Author Archive

Thursday, September 17th, 2015 | Autor:
  • Dio 1 – Uvođenje – Postavljanje jednostavnih Queues (Ovaj post)
  • Dio 2 – Pouzdano Identificiranje promet – Postavljanje komadati pravila (Dolazi uskoro TM)
  • Dio 3 – Prioriteti i granice – Postavljanje Queue stabla (Dolazi uskoro TM)
  • Dio 4 – Monitoring Usage – Redefiniranje Queues – Limiting Abusive Devices (Dolazi uskoro TM)
  • Dio 5 – ??? Zarada ???

Uvođenje

The first problem one usually comes across after being tasked with improving an Internet connection is that the connection is overutilised. Obično nitko ne zna zašto, tko, ili što je uzrok problema – except of course everyone blames the ISP. Ponekad je ISP – but typically you can’t prove that without having an alternative connection immediately available. I currently manage or help manage four “stranice / prostori” da je korištenje QoS upravljati svojim Internet povezivost. Jedan od njih je moje radno mjesto, two are home connections, and the last one is a slightly variable one – obično samo dom veze, ali alternativno, for a weekend every few months, it becomes a 140-čovjek (i raste) LAN. Zabava. 🙂

MikroTik RouterOS i

MikroTik'S RouterOS is very powerful in the right hands. Many other routers support QoS but not with the fine-grain control MikroTik provides. Alternatively you could utilise other Linux-based router OS’s, kao DD-WRT, Smoothwall, Razmrsiti, i tako dalje. Većina njih obično zahtijevaju da imate rezervni poslužitelj leži oko ili kompatibilnog hardvera usmjerivač. MikroTik prodaje RouterBoards da imaju RouterOS Ugrađen – i su relativno jeftin.

Moje iskustvo s routera je prvenstveno Cisco i MikroTik – and my experience with QoS is primarily with Dodijeliti u NetEnforcer / NetXplorer sustavi i MikroTik. Najpopularniji MikroTik uređaji u mom iskustvu (osim svoje namjenski dalekometnim bežičnih uređaja) su njihove rb750 (Nova verzija nazvana “Hex“) i rb950-based zajednice. Oni imaju mnogi drugi dostupni i relativno jeftin. U povijesnoj usporedbi s Cisco premium uređajima, Ja sam skloni opisati MikroTik je uređaje kao “90% značajke u 10% troškovi”. Kao što je ovaj vodič je namijenjen prvenstveno malim i srednjim poduzećima / Naslovnica korištenja, jeftin ima više smisla. Ako ste u potrazi na dobivanje uređaj MikroTik, imajte na umu da MikroTik routera napraviti Ne obično uključuju DSL modema, Tako vaša postojeća oprema je uglavnom još uvijek potrebna. Imajte na umu da je to Ne tutorial o postavljanju MikroTik uređaj od nule. Ima dosta vodiča dostupna online za koji je već.

Teorija u praksi – prvi koraci

Za postavljanje QoS ispravno, morate imati ideju politike koja uzima u obzir sljedeće:

  • Ukupna brzina veze
  • Koliko korisnik / uređaji će se pomoću veze
  • Korisnici / uređaja / usluge / protokole koji bi trebao biti prioritet za kašnjenje i / ili propusnosti

Za postizanje navedenog u mojim primjerima, Ja ću pretpostaviti sljedeće:

  • MikroTik je postavljen s zadane mrežne konfiguracije, gdje je lokalna mreža 192.168.88.0/24 i internet priključak je putem PPPoE.
  • Brzina veze je 10 / 2Mbps (10 Mbps download brzina; 2 Mbps upload brzina)
  • Bit će 5 Korisnici sa što više 15 uređaji (više računala / tablete / mobitela / WiFi itd)
  • Tipični preuzimanja zahtijevaju visoki prioritet s propusnosti ali niske prioritet s latencije
  • Igre na sreću / Skype / Administrativni protokoli zahtijevaju visok prioritet s obje latenciju i propusnost
  • Nema korisnici biti prioritet u odnosu na druge

Prvi i vjerojatno najbrži korak je postaviti što RouterOS odnosi kao Jednostavno red.

