost srcip 192.168.1.1 srcport 139 dstip 192.168.0.0/24 proto tcp
    match from localhost srcip 192.168.1.1 srcport 445 dstip 192.168.0.0/24 proto tcp
    do-not-shape


    config.ns


    <global>
    run download upload
    mark-on-ifaces eth0
    stats unit kB/s
    stats file /var/www/stats/nsstats.txt
    stats owner root group root mode 644
    </global>
    
    <download>
    iface ath0 match dstip 192.168.0.0/24
    section speed 130kB/s
    section shape 128kB/s
    default low 80kB/s
    default ceil 128kB/s
    iptables hook POSTROUTING
    reload 3s
    </download>
    
    
    <upload>
    iface eth0 match srcip 192.168.0.0/24
    section speed 32kB/s
    section shape 28kB/s
    default low 12kB/s
    default ceil 25kB/s
    iptables hook PREROUTING
    reload 2s
    </upload>
    



    users

    192.168.0.100 ath0 dl_low 70kB dl_ceil 130kB #Ralph
    192.168.0.103 ath0 dl_low 10kB dl_ceil 20kB  #Karolina
    192.168.0.104 ath0 dl_low 30kB dl_ceil 64kB  #Daniel
    



    W sumie to znalazłem sobie też odpowiedź, dlaczego mogę wysyłać z normalną prędkością... Po prostu nie uwzględniłem uploadu w pliku users...
  • #8 7098594
    yaiba
    Poziom 22  
    Posty: 363
    Pomógł: 46
    Ocena: 28
    no to jest błąd w regułkach...
    class download ath0 Ralph
    match from localhost srcip 192.168.1.1 dstip 192.168.0.0/24 proto tcp
    match from localhost srcip 192.168.1.1 srcport 139 dstip 192.168.0.0/24 proto tcp
    match from localhost srcip 192.168.1.1 srcport 445 dstip 192.168.0.0/24 proto tcp
    do-not-shape

    powinno być:
    class download ath0 Ralph
    match from localhost srcip 192.168.0.1 dstip 192.168.0.0/24 proto tcp
    match from localhost srcip 192.168.0.1 srcport 139 dstip 192.168.0.0/24 proto tcp
    match from localhost srcip 192.168.0.1 srcport 445 dstip 192.168.0.0/24 proto tcp
    do-not-shape

    jeżeli 192.168.0.1 to adres bramy/serwera. W przeciwnym wypadku powinien być inny adres sieci 192.168.1.0 a nie 192.168.0.0.
  • #9 7101352
    Gawcio90
    Poziom 16  
    Posty: 303
    Pomógł: 9
    Ocena: 10
    Za pierwszym razem próbowałem z bramą 192.168.0.1, jednak nie działało i spróbowałem ustawić 1.1 jako eth0, ale też nie ruszyło..


    ifconfig:

    ath0      Link encap:Ethernet  HWaddr 06:0e:8e:7e:23:30
              inet addr:192.168.0.1  Bcast:192.168.0.255  Mask:255.255.255.0
              inet6 addr: fe80::40e:8eff:fe7e:2330/64 Scope:Link
              UP BROADCAST RUNNING MULTICAST  MTU:2290  Metric:1
              RX packets:218575 errors:0 dropped:0 overruns:0 frame:0
              TX packets:124320 errors:0 dropped:8 overruns:0 carrier:0
              collisions:0 txqueuelen:0
              RX bytes:32652905 (31.1 MiB)  TX bytes:112723293 (107.5 MiB)
    
    eth0      Link encap:Ethernet  HWaddr 00:30:05:13:9e:e1
              inet addr:192.168.1.101  Bcast:192.168.1.255  Mask:255.255.255.0
              inet6 addr: fe80::230:5ff:fe13:9ee1/64 Scope:Link
              UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
              RX packets:114729 errors:0 dropped:0 overruns:0 frame:0
              TX packets:87035 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:1000
              RX bytes:110099801 (104.9 MiB)  TX bytes:13167616 (12.5 MiB)
    
    lo        Link encap:Local Loopback
              inet addr:127.0.0.1  Mask:255.0.0.0
              inet6 addr: ::1/128 Scope:Host
              UP LOOPBACK RUNNING  MTU:16436  Metric:1
              RX packets:29 errors:0 dropped:0 overruns:0 frame:0
              TX packets:29 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:0
              RX bytes:2400 (2.3 KiB)  TX bytes:2400 (2.3 KiB)
    
    wifi0     Link encap:UNSPEC  HWaddr 00-0E-8E-7E-23-30-65-74-00-00-00-00-00-00-00-00
              UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
              RX packets:219286 errors:0 dropped:0 overruns:0 frame:10770
              TX packets:147680 errors:8240 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:280
              RX bytes:25258952 (24.0 MiB)  TX bytes:120941660 (115.3 MiB)
              Interrupt:9
  • #10 7111923
    yaiba
    Poziom 22  
    Posty: 363
    Pomógł: 46
    Ocena: 28
    To jeszcze jedno pytanie:
    eth0 rozumiem, że u ciebie robi za WAN
    ath0 jest LAN`em (rozdzielasz po wifi)

    czy też jest odwrotnie z ath0 odbierasz neta natomiast eth0 rozsyłasz dalej??
  • #11 7112273
    Gawcio90
    Poziom 16  
    Posty: 303
    Pomógł: 9
    Ocena: 10
    Tak, eth0 to WAN natomiast ath0 to WLAN

Podsumowanie tematu

✨ Dyskusja dotyczy konfiguracji Niceshaper 0.6 w celu uniknięcia ograniczania transferu danych z dysku sieciowego w sieci lokalnej. Problem polega na tym, że podczas pobierania plików z serwera NAS transfer jest ograniczony do prędkości ściągania internetu. Wskazano, że w pliku klasy (class.ns) należy poprawnie zdefiniować reguły ruchu lokalnego, zwłaszcza adresy IP źródłowe i docelowe, aby ruch do i z serwera sieciowego nie był kształtowany (do-not-shape). Podkreślono, że błędne przypisanie adresu bramy lub sieci (np. 192.168.1.1 zamiast 192.168.0.1) powoduje nieprawidłowe działanie reguł. Konfiguracja obejmuje interfejsy eth0 (WAN) i ath0 (WLAN), a ruch sieciowy jest kierowany przez serwer proxy Squid działający w trybie transparentnym na porcie 3128. Zalecane jest dokładne dopasowanie reguł w pliku class.ns oraz konfiguracji Niceshaper, aby wykluczyć kształtowanie ruchu lokalnego między klientem a serwerem NAS, co pozwoli na pełne wykorzystanie dostępnej przepustowości sieci lokalnej bez ograniczeń narzucanych przez Niceshaper.
Podsumowanie AI na podstawie dyskusji. Może zawierać błędy.
REKLAMA