Επισκέπτης Δημοσ. 22 Δεκεμβρίου 2015 Δημοσ. 22 Δεκεμβρίου 2015 Μπράβο τότε εφόσον λες ότι σου δουλεύει όπως το τεστάρεις με ότι ρυθμίσεις κάνεις για τις δοκιμές σου !!! Ξέρεις όμως δεν μιλάω και εγώ με θεωρίες αλλά δυστηχώς δεν είμαι σε θέση να έχω πρόσβαση στον Χ-Ψ πάροχο που έχεις σύνδεση και να σου αποδείξω τι συμβαίνει σε διάφορα σενάρια που κουβεντιάζουμε. Καλή συνέχεια.
bobptz Δημοσ. 22 Δεκεμβρίου 2015 Μέλος Δημοσ. 22 Δεκεμβρίου 2015 Για να κλείσουμε το θέμα που είχα ανοίξει. ΜΕ το SKype το πολύ πολύ να δώσω προτεραιότητα στα skype incoming packets επειδή ξέρω πιο port χρησιμοποιεί. Τα outgoing skype packets δε μπορώ να τα πιάσω, από έρευνα που έκανα είναι πολύ δύσκολο. Μία καλή ιδέα είναι να περιορίσω τα βαριά upload, πχ torrent seeds, FTP upload κτλ. Αυτό είναι εύκολο? πχ ποια Ports ή πρωτόκολλα χρησιμοποιούνε? Ξέρει κάποιος να μου πεί?
Επισκέπτης Δημοσ. 22 Δεκεμβρίου 2015 Δημοσ. 22 Δεκεμβρίου 2015 Ta torrents apps χρησιμοποιούν δίαφορα range πορτών (πχ εύρος 49152-65534 σε TCP/UDP utorrent, bittorent TCP 6881-6889 κλπ, και όλα μπορούν να αλλάξουν μέσα απο τις ρυθμίσεις του εκάστοτε torrent app). Επιπλέον μπορείς να περιορίσεις το bandwidth σε upstream/downstream μέσω των ρυθμίσεων application (καθολικά ή ανά torrent) έτσι ώστε να μην ξεπερνάει κάποιο όριο. Για το FTP τώρα ανάλογα αν είναι passive/active mode δες τα σχετικά modes: -- http://www.jscape.com/blog/bid/80512/Active-v-s-Passive-FTP-Simplified Υπάρχουν φυσικά και FTP server apps που μπορούν να καθορίσουν όπως και πρίν τα torrent apps, το όριο ταχύτητας μεταφοράς (eg proftp).
rfc Δημοσ. 22 Δεκεμβρίου 2015 Δημοσ. 22 Δεκεμβρίου 2015 Το πιο ευκολο που μπορεις να κανεις ειναι να δινεις απο task manager priorities high-med-low.
bobptz Δημοσ. 22 Δεκεμβρίου 2015 Μέλος Δημοσ. 22 Δεκεμβρίου 2015 Το πιο ευκολο που μπορεις να κανεις ειναι να δινεις απο task manager priorities high-med-low. Αυτό είναι για windows, σωστά? Αλλά τα priorities που λες είναι για CPU και RAM resources. Όχι για bandwidth. Κάνω λάθος? Koftis ευχαριστώ, θα τα κοιτάξω. Με τη λύση που δίνεις θα πρέπει να κάνω configure κάθε pc/application. Το ιδανικό θα ήταν να έχω πχ ένα προτόκολο UDP ή ένα Port και να το ελέγχω κεντρικά από το router.
Επισκέπτης Δημοσ. 22 Δεκεμβρίου 2015 Δημοσ. 22 Δεκεμβρίου 2015 Τα torrents γενικότερα δεν είναι τόσο έυκολο να τα περιορίσεις. Αν πχ είχες cisco router θα σου έλεγα να φτιάξεις μια κατηγορία κίνησης με όνομα <name> πχ και να χρησιμοποιούσες NBAR (network base application recongision protocols) για να κάνεις match διάφορα bittorrent έίδη. Όμως πιθάνόν κάποια να μην μπορείς να τα "πιάσει" πχ (pseudo-encrypted torrent types, που χρησιμοποιούν διάφορα patterns/ports για να αποφύγουν το protocol match). Aν επίσης είχες κάποιο IDS/IPS πχ, Snort (standalone app ή ενσωματομένο στο pfsense) θα σου πρότεινα να δοκιμάσεις torrent signatures για το torrent traffic identification - limitation (και πάλι δεν θα τα πιάσει όλα όμως πιθανόν...). Θές κάτι άλλο εν ολίγης... Αν μπορείς να περιορίσεις επομένως το torrent σε ένα pc είναι πολύ πιό απλό απ' το να βάλεις κανόνες αναγνωρίσης και περιρισμού του συγκεκριμένου τύπου κίνησης. Ιδανικά άν είχες όλα τα file-services σε ένα μηχανάκι...(δεν χρειάζονται ιδιαίτερες απαιτήσεις...πχ με ένα rasberry pi μπορείς να έχεις και torrent/ftp/sftp/vpn και άλλα.....) συνεπώς μπορείς να περιορίσεις πολύ καλύτερα (έχεις πολύ μεγαλύτερη ευελιξία ώς προς το traffic identification/limitation source).
Προτεινόμενες αναρτήσεις
Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε
Πρέπει να είστε μέλος για να αφήσετε σχόλιο
Δημιουργία λογαριασμού
Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!
Δημιουργία νέου λογαριασμούΣύνδεση
Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.
Συνδεθείτε τώρα