www.zeroshell.org Forum Index www.zeroshell.org
Linux Distribution for server and embedded devices
 
 SearchSearch  RegisterRegister  UsergroupsUsergroups 
 ProfileProfile  Log inLog in  Log in to check your private messagesPrivate Message 

QOS Layer7 in RC3

 
Post new topic   Reply to topic    www.zeroshell.org Forum Index -> ZeroShell
View previous topic :: View next topic  
Author Message
mr_sarge



Joined: 11 Oct 2013
Posts: 1

PostPosted: Fri Oct 11, 2013 2:35 am    Post subject: QOS Layer7 in RC3 Reply with quote

Hi,

Does the Layer7 work in RC3 ? Because I've tried many type and I can't ge it to work...

Thank you
Back to top
View user's profile Send private message
Saszka



Joined: 15 Oct 2013
Posts: 4

PostPosted: Tue Oct 15, 2013 8:53 am    Post subject: Reply with quote

Hi there,

I have the same problem.

When I worked at Zeroshell 1.16beta QoS+ L7 work perfect.
Properly recognize all the packages (SIP, RTP, HTTP).

After installing 2.0RC2 and 2.0RC3 (2.0RC1 caused Kernell error) QoS does not work properly with the L7.

Zeroshell works as the main router.
WAN<------Zeroshell(NAT,DHCP,VLAN)-------->LAN
Back to top
View user's profile Send private message
Maklaut



Joined: 29 Mar 2012
Posts: 10

PostPosted: Sat Nov 09, 2013 8:21 pm    Post subject: Reply with quote

I have the same problem with l7-filter on 2.0RC3.
Look at iptables mangle table - only original iptables rules (direct ip/port) works:
Code:

Chain QoS (1 references)
 pkts bytes target     prot opt in     out     source               destination
 957K  693M MARK       all  --  *      *       0.0.0.0/0            0.0.0.0/0            MARK and 0x0
    0     0 MARK       all  --  *      *       0.0.0.0/0            0.0.0.0/0           LAYER7 l7proto bittorrent  MARK set 0xc
    0     0 ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0            mark match ! 0x0
    0     0 MARK       all  --  *      *       0.0.0.0/0            0.0.0.0/0           LAYER7 l7proto edonkey  MARK set 0xc
    0     0 ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0            mark match ! 0x0
    0     0 MARK       all  --  *      *       0.0.0.0/0            0.0.0.0/0           LAYER7 l7proto fasttrack  MARK set 0xc
    0     0 ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0            mark match ! 0x0
    0     0 MARK       all  --  *      *       0.0.0.0/0            0.0.0.0/0           LAYER7 l7proto gnutella  MARK set 0xc
    0     0 ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0            mark match ! 0x0
    0     0 MARK       all  --  *      *       0.0.0.0/0            0.0.0.0/0           LAYER7 l7proto directconnect  MARK set 0xc
    0     0 ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0            mark match ! 0x0
    0     0 MARK       all  --  *      *       0.0.0.0/0            0.0.0.0/0           LAYER7 l7proto sip  MARK set 0xb
    0     0 ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0            mark match ! 0x0
    0     0 MARK       all  --  *      *       0.0.0.0/0            0.0.0.0/0           LAYER7 l7proto rtp  MARK set 0xb
    0     0 ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0            mark match ! 0x0
    0     0 MARK       all  --  *      *       0.0.0.0/0            0.0.0.0/0           LAYER7 l7proto rtsp  MARK set 0xb
    0     0 ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0            mark match ! 0x0
    0     0 MARK       all  --  *      *       0.0.0.0/0            0.0.0.0/0           LAYER7 l7proto skypetoskype  MARK set 0xb
    0     0 ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0            mark match ! 0x0
    0     0 MARK       all  --  *      *       0.0.0.0/0            0.0.0.0/0           LAYER7 l7proto skypeout  MARK set 0xb
    0     0 ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0            mark match ! 0x0
    0     0 MARK       all  --  *      *       0.0.0.0/0            0.0.0.0/0           LAYER7 l7proto h323  MARK set 0xb
    0     0 ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0            mark match ! 0x0
  201 50280 MARK       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp spt:22 MARK set 0xd
  201 50280 ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0            mark match ! 0x0
    0     0 MARK       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:22 MARK set 0xd
    0     0 ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0            mark match ! 0x0
    0     0 MARK       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp spt:23 MARK set 0xd
    0     0 ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0            mark match ! 0x0
    0     0 MARK       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:23 MARK set 0xd
    0     0 ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0            mark match ! 0x0
    0     0 MARK       all  --  *      *       0.0.0.0/0            0.0.0.0/0           LAYER7 l7proto ftp  MARK set 0xe
    0     0 ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0            mark match ! 0x0
    6  3536 MARK       all  --  *      *       77.72.169.0/24       0.0.0.0/0            MARK set 0xb
    6  3536 ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0            mark match ! 0x0
    5  3557 MARK       all  --  *      *       0.0.0.0/0            77.72.169.0/24       MARK set 0xb
    5  3557 ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0            mark match ! 0x0
  850  170K MARK       all  --  *      *       77.72.168.0/24       0.0.0.0/0            MARK set 0xb
  850  170K ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0            mark match ! 0x0
  917  183K MARK       all  --  *      *       0.0.0.0/0            77.72.168.0/24       MARK set 0xb
  917  183K ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0            mark match ! 0x0
Back to top
View user's profile Send private message
Maklaut



Joined: 29 Mar 2012
Posts: 10

PostPosted: Sat Nov 09, 2013 8:58 pm    Post subject: Reply with quote

I'm just posted a bug report
Back to top
View user's profile Send private message
fulvio
Site Admin


Joined: 01 Nov 2006
Posts: 1073

PostPosted: Sun Nov 10, 2013 4:34 am    Post subject: Reply with quote

Hi,
I use the L7 filters on a traffic shapper where the WAN and LAN network interfaces are in a layer 2 bridge and all works as expected. On my opinion they should work also in routing mode, but I have not tested that configuration yet.

Regards
Fulvio
Back to top
View user's profile Send private message Send e-mail
Pit



Joined: 14 Jan 2010
Posts: 45
Location: Germany

PostPosted: Tue Jul 29, 2014 9:11 pm    Post subject: Reply with quote

Hi,

kernel 3.x.y has no support for layer7. Layer7 filter can not work.
For this reason i asked Fulvio several times to give us back the kernel 2.x.y.

No respoinse til today. Please build a lobby for this and ask again and again.

Regards Pit
Back to top
View user's profile Send private message
Display posts from previous:   
Post new topic   Reply to topic    www.zeroshell.org Forum Index -> ZeroShell All times are GMT
Page 1 of 1

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum


Powered by phpBB © 2001, 2005 phpBB Group