[MASOCH-L] RES: ALTQ + PF

Deny Santos - Informatica T.I. [ABC] deny.santos at adventistas.org.br
Fri Jan 29 16:32:39 BRST 2010


Ara creio q isso já é tratado nas versoes mais novas , estou mandando o
código do meu vtund.conf de um cliente que acessa meu servidor

options {
        port 51003;
        timeout 60;
        ppp /usr/sbin/pppd;
        ifconfig /sbin/ifconfig;
        route /sbin/route;
        firewall /sbin/ipfw;
        }
default {
        compress lzo:9;
        persist yes;
        speed 0;
        }
cga     {
        passwd senha;
        type tun;
        device tun18;
        proto tcp;
        compress lzo:9;
        encrypt yes;
        keep-alive yes;

up      {
        ifconfig "%% 10.100.245.1 10.100.245.2 netmask 255.255.255.252";
        route "add -net 10.100.112.0/24 -netmask 255.255.255.0
10.100.245.2";
        };

down    {
        route "delete -net 10.142.100.0/24";
        ifconfig "%% down";
        };
        }

Deny Codignotto dos Santos 
D.T.I.  - ABC – Assosciacao Brasil Central
(62)4012-7708 - (62)9607-0969
VOIP 2808

Se algum dia alguém lhe disser que seu trabalho não é o de um profissional,
lembre-se: amadores construíram a Arca de Noé e profissionais o Titanic.


-----Mensagem original-----
De: masoch-l-bounces at eng.registro.br
[mailto:masoch-l-bounces at eng.registro.br] Em nome de Hamilton Vera
Enviada em: sexta-feira, 29 de janeiro de 2010 16:27
Para: Mail Aid and Succor, On-line Comfort and Help
Assunto: Re: [MASOCH-L] ALTQ + PF

Agora lembrei de um detalhe, eu ja trabalhei com o vtun uma vez.

Lembro que na época era necessário diminuir o tamanho do pacote, no meu caso
utilizava 1492, os outros bytes eram cabeçalhos adicionais da VPN. Quando
não fazia isso o roteador começava a fragmentar os pacotes com MTU > 1500 e
isso ocasionava problemas ( não lembro quais ).

Fica aí a dica que utilizei ha muito tempo, provavelmente as versões mais
novas do software tratam essa situação.

2010/1/29 Hamilton Vera <hamilton at theforce.com.br>

> Estranho  geralmente deveria ser ao contrário devido ao payload do TCP,
UDP
> deveria ser mais rápido. Mas como não conheço o VTUND...
>
> 2010/1/29 davi peres <daviperes at gmail.com>
>
> cara, aqui eu mudei o protocolo para TCP e a lentidão acabou.
>>
>> Em 29 de janeiro de 2010 08:42, Deny Santos - Informatica T.I. [ABC] <
>> deny.santos at adventistas.org.br> escreveu:
>>
>> > Ola, estou com um problema entre minhas VPNS (utilizando o VTUND) onde
>> elas
>> > estão ocilando muito, tenho 9 servidores ligados em VPN e tem horas do
>> dia
>> > que fica impossível acessar os sistemas na matriz por causa da
lentidão,
>> > nesses 9 clientes , existe 1 computador que tria que ter prioridade no
>> > acesso a VPN e internet , tentei criar umas regras no PF mais não deu
>> > resultado, alguém teria alguma solução para isso ? como seria a regra
no
>> PF
>> > utilizando controle de banda para essas maquinas acessarem mais rápida
a
>> > VPN.
>> >
>> >
>> >
>> > Obrigado
>> >
>> >
>> >
>> >
>> >
>> > Deny Codignotto dos Santos
>> > D.T.I.  - ABC – Assosciacao Brasil Central
>> > (62)4012-7708 - (62)9607-0969
>> > VOIP 2808
>> >
>> > Se algum dia alguém lhe disser que seu trabalho não é o de um
>> profissional,
>> > lembre-se: amadores construíram a Arca de Noé e profissionais o
Titanic.
>> >
>> >
>> >
>> > __
>> > masoch-l list
>> > https://eng.registro.br/mailman/listinfo/masoch-l
>> >
>> __
>> masoch-l list
>> https://eng.registro.br/mailman/listinfo/masoch-l
>>
>
>
>
> --
> http://hvera.wordpress.com
>



-- 
http://hvera.wordpress.com
__
masoch-l list
https://eng.registro.br/mailman/listinfo/masoch-l



More information about the masoch-l mailing list