The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"HTB, два канала, на разных скоростях."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [ Отслеживать ]

"HTB, два канала, на разных скоростях."  +/
Сообщение от Morbid on 03-Авг-09, 20:36 
Хай Алл.

Не могу решить конкретную задачу, прочитал уже много материала, но судя по всему мозги зашорились, не могу найти\увидить\решить и все тут, помогите плиз.

Есть NAT на Debian. Есть три интерфейса:
eth0 - смотрит в интернет (внешний роутер)
eth1 - смотрит в локалку с юзерами
eth2 - смотрим в Пиринговую сеть.

Задача, шейпить канал в инет, и не трогать канал в пиринговую сеть.

скачал htb.init запустил. создал следующие правила:

Файл: eth1

DEFAULT=0
R2Q=100

Файл: eth1-2.root

RATE=1000Mbit
CEIL=1000Mbi

Файл: eth1-2:05.default

RATE=999Mbit
CEIL=999MBit
LEAP=sfq

Файл: eth1-2:07.users

BURST=50Kb
RATE=5000Kbit
CEIL=5000Kbit
LEAF=sfq
PRIO=1
RULE=10.*.*.* - ip конкретного пользователя

в таком варианте канал у юзеров шейпиться и тот и тот, не могу понять что надо добавить\переделать что бы "отвязать" пиринг от шейпирования =( Помогите плиз.

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "HTB, два канала, на разных скоростях."  +/
Сообщение от reader (ok) on 03-Авг-09, 22:03 
>[оверквотинг удален]
>BURST=50Kb
>RATE=5000Kbit
>CEIL=5000Kbit
>LEAF=sfq
>PRIO=1
>RULE=10.*.*.* - ip конкретного пользователя
>
>в таком варианте канал у юзеров шейпиться и тот и тот, не
>могу понять что надо добавить\переделать что бы "отвязать" пиринг от шейпирования
>=( Помогите плиз.

как вариант, в iptables маркировать то что приходит через eth0 , и это уже резать

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "HTB, два канала, на разных скоростях."  +/
Сообщение от Morbid on 04-Авг-09, 15:54 
>>в таком варианте канал у юзеров шейпиться и тот и тот, не
>>могу понять что надо добавить\переделать что бы "отвязать" пиринг от шейпирования
>>=( Помогите плиз.
>
>как вариант, в iptables маркировать то что приходит через eth0 , и
>это уже резать

в iptables ловлю правилами
nat:/etc# iptables -t mangle -A FORWARD -o ! eth2 -d 10.*.*.* -j MARK --set-mark 2
nat:/etc# iptables -t mangle -A FORWARD -o ! eth2 -d 10.*.*.* -j RETURN

но все равно шейпиться и то и другое (( то есть он ловит маркировку и локала и инета

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру