Архів для категорії » випадковий «

четвер, September 17th, 2015 | автор:
  • Частина 1 – Введення – Налаштування прості черзі (Це повідомлення)
  • Частина 2 – Надійно Ідентифікація трафіку – Налаштування калічити правила (Незабаром ТМ)
  • Частина 3 – Пріоритети та обмеження – Налаштування черг Дерева (Незабаром ТМ)
  • Частина 4 – Monitoring Usage – Переосмислення чергами – Limiting Abusive Devices (Незабаром ТМ)
  • Частина 5 – ??? Прибуток ???

Введення

The first problem one usually comes across after being tasked with improving an Internet connection is that the connection is overutilised. Зазвичай ніхто не знає, чому, хто, або те, що є причиною проблеми – except of course everyone blames the ISP. Іноді це провайдер – but typically you can’t prove that without having an alternative connection immediately available. I currently manage or help manage four “сайти / приміщення” що використання QoS щоб управляти їх підключення до Інтернету. Одним з них є моє робоче місце, two are home connections, and the last one is a slightly variable one – як правило, тільки з'єднання, але в якості альтернативи додому, for a weekend every few months, it becomes a 140-людина (і росте) ЛВС. Забава. 🙂

MikroTik RouterOS і

MikroTikRouterOS is very powerful in the right hands. Many other routers support QoS but not with the fine-grain control MikroTik provides. Alternatively you could utilise other Linux-based router OS’s, як от DD-WRT, Smoothwall, Розплутувати, і так далі. Більшість з них, як правило, вимагають, щоб у вас є запасний сервер лежав про або сумісний апаратного маршрутизатора. Mikrotik продає Роутерборди які мають RouterOS BuiltIn – і вони відносно недорогі.

Мій досвід роботи з маршрутизаторами, насамперед, з Cisco і MikroTik – and my experience with QoS is primarily with Allot в NetEnforcer / NetXplorer системи і MikroTik. Найпопулярніші пристрої MikroTik в моєму досвіді (крім відданих своїх бездротових пристроїв дальнього радіусу дії) було їх rb750 (Нова версія імені “Hex“) і rb950-плати на. Вони мають багато інших available and are relatively inexpensive. In historical comparison with Cisco’s premium devices, Я, як правило, описують пристрої MikroTik як “90% особливості в 10% Вартість”. Як це керівництво спрямоване насамперед на малих і середніх підприємств / домашнього використання, inexpensive makes more sense. If you’re looking at getting a MikroTik device, зверніть увагу, що MikroTik маршрутизатори НЕ typically include DSL modems, Таким чином, існуюча обладнання, як правило, як і раніше необхідно. Відзначимо також, що це НЕ підручник щодо настроювання пристрою MikroTik з нуля. Є багато гідів доступні онлайн для вже.

Теорія на практиці – Перші кроки

Щоб правильно налаштувати QoS, you need to have an idea of a policy that takes into account the following:

  • Загальна швидкість підключення
  • Скільки користувачів / пристроїв буде використовувати з'єднання
  • The users/devices/services/protocols that should be prioritised for latency and/or throughput

Для досягнення зазначеної в моїх прикладах, Я буду вважати, наступне:

  • MikroTik встановлюється з конфігурацією мережі за замовчуванням, де локальна мережа 192.168.88.0/24 і Інтернет-з'єднання здійснюється через PPPoE.
  • Швидкість з'єднання 10/2 Мбіт (10 Мбіт швидкість завантаження; 2 Мбіт швидкість завантаження)
  • Буде 5 користувачі з, як багато хто, як 15 прилади (Кілька комп'ютерів / таблетки / мобільні телефони / Wi-Fi і т.д.)
  • Типові завантажень вимагають високий пріоритет з пропускною але низьким пріоритетом із затримкою
  • Gaming/Skype/Administrative protocols require high priority with both latency and throughput
  • Немає користувачів, повинні бути пріоритетними в порівнянні з іншими

The first and probably quickest step is to set up what RouterOS refers to as a Простий Черга.

Я зробив короткий сценарій, який я, збережений на моїх пристроїв MikroTik про створення простих черг. Це наступним:

:х з 1 для 254 DO ={
 /черзі Simple Додати ім'я ="Інтернет-usage- $ х" DST ="PPPoE" макс межа = 1900K / 9500k мета ="192.168.88.$х"
}

Що вище робить обмежити максимальну швидкість будь окремий пристрій можна використовувати для “1900До” (1.9Мегабайт) завантажувати і “9500До” (9.5Мегабайт) скачати.

Примітки:

  • Причина, по якій макс межі, по крайней 95% of the line’s maximum speed is that this guarantees no single device can fully starve the connection, negatively affecting the other users. With a larger userbase I would enforce this limit further. Наприклад, з 100 користувачі на службі 20MB я міг би встановити цю межу до 15Mb або навіть як мало, як 1Мб. Це повністю залежить від того, як “образливий” користувачі є і, як ви з'ясувати, де і скільки відбувається зловживання, you can adjust it appropriately.
  • Приставка “Інтернет-використання” в параметрі ім'я може бути налаштована. Зазвичай я ставлю ці посилатися на ім'я приміщень. Наприклад, with premises named “альфа” і “бета”, Я, як правило, поклав “Інтернет-альфа” і “Інтернет-бета”. Це допомагає з інстинктивно диференціації між сайтами.
  • Параметр DST має “PPPoE” в прикладі. Це повинно бути заміщений ім'я інтерфейс that provides the Internet connection.

Переконайтеся, що ви налаштувати сценарій, який буде відповідати вашій конфігурації. Збережіть сценарій в MikroTik і запустити його – або вставити його безпосередньо в терміналі Mikrotik, щоб виконати його.

In my next post I will go over setting up what RouterOS refers to as Калічити правила. Ці правила служать для ідентифікації / класифікувати трафік для того, щоб більш дрібнозернистої QoS можна.

частка
четвер, September 17th, 2015 | автор:

Конфіденційність, Час, Гроші

Мені не подобається дебетові замовлення. Я ніколи не подобалася ідея, що інша особа може, як завгодно, приймати практично будь-яку кількість своїх грошей (добре … все, що доступно). Колега вказав на проблеми з MTN було б уникнути, якби я використовував дебетову порядку. Може бути, “зручність” фактор не так вже й погано.

Я вважаю, передостанній питання тут, чи хочете ви чи ні зручність і можна довіряти установи (в цьому випадку з вашими грошима) – або якщо ви не можете довіряти їм і готові поступитися зручністю, що. У моєму випадку, хоча я до сих пір питання зручності, Я дізнався на своїй шкурі, що з MTN подвійно може бути незручно мати підключений до світової знижується “віддалений острів” статус. Майже кожен сьогодні йде з коефіцієнтом зручності.

Зручність

З іншого боку, тепер давно, I had a dispute with Планета Фітнес де зручність був двосічний меч. Я повідомив їх ділової практики Комісії скарг споживачів (так реорганізована, як Національна комісія споживчого) and never got feedback from them. The gist of the issue is that Planet Fitness’s sales agent lied to me and a friend in order to get more commission/money out of my pocket.

Я Відкриття Живучість елемент, який дає багато переваг, в тому числі пільгові тарифи на преміум брендів – в основному, пов'язані зі здоров'ям, звичайно,, as Discovery is a Medical Aid/Health Insurance provider. Щоб помістити це просто, Discovery є дивним. Переваги Vitality охоплюють тренажерний зал членство яких додатково включає Планета Фітнес. You still have to pay something, невеликий знак видів, на Discovery, за абонемент в спортзал. Але, зрештою, Вони хочуть, щоб бути здоровим, so they don’t mind footing the bulk of the bill. Але, мабуть, це означає, Планета Фітнес’ торгові агенти не отримують комісію!

Так, що це результат? Результатом є те, що агент з продажу PF дав мені завищеними показником для “Vitality основі” членство. Він брехав. Потім він змусив мене підписати на пунктирною лінії для завищеною ціною “регулярний” членство (так, це було насправді навіть більше, ніж звичайний членство коштуватиме), ending up about 4 і 5 якраз стільки, скільки членів Vitality основі.

Прозріння

Some time in 2011 Я, нарешті, до wisened витрати я повинен був би платити. Discovery я впевнений, не буде занадто радий цьому фіаско. Я говорив з менеджером в тренажерному залі, і я був упевнений, що весь договір буде переглянутий. Я не один до насильства … якщо його для спорту … У Octagon … але після мого п'ятий відвідування менеджер запитати, чому Дебетові Замовлення і раніше відбувається, Він сказав мені, що він був здивований, що я не приніс з собою зброю для відвідування. Після ще кількох відвідувань, Менеджер фактично залишили Планета фітнес і пояснив мені, що “контракт” was between myself and Head Office and that the local gym, мабуть, операція франшизи стиль, що мало не говорять про те, чи ні можуть бути скасовані. Якщо Офіс сказав, що немає, невдача.

By this point I’d lost it. I had my bank put a зупинити в дебет замовлень. It was a huge schlep: I had to contact the bank every month because the debit order descriptions would change ever so slightly. It also cost me a little every couple of months to “відновлювати” the blocking послуга. Я не можу допомогти, але думаю, що банківська система підтримує регулярні вирази але співробітники не обов'язково знати, як використовувати його.

Technically I’m still waiting on the CCC to get back to me (ніколи не сталося – і вони, звичайно, були реорганізовані, як зазначено вище, так і у випадку, ймовірно, впав через тріщини). Звичайно, до цього моменту ПФ також хотів в чорний список мене за несплату!

Несподіваний герой

Безсистемно згадка про проблему з Discovery (Я думаю, що я назвав їх про стоматолога візиту) У результаті зворотного виклику одного з агентів Відкриття. Потім вони попросили мене описати проблему, докладно і в письмовій формі, щоб краще пояснити з моєї точки зору те, що відбулося насправді. Я зобов'язаний. Виявляється, я був правий про них не будучи “занадто щасливий” про це. Насправді вони дійсно не подобається. About three weeks later, Планета Фітнес повернутий мені в повному обсязі всіх грошей, які коли-небудь були, виплачуваних їм.

Відкриття є дивним. 🙂

частка
Monday, October 29th, 2012 | автор:

Схоже, що, У нескінченній мудрості, Google є функція безпеки, яка може блокувати додатки з доступом або за допомогою облікового запису Google. Я бачу, як це може бути проблемою для користувачів Google,, зокрема, їх GTalk і Gmail Користувачам. У моєму випадку це було Піджин виникли проблеми з Кокотіти послуга (який є технічно частини GTalk). Я знайшов рішення після невеликої риття. Я був здивований тим, скільки років це питання, і як довго ця функція існує!

Щоб розблокувати обліковий запис і отримати заявки в режимі онлайн, використовувати Captcha сторінці Google, тут.

частка
Середа, June 08th, 2011 | автор:

I did a full update on my personal server at home as one is bound to do, often, з Арка. It’s a headless server so there’s always that slight anxiety concerning whether or not I have to connect a keyboard/monitor when things don’t just work. The wish was not granted today:

Arch Linux started booting up normally and init starts runlevel 3, the where it stats loading daemons:

:: Adjusting Hardware Clock [Busy]

And that’s where it just hangs. No further. Ctrl+Alt+Del works, single user mode works, but standard runlevel 3 will not. It turns out that the cause is a bug between hwclock and the server’s hardware clock. The backup battery on the motherboard, powering the CMOS memory and, subsequently, the hardware clock, is dead. While the system is powered up the battery isn’t neededhowever since the hardware clock knows it has reset, it won’t tick until we tell it what the time is. Counter to this is that when hwclock starts, it’s waiting for a clock tick in order for it to know if the hardware clock’s rate of progress is good. Catch 22.

The solution in my case was to go into single user mode where I could disable hwclock in /etc/rc.conf. I’ve been using ntpd to keep the system time in sync which works just fine. I’m not too bothered with whether or not the hardware clock is rightI just want the live system’s clock to be right. It will still be a good idea to get a replacement battery since, until that’s done, every time the server boots it will think its back in 1997.

частка
Категорія: випадковий  | One Comment
П'ятниця, September 24th, 2010 | автор:

The upgrade to WordPress 3 was long overdue (as are many draft articles). Surprisingly, nothing looks different since the upgrade has been completed, though I also would not be surprised if I’ve missed an important plugin breakage.

I’ll be spending a day this weekend solely on polishing the site and finishing up some articles. You have something to look forward to. 🙂

частка