Hozzászólások
-
SzerzőBejegyzés
-
Sziasztok !
Olyan kérdésem lenne, hogy adott egy linux, ami routol/squid-el egy win-ekkel teli hálót. Hogyan lehet megadni azt, hogy egy adott gép felfele, csak 2 kb/sec el tudjon menni a net felé (felfelé, nem le), ugyebár asszimetrikus ADSL-miatt. Persze nemcsak http, hanem minden módon, (pl:msn, stb)
Köszi
reisch
[align=right][snapback]133656[/snapback][/align]Lefelé gondolom delay_pool-t használsz, ami a felfelét illeti, nos… vannak különbözõ shaperek, Traffic Shper, CBQ, HTB… ezek pont arra valók, hogy gépenként/IPnként/MAC addressenként hozhatsz létre szabályokat.
Nekem személy szerint még egyik se jött be, én az egész Linux bridget korlátoztam le WonderShaperrel, mondjuk ott is úgy, hogy eth0 és eth1 csatolókat szimmetrikusan korlátoztam 48 kilobit fel, 10 kilobit letöltésre.
A traffic shaper egész hálózati interface szûkítésére jó. Hogy bridge-n megy-e azt nem tudom.
[align=right][snapback]149080[/snapback][/align]Hát a Traffic Shaper nem jött be.. láthatóan semmit nem csinált. Mondjuk szerintem az iptables nem tette QUEUE-be a beérkezõ csomagokat, ugyanis a bridge már lenyúlta õket elõle. Az ip_queue modul meg valamiért „unused” volt. EBTABLES -t is leszedtem ami direkt a bridgehez való, de az meg beszólt nekem, hogy az én kernelem nem jó erre… Na menjen a jó… szóval mivel nemsok kedvem van 40MB kernel-source leszedéséhez a max 16 kilobájt/seces vonalon, ez rosszul esett. 🙂
Ekkor megtaláltam a WonderShaper -t!
A traffic shaper egész hálózati interface szûkítésére jó. Hogy bridge-n megy-e azt nem tudom.
[align=right][snapback]149080[/snapback][/align]Köszi a tippet, ezt majd megvizsgálom közelebbrõl.
dselect -el találtam valami shaperd csomagot gondolom erre gondoltál..Lehet szentségtörés lesz, de ezt szerintem a fekete dobozzal is meg tudod csinálni…
[align=right][snapback]149076[/snapback][/align]A Sulinet Közháló karbantartói biztos szeretnének ha a cuccukat piszkálnám. 🙂
Hát ez elég érdekes lesz…
Ha beraksz egy gépet A és S közé akkor „kettévágod” azt a hálózati szegmenst.
Ezért különbözõ IP tartományokban kellene mûködniük. Következéskép
meg kell változtatni az IP címét A-nak vagy B,C,D-nek.nos, ha még kicsit ügyeskedsz, feltalálod a tûzfalat. A fekete doboz nem tudom mi, meg azt sem, hogy miért nem szabad piszkáni (hacsak nem az az ADSL modem.)
Mûködõ konfigot nem szívesen mutatnék, biztonsági okokból.
Ha nekem kéne megoldani: a belsõ háló kliensei dhcp-n csatlakoznának, MAC alapján azonosítva fix ip-vel. Ennek elõnye lenne az egyszerû korlátozhatóság, illetve a háló védelme idegen gépektõl. (hálón belüli.) tûzfalat meg olyat csinálsz amilyet akarsz, bár a tésztaszûrõ formájú az ellenjavallott.
[align=right][snapback]148882[/snapback][/align]A fekete doboz, az szó szerint egy fekete doboz lesz, mert egy Cisco routernek nézem távolról. Közelrõl nem néztem mert kétméteres létra kell hozzá, meg Sulinetes cucc egyébként is. Azért nem osztom ki fix IP szerint a DHCPket mert a távmenedzselés pestországból jön én meg az ország délkeleti sarkában vagyok.
-
SzerzőBejegyzés
legutóbbi hsz