Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Интернет ограничен по трафику 100Gb/мес. Есть 5 пользователей(малый офис), у каждого ограничение скорости стандартными средствами.

Несколько раз какая то ПА.... выкачала в день 20гиг. Кладовщиц, которые отправляют 1 раз в день по 1 отчету, штрафовать не хочется, но найти лазутчика нада.

Entware подключать пробовал, все работает, по ssh заходит.

У каждого юзера ограниченные права и статический IP. Как бы понято какой IP сколько выкачал в разрезе определенного периода? Может есть готовое решение которое б помогло?

Опубликовано

Если используете решения из Entware полностью отключите все ускорялки через команды:

> no ppe hardware

> no ppe software

> system set net.ipv4.netfilter.ip_conntrack_fastnat 0

> system configuration save

При этом весь трафик будет идти через обычный netfilter, это будет заметно медленнее (и отжирать больше ЦПУ), но зато все счетчики будут работать максимально корректно.

Опубликовано
Если используете решения из Entware полностью отключите все ускорялки через команды:

> no ppe hardware

> no ppe software

> system set net.ipv4.netfilter.ip_conntrack_fastnat 0

> system configuration save

При этом весь трафик будет идти через обычный netfilter, это будет заметно медленнее (и отжирать больше ЦПУ), но зато все счетчики будут работать максимально корректно.

Как то не понимаю где писать эти команды? в ssh не то.

Опубликовано
Начните с darkstat и/или vnstat. Быть может, этого будет достаточно.

Спасибо огромное! 2 замечательные утилитки. Тока походу в darkstat не получится смотреть историю за месяц, щас пробую vnstat. И никак не могу разобраться как ставить демоны на автозагрузку.

Опубликовано
Если используете решения из Entware полностью отключите все ускорялки через команды:

> no ppe hardware

> no ppe software

> system set net.ipv4.netfilter.ip_conntrack_fastnat 0

> system configuration save

При этом весь трафик будет идти через обычный netfilter, это будет заметно медленнее (и отжирать больше ЦПУ), но зато все счетчики будут работать максимально корректно.

Как то не понимаю где писать эти команды? в ssh не то.

В консоли ndmc, которая доступна через telnet.

Опубликовано
Если используете решения из Entware полностью отключите все ускорялки через команды:

> no ppe hardware

> no ppe software

> system set net.ipv4.netfilter.ip_conntrack_fastnat 0

> system configuration save

При этом весь трафик будет идти через обычный netfilter, это будет заметно медленнее (и отжирать больше ЦПУ), но зато все счетчики будут работать максимально корректно.

Как то не понимаю где писать эти команды? в ssh не то.

В консоли ndmc, которая доступна через telnet.

Спасибочки вроди все вышло!

(config)> no ppe hardware
Network::Interface::Rtx::Ppe: Hardware PPE disabled.
(config)>  no ppe software
Command::Base error[7405602]: argument parse error.
(config)> system set net.ipv4.netfilter.ip_conntrack_fastnat 0
FileSystem::Proc: System setting saved.
(config)> system configuration save
Core::ConfigurationSaver: Saving configuration...

Base error[7405602] это наверно потому что он уже выключен?

Опубликовано

Как то не понимаю где писать эти команды? в ssh не то.

В консоли ndmc, которая доступна через telnet.

Спасибочки вроди все вышло!

(config)> no ppe hardware
Network::Interface::Rtx::Ppe: Hardware PPE disabled.
(config)>  no ppe software
Command::Base error[7405602]: argument parse error.
(config)> system set net.ipv4.netfilter.ip_conntrack_fastnat 0
FileSystem::Proc: System setting saved.
(config)> system configuration save
Core::ConfigurationSaver: Saving configuration...

Base error[7405602] это наверно потому что он уже выключен?

Нет, скорее всего пробел или другой непечатный символ перед "no".

Попробуйте ввести руками, без копирования.

Опубликовано

В консоли ndmc, которая доступна через telnet.

Спасибочки вроди все вышло!

(config)> no ppe hardware
Network::Interface::Rtx::Ppe: Hardware PPE disabled.
(config)>  no ppe software
Command::Base error[7405602]: argument parse error.
(config)> system set net.ipv4.netfilter.ip_conntrack_fastnat 0
FileSystem::Proc: System setting saved.
(config)> system configuration save
Core::ConfigurationSaver: Saving configuration...

Base error[7405602] это наверно потому что он уже выключен?

Нет, скорее всего пробел или другой непечатный символ перед "no".

Попробуйте ввести руками, без копирования.

(config)> no ppe software
Command::Base error[7405602]: argument parse error.

без изменений! а это сильно может повлиять на трафик? мне, в принципе, нужен примерный подсчет куда стрелять

Опубликовано

Спасибочки вроди все вышло!

(config)> no ppe hardware
Network::Interface::Rtx::Ppe: Hardware PPE disabled.
(config)>  no ppe software
Command::Base error[7405602]: argument parse error.
(config)> system set net.ipv4.netfilter.ip_conntrack_fastnat 0
FileSystem::Proc: System setting saved.
(config)> system configuration save
Core::ConfigurationSaver: Saving configuration...

Base error[7405602] это наверно потому что он уже выключен?

Нет, скорее всего пробел или другой непечатный символ перед "no".

Попробуйте ввести руками, без копирования.

(config)> no ppe software
Command::Base error[7405602]: argument parse error.

без изменений! а это сильно может повлиять на трафик? мне, в принципе, нужен примерный подсчет куда стрелять

Тогда попробуйте так

> system set net.core.swnat 0

> system configuration save

Если и тут будет ошибка, то значит программного ускорителя нет и все будет хорошо.

Повлиять может очень сильно, вплоть до того, что трафик не будет захватываться через pcap и утилиты будут показывать погоду на Марсе.

Опубликовано

Нет, скорее всего пробел или другой непечатный символ перед "no".

Попробуйте ввести руками, без копирования.

(config)> no ppe software
Command::Base error[7405602]: argument parse error.

без изменений! а это сильно может повлиять на трафик? мне, в принципе, нужен примерный подсчет куда стрелять

Тогда попробуйте так

> system set net.core.swnat 0

> system configuration save

Если и тут будет ошибка, то значит программного ускорителя нет и все будет хорошо.

Повлиять может очень сильно, вплоть до того, что трафик не будет захватываться через pcap и утилиты будут показывать погоду на Марсе.

Походу ускорения нет! Спасибо!

(config)> system set net.core.swnat 0
FileSystem::Proc error[22282241]: failed to read initial value for "net.core.swnat".

  • 1 месяц спустя...
Опубликовано
В 08.06.2016 в 17:27, Le ecureuil сказал:

Если используете решения из Entware полностью отключите все ускорялки через команды:

> no ppe hardware

> no ppe software

> system set net.ipv4.netfilter.ip_conntrack_fastnat 0

> system configuration save

При этом весь трафик будет идти через обычный netfilter, это будет заметно медленнее (и отжирать больше ЦПУ), но зато все счетчики будут работать максимально корректно.

А чтобы обратно включить нужно выполнить?

ppe hardware

ppe software

system set net.ipv4.netfilter.ip_conntrack_fastnat 1

system configuration save

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.