Ja sam napravio kratku skriptu da sam spremljenu na moje MikroTik uređajima za postavljanje jednostavnih redove. To je kao što slijedi:

:za x iz 1 za 254 Do ={
 /red jednostavnog ime dodaj ="Internet-tolerancija $ x" DST ="PPPoE" max limit = 1900k / 9500k target ="192.168.88.$x"
}

Što prije se je ograničiti maksimalnu brzinu svaki pojedinac uređaj može koristiti za “1900k” (1.9Mb) upload i “9500k” (9.5Mb) preuzimanje.

Napomene:

  • Razlog zašto su max granice na 95% maksimalne brzine za pravac je da je ova jamči niti jedan uređaj može u potpunosti gladovati vezu, negativno utječu na ostale korisnike. S većim userbase bih provesti tu granicu dalje. Na primjer, s 100 Korisnici na 20MB usluzi bih mogao postaviti tu granicu do 15MB ili čak što je manje od 1 MB. To je u potpunosti ovisi o tome kako “uvredljiv” Korisnici su i, kao što shvatiti gdje i koliko zlostavljanje događa, možete ga prilagoditi na odgovarajući način.
  • Prefiks “Internet-korištenja” u ime parametra može se prilagoditi. Obično sam postaviti to se odnosi na ime prostorijama. Na primjer, s prostora pod nazivom “alfa” i “beta”, Ja obično stavim “Internet-a” i “Internet-P”. To pomaže instinktivno razlikovanja mjestima.
  • DST parametar ima “PPPoE” u primjeru. To bi trebao biti zamijenjen s imenom sučelje koja pruža internetske veze.

Osigurajte si prilagoditi skriptu da odgovara vašoj konfiguraciji. Spremite skriptu za MikroTik i trčanje – ili zalijepite izravno u MikroTik terminal za njezino izvršenje.

U moj sljedeći post ću ići preko postavljanje što RouterOS naziva Izvrstati pravila. Ta pravila služe za identifikaciju / klasificirati mrežnog prometa kako bi sitnije zrnate QoS moguće.

Udio
Kategorija: slučajan  | Ostavite komentar
Thursday, September 17th, 2015 | Autor:

Privatnost, Put, Novac

Ne sviđa mi se zaduženjem narudžbe. Nikad nisam volio ideju da je drugi entitet mogu, po volji, uzeti gotovo bilo koji iznos od mog novca (dobro … god je dostupan). Kolega je istaknuo problem s MTN bi bio izbjegnut da sam bio koristeći debitnu poredak. Možda “pogodnost” faktor nije tako loša stvar.

Pretpostavljam pretposljednji pitanje ovdje je da li ili ne želite praktičnost i može vjerovati institucije (u ovom slučaju sa svojim novcem) – ili ako ih ne može vjerovati i da su spremni odreći da praktičnost. U mom slučaju, iako sam još uvijek pitanje praktičnost, Naučio sam na teži način s MTN da dvostruko može biti nezgodno da se vaše povezani svijet sveden na “udaljenom otoku” status. Gotovo svatko danas ide s faktorom praktičnost.

Praktičnost

S druge strane, Sada je davno, Imao sam spor s Planet Fitness gdje praktičnost je dvosjekli mač. Ja prijavili svoje poslovne prakse Komisiji pritužbi potrošača (budući reorganizirao kao Nacionalno povjerenstvo potrošača) i nikada nije dobio povratnu informaciju od njih. Suština problema je da Planet Fitness prodaja Agent mi je lagao i prijatelja kako bi dobili više Komisije / novca iz džepa.

Ja sam Otkriće Vitality članica koja daje mnoge prednosti, uključujući smanjene stope na premium brandova – govore zdravstvena naravno, kao Discovery je medicinska pomoć / zdravstveno osiguranje usluga. Staviti ga jednostavno, Otkriće je strašan. Vitalnost je prednosti pokrivaju teretana članstava što dodatno uključuje Planet Fitness. Još uvijek morati platiti nešto, mali znak sorti, do otkrića, za članstvo u gym. Ali, uostalom, Oni žele da budem zdrav, tako da ne smeta footing najveći dio računa. Ali, očigledno, to znači Planet Fitness’ prodajnih agenata ne dobijete proviziju!

Dakle, ono što čini ovaj rezultat u? Rezultat je da je PF u prodajni agent mi je dao napuhana brojka za “Vitalnost-temelji” članstvo. Lagao. On je tada mi se prijavite na točkasta linija za napuhane cijene A. “redoviti” članstvo (da, to je zapravo više nego čak redovito članstvo u će imati cijene), završio oko 4 i 5 puta koliko Vitality bazi članstva.

Epiphanies

Neko vrijeme u 2011 Napokon sam wisened do troškova sam se trebali plaćati. Otkriće Siguran sam da ne bi bilo previše sretan zbog ovog fijaska. Razgovarao sam s upraviteljem u teretani, a ja sam bio uvjeren da se cijeli ugovor će biti otpisan. Ja nisam jedan za nasilje … osim ako njegova za sport … u Octagon … ali nakon mog 5. posjeta Manager pitati zašto Debitne Narudžbe su još uvijek događa, on mi je rekao da je bio iznenađen sam nije donio oružje sa mnom za posjet. Nakon još nekoliko posjeta, Upravitelj je zapravo napustio Planet Fitness i objasnio mi da je “ugovor” bio je između mene i sjedište, te da lokalne teretane, očito operacija franšize stilu, je malo ne reći o je li ili nije mogao biti otkazan. Ako ured je odbio, tvrd sreća.

Do ovog trenutka sam ga izgubio. Imao sam moj bankovni stavio zaustaviti na teret narudžbi. To je bio veliki schlep: Morao sam kontaktirati banku svaki mjesec jer bi opisi trajni nalog promijeniti ikada tako nešto. Također me koštati malo svakih par mjeseci “ponovo postaviti” blokiranje usluga. Ja ne mogu pomoći, ali mislim da je bankarski sustav podržava regularni izrazi ali osoblje ne moraju nužno znati kako ga koristiti.

Tehnički Još uvijek čekam na CCC bi dobili natrag na mene (nikada nije dogodilo – i naravno da su ponovno organizirali kao što je spomenuto kako je slučaj vjerojatno pao kroz pukotine). Naravno, od tog trenutka PF također htjeli mi blokirali zbog neplaćanja!

Neočekivano heroj

Slučajan spomen na pitanje na Discovery (Mislim da ih nazvao sam o stomatolog posjeta) rezultiralo povratni jednog od otkrića agenata. Oni su tada me je zamolio da opiše problem, detaljno i pismeno, kako bi se bolje objasniti iz moje perspektive što se doista dogodilo. Sam dužan. Ispada da sam u pravu za njih ne bude “presretni” o tome. U stvari oni stvarno nije to sviđa. Oko tri tjedna kasnije, Planet Fitness me vraćena u cijelosti za sve novca koji su ikad bili plaćeni za njih.

Otkriće je strašan. 🙂

Udio
Nedjelja, 4. kolovoz, 2013 | Autor:

Imao sam nestanka struje utjecati na moj server je velika MD RAID Niz. Umjesto da neka poslužitelja u cjelini biti dolje dok čekaju da završe fsck, Imao sam ga dignuti bez veliki niz tako da sam mogao pokrenuti fsck ručno.

Međutim, kada ga izvodi ručno shvatio sam da imam ne mogu znati koliko je to i koliko dugo će to trajati dovršiti. To je posebno problematično s takvim veliki niz. Uz malo traženja našao sam vrh Dodavanjem -Ci parametar ako zovete FSCK. Nisam mogao naći u dokumentaciji međutim: fsck –Pomoć nije pokazala takvu opciju.

Opcija Ispada da se Ext4 specifične, i na taj način pokazuje savršeno funkcionalni napredak bar s pokazateljem postotnog. Da biste pronašli informacije, umjesto “fsck –pomoći” ili “Čovjek fsck”, morate ulaz “fsck.ext4 –pomoći” ili “Čovjek fsck.ext4”. 🙂

Udio
Nedjelja, 4. kolovoz, 2013 | Autor:

Povijest

Mnogo se promijenilo otkako sam posljednji put spominje my osobni poslužitelja – ona je narasla po skokovi i granice (on sada ima 7TB MD RAID6) , a nedavno je obnovljena s Ubuntu Server.

Svod nikada nije bio pogreška. Arch Linux je već učio me toliko o Linuxu (i nastavit će to učiniti na mom drugom desktopu). Ali Arch svakako zahtijeva više vremena i pažnje nego Želio bih provesti na poslužitelju. Idealno Ja bih radije biti u stanju zaboraviti na poslužitelj za vrijeme dok podsjetnik e-mail govori “hm … postoji nekoliko ažuriranja trebali pogledate, Prijatelj.”

Prostor nije besplatan – a nije ni prostor

Prilika za prelazak na Ubuntu je činjenica da sam istekli SATA priključci, portovi potrebni za povezivanje tvrdih diskova s ​​ostatkom računala – da 7TB RAID polje koristi puno luka! Čak sam dao moju vrlo Stari 200GB tvrdog diska koji je uzeo jednu od tih luka. Također sam upozorio primatelja da je disk-a SMART praćenja ukazuju da je to bio nepouzdan. Kao privremeno rješenje do nedostatka SATA priključaka, Čak sam bio premješten na poslužitelju OS na skup od četiri USB sticku u MD RAID1. Lud. Znam. Nisam bio previše sretan o brzini. Odlučio sam izaći i kupiti novi pouzdan hard disk i SATA kartice za proširenje da ide s njom.

Poslužitelja je primarna particija Arch je korištenjem oko 7GB u disku. Veliki dio koji je razmijeniti file, spremljene podatke i na drugi način Razno i ​​nepotrebne datoteke. Cjelokupna stvarna veličina OS, uključujući /dom mapa, bila je samo oko 2GB. To je potaknulo me da pogledate u super-brzo SSD pogon, razmišljam možda jedan manji možda nije tako skupo. Ispalo je da je najjeftiniji non-SSD disk sam mogao naći zapravo trošak više od jedne od tih relativno malih SSDs. Jupi za mene. 🙂

Izbor? Woah?!

U odabiru OS, Već sam odlučio da ne bi bilo Arch. Od svih drugih popularnih distribucija, Ja sam najviše upoznat s Ubuntu i CentOS. Fedora Također je moguće – ali nisam ga još ozbiljno uzeti u obzir za poslužitelj. Ubuntu dobio krug.

Sljedeća odluka Morao sam napraviti nije mi palo na pamet dok se Sveprisutnost (Ubuntu instalacija čarobnjak) ga pitao za mene: Kako postaviti particije.

Bio sam novi u korištenju SSD-ovi u Linuxu – Ja sam dobro svjestan zamke ih ne koriste pravilno, uglavnom zbog opasnosti od lošeg dugovječnosti ako zloupotrebljava.

Ja ne želim koristiti namjenski swap particiju. Planiram na nadogradnju poslužitelja matična ploča / CPU / memorija ne predaleko u budućnost. Na temelju toga sam odlučila da će staviti swap-u swap datoteku na postojećem md RAID. Swap neće biti osobito brz, ali njegova jedina svrha će biti za tu rijetku prigodu kad je nešto pošlo po zlu, a memorija nije dostupan.

To onda me ostavila dati Korijen put puna 60GB od Intel 330 SSD. Smatrao sam odvojio / home, ali to samo činilo malo besmisleno, s obzirom koliko malo je korišten u prošlosti. Prvi put sam postaviti particije LVM – nešto što sam nedavno radila kad sam postaviti Linux okvir (stvarno, nema izgovor da ne koriste LVM). Kada je dobio na dijelu gdje bih konfigurirati datotečni sustav, Ja kliknuo padajući i instinktivno odabrana EXT4. Tada sam primijetio btrfs u istom popisu. Držati se!!

No, ono što?

Btrfs (“maslac-eff-ESS”, “bolje eff-ESS”, “pčela-drvo-eff-ESS”, ili što god vam mašta na dan) je relativno novi datotečni sustav razvijen kako bi se donijeti Linux’ datotečnog mogućnosti vratiti se na stazu s trenutnom datotečnog sustava tech. Postojeći King-of-the-Hill datotečni sustav, “ext” (Trenutna verzija zove EXT4) je prilično dobro – ali to je ograničeno, zaglavi u staroj paradigmi (mislim sasvim novom F22 Raptor vs. an F4 Phantom s pola šalili pokušaj jednog ekvivalentnosti nadogradnje) i malo je vjerojatno da bi mogli konkurirati za jako dugo s novijim Enterprise datotečne sustave kao što su Oracle ZFS. Btrfs još uvijek ima dug put to ići i još uvijek smatra eksperimentalnim (ovisno o tome koji vas pitati i što značajke koje trebate). Mnogi smatraju da je to stabilna za osnovnu uporabu – ali nitko neće napraviti nikakve garancije. I, naravno, svi govore da bi i testiranje sigurnosnih kopija!

Mooooooo

Najbitnija razlika između ext i btrfs je da je btrfs “Krava” ili “Kopiraj na Write” datotečni sustav. To znači da su podaci zapravo nikada namjerno prebrisati datotečni sustav je unutarnji. Ako pišete promjenu u datoteku, btrfs će napisati svoje promjene na novo mjesto na fizičkom mediju, te će ažurirati interne naputke da se odnosi na novo mjesto. Btrfs ide korak dalje u da ti unutarnji pokazivače (nazivaju metapodacima) su također Krava. Starije verzije ext bi jednostavno prepisati podatke. Ext4 će koristiti Journal kako bi se osiguralo da se korupcija neće dogoditi trebao AC utikač se povukao iz na većini neumjesan trenutku. Časopis rezultati u sličnom broju koraka potrebno ažurirati podatke. Uz SSD, temeljni hardvera djeluje na sličan kravu proces bez obzira što datotečni sustav koji koristite. To je zato SSD diskovi zapravo ne može prepisati podatke – oni moraju kopirati podatke (s promjenama) na novo mjesto, a zatim izbrisati stari blok cijelosti. Optimizacija u ovom području je da SSD možda čak i ne izbriše staru blok nego jednostavno zabilježite za brisanje bloka na kasnije vrijeme kada se stvari nisu toliko zauzet. Krajnji rezultat je da SSD diskovi vrlo dobro uklapaju s kravom datotečnog sustava i ne obavljaju, kao i sa non-kravu datotečnih.

Da bi stvar bila zanimljiva, Krava u datotečni sustav lako ide ruku pod ruku sa značajkom naziva deduplikacija. To omogućuje dva (ili više) identičnih blokova podataka koji će biti pohranjeni korištenjem samo jednu kopiju, štedi prostor. S kravu, ako deduplicated datoteka izmjena, odvojeni blizanac neće biti pogođeni kao izmijenjene datoteke u podaci će biti napisani na nekom drugom fizičkom bloka.

Krava je pak čini snapshotting relativno lako provesti. Kad snimak je napravljen sustav samo zapisuje novu snimku kao dupliranje svih podataka i metapodataka unutar volumena. S kravu, kada su promjene, snimka je podataka ostaje netaknut, i dosljedan pogled datotečni sustav statusu u vrijeme snimak je napravljen može održavati.

Novi prijatelj

Uz gore na umu, pogotovo jer Ubuntu je napravio btrfs dostupan kao install-time opciju, Pomislio sam da će to biti dobar put da se upustim u btrfs i istražiti malo. 🙂

Dio 2 uskoro …

Udio
ponedjeljak, 29. listopada, 2012 | Autor:

Čini se da je, u beskrajnoj mudrosti, Google imaju sigurnosne značajke koje se mogu blokirati aplikaciju iz pristupa ili koristi svoj Google račun. Ja mogu vidjeti kako to može biti problem za Googleove korisnike, posebno njihova GTalk i Gmail Korisnici. U mom slučaju to je bio Pidgin imaju problem s Brbljati usluga (koja je tehnički dio gtalk). Našao sam rješenje nakon malo kopanje. Bio sam iznenađen koliko je star problem bio i koliko dugo ova značajka je postojala!

Da biste otključali račun i dobiti svoj aplikacija online, koristiti Googleov Captcha stranicu ovdje.

Udio