faq обучение настройка
Текущее время: Пн июл 21, 2025 01:03

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 43 ]  На страницу Пред.  1, 2, 3  След.
Автор Сообщение
 Заголовок сообщения: Re: dfl-260e и torrent. почему не работает?
СообщениеДобавлено: Ср окт 24, 2012 12:25 
Не в сети

Зарегистрирован: Ср сен 26, 2012 05:28
Сообщений: 300
Lukish писал(а):
а разве

Первое Ваше правило разрешает соединение с интернетом только с порта torrent_lu но для всей подсети lan_net
Второе правило разрешает только lu_pc но с любого порта, в этом случае любая программа может выйти в инет.

Я кажется понял Вашу ошибку.
Вы говорили что "исходящие пакеты через порт torrent_lu дропаются независимо от указанных правил"
Так вот дропаются только первые пакеты создающие канал, а когда канал создан, (с любой стороны) пакеты могут гулять в обе стороны.
То есть правила определяют не движение пакетов как таковых а создание канала, то есть инициирующего пакета.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-260e и torrent. почему не работает?
СообщениеДобавлено: Ср окт 24, 2012 13:03 
Не в сети

Зарегистрирован: Вт июл 22, 2008 08:42
Сообщений: 34
спасибо, картинка начинает складываться.

поясните еще такой момент:
почему при правилах SAT-allow тклиент практически сразу устанавливает соединение и начинает качать-раздавать,
а при правилах NAT-lan_net-torrent_port ничего не делает и висит в состоянием "DHT-ожидание входа", а при тестировании сообщает, что "порт не открыт, загрузка возможна"?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-260e и torrent. почему не работает?
СообщениеДобавлено: Ср окт 24, 2012 13:16 
Не в сети

Зарегистрирован: Ср сен 26, 2012 05:28
Сообщений: 300
Может порт уже кем то занят? Или второй сетевой карты в компе нет?
Попробуйте другой указать, у меня при правиле NAT-lan_net-torrent_port прекрасно качает с максимальной для провайдера скоростью


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-260e и torrent. почему не работает?
СообщениеДобавлено: Ср окт 24, 2012 13:19 
Не в сети

Зарегистрирован: Ср сен 26, 2012 05:28
Сообщений: 300
И еще, что говорит лог?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-260e и torrent. почему не работает?
СообщениеДобавлено: Ср окт 24, 2012 15:15 
Не в сети

Зарегистрирован: Вт июл 22, 2008 08:42
Сообщений: 34
правила SAT-allow отключены

правило NAT:
torrent_lu NAT lan lan_lu wan_kwant-maxnet all-nets torrent_lu

лог:
дропает все пакеты, идущие через порт torrent_lu
но правда пакеты идут только так:
lan_lu:torrent_lu wan_kvant_ip:torrent_lu
и
lan_lu:torrent_lu wan_maxnet_ip:torrent_lu

и лог клиента сообщает,что "Обычно разрешается одно использование адреса сокета (протокол/сетевой адрес/порт)"
но спустя несколько минут это сообщение исчезает и в логах dfl по порту torrent_lu тишина.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-260e и torrent. почему не работает?
СообщениеДобавлено: Ср окт 24, 2012 15:36 
Не в сети

Зарегистрирован: Вт июл 22, 2008 08:42
Сообщений: 34
можно ли использовать ALG для ограничения кол-ва соединений торрентклиента?
есди да - то какой?
есди нет - как это реализовать по другому?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-260e и torrent. почему не работает?
СообщениеДобавлено: Ср окт 24, 2012 15:42 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
нельзя ALG
была темка как при сигнатурах можно торрент загнать в трубу и других P2p естественно

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-260e и torrent. почему не работает?
СообщениеДобавлено: Чт окт 25, 2012 05:49 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Ограничение количества коннектов клиента делается через Traffic management > Threshold rules, но это DFL-800/860E и выше, да и очень тонкий метод - можно сделать только хуже

Лучше всего по простому сделать отдельные экземпляры pipe без группировки + pipe rule для каждого клиента в локалке и тогда скорости будут резаться хорошо

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-260e и torrent. почему не работает?
СообщениеДобавлено: Чт окт 25, 2012 09:35 
Не в сети

Зарегистрирован: Вт июл 22, 2008 08:42
Сообщений: 34
получается, чтобы раздавать надо создать правила SAT, например такие
Код:
#   Name            Action   Source interface   Source network   Destination interface   Destination network   Service
1   torrent_in      SAT      wan                all-nets         core                    wan_ip                torrent_in
2   torrent_in      Allow    wan                all-nets         core                    wan_ip                torrent_in

но в таком случае мы обречены на ожидание входящего коннекта, чтобы начать скачивание.

Поэтому,чтобы качать независимо от входящих сессий (или качать наплевав на раздачу), надо создать еще (или только его, несоздавая правила SAT) правило для скачивания, например такое:
Код:
#   Name             Action   Source interface   Source network   Destination interface   Destination network   Service
1   torrent_out      NAT      lan                lan_ip           wan                     all_nets              torrent_out

и в тклиенте дополнительно указать порт для исходящих соединений:
net.outgoing_port=torrent_out

при этом, надо учитывать, что порты для скачки и раздачи должны быть разными: torrent_in ≠ torrent_out

правильно?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-260e и torrent. почему не работает?
СообщениеДобавлено: Чт окт 25, 2012 09:45 
Не в сети

Зарегистрирован: Ср сен 26, 2012 05:28
Сообщений: 300
В общем все вроде правильно.
Я себе оба правила и NAT и SAT/Allow сделал


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-260e и torrent. почему не работает?
СообщениеДобавлено: Чт окт 25, 2012 10:00 
Не в сети

Зарегистрирован: Вт июл 22, 2008 08:42
Сообщений: 34
barracuda8 писал(а):
В общем все вроде правильно.
Я себе оба правила и NAT и SAT/Allow сделал

можешь проверить: будет ли работать закачка, если отключить SAT-allow, оставив только NAT?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-260e и torrent. почему не работает?
СообщениеДобавлено: Чт окт 25, 2012 10:05 
Не в сети

Зарегистрирован: Ср сен 26, 2012 05:28
Сообщений: 300
Да, будет, SAT я добавил совсем недавно, до этого качал (и раздавал) только NATом, после добавления SAT раздача пошла раз в 10 быстрее


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-260e и torrent. почему не работает?
СообщениеДобавлено: Чт окт 25, 2012 10:14 
Не в сети

Зарегистрирован: Вт июл 22, 2008 08:42
Сообщений: 34
и еще:
у тебя NAT для определенного порта торрента или all-tcpudp ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-260e и torrent. почему не работает?
СообщениеДобавлено: Чт окт 25, 2012 10:21 
Не в сети

Зарегистрирован: Ср сен 26, 2012 05:28
Сообщений: 300
all-tcpudp для все сетки, у меня несколько торенщиков, SAT для каждого делал свой.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-260e и torrent. почему не работает?
СообщениеДобавлено: Чт окт 25, 2012 11:00 
Не в сети

Зарегистрирован: Вт июл 22, 2008 08:42
Сообщений: 34
если мы делаем так:
torrent_out.NAT.lan.lan_ip.wan.all-nets.torrent_port_out
и в клиенте
net.outgoing_port=torrent_port_out
то тклиент будет пытаться коннектиться с порта torrent_port_out, но не на порт torrent_port_out, а на все порты подряд и в итоге наше правило NAT его не выпустит.

как разрешить all-tcpudp приложению, выходящему в сеть через определенный порт?
т.е. можно ли создать правила, позволяющие использовать all-tcpudp, но только с определенного порта определенного ip?
(например пк 192.168.0.3 может устанвливать all-tcpudp с порта 33333)

с определенным ip все понятно, это source_network, а как быть с портом?
м.б. только через proxy сервер это реализуется?


Последний раз редактировалось Lukish Чт окт 25, 2012 11:42, всего редактировалось 4 раз(а).

Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 43 ]  На страницу Пред.  1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Majestic-12 [Bot] и гости: 497


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB