[ANNONCE] Nouvelle version interface web QoS (2.1)

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar JBJBJB171717 » 09 Jan 2005 11:15

Non c'est pas grave, comme guiguid a dis, juste un depmod -a

et sinon pour l'autre warning, c'est rien c juste que la chaine que la QoS veut créer existe déjà car elle a été crée au cours du premier démarrage...
Avatar de l’utilisateur
JBJBJB171717
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 300
Inscrit le: 28 Août 2004 22:46

Messagepar xmogax » 09 Jan 2005 19:07

bon ben moi j y arrive pas

j ai pas encore crée koi que ce soit que ca deconne a plein tube

Code: Tout sélectionner
root@ipcop:/ # ./update

Bienvenue dans l'installation de l'interface Web permettant de gérer la QoS sous IPCop
Veuillez patienter pendant la mise à jour...
IMQ [OK]
Layer7 [OK]

Pour terminer la mise à jour, redémarrer la QoS
Mise à jour terminée

root@ipcop:/ # /usr/local/bin/restartqos start
Starting qos
Cannot read BLUE_DEV

root@ipcop:/ # /usr/local/bin/restartqos status filter
QoS is not running, unable to show status


euh je fais koi la :shock:

le principe de la gestion de ul ou du dl qui se fait par rapport a ipcop ca va mais
j ai pas bien compris la difference entre les regles et les classes

je suis un newb avec ipcop alors svp une aide ](*,)

pour l install et l update de tout pour que ce soit propre et la gestion de tout ca

merci bcp bcp par avance =D>
xmogax
Quartier Maître
Quartier Maître
 
Messages: 13
Inscrit le: 04 Nov 2004 14:35

Messagepar Arpanet » 09 Jan 2005 19:14

@xmogax

Si tu as la 1.4.2 rajoute dans le fichier var/ipcop/ethernet/settings les lignes pour BLUE:

    CONFIG_TYPE=0
    GREEN_DRIVER=8139too
    GREEN_DRIVER_OPTIONS=
    GREEN_DEV=eth0
    GREEN_DISPLAYDRIVER=8139too
    GREEN_ADDRESS=192.168.1.1
    GREEN_NETMASK=255.255.0.0
    GREEN_NETADDRESS=192.168.0.0
    GREEN_BROADCAST=192.168.255.255
    ORANGE_DEV=
    ORANGE_ADDRESS=
    ORANGE_NETMASK=
    ORANGE_NETADDRESS=
    ORANGE_BROADCAST=
    ORANGE_DRIVER=
    ORANGE_DRIVER_OPTIONS=''
    ORANGE_DISPLAYDRIVER=
    BLUE_DEV=
    BLUE_ADDRESS=
    BLUE_NETMASK=
    BLUE_NETADDRESS=
    BLUE_BROADCAST=
    BLUE_DRIVER=
    BLUE_DRIVER_OPTIONS=''
    BLUE_DISPLAYDRIVER=


Il ne faut pas d'espace après le =
2 Dell PowerEdge = IPCop v1.4.21 RBG + advproxy v3.0.5 avec WPAD 2.2 + Accelerator 2.1.3 + BOT 3.0.0 build3 + SARG 2.2.5
Avatar de l’utilisateur
Arpanet
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 170
Inscrit le: 05 Mars 2004 01:00
Localisation: ANGERS - France

Messagepar xmogax » 09 Jan 2005 20:05

thx

ca marche maintenant plus d erreur je vais pouvoir m attaquer a la gestion
je pense que je vais galerer mais bon ca marche et c'est un bon debut

imq j arrive :P
xmogax
Quartier Maître
Quartier Maître
 
Messages: 13
Inscrit le: 04 Nov 2004 14:35

Messagepar JBJBJB171717 » 09 Jan 2005 20:10

voila tout à fait !

et sinon la différence entre les règles et les classes est très simple :

une règle pour fonctionner a besoin d'une classe que l'on spéficie afin d'avoir la vitesse min, max....
On peut créer plusieurs classes suivant les critères de gestion de bande passante que l'on veut.
Avatar de l’utilisateur
JBJBJB171717
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 300
Inscrit le: 28 Août 2004 22:46

Messagepar xmogax » 09 Jan 2005 21:30

:arrow: le newb frappe encore

encore des petites questions


j ai pas bien compris qlq subtilités durant la creation de classes:

-a koi cela peut il servir d avoir vitesse min et vitesse max (differentes ou egales) ?
-a quel niveau s applique la priorité ?


enfin de maniere generale :

-est on obligé de creer des regles pour chaque host quand on veut limiter l ul d un seul ou une regle pour le host a limiter en ul suffit ?
-enfin vaut il mieux placer cette regles en ul sur red ou en dl sur green (j ai cru comprendre que ca limitais egalement le reso local) ?

merci comme tjs de vous occuper de mon cas
cela permettra notement au newb comme moi de mieux comprendre comment parametrer leur ipcop alors merci pour nous tous :P
xmogax
Quartier Maître
Quartier Maître
 
Messages: 13
Inscrit le: 04 Nov 2004 14:35

Messagepar JBJBJB171717 » 09 Jan 2005 23:05

vitesse min=vitesse garanti
vitesse max=vitesse à pas dépassé

des paquets avec une priorité supérieur passeront en priorité et auront moins de chance d'etre détruit si un dépassement survient

tu peux utilisé une classe pour plusieurs règles

si tu met des règles sur le green ca peut limiter ton réseau local, mais pour éviter ca il suffit de faire une règle avec l'adresse IP réseau de ton réseau en source et destination comme j'ai expliqué un peu plus haut et tout passera comme il faut

si il y a des trucs que tu ne comprends pas n'hésite pas
Avatar de l’utilisateur
JBJBJB171717
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 300
Inscrit le: 28 Août 2004 22:46

Messagepar JBJBJB171717 » 10 Jan 2005 14:00

J'ai remarqué que au bout de qq jours, la QoS s'arretait toute seule, étrange !

Je ne sais pas d'ou ca viens !
Mais si vous avez l'impression que la QoS n'est plus en marche appuyez sur redémarrer la qos

Vous pouvez savoir également si la QoS est en marche en affichant le status iptables par exemple, si rien ne s'affiche c'est que la QoS est "down"

Une autre remarque : si vous possédez ipcop 1.4.2, éditez le fichier /var/ipcop/ethernet/settings e tajoutez ces 2 lignes si elle ne s'y trouve pas :
ORANGE_DEV=
BLUE_DEV=

Une nouvelle version est prévu bientot qui comprendra une correction de tous les bugs détecter jusqu'a maintenant.
Avatar de l’utilisateur
JBJBJB171717
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 300
Inscrit le: 28 Août 2004 22:46

Messagepar meos » 10 Jan 2005 15:32

Bonjour,

Après avoir installé la QOS, j'ai voulu la tester:

ET la petit probleme:

avec la config en download

classe2 (min 10-max 200)=> src tout => dest tout =>interface RED=> prot ftp
ou
classe2 (min 100-max 200)=> src tout => dest tout =>interface RED=> prot ftp

Lorsque j'ouvre filezelia sur mon poste client (vert) et que je telecharge un fichier présent sur le red, je me retrouve limité à 12KB/s.

es-ce que le fait d'avoir guarder la "classe1" peut poser un problème?
la devise imperiale est:
TEMPETE LE MATIN,
T'ENCHIE L'APRES MIDI!
Avatar de l’utilisateur
meos
Premier-Maître
Premier-Maître
 
Messages: 66
Inscrit le: 03 Déc 2004 10:38

Messagepar paki » 10 Jan 2005 18:46

Salut,

J'ai réussi l'install du premier coup.... enfin presque. Et je ne sais pas si tout est bien fait
Pour l'interface graphique, téléchargement avec win de la b3, un coup de winrar et de winscp et je met tout ca sur mon Ipcop 1.4.2 +IMQ +l7. Il faut faire les chmod et ça passe.
Je me retrouve avec une archive update, fallait-il la passer ?
Je l'ai fait et à priori ça fonctionne.

D'autre part, j'ai 3 questions.
Le but de la manip est de privilégier d'une part le surf par rapport au téléchargement pour les réseaux 10.0.X.0.
Est-il possible de prioriser le flux http d'une page web par rapport au téléchargement http ?


Ensuite l'un de mes réseaux 10.0.x.0 utilise une application de formation en ligne et je voudrais qu'ils bénéficie prioritairement de mon upload. Possible ?

Sinon comment utiliser la fameuse couche applicative (l7), dans quel but ?

