<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: настройка шейпера htb</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87165.html</link>
    <description>Здравствуйте. Такая проблема, не могу не как настроить HTB, все вроде делаю по инструкциям, но не работает :(&lt;br&gt;&lt;br&gt;Есть 2 интерфейса,&lt;br&gt;eth1 (внешка)&lt;br&gt;eth2 (локалка)&lt;br&gt;&lt;br&gt;Я скачал скрипт, http://sourceforge.net/projects/htbinit/&lt;br&gt;&lt;br&gt;в директории /etc/sysconfig/htb создал:&lt;br&gt;&lt;br&gt;eth1&lt;br&gt;в него добавил&lt;br&gt;DEFAULT=0&lt;br&gt;R2Q=10&lt;br&gt;&lt;br&gt;eth1-2.root&lt;br&gt;-----------&lt;br&gt;RATE=32Kbit&lt;br&gt;CEIL=32Kbit&lt;br&gt;&lt;br&gt;eth2&lt;br&gt;-----------&lt;br&gt;DEFAULT=0&lt;br&gt;R2Q=10&lt;br&gt;&lt;br&gt;eth2-2.root&lt;br&gt;-----------&lt;br&gt;RATE=32Kbit&lt;br&gt;CEIL=32Kbit&lt;br&gt;&lt;br&gt;поставил минимальную скорость что бы сразу были видны изменения&lt;br&gt;&lt;br&gt;запускаю &lt;br&gt;htb start&lt;br&gt;&lt;br&gt;смотрю htb stats&lt;br&gt;&lt;br&gt;### eth1: queueing disciplines&lt;br&gt;&lt;br&gt;qdisc htb 1: r2q 10 default 0 direct_packets_stat 772&lt;br&gt; Sent 98096 bytes 772 pkt (dropped 0, overlimits 0 requeues 0)&lt;br&gt; rate 0bit 0pps backlog 0b 0p requeues 0&lt;br&gt;qdisc sfq 5: parent 1:5 limit 128p quantum 1514b perturb 10sec&lt;br&gt; Sent 0 bytes 0 pkt (dropped 0, overlimits 0 requeues 0)&lt;br&gt; rate 0bit 0pps backlog 0b 0p requeues 0&lt;br&gt;&lt;br&gt;### eth1: traffic classes&lt;br&gt;&lt;br&gt;class htb 1:10 parent 1:2 prio 1 rate 128000bit ceil 2000Kbit </description>

<item>
    <title>настройка шейпера htb (Виталий)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87165.html#13</link>
    <pubDate>Thu, 19 Jun 2014 09:07:36 GMT</pubDate>
    <description>Забыл сказать, обрезать надо в основном торренты (задолбали фильмы по 40-60 гиг каждый в рабочее время качать). Инет 4 Mbit.&lt;br&gt;</description>
</item>

<item>
    <title>настройка шейпера htb (Виталий)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87165.html#12</link>
    <pubDate>Thu, 19 Jun 2014 09:03:07 GMT</pubDate>
    <description>Доброго всем времени суток.&lt;br&gt;Не получается настроить HTB. Помогите пожалуйста.&lt;br&gt;Есть прокси-сервер на CUSE Linux Enterprise Server 11. На нем поднят SQUID и DNS.&lt;br&gt;SQUID используется как для прозрачного проксирования (для начальства), так и для обычного с указанием IP-прокси сервера в браузере (для обычных юзверей).&lt;br&gt;Сеть одноранговая, без AD. &lt;br&gt;Прокси-сервер имеет IP 192.168.1.253, eth0 смотрит в локальную сеть, eth1 в интернет.&lt;br&gt;IP пользователей, для которых надо сделать ограничение ширины канала 192.168.1.57.&lt;br&gt;Для прозрачного проксирования, на серваке добавлены следующие правила:&lt;br&gt;iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE -s 192.168.1.57&lt;br&gt;iptables -t filter -A FORWARD -i eth1 -d 192.168.1.57&lt;br&gt;iptables -t filter -A FORWARD -o eth1 -s 192.168.1.57&lt;br&gt;iptables -t nat -A PREROUTING -p tcp -m multiport --dport 8080,1080 -j REDIRECT --to-ports 3128&lt;br&gt;&lt;br&gt;Маркировка пакетов:&lt;br&gt;iptables -t mangle -A PREROUTING -s 192.168.1.57 -j MARK --set-mark 157&lt;br&gt;iptables -t mangle -A PREROUTING -s 192.168.1.57 -j RETURN&lt;br&gt;</description>
</item>

<item>
    <title>настройка шейпера htb (swelf)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87165.html#11</link>
    <pubDate>Thu, 12 Nov 2009 09:22:06 GMT</pubDate>
    <description>&amp;gt;... а для всего остального трафика &lt;br&gt;&amp;gt;урезал до нужной мне. (может так не правильно было делать?) &lt;br&gt;&lt;br&gt;ну это только ты знать можешь&lt;br&gt;&amp;gt;Все вроде ок, но одно но, торренты как качали на максимальной скорости, &lt;br&gt;&amp;gt;так и качают :( Тоесть вначале вроде на нормальной скорости начинается &lt;br&gt;&amp;gt;закачка, а потом разгоняется до максимальной и забивает весь канал, уж &lt;br&gt;&amp;gt;незнаю как их зарезать (( &lt;br&gt;&lt;br&gt;значит неправильно что то в конфигурации&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>настройка шейпера htb (serg)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87165.html#10</link>
    <pubDate>Thu, 12 Nov 2009 09:15:04 GMT</pubDate>
    <description>спасибо еще раз, разобрался вроде с НТВ, сделал на внутренним интерфейсе для 25 и 110 порта максимальную скорость, а для всего остального трафика урезал до нужной мне. (может так не правильно было делать?)&lt;br&gt;Все вроде ок, но одно но, торренты как качали на максимальной скорости, так и качают :( Тоесть вначале вроде на нормальной скорости начинается закачка, а потом разгоняется до максимальной и забивает весь канал, уж незнаю как их зарезать ((&lt;br&gt;</description>
</item>

<item>
    <title>настройка шейпера htb (swelf)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87165.html#9</link>
    <pubDate>Wed, 11 Nov 2009 06:53:09 GMT</pubDate>
    <description>да, шейпится только исходящий с интерфейса, можно либо входящий на интерфейс переправлять на ifb,imq(виртуальные интерфейсы) и там шейпить, у меня при перенаправлении входящего на ifb режется немного скачками, либо как уже сказали маркировать, и резать по маркам на выходе&lt;br&gt;&lt;br&gt;по поводу ограничения, rate это гарантированная скорость, а ceil это потолок, тебе бы цыфры местами поменять, если ceil не задавать, то он будет равен rate&lt;br&gt;</description>
</item>

<item>
    <title>настройка шейпера htb (sonkilla)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87165.html#8</link>
    <pubDate>Tue, 10 Nov 2009 12:11:04 GMT</pubDate>
    <description>возможно вам будет легче использовать cbq ?&lt;br&gt;уже нераз писал но повтарюсь&lt;br&gt;скачайте вот от сюда https://sourceforge.net/projects/cbqinit&lt;br&gt;кидаем скрипт в /etc/init.d/ &lt;br&gt;далее в /etc/sysconfig создаём (если её там нет) директорию cbq &lt;br&gt;туда кидаем файлики c именами типа cbq-1001.user1DOWN&lt;br&gt;в нем&lt;br&gt;DEVICE=eth1,100Mbit,10Mbit&lt;br&gt;RATE=1024Kbit&lt;br&gt;WEIGHT=128Kbit&lt;br&gt;PRIO=5&lt;br&gt;RULE=192.168.0.1/32&lt;br&gt;&lt;br&gt;далее если нужно ограничить и исходящий трафик то можно маркировать все пакеты через iptables в цепочке mangle вот так&lt;br&gt;&lt;br&gt;iptables -t mangle -A FORWARD -s 192.168.0.1 -j MARK --set-mark 1001&lt;br&gt;&lt;br&gt;и также создать еще один файл в /etc/sysconfig/cbq  cbq-1002.user1UP следующего содержания&lt;br&gt;&lt;br&gt;DEVICE=eth0,100Mbit,10Mbit&lt;br&gt;RATE=1024Kbit&lt;br&gt;WEIGHT=128Kbit&lt;br&gt;BOUNDED=yes&lt;br&gt;PRIO=5&lt;br&gt;MARK=1001&lt;br&gt;&lt;br&gt;далее делаем &lt;br&gt;/etc/init.d/cbq.init compile&lt;br&gt;/etc/init.d/cbq.init start(ну или restart если он уже был запущен до этого)&lt;br&gt;вставляем это в автозагрузку.&lt;br&gt;В данном примере eth1 локалка eth0 интерфейс каторый смотри в инет.&lt;br&gt;&lt;br&gt;также прочитайте вот тут http://</description>
</item>

<item>
    <title>настройка шейпера htb (serg)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87165.html#7</link>
    <pubDate>Tue, 10 Nov 2009 10:25:06 GMT</pubDate>
    <description>сори, я опять не дочитал. НТВ работает ведь только на исходящий траффик? тоесть если и ограничивать скорость скачивания, то только на внутреннем интерфейсе? Может есть еще какой-то способ?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>настройка шейпера htb (serg)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87165.html#6</link>
    <pubDate>Tue, 10 Nov 2009 09:53:48 GMT</pubDate>
    <description>&amp;gt;ничего не работает это всмысле не ограничивает? не удивительно, надо правило типа &lt;br&gt;&amp;gt;0.0.0.0/0, для ограничения всего интернета, наверно можно и просто без маски, &lt;br&gt;&amp;gt;адрес типа 0.0.0.0 &lt;br&gt;&amp;gt;у тебя правило match 00000000/80000000, а должно получиться match 00000000/00000000 &lt;br&gt;&lt;br&gt;спасибо, поставил 0.0.0.0/0 и вроде все заработало :) Только не совсем понятно как меняется скорость, тоесть по тем правилам которые у меня сейчас стоят (RATE=512Kbit, CEIL=256Kbit) скорость закачек при свободном канале остается 50-70кб/сек, и начинает меняться когда я совсем маленькие значения ставлю в CEIL...&lt;br&gt;</description>
</item>

<item>
    <title>настройка шейпера htb (swelf)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87165.html#5</link>
    <pubDate>Mon, 09 Nov 2009 13:08:25 GMT</pubDate>
    <description>ничего не работает это всмысле не ограничивает? не удивительно, надо правило типа 0.0.0.0/0, для ограничения всего интернета, наверно можно и просто без маски, адрес типа 0.0.0.0&lt;br&gt;у тебя правило match 00000000/80000000, а должно получиться match 00000000/00000000&lt;br&gt;</description>
</item>

</channel>
</rss>
