пятница, 15 октября 2010 г.

Быстрая сборка deb пакета
Создаем папку build для хранения сборок
Создаем папку build/fppatch-0.1.1 текущий пакет
Создаем папку build/fppatch-0.1.1/DEBIAN и в ней файл control
Описание пакета
Package: fppatch
Version: 0.1.1
Architecture: i386
Maintainer: Madyarov A.V
Installed-Size: 1044
Depends: debconf
Recommends: net-tools
Suggests: openssl
Section: net
Priority: optional
Description: test package
test patch
----------------
Создаем в папке пакета дерево каталогов /etc/ /bin .. и размещаем файлы пакета

dpkg -b /root/build/fppatch-0.1.1 fppatch-0.1.1_i386.deb

четверг, 7 октября 2010 г.

Ограничиваем исходящий траффик по GPRS

Ограничение в 1 килобит/с иначе забивается буфер модема
tc qdisc add dev ppp101 root handle 1: cbq avpkt 1000 bandwidth 10mbit
tc class add dev ppp101 parent 1: classid 1:1 cbq rate 1000bit allot 1500 prio 5 bounded isolated
tc filter add dev ppp101 parent 1: protocol ip prio 16 u32 match ip dst X.Y.Z.B flowid 1:1
tc filter add dev ppp101 parent 1: protocol ip prio 16 u32 match ip dst A.B.C.D flowid 1:1

вторник, 16 февраля 2010 г.

Роутинг для Openvpn клиента с метрикой

для v2.09
push "route X.X.X.X 255.255.255.X default K" где K - метрика

для v.2.1
push "route-metric K"
push "route X.X.X.X 255.255.255.X"

суббота, 23 января 2010 г.

Openvpn - gprs

Упали все туннели по gprs, трафик идет в час по чайной ложке.
Потери в канале 50%
рукопожатие длится 3 минуты - это 8килобайт, т.е. 2500 байт в минуту (300 бит/c)
Волшебные опции - дублируем на сервере и клиенте
hand-window 300
reneg-sec 21600
tls-timeout 180
ping 60
ping-restart 300

Туннель поднимается - но это просто ужас.

openvpn - трафик

Трафик in/out для установки туннеля (5 строк с роутингом - примерно 100 байт)
ключ 512 бит без TLS
44:5982/44:5239
ключ 512 бит c TLS
48:7402/47:6569
ключ 1024 бит без TLS
57:7516/57:6521
ключ 1024 бит c TLS
57:8931/57:7865