QOS Marks für SIP und RTP über Iptables fehlen

Post new topic   Reply to topic    DD-WRT Forum Index -> Atheros WiSOC basierende Hardware
Author Message
LukiTJ
DD-WRT Novice


Joined: 02 Nov 2010
Posts: 20

PostPosted: Wed Sep 07, 2011 17:32    Post subject: QOS Marks für SIP und RTP über Iptables fehlen Reply with quote
Hallo,

ich fahre ein Buffalo WZR-HP-AG300H Router mit einem v24-sp2 Build. Für Skype und Voip (SIP+RTP) möchte ich QOS in Form von HTB verwenden und habe dafür auch eine entsprechende Konfiguration über das WEB-Frontend vorgenommen.

SIP -> Premium
RTP -> Premium
Skype-to-Skye -> Premium

Laut NVRAM:

svqos_svcs=rtp dpi 0:0 10 | skypetoskype l7 0:0 10 | sip dpi 0:0 10 |

Eine Ausgabe meiner Mangle Table:

Chain PREROUTING (policy ACCEPT 37384 packets, 18M bytes)
pkts bytes target prot opt in out source destination
16212 15M IMQ 0 -- ppp0 * 0.0.0.0/0 0.0.0.0/0 IMQ: todev 0
16212 15M SVQOS_IN 0 -- ppp0 * 0.0.0.0/0 0.0.0.0/0

Chain POSTROUTING (policy ACCEPT 794K packets, 308M bytes)
pkts bytes target prot opt in out source destination
15693 1460K SVQOS_OUT 0 -- * ppp0 0.0.0.0/0 0.0.0.0/0


Chain SVQOS_IN (1 references)
pkts bytes target prot opt in out source destination
16212 15M CONNMARK 0 -- * * 0.0.0.0/0 0.0.0.0/0 CONNMARK restore
2043 151K RETURN 0 -- * * 0.0.0.0/0 0.0.0.0/0 MARK match !0x0
1 56 MARK 0 -- * * 0.0.0.0/0 0.0.0.0/0 LAYER7 l7proto skypetoskype MARK match 0x0 MARK set 0xa
14169 15M CONNMARK 0 -- * * 0.0.0.0/0 0.0.0.0/0 CONNMARK save
14169 15M RETURN 0 -- * * 0.0.0.0/0 0.0.0.0/0

Chain SVQOS_OUT (1 references)
pkts bytes target prot opt in out source destination
15693 1460K CONNMARK 0 -- * * 0.0.0.0/0 0.0.0.0/0 CONNMARK restore
2486 182K RETURN 0 -- * * 0.0.0.0/0 0.0.0.0/0 MARK match !0x0
11 963 MARK 0 -- * * 0.0.0.0/0 0.0.0.0/0 LAYER7 l7proto skypetoskype MARK match 0x0 MARK set 0xa
13207 1278K CONNMARK 0 -- * * 0.0.0.0/0 0.0.0.0/0 CONNMARK save
13207 1278K RETURN 0 -- * * 0.0.0.0/0 0.0.0.0/0


In den Chains SVQOS_IN & OUT wird lediglich Skype mit einem Entsprechendem Mark versehen. Eine Ausgabe von ip_conntrack zeigt auch an, dass weder sip noch rtp getagt werden.

Ich habe bereits verschieden Community Builds durchprobiert und habe jedes mal den selben Fehler.

Meine Iptables Kenntnisse sind leider auch recht bescheiden, so dass ich nicht wirklich weiß wie ein Statement in Form von "LAYER7 l7proto rtp MARK match 0x0 MARK set 0xa" formulieren soll.

Ich wäre für jede Hilfe dankbar Smile

Gruß

Luki


Last edited by LukiTJ on Thu Sep 08, 2011 8:49; edited 1 time in total
Sponsor
Sash
DD-WRT Guru


Joined: 20 Sep 2006
Posts: 17619
Location: Hesse/Germany

PostPosted: Thu Sep 08, 2011 8:08    Post subject: Reply with quote
qos is buggy. das ist bekannt und wir im hintergrund zur zeit bearbeitet
_________________
Forum Guidelines...How to get help
&
Forum Rules
&
RTFM/STFW
&
Throw some buzzwords into the WIKI search Exclamation
_________________
I'm NOT rude, just offer pure facts!
_________________
Atheros (TP-Link & Clones, etc ) debrick service in EU
_________________
Guide on HowTo be Safe, Secure and Protect Your Online Anonymity!
LukiTJ
DD-WRT Novice


Joined: 02 Nov 2010
Posts: 20

PostPosted: Thu Sep 08, 2011 9:10    Post subject: Reply with quote
Hi Sash,

danke für die schnelle Antwort.
Mir stellt sich nun die Frage ob sich das "QOS ist Buggy" auf das Gesamte QOS im DD-wrt bezieht, sprich mein Skype-traffic wird auch nicht richtig priorisiert obwohl der getaggt ist, oder nur die Konfiguration über das Web-Interface nicht so arbeitet wie es soll.
Wenn letzteres der Fall ist könnte man die entsprechenden Iptables Statements nicht händisch über ein FW-Script einpflegen ? (Und wie sind diese zu Formulieren ? Very HappyD )

Gibt es eine Möglichkeit den Stand der Bearbeitung zu verfolgen?

Gruß

Luki
LukiTJ
DD-WRT Novice


Joined: 02 Nov 2010
Posts: 20

PostPosted: Thu Mar 08, 2012 11:07    Post subject: Reply with quote
Hello,

hat sich QOS - Technisch bei den Builds von Dezember etwas getan ?
Sash
DD-WRT Guru


Joined: 20 Sep 2006
Posts: 17619
Location: Hesse/Germany

PostPosted: Thu Mar 08, 2012 21:24    Post subject: Reply with quote
in aktuellen interen builds gehts einwandfrei
_________________
Forum Guidelines...How to get help
&
Forum Rules
&
RTFM/STFW
&
Throw some buzzwords into the WIKI search Exclamation
_________________
I'm NOT rude, just offer pure facts!
_________________
Atheros (TP-Link & Clones, etc ) debrick service in EU
_________________
Guide on HowTo be Safe, Secure and Protect Your Online Anonymity!
LukiTJ
DD-WRT Novice


Joined: 02 Nov 2010
Posts: 20

PostPosted: Fri Mar 09, 2012 18:53    Post subject: Reply with quote
Ok, habe heute mal ein Update auf 3.2.9-svn18668 gemacht. Wlan und Single WAN läuft bis jetzt recht gut. QOS habe ich noch nicht testen können, da ein Problem mit meinem Dual WAN Setup aufgetreten ist.

Mein Setup:
Ich verwende ein zweites Gateway in meinem Subnet, worüber ein Teil des Traffics geleitet wird. Dafür marke ich über Mangle/Prerouting den Traffic auf Basis des Destionation Ports und ernenne über eine extra Routing Table das zweite Gateway als Default.

Hier ein Beispiel der config:

Code:
ip rule add fwmark 1 table 1
ip route add default via 192.168.1.2 table 1

iptables -t mangle -A PREROUTING -i br0 -s 192.168.1.0 -p tcp --dport 80 -j MARK --set-mark 1


Bis svn 16785 funktioniert das alles ohne Probleme. Bei den Builds >16785 macht mein Router einfach ein Reboot, sobald ein http-Download größes als 50MB am laufen ist.
Ich habe bereits Syslog auf einen USB stick schreiben lassen und den Reboot-effekt nachgestellt, jedoch steht im Log nix nützliches drin, was auf die Ursache schließen lässt. Der letzte Teil des Logs ist auch nicht mehr lesbar.

Router ist immer noch ein Buffalo WZR-HP-AG300H.

Hat wer eine Idee wie man das Debuggen, oder besser noch beheben könnte, ohne ein Rollback auf 16785 ?

Gruß

Lukasz
Display posts from previous:    Page 1 of 1
Post new topic   Reply to topic    DD-WRT Forum Index -> Atheros WiSOC basierende Hardware All times are GMT

Navigation

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum
You cannot attach files in this forum
You cannot download files in this forum