lwolf

Hozzászólások

8 bejegyzés megtekintése - 1-8 / 8
  • Szerző
    Bejegyzés
  • Hozzászólás: squid beállítása #1965571
    lwolf
    Felhasználó
      Hozzászólás: Felfelé menõ sebesség korlátozása #2015737
      lwolf
      Felhasználó

        Sziasztok !

        Olyan kérdésem lenne, hogy adott egy linux, ami routol/squid-el egy win-ekkel teli hálót. Hogyan lehet megadni azt, hogy egy adott gép felfele, csak 2 kb/sec el tudjon menni a net felé (felfelé, nem le), ugyebár asszimetrikus ADSL-miatt. Persze nemcsak http, hanem minden módon, (pl:msn, stb)

        Köszi

        reisch
        [align=right][snapback]133656[/snapback][/align]

        Lefelé gondolom delay_pool-t használsz, ami a felfelét illeti, nos… vannak különbözõ shaperek, Traffic Shper, CBQ, HTB… ezek pont arra valók, hogy gépenként/IPnként/MAC addressenként hozhatsz létre szabályokat.

        Nekem személy szerint még egyik se jött be, én az egész Linux bridget korlátoztam le WonderShaperrel, mondjuk ott is úgy, hogy eth0 és eth1 csatolókat szimmetrikusan korlátoztam 48 kilobit fel, 10 kilobit letöltésre.

        Hozzászólás: Láthatatlan gateway + sávszél limit #2029273
        lwolf
        Felhasználó

          A traffic shaper egész hálózati interface szûkítésére jó. Hogy bridge-n megy-e azt nem tudom.
          [align=right][snapback]149080[/snapback][/align]

          Hát a Traffic Shaper nem jött be.. láthatóan semmit nem csinált. Mondjuk szerintem az iptables nem tette QUEUE-be a beérkezõ csomagokat, ugyanis a bridge már lenyúlta õket elõle. Az ip_queue modul meg valamiért „unused” volt. EBTABLES -t is leszedtem ami direkt a bridgehez való, de az meg beszólt nekem, hogy az én kernelem nem jó erre… Na menjen a jó… szóval mivel nemsok kedvem van 40MB kernel-source leszedéséhez a max 16 kilobájt/seces vonalon, ez rosszul esett. 🙂

          Ekkor megtaláltam a WonderShaper -t!

          Hozzászólás: Láthatatlan gateway + sávszél limit #2029272
          lwolf
          Felhasználó

            A traffic shaper egész hálózati interface szûkítésére jó. Hogy bridge-n megy-e azt nem tudom.
            [align=right][snapback]149080[/snapback][/align]

            Köszi a tippet, ezt majd megvizsgálom közelebbrõl.
            dselect -el találtam valami shaperd csomagot gondolom erre gondoltál..

            Hozzászólás: Láthatatlan gateway + sávszél limit #2029271
            lwolf
            Felhasználó

              Lehet szentségtörés lesz, de ezt szerintem a fekete dobozzal is meg tudod csinálni…
              [align=right][snapback]149076[/snapback][/align]

              A Sulinet Közháló karbantartói biztos szeretnének ha a cuccukat piszkálnám. 🙂

              Hozzászólás: Láthatatlan gateway + sávszél limit #2029268
              lwolf
              Felhasználó
                Hozzászólás: Láthatatlan gateway + sávszél limit #2029266
                lwolf
                Felhasználó

                  Hát ez elég érdekes lesz…
                  Ha beraksz egy gépet A és S közé akkor „kettévágod” azt a hálózati szegmenst.
                  Ezért különbözõ IP tartományokban kellene mûködniük. Következéskép
                  meg kell változtatni az IP címét A-nak vagy B,C,D-nek.

                  Hozzászólás: Láthatatlan gateway + sávszél limit #2029265
                  lwolf
                  Felhasználó

                    nos, ha még kicsit ügyeskedsz, feltalálod a tûzfalat. A fekete doboz nem tudom mi, meg azt sem, hogy miért nem szabad piszkáni (hacsak nem az az ADSL modem.)

                    Mûködõ konfigot nem szívesen mutatnék, biztonsági okokból.

                    Ha nekem kéne megoldani: a belsõ háló kliensei dhcp-n csatlakoznának, MAC alapján azonosítva fix ip-vel. Ennek elõnye lenne az egyszerû korlátozhatóság, illetve a háló védelme idegen gépektõl. (hálón belüli.) tûzfalat meg olyat csinálsz amilyet akarsz, bár a tésztaszûrõ formájú az ellenjavallott.
                    [align=right][snapback]148882[/snapback][/align]

                    A fekete doboz, az szó szerint egy fekete doboz lesz, mert egy Cisco routernek nézem távolról. Közelrõl nem néztem mert kétméteres létra kell hozzá, meg Sulinetes cucc egyébként is. Azért nem osztom ki fix IP szerint a DHCPket mert a távmenedzselés pestországból jön én meg az ország délkeleti sarkában vagyok.

                  8 bejegyzés megtekintése - 1-8 / 8