<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sławomir Jasiński &#187; router</title>
	<atom:link href="http://www.jasinski.us/tag/router/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.jasinski.us</link>
	<description>blog webdevelopera</description>
	<lastBuildDate>Sun, 05 Sep 2010 10:15:13 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Vyatta i limity przepustowości na interfejsie</title>
		<link>http://www.jasinski.us/2009/04/vyatta-i-limity-przepustowosci-na-interfejsie/</link>
		<comments>http://www.jasinski.us/2009/04/vyatta-i-limity-przepustowosci-na-interfejsie/#comments</comments>
		<pubDate>Tue, 07 Apr 2009 08:21:48 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Serwery]]></category>
		<category><![CDATA[router]]></category>
		<category><![CDATA[serwer]]></category>
		<category><![CDATA[vyatta]]></category>

		<guid isPermaLink="false">http://www.jasinski.us/?p=236</guid>
		<description><![CDATA[Nadszedł ten moment, kiedy jestem zmuszony w końcu zabrać się za konfigurację mojej ulubionej Vyatty. Sprawa jest tradycyjnie prosta Wyszło mi na to, że będę udostępniął internet po sąsiedzku co za tym idzie wyszło na to, że najlepiej będzie jeżeli całość zestawie na osobnym interfejsie. Osobną sieć udostępniam przez eth3, do dyspozycji mamy umowne łącze [...]]]></description>
			<content:encoded><![CDATA[<p><img title="vyatta_logo" src="http://www.jasinski.us/wp-content/uploads/2009/02/vyatta_logo.gif" alt="vyatta_logo" width="254" height="71" align="left" />Nadszedł ten moment, kiedy jestem zmuszony w końcu zabrać się za konfigurację mojej ulubionej Vyatty. Sprawa jest tradycyjnie prosta <img src='http://www.jasinski.us/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Wyszło mi na to, że będę udostępniął internet po sąsiedzku co za tym idzie wyszło na to, że najlepiej będzie jeżeli całość zestawie na osobnym interfejsie.</p>
<p><span id="more-236"></span>Osobną sieć udostępniam przez eth3, do dyspozycji mamy umowne łącze symetryczne 1mbit</p>
<p><code> configure<br />
set qos-policy traffic-shaper slimak<br />
set qos-policy traffic-shaper slimak bandwidth 512kbit<br />
set qos-policy traffic-shaper slimak default bandwidth 100%<br />
commit<br />
</code><br />
teraz nakładamy regułkę na interfejs eth3<br />
<code><br />
set interfaces ethernet eth3 qos-policy out slimak<br />
</code></p>
<p>Teraz już na naszym interfejsie nie da się pociągnąć więcej niż 512kbit.<br />
Jako, że klient zamówił sobie łącze niesymetryczne musimy mu jeszcze przyciąć upload:<br />
<code><br />
set qos-policy traffic-limiter siecin<br />
set qos-policy traffic-limiter siecin class 1<br />
set qos-policy traffic-limiter siecin class 1 bandwidth 128kbit<br />
commit<br />
</code><br />
teraz regułkę nakładamy na iterfejs<br />
<code><br />
set interfaces ethernet eth3 qos-policy in siecin<br />
commit<br />
</code><br />
Warto pamiętać o zapisaniu zmian<br />
<code>save</code></p>
<p>Ważna informacja: regułka na ograniczenia INa działa tak, że jeżeli nie ma obciążenia łącza to idzie z maksymalną prędkością, jeżeli pojawia się ruch na regułkach / interfejsach które nie są objęte reguła wtedy prędkość spada do zadanej wielkości.</p>
<p>Oczywiście podałem tutaj maksymalnie prosty schemat działania tego mechanizmu, ponieważ wykorzystałem dodatkowy interface i odpadło mi praktycznie całe rozpoznawanie ruchu. Gdybyśmy chcieli limitować poszczególne komputery / usługi trzeba poczytać o &#8220;matchach&#8221; czyli o sposobie klasyfikowania ruchu do danej klasy.</p>
<p>Przykład może nie jest optymalny, ale &#8220;u mnie działa&#8221;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.jasinski.us/2009/04/vyatta-i-limity-przepustowosci-na-interfejsie/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Untangle is dead</title>
		<link>http://www.jasinski.us/2009/02/untangle-is-dead/</link>
		<comments>http://www.jasinski.us/2009/02/untangle-is-dead/#comments</comments>
		<pubDate>Thu, 05 Feb 2009 07:57:56 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Serwery]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[router]]></category>
		<category><![CDATA[serwer]]></category>
		<category><![CDATA[untagle]]></category>
		<category><![CDATA[vpn]]></category>

		<guid isPermaLink="false">http://www.jasinski.us/?p=191</guid>
		<description><![CDATA[Biorąc pod uwagę moje ogromne umiejętności w zawieszaniu i wywalaniu wszelkiego rodzaju systemów typu Untangle, czy pfSense oczywiście udało mi się wywalić Untangle. System najpierw potwornie kulał (2GHz procesor i 768 mb ramu to chyba za mało na jego kolorowe GUI, którym się zachwycałem&#8230;). No nic, poległem niestety na zestawieniu VPNa (tylko OpenVPN &#8211; którym [...]]]></description>
			<content:encoded><![CDATA[<p><img style="border: 0pt none; margin: 5px; float: left;" title="untangle_busted" src="http://www.jasinski.us/wp-content/uploads/2009/02/untangle_busted.jpg" alt="untangle_busted" width="150" height="96" />Biorąc pod uwagę moje ogromne umiejętności w zawieszaniu i wywalaniu wszelkiego rodzaju systemów typu <a href="http://www.jasinski.us/2009/01/untangle-pierwsze-wrazenia/">Untangle</a>, czy <a href="http://www.jasinski.us/2009/01/pfsense-kilka-smutnych-wnioskow/">pfSense</a> oczywiście udało mi się wywalić Untangle. System najpierw potwornie kulał (2GHz procesor i 768 mb ramu to chyba za mało na jego kolorowe GUI, którym się zachwycałem&#8230;). No nic, poległem niestety na zestawieniu VPNa (tylko OpenVPN &#8211; którym wszyscy się zachwycają, a nie jest natywnie wspierany przez większość routerów i systemów operacyjnych, pomijam &#8220;prostą&#8221; konfigurację. Wprawdzie udało się połączyć z VPNem, ale niestety nie mogłem wyjść na świat. Pomimo kilku godzin konfiguracji routera i klienta nie udało się ich wzmusić do współpracy &#8211; poległem.</p>
<p><span id="more-191"></span></p>
<p>Kolejna sprawa była jeszcze prostsza, otóż w moim LANie funkcjonuje już jeden router, więc z wiadomych względów DHCP na Untangle działać nie mogło, jednak&#8230; bez DHCP przy sztywno wpisanych adresach klienci nie widzieli nic. Może to kwestia jakiegoś czeskiego błędu, ale najpierw to działało a potem&#8230; przestało.</p>
<p>Kolorowe GUI, które mnie tak zachwyciło okazało się być baaardzo powolne &#8211; wprost proporcjonalnie do ilości wykonywanych w nim operacji no i zabrakło mi możliwości ustawieniach czegoś więcej. Jakiejś szczegółowej konfiguracji&#8230; wszystkiego <img src='http://www.jasinski.us/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Co poza tym ? Każdy modul ma osobne logi, więc trzeba trochę poklikać żeby zobaczyć co się dzieje. Nie wiem jak wygląda command line w tym systemie, ale nie można czegoś zmienić na &#8220;szybko&#8221; przez GUI &#8211; na wszystko potrzeba CZASU.</p>
<p>Także&#8230; biorąc pod uwagę moją krótką przygodę z Untangle:</p>
<p>PLUSY</p>
<ul>
<li>w miarę prosta konfiguracja dla &#8220;prostego&#8221; użytkownika,</li>
<li>dużo różnych modułów,</li>
<li>ładne GUI,</li>
</ul>
<p>MINUSY</p>
<ul>
<li>wymagania sprzętowe,</li>
<li>wolne GUI ,</li>
<li>brak przejrzystego dostępu do logów,</li>
<li>zepsułem <img src='http://www.jasinski.us/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.jasinski.us/2009/02/untangle-is-dead/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>FreeSWITCH alternatywa dla Asteriska i Askozia</title>
		<link>http://www.jasinski.us/2009/01/freeswitch-alternatywa-dla-asteriska-i-askozia/</link>
		<comments>http://www.jasinski.us/2009/01/freeswitch-alternatywa-dla-asteriska-i-askozia/#comments</comments>
		<pubDate>Wed, 21 Jan 2009 13:57:04 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Przydatne]]></category>
		<category><![CDATA[Serwery]]></category>
		<category><![CDATA[asterisk]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[router]]></category>
		<category><![CDATA[voip]]></category>

		<guid isPermaLink="false">http://www.jasinski.us/?p=174</guid>
		<description><![CDATA[Moje nowe odkrycie jest dosyć zaskakujące. Byłem przekonany, że nie się znaleźć nic lżejszego poza tym co do tej pory znalazłem&#8230; Okazuje się że nic bardziej mylnego. Poszukując jakiegoś inteligentnego rozwiązania dla mojej &#8220;małej&#8221; firmy w postaci routero-firewalla odkryłem pfSense (dzięki Rada a idąc linkami dalej trafilem na FreeSwitch. Okazuje się, że&#8230; można. Na razie [...]]]></description>
			<content:encoded><![CDATA[<p>Moje nowe odkrycie jest dosyć zaskakujące. Byłem przekonany, że nie się znaleźć nic lżejszego poza tym co do tej pory znalazłem&#8230; Okazuje się że nic bardziej mylnego. Poszukując jakiegoś inteligentnego rozwiązania dla mojej &#8220;małej&#8221; firmy w postaci routero-firewalla odkryłem <a href="http://www.pfsense.org/" target="_blank">pfSense</a> (dzięki Rada <img src='http://www.jasinski.us/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  a idąc linkami dalej trafilem na <a href="http://freeswitch.org/" target="_blank">FreeSwitch</a>. Okazuje się, że&#8230; można. Na razie robię próbna instalację, wnioski niebawem.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.jasinski.us/2009/01/freeswitch-alternatywa-dla-asteriska-i-askozia/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
