QoS IMQ et filtre Layer7 : SFQ et méthodo ?

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

QoS IMQ et filtre Layer7 : SFQ et méthodo ?

Messagepar Jazzy_Troll » 05 Jan 2005 11:42

Bonjour,


j'ai installé sans problème l'add-on de shaping (QoS IMQ et filtre Layer7) sur mon IPCOP 1.4.2.

Je me pose 2 questions :

1) Quelles sont les différences entre les files "SFQ" et "RED" dans l'interface web lors de la création d'un classe ? Je n'ai rien trouvé dans les docs ... :?:

2) Existe-t-il une méthode (autre que la pifométrie ! ) pour optimiser son lissage ? ou existe-il une option (ou add-on) qui me fournit l'utilisation de mon traffic par protocole ?

Merci.
=Jazzy Troll=
Avatar de l’utilisateur
Jazzy_Troll
Quartier Maître
Quartier Maître
 
Messages: 19
Inscrit le: 31 Oct 2003 01:00
Localisation: Nantes

Messagepar JBJBJB171717 » 05 Jan 2005 12:10

Beaucoup de monde me le demande, je vais donc faire une définition des 2 files :

SFQ : Stochastic Fair Queue

Comme son nom l'indique il fait un traitement juste de tous les paquets...

RED : Random Early Detection

Ecarte des paquets meme si il reste de l'espace dans la file d'attente.
En fait , a fur et à mesure que la queue se rempli, plus la probabilité qu'un paquet soit jeté.

Ca permet donc de prévenir d'une congestion à l'envoyeur des paquets avant qu'elle aparaisse.


Voila, j'espere que ca vous éclaire un peu

Mais si vous voulez vraiment utiliser pleinement la puissance des files, récupérer le script dans le répertoire /var/ipcop/qodadv/scriptss, modifié les paramètres des files puis executé le.
Mais ne faite pas ca, si vous ne savez pas ce que vous faites
Avatar de l’utilisateur
JBJBJB171717
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 300
Inscrit le: 28 Août 2004 22:46

Messagepar fxlee » 31 Jan 2005 23:07

:oops:

Est-ce que qqun aurait des exemples de Qos pour une connexion de type adsl2+ (8192/1024 en debit IP)?

Je n'utilise que du classique comme applis:

NG + Mirc + Skype + Msn messenger + mail et Google (surf koi) ...

Merci!
Avatar de l’utilisateur
fxlee
Second Maître
Second Maître
 
Messages: 35
Inscrit le: 06 Juin 2002 00:00

Messagepar JBJBJB171717 » 01 Fév 2005 18:06

que veux tu faire exactement ??
Avatar de l’utilisateur
JBJBJB171717
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 300
Inscrit le: 28 Août 2004 22:46

Messagepar fxlee » 01 Fév 2005 23:03

Salut JB,

Voilà, je souhaiterais pouvoir faire du Battle.net, surfer et faire du voip (skype ou msn messenger) sans que les DL de mirc ou newsgroup viennent me gener...

Je pensais à çà (par ordre de priorité - de la plus haute à la plus basse):

- WoW (Battle.net)
- skype / messenger voice
- surf http / download http
- mirc / newsgroup

Pas trop mal pour un début..? Chuis ouvert à toutes suggestions!

Merci.
Avatar de l’utilisateur
fxlee
Second Maître
Second Maître
 
Messages: 35
Inscrit le: 06 Juin 2002 00:00

Messagepar JBJBJB171717 » 02 Fév 2005 00:14

oui voila comme ca, et pour le download et mirc tu met une vitesse min assez basse afin que si autre chose comme battle.net ou msn voIP apparait, qu'il puisse prendre la bande passante au détriment du download.
par contre pour tes flux voIP je c pas comment les reconnaitre, à moins qu'il se fasse sur un port spécifique ou bien avec le filtre layer 7 de msn, mais c'est à tester ca pour voir si ca marche correctement

mais sinon tu pe limiter tout ce que tu connais qui passe sur ta ligne, comme ca le reste tu saura que c'est de la voIP et/ou du batlle.net
Avatar de l’utilisateur
JBJBJB171717
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 300
Inscrit le: 28 Août 2004 22:46

Messagepar guiguid » 02 Fév 2005 08:56

Salut

pour la voix sur ip, il se peut, lors de gros upload, que cela saccade meme avec la QoS, c'est dû a la MTU,
si cela se produit chez toi, (1024 normalement non) J'ai du deja poster un message avec les explication pour améliorer le tout.

A+
Avatar de l’utilisateur
guiguid
Vice-Amiral
Vice-Amiral
 
Messages: 636
Inscrit le: 10 Avr 2003 00:00
Localisation: 66

Messagepar fxlee » 02 Fév 2005 11:17

OK merci à vous deux!! :D

Je vais continuer mes tests et aussi voir ton post sur celui de l'upload l'histoire de la MTU.

@++
Avatar de l’utilisateur
fxlee
Second Maître
Second Maître
 
Messages: 35
Inscrit le: 06 Juin 2002 00:00

Messagepar Arpanet » 02 Fév 2005 15:05

Pour info,

MSN utilise UPnP, je ne sais pas si layer 7 le gère. Mais layer 7 gère h323 (a tester)

Donc, si skype utilise h323 pour la VoIP, alors tu peut utiliser layer7.

Liste de ports utilisés par Msn Messenger
http://www.messageries-instantanees.net/Fr00060.htm
2 Dell PowerEdge = IPCop v1.4.21 RBG + advproxy v3.0.5 avec WPAD 2.2 + Accelerator 2.1.3 + BOT 3.0.0 build3 + SARG 2.2.5
Avatar de l’utilisateur
Arpanet
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 170
Inscrit le: 05 Mars 2004 01:00
Localisation: ANGERS - France

Messagepar fxlee » 02 Fév 2005 17:15

D'apres ce lien < http://l7-filter.sourceforge.net/protocols > skype fonctionnerait de facon marginale...

Donc en fait, si je veux limiter tel ou tel protocole, il suffrait de mettre l'intitulé du protocole (http, ftp, skype-udp, etc...) dans dans la case Règle L7-Filter . Si j'ai bien compris...
Avatar de l’utilisateur
fxlee
Second Maître
Second Maître
 
Messages: 35
Inscrit le: 06 Juin 2002 00:00

Messagepar pkaer » 02 Fév 2005 18:36

@fxlee,

A mon avis pour skype, tu mets juste "skype" et non pas "skype-udp".

Je pense qu'il suffit d'utiliser le radical des noms de fichier qui se trouvent dans /etc/l7-protocols/protocols.

Par exemple pour skype, tu trouves un fichier "skype.pat" donc je mettrai skype . Même chose pour les malware ou types de fichier (/etc/l7-protocols/file$_types et /etc/l7-protocols/malware)

Je pense que JBJBJB171717 pourra nous le confirmer.

@+
PK
Avatar de l’utilisateur
pkaer
Vice-Amiral
Vice-Amiral
 
Messages: 624
Inscrit le: 28 Avr 2003 00:00
Localisation: Rennes - Bzh

Messagepar JBJBJB171717 » 02 Fév 2005 19:07

voila c'est bien ca, il faut mettre le nom du fichier qui a l'extension "pat"
dans la liste des potocoles, si tu clique sur un protocole, tu aura le nom du fichier et donc le nom du protocole à écrire dans l'interface web
Avatar de l’utilisateur
JBJBJB171717
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 300
Inscrit le: 28 Août 2004 22:46

Messagepar fxlee » 02 Fév 2005 19:59

Trop fort!! Merci pour vos conseils les gars! :P

A cause (ou grâce à vous) de vous, je ne veux plus remplacer Ipcop par un routeur genre Linksys ou Netgear qui ne font pas de Qos (pour les modeles grand public... bien sur).... :wink:

@++

FX.
Avatar de l’utilisateur
fxlee
Second Maître
Second Maître
 
Messages: 35
Inscrit le: 06 Juin 2002 00:00

Messagepar JBJBJB171717 » 02 Fév 2005 20:01

Au fait est ce que tu a mis ma nouvelle version de l'interface web ?
si non, je te la conseille, il y a qq correctionet qq fonctionnalité ajoutées
Avatar de l’utilisateur
JBJBJB171717
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 300
Inscrit le: 28 Août 2004 22:46

Messagepar fxlee » 02 Fév 2005 22:33

JBJBJB171717 a écrit:Au fait est ce que tu a mis ma nouvelle version de l'interface web ?
si non, je te la conseille, il y a qq correctionet qq fonctionnalité ajoutées



Ca y est! Version 1.1, c'est avec elle que je fais mumuse en ce moment... :wink:

++
Avatar de l’utilisateur
fxlee
Second Maître
Second Maître
 
Messages: 35
Inscrit le: 06 Juin 2002 00:00

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité