Indice del forum www.zeroshell.net
Distribuzione Linux ZeroShell
 
 FAQFAQ   CercaCerca  GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo  Log inLog in   Messaggi privatiMessaggi privati 

QoS Skype Layer 7

 
Nuovo argomento   Rispondi    Indice del forum -> ZeroShell
Precedente :: Successivo  
Autore Messaggio
tominogino



Registrato: 10/12/15 17:25
Messaggi: 6

MessaggioInviato: Gio Dic 10, 2015 5:36 pm    Oggetto: QoS Skype Layer 7 Rispondi citando

Ciao! Bellissima scoperta questa distribuzione, mi sta risolvendo molti problemi!

Ho una perplessità però sul QoS, in particolare sulla classificazione del traffico di Skype, che mi sembra troppo alto rispetto al globale. Sto usando una classificazione mediante Layer 7 ma so per certo che entra nel traffico classificato come Voip anche, ad esempio, Onedrive, e ho il sospetto, guardando i grafici, che ne entri parecchio altro.

https://onedrive.live.com/redir?resid=884C2BA6E7B6A72C!291445&authkey=!AIajm5eLxQVZvjQ&v=3&ithint=photo%2cpng
https://onedrive.live.com/redir?resid=884C2BA6E7B6A72C!291446&authkey=!AGJJPWzRRecMNNk&v=3&ithint=photo%2cpng

C'è una soluzione?

Grazie!
Tommaso
Top
Profilo Invia messaggio privato
tominogino



Registrato: 10/12/15 17:25
Messaggi: 6

MessaggioInviato: Gio Dic 17, 2015 10:55 am    Oggetto: Rispondi citando

Nessuno?
Top
Profilo Invia messaggio privato
tominogino



Registrato: 10/12/15 17:25
Messaggi: 6

MessaggioInviato: Mar Gen 12, 2016 12:15 am    Oggetto: Rispondi citando

UP
Top
Profilo Invia messaggio privato
fulvio
Site Admin


Registrato: 01/11/06 17:45
Messaggi: 1558

MessaggioInviato: Mar Gen 12, 2016 6:16 am    Oggetto: Rispondi citando

Presto saranno disponibili i nuovi filtri Deep Packet Inspection basati sulle librerie nDPI.
nDPI, contrariamente ai filtri Layer 7 usati ora, è un progetto attivo, derivato da OpenDPI e su cui si basa il tool di traffic monitoring ntopng. Anzi nDPI è mantenuto proprio dagli stessi autori di ntop.
Saluti
Fulvio
Top
Profilo Invia messaggio privato
fulvio
Site Admin


Registrato: 01/11/06 17:45
Messaggi: 1558

MessaggioInviato: Lun Gen 18, 2016 8:56 pm    Oggetto: Rispondi citando

Installando il Kernel 4.1.15 ora è possibile filtrare tramite nDPI.
Per esempio per individuare Spype sia nel Firewall che nel traffic shaping bisogna aggiungere tra gli IPTABLES Parameters:

-m ndpi --skype

Saluti
Fulvio
Top
Profilo Invia messaggio privato
tominogino



Registrato: 10/12/15 17:25
Messaggi: 6

MessaggioInviato: Mar Gen 19, 2016 11:31 pm    Oggetto: Rispondi citando

fulvio ha scritto:
Installando il Kernel 4.1.15 ora è possibile filtrare tramite nDPI.
Per esempio per individuare Spype sia nel Firewall che nel traffic shaping bisogna aggiungere tra gli IPTABLES Parameters:

-m ndpi --skype

Saluti
Fulvio

Grazie mille! Ora provo Smile
Top
Profilo Invia messaggio privato
hda



Registrato: 02/05/14 08:13
Messaggi: 7

MessaggioInviato: Mer Gen 20, 2016 10:01 am    Oggetto: Rispondi citando

tominogino ha scritto:
fulvio ha scritto:
Installando il Kernel 4.1.15 ora è possibile filtrare tramite nDPI.
Per esempio per individuare Spype sia nel Firewall che nel traffic shaping bisogna aggiungere tra gli IPTABLES Parameters:

-m ndpi --skype

Saluti
Fulvio

Grazie mille! Ora provo Smile


solo via parametri oppure anche tramite la selezione dal menù a tendina come avveniva per i filtri precedenti?
Top
Profilo Invia messaggio privato
hda



Registrato: 02/05/14 08:13
Messaggi: 7

MessaggioInviato: Sab Gen 30, 2016 10:49 am    Oggetto: Rispondi citando

scusate qualcuno riesce a chiarire se dopo l'upgrade all'ultimo kernel disponibile i nuovi filtri sono gestibili anche da interfaccia grafica?

grazie mille
HDA
Top
Profilo Invia messaggio privato
redfive



Registrato: 26/06/09 22:21
Messaggi: 764

MessaggioInviato: Sab Gen 30, 2016 1:23 pm    Oggetto: Rispondi citando

Per ora no, vanno aggiunti manualmente, filtri disponibili.
ciao
Top
Profilo Invia messaggio privato
artone



Registrato: 10/03/16 14:29
Messaggi: 40

MessaggioInviato: Gio Mar 24, 2016 4:09 pm    Oggetto: Rispondi citando

Ciao ,
ho installato con la versione 3.5.0 il filtro layer 7 per torrent ed è ok...
ma appena ne metto un secondo ad esempio per ares non navigo più.

Volendo usare ndpi dovrei scrivere qualcosa del genere :

iptables -A FORWARD -m ndpi --Bittorrent -j DROP

giusto?

dove al posto di Bittorrent? (nella documentazione non trovo i nomi dei protocolli utilizzabili)

Ciao
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> ZeroShell Tutti i fusi orari sono GMT + 1 ora
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi


Powered by phpBB © 2001, 2005 phpBB Group
phpbb.it