Voici la conf de mon réseau : 6 réseaux 10.0.x.0, routeur interne, proxy transparent ipcop, firewall ipcop, routeur adsl FT avec connexion 1024/128

A bientôt
Avatar de l’utilisateur
paki
Matelot
Matelot
 
Messages: 9
Inscrit le: 23 Jan 2004 01:00
Localisation: Bourges

Messagepar JBJBJB171717 » 10 Jan 2005 18:58

meos a écrit:Bonjour,

Après avoir installé la QOS, j'ai voulu la tester:

ET la petit probleme:

avec la config en download

classe2 (min 10-max 200)=> src tout => dest tout =>interface RED=> prot ftp
ou
classe2 (min 100-max 200)=> src tout => dest tout =>interface RED=> prot ftp

Lorsque j'ouvre filezelia sur mon poste client (vert) et que je telecharge un fichier présent sur le red, je me retrouve limité à 12KB/s.

es-ce que le fait d'avoir guarder la "classe1" peut poser un problème?


as tu changé la règle qui faisait ca ?
sinon entre ces 2 classes tu verra pas une grande différence car si la bande passante est libre, le débit va tendre vers 200kbit/s, mais par contre en cas de gros trafic, avec la première classe ca risque d'etre plus lent qu'avec la 2e
Avatar de l’utilisateur
JBJBJB171717
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 300
Inscrit le: 28 Août 2004 22:46

Messagepar JBJBJB171717 » 10 Jan 2005 19:07

@paki

Est-il possible de prioriser le flux http d'une page web par rapport au téléchargement http ?


C'est peut etre possible en utilisant les filtre fichiers (meme endroit que le filtre protocole). Tu fais une classe pour les fichiers html, une autre pour les fichiers jpeg par exemple... (tu met par exemple "html" ou "jpeg" à l'emplacement du protocole layer 7) pour plus d'info sur les types de fichiers que l'on peut filtrer, clique sur le lien sur l'interface web qui présente la liste.

Ensuite l'un de mes réseaux 10.0.x.0 utilise une application de formation en ligne et je voudrais qu'ils bénéficie prioritairement de mon upload. Possible ?


oui c'est possible, il faudra te mettre sur download du green ( à cause du proxy) et mettre en source l'adresse réseau 10.0.x.0/xx ( xx à remplacer suivant de la taille de ton réseau, c'est le masque réseau)


Sinon comment utiliser la fameuse couche applicative (l7), dans quel but ?

Déjà répondu avec la première question

Voilà, j'espere que ca t'aidera
Avatar de l’utilisateur
JBJBJB171717
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 300
Inscrit le: 28 Août 2004 22:46

Messagepar FuN_KeY » 11 Jan 2005 01:05

Que dire, vous avez reelement effectuer un travail magnifique !
Reelement j'ADORE

Maintenant, au cour de ma config, une petite question ma titiller... Comment est realisée la hierarchie entre les regles ? Genres les premieres regles que j'ajoutent sont prioritaire au suivantes ou est ce le contraire ? Serait-il possible dans une hypotetique version 4 de pouvoir modifier le poids d'une regle?

Vraiment, votre travail est simplement magique :wink:. Bonne continuation !
FuN_KeY
Second Maître
Second Maître
 
Messages: 34
Inscrit le: 26 Oct 2004 21:38

Messagepar meos » 11 Jan 2005 09:24

JBJBJB171717 a écrit:as tu changé la règle qui faisait ca ?
sinon entre ces 2 classes tu verra pas une grande différence car si la bande passante est libre, le débit va tendre vers 200kbit/s, mais par contre en cas de gros trafic, avec la première classe ca risque d'etre plus lent qu'avec la 2e


Quelque soit la classe, le traffic le transfert ftp s'effectue au maximum à 12KB/s, et si j'arrète la QOS, il monte à près de 900KB/s.

Pouvez vous svp, m'expliquer comment on peut faire pour qu'il y est un débit d'un minimum de 100 KB/s en ftp lors d'un téléchargement .

Merci
la devise imperiale est:
TEMPETE LE MATIN,
T'ENCHIE L'APRES MIDI!
Avatar de l’utilisateur
meos
Premier-Maître
Premier-Maître
 
Messages: 66
Inscrit le: 03 Déc 2004 10:38

Messagepar meos » 11 Jan 2005 11:30

Après une nouvelle batterie de tests, je suis sure que dès que je demarre la QOS, mes transferts ftp se retrouvent bloqué à 12 KB/s. Comment puis-je faire pour ne pas etre pénalisé au niaveau ftp, tout en régulant le reste.

Un petit How to serais le bien venu.

Merci
la devise imperiale est:
TEMPETE LE MATIN,
T'ENCHIE L'APRES MIDI!
Avatar de l’utilisateur
meos
Premier-Maître
Premier-Maître
 
Messages: 66
Inscrit le: 03 Déc 2004 10:38

PrécédentSuivